2023年LKS-EKPV70系統(tǒng)管理員手冊(cè)服務(wù)器環(huán)境部署_第1頁(yè)
2023年LKS-EKPV70系統(tǒng)管理員手冊(cè)服務(wù)器環(huán)境部署_第2頁(yè)
2023年LKS-EKPV70系統(tǒng)管理員手冊(cè)服務(wù)器環(huán)境部署_第3頁(yè)
2023年LKS-EKPV70系統(tǒng)管理員手冊(cè)服務(wù)器環(huán)境部署_第4頁(yè)
2023年LKS-EKPV70系統(tǒng)管理員手冊(cè)服務(wù)器環(huán)境部署_第5頁(yè)
已閱讀5頁(yè),還剩66頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

?[文檔控制信息/DocumentControlInformat(yī)ion]文檔修訂記錄版本修訂內(nèi)容&條款修訂人員修訂日期1.0文檔全文初稿鄧紅云2023-1.x文檔修訂、圖文更新樊若言、蔡俊2023-011.x圖文更新陳鍇寰2023-06-012.0內(nèi)容全面升級(jí)、更新禹驍金2023-06-文檔審閱記錄審閱日期審閱人員備注文檔分發(fā)記錄分發(fā)日期核準(zhǔn)人員備注目錄TOC\o"1-3"\h\zHYPERLINK序言 PAGEREF_Toc\h1HYPERLINK\l"_Toc"第1章LKS-EKP環(huán)境規(guī)定說(shuō)明?PAGEREF_Toc\h2HYPERLINK\l"_Toc"1.1硬件環(huán)境 PAGEREF_Toc\h2HYPERLINK\l"_Toc"1.2軟件環(huán)境 PAGEREF_Toc\h2HYPERLINK第2章Domino服務(wù)器部署規(guī)劃?PAGEREF_Toc\h3HYPERLINK\l"_Toc"2.1組織架構(gòu)(層次命名結(jié)構(gòu))?PAGEREF_Toc\h32.2Domino網(wǎng)絡(luò)架構(gòu) PAGEREF_Toc\h4HYPERLINK\l"_Toc"2.2.1Domino網(wǎng)絡(luò)域(DominoDomain)?PAGEREF_Toc\h4HYPERLINK\l"_Toc"2.2.2Domino命名網(wǎng)絡(luò)(DNN,DominoNamedNetwork) PAGEREF_Toc\h5HYPERLINK2.3規(guī)劃實(shí)例參考?PAGEREF_Toc\h6HYPERLINK\l"_Toc"第3章LotusDomino基礎(chǔ)環(huán)境部署 PAGEREF_Toc\h7HYPERLINK3.1安裝LotusDominoServer7.0.x英文版 PAGEREF_Toc\h7HYPERLINK3.3安裝LotusDominoServer7.0.xHotFixPackage PAGEREF_Toc\h13HYPERLINK3.4安裝LotusNotes/DominoAdministrator客戶端?PAGEREF_Toc\h14HYPERLINK\l"_Toc"3.5LotusDomino基礎(chǔ)環(huán)境配置 PAGEREF_Toc\h17HYPERLINK3.5.2配置第一個(gè)LotusNotes/DominoAdministrator客戶端 PAGEREF_Toc\h24HYPERLINK4.1LKS-EKP應(yīng)用環(huán)境基礎(chǔ)配置?PAGEREF_Toc\h44HYPERLINK\l"_Toc"4.1.1LKS-EKP環(huán)境下應(yīng)用安全基礎(chǔ)設(shè)立 PAGEREF_Toc\h444.1.2LKS-EKP環(huán)境下HTTP服務(wù)基礎(chǔ)配置?PAGEREF_Toc\h45HYPERLINK\l"_Toc"4.1.3啟用Domino網(wǎng)絡(luò)域編目服務(wù)?PAGEREF_Toc\h48HYPERLINK\l"_Toc"4.2LKS-EKP郵件環(huán)境基礎(chǔ)配置?PAGEREF_Toc\h49HYPERLINK\l"_Toc"4.2.1LKS-EKP環(huán)境下郵件地址格式規(guī)范設(shè)立?PAGEREF_Toc\h49HYPERLINK\l"_Toc"4.2.2郵件服務(wù)器SMTP匿名中轉(zhuǎn)&垃圾郵件控制?PAGEREF_Toc\h52HYPERLINK\l"_Toc"4.3其他也許的Domino服務(wù)器環(huán)境配置 PAGEREF_Toc\h55HYPERLINK\l"_Toc"4.3.1為L(zhǎng)KS-EKP應(yīng)用環(huán)境注冊(cè)其他用戶?PAGEREF_Toc\h55HYPERLINK\l"_Toc"4.3.2為多Domino服務(wù)器環(huán)境建立也許的連接文檔?PAGEREF_Toc\h55HYPERLINK\l"_Toc"第5章常見(jiàn)問(wèn)題解答參考 PAGEREF_Toc\h57序言本手冊(cè)針對(duì)LKS-EKP產(chǎn)品應(yīng)用環(huán)境Domino服務(wù)器基礎(chǔ)平臺(tái)的規(guī)劃、安裝、以及常規(guī)配置等方面進(jìn)行技術(shù)細(xì)節(jié)描述與說(shuō)明。本手冊(cè)讀者為L(zhǎng)KS-EKP應(yīng)用環(huán)境的工程實(shí)行人員、以及LKS-EKP用戶環(huán)境的系統(tǒng)管理人員。本手冊(cè)默認(rèn)潛在讀者已具有IBM/LotusDomino服務(wù)器環(huán)境管理維護(hù)基礎(chǔ)和相應(yīng)技術(shù)水平,并可理解本手冊(cè)中的相關(guān)LotusDomino基礎(chǔ)技術(shù)術(shù)語(yǔ)。對(duì)于本文也許提及的LotusDomino相關(guān)技術(shù)術(shù)語(yǔ)或其他技術(shù)描述細(xì)節(jié),可參閱LotusDomino管理人員幫助手冊(cè)或開(kāi)發(fā)人員幫助手冊(cè)等參考資料。?LKS-EKP環(huán)境規(guī)定說(shuō)明硬件環(huán)境對(duì)于在線用戶超過(guò)300、并發(fā)用戶超過(guò)50以上的應(yīng)用環(huán)境,規(guī)定InterXeon(雙核~四核)雙CPU2.0Ghz以上,可以運(yùn)營(yíng)MicrosoftWindows2023/2023以上操作系統(tǒng)的服務(wù)器硬件;內(nèi)存至少2~4GB,建議4GB以上;硬盤(pán)至少100GB以上,并強(qiáng)烈建議采用RAID1或RAID5陣列配置;由于服務(wù)器存在大量的數(shù)據(jù)庫(kù)文獻(xiàn),需要預(yù)先規(guī)劃并保證保存足夠的服務(wù)器本地磁盤(pán)存儲(chǔ)空間。軟件環(huán)境準(zhǔn)備好Domino/Notes安裝軟件,同時(shí)準(zhǔn)備好Domino的補(bǔ)丁,安裝之前必須保證網(wǎng)絡(luò)環(huán)境是通的,涉及物理網(wǎng)絡(luò)和軟件網(wǎng)絡(luò),同時(shí)保證操作系統(tǒng)也已打上最新補(bǔ)丁。按照規(guī)劃好的LotusDomino服務(wù)器名稱,在需要安裝LotusNotes客戶端、特別是LotusDominoAdministrator管理員客戶端的機(jī)器需要明確配置服務(wù)器相關(guān)名稱解析和IP地址的相應(yīng)關(guān)系,這樣可以保證LotusNotes客戶端在安裝、使用過(guò)程中不會(huì)出現(xiàn)“找不到服務(wù)器”等網(wǎng)絡(luò)域名解析錯(cuò)誤現(xiàn)象;一般情況下我們可通過(guò)在客戶端機(jī)器的Windows系統(tǒng)的hosts文獻(xiàn)中進(jìn)行配置、或運(yùn)用有效的DNS解析系統(tǒng)來(lái)實(shí)現(xiàn)。例如規(guī)劃好的Domino服務(wù)器名稱為:EKPserver/Landray,則可在客戶端本地的hosts文獻(xiàn)增長(zhǎng)一條相應(yīng)的域名解析信息。備注:上述域名解析建議同樣合用于需要安裝管理員客戶端的Domino服務(wù)器自身。安裝工具包1.LotusDominoServer7.0.xforWindows英文版2.LotusDominoServer7.0.x中文語(yǔ)言包3.LotusDominoServer7.0.xHotFixPackage(可選)4.LotusNotes7.0.xforWindows中文版5.DominoDesigner7.0.xforWindows中文版6.DominoAdministrator7.0.xforWindows中文版

