SlideShare une entreprise Scribd logo
1  sur  39
Télécharger pour lire hors ligne
ICS Café, Brno 1.3.2019
Tipy pro administrátory IBM Domino
Na co se vyplatí myslet při správě IBM Domino
serveru aneb i v Domino 10 se hodí znalosti z
předchozích verzí.
Martin Hansgut
JakNaLotus.cz
www.jaknalotus.cz
www.facebook.com/jaknalotus
www.hansgut.cz
www.facebook.com/hansgut.martin
ICS Café
Brno, 1.3.2019
IBM, Technická 2
ICS Café, Brno 1.3.2019
Martin Hansgut
• V oblasti collaboration produktů od roku 1995
• Od roku 1995 na postech správce prostředí IBM Domino / Notes v několika
firmách
• Od roku 1996 uživatelská školení / workshopy IBM Notes
• Od roku 2000 admin školení / workshopy správy IBM Domino serverů
• Uživatel Ytria Tools
• Ocenění IBM Champion 2018 a 2019
• Autor blogu www.JakNaLotus.cz
@hansgut_martin
linkendin.com/in/hansgut
martin@hansgut.cz
www.jaknalotus.cz
www.hansgut.cz
ICS Café, Brno 1.3.2019
Rozdělení serverů
• Podle funkcí
– Administrační server
– Mailový server
– Aplikační server
• Podle prostředí
– Produkční prostředí
– Testovací prostředí
– Vývojové prostředí
ICS Café, Brno 1.3.2019
Rozdělení disků
• Disk pro systém
• Disk pro data
• Disk pro indexy
• Disk pro transakční logy
• Disk pro DAOS
ICS Café, Brno 1.3.2019
Disk pro indexy - fulltext
• Nastavení přes notes.ini
– FTBasePath=I:FullText
• Restart server
• Spusťte updall na fulltextové indexy
– load updall –f
• Snížení I/O operací
• Snížení velikosti záloh
• Zkrácení zálohovacího okna
ICS Café, Brno 1.3.2019
Disk pro indexy – Rebuild indexu pohledů
• Nastavení přes notes.ini
– VIEW_REBUILD_DIR=I:RebuildViewIndex
• Restart server
ICS Café, Brno 1.3.2019
Disk pro indexy – Indexy pohledů
• Nastavení přes notes.ini
– NIFBasePath=I:ViewIndex
– NIFNSFEnable=1
– load compcat –c –nifnsf on
• Nové databáze s indexem na disku
– CREATE_NIFNSF_DATABASES=1
ICS Café, Brno 1.3.2019
Disk pro transakční logy
• Nastavení přes server dokument
ICS Café, Brno 1.3.2019
Disk pro DAOS
• Nastavení přes server dokument
ICS Café, Brno 1.3.2019
Reálný dopad DAOSu a rozdělení disků
Položka Velikost v GB
Logická velikost 1800
Fyzická velikost 500
DAOS 670
Full Text 111
Indexy pohledů 31
ICS Café, Brno 1.3.2019
Ještě dva parametry které se mohou hodit
• LogFile_Dir
– Přesune adresář IBM_TECHNICAL_SUPPORT do uvedené složky
• LogFile_Dir=C:Disk-L IBM_TECHNICAL_SUPPORT
• Notes_TempDir
– Přesune Temp adresář používaný serverem do uvedené složky
• Notes_TempDir=C:Disk-T
ICS Café, Brno 1.3.2019
Nastavení parametrů v NOTES.INI
• Konfigurační dokument serveru
– Domino Directory – Configuration document – Notes.ini
– Možnost nastavit parametr pro skupinu serverů
– Možnost přidávat i parametry mimo uvedený seznam
• Příkaz na konzolu
– výpis aktuálního nastavení parametru show config <parametr>
– nastavení hodnoty parametru set config <parametr> = <hodnota>
• Přímá editace souboru notes.ini
– C:LotusDominonotes.ini
• Použití SW třetí strany
– např. Ytria – scanEZ
ICS Café, Brno 1.3.2019
Změna z NOTES.INI do Config doc
• ENABLE_SRVCFG_NAB_UPDATE=1
• set config <parametr> = <hodnota>
– Přidá / aktualizuje parametr v Configuration documents
– Pokud neexistuje Configuration document pro server tak se automaticky vytvoří
• Pokud o tom nevím, může nastat problém
ICS Café, Brno 1.3.2019
Zabezpečení Internet Password
• Povolte zamykání internetových hesel
• Nastavte vyšší zabezpečení internetového hesla
– Domino Directory profile
– Yes - Password verification compatible with Notes/Domino release 8.01 or greater
