Na co se vyplatí myslet při správě IBM Domino serveru aneb i v Domino 10 se hodí znalosti z předchozích verzí.
Tipy pro administraci IBM Domino serveru.
Další informace pro adminy:
http://www.jaknalotus.cz
Nabídky školení a workshopů:
http://www.hansgut.cz/nabidka-sluzeb/
Workshop Administrace IBM Domino serveru
http://www.hansgut.cz/firemni-workshop-administrace-ibm-domino-serveru/
Workshop IBM Notes pro uživatele
http://www.hansgut.cz/firemni-workshop-ibm-notes/
Tipy pro administratory IBM Domino - ICS Café Brno, březen 2019
1. ICS Café, Brno 1.3.2019
Tipy pro administrátory IBM Domino
Na co se vyplatí myslet při správě IBM Domino
serveru aneb i v Domino 10 se hodí znalosti z
předchozích verzí.
Martin Hansgut
JakNaLotus.cz
www.jaknalotus.cz
www.facebook.com/jaknalotus
www.hansgut.cz
www.facebook.com/hansgut.martin
ICS Café
Brno, 1.3.2019
IBM, Technická 2
2. ICS Café, Brno 1.3.2019
Martin Hansgut
• V oblasti collaboration produktů od roku 1995
• Od roku 1995 na postech správce prostředí IBM Domino / Notes v několika
firmách
• Od roku 1996 uživatelská školení / workshopy IBM Notes
• Od roku 2000 admin školení / workshopy správy IBM Domino serverů
• Uživatel Ytria Tools
• Ocenění IBM Champion 2018 a 2019
• Autor blogu www.JakNaLotus.cz
@hansgut_martin
linkendin.com/in/hansgut
martin@hansgut.cz
www.jaknalotus.cz
www.hansgut.cz
3. ICS Café, Brno 1.3.2019
Rozdělení serverů
• Podle funkcí
– Administrační server
– Mailový server
– Aplikační server
• Podle prostředí
– Produkční prostředí
– Testovací prostředí
– Vývojové prostředí
4. ICS Café, Brno 1.3.2019
Rozdělení disků
• Disk pro systém
• Disk pro data
• Disk pro indexy
• Disk pro transakční logy
• Disk pro DAOS
5. ICS Café, Brno 1.3.2019
Disk pro indexy - fulltext
• Nastavení přes notes.ini
– FTBasePath=I:FullText
• Restart server
• Spusťte updall na fulltextové indexy
– load updall –f
• Snížení I/O operací
• Snížení velikosti záloh
• Zkrácení zálohovacího okna
6. ICS Café, Brno 1.3.2019
Disk pro indexy – Rebuild indexu pohledů
• Nastavení přes notes.ini
– VIEW_REBUILD_DIR=I:RebuildViewIndex
• Restart server
7. ICS Café, Brno 1.3.2019
Disk pro indexy – Indexy pohledů
• Nastavení přes notes.ini
– NIFBasePath=I:ViewIndex
– NIFNSFEnable=1
– load compcat –c –nifnsf on
• Nové databáze s indexem na disku
– CREATE_NIFNSF_DATABASES=1
8. ICS Café, Brno 1.3.2019
Disk pro transakční logy
• Nastavení přes server dokument
9. ICS Café, Brno 1.3.2019
Disk pro DAOS
• Nastavení přes server dokument
10. ICS Café, Brno 1.3.2019
Reálný dopad DAOSu a rozdělení disků
Položka Velikost v GB
Logická velikost 1800
Fyzická velikost 500
DAOS 670
Full Text 111
Indexy pohledů 31
11. ICS Café, Brno 1.3.2019
Ještě dva parametry které se mohou hodit
• LogFile_Dir
– Přesune adresář IBM_TECHNICAL_SUPPORT do uvedené složky
• LogFile_Dir=C:Disk-L IBM_TECHNICAL_SUPPORT
• Notes_TempDir
– Přesune Temp adresář používaný serverem do uvedené složky
• Notes_TempDir=C:Disk-T
12. ICS Café, Brno 1.3.2019
Nastavení parametrů v NOTES.INI
• Konfigurační dokument serveru
– Domino Directory – Configuration document – Notes.ini
– Možnost nastavit parametr pro skupinu serverů
– Možnost přidávat i parametry mimo uvedený seznam
• Příkaz na konzolu
– výpis aktuálního nastavení parametru show config <parametr>
– nastavení hodnoty parametru set config <parametr> = <hodnota>
• Přímá editace souboru notes.ini
– C:LotusDominonotes.ini
• Použití SW třetí strany
– např. Ytria – scanEZ
13. ICS Café, Brno 1.3.2019
Změna z NOTES.INI do Config doc
• ENABLE_SRVCFG_NAB_UPDATE=1
• set config <parametr> = <hodnota>
– Přidá / aktualizuje parametr v Configuration documents
– Pokud neexistuje Configuration document pro server tak se automaticky vytvoří