Domino服務(wù)器部署規(guī)劃組織架構(gòu)(層次命名結(jié)構(gòu))安裝部署和設(shè)立第一臺(tái)Domino服務(wù)器之前,需要為用戶和服務(wù)器設(shè)計(jì)層次結(jié)構(gòu)命名系統(tǒng)。Domino組織采用分層命名方案,此方案定義了每個(gè)Domino服務(wù)器和Notes用戶的名稱。組織非常重要,由于它是建立Domino安全性的基礎(chǔ),應(yīng)高度重視對(duì)它的規(guī)劃。Domino命名方案最初以著名的目錄標(biāo)準(zhǔn)X.500為準(zhǔn),即DAP(DirectoryAccessProtocol,目錄訪問(wèn)協(xié)議)為模型,但現(xiàn)在它也遵守LDAP(LightweightDirectoryAccessProtocol,輕型目錄訪問(wèn)協(xié)議),LDAP是X.500簡(jiǎn)化的子集,正逐步成為Internet標(biāo)準(zhǔn)。在DAP或者LDAP命名方案中,所有服務(wù)器和用戶的名稱都是分級(jí)的。它們有兩個(gè)或者3個(gè)部分組成,可以用來(lái)辨認(rèn)服務(wù)器或者用戶,并且告訴其別人服務(wù)器或者用戶位于組織結(jié)構(gòu)的哪一級(jí)。這種格式的名稱被稱為“完全辨別”的名稱,由于即使有相同姓名的人也可以用這種格式的名稱加以區(qū)分。例如:PTHub/Wo(hù)rld或CN=PTHub/O=WorldPTMail01/SVR/World或CN=PTMail01/OU=SVR/O=WorldAdminPTmail01/PT/World或CN=AdminPTMail01/OU=PT/O=World層次名稱由一個(gè)組織和多個(gè)組織單元OU(或無(wú)組織單元)組成。可以控制不同組織和組織單元中的用戶和服務(wù)器是否允許互相認(rèn)證、能否進(jìn)行互相間的訪問(wèn)授權(quán)等。通常情況下,Domino命名結(jié)構(gòu)為:CN/OU4/OU3/OU2/OU1/O/C,其中:圖2-1Domino層次命名架構(gòu)模型CN(<=128個(gè)字符),普通名稱。為用戶的真實(shí)姓名或是服務(wù)器的主機(jī)名,必須包含;在平層命名結(jié)構(gòu)中,普通名稱就是全名。OU(<=32個(gè)字符/OU),組織單元。用于標(biāo)記用戶或者服務(wù)器處在組織層次的哪一級(jí)。Domino中允許有最多4層組織單元。為保證組織架構(gòu)的未來(lái)兼用性和擴(kuò)展能力,建議組織單元架構(gòu)最多使用至OU3級(jí)別。O(3個(gè)字符<=???<=64個(gè)字符),組織。用于標(biāo)記所屬的公司,必須包含。C(2個(gè)字符的國(guó)際通用編碼),國(guó)家。用于標(biāo)記實(shí)體所在的國(guó)家。可選,但不推薦使用。一般情況下,小公司的組織也許只有一級(jí)組織單元,例如:圖2-2小型Domino應(yīng)用環(huán)境組織架構(gòu)模型而大公司的Domino應(yīng)用環(huán)境則也許有多級(jí)組織單元,例如:圖2-3大型Domino應(yīng)用環(huán)境組織架構(gòu)模型在設(shè)計(jì)和規(guī)劃組織層次時(shí),應(yīng)盡量遵循以下原則:盡量減少組織的層次。非常小的組織也許主線就不需要組織單元。大型的組織應(yīng)盡也許的少用組織單元,為了后期的發(fā)展和解決組織單元內(nèi)的命名沖突,應(yīng)避免使用第4級(jí)的組織單元。服務(wù)器應(yīng)當(dāng)使用單獨(dú)的組織單元。這是為更好的控制它們的創(chuàng)建、管理和交叉驗(yàn)證。地理位置分散的公司一般使用1級(jí)組織單元來(lái)辨認(rèn)各個(gè)辦公室坐在的城市。地理位置集中的公司一般使用1級(jí)組織單元來(lái)表達(dá)它的各個(gè)部門(mén)。Domino網(wǎng)絡(luò)架構(gòu)Domino網(wǎng)絡(luò)域(DominoDomain)Domino網(wǎng)絡(luò)域是共享一個(gè)公共“Domino目錄”的Domino服務(wù)器和用戶的集合。其重要功能是郵件路由。基于服務(wù)器的郵件文獻(xiàn)決定了用戶的網(wǎng)絡(luò)域。Domino網(wǎng)絡(luò)域中的每個(gè)服務(wù)器在Domino目錄中用一個(gè)“服務(wù)器”文檔來(lái)表達(dá),該文檔定義了服務(wù)器并且用作服務(wù)器的配置文檔。用戶也屬于Domino網(wǎng)絡(luò)域,每個(gè)用戶與他的宿主服務(wù)器同屬一個(gè)Domino網(wǎng)絡(luò)域,并且在“Domino目錄”中有一個(gè)描述他的個(gè)人文檔。Domino網(wǎng)絡(luò)域限定了許多功能的邊界。其中比較重要的是郵件路由。發(fā)給Notes用戶的郵件地址必須采用“用戶名@網(wǎng)絡(luò)域”的形式,假如在郵件地址上只添加“用戶名”,那么Notes就認(rèn)為收件人與你位于同一Domino網(wǎng)絡(luò)域,并向你提醒這一信息,并且自動(dòng)將名稱擴(kuò)展為“用戶名@網(wǎng)絡(luò)域”。Domino網(wǎng)絡(luò)域是獨(dú)立于Internet域、WindowsNT域、LAN管理器、LAN服務(wù)器、PathWorks域以及NovellNetWare目錄樹(shù)的。它們嚴(yán)格上都是Domino的工具,目的是為了把Domino服務(wù)器的管理連成一體。Domino網(wǎng)絡(luò)域通常應(yīng)當(dāng)反映他們所代表的實(shí)體的名稱,比如公司名稱。假如你已經(jīng)注冊(cè)有Internet域名,那么也可以將它用作自己的Domino網(wǎng)絡(luò)域名。事實(shí)上,假如第一臺(tái)服務(wù)器的安裝程序可以在服務(wù)器的IP堆棧中找到Internet域名的話,那么在默認(rèn)情況下,安裝程序會(huì)使用這個(gè)域名。例如,假如Internet域名是“world.com”,那么Notes會(huì)使用“World”作為默認(rèn)的Domino網(wǎng)絡(luò)域名。Domino命名網(wǎng)絡(luò)(DNN,DominoNamedN(xiāo)etwork)Domino命名網(wǎng)絡(luò):以前叫NotesNamedNetwork,也叫3N網(wǎng)絡(luò),類似于我們一般理解意義上的TCP/IP網(wǎng)段,此網(wǎng)絡(luò)概念允許系統(tǒng)管理員將Domino服務(wù)器與潛在的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)聯(lián)系起來(lái)。每個(gè)Domino服務(wù)器可屬于一個(gè)Domino命名網(wǎng)絡(luò)。相應(yīng)于每個(gè)可以辨認(rèn)的網(wǎng)絡(luò)通信端口,可認(rèn)為服務(wù)器上運(yùn)營(yíng)的每個(gè)網(wǎng)絡(luò)協(xié)議定義一個(gè)端口。假如一個(gè)服務(wù)器有多個(gè)網(wǎng)絡(luò)接口卡,那么用戶可以有選擇地為每個(gè)NIC/協(xié)議組合定義一個(gè)獨(dú)立的端口。備注:運(yùn)營(yíng)在計(jì)算機(jī)上的每個(gè)協(xié)議都要消耗RAM和解決器時(shí)間。建議盡也許減少計(jì)算機(jī)上運(yùn)營(yíng)的協(xié)議數(shù)目。一些操作系統(tǒng)(如Windows)可以自動(dòng)地將自己配置為可以運(yùn)營(yíng)多個(gè)網(wǎng)絡(luò)協(xié)議。因此在默認(rèn)情況下,Notes/Domino會(huì)在配置的時(shí)候使用計(jì)算機(jī)上每個(gè)已安裝的協(xié)議端口。建議將多余的協(xié)議從運(yùn)營(yíng)Notes或者Domino的計(jì)算機(jī)的操作系統(tǒng)中刪除,并建議在Notes或者Domino的每個(gè)副本中禁用任何多余的網(wǎng)絡(luò)通信端口。DNN影響郵件路由,同一個(gè)Domino命名網(wǎng)絡(luò)中Domino服務(wù)器自動(dòng)并且立即進(jìn)行彼此之間的郵件發(fā)送,不需要管理員的干預(yù)。而不同DNN之間的服務(wù)器郵件路由則需要額外設(shè)立相應(yīng)的連接文檔、并按照Domino目錄中連接文檔的安排來(lái)發(fā)送郵件。