ICS Café, Brno 1.3.2019
Šifrování internetových přenosů
• Šifrované přenosy
– SSL podporováno pro všechny internetové protokoly
– Certifikát uložen v Domino Keyring souboru
• Ve verzích IBM Domino 9.0.1 FP2 a starších podporované pouze SSL v3
ICS Café, Brno 1.3.2019
Security Settings v server dokumentu
• Do Server Access doplňte skupiny
ICS Café, Brno 1.3.2019
Zabezpečení přístupu přes HTTP
• Ve výchozím nastavení není aktivováno
– Bezpečnostní problém v přístupu k serveru
• Server document – Ports/Internet Ports – Web
– Enforce server access settings - YES
ICS Café, Brno 1.3.2019
Zabezpečení portů
• Ve výchozím nastavení jsou všechny porty povoleny
– LDAP, POP3, IMAP, HTTP, IMAP, ...
• Pokud některý z tasku spustíte, je port povolen a zůstane povolen i nadále
• V server dokumentu zakažte porty, které nepoužíváte
ICS Café, Brno 1.3.2019
Update Server Access
• Změny se běžně projeví až po restartu serveru.
– vynutit okamžitě a to příkazem
• L UPDALL NAMES -R -T ($ServerAccess)
• Změnu nastavení přístupu k databázi bere klient až po nově navázané relaci se serverem.
– Proveďte zamknutí ID uživatele Ctrl + F5
• Po zadání hesla uživatele bude navázaná nová session a pro uživatele budu aplikované nové přístupy
ICS Café, Brno 1.3.2019
Full Access Admin
• Používejte samostatné ID pro FAA
• Při zapnutí FAA je toto logováno na konzolu serveru
• Přes DDM možné vyvolat alert
• FAA by měl být poslední možnost nikoli běžný přístup
• Na serveru možno zakázat příkazem v NOTES.INI
– SECURE_DISABLE_FULLADMIN=1
ICS Café, Brno 1.3.2019
ID Vault
• Trezor pro ukládání ID souboru uživatelů
– Uložení ID souboru při registraci uživatele
– Reset hesla
– Stažení ID souboru při instalaci Notes klienta
• Nastavení přes průvodce z admin klienta
– Přiřazení na základě Security settings a politiku v Domino directory
ICS Café, Brno 1.3.2019
Ochrana kritických skupin
• Umožňuje zakázat smazání kritických skupin z Domino directory
• Nastavení přes Directory Profile v Domino Directory
– Domino directory musí mít design verze 9
• Skupiny chráněné ve výchozím nastavení
– LocalDomainAdmins, LocalDomainServers, and OtherDomainServers
• Domino Directory > Actions > Edit Directory Profile
ICS Café, Brno 1.3.2019
Kontrola hesel v ID souboru
• Základní nastavení pro bezpečnost ID souboru
• Nutno povolit na dvou místech
– Server dokument
– Person dokument
• Možnost nastavovat přes politiky
ICS Café, Brno 1.3.2019
Zabezpečení ID souboru serveru
• Serverová ID většinou bez hesel
– Potencionální bezpečnostní problém
• Při použití příkazu Restart Server není heslo vyžadováno
• Při restartu po fault recovery není heslo vyžadováno
ICS Café, Brno 1.3.2019
Více hesel k ID souboru
• Identita vyžaduje vyšší bezpečnost
– Možno nastavit požadavek na zadání více hesel
• Heslo k ID pro Full Access Admin
• Heslo k ID souboru pro reset hesla
• …
• Admin klient > Configuration > Certification > Edit Multiple Password
ICS Café, Brno 1.3.2019
On-Disk Structure
• Parametr do notes.ini serveru
– Create_R10_Databases=1
• Max velikost db 256 GB
• Převod současných databází na serveru
– load compact –c nebo load compact -ODS
• Převod současných databází na klientu
– NSF_UpdateODS=1
ICS Café, Brno 1.3.2019
Odložení restartu serveru
• Příkaz RESTART SERVER
– Server restartován za 10 sekund
– Může být problém pokud ukončení trvá déle
• Sametime, Traveler, …
– Uvolnění paměti operačního systému
• RESTART_SERVER_DELAY=N
– příklad: set config SERVER_RESTART_DELAY=30