• Pokud o tom nevím, může nastat problém
14. ICS Café, Brno 1.3.2019
Zabezpečení Internet Password
• Povolte zamykání internetových hesel
• Nastavte vyšší zabezpečení internetového hesla
– Domino Directory profile
– Yes - Password verification compatible with Notes/Domino release 8.01 or greater
15. ICS Café, Brno 1.3.2019
Šifrování internetových přenosů
• Šifrované přenosy
– SSL podporováno pro všechny internetové protokoly
– Certifikát uložen v Domino Keyring souboru
• Ve verzích IBM Domino 9.0.1 FP2 a starších podporované pouze SSL v3
16. ICS Café, Brno 1.3.2019
Security Settings v server dokumentu
• Do Server Access doplňte skupiny
17. ICS Café, Brno 1.3.2019
Zabezpečení přístupu přes HTTP
• Ve výchozím nastavení není aktivováno
– Bezpečnostní problém v přístupu k serveru
• Server document – Ports/Internet Ports – Web
– Enforce server access settings - YES
18. ICS Café, Brno 1.3.2019
Zabezpečení portů
• Ve výchozím nastavení jsou všechny porty povoleny
– LDAP, POP3, IMAP, HTTP, IMAP, ...
• Pokud některý z tasku spustíte, je port povolen a zůstane povolen i nadále
• V server dokumentu zakažte porty, které nepoužíváte
19. ICS Café, Brno 1.3.2019
Update Server Access
• Změny se běžně projeví až po restartu serveru.
– vynutit okamžitě a to příkazem
• L UPDALL NAMES -R -T ($ServerAccess)
• Změnu nastavení přístupu k databázi bere klient až po nově navázané relaci se serverem.
– Proveďte zamknutí ID uživatele Ctrl + F5
• Po zadání hesla uživatele bude navázaná nová session a pro uživatele budu aplikované nové přístupy
20. ICS Café, Brno 1.3.2019
Full Access Admin
• Používejte samostatné ID pro FAA
• Při zapnutí FAA je toto logováno na konzolu serveru
• Přes DDM možné vyvolat alert
• FAA by měl být poslední možnost nikoli běžný přístup
• Na serveru možno zakázat příkazem v NOTES.INI
– SECURE_DISABLE_FULLADMIN=1
21. ICS Café, Brno 1.3.2019
ID Vault
• Trezor pro ukládání ID souboru uživatelů
– Uložení ID souboru při registraci uživatele
– Reset hesla
– Stažení ID souboru při instalaci Notes klienta
• Nastavení přes průvodce z admin klienta
– Přiřazení na základě Security settings a politiku v Domino directory
22. ICS Café, Brno 1.3.2019
Ochrana kritických skupin
• Umožňuje zakázat smazání kritických skupin z Domino directory
• Nastavení přes Directory Profile v Domino Directory
– Domino directory musí mít design verze 9
• Skupiny chráněné ve výchozím nastavení
– LocalDomainAdmins, LocalDomainServers, and OtherDomainServers
• Domino Directory > Actions > Edit Directory Profile
23. ICS Café, Brno 1.3.2019
Kontrola hesel v ID souboru
• Základní nastavení pro bezpečnost ID souboru
• Nutno povolit na dvou místech
– Server dokument
– Person dokument
• Možnost nastavovat přes politiky
24. ICS Café, Brno 1.3.2019
Zabezpečení ID souboru serveru
• Serverová ID většinou bez hesel
– Potencionální bezpečnostní problém
• Při použití příkazu Restart Server není heslo vyžadováno
• Při restartu po fault recovery není heslo vyžadováno
25. ICS Café, Brno 1.3.2019
Více hesel k ID souboru
• Identita vyžaduje vyšší bezpečnost
– Možno nastavit požadavek na zadání více hesel
• Heslo k ID pro Full Access Admin
• Heslo k ID souboru pro reset hesla
• …
• Admin klient > Configuration > Certification > Edit Multiple Password
26. ICS Café, Brno 1.3.2019
On-Disk Structure
• Parametr do notes.ini serveru
– Create_R10_Databases=1
• Max velikost db 256 GB
• Převod současných databází na serveru
– load compact –c nebo load compact -ODS
• Převod současných databází na klientu
– NSF_UpdateODS=1
27. ICS Café, Brno 1.3.2019
Odložení restartu serveru
• Příkaz RESTART SERVER
– Server restartován za 10 sekund
