A
B C
D E
F H
I L
M N
O P
R S
T U
V W
X
А Б
В Г
Д Е
Ж З
И К
Л М
Н О
П Р
С Т
У Ф
Х Ц
Ч Ш
Э
Ф
Файловая система
(Ранее использовался термин структура
каталогов). Используемая сервером NetWare система организации
данных на жестких дисках. Каждый файл имеет имя и располагается
в определенном месте в иерархической системе хранения файлов,
что позволяет быстро определить местоположение файла.
NOTE: В предыдущих версиях NetWare
эта концепция называлась структурой каталогов. Термин
файловая система используется для того, чтобы отличать
его от понятия Каталога, относящегося к NDS..
Сервер NetWare имеет один или несколько томов.
Тома содержат каталоги, в которых хранятся файлы и подкаталоги.
Файловая система аналогична применяемой в
офисах системе ведения дел, как показано на рисунке ниже.
Figure 40-1. Тома, каталоги, файлы
Том. Высший уровень иерархии файловой
системы NetWare; создается на логических разделах с помощью
утилиты INSTALL. Том может располагаться на одном диске или
быть распределенным между несколькими дисками.
С точки зрения пользователя том не отличается
от жесткого диска в отдельно взятом компьютере.
Вы можете создавать каталоги на уровне тома.
На уровне тома можно хранить и файлы, но это не рекомендуется
делать из соображений обеспечения безопасности.
Каталог. Участок тома, в котором
хранятся файлы и другие каталоги. Каталоги, расположенные
внутри других каталогов называются подкаталогами.
Каталог может содержать любое количество
файлов и подкаталогов.
Файлы. Отдельные записи, которые
могут быть созданы или скопированы на любой уровень структуры
каталогов (в действительности, кроме уровня тома).
Путь каталога.
Местоположение файлов и каталогов определяется
их путем, который описывает, где каталог или файл
расположен на томе. На следующем рисунке изображен пример
указания пути (указание сервера является необязательным).
Figure 40-2. Соглашения определения пути
каталога
По соглашениям, принятым в DOS и OS/2 имена
каталогов и файлов содержат от одного до 8 символов, после
имени может следовать расширение файла (необязательный элемент
имени).
Если в вашей сети используются другие операционные
системы, то следует учитывать соглашения, принятые в этих
операционных системах. Например, в NetWare допускается путь
каталога до 255 символов (включая символ диска и символы-разделители),
а в DOS путь может содержать не более 127 символов.
Кроме этого, некоторые приложения имеют дополнительные
ограничения на количество символов в имени каталога. Более
подробная информация содержится в документации к конкретным
приложениям.
Основные каталоги сервера NetWare
При создании том SYS: содержит семь предопределенных
каталогов:
- SYS:DELETED.SAV сохраняет удаленные файлы до
очистки (действительного удаления)
- SYS:ETC содержит образцы файлов, помогающие администратору
сети в настройке сервера.
- SYS:LOGIN содержит программы, используемые пользователями
при входе в сеть. Подкаталог SYS:LOGIN/OS2 содержит программы
входа в сеть для пользователей OS/2.
- SYS:MAIL используется программами электронной
почты, совместимыми с NetWare (NetWare создает для объекта
пользователя ADMIN подкаталог в каталоге SYS:MAIL).
При обновлении с предыдущих версий NetWare пользователи
будут иметь подкаталоги в каталоге SYS:MAIL, но процедуры
регистрации становятся свойством соответствующих им объектов
пользователей.
При создании новых пользователей после обновления NetWare,
для новых пользователей не создаются подкаталоги в каталоге
SYS:MAIL.
- SYS:SYSTEM содержит системные файлы операционной
системы NetWare, программы NLM и утилиты NetWare для управления
сетью.
- SYS:PUBLIC обеспечивает общий доступ к сети и
содержит утилиты и программы NetWare для пользователей сети.
Подкаталог SYS:PUBLIC/OS2 содержит утилиты и программы NetWare
для пользователей OS/2.
- SYS:DOC содержит документацию по NetWare в электронной
форме.
Структура каталогов
Все каталоги образуют древовидную структуру;
хотя структура каталогов может быть плоской (не содержать
подкаталогов) или, напротив, иметь несколько уровней вложенности
подкаталогов.
На рисунке ниже изображены возможные варианты
структуры каталогов:
Figure 40-3. Плоская и вложенная структура
каталогов
Общая идея состоит в том, что структура каталогов
должна быть простой и логичной. Как правило, поддержка небольшой
глубины вложенности подкаталогов (не более пяти уровней) облегчает
использование системы.
Типы каталогов
Вы можете создать каталоги для исполняемых
файлов и для файлов данных, в зависимости от того, какой тип
каталогов лучше удовлетворяет потребностям вашей сети.