ICS Café, Brno 1.3.2019
Cluster Commands – vytvoření databáze
• Vytvoření kopie databáze z jednoho serveru na server s využitím příkazu na konzoli serveru
– CL copy serverA!!db1.nsf serverB!!db2.nsf
• nejedná se o repliku, ale o kopii
– Použití s různými parametry
• CL copy serverA!!db1.nsf serverB!!db2.nsf REPLICA bude vytvořena replika
• CL copy serverA!!db1.nsf serverB!!db2.nsf TEMPLATE bude vytvořena pouze kopie designu
• CL copy db1.nsf db2.nsf vytvoření kopie na stejném serveru
• Pro použití uvedených příkazů není podmínkou cluster, ale je podmínkou nastavení parametru
CLUSTER_ADMIN_ON=1
CL DELETE database.nsf nebo případně CL DELETE server!!database.nsf
ICS Café, Brno 1.3.2019
Kdo má aktivováno Out of Office
• “Tell Router o”
– Výpis schránek kde je povolen OOO service
• Admin klient > záložka Files
ICS Café, Brno 1.3.2019
Skrytí dokumentů v Domino directory
• Potřebujete omezit kdo může poslat email na skupinu AllUsers?
– Řešením je tuto skupinu schovat
• Vytvořte skupinu, která bude mít oprávnění posílat emaily na AllUsers
• Ve vlastnostech skupiny AllUsers přejděte na záložku Security
• Zrušte zatržení „All Readers and above“
• Přidejte vytvořenou skupinu a dále skupiny
– LocalDomainServers
– LocalDomainAdmins
ICS Café, Brno 1.3.2019
Z jaké IP adresy přistupuje uživatel k serveru
• Přidejte do notes.ini serveru
– LOG_Sessions=2
• K záznamu Opened session bude přidána i IP adresa
– Zobrazí se na konzole serveru
– Bude zaznamenána v log.nsf
ICS Café, Brno 1.3.2019
Session information bez zápisu do log.nsf
• Pozitivní dopad na performance serveru
– LOG_DISABLE_SESSION_INFO=1
ICS Café, Brno 1.3.2019
Omezení přeposílaní e-mailů do externích domén
• Konfigurační dokument serveru
– Router/SMTP > Restrictions and Controls > Delivery Controls
• Vztahuje se pouze na pravidla v emailové schránce
– Forwarding v person dokumentu funguje
ICS Café, Brno 1.3.2019
Aktualizace konfigurace router tasku
• Pokud provedete změny v nastavení routeru, tyto změny se standardně neprojeví hned. Pokud ale
na konzolu serveru zdáte
– tell router update configuration dojde k okamžitému uplatnění změn
– tell smtp update configuration dojde k okamžitému uplatnění změn
ICS Café, Brno 1.3.2019
Zakažte náhodné smazání složky v emailu
• Uživatel chce smazat email, ale je v navigatoru a klepne na Delete
– Místo emailu smaže složku
• Smazání složky je nepříjemné a špatně obnovitelné
• Parametr DisableDelKEyForNavigator=1
– v notes.ini klienta, tomuto zabrání
ICS Café, Brno 1.3.2019
Otevření mail-in databáze
• Přidejte si tlačítko pro otevření mail-in databáze
– File > Preferences > Toolbar > Custom
– New > Button…
– Přidejte následující formuli
• @Command([FileOpenDatabase];MailServer:MailFile)
ICS Café, Brno 1.3.2019
Vložení příkazu v domino console
• Klávesová zkratka CTRL + V přepíše text
• Klávesová zkratka SHIFT + INSERT vloží text za již napsaný
ICS Café, Brno 1.3.2019
Auto-populate skupiny
• Automaticky plněné skupiny
– Při změně podmínky se změní obsah skupiny
• Default dle home serveru
– Výběr serverů které mají být ve skupině
– Možno vyloučit/přidat skupiny nebo jména
• Do pole Home Servers možno zadat vlastní podmínku
– *)(Location="Brno„
– *)(|(Location="Brno„)(Location="Ostrava„)
ICS Café, Brno 1.3.2019
Spuštění více Notes klientů
• Společný programový adresář
• Samostatné datové adresáře s notes.ini
• Upravený zástupce pro spuštění
• "C:Program Files (x86)IBMNotesnlnotes.exe" "=C:DataIBMNotesDataGeminiPlacenotes.ini"

