Incontri di INFNet - 12/13 Novembre Luca dellAgnello 1 W/NT Windows NT nellINFN
Incontri di INFNet - 12/13 Novembre Luca dellAgnello 2 2 GRUPPO HEPNT (1) Cosa è HEPNT ? Cosa è HEPNT ? Sottogruppo di HTASC deciso da HEP-CCC (Aprile 1997) Informa la comunità HEP Collabora con il gruppo HEPiX Componenti del gruppo: A. AimarCERN NTUsers K. BosNIKHEF L. dellAgnelloINFN CNAF D. Foster / A. PaceCERN NICE-NT J. Gordon / D. KelseyRAL W. Krechlok / T. Poser / G. TrowitzschDESY J. SchmidtFNAL J. SurgetSaclay
Incontri di INFNet - 12/13 Novembre Luca dellAgnello 3 3 GRUPPO HEPNT (2) Quali sono i compiti di HEPNT ? Quali sono i compiti di HEPNT ? Raccogliere di informazioni su NT da siti HEP e loro ridistribuzione alla comunità HEP Fornire raccomandazioni sullinstallazione, configurazione e gestione di sistemi WNT alla comunità HEP Fornire raccomandazioni sul coordinamento e sulle connessioni tra I diversi domini NT Fornire raccomandazioni sullintegrazione tra WNT e Unix (collaborazione con HEPiX) Riferire i progressi ad HTASC (mandato annuale!)
Incontri di INFNet - 12/13 Novembre Luca dellAgnello 4 Raccomandazioni di HEPNT (1) Protocollo di rete Protocollo di rete sconsigliato: NetBEUI molto semplice troppi broadcast raccomandato: TCP/IP permette la creazione di una struttura su base geografica necessita WINS server (ma attenzione al loro numero!) non usare IPX per NetBIOS tollerato : AppleTalk Numero di domini Numero di domini Se possibile usare un solo dominio (e lINFN ?)
Incontri di INFNet - 12/13 Novembre Luca dellAgnello 5 Raccomandazioni di HEPNT (2) NICE/NT NICE/NT Installazioni effettuate con successo allINFN, a Desy, a Saclay Necessario lavoro per migliorare lesportabilitá NICE/NT troppo legato al CERN HEPNT raccomanda di : HEPNT raccomanda di : separare il pacchetto in varie componenti indipendenti modificare la configurazione di NICE/NT per permettere una facile personalizzazione locale HEPNT disponibile a collaborare con CERN HEPNT disponibile a collaborare con CERN
Incontri di INFNet - 12/13 Novembre Luca dellAgnello 6 Raccomandazioni di HEPNT (3) INTEGRAZIONE UNIX-NT (1) INTEGRAZIONE UNIX-NT (1) AFS (disponibile solo client) Riservare lettera P per drive (e Q per DFS) versione 3.4a Patch 5 molto utile per lo sharing dei file non utile per le home directory degli utenti problemi con le applicazioni Win32 ed i file Unix problemi con il casedei nomi possibili conflitti con la security NTFS tratta diversamente alcuni caratteri usati nei nomi dei file problemi con i link simbolici
Incontri di INFNet - 12/13 Novembre Luca dellAgnello 7 Raccomandazioni di HEPNT (4) INTEGRAZIONE UNIX-NT (2) INTEGRAZIONE UNIX-NT (2) SAMBA è public domain è il sistema più usato per laccesso dai PC ai file system Unix è possibile accedere ai file system AFS (tramite gateway) difficoltà di configurazione raccomandato solo su piccola scala
Incontri di INFNet - 12/13 Novembre Luca dellAgnello 8 Raccomandazioni di HEPNT (5) X-server per NT X-server per NT Exceed Acquisto centrale: Acquisto centrale:
Incontri di INFNet - 12/13 Novembre Luca dellAgnello 9 Raccomandazioni di HEPNT (6) Multi-utenza su NT Multi-utenza su NT Estensione non-Microsoft a NT 4 (WinFrame della Citrix) inclusa in NT 5 prodotti client (tutti funzionali) prodotti client (tutti funzionali) WinCenter NTRIGUE WinDD
Incontri di INFNet - 12/13 Novembre Luca dellAgnello 10 Raccomandazioni di HEPNT (7) CERNLIB 96a - MS FORTRAN V4 CERNLIB 96a - MS FORTRAN V4 non ottimizzato CERNLIB 97a - MS FORTRAN non compila Zebra e Geant CERNLIB 97a - MS FORTRAN non compila Zebra e Geant HEPNT raccomanda luso di DEC FORTRAN V5 e MS Visual C++ V5 (solo NT4 su Intel) HEPNT raccomanda luso di DEC FORTRAN V5 e MS Visual C++ V5 (solo NT4 su Intel) Necessaria documentazione per CERNLIB Necessaria documentazione per CERNLIB LHC++ disponibile su NT LHC++ disponibile su NT
Incontri di INFNet - 12/13 Novembre Luca dellAgnello 11 Raccomandazioni di HEPNT (8) TRANSIZIONE da UNIX a NT TRANSIZIONE da UNIX a NT Conversione delle chiamate POSIX in Win32 (es. Uwin) Buona funzionalità, performance scarse Porting del codice su un sistema POSIX (es. OpenNT) Buone performance, scarsa funzionalità Non è una strategia a lungo termine! Non è una strategia a lungo termine!
