Сети NetWare 3.12-4.1.Книга ответов

       

Как предоставить доступ клиентов



Как предоставить доступ клиентов NetWare к ресурсам станций Windows 95 или что такое File and Printer Sharing for NetWare Networks?

Cтанция Windows 95 в сети NetWare может выступать в роли сервера (Peer Server), предоставляя свои каталоги и принтеры в разделяемое пользование клиентам NetWare - станциям, на которых загружен протокол IPX и оболочка NETx или запросчик VLM. При этом для этих клиентов каталоги (диски) и принтеры peer-сервера будут выглядеть как каталоги и очереди печати настоящих Bindery-серверов NetWare, поддерживающих и длинные имена файлов, и к ним будут применимы утилиты NetWare 3.x. Возможно также организовать защиту предоставляемых ресурсов на основе прав, назначаемых каждому пользователю из заданного списка, правда для хранения этого списка необходим настоящий сервер NetWare с Bindery. Все эти возможности предоставляет File and Printer Sharing for NetWare Networks, устанавливаемый как сервис разработки Microsoft в элементе Network панели управления.

Конфигурирование этого сервиса выполняется через опции управления разделяемым принтером, и если после его установки разделяемость принтера запретить, разделяемость файлов будет продолжать работать, но не будет средств для его конфигурирования.

Этот сервис, основанный на протоколе NCP, не позволяет тому же компьютеру предоставлять свои ресурсы в сетях Microsoft, основанных на протоколе SMB.

Права доступа пользователей могут задаваться даже для отдельных каталогов разделяемого таким образом CD-ROM.

При установке разделяемого использования ресурсов необходимо выбрать метод их представления в сети (Advertising). Для клиентов с NETx или VLM разделяемые ресурсы будут просматриваться только при выборе SAP Advertising, штатного для NetWare. Его теоретический предел просмотра - 7000 систем, практический - 1500. При необходимости просмотра большего количества систем в одной сети (!) остается только Workgroup Advertising, свойственный сетям Microsoft. Серверы с этим методом представления NETx- и VLM-клиенты не увидят.


Контроль доступа к разделяемым ресурсам NetWare возможен только на уровне пользователей (а не ресурсов, доступных любому предъявившему пароль) и обеспечивается провайдером защиты - сервером NetWare, на котором каждый пользователь и peer-сервер, использующий File and Printer Sharing for NetWare, должен иметь свой бюджет в Bindery. Это создает обычные Bindery-ограничения. На сервере-провайдере защиты также должен быть один общий беспарольный бюджет, которым этот сервис пользуется для выяснения прав каждого соединения. К счастью, на сервере NetWare эта система занимает только одно соединение, и то не постоянно.

Управление доступом (работа со списками) пользователей к разделяемым ресурсам возможно как через утилиты NetWare, так и из проводника (Explorer) - щелчок правой кнопкой и пункт Sharing в контекстном меню. Для облегчения работы возможно составление списков доступа только по чтению, полного доступа и заказного (Custom) набора прав.

Сложность системы управления доступом с помощью внешнего "неродного" Bindery (или эмулирующего Bindery) сервера-провайдера снижает привлекательность этого сервиса, хотя и расширяет возможности клиентов DOS сетей NetWare .


Содержание раздела