Contenu connexe

Similaire à Tipy pro administratory IBM Domino - ICS Café Brno, březen 2019

How to installing IBM Verse on premises
How to installing IBM Verse on premisesHow to installing IBM Verse on premises
How to installing IBM Verse on premisesAles Lichtenberg
 
Symposium 2022 - Proc upgradovat ma Domino 1201.pdf
Symposium 2022 - Proc upgradovat ma Domino 1201.pdfSymposium 2022 - Proc upgradovat ma Domino 1201.pdf
Symposium 2022 - Proc upgradovat ma Domino 1201.pdfMartin Hansgut
 
Symposium 2019 - Tipy Notes Domino
Symposium 2019 - Tipy Notes DominoSymposium 2019 - Tipy Notes Domino
Symposium 2019 - Tipy Notes DominoMartin Hansgut
 
Webinář: Co nového přináší verze 9 jedničky v zálohování Veeam Backup & Repli...
Webinář: Co nového přináší verze 9 jedničky v zálohování Veeam Backup & Repli...Webinář: Co nového přináší verze 9 jedničky v zálohování Veeam Backup & Repli...
Webinář: Co nového přináší verze 9 jedničky v zálohování Veeam Backup & Repli...Jaroslav Prodelal
 
IBM Mail Support for Microsoft Outlook (in Czech language)
IBM Mail Support for Microsoft Outlook (in Czech language)IBM Mail Support for Microsoft Outlook (in Czech language)
IBM Mail Support for Microsoft Outlook (in Czech language)Martin Hansgut
 
Domino V14 - novinky pro administratory.pdf
Domino V14 - novinky pro administratory.pdfDomino V14 - novinky pro administratory.pdf
Domino V14 - novinky pro administratory.pdfMartin Hansgut
 
České Lotus Notes 7 jsou zde!
České Lotus Notes 7 jsou zde!České Lotus Notes 7 jsou zde!
České Lotus Notes 7 jsou zde!Martin Humpolec
 
Lotus Notes 8 - Administrace
Lotus Notes 8 - AdministraceLotus Notes 8 - Administrace
Lotus Notes 8 - AdministraceTCL DigiTrade
 
HCL Sametime Meetings on Docker - SUTOL Cafe 2/2021
HCL Sametime Meetings on Docker - SUTOL Cafe 2/2021HCL Sametime Meetings on Docker - SUTOL Cafe 2/2021
HCL Sametime Meetings on Docker - SUTOL Cafe 2/2021Ales Lichtenberg
 
Veeam VCSP program a Backup pro Office 365
Veeam VCSP program a Backup pro Office 365 Veeam VCSP program a Backup pro Office 365
Veeam VCSP program a Backup pro Office 365 MarketingArrowECS_CZ
 
10 tipů pro lepší zabezpečení WordPressu - 2. Wordpress konference Hluboká 2014
10 tipů pro lepší zabezpečení WordPressu - 2. Wordpress konference Hluboká 201410 tipů pro lepší zabezpečení WordPressu - 2. Wordpress konference Hluboká 2014
10 tipů pro lepší zabezpečení WordPressu - 2. Wordpress konference Hluboká 2014Radek Kucera
 
Nejčastejší problémy WordPress webů
Nejčastejší problémy WordPress webůNejčastejší problémy WordPress webů
Nejčastejší problémy WordPress webůVladimír Smitka
 
Webinář: Vylepšete ochranu virtuální infrastruktury - Veeam Backup & Replication
Webinář: Vylepšete ochranu virtuální infrastruktury - Veeam Backup & ReplicationWebinář: Vylepšete ochranu virtuální infrastruktury - Veeam Backup & Replication
Webinář: Vylepšete ochranu virtuální infrastruktury - Veeam Backup & ReplicationJaroslav Prodelal
 
Hledání úspor v provozu internetové jedničky
Hledání úspor v provozu internetové jedničkyHledání úspor v provozu internetové jedničky
Hledání úspor v provozu internetové jedničkyseznamVyvojari
 
HCL Sametime V11 instalace - tipy
HCL Sametime V11  instalace - tipyHCL Sametime V11  instalace - tipy
HCL Sametime V11 instalace - tipyAles Lichtenberg
 
View5 technicka 2011
View5 technicka 2011View5 technicka 2011
View5 technicka 2011Vladan Laxa
 

Similaire à Tipy pro administratory IBM Domino - ICS Café Brno, březen 2019 (20)

Lotus Notes 7
Lotus Notes 7Lotus Notes 7
Lotus Notes 7
 
How to installing IBM Verse on premises
How to installing IBM Verse on premisesHow to installing IBM Verse on premises
How to installing IBM Verse on premises
 
Symposium 2022 - Proc upgradovat ma Domino 1201.pdf
Symposium 2022 - Proc upgradovat ma Domino 1201.pdfSymposium 2022 - Proc upgradovat ma Domino 1201.pdf
Symposium 2022 - Proc upgradovat ma Domino 1201.pdf
 
Symposium 2019 - Tipy Notes Domino
Symposium 2019 - Tipy Notes DominoSymposium 2019 - Tipy Notes Domino
Symposium 2019 - Tipy Notes Domino
 
Webinář: Co nového přináší verze 9 jedničky v zálohování Veeam Backup & Repli...
Webinář: Co nového přináší verze 9 jedničky v zálohování Veeam Backup & Repli...Webinář: Co nového přináší verze 9 jedničky v zálohování Veeam Backup & Repli...
Webinář: Co nového přináší verze 9 jedničky v zálohování Veeam Backup & Repli...
 
IBM Mail Support for Microsoft Outlook (in Czech language)
IBM Mail Support for Microsoft Outlook (in Czech language)IBM Mail Support for Microsoft Outlook (in Czech language)
IBM Mail Support for Microsoft Outlook (in Czech language)
 
Domino V14 - novinky pro administratory.pdf
Domino V14 - novinky pro administratory.pdfDomino V14 - novinky pro administratory.pdf
Domino V14 - novinky pro administratory.pdf
 
Joomla! na MS Windows
Joomla! na MS WindowsJoomla! na MS Windows
Joomla! na MS Windows
 
České Lotus Notes 7 jsou zde!
České Lotus Notes 7 jsou zde!České Lotus Notes 7 jsou zde!
České Lotus Notes 7 jsou zde!
 
Lotus Notes 8 - Administrace
Lotus Notes 8 - AdministraceLotus Notes 8 - Administrace
Lotus Notes 8 - Administrace
 
HCL Sametime Meetings on Docker - SUTOL Cafe 2/2021
HCL Sametime Meetings on Docker - SUTOL Cafe 2/2021HCL Sametime Meetings on Docker - SUTOL Cafe 2/2021
HCL Sametime Meetings on Docker - SUTOL Cafe 2/2021
 
Výkon WordPress
Výkon WordPressVýkon WordPress
Výkon WordPress
 
Veeam VCSP program a Backup pro Office 365
Veeam VCSP program a Backup pro Office 365 Veeam VCSP program a Backup pro Office 365
Veeam VCSP program a Backup pro Office 365
 
10 tipů pro lepší zabezpečení WordPressu - 2. Wordpress konference Hluboká 2014
10 tipů pro lepší zabezpečení WordPressu - 2. Wordpress konference Hluboká 201410 tipů pro lepší zabezpečení WordPressu - 2. Wordpress konference Hluboká 2014
10 tipů pro lepší zabezpečení WordPressu - 2. Wordpress konference Hluboká 2014
 
Nejčastejší problémy WordPress webů
Nejčastejší problémy WordPress webůNejčastejší problémy WordPress webů
Nejčastejší problémy WordPress webů
 
Webinář: Vylepšete ochranu virtuální infrastruktury - Veeam Backup & Replication
Webinář: Vylepšete ochranu virtuální infrastruktury - Veeam Backup & ReplicationWebinář: Vylepšete ochranu virtuální infrastruktury - Veeam Backup & Replication
Webinář: Vylepšete ochranu virtuální infrastruktury - Veeam Backup & Replication
 
Wordfence 2016
Wordfence 2016Wordfence 2016
Wordfence 2016
 
Hledání úspor v provozu internetové jedničky
Hledání úspor v provozu internetové jedničkyHledání úspor v provozu internetové jedničky
Hledání úspor v provozu internetové jedničky
 
HCL Sametime V11 instalace - tipy
HCL Sametime V11  instalace - tipyHCL Sametime V11  instalace - tipy
HCL Sametime V11 instalace - tipy
 
View5 technicka 2011
View5 technicka 2011View5 technicka 2011
View5 technicka 2011
 