Incontri di INFNet - 12/13 Novembre Luca dellAgnello 12 Quanti domini NT per lINFN ? (1) unico per tutta lINFN unico per tutta lINFN uno per sezione uno per sezione soluzione intermedia soluzione intermedia
Incontri di INFNet - 12/13 Novembre Luca dellAgnello 13 Workgroup e domini Un workgroup è un insieme di host che dialogano tramite SMB (CIFS) Un workgroup è un insieme di host che dialogano tramite SMB (CIFS) amministrazione decentrata autenticazione locale (database utenti locale) adatto solo per piccolo numero di host Un dominio è un insieme di host che condividono la stessa politica di sicurezza e lo stesso database degli utenti Un dominio è un insieme di host che condividono la stessa politica di sicurezza e lo stesso database degli utenti amministrazione degli account centralizzata user unici su tutti i computer necessario almeno un NT server (Domain Controller)
Incontri di INFNet - 12/13 Novembre Luca dellAgnello 14 Domini trusted e trusting È possibile usare lo stesso account per accedere risorse in più domini È possibile usare lo stesso account per accedere risorse in più domini È possibile amministrare più domini da un singolo dominio È possibile amministrare più domini da un singolo dominio È possibile accedere a risorse in un dominio in cui non si abbia laccount È possibile accedere a risorse in un dominio in cui non si abbia laccount Pass-through validation
Incontri di INFNet - 12/13 Novembre Luca dellAgnello 15 Tipi di dominio (1) Modello a Dominio Singolo Modello a Dominio Singolo buono per un piccolo numero di utenti performance scarse con grande numero di utenti nessuna relazione di trust browsing lento per grande numero di host amministrazione centralizzata nessuna divisione degli utenti in gruppi
Incontri di INFNet - 12/13 Novembre Luca dellAgnello 16 Tipi di dominio (2) Modello Master Domain Modello Master Domain sistema di account centralizzato risorse suddivise performance scarse allaumentare del numero di utenti e host Master Domain 12 Account Domain Trusted Domain Trusting Domain n relazioni di trust Resource Domain n
Incontri di INFNet - 12/13 Novembre Luca dellAgnello 17 Tipi di dominio (3) Modello Multiple Master Domain Modello Multiple Master Domain buona scalabilità suddivisione delle risorse scarse performance con grande numero di master domain e sharing delle risorse 12m 12n Master Domain Trusting Domain n x m relazioni di trust m x (m-1)/2 relazioni di trust
Incontri di INFNet - 12/13 Novembre Luca dellAgnello 18 Tipi di dominio (4) Modello Complete Trust Modello Complete Trust ottima scalabilità difficile gestione di un grande numero di relazioni di trust amministrazione decentralizzata n n x (n-1)/2 relazioni di trust
Incontri di INFNet - 12/13 Novembre Luca dellAgnello 19 Problemi attenzione alle relazioni di trust! attenzione alle relazioni di trust! name space piatto name space piatto necessaria univocità nomi NETBIOS impossibile struttura geografica su larga scala tra più domini riservare nomi per server in altri siti ? riservare nomi per server in altri siti ? risolto in NT5 (?!?) risolto in NT5 (?!?)
Incontri di INFNet - 12/13 Novembre Luca dellAgnello 20 da NT4 a NT5 (1) Multi utenza (Hydra) Multi utenza (Hydra) patch per NT server 4.0 e di serie su 5.0 incorpora WinFrame scalabile fino a 50 utenti MS-Dfs MS-Dfs estensione di CIFS (SMB) raggruppa in modo trasparente I volumi dei server in un solo volume logico supporta anche NFS, Novell etc.. è possibile duplicare i volumi in modo trasparente (con meccanismo di replica automatico in NT 5)
Incontri di INFNet - 12/13 Novembre Luca dellAgnello 21 da NT4 a NT5 (2) Directory service (Active Directory) Directory service (Active Directory) Basato su DNS e LDAP Host raggruppati in domini ognuno con: identificativo DNS domain controller (con il server Active Directory) servizi accessibili da qualsiasi host con LDAP (non solo NT!) può identificare un servizio generico permette la replica multimaster della directory del dominio
Incontri di INFNet - 12/13 Novembre Luca dellAgnello 22 Quanti domini NT per lINFN ? (2) NT4 NT4 un dominio per sezione e relazioni di trust riservare nomi NETBIOS per server NT5 NT5 uno o più domini per sezione
Incontri di INFNet - 12/13 Novembre Luca dellAgnello 23 GRUPPO PC Punto di raccordo dellINFN per i PC NECESSARIO CONTATTO in OGNI SEZIONE!! Punto di raccordo dellINFN per i PC NECESSARIO CONTATTO in OGNI SEZIONE!! Mailing list: Mailing list: Altre notizie: Altre notizie: