AFS Home-Verzeichnisse, NFS und Automounter

Slides:



Advertisements
Ähnliche Präsentationen
Aufbau eines Netzwerkes
Advertisements

Juristische Implikationen täglicher Anwendungen Computer und Recht Seminar Januar 2000 Thomas Heymann.
Einer der Dienste im Internet
Mobile Kommunikation- Der Weg ins „Internet für alle“?
Sichere Anbindung kleiner Netze ans Internet
Server- und Dienstestruktur an der Uni Paderborn
DVG Dateien Dateien. DVG Dateien 2 Die Klasse File Die Klasse File stellt die Verbindung zwischen dem Filesystem des Rechners und dem.
OpenLDAP.
Daten unterwegs verfügbar machen AFS Zelle im CMS macht‘s möglich
Nov. 2001Reinhard Ries AFS-Workshop 2001 Statusbericht Rechenzentrum TU Braunschweig Reinhard Ries
für das Schulnetz der BS Roth
oodle BelWü Technische Details
Windows auf öffentlichen PCs
AFS an der Universität Bonn
XINDICE The Apache XML Project Name: Jacqueline Langhorst
Daten sichern und archivieren
1 NetWork File System © April 2002, G. Hellberg Network File System Konfiguration und Einsatz.
Werkzeuge und Softwareumgebung von Christian Michele.
Treffen mit Siemens Siemens: Werner Ahrens Volkmar Morisse Projektgruppe: Ludger Lecke Christian Platta Florian Pepping Themen:
Präsentation der KernelPanic-Group
OC-Pro ermöglicht, ohne Installation zusätzlicher Software, die benutzerfreundliche Kalkulation von Netzhautdicke und Flächen intra-/subretinaler Flüssigkeitsansammlungen.
1.WICHTIG: Bringen Sie Ihr Betriebssystem möglichst "offline" auf den aktuellen Stand. Insbesondere sollten Sie bei Verwendung von Windows XP nicht ohne.
1.WICHTIG: Bringen Sie Ihr Betriebssystem möglichst "offline" auf den aktuellen Stand. Insbesondere sollten Sie bei Verwendung von Windows XP nicht ohne.
AFS-Workshop 2005 Statusbericht Rechenzentrum TU Braunschweig
Die Skriptsprache Perl (8) Wolfgang Friebel DESY Zeuthen.
Windows Vista Felix Lutz 14. August 2007.
Linux-HA-Cluster – Heartbeat mit DRBD
LINUX&NT/ Konkurrenz &Kooperation Dürrenweid Professur systeme Betriebs- CheOpS 1 LINUX & Windows NT - Konkurrenz & Kooperation Historie Konfiguration.
Erstellen von WebServices mit Visual FoxPro 9.0
Samba.
Einrichtung eines File- und Printservers mit
1.WICHTIG: oBringen Sie Ihr Betriebssystem möglichst "offline" auf den aktuellen Stand. Insbesondere sollten Sie bei Verwendung von Windows XP nicht ohne.
FH-Hof HTML - Einführung Richard Göbel. FH-Hof Komponenten des World Wide Webs WWW Browser HyperText Transfer Protocol (HTTP) via Internet WWW Server.
Mailserver-Installation mit LDAP-Schnittstelle für die Firma XYZ GmbH
Netzwerke Peer-to-Peer-Netz Client-Server Alleinstehende Server
Welche Funktion hat die php.ini? -Beinhaltet wichtige Einstellungen für PHP. Genannt seien hier u.a. der Speicherort von Cookies, Parameter der Kompilierung,
GIT und Redmine Übung.
SKALIERBARE HARDWARE UNABHÄNGIGE LÖSUNGEN FÜR HSM, ARCHIVIERUNG UND SICHEREN DATENAUSTAUSCH YOUR DATA. YOUR CONTROL.
Installationsdiskette booten Startdiskette und CD-1 einlegen und den Rechner starten Auswahl: Deutsch Auswahl: Farbbildschirm Auswahl: Deutsch Auswahl:
Weltweite Kommunikation mit Exchange Server über das Internet
IT-Infrastruktur an der FHS
HOB RD VPN HOB Remote Desktop Virtual Private Network
Präsentation von Sonja Pathe
Das Client/Server – Modell und die XAMPP-Distribution
Betriebssysteme: Unix
XML-Serverpages Vortrag im Rahmen des Seminars XML-Technologien Tobias Faessler.
INSTANT MESSAGING LI Xiaohui LIU Miao ZHOU Guanpei Universität Salzburg WAP Präsentation WS 2005/06.
CGI (Common Gateway Interface)
HORIZONT 1 XINFO ® Das IT - Informationssystem XINFO V3R2 HORIZONT Software für Rechenzentren Garmischer Str. 8 D München Tel ++49(0)89 /
Aktuelle Produktstände – TRIBASE
ICT – Netzwerk und PC ICT – Modul Netzwerk und PC Gymnasium Kirchenfeld Thomas Jampen Sebastian Forster.
Torque in Turbine Team 4 Josef Bohninger Thomas Lindenhofer
VMware Consolidated Backup (VCB)
Projekt SBI 2007 Migration Benutzerdaten Was geschieht wann ? M-Training.
AUGE e.V. - Der Verein der Computeranwender Eine eigene Foto-Homepage auf auge.de Peter G. Poloczek M5543.
Zero Administration Kit für Microsoft® Windows® Jörg Kramer University Support Center.
Planung und Realisierung eines Linux Samba-Servers unter SuSE 9.0
2 NETZE Vielleicht ohne es zu merken, haben Sie in den letzten Wochen mit und in Computernetzen gearbeitet. Welche Netze das sind und was man über sie.
Backup der FTP-Daten mit BYSU (Back Your Space Up von George Ruinelli) Eine mögliche Variante, um FTP- Daten bei dem Provider „All-Inkl“ zu sichern.
Linux Primary Domain Controller mit
Die gemeinsame Datenbank Die Forschungsgemeinschaft Eisenbahngeschichte betreibt eine Datenbank im Internet, die nur für die Mitglieder der Forschungsgemeinschaft.
->Prinzip ->Systeme ->Peer – to – Peer
CODA - Installation Installation der Binärdateien –Venus: Client-Programm –Vice: Server-Programm –Für Windows existiert eine Alpha-Version (Coda Client.
Internet-Grundtechnologien. Client / Server Client („Kunde“): fordert Information / Datei an im Internet: fordert Internetseite an, z.B.
Uli Schäfer WinNT Pool Physik ca. 8 PCs in Raum Betriebssystem Windows-NT in Instituts-Domäne Nutzerdaten zentral auf Server (Laufwerk U:\) 1 Drucker.
Linux rules the NT-Domain Samba als PDC für Windows NT.
Drei Möglichkeiten zum Betrieb von DPV über das Internet Dr. Matthias Grabert und Walter Geiselmann Uni Ulm.
242/102/49 0/51/59 181/172/166 Primary colors 248/152/29 PMS 172 PMS 137 PMS 546 PMS /206/ /227/ /129/123 Secondary colors 114/181/204.
LINUX II Samba Verbindung mit Windows. Samba Übersicht ● Samba dient zur Verbindung von Linux-Clients mit Windows Rechnern ( samba-client ) sowie von.
LINUX II Unit 9 Network File Server NFS. NFS Überblick ● Zugriff von lokalen Rechner über Netzwerk auf Dateien oder Ordnern auf entfernten Servern ● Entwickelt.
 Präsentation transkript:

AFS Home-Verzeichnisse, NFS und Automounter Waltraut Niepraschk 17.4.01

Überblick Begriffe AFS, NFS und Automounter Bisheriger Zustand Aktueller Zustand Besonderheiten AFS Weiterer Plattenplatz Filesysteme im Backup Automounter NFS und AFS Filesysteme auch unter Windows Zukünftige Filesysteme 17.4.2001

Begriffe AFS, NFS und Automounter AFS Andrew Filesystem Ursprung: Carnegie Mellon University weltweit einheitlicher Namensraum, Kerberos Authentisierung bessere Vergabe von Zugriffsrechten (ACLs) NFS Network Filesystem Ursprung: SUN Standard unter UNIX, zur Zeit Version 3 Authentisierung nur über UNIX id Mapping Namensraum willkürlich Automounter einheitlicher Namensraum im Intranet Entmounten wenn kein Zugriff mehr erfolgt 17.4.2001

Bisheriger Zustand auf Linux: AFS Home sonst. UNIX: NFS Home sollte nur vorübergehender Zustand sein, bis Werkzeuge entwickelt, die einheitliches AFS Home möglich machen Probleme AFS: cron Backup Batch AFS Homedirectory zuwenig Quota 50 MByte 17.4.2001

Aktueller Zustand 'acrontab -h' Hilfe cron acron vom CERN kann zur Verfügung gestellt werden bitte Mail an uco@ifh.de ähnlich dem (SysV) crontab Kommando: 'acrontab -h' Hilfe 'acrontab' liest acrontab Einträge von STDIN 'acrontab -l' listet cron Jobs 'acrontab -e' ruft Editor auf ($VISUAL,$EDITOR) 17.4.2001

Aktueller Zustand ( Cont. ) Backup Kopie von gestern in ~/.OldFiles afs_recover -date <yyyymmdd> http://www-zeuthen.desy.de/computing/services/AFS/backup.html Batch CODINE unterstützt AFS beim Abschicken der Jobs muß Token vorhanden sein http://www-zeuthen.desy.de/computing/services/batch/index.html 17.4.2001