Tipy pro administratory IBM Domino - ICS Café Brno, březen 2019

  • 1. ICS Café, Brno 1.3.2019 Tipy pro administrátory IBM Domino Na co se vyplatí myslet při správě IBM Domino serveru aneb i v Domino 10 se hodí znalosti z předchozích verzí. Martin Hansgut JakNaLotus.cz www.jaknalotus.cz www.facebook.com/jaknalotus www.hansgut.cz www.facebook.com/hansgut.martin ICS Café Brno, 1.3.2019 IBM, Technická 2
  • 2. ICS Café, Brno 1.3.2019 Martin Hansgut • V oblasti collaboration produktů od roku 1995 • Od roku 1995 na postech správce prostředí IBM Domino / Notes v několika firmách • Od roku 1996 uživatelská školení / workshopy IBM Notes • Od roku 2000 admin školení / workshopy správy IBM Domino serverů • Uživatel Ytria Tools • Ocenění IBM Champion 2018 a 2019 • Autor blogu www.JakNaLotus.cz @hansgut_martin linkendin.com/in/hansgut martin@hansgut.cz www.jaknalotus.cz www.hansgut.cz
  • 3. ICS Café, Brno 1.3.2019 Rozdělení serverů • Podle funkcí – Administrační server – Mailový server – Aplikační server • Podle prostředí – Produkční prostředí – Testovací prostředí – Vývojové prostředí
  • 4. ICS Café, Brno 1.3.2019 Rozdělení disků • Disk pro systém • Disk pro data • Disk pro indexy • Disk pro transakční logy • Disk pro DAOS
  • 5. ICS Café, Brno 1.3.2019 Disk pro indexy - fulltext • Nastavení přes notes.ini – FTBasePath=I:FullText • Restart server • Spusťte updall na fulltextové indexy – load updall –f • Snížení I/O operací • Snížení velikosti záloh • Zkrácení zálohovacího okna
  • 6. ICS Café, Brno 1.3.2019 Disk pro indexy – Rebuild indexu pohledů • Nastavení přes notes.ini – VIEW_REBUILD_DIR=I:RebuildViewIndex • Restart server
  • 7. ICS Café, Brno 1.3.2019 Disk pro indexy – Indexy pohledů • Nastavení přes notes.ini – NIFBasePath=I:ViewIndex – NIFNSFEnable=1 – load compcat –c –nifnsf on • Nové databáze s indexem na disku – CREATE_NIFNSF_DATABASES=1
  • 8. ICS Café, Brno 1.3.2019 Disk pro transakční logy • Nastavení přes server dokument
  • 9. ICS Café, Brno 1.3.2019 Disk pro DAOS • Nastavení přes server dokument
  • 10. ICS Café, Brno 1.3.2019 Reálný dopad DAOSu a rozdělení disků Položka Velikost v GB Logická velikost 1800 Fyzická velikost 500 DAOS 670 Full Text 111 Indexy pohledů 31
  • 11. ICS Café, Brno 1.3.2019 Ještě dva parametry které se mohou hodit • LogFile_Dir – Přesune adresář IBM_TECHNICAL_SUPPORT do uvedené složky • LogFile_Dir=C:Disk-L IBM_TECHNICAL_SUPPORT • Notes_TempDir – Přesune Temp adresář používaný serverem do uvedené složky • Notes_TempDir=C:Disk-T
  • 12. ICS Café, Brno 1.3.2019 Nastavení parametrů v NOTES.INI • Konfigurační dokument serveru – Domino Directory – Configuration document – Notes.ini – Možnost nastavit parametr pro skupinu serverů – Možnost přidávat i parametry mimo uvedený seznam • Příkaz na konzolu – výpis aktuálního nastavení parametru show config <parametr> – nastavení hodnoty parametru set config <parametr> = <hodnota> • Přímá editace souboru notes.ini – C:LotusDominonotes.ini • Použití SW třetí strany – např. Ytria – scanEZ
  • 13. ICS Café, Brno 1.3.2019 Změna z NOTES.INI do Config doc • ENABLE_SRVCFG_NAB_UPDATE=1 • set config <parametr> = <hodnota> – Přidá / aktualizuje parametr v Configuration documents – Pokud neexistuje Configuration document pro server tak se automaticky vytvoří • Pokud o tom nevím, může nastat problém
  • 14. ICS Café, Brno 1.3.2019 Zabezpečení Internet Password • Povolte zamykání internetových hesel • Nastavte vyšší zabezpečení internetového hesla – Domino Directory profile – Yes - Password verification compatible with Notes/Domino release 8.01 or greater