此外,在類似打開(kāi)數(shù)據(jù)庫(kù)等對(duì)話框(以及其他對(duì)話框)中,當(dāng)用戶選擇“其他”來(lái)查看服務(wù)器列表時(shí),列表中只列出了用戶主服務(wù)器所在Domino命名網(wǎng)絡(luò)(指的是用戶與他的主服務(wù)器通信的端口所相應(yīng)的命名網(wǎng)絡(luò))中的服務(wù)器。?你可以以任何自己喜歡方式命名DNN。但是Lotus建議名稱應(yīng)當(dāng)可以體現(xiàn)出它們需要滿足的兩個(gè)條件。例如,假如一組服務(wù)器將在TCP/IP端口上通信,并且它們位于公司總部的同一個(gè)LAN上,那么就可以把它們命名為“TCPIP-HQ”。服務(wù)器安裝過(guò)程默認(rèn)將每個(gè)使能端口上的命名網(wǎng)絡(luò)起名為“PortnameNetwork”,這里的“Portname”是命名網(wǎng)絡(luò)被分派到的網(wǎng)絡(luò)通信端口的名稱。強(qiáng)烈建議在按照上面介紹的命名約定來(lái)修改這些默認(rèn)名稱,這樣可以避免不小心將兩個(gè)遠(yuǎn)程服務(wù)器分派到同一個(gè)命名網(wǎng)絡(luò)的問(wèn)題。規(guī)劃實(shí)例參考假設(shè)以藍(lán)凌集團(tuán)公司(LandrayGroup)為例,規(guī)劃兩臺(tái)LKS-EKP應(yīng)用服務(wù)器。應(yīng)用系統(tǒng)服務(wù)器:EKPServer郵件服務(wù)器:MailServer備注:假如只安裝單臺(tái)EKP服務(wù)器,可省略規(guī)劃及安裝郵件服務(wù)器的過(guò)程。規(guī)劃LKS-EKP環(huán)境下的Domino服務(wù)器是否配置單一登錄是會(huì)話有效時(shí)間30分鐘應(yīng)用服務(wù)器服務(wù)器名稱EKPServer/LandrayGroup驗(yàn)證者LandrayGroup(pwd:password)管理者system(pwd:password)主機(jī)名EKPServerDNS主機(jī)名ekp.landraygrou.cnIP地址192.168.0.xxx網(wǎng)關(guān)/DNS操作系統(tǒng)Windows2023Server/SP1程序安裝途徑D:\lotus\空間大小不少于10GB數(shù)據(jù)安裝途徑D:\lotus\domino\data空間大小建議60郵件服務(wù)器服務(wù)器名稱Mailserver/LandrayGroup驗(yàn)證者LandrayGroup管理者system(pwd:password)主機(jī)名MailServerDNS主機(jī)名mail.landraygroup.com.cnIP地址192.168.0.yyy網(wǎng)關(guān)/DNS操作系統(tǒng)Windows2023Server/SP1程序安裝途徑D:\lotus\空間大小不少于10GB數(shù)據(jù)安裝途徑D:\lotus\domino\dat(yī)a空間大小以郵箱規(guī)模定表2-1Domino服務(wù)器規(guī)劃樣例記錄

LotusDomino基礎(chǔ)環(huán)境部署安裝LotusDominoServer7.0.x英文版1、插入安裝光盤(pán),會(huì)自動(dòng)彈出安裝提醒。或者執(zhí)行Setup.exe,顯示歡迎界面,選擇接受“是否接受軟件許可證”。備注:LotusDomino的安裝過(guò)程非常簡(jiǎn)樸,一般情況下選擇“下一步”即可。2、決定相應(yīng)的Domino程序和數(shù)據(jù)安裝目錄,你可以選擇安裝在其它硬盤(pán)或分區(qū)上,但建議不要和操作系統(tǒng)安裝在同一邏輯磁盤(pán)分區(qū)中,以避免重裝操作系統(tǒng)后數(shù)據(jù)丟失。此外,假如選中“分區(qū)服務(wù)器安裝”,則允許在同一臺(tái)機(jī)器的不同硬盤(pán)驅(qū)動(dòng)器上安裝多個(gè)服務(wù)器系統(tǒng),除非有分區(qū)服務(wù)器安裝需求,否則不要選擇。3、在安裝服務(wù)器內(nèi)容時(shí),根據(jù)購(gòu)買(mǎi)的軟件版權(quán)和需要,選擇安裝內(nèi)容:DominoUtilityServer(Domino實(shí)用程序服務(wù)器):安裝只提供應(yīng)用程序服務(wù)并且支持Domino群集的Domino服務(wù)器。Domino實(shí)用程序服務(wù)器是LotusDominoR6以后一種新增的安裝類型,它取消了客戶機(jī)訪問(wèn)許可規(guī)定。請(qǐng)注意,Domino實(shí)用程序服務(wù)器不支持消息解決服務(wù)。DominoMessagingServer(Domino消息解決服務(wù)器):安裝提供消息解決服務(wù)的Domino服務(wù)器。請(qǐng)注意,Domino消息解決服務(wù)器不支持應(yīng)用程序服務(wù)或Domino群集。DominoEnterpriseServer(Domino公司服務(wù)器):既提供消息解決服務(wù)又提供應(yīng)用程序服務(wù)并且支持Domino群集的Domino服務(wù)器。。具有以下優(yōu)勢(shì):失效轉(zhuǎn)移:在一個(gè)服務(wù)器失效時(shí)將工作任務(wù)轉(zhuǎn)移到群集中的其它服務(wù)器中。平衡負(fù)載:能將一個(gè)使用頻繁的服務(wù)器部分工作轉(zhuǎn)移到其它群集服務(wù)器中。群集復(fù)制:為了使服務(wù)器可以安全、高效地工作,群集中的服務(wù)器會(huì)自動(dòng)復(fù)制備份,共享信息。4、再次確認(rèn)安裝設(shè)立信息匯總,點(diǎn)擊“下一步”開(kāi)始拷貝相關(guān)文獻(xiàn)到硬盤(pán)安裝目錄,最后,點(diǎn)擊“完畢”,完畢LotusDominoServer7.0.x英文版安裝過(guò)程。備注:IBM/Lotus自DominoR5版本開(kāi)始,即提供基于Java的安裝部署程序,故以上安裝過(guò)程的GUI界面在不同操作系統(tǒng)平臺(tái)下基本類似,假如需要在其他操作系統(tǒng)環(huán)境下(例如:AIX、OS/400、Linux等)安裝部署LotusDomino,可同樣參考上述安裝環(huán)節(jié)提醒。安裝LotusDominoServer7.0.x中文語(yǔ)言包1、插入安裝光盤(pán),或解壓相應(yīng)的網(wǎng)絡(luò)下載安裝包文獻(xiàn)并執(zhí)行相應(yīng)的安裝程序后,會(huì)彈出安裝向?qū)嵝?,我們需要接受軟件版?quán)協(xié)議,點(diǎn)擊“下一步”。2、確認(rèn)和擬定語(yǔ)言包文獻(xiàn)安裝目錄,一般情況下語(yǔ)言包安裝程序會(huì)自動(dòng)檢測(cè)到已安裝的LotusDominoServer所在的程序和數(shù)據(jù)安裝目錄(除非尚未安裝英文版的LotusDominoServer),例如前述的“D:\Lotus\Domino”、“D:\Lotus\Domino\data”等。并確認(rèn)是否一同安裝英文版的LotusDominoServer(由于我們之前已完畢安裝,所以不要再選擇安裝)。備注:不要隨意改變這些文獻(xiàn)安裝途徑,以免導(dǎo)致語(yǔ)言包安裝過(guò)程出現(xiàn)錯(cuò)誤。4、在安裝途徑確認(rèn)無(wú)誤的前提下,選擇“替換語(yǔ)言包(LanguagePack)”安裝模式。5、再次確認(rèn)安裝設(shè)立信息匯總,點(diǎn)擊“下一步”開(kāi)始拷貝相關(guān)文獻(xiàn)到硬盤(pán)安裝目錄,最后,點(diǎn)擊“完畢”,完畢LotusDominoServer7.0.x中文語(yǔ)言包安裝過(guò)程。安裝LotusDominoServer7.0.xHotFixPackage為保證LKS-EKP應(yīng)用環(huán)境足夠的應(yīng)用穩(wěn)定性運(yùn)營(yíng)需求,強(qiáng)烈建議根據(jù)IBM/Lotus的相應(yīng)版本補(bǔ)丁發(fā)布情況,及時(shí)為L(zhǎng)KS-EKP的LotusDomino基礎(chǔ)平臺(tái)安裝最新的HotFix補(bǔ)丁包――具體補(bǔ)丁版本可參見(jiàn)IBM/Lotus官方最新發(fā)布說(shuō)明。一般情況下,假如是應(yīng)用環(huán)境初次初始安裝,必須一方面在完畢某個(gè)LotusDominoServer基礎(chǔ)英文版本和中文語(yǔ)言包安裝后,才干安裝相應(yīng)的最新HotFix補(bǔ)丁包,否則(先安裝HotFix補(bǔ)丁、再安裝語(yǔ)言包時(shí)),會(huì)容易導(dǎo)致因語(yǔ)言包包安裝時(shí)的版本檢測(cè)不匹配而出現(xiàn)安裝過(guò)程失敗。