Aktueller Zustand ( Cont. ) AFS Homedirectory Quota 50 MByte 100 MByte quota ( DESY Zeuthen perl script ) [/usr/afsws/bin/]fs listquota ~ [/usr/afsws/bin/]fs lq ~ Umstieg auf einheitliches HOME Verzeichnis jederzeit möglich, mail  registry@ifh.de vorhandenes NFS Home weiterhin verfügbar, im täglichen Backup sicherheitsrelevante Files, z.B. .netrc, sollten gelöscht werden 17.4.2001

Besonderheiten AFS Anleitung http://www-zeuthen.desy.de/computing/services/AFS/AFS.html AFS Verzeichnisse Home: /afs/ifh.de/user/t/testuser Group: /afs/ifh.de/group/hermes Software: /afs/ifh.de/products/netscape die Welt: /afs/desy.de /afs/cern.ch Zugriff auf AFS Verzeichnisse - Authentisierung mit AFS Token - wenn ACLs es gestatten 17.4.2001

Lebensdauer Ticket/Token für Authentisierung tokens (Link auf /usr/afsws/bin/tokens.krb) dient zur Kontrolle der Existenz und Lebensdauer von Kerberos Ticket und AFS Token, Gültigkeit von 25 Stunden (Standard im CERN und DESY) tklife warnt eine Stunde vor Ablauf, ist in den Shellprofiles eingebaut. Warum wird keine automatische Verlängerung angestrebt? Diese wäre nicht im Sinne des Erfinders. Tickets/Tokens könnten mißbraucht werden. Passwörter nicht im Klartext abspeichern. 17.4.2001

Tokens/Tickets werden gebraucht für Zugriff auf AFS Homedirectories in pine (mit Kerberos Authentisierung) für den Zugang auf den Mailserver bekommt man neu beim Einloggen über X11 (XDM) beim Einloggen über ssh/xssh/xrsh (DESY Zeuthen spez.) bei Paßwortauthentisierung, d.h. die Rhost-RSA Methode nicht verwendet wird durch Ticket-/Tokenforwarding durch ssh/xssh/xrsh (DESY Zeuthen spez.) durch Reaktivierung der Session, die durch xscreensaver oder xlock geschützt ist, aber nur auf dem Loginrechner Es gibt KEIN Kommando, um überall die Tokens/Tickets zu verlängern. 17.4.2001

Tokens/Tickets (Cont. ) Generierung eines neuen Tokens/Tickets mit klog (  /usr/afsws/bin/klog.krb) (/usr/afsws/bin/klog erzeugt nur AFS Token) klog Token für den aktuellen Account in der lokalen AFS Zelle besorgen klog -cell desy.de Token in der Zelle desy.de erzeugen klog nieprask@cern.ch Token für nieprask in der Zelle cern.ch erzeugen Bemerkung: in jeder Zelle nur einen Token Vernichtung von Tokens/Tickets unlog, kdestroy 17.4.2001

Zugriffsrechte im AFS Filesystem Achtung! Zugriffsrechte NUR für Verzeichnisse  zu schützende Files müssen in entsprechend gesicherte Verzeichnisse http://www-zeuthen.desy.de/computing/projects/security/security-talk.html Listen: fs listacl path; fs la path Ändern: fs setacl /afs/ifh.de/user/w/winzig/mcdir albert rl Entfernen: fs sa <path> albert none Kopieren: fs copyacl /afs/ifh.de/user/w/winzig/mcdir <path> Zugriffsrechte auf Unterverzeichnisse nur bei Erzeugung vererbt Änderung eines Verzeichnisbaumes: find . -type d -exec fs sa {} albert none \; http://www.desy.de/rsr/intern/afs-access-rights.html 17.4.2001

Vergabe von Zugriffsrechten für Gruppenmitglieder AFS Gruppen Listen der Zugehörigkeit: pts membership albert eigene Gruppe definieren: pts creategroup winzig:myfriends Mitglieder der Gruppe: pts adduser albert winzig:myfriends Rechte vergeben: fs sa ./mcdir winzig:myfriends rl Auch hostbasierte Zugriffsrechte möglich Zellenübergreifende Zugriffsrechte demnächst 17.4.2001