  • 15. ICS Café, Brno 1.3.2019 Šifrování internetových přenosů • Šifrované přenosy – SSL podporováno pro všechny internetové protokoly – Certifikát uložen v Domino Keyring souboru • Ve verzích IBM Domino 9.0.1 FP2 a starších podporované pouze SSL v3
  • 16. ICS Café, Brno 1.3.2019 Security Settings v server dokumentu • Do Server Access doplňte skupiny
  • 17. ICS Café, Brno 1.3.2019 Zabezpečení přístupu přes HTTP • Ve výchozím nastavení není aktivováno – Bezpečnostní problém v přístupu k serveru • Server document – Ports/Internet Ports – Web – Enforce server access settings - YES
  • 18. ICS Café, Brno 1.3.2019 Zabezpečení portů • Ve výchozím nastavení jsou všechny porty povoleny – LDAP, POP3, IMAP, HTTP, IMAP, ... • Pokud některý z tasku spustíte, je port povolen a zůstane povolen i nadále • V server dokumentu zakažte porty, které nepoužíváte
  • 19. ICS Café, Brno 1.3.2019 Update Server Access • Změny se běžně projeví až po restartu serveru. – vynutit okamžitě a to příkazem • L UPDALL NAMES -R -T ($ServerAccess) • Změnu nastavení přístupu k databázi bere klient až po nově navázané relaci se serverem. – Proveďte zamknutí ID uživatele Ctrl + F5 • Po zadání hesla uživatele bude navázaná nová session a pro uživatele budu aplikované nové přístupy
  • 20. ICS Café, Brno 1.3.2019 Full Access Admin • Používejte samostatné ID pro FAA • Při zapnutí FAA je toto logováno na konzolu serveru • Přes DDM možné vyvolat alert • FAA by měl být poslední možnost nikoli běžný přístup • Na serveru možno zakázat příkazem v NOTES.INI – SECURE_DISABLE_FULLADMIN=1
  • 21. ICS Café, Brno 1.3.2019 ID Vault • Trezor pro ukládání ID souboru uživatelů – Uložení ID souboru při registraci uživatele – Reset hesla – Stažení ID souboru při instalaci Notes klienta • Nastavení přes průvodce z admin klienta – Přiřazení na základě Security settings a politiku v Domino directory
  • 22. ICS Café, Brno 1.3.2019 Ochrana kritických skupin • Umožňuje zakázat smazání kritických skupin z Domino directory • Nastavení přes Directory Profile v Domino Directory – Domino directory musí mít design verze 9 • Skupiny chráněné ve výchozím nastavení – LocalDomainAdmins, LocalDomainServers, and OtherDomainServers • Domino Directory > Actions > Edit Directory Profile
  • 23. ICS Café, Brno 1.3.2019 Kontrola hesel v ID souboru • Základní nastavení pro bezpečnost ID souboru • Nutno povolit na dvou místech – Server dokument – Person dokument • Možnost nastavovat přes politiky
  • 24. ICS Café, Brno 1.3.2019 Zabezpečení ID souboru serveru • Serverová ID většinou bez hesel – Potencionální bezpečnostní problém • Při použití příkazu Restart Server není heslo vyžadováno • Při restartu po fault recovery není heslo vyžadováno
  • 25. ICS Café, Brno 1.3.2019 Více hesel k ID souboru • Identita vyžaduje vyšší bezpečnost – Možno nastavit požadavek na zadání více hesel • Heslo k ID pro Full Access Admin • Heslo k ID souboru pro reset hesla • … • Admin klient > Configuration > Certification > Edit Multiple Password
  • 26. ICS Café, Brno 1.3.2019 On-Disk Structure • Parametr do notes.ini serveru – Create_R10_Databases=1 • Max velikost db 256 GB • Převod současných databází na serveru – load compact –c nebo load compact -ODS • Převod současných databází na klientu – NSF_UpdateODS=1
  • 27. ICS Café, Brno 1.3.2019 Odložení restartu serveru • Příkaz RESTART SERVER – Server restartován za 10 sekund – Může být problém pokud ukončení trvá déle • Sametime, Traveler, … – Uvolnění paměti operačního systému • RESTART_SERVER_DELAY=N – příklad: set config SERVER_RESTART_DELAY=30
  • 28. ICS Café, Brno 1.3.2019 Cluster Commands – vytvoření databáze • Vytvoření kopie databáze z jednoho serveru na server s využitím příkazu na konzoli serveru – CL copy serverA!!db1.nsf serverB!!db2.nsf • nejedná se o repliku, ale o kopii – Použití s různými parametry • CL copy serverA!!db1.nsf serverB!!db2.nsf REPLICA bude vytvořena replika • CL copy serverA!!db1.nsf serverB!!db2.nsf TEMPLATE bude vytvořena pouze kopie designu • CL copy db1.nsf db2.nsf vytvoření kopie na stejném serveru • Pro použití uvedených příkazů není podmínkou cluster, ale je podmínkou nastavení parametru CLUSTER_ADMIN_ON=1 CL DELETE database.nsf nebo případně CL DELETE server!!database.nsf
  • 29. ICS Café, Brno 1.3.2019 Kdo má aktivováno Out of Office • “Tell Router o” – Výpis schránek kde je povolen OOO service • Admin klient > záložka Files
  • 30. ICS Café, Brno 1.3.2019 Skrytí dokumentů v Domino directory • Potřebujete omezit kdo může poslat email na skupinu AllUsers? – Řešením je tuto skupinu schovat • Vytvořte skupinu, která bude mít oprávnění posílat emaily na AllUsers • Ve vlastnostech skupiny AllUsers přejděte na záložku Security • Zrušte zatržení „All Readers and above“ • Přidejte vytvořenou skupinu a dále skupiny – LocalDomainServers – LocalDomainAdmins
  • 31. ICS Café, Brno 1.3.2019 Z jaké IP adresy přistupuje uživatel k serveru • Přidejte do notes.ini serveru – LOG_Sessions=2 • K záznamu Opened session bude přidána i IP adresa – Zobrazí se na konzole serveru – Bude zaznamenána v log.nsf
  • 32. ICS Café, Brno 1.3.2019 Session information bez zápisu do log.nsf • Pozitivní dopad na performance serveru – LOG_DISABLE_SESSION_INFO=1
  • 33. ICS Café, Brno 1.3.2019 Omezení přeposílaní e-mailů do externích domén • Konfigurační dokument serveru – Router/SMTP > Restrictions and Controls > Delivery Controls • Vztahuje se pouze na pravidla v emailové schránce – Forwarding v person dokumentu funguje
  • 34. ICS Café, Brno 1.3.2019 Aktualizace konfigurace router tasku • Pokud provedete změny v nastavení routeru, tyto změny se standardně neprojeví hned. Pokud ale na konzolu serveru zdáte – tell router update configuration dojde k okamžitému uplatnění změn – tell smtp update configuration dojde k okamžitému uplatnění změn
  • 35. ICS Café, Brno 1.3.2019 Zakažte náhodné smazání složky v emailu • Uživatel chce smazat email, ale je v navigatoru a klepne na Delete – Místo emailu smaže složku • Smazání složky je nepříjemné a špatně obnovitelné • Parametr DisableDelKEyForNavigator=1 – v notes.ini klienta, tomuto zabrání
  • 36. ICS Café, Brno 1.3.2019 Otevření mail-in databáze • Přidejte si tlačítko pro otevření mail-in databáze – File > Preferences > Toolbar > Custom – New > Button… – Přidejte následující formuli • @Command([FileOpenDatabase];MailServer:MailFile)
  • 37. ICS Café, Brno 1.3.2019 Vložení příkazu v domino console • Klávesová zkratka CTRL + V přepíše text • Klávesová zkratka SHIFT + INSERT vloží text za již napsaný
  • 38. ICS Café, Brno 1.3.2019 Auto-populate skupiny • Automaticky plněné skupiny – Při změně podmínky se změní obsah skupiny • Default dle home serveru – Výběr serverů které mají být ve skupině – Možno vyloučit/přidat skupiny nebo jména • Do pole Home Servers možno zadat vlastní podmínku – *)(Location="Brno„ – *)(|(Location="Brno„)(Location="Ostrava„)
  • 39. ICS Café, Brno 1.3.2019 Spuštění více Notes klientů • Společný programový adresář • Samostatné datové adresáře s notes.ini • Upravený zástupce pro spuštění • "C:Program Files (x86)IBMNotesnlnotes.exe" "=C:DataIBMNotesDataGeminiPlacenotes.ini"