此外,在LKS-EKP應(yīng)用環(huán)境已正常運(yùn)營(yíng)后,建議仍然需要定期檢查和更新最新的LotusDominoServerHotFix補(bǔ)丁包。有關(guān)LotusDominoServerHotFix補(bǔ)丁包安裝的具體環(huán)節(jié)可參考如下一系列圖示及相關(guān)描述說(shuō)明:下載或通過(guò)光盤(pán)獲取相應(yīng)版本的LotusDominoServerHotFix補(bǔ)丁包文獻(xiàn);運(yùn)營(yíng)安裝程序,批準(zhǔn)相關(guān)軟件版本申明;確認(rèn)LotusDoiminoServer的現(xiàn)有安裝目錄途徑(一般情況下補(bǔ)丁包安裝程序會(huì)自動(dòng)檢測(cè)和掃描現(xiàn)在LotusDomino環(huán)境的安裝途徑,建議不要隨意修改和調(diào)整);待安裝程序檢測(cè)和確認(rèn)相關(guān)版本信息無(wú)誤后,點(diǎn)擊“下一步”即可等待安裝程序自動(dòng)完畢相關(guān)補(bǔ)丁文獻(xiàn)的更新和升級(jí)拷貝過(guò)程。圖2-4LotusDominoServerHotFixPackage安裝示意安裝LotusNotes/DominoAdministrator客戶端1、插入安裝光盤(pán),會(huì)自動(dòng)彈出安裝提醒?;蛘邎?zhí)行網(wǎng)絡(luò)下載包主運(yùn)營(yíng)程序,將顯示歡迎界面,選擇接受“是否接受軟件許可證”,輸入相應(yīng)的安裝人員信息(可選內(nèi)容);備注:與LotusDominoServer的安裝過(guò)程類似,LotusNotes/DominoAdministrator客戶端的安裝過(guò)程也非常簡(jiǎn)樸,一般情況下做出簡(jiǎn)樸設(shè)立回應(yīng)后,選擇“下一步”即可。2、決定相應(yīng)的LotusNotes/DominoAdministrat(yī)or程序和數(shù)據(jù)安裝目錄,保證所選擇的安裝目錄所在磁盤(pán)分區(qū)有足夠的空閑空間。3、選擇相應(yīng)的客戶端安裝內(nèi)容,如下圖所示,圖中三個(gè)紅色箭頭所指的安裝附件缺省未被選中,建議保證選擇“遷移工具”、“DominoAdministrator”,而“DominoDesigner”是否選擇可依賴于安裝環(huán)境具體需求而定;其他選項(xiàng)則參考圖示進(jìn)行選擇(“客戶端單一用戶登錄”不建議選中)。4、確認(rèn)安裝設(shè)立,建議取消“使Notes成為缺省電子郵件程序”,點(diǎn)擊“安裝”開(kāi)始拷貝相關(guān)文獻(xiàn)到硬盤(pán)安裝目錄,完畢LotusNotes客戶端安裝過(guò)程。LotusDomino基礎(chǔ)環(huán)境配置配置第一臺(tái)LotusDomino服務(wù)器當(dāng)我們初次運(yùn)營(yíng)LotusDomino服務(wù)器時(shí),必須一方面完畢對(duì)Domino應(yīng)用環(huán)境基礎(chǔ)信息的必要設(shè)立,Domino系統(tǒng)才干正常運(yùn)營(yíng)。有關(guān)的設(shè)立信息涉及本手冊(cè)前述章節(jié)已提及的“組織層次架構(gòu)”、“Domino網(wǎng)絡(luò)架構(gòu)”規(guī)劃,以及Domino服務(wù)器的各種基礎(chǔ)與安全設(shè)立信息。1、一方面運(yùn)營(yíng)LotusDominoServer啟動(dòng)程序,顯示LotusDomino服務(wù)器設(shè)立窗口(初次運(yùn)營(yíng)LotusDominoServer時(shí)系統(tǒng)會(huì)自動(dòng)出現(xiàn)這一設(shè)立對(duì)話窗口)。備注:上述對(duì)話框中,可決定將來(lái)LotusDominoServer的啟動(dòng)方式是系統(tǒng)服務(wù)方式、還是應(yīng)用程序方式;并可決定LotusDominoServer始終按服務(wù)方式隨操作系統(tǒng)自動(dòng)啟動(dòng)等。2、出現(xiàn)DominoServerSetup開(kāi)始對(duì)話框,點(diǎn)擊“下一步”;選擇“創(chuàng)建組織中的第一臺(tái)Domino服務(wù)器”(假如在組織中添加后續(xù)服務(wù)器,例如本文后續(xù)章節(jié)所需要配置的郵件服務(wù)器MailServer,則需要選擇“附加的Domino服務(wù)器”)。備注:在繼續(xù)上述對(duì)話框后續(xù)的一系列LotusDominoServerSetup對(duì)話過(guò)程中,可以隨時(shí)單擊“保存退出”按鈕,Setup程序?qū)⒂涗浻嘘P(guān)設(shè)立信息、暫時(shí)退出設(shè)立過(guò)程,并在下次運(yùn)營(yíng)Domino服務(wù)器時(shí)重新按已存儲(chǔ)的設(shè)立信息繼續(xù)設(shè)立過(guò)程。3、按照相應(yīng)規(guī)劃信息,為第一臺(tái)LotusDominoServer、涉及公司LotusDomino組織架構(gòu)環(huán)境等配置相關(guān)運(yùn)營(yíng)參數(shù),參考下列有關(guān)圖示:1)輸入相應(yīng)的Domino服務(wù)器名稱(與驗(yàn)證者名稱組合,形成所安裝的Domino服務(wù)器全稱);假如是從一個(gè)之前已存在的Server.id恢復(fù)LotusDomino環(huán)境,可選擇紅框所示;2)輸入相應(yīng)的公司Domino組織名(根驗(yàn)證者)、口令信息等;同樣可選擇從之前已存在的Cert.id恢復(fù)LotusDomino環(huán)境;此外,此處建議點(diǎn)擊紅框所示的“定制”按鈕,并參考圖示中為DominoServer創(chuàng)建一個(gè)專屬的OU層次――SVR;3)輸入相應(yīng)的Domino網(wǎng)絡(luò)域名稱(此名稱與實(shí)際DNS網(wǎng)絡(luò)域等沒(méi)有直接關(guān)系,參考前述的相關(guān)規(guī)劃名稱即可);4)輸入為LotusDomino環(huán)境創(chuàng)建的首個(gè)管理員的名稱和口令等信息,其中LastName為必須的,其他的可以使用默認(rèn)的空值,也可組織架構(gòu)規(guī)劃而建;同樣可選擇從之前已存在的User.id恢復(fù)LotusDominoAdministrator環(huán)境;此外,假如是新創(chuàng)建的LotusDomino環(huán)境,還可以選擇在本地保存一份管理員ID文獻(xiàn)的拷貝。(分別參見(jiàn)圖中兩個(gè)紅色框所標(biāo)示)5)為L(zhǎng)otusDominoServer定義和配置相應(yīng)的服務(wù)提供,涉及最常見(jiàn)的HTTP、SMTP/POP3、LDAP等;本環(huán)節(jié)強(qiáng)烈建議不采用缺省配置,而通過(guò)點(diǎn)擊圖中的“定制”,并進(jìn)行相應(yīng)的LotusDomino服務(wù)配置,以實(shí)現(xiàn)符合現(xiàn)場(chǎng)應(yīng)用的LotusDominoServer的服務(wù)提供需求,此外,強(qiáng)烈建議取消關(guān)于郵件服務(wù)協(xié)議組中的IMAP服務(wù)提供;6)為L(zhǎng)otusDominoServer配置適當(dāng)?shù)木W(wǎng)絡(luò)協(xié)議綁定參數(shù),涉及IP協(xié)議、地址、DNS域名解析等,參見(jiàn)下列圖示,通過(guò)點(diǎn)擊“定制”按鈕,保證即將開(kāi)始運(yùn)營(yíng)的LotusDomino服務(wù)器上沒(méi)有不需要的網(wǎng)絡(luò)協(xié)議被選中(一般情況下,強(qiáng)烈建議只選擇TCP/IP,去掉除此以外的其他也許協(xié)議),以及保證圖中兩個(gè)紅色框所標(biāo)示的主機(jī)域名解析信息的對(duì)的(一般情況下建議采用主機(jī)DNS域名而不要采用IP地址,以實(shí)現(xiàn)更高的網(wǎng)絡(luò)環(huán)境兼容性,前提是必須保證域名解析的對(duì)的);7)保證LotusDominoServer環(huán)境的缺省基本安全性設(shè)定被選中;8)再次確認(rèn)配置信息對(duì)的后,點(diǎn)擊“設(shè)立”,配置向?qū)Ъ撮_(kāi)始自動(dòng)完畢相應(yīng)環(huán)境配置。