Каталоги операционной системы. Содержат
файлы операционных систем для рабочих станций.
Количество каталогов DOS и других операционных
систем зависит от того, какие операционные системы, версии
и типы рабочих станций используются в вашей сети.
Каталоги приложений. Хотя приложения
могут быть установлены на локальные диски, установка их на
сервер обеспечивает более удобный доступ.
Возможны несколько вариантов структуры для
каталогов приложений:
- Создать отдельный том для приложений, с отдельным каталогом
в корневом каталоге для каждого приложения. Установить опекунство
для каждого приложения. Затем в системной процедуре регистрации
или процедуре регистрации профиля спланировать сетевые диски
для каждого приложения.
Такая структура представлена на следующем рисунке:
Figure 40-4. Том для приложений
- Создать отдельные каталоги в корневом каталоге тома SYS:
для каждого приложения. Установить опекунство для каждого
приложения. Затем в системной процедуре регистрации или
процедуре регистрации профиля спланировать сетевые диски
для каждого приложения.
Такая структура представлена на следующем рисунке:
Figure 40-5. Каталоги приложений в
томе SYS:
- Создать родительский каталог для приложений с подкаталогами
для каждого приложения. Установить опекунство для каждого
приложения. Затем в системной процедуре регистрации или
процедуре регистрации профиля спланировать сетевые диски
для каждого приложения.
Такая структура представлена на следующем рисунке:
Figure 40-6. Родительский каталог для
приложений
- Создать родительский каталог для приложений в каталоге
SYS:PUBLIC.
Поскольку пользователи обычно обладают правами поиска и
чтения файлов для каталога SYS:PUBLIC, то устанавливать
опекунство для каждого приложения и планировать сетевые
диски необязательно. Пользователи все равно будут иметь
доступ ко всем приложениям.
Эту структуру следует использовать только в том случае,
если все пользователи должны иметь доступ ко всем приложениям.
Такая структура представлена на следующем рисунке:
Figure 40-7. Каталог для приложений
в SYS:PUBLIC
Не рекомендуется устанавливать приложения в каталог SYS:PUBLIC,
(если только для приложений не создаются отдельные подкаталоги).
Обновление сети становится более сложным, если утилиты
NetWare перемешаны с файлами приложений.
Имя файла приложения может совпадать с именем утилиты
NetWare или именем другого приложения. В этом случае один
файл будет замещен другим, так как в одном и том же каталоге
не могут находится файлы с одинаковыми именами.
NOTE: Некоторые приложения записывают
файлы в корневой каталог. Из соображений безопасности
не следует разрешать пользователям работать с корневым
каталогом. Поэтому следует использовать команду MAP ROOT
для Назначения псевдокорневого каталога - для которого
можно разрешить право доступа пользователей. (См. "Псевдокорневой
каталог".)
Каталоги данных. Это рабочий каталог
групп и пользователей предназначенный для хранения рабочих
файлов. Вы можете также создать каталог для обмена файлами
между каталогами в сети.
Хотя данные могут быть созданы и сохранены
в пользовательском каталоге, но находящиеся в каталоге пользователя
файлы не доступны другим пользователям (кроме супервизоров
и менеджеров, имеющих права управления файлами).
Таким образом, для разрешения пользователям
доступа к файлам следует назначить опекунство для групп и
пользователей, которым требуется доступ к данным каталогам.
Личные или пользовательские
каталоги. Для предоставления пользователю персонального
каталога создаются личные, или пользовательские каталоги.
Вы можете создать родительский каталог в
корневом каталоге тома SYS: и назвать его HOME или USERS.
Или, вы можете создать отдельный том HOME или USERS. Затем
вы можете создать подкаталог для каждого пользователя.
Имя каждого подкаталога должно быть именем
пользователя. Имя пользователя может быть до 47 символов,
но DOS позволяет видеть только 8 символов в имени каталога.
На рисунке ниже приведен пример такой структуры каталогов.
Figure 40-8. Личные и пользовательские
каталоги
Используемые при решении данных задач утилиты:
"FILER", "MAP", "NLIST", "NETADMIN"
и "RENDIR" в книге Справочник по утилитам.
Используемые при решении данных задач утилиты
DOS: CD (Change Directory, перейти в каталог), DIR, MD (Make
Directory, создать каталог), RD (Remove Directory, удалить
каталог). См. руководство DOS.
См. также: "Каталог",
"Таблица элементов каталога",
"Назначение дисков",
"Безопасность".
Файловый протокол AppleTalk
AppleTalk Filing Protocol (AFP) - протокол
AppleTalk, обеспечивающий коммуникации и передачу данных между
файловыми серверами и клиентами в сети AppleShare.
Когда на сервере NetWare, на котором работает
NetWare для Macintosh загружена программа AFP.NLM, AFP позволяет
пользователям компьютеров Macintosh совместно использовать
файлы, взаимодействуя непосредственно с файловой системой
NetWare на том же уровне, что и протокол NCP (NetWare Core
ProtocolTM , протокол ядра NetWare).
Файловый сервер
Использовавшееся в предыдущих версиях NetWare
наименование компьютера, на котором выполняется операционная
система NetWare; в настоящее время используется термин сервер
NetWare.
См. "Сервер
NetWare".
Файлы Macintosh
Файлы, используемые на компьютерах Macintosh.
Файл Macintosh содержит две части: вилку
данных и вилку ресурсов
- Вилка данных. Содержит информацию (данные), указанную
пользователем.
- Вилка ресурсов. Содержит ресурсы файла, включая
специальную информацию Macintosh, например, используемые
файлом окна и пиктограммы.
Для записи файлов Macintosh на сервер NetWare
в операционном контейнере NetWare должен быть загружен модуль
поддержки пространства имен Macintosh.
Когда клиент Macintosh обращается к файлу,
размещенному на сервере, он получает доступ к вилкам данных
и ресурсов. Они обе необходимы для использования файла клиентом
Macintosh.
Когда доступ к файлу получает клиент не Macintosh,
то используется только вилка данных.
Если вы используете клиент не Macintosh для
копирования файлов Macintosh из одного каталога в другой на
сервере NetWare, то для того, чтобы скопировались обе вилки
(данных и ресурсов), необходимо использовать команду NCOPY,
а не COPY.
При использовании клиента Macintosh для копирования
файлов Macintosh из одного каталога в другой на сервере NetWare,
то копируются обе вилки данных.
NOTE: Если вы используете NetWare
Administrator для копирования файлов Macintosh между томами,
вы потеряете информацию о расширенных атрибутах, если на этих
томах не загружены идентичные модули поддержки пространства
имен.
Например, если на одном томе загружены модули
поддержки пространства имен DOS и Macintosh, а на втором -
модули поддержки пространства имен DOS, Macintosh и OS/2,
то при копировании файла Macintosh с одного тома на другой
вы потеряете расширенные атрибуты, несмотря на то, что на
обоих томах загружена поддержка пространства имен Macintosh.
См. также: "Поддержка
пространства имен".
Физическая память
Оперативная память, установленная в компьютере.
Серверы NetWare используют для адресации
физической памяти блоки по 4 КБ, называемые страницами.
См. также: "Логическая
память", "Страничная
организация памяти".
Фильтр наследуемых прав
Inherited Rights Filter (IRF) - список прав,
создаваемый для каждого объекта, файла и каталога. IRF определяет
набор прав, наследуемых опекуном от родительских каталогов
и объектов контейнеров.
По умолчанию IRF позволяет наследовать все
права родительского каталога или контейнерного объекта. IRF
не предоставляет права, а только позволяет отозвать права.
Для предоставления права, это право должно
существовать у родительского каталога или контейнерного объекта
или IRF.
Для отзыва прав, право должно существовать
у родительского каталога ил объекта контейнера и затем удалено
из IRF.
Фильтр IRF не применяется в тех случаях,
когда опекун имеет непосредственное указание опекунства для
данного объекта, каталога или файла.
Этот рисунок представляет схему объектов,
используемых в рис. 76, "Фильтр
наследуемых прав (IRF)" и рис. 77, "Диаграмма
определения действующих прав". Рисунки 76 и 77 объясняют
механизм управления правами опекунства с помощью фильтров
IRF при определении действующих прав на файл, каталог, объект.
На Рис. 76
изображено определение действующих прав пользователя NICK,
обладающего правами на объект SALES и правами на свойства
этого объекта. Пользователю NICK также предоставлены права
опекунства для каталога PROJECTS.
Пользователь NICK имеет права опекунства
для объекта Подразделение SALES, что дает пользователю NICK
права объекта BCDR (Просмотр, Создание, Удаление, Переименование).
Поскольку пользователь NICK не назначен опекуном
объектов, содержащихся в контейнере SALES, действующие права
определяются применением фильтра IRF каждого объекта к наследуемым
правам родительского объекта.
Figure 40-9. Фильтр
наследуемых прав (IRF)
Так как права опекунства пользователя NICK
на объект SALES определены явным образом, IRF объекта SALES
не оказывает влияния на действующие права NICK на SALES.
Фильтр наследуемых прав объекта MANAGERS
разрешает наследование всех прав опекунства, так что права
NICK на MANAGERS совпадают с правами на SALES.
IRF объектов SPREADSHEET и ACCOUNTING запрещают
наследование прав объекта SALES, поэтому NICK имеет другой
набор прав на эти объекты.
Если пользователю NICK были явно присвоены
права опекунства на дочерние объекты объекта SALES, фильтр
игнорируется и действующие права определяются явно указанными
правами.
На Рис. 77
показаны результаты обработки прав фильтрами.
Figure 40-10. Диаграмма
определения действующих прав
NOTE: Могут быть унаследованы только
те права, которые присвоены всем свойствам. Права, присвоенные
отдельным свойствам не могут быть унаследованы. См. "Права".
Блокирование права объекта Супервизора
Фильтр IRF объекта или свойства может блокировать
права на объект Супервизор. Эта возможность позволяет разрешить
распределенное управление деревом Каталога.
Вместе с тем, утилиты NetWare не позволяют
блокировать права на объект Супервизор если некоторому объекту,
включая и сам объект Супервизор, уже предоставлено право Супервизора
на этот объект. Эта возможность гарантирует свободный доступ
на Супервизорном уровне к любой части дерева Каталога.
WARNING: Каждый объект может быть
назначен опекуном любого объекта, в том числе и себя самого.
За исключением тех случаев, когда объект имеет тип Пользователь,
блокирование права на объект Супервизор с помощью фильтра
IRF запрещает дальнейшее управление объектом, так как вы можете
войти в сеть только как объект пользователь.
Поскольку право Супервизора на объект и его
свойства может быть заблокировано, вы должны предоставить
опекуну и все остальные права.
Например, не следует предоставлять только
право Супервизора. Хотя это право позволяет или подразумевает
все права на объект, при блокировании права Супервизора опекун
потеряет все права на объект.
Вместо этого, следует предоставить опекунам
все права, так что если право Супервизора заблокировано фильтром
IRF, опекун все еще будет обладать правами просмотра, переименования,
создания и удаления.
Для изменения IRF объекта вы должны обладать
по крайней мере правом Записи для свойства ACL объекта.
Как и предыдущих версиях NetWare право Супервизора
не может быть заблокировано для файловой системы. Опекун,
обладающий правами Супервизора для корневого каталога тома
имеет права Супервизора для всего тома, и эти прав не могут
быть заблокированы фильтрами IRF.
Изменение IRF
Фильтр IRF для каждого файла, каталога или
объекта является частью списка прав доступа (Access Control
List, ACL) этого файла, каталога, объекта.
Для изменения IRF объекта необходимо обладать
правом записи для свойства ACL данного объекта.
Для изменения IRF файла и каталога необходимо
обладать правом управления доступом (Access Control) для данного
файла или каталога.
Используемые при решении данных задач утилиты:
"FILER", "NETADMIN", "NetWare Administrator"
и "RIGHTS" описаны в книге Справочник по утилитам.
См. также: "Действующие
права", "Безопасность".
Форма печати
Параметр печати, предотвращающий передачу
задания печати на неподходящий принтер.
Сервис печати NetWare позволяет присвоить
заданию печати форму печати. Задание не будет распечатано
на принтере, если в принтере не установлена бумага определенного
формата.
Допустим, например, что ваш принтер поддерживает
печать на обычной бумаге, бланках и конвертах. Для каждого
типа бумаги вы можете создать собственную форму. Каждая форма
должна иметь уникальное имя и номер (в диапазоне от 0 до 255).
Если при использовании утилит NPRINT или
CAPTURE вы определили параметр формы, то задание не будет
распечатано, если в принтер не загружена бумага соответствующего
типа.
Вы можете изменить номер загруженной в данный
момент формы с помощью утилит NetWare Administrator или PCONSOLE.
Вы можете определить формы печати с помощью
утилит NetWare Administrator или PCONSOLE.
См. также: глава 3 "Управление сервисом
печати с помощью NetWare Administrator"; глава 4, "Управление
сервисом печати с помощью PCONSOLE"; глава 9, "Работа
с определениями печатающих устройств и принтерными формами",
в книге Сервис печати.
Формат команды
Инструкции, определяющие способ ввода команды
с клавиатуры, называемые также синтаксисом.
В книгах руководства NetWare формат команды
может содержать константы, переменные и символы.
Фрейм
Формат пакета данных для данной среды передачи
данных в сети.
Некоторые среды передачи позволяют использовать
несколько форматов пакетов (фреймов), например, Ethernet 802.2,
Ethernet 802.3, Ethernet II, Ethernet SNAP, token ring или
token ring SNAP.
В NetWare 4 по умолчанию используется фрейм
Ethernet 802.2.
См. также: "Конфигурация
Ethernet".
Назад
| Содержание | Вперед
|