Verzeichnisse und Links automatisch erzeugt: (http://www-zeuthen.desy.de/computing/services/AFS/bin.html) Verzeichnise: ~/public , ~/public/www ~/private, ~/private/.ssh, ~/scripts Links: www  public/www .forward  public/.forward (wird von mailfwd geprüft) .ssh  private/.ssh /usr/afsws/bin/sys (@sys) liefert z.B. hp_ux102, sun4x_56, i386_suse63, ... Verzeichnisse: ~/.hp_ux102/bin , ~/.i386_suse63/bin, ... Pfad: ~/bin ~/scripts … ( Binaries  ~/bin, Scripts  ~/scripts ) Link: bin  .@sys/bin 17.4.2001

Weiterer Plattenplatz AFS Gruppenspeicherplatz im Backup, Bedarf: mail  uco@ifh.de Bedarfsanforderungen der Gruppen langfristig anmelden Empfehlung: Volumes a 500 MByte NFS Gruppenspeicherplatz langfristige Planung zentrale Fileserver, jetzt auch auf Linux Servern Filesysteme per Automounter sichtbar Backup nicht automatisch: mail  uco@ifh.de Terabytes  Backup nicht mehr möglich Alternativen: rsync Spiegeln von Partitionen möglich Entscheidung der Gruppen: scratch Bereiche, Filespace mit rsync gespiegelt oder Filespace im Backup 17.4.2001

Filesysteme im Backup Regel: keine Linux Filesysteme im Backup sollen reproduzierbar sein Ausnahme: Server http://www-zeuthen.desy.de/computing/services/AFS/backup.html http://www-zeuthen.desy.de/computing/services/backup/NetWorker.html Realisierung: ALLE wichtigen Daten im Backup oder Archiv Vermeidung von nicht notwendigen Daten Bitte: keine Kopien von Datenfiles oder andere reproduzierbare Files in Backupbereichen, besondere Aufmerksamkeit bei Home-Verzeichnissen Verantwortung: DV, Gruppenverantwortliche, jeder Einzelne 17.4.2001

Automounter für NFS Verzeichnisse Verwendung von amd (v6.0.5) http://www.cs.columbia.edu/~ezk/am-utils/ nur Pfade /net und /home sprechen Automounter an amq Anzeige der per Automounter gemounteten Verzeichnisse / root "root" castor:(pid1132) /net toplvl /etc/local/amd/am-utils.net /net /home toplvl /etc/local/amd/am-utils.home /home /home/castor link ./home_castor /home_castor /home/paris nfs paris:/home_paris /a/paris/home_paris /net/jupiter auto /etc/local/amd/am-utils.net /net1/jupiter /net/jupiter/theorie nfs jupiter:/net1/jupiter/theorie /a/jupiter/net1/jupiter/theorie man amq Maps lokal: /etc/local/amd/am-utils.net /etc/local/amd/am-utils.home 17.4.2001

NFS und AFS Filesysteme auch unter WindowsNT Aufruf von Wincenter auf UNIX Rechner Nutzung des Terminalservers ZNPFORMICA über ICA Protokoll http://desyntwww.desy.de/zeuthen/documents/znpformica-ger.htm Aufruf von ICA Options  Settings  Drive Mapping (oben links) NFS und AFS Verzeichnisse können selbst verbunden werden danach im Wincenter verfügbar Default: V: AFS /afs/ifh.de/user W: AFS /afs 17.4.2001

NFS und AFS Filesysteme auch unter WindowsNT ( Cont. ) AFS Clienten auf Windows PC NetInstall Paket  Zugriff auf AFS Verzeichnis: AFS Service Icon  Drive Letter  Add AFS Path: \afs\desy.de\user\n\nieprask Description: AFS-HH  Token/Tickets: Erneuerung: AFS Service Icon  Obtain New Token Abfrage: AFS Service Icon  Token Warnung vor Ablauf des Token/Tickets: AFS Service Icon  Show a warning before these tokens expire Beseitigung: AFS Service Icon  Discard these Tokens Ansehen und Verändern von ACLs im Windows NT Explorer: auf Verzeichnis rechte Maus  AFS  Access Control Lists 17.4.2001

NFS und AFS Filesysteme auch unter WindowsNT ( Cont. ) IBM AFS für Windows http://www.desy.de/unix/afs/afs_windows_doc/de_DE/html/index.htm Fileshares über samba Samba Server laufen auf athene und ilos (ZNPECAD) (ZNPUNIX) Shares automatisch für NFS Homeverzeichnisse \\znpunix\winzig weitere Shares auf Anforderung können definiert werden mail -> uco@ifh.de oder gut@ifh.de 17.4.2001

Zukünftige Filesysteme Zukunft AFS OpenAFS IBM Entwicklung und Support eingestellt IBM source code freigegeben http://www-openafs.central.org/ NFS Version4 new release läuft mit Linux-2.4.0-test12 (draft-ietf-nfsv4-07) http://www.citi.umich.edu/projects/nfsv4/ http://www.citi.umich.edu/projects/nfsv4/rfc/ 17.4.2001