備注:上述安裝、配置過(guò)程結(jié)束后,請(qǐng)?jiān)诘谝粫r(shí)間將剛剛產(chǎn)生的相關(guān)驗(yàn)證者ID文獻(xiàn)(涉及Cert.id、SVR.id)從LotusDomino服務(wù)器安裝目錄移除(LotusDominoServer運(yùn)營(yíng)不需要這些驗(yàn)證者ID,只有在需要進(jìn)行OU、Server、User等后續(xù)驗(yàn)證或注冊(cè)時(shí),管理員才需要這些文獻(xiàn))、并保存在其他安全的地方,同時(shí)請(qǐng)牢記相應(yīng)的ID文獻(xiàn)口令信息,此口令一旦忘掉,就無(wú)法開(kāi)展后續(xù)的驗(yàn)證用戶、服務(wù)器、組織單元等工作;上述過(guò)程中產(chǎn)生的Server.id則必須留在LotusDominoServer的相應(yīng)安裝目錄;此外,假如產(chǎn)生了管理員ID文獻(xiàn)的本地拷貝,也請(qǐng)另行保存在其他安全地方,避免以后出現(xiàn)的各種安全隱患。建議在LotusDomino服務(wù)器正式啟動(dòng)前,保證和更改Windows2023/2023Server操作系統(tǒng)環(huán)境下適當(dāng)?shù)男阅苓x項(xiàng),目的是優(yōu)化系統(tǒng)整體性能,提高LotusDomino服務(wù)器的后臺(tái)運(yùn)營(yíng)性能,具體環(huán)節(jié)涉及:確認(rèn)操作系統(tǒng)的“服務(wù)器后臺(tái)性能”設(shè)立,如下圖所示。檢查網(wǎng)卡屬性相關(guān)選項(xiàng)配置,保證“最大化的網(wǎng)絡(luò)應(yīng)用程序優(yōu)化”設(shè)立,如下圖所示。配置第一個(gè)LotusNotes/DominoAdministrat(yī)or客戶端一方面,在配置前,我們需要保證客戶端本地對(duì)LotusDomino服務(wù)器的相關(guān)網(wǎng)絡(luò)通訊、DNS域名解析正常(具體方法可通過(guò)客戶端本地操作系統(tǒng)下的Hosts文獻(xiàn)或DNS域名服務(wù)系統(tǒng)來(lái)實(shí)現(xiàn)),以避免在LotusNotes客戶端的配置過(guò)程中出現(xiàn)“無(wú)法找到Domino服務(wù)器”等錯(cuò)誤提醒。保證當(dāng)前環(huán)境下的LotusDomino服務(wù)器已啟動(dòng),并正常提供相應(yīng)服務(wù)。1、啟動(dòng)LotusNotes、DominoAdministrator或DominoDesigner的客戶端程序,當(dāng)初次運(yùn)營(yíng)這些客戶端時(shí),系統(tǒng)將自動(dòng)出現(xiàn)應(yīng)用環(huán)境配置向?qū)Ш蜌g迎頁(yè)面,點(diǎn)擊“下一步”開(kāi)始進(jìn)行LotusNotes相應(yīng)客戶端配置過(guò)程。2、輸入我們?cè)谇懊娴腖otusDomino服務(wù)器配置環(huán)節(jié)中設(shè)立的管理員用戶信息和第一臺(tái)LotusDomino服務(wù)器層次全名,點(diǎn)擊“下一步”。3、假如上述配置信息對(duì)的,則LotusDomino服務(wù)器開(kāi)始我們我們提供的用戶身份,彈出“口令驗(yàn)證對(duì)話框”,完畢輸入后,LotusNotes客戶端會(huì)自動(dòng)從Domino服務(wù)器下載相應(yīng)的User.id文獻(xiàn)保存在客戶端本地。備注:假如不能正常出現(xiàn)上述“口令驗(yàn)證對(duì)話框”,請(qǐng)確認(rèn)相關(guān)的用戶、服務(wù)器信息是否對(duì)的,以及客戶端與服務(wù)器間的網(wǎng)絡(luò)通信是否正常。4、視情形和需求選擇是否繼續(xù)配置如下的一些附加應(yīng)用或環(huán)境參數(shù)配置。5、點(diǎn)擊“下一步”或“完畢”,等待客戶端程序自動(dòng)完畢相關(guān)后續(xù)配置過(guò)程,并在最后彈出的對(duì)話框中選擇是否“將LotusNotes設(shè)立成為缺省電子郵件程序”、以及為LotusNotes客戶端設(shè)立缺省歡迎頁(yè)面等。6、至此,我們已完畢第一個(gè)LotusNotes/DominoAdministrat(yī)or客戶端配置,我們將可以運(yùn)用這一客戶端與LotusDomino服務(wù)器進(jìn)行連接,并進(jìn)行后續(xù)環(huán)境和應(yīng)用配置與部署。LotusDomino服務(wù)器基礎(chǔ)環(huán)境常用配置建議1、LotusDomino目錄簡(jiǎn)要表配置一般情況下,當(dāng)我們初次運(yùn)用DominoAdministrator客戶端打開(kāi)一個(gè)DominoDirectory時(shí),系統(tǒng)會(huì)自動(dòng)打開(kāi)“Domino目錄簡(jiǎn)要表”,如下圖:上圖中,建議保證紅線所標(biāo)示的相關(guān)選項(xiàng)設(shè)立處在“是”的狀態(tài),以保證LotusDomino服務(wù)環(huán)境后續(xù)的相對(duì)高安全性。備注:上圖所示的“Domino目錄簡(jiǎn)要表”界面可以通過(guò)如下圖方式反復(fù)打開(kāi)進(jìn)行配置。2、組織層次架構(gòu)的等價(jià)名機(jī)制一般情況下,為保證更大范圍的適應(yīng)性,Domino注冊(cè)用戶和組織層次架構(gòu)命名機(jī)制均采用以英文為基礎(chǔ),但同時(shí)為了適應(yīng)類似中文命名等各種本地化用戶需求,我們可認(rèn)為Domino的組織層次命名模型添加中文等價(jià)名體系。假如公司的確需要中文等價(jià)名這一機(jī)制,在也許的情況下,建議盡早為Domino組織架構(gòu)和層次驗(yàn)證體系配置這一機(jī)制,以保證日后的用戶和組織層次管理各種語(yǔ)言命名模式的順暢和兼容性。一方面,我們需要為Domino組織層次的根驗(yàn)證者Cert.ID增長(zhǎng)中文等價(jià)名機(jī)制,方法是重新驗(yàn)證cert.id(使用cert.id驗(yàn)證自己),具體操作如下:打開(kāi)DominoAdministrator,選擇“配置”標(biāo)簽;選擇“驗(yàn)證”工具選項(xiàng),在打開(kāi)的“選擇驗(yàn)證者”對(duì)話框中,選擇驗(yàn)證字和相應(yīng)的服務(wù)器,如下圖所示:點(diǎn)擊“擬定”后,輸入對(duì)的的cert.id口令;在彈出的“選擇要驗(yàn)證的標(biāo)記符”對(duì)話框里,再次選擇cert.id自身,并再次輸入cert.id的口令;在“驗(yàn)證標(biāo)記符”對(duì)話框里,點(diǎn)擊“添加”按鈕;在“指定等價(jià)組織名稱”對(duì)話框中,輸入規(guī)劃好的、相應(yīng)的等價(jià)組織名稱信息;點(diǎn)擊“擬定”后,將返回“驗(yàn)證標(biāo)記符”對(duì)話框,并將出現(xiàn)已添加的中文等價(jià)名信息;確認(rèn)上圖中的相關(guān)信息無(wú)誤后,點(diǎn)擊“驗(yàn)證”按鈕,DominoAdministrator?qū)⑼戤厡?duì)組織層次根驗(yàn)證字的中文等價(jià)名配置。備注:1)假如組織層次中尚有其他OU單元,必須為每個(gè)OU都實(shí)行相應(yīng)的中文等價(jià)名添加操作,具體操作方法與為cert.id添加中文等價(jià)名類似,區(qū)別在于:在“選擇驗(yàn)證者”對(duì)話框里,我們應(yīng)選擇需要被驗(yàn)證的驗(yàn)證者OU的上級(jí)(父層次)驗(yàn)證者id作為驗(yàn)證字,來(lái)對(duì)相應(yīng)OU進(jìn)行中文等價(jià)名信息的添加和驗(yàn)證;2)我們可以運(yùn)用DominoAdministrato客戶端,檢查Domino目錄(names.nsf)中的“個(gè)人和群組”“驗(yàn)證字”視圖中的相關(guān)驗(yàn)證字文檔,來(lái)確認(rèn)相應(yīng)組織層次驗(yàn)證字下的中文等價(jià)名信息。組織層次架構(gòu)具有中文等價(jià)名機(jī)制后,我們可認(rèn)為現(xiàn)有或新增的Domino用戶配置相應(yīng)的中文等價(jià)名。針對(duì)新注冊(cè)用戶,可以直接在注冊(cè)過(guò)程中完畢相應(yīng)的中文等價(jià)名信息輸入和配置;參見(jiàn)下圖所示。而針對(duì)已有的Domino用戶,則需要通過(guò)“重命名”管理操作來(lái)實(shí)現(xiàn)中文等價(jià)名信息的添加。3、基于策略式的DominoAdministration隨著實(shí)際項(xiàng)目生產(chǎn)環(huán)境中的Domino系統(tǒng)投入,日后將存在大量類似用戶增減、信息調(diào)整、系統(tǒng)監(jiān)控等Domino環(huán)境平常運(yùn)維工作,而每個(gè)具體的Domino生產(chǎn)和應(yīng)用環(huán)境都也許存在多個(gè)系統(tǒng)管理員或變更管理人員等現(xiàn)實(shí)情形,為保證這些工作可以以更規(guī)范、更統(tǒng)一的風(fēng)格穩(wěn)定運(yùn)營(yíng),建議從一開(kāi)始就啟動(dòng)Domino策略式管理等先天運(yùn)維機(jī)制。Domino策略式管理可以支持從“安裝”、“注冊(cè)”、“桌面”、“安全性”、“郵件”、“歸檔”等多種設(shè)立入手進(jìn)行規(guī)范設(shè)立,并可借助AdminProcess這一管理進(jìn)程進(jìn)行統(tǒng)一的用戶和環(huán)境信息維護(hù)。一般情況下,Domino策略式管理的重要的配置思緒為:一方面為相關(guān)的管理范圍建立相應(yīng)的策略設(shè)立文檔(諸如上述提及到的各種設(shè)立類型);然后再建立相應(yīng)的Domino“組織策略”或“獨(dú)立策略”文檔,并把這些策略指派給相應(yīng)的用戶、群組,以實(shí)現(xiàn)日后對(duì)這些用戶信息的統(tǒng)一維護(hù)。4、DenyAccess群組應(yīng)用為Domino目錄的群組視圖添加一個(gè)名稱類似為“DeniedUsers”(可隨公司自身規(guī)劃而定)的“僅嚴(yán)禁存取列表”(必須為此群組類型),用于后續(xù)的Domino服務(wù)器安全控制。進(jìn)入DominoAdministrator,選定“個(gè)人和群組”“群組”“添加群組”,在相關(guān)欄目里完畢相應(yīng)信息的填寫(xiě),群組成員暫時(shí)保持為空,如下圖所示。5、Domino服務(wù)器文檔常見(jiàn)基礎(chǔ)配置作為Domino環(huán)境最關(guān)鍵的基礎(chǔ)文檔,服務(wù)器文檔記錄和配置了Domino服務(wù)器的所有基礎(chǔ)配置、服務(wù)和安全控制信息,為保證更穩(wěn)定、更高效、更安全的服務(wù)器運(yùn)營(yíng)效能,我們需要盡早對(duì)服務(wù)器文檔進(jìn)行一些必要的、常見(jiàn)的參數(shù)配置。服務(wù)器文檔有關(guān)的基礎(chǔ)配置和檢查點(diǎn)重要如下參考:1)“基本”頁(yè)面:合理、對(duì)的的Domino服務(wù)器全限定主機(jī)名;對(duì)的的郵件路由和偵聽(tīng)任務(wù)服務(wù)端口;2)“安全”頁(yè)面:必須的各種安全等級(jí)的管理員設(shè)立和編程限制;“拒絕訪問(wèn)的服務(wù)器”設(shè)立(DenyAccess群組應(yīng)用);“Internet驗(yàn)證安全性”設(shè)立(建議設(shè)立為“高”)等;3)“端口”頁(yè)面:保證“Notes端口”中合理的Domino服務(wù)器DNN名稱和網(wǎng)絡(luò)地址(建議采用DNS域名而非IP);保證“Internet端口”“郵件”端口“SMTP”配置中的“匿名”和“姓名和口令”驗(yàn)證方式的對(duì)的配置(建議兩者都選擇為“是”,以保證配合后續(xù)設(shè)立選項(xiàng),實(shí)現(xiàn)更安全的Domino郵件服務(wù)器SMTP匿名中轉(zhuǎn)控制);4)其他頁(yè)面:涉及合理的最大管理進(jìn)程線程數(shù)(當(dāng)服務(wù)器用戶管理任務(wù)不是很頻繁時(shí),建議不多于5~8個(gè))、代理管理器最大同時(shí)運(yùn)營(yíng)線程數(shù)量設(shè)立(白天2~4個(gè),夜間可加倍);對(duì)HTTP主機(jī)名(建議綁定到DNS主機(jī)名)、DominoWeb引擎的對(duì)的配置;是否啟用事務(wù)記錄、DomainIndex等一系列輔助任務(wù)等。注冊(cè)附加Domino服務(wù)器一般情況下,當(dāng)實(shí)際的LKS-EKP應(yīng)用環(huán)境需要部署超過(guò)1臺(tái)以上的Domino服務(wù)器時(shí),就需要注冊(cè)和部署此外的Domino服務(wù)器作為當(dāng)前Domino環(huán)境的附加。關(guān)于部署附加服務(wù)器將在后續(xù)章節(jié)另述,下面我們?nèi)绾蜗日f(shuō)明如何完畢注冊(cè)附加服務(wù)器,這也是部署附加Domino服務(wù)器的先決條件。1、進(jìn)入DominoAdministrator管理員客戶端,在“配置”標(biāo)簽頁(yè)面點(diǎn)擊“工具”“注冊(cè)”“服務(wù)器”。2、選擇驗(yàn)證者的標(biāo)記符及注冊(cè)服務(wù)器,這里我們需要選擇的驗(yàn)證者是按前述規(guī)劃已產(chǎn)生的“SVR/World”OUID文獻(xiàn),并輸入對(duì)的的ID文獻(xiàn)口令。3、在接下來(lái)的對(duì)話框里確認(rèn)相關(guān)注冊(cè)信息。安全類型默認(rèn)是“北美”,可根據(jù)情形改為“國(guó)際”();此外,請(qǐng)確認(rèn)“到期日期”是否對(duì)的、合理(服務(wù)器ID默認(rèn)12023有效期);確認(rèn)無(wú)誤后,點(diǎn)擊“繼續(xù)”;4、在如下圖所示的“注冊(cè)服務(wù)器”對(duì)話框中,輸入和確認(rèn)相關(guān)的注冊(cè)配置信息;值得注意的是:“標(biāo)記符文獻(xiàn)口令”強(qiáng)烈建議為空,否則以后每次啟動(dòng)服務(wù)器時(shí)都必須輸入id口令,除非管理員清除此id的口令,但前提條件是服務(wù)器id文獻(xiàn)口令強(qiáng)度設(shè)立為“0(口令可選)”(通過(guò)本對(duì)話框的“口令選項(xiàng)”設(shè)立);同時(shí),建議取消在“Domino目錄”存儲(chǔ)id,而是把標(biāo)記符文獻(xiàn)存到注冊(cè)所用的管理員機(jī)器本地,供日后部署附加服務(wù)器之用。此外,在高級(jí)選項(xiàng)設(shè)立頁(yè)里,尚有“此服務(wù)器只作為DB2Access服務(wù)器”選項(xiàng)可設(shè)定,請(qǐng)根據(jù)實(shí)際情形和需求選擇;5、注冊(cè)完畢后,我們可以通過(guò)“配置”標(biāo)簽頁(yè)“所有服務(wù)器文檔”檢查和確認(rèn)相應(yīng)的服務(wù)器注冊(cè)文檔,并妥善保存產(chǎn)生的ServerID文獻(xiàn),供日后部署附加服務(wù)器所用。部署附加Domino服務(wù)器1、安裝LotusDomino服務(wù)器軟件、中文語(yǔ)言包、補(bǔ)丁包;(參見(jiàn)本手冊(cè)前述章節(jié)關(guān)于LotusDomino服務(wù)器軟件安裝過(guò)程,此處不再詳述);2、將已注冊(cè)好的相關(guān)Server.id文獻(xiàn)拷貝到即將安裝的附加服務(wù)器上(假如注冊(cè)附加服務(wù)器時(shí)選擇了“在Domino目錄中存儲(chǔ)id”,則不需要先拷貝id文獻(xiàn)到附加服務(wù)器,由于附加Domino服務(wù)器設(shè)立過(guò)程可以自動(dòng)從主Domino環(huán)境復(fù)制、下載有關(guān)信息和文獻(xiàn)),保證附加服務(wù)器與要連接的主Domino服務(wù)器環(huán)境相關(guān)網(wǎng)絡(luò)連接通信正常,運(yùn)營(yíng)附加服務(wù)器上的LotusDomino服務(wù)器啟動(dòng)程序,完畢附加服務(wù)器環(huán)境設(shè)立的一系列配置向?qū)н^(guò)程。備注:以下過(guò)程與第一臺(tái)LotusDomino服務(wù)器的設(shè)立過(guò)程大部分類似,但需要注意下面列出的一些關(guān)鍵差異。1)在出現(xiàn)的設(shè)立對(duì)話框首頁(yè)中,我們需要選擇與之前設(shè)立“第一臺(tái)服務(wù)器”不同的“設(shè)立附加服務(wù)器”選項(xiàng);2)給定附加服務(wù)器Server.id文獻(xiàn)來(lái)源;(依賴于前面對(duì)于附加服務(wù)器注冊(cè)時(shí)對(duì)id存儲(chǔ)方式的不同,視情形選擇相應(yīng)的選項(xiàng))3)確認(rèn)所提供的附加服務(wù)器信息對(duì)的無(wú)誤后,點(diǎn)擊“下一步”;4)為附加服務(wù)器選擇是否啟動(dòng)Domino服務(wù)器所提供的一系列應(yīng)用服務(wù);與第一臺(tái)服務(wù)器的設(shè)立過(guò)程類似,強(qiáng)烈建議通過(guò)點(diǎn)擊“定制”按鈕完畢是否啟動(dòng)相關(guān)服務(wù)的配置;(在LKS-EKP應(yīng)用環(huán)境部署中,一般情況下,LKS-EKP環(huán)境主應(yīng)用服務(wù)器需要啟動(dòng)HTTP、DIIOP等服務(wù),而郵件服務(wù)器上則需要啟動(dòng)涉及HTTP、SMTP等服務(wù),其他類似SMTP/POP3、LDAP等服務(wù)是否啟動(dòng)將依賴于實(shí)際環(huán)境需求而定)5)為附加服務(wù)器配置適當(dāng)?shù)木W(wǎng)絡(luò)協(xié)議綁定參數(shù),涉及IP協(xié)議、地址、DNS域名解析等,與前述的主Domino服務(wù)器設(shè)立過(guò)程類似,強(qiáng)烈建議通過(guò)“定制”按鈕、保證附加Domino服務(wù)器上沒(méi)有不需要的網(wǎng)絡(luò)協(xié)議被選中;6)填寫(xiě)為附加服務(wù)器設(shè)立過(guò)程提供Domino目錄等系統(tǒng)數(shù)據(jù)庫(kù)復(fù)制服務(wù)的主Domino服務(wù)器信息(此處即指前面已部署好的LKS-EKP環(huán)境第一臺(tái)主Domino服務(wù)器,紅色框所標(biāo)示)、以及也許需要的主Domino服務(wù)器IP地址(域名)信息(紅色箭頭所標(biāo)示),并可視情況選擇從其他來(lái)源獲取當(dāng)前Domino環(huán)境的names.nsf等系統(tǒng)數(shù)據(jù)庫(kù)(參見(jiàn)下圖中紅線所標(biāo)示區(qū)域)。7)為附加服務(wù)器選擇適當(dāng)?shù)腄omino目錄模式,建議選擇“SetupasaprimaryDominoDirectory(Recommended)”;8)保證LotusDominoServer環(huán)境的缺省基本安全性設(shè)定被選中;并再次確認(rèn)配置信息對(duì)的后,點(diǎn)擊“設(shè)立”,配置向?qū)Ъ撮_(kāi)始自動(dòng)完畢相應(yīng)環(huán)境配置(與前述的第一臺(tái)Domino服務(wù)器設(shè)立后續(xù)過(guò)程類似)。?LKS-EKP應(yīng)用環(huán)境基礎(chǔ)配置除特殊說(shuō)明或標(biāo)注外,以下針對(duì)Domino服務(wù)器文檔的有關(guān)配置,均指為LKS-EKP應(yīng)用環(huán)境下的所有Domino服務(wù)器都要執(zhí)行類似操作;而針對(duì)Domino目錄的相關(guān)設(shè)定,則只需要在任何一臺(tái)服務(wù)器的Domino目錄(names.nsf)進(jìn)行設(shè)定,并通過(guò)Domino服務(wù)器完畢正常的復(fù)制同步即可。LKS-EKP應(yīng)用環(huán)境基礎(chǔ)配置LKS-EKP環(huán)境下應(yīng)用安全基礎(chǔ)設(shè)立1、創(chuàng)建$$SysAdmin群組LKS-EKP應(yīng)用環(huán)境規(guī)定在Domino目錄中具有一個(gè)特定的用于系統(tǒng)范圍內(nèi)的基礎(chǔ)安全控制群組賬號(hào),此群組名稱規(guī)定為$$SysAdmin,該群組的作用是存放系統(tǒng)超級(jí)管理人員的群組,群組成員將擁有LKS-EKP應(yīng)用系統(tǒng)所有權(quán)限。進(jìn)入DominoAdministrator,選定“個(gè)人和群組”“群組”“添加群組”,在相關(guān)的欄目里完畢相關(guān)信息填寫(xiě),如下列圖示,重要保證包含相應(yīng)的群組成員(管理員也可在以后繼續(xù)修改相應(yīng)的成員列表)。2、設(shè)立LKS-EKP基礎(chǔ)安全性我們需要為L(zhǎng)KS-EKP應(yīng)用環(huán)境的Domino服務(wù)器平臺(tái)配置基礎(chǔ)安全性,以保證Domino服務(wù)器環(huán)境下相應(yīng)的LKS-EKP應(yīng)用數(shù)據(jù)安全。進(jìn)入DominoAdministrator,選擇打開(kāi)相應(yīng)的Domino服務(wù)器文檔,選擇“安全性”配置頁(yè)面,點(diǎn)擊“編輯服務(wù)器”操作按鈕,保證如下圖所示的各處紅色框標(biāo)示部分的相應(yīng)安全設(shè)立(運(yùn)用上面已創(chuàng)建的$$SysAdmin群組賬號(hào)進(jìn)行統(tǒng)一的授權(quán)管理)。LKS-EKP環(huán)境下HTTP服務(wù)基礎(chǔ)配置為保證LKS-EKP應(yīng)用環(huán)境部署后可正常提供HTTP服務(wù),我們需要為相應(yīng)Domino服務(wù)器配置對(duì)的的DominoHTTP運(yùn)營(yíng)參數(shù)。1、設(shè)立DominoHTTP基本參數(shù)進(jìn)入DominoAdministrator,選擇打開(kāi)相應(yīng)的Domino服務(wù)器文檔,選擇“Internet協(xié)議”配置頁(yè)面,點(diǎn)擊“編輯服務(wù)器”操作按鈕,在“HTTP”設(shè)立子頁(yè)面里完畢如下設(shè)定:“主機(jī)名”:填寫(xiě)此服務(wù)器相應(yīng)的主機(jī)名,例如“oa.world.com.com”等樣例,建議采用統(tǒng)一、規(guī)范的DNS網(wǎng)絡(luò)主機(jī)域名稱,并建議啟用“聯(lián)編到主機(jī)名”;“主頁(yè)URL”:填寫(xiě)此服務(wù)器向用戶提供HTTP瀏覽服務(wù)時(shí)缺省的主頁(yè)URL鏈接地址,例如“/lks/koa/lks_workplace.nsf?open”等;值得注意的是:“/lks/koa/”為此服務(wù)器上相應(yīng)的LKS-EKP應(yīng)用數(shù)據(jù)庫(kù)模塊安裝部署目錄途徑,依賴于不同的操作系統(tǒng)環(huán)境,也許需要區(qū)分大小寫(xiě)輸入情況。2、啟用DominoWeb會(huì)話功能進(jìn)入DominoAdministrat(yī)or,選擇打開(kāi)相應(yīng)的Domino服務(wù)器文檔,選擇“Internet協(xié)議”配置頁(yè)面,點(diǎn)擊“編輯服務(wù)器”按鈕,在“DominoWeb引擎”設(shè)立子頁(yè)面里完畢如下設(shè)定:啟用“會(huì)話驗(yàn)證”,選擇適當(dāng)?shù)姆?wù)器驗(yàn)證方式――“單服務(wù)器”或“多個(gè)服務(wù)器(SSO)”,并設(shè)定相應(yīng)的驗(yàn)證參數(shù);注意:假如選擇“多個(gè)服務(wù)器(SSO)”,還需要提前在Domino目錄中創(chuàng)建相應(yīng)的“WebSSO配置”,以保證當(dāng)前環(huán)境下所部署的相關(guān)Domino服務(wù)器(涉及LKS-EKP主應(yīng)用服務(wù)器和郵件服務(wù)器等)可以統(tǒng)一、正常應(yīng)用SSO機(jī)制。修改字符集,對(duì)“使用UTF-8輸出”與“對(duì)HTML格式使用UTF-8”參數(shù)設(shè)定均選擇“是”(注意:“使用UTF-8輸出”缺省設(shè)立為“否”),確認(rèn)“缺省的字符集群組”配置對(duì)的,附:“WebSSO配置”設(shè)立方法1)通過(guò)在DominoAdministrator的“配置”管理頁(yè)面里選擇操作工具條上的“Web…”“創(chuàng)建WebSSO配置”、或者在服務(wù)器文檔窗口的操作工具條上選擇“創(chuàng)建Web…”“SSO配置”來(lái)打開(kāi)“WebSSO配置”頁(yè)面;2)完畢相應(yīng)的WebSSO配置參數(shù)設(shè)定,并選擇操作工具條上的“密鑰”“創(chuàng)建DominoSSO密鑰”為WebSSO配置文檔創(chuàng)建相應(yīng)的密鑰后,保存“WebSSO配置”文檔。啟用Domino網(wǎng)絡(luò)域編目服務(wù)為保證LKS-EKP應(yīng)用環(huán)境下的全文檢索和全范圍知識(shí)文檔查詢功能的正常,我們需要在LKS-EKP環(huán)境的相應(yīng)服務(wù)器啟用Domino網(wǎng)絡(luò)域編目服務(wù),并且為網(wǎng)絡(luò)域編目服務(wù)配置適當(dāng)?shù)摹熬W(wǎng)絡(luò)域索引器”定制調(diào)度日程安排機(jī)制。進(jìn)入DominoAdministrator,選擇打開(kāi)相應(yīng)的Domino服務(wù)器文檔,選擇“服務(wù)器任務(wù)”配置頁(yè)面,點(diǎn)擊“編輯服務(wù)器”操作按鈕,保證如下圖所示的“網(wǎng)絡(luò)域編目”設(shè)定被“啟用。啟用“網(wǎng)絡(luò)域編目”設(shè)定后,Domino服務(wù)器文檔的“服務(wù)器任務(wù)”頁(yè)面將增長(zhǎng)一個(gè)新的“網(wǎng)絡(luò)域索引器”子頁(yè)面,在此子頁(yè)面里完畢相應(yīng)的“運(yùn)營(yíng)網(wǎng)絡(luò)域索引器”相關(guān)日程安排機(jī)制,如下圖所示,其中的“反復(fù)間隔”可根據(jù)現(xiàn)場(chǎng)的應(yīng)用部署和具體需求而定。備注:完畢上述一系列設(shè)定后,建議立即重啟相應(yīng)的LotusDomino服務(wù)器,保證服務(wù)器可以按最新的參數(shù)配置運(yùn)營(yíng)。LKS-EKP郵件環(huán)境基礎(chǔ)配置LKS-EKP環(huán)境下郵件地址格式規(guī)范設(shè)立1、為管理員個(gè)人文檔添加Internet地址信息鑒于LKS-EKP應(yīng)用環(huán)境中存在部分需要運(yùn)用管理員身份進(jìn)行郵件消息告知的應(yīng)用數(shù)據(jù)庫(kù)模塊,為保證LKS-EKP的這類郵件消息與任何郵件系統(tǒng)的更好兼容性,建議需要為管理員個(gè)人文檔添加適當(dāng)?shù)摹⒒诋?dāng)前應(yīng)用環(huán)境的Internet郵件地址信息。進(jìn)入DominoAdministrator,選擇“個(gè)人和群組”管理頁(yè)面,在“人員”視圖中選中需要操作的管理員個(gè)人文檔,點(diǎn)擊鼠標(biāo)右鍵,選擇“設(shè)立個(gè)人的Internet地址”,如下圖所示:在“設(shè)立Internet地址”對(duì)話框里完畢相應(yīng)的參數(shù)設(shè)定和配置,參考如下圖所示的紅框中相關(guān)選項(xiàng)的設(shè)定,特別是需要保證“Internet域”輸入框中的信息對(duì)的無(wú)誤后,點(diǎn)擊“擬定”,Domino管理進(jìn)程即可立即自動(dòng)完畢相應(yīng)的設(shè)定操作。2、為當(dāng)前Domino環(huán)境定義適當(dāng)?shù)娜志W(wǎng)絡(luò)域文檔在需要使用LKS-EKP產(chǎn)品的基礎(chǔ)平臺(tái)LotusDomino作為公司Internet/Intranet郵件服務(wù)的用戶生產(chǎn)環(huán)境中,必須為LotusDomino服務(wù)器對(duì)的配置Domino目錄環(huán)境所需要的“全局網(wǎng)絡(luò)域”文檔,以保證Domino郵件環(huán)境與Internet郵件環(huán)境的路由通信正常和地址轉(zhuǎn)換規(guī)范。在配置LotusDomino環(huán)境的“全局網(wǎng)絡(luò)域”之前,需要明確用于公司LKS-EKP應(yīng)用環(huán)境與郵件環(huán)境所使用的InternetDNS域名記錄等相關(guān)信息,并保證該DNS域名記錄已由用戶在Internet域名注冊(cè)機(jī)構(gòu)合法注冊(cè)和登記,以便公司的正常Internet郵件收發(fā)通信和郵件地址映射。配置LotusDomino環(huán)境的“全局網(wǎng)絡(luò)域”文檔的具有操作方法如下:1)進(jìn)入DominoAdministrator,選擇“配置”管理頁(yè)面,選擇“消息解決”“網(wǎng)絡(luò)域”視圖,從操作工具條上點(diǎn)擊“添加網(wǎng)絡(luò)域”按鈕;(或者直接選擇打開(kāi)已存在的“全局網(wǎng)絡(luò)域”文檔進(jìn)行修改或調(diào)整)2)在“全局網(wǎng)絡(luò)域”文檔配置界面的“基本”屬性頁(yè)面里,選擇“全局網(wǎng)絡(luò)域”類型;輸入適當(dāng)?shù)娜志W(wǎng)絡(luò)域名稱(注意:此名稱不能與當(dāng)前應(yīng)用環(huán)境的“Domino網(wǎng)絡(luò)域”名稱相同,并且需要在當(dāng)前Domino目錄環(huán)境內(nèi)唯一);選擇“R5/R6/R7Internet網(wǎng)絡(luò)域或R4.xSMTPMTA”網(wǎng)絡(luò)域角色;并視情況決定是否設(shè)定為“缺省全局網(wǎng)絡(luò)域”;2)在“限制”屬性頁(yè)面里,輸入當(dāng)前環(huán)境下對(duì)的的Domino網(wǎng)絡(luò)域名稱(涉及也許的別名,用“;”號(hào)隔開(kāi));3)在“轉(zhuǎn)換”屬性頁(yè)面里,輸入當(dāng)前環(huán)境下的公司Internet郵件網(wǎng)絡(luò)域名稱,以及也許的其他等價(jià)網(wǎng)絡(luò)域別稱信息;建議“Internet地址查詢”設(shè)立為“啟用”;設(shè)立“本地形成”為“姓名簡(jiǎn)寫(xiě)”類型;“Domino網(wǎng)絡(luò)域”涉及設(shè)立為“否”;其他設(shè)立或參數(shù)保持缺省設(shè)立狀態(tài)即可;4)確認(rèn)所有信息無(wú)誤后,點(diǎn)擊操作工具條上的“保存并關(guān)閉”按鈕,完畢“全局網(wǎng)絡(luò)域”文檔配置。3、為Domino服務(wù)器文檔定義規(guī)范的全限定主機(jī)名為保證LotusDomino郵件服務(wù)器對(duì)Internet或Intranet郵件的對(duì)的路由區(qū)分與網(wǎng)絡(luò)通信,我們還需要為L(zhǎng)KS-EKP環(huán)境下的相關(guān)服務(wù)器配置對(duì)的的“全限定主機(jī)名”,并配合上述關(guān)于“全局網(wǎng)絡(luò)域”文檔的設(shè)定,共同實(shí)現(xiàn)LKS-EKP應(yīng)用環(huán)境下的正常公司郵件通信和Internet電子郵件地址規(guī)范轉(zhuǎn)換。一般情況下,我們建議將LKS-EKP應(yīng)用環(huán)境下的Domino服務(wù)器“全限定主機(jī)名”以DNS域名記錄方式設(shè)定為公司郵件環(huán)境所需要的Internet域名信息。具體設(shè)定方法為:進(jìn)入DominoAdministrator,選擇打開(kāi)相應(yīng)的Domino服務(wù)器文檔,選擇“基本”配置頁(yè)面,點(diǎn)擊“編輯服務(wù)器”操作按鈕,保證如下圖所示的“全局網(wǎng)絡(luò)域”字段被設(shè)定為對(duì)的、合理的域名信息。郵件服務(wù)器SMTP匿名中轉(zhuǎn)&垃圾郵件控制為保證LKS-EKP應(yīng)用環(huán)境中LotusDomino郵件服務(wù)器可以安全、穩(wěn)定地提供公司Internet/Intranet郵件、以及相應(yīng)的SMTP/POP3郵件擴(kuò)展服務(wù),我們需要通過(guò)合理的配置Domino服務(wù)器“郵件/SMTP路由”,實(shí)現(xiàn)既可以保證正常的公司Internet/Intranet郵件通信服務(wù),又達(dá)成嚴(yán)格控制Domino郵件環(huán)境下SMTP匿名中轉(zhuǎn)、以及也許的垃圾郵件的目的。以下配置重要針對(duì)需要提供郵件服務(wù)的Domino服務(wù)器,對(duì)于專門(mén)提供LKS-EKP應(yīng)用服務(wù)的Domino服務(wù)器一般不需要啟用SMTP服務(wù),故不需要進(jìn)行如下的類似設(shè)定。當(dāng)然,假如是LKS-EKP應(yīng)用服務(wù)和郵件服務(wù)角色合并的一臺(tái)Domino服務(wù)器,則只需要參照以下作為郵件服務(wù)器角色所需要的配置進(jìn)行設(shè)定即可。1、針對(duì)Domino服務(wù)器文檔的相關(guān)設(shè)立進(jìn)入DominoAdministrat(yī)or,選擇打開(kāi)相應(yīng)的Domino服務(wù)器文檔,點(diǎn)擊“編輯服務(wù)器”按鈕,選擇“基本”配置頁(yè)面,保證如下所示的相關(guān)字段被設(shè)定為對(duì)的、合理的參數(shù)。

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論