– Může být problém pokud ukončení trvá déle
• Sametime, Traveler, …
– Uvolnění paměti operačního systému
• RESTART_SERVER_DELAY=N
– příklad: set config SERVER_RESTART_DELAY=30
28. ICS Café, Brno 1.3.2019
Cluster Commands – vytvoření databáze
• Vytvoření kopie databáze z jednoho serveru na server s využitím příkazu na konzoli serveru
– CL copy serverA!!db1.nsf serverB!!db2.nsf
• nejedná se o repliku, ale o kopii
– Použití s různými parametry
• CL copy serverA!!db1.nsf serverB!!db2.nsf REPLICA bude vytvořena replika
• CL copy serverA!!db1.nsf serverB!!db2.nsf TEMPLATE bude vytvořena pouze kopie designu
• CL copy db1.nsf db2.nsf vytvoření kopie na stejném serveru
• Pro použití uvedených příkazů není podmínkou cluster, ale je podmínkou nastavení parametru
CLUSTER_ADMIN_ON=1
CL DELETE database.nsf nebo případně CL DELETE server!!database.nsf
29. ICS Café, Brno 1.3.2019
Kdo má aktivováno Out of Office
• “Tell Router o”
– Výpis schránek kde je povolen OOO service
• Admin klient > záložka Files
30. ICS Café, Brno 1.3.2019
Skrytí dokumentů v Domino directory
• Potřebujete omezit kdo může poslat email na skupinu AllUsers?
– Řešením je tuto skupinu schovat
• Vytvořte skupinu, která bude mít oprávnění posílat emaily na AllUsers
• Ve vlastnostech skupiny AllUsers přejděte na záložku Security
• Zrušte zatržení „All Readers and above“
• Přidejte vytvořenou skupinu a dále skupiny
– LocalDomainServers
– LocalDomainAdmins
31. ICS Café, Brno 1.3.2019
Z jaké IP adresy přistupuje uživatel k serveru
• Přidejte do notes.ini serveru
– LOG_Sessions=2
• K záznamu Opened session bude přidána i IP adresa
– Zobrazí se na konzole serveru
– Bude zaznamenána v log.nsf
32. ICS Café, Brno 1.3.2019
Session information bez zápisu do log.nsf
• Pozitivní dopad na performance serveru
– LOG_DISABLE_SESSION_INFO=1
33. ICS Café, Brno 1.3.2019
Omezení přeposílaní e-mailů do externích domén
• Konfigurační dokument serveru
– Router/SMTP > Restrictions and Controls > Delivery Controls
• Vztahuje se pouze na pravidla v emailové schránce
– Forwarding v person dokumentu funguje
34. ICS Café, Brno 1.3.2019
Aktualizace konfigurace router tasku
• Pokud provedete změny v nastavení routeru, tyto změny se standardně neprojeví hned. Pokud ale
na konzolu serveru zdáte
– tell router update configuration dojde k okamžitému uplatnění změn
– tell smtp update configuration dojde k okamžitému uplatnění změn
35. ICS Café, Brno 1.3.2019
Zakažte náhodné smazání složky v emailu
• Uživatel chce smazat email, ale je v navigatoru a klepne na Delete
– Místo emailu smaže složku
• Smazání složky je nepříjemné a špatně obnovitelné
• Parametr DisableDelKEyForNavigator=1
– v notes.ini klienta, tomuto zabrání
36. ICS Café, Brno 1.3.2019
Otevření mail-in databáze
• Přidejte si tlačítko pro otevření mail-in databáze
– File > Preferences > Toolbar > Custom
– New > Button…
– Přidejte následující formuli
• @Command([FileOpenDatabase];MailServer:MailFile)
37. ICS Café, Brno 1.3.2019
Vložení příkazu v domino console
• Klávesová zkratka CTRL + V přepíše text
• Klávesová zkratka SHIFT + INSERT vloží text za již napsaný
38. ICS Café, Brno 1.3.2019
Auto-populate skupiny
• Automaticky plněné skupiny
– Při změně podmínky se změní obsah skupiny
• Default dle home serveru
– Výběr serverů které mají být ve skupině
– Možno vyloučit/přidat skupiny nebo jména
• Do pole Home Servers možno zadat vlastní podmínku
– *)(Location="Brno„
– *)(|(Location="Brno„)(Location="Ostrava„)
39. ICS Café, Brno 1.3.2019
Spuštění více Notes klientů
• Společný programový adresář
• Samostatné datové adresáře s notes.ini
• Upravený zástupce pro spuštění
• "C:Program Files (x86)IBMNotesnlnotes.exe" "=C:DataIBMNotesDataGeminiPlacenotes.ini"