部署Domino群集准备工作
2017-11-07
企业协作服务器是IT维运中的关键系统,然而市场上能够同时兼具用户组协同能力,以及作为运用程序集成开发的服务器并不多,因为大多数的协同服务器都只能够提供邮件的收发。
协同服务器上若只能提供邮件收发功能,对于提升企业在移动商务协同合作的效率是相当有限的,因此IBM最早推出组软件的运用概念。直到今日,最新版本的 Domino Server,也都是以这样的概念来作为发展的基石,进而可以发展目前许多最新的运用,例如:Push Mail、IM、Mobile程序、社交网络等的集成。
对于准备规划与配置IBM Lotus Domino 8.5.2用户组协同服务器的企业IT来说,当您打算将企业的许多运营系统,以及人员E-mail邮箱都规划在这个服务器来运行时,采用高可用性的架构设计是一项不可或缺的选择。
根据笔者个人的经验认为,Domino Server与Notes Client在8.5以上版本的结合之后,不仅在高可用性的群集架构配置上更加容易,其运行的可靠度与流畅度都优于过去版本,并且在配置上同样都可以部署在Windows或Linux为主的操作系统之中。
图1 编辑Hosts属性
接下来就让我们来了解一下,将IBM Lotus Domino 8.5.2群集技术配置在RedHat Enterprise Linux 6的方法,以及各项顶尖专家必学的管理秘诀吧。
准备工作与注意事项
关于Domino Server群集配置中最基本的网络准备,是需要确认群集中的服务器之间,以及与根Domino Server的连接、名称解析都正常,这样,后续群集中的各项运行才能够正常。如图1所示,在此由于笔者准备了两台Linux操作系统下的Domino Server来创建群集,因此特别在这两部Linux操作系统中,修改位于/etc/hosts的文件,分别将服务器命名为 domino01与 domino02,并且设置好相对应的完整域名(FQDN)。
注册新服务器
在开始安装相同网络中的第二部Domino服务器之前,必须先到第一部Domino服务器上注册一个新的服务器ID,以作为后续安装设置时使用。
在“IBM Domino Administrator”管理界面中,可以在右方的“工具栏”中找到“注册”选项,展开之后点击“服务器”。打开“选择发证者”页面后,通过点击“发证者ID”按钮,来选取这个Domino所属网络的Cert.id文件。点击“确定”。紧接着,将会开启密码验证的页面,请输入正确的Cert.id文件的相对密码。点击“确定”。
在“服务器注册”页面中,可以分别设置公钥规格、授证类型以及到期日。点击“继续”按钮。在“注册新服务器”页面中,输入新服务器的名称,然后决定是否要设置此服务器ID的密码,如果打算不设置密码,需要将“在Domino名录中”的项目取消勾选,并且只勾选ID文件的保存位置。设置好之后,点击“新服务器→注册”,即可产生服务器ID文件。
通过Console安装Domino
接下来将新服务器ID文件复制到准备安装Domino的Linux服务器之中。在Linux的操作系统中,无论是以GUI或Console界面的安装方法,前期准备工作都差不多,例如有一些与X Window相关的套件必须检查安装与否。让我们来深入了解一下有关Console模式的安装方式。
首先在Linux终端机界面中,切换至Domino的来源安装程序路径下,输入./install -console开始进行纯文本模式的安装。
首先必须设置Domino程序的安装路径,如果打算采用默认路径,则直接按下“Enter”即可。接着则可以决定是否要安装为分割区模式,一般来说都是不需要的,因此直接按下“Enter”继续。接着,可以设置Domino数据文件的保存路径,在此建议输入与程序文件不同的磁盘位置与路径,如果想要采用默认路径,直接按下“Enter”以及按下1键继续。
图2 完成安装
接着,请分别输入一个Domino默认的管理员账户与用户组名称,在此输入事先在Linux中所创建的notes账号与Notes用户组。按下1键。接着必须选择服务器的安装方式,在此输入3与按下“Enter”,表示在安装之后不会立即启动Domino服务器。
在设置Domino服务器的安装类型中,请输入3与按 下“Enter”键 以 选取“Domino Enterprise Server”,表示要同时使用邮件信息功能以及运用程序服务。接着可以看到前面所完成的设置,如果无误请按下“Enter”键。继续按下“Enter”键便会像如图2所示一样开始进行安装,并且可以看到整个安装进度,完成安装之后请输入3并按下“Enter”键即可。
新Domino Server设置
完成安装之后,点击桌面上的Domino服务器图示,这时将会开启“Server Setup”界面,在此请选取“Setup an additional server”项目并且点击“Next”。接着必须点击“Browse”按钮来加载前面我们所注册的新Domino服务器ID,如果此ID文件有设置密码则在此也必须输入。点击“Next”。
在服务器名称的页面中,便可以看到新Domino服务器的信息,而这项信息便是来自于服务器ID文件。点击“Next”。 在 Internet服务设置页面中,可以勾选在新Domino服务器上所要启用的网络服务,包含HTTP服务、邮件服务以及目录服务。在此请将这三项 勾 选。 点 击“Next”继续。如果需要设置更细节的安装,可以点击“Customize”。
在“Advanced Network Settings”页面中,确认已经设置了“Host Name”与下方的完整网络服务器名称(FQDN),前 者可以只设置服务器名称,但也可以两者都设置完整名称。此外,您也可以决定这个TCP/IP连接是否要启用加密(Encrypt)与压缩(Compress)。
在另一部Domino Server的设置页面中,在“Other Domino server name”字段中输入第一部Domino服务器信息(例如:domino01/yutian),更 完 整则可以选择输入它的完整服务器地址在“Optional network address”字段中(例如:domino01.yutian.com.tw)。此外,如果与此Domino服务器间有相隔Proxy服务器,则必须同样在此设置地址与通讯端口信息。点击“Next”。
图3 安全性设置
在目录服务设置页面中,如果没有特别的目录架构需求,只要采用默认值即可,也就是让此Domino服务器也同时作为主要的目录服务服务器。点击“Next”。在“Secure your Domino Server”页面中,有关于Domino服务器的基础安全性设置,此设置将会禁止匿名人员来访问所有的Domino数据库与模板,而当人员归属于内置的“LocalDomianAdmins”用户组时,便可以访问Domino中所有的数据库与模板文件。点击“Next”。
在摘要页面中,确认前面所有的设置值,如果确定无误,点击“Setup”按钮。成功完成新Domino服务器设置之后,点击“Finish”即可。完成此服务器设置,再一次点击执行Domino服务器程序,来启动Domino中的各项服务。
服务器文件设置
当完成第二部Domino服务器的设置与启动之后,在Domino Administrator管理界面开启“连接”的页面,查看系统自动创建的连接设置。接下来必须分别开启与编辑这两部Domino服务器的文件。
如图3所示,切换到“Security”页面中,编辑位于“Server Access”区域中的“Create databases & templates”、“Create new replicas”以 及“Create master templates”三个字段,并加入“LocalDomainServers”用户组,这样,后续的Domino群集才能正常运行。
在正常情况下,在“所有服务器文件”页面看到的每一个服务器文件项目,都必须正常有显示Domino版本信息与操作系统信息,如果没有正常显示,则表示服务器间的抄写尚未完成或是不正常。一旦发生了相关可能的错误问题,都可以在“服务器”的“分析”页面查看到与服务器有关的错误事件(All Error by Server)。