跳转到主要内容
HCL Domino 11.0.1 文档
欢迎使用 HCLDomino® 11.0.1 文档。
了解 HCL Domino® 11 中面向管理员的所有新功能。
Domino 11.0.1 中有哪些新增功能?
HCL Domino 11.0.1 引入了以下新功能。
Domino 11.0 中有哪些新增功能?
HCL Domino 11.0 引入了以下新功能。
欢迎使用 HCL Domino® Administrator 帮助。
Domino Administrator 的辅助功能
辅助功能选项帮助有身体缺陷(例如活动受限或视力受限)的用户使用信息技术产品。
使用 Domino® Administrator 帮助
由于 Domino Administrator 帮助是一种 Notes 应用程序,因此可以使用熟悉的 Notes 方法来查找信息。
使用此文档安装 HCL Domino®服务器并随后部署 HCL Notes® 客户机。
安装和升级 Domino® 服务器
执行一个或多个 Domino® 服务器的新安装或升级安装。
安装和升级 Notes® 客户机
升级
使用此文档来升级现有 Domino® 服务器,然后将 Notes® 客户机升级到新发行版。您还可以升级其他客户机(例如,Domino Administrator 和 Domino Designer 客户机)以及其他功能部件和插件(例如,嵌入式 HCL Sametime® 客户机)。
使用本主题作为规划任务的概述。
关于部署 Domino® 服务器的路线图
在规划如何将 HCL Domino®集成到您的现有环境时,将此用作工具。
规划服务器之间的连接
服务器必须彼此连接后才能交换数据,例如,复制数据库和交换邮件。您可以使用中继服务器(充当客户机与目标服务器的中介服务器的服务器)或通过因特网,跨局域网 (LAN) 或广域网 (WAN) 在服务器之间创建连接。只要您需要建立任何新的或额外的服务器连接,就创建“服务器连接”文档。可以根据需要修改该文档。
规划目录服务
HCL Domino® 提供一系列目录服务功能。
规划邮件路由拓扑结构
HCL Domino®为配置邮件基础结构提供了很大的灵活性,它允许对内部和外部邮件使用 HCL Notes® 路由和/或 SMTP 路由。
规划集群
规划集群时,考虑硬件的性能和功能是很重要的。集群必须有强大的 CPU、足够的内存和磁盘空间才能处理集群通讯和所需数量的数据库和副本。
规划 TCP/IP 网络
HCL Domino®服务器的缺省 TCP/IP 配置是一个全局绑定的 IP 地址,也就是说,该服务器会在计算机上所有 NIC 的 IP 地址上侦听连接。只要不是计算机的多个 IP 地址都通过为其分配的相同 TCP 端口提供服务,全局绑定就会发挥作用。
规划 NetBIOS 网络
HCL Domino®网络与 NetBIOS 兼容,NetBIOS 是一套已成为标准接口的 IBM® 会话层 LAN 服务,应用程序使用该服务来访问传输层网络协议。
消息传递概述
HCL Domino®邮件系统具有三个基本组件:Domino 邮件服务器、Domino 邮件文件和邮件客户机。Domino 邮件服务器是组织消息传递基础结构的核心,它既是因特网邮件服务器又是 HCL Notes® 邮件服务器。通过 Domino 对简单邮件传输协议 (SMTP)、邮局协议 V 3 (POP3) 和多用途因特网邮件扩展 (MIME) 的支持,提供基于标准的因特网消息处理。同时,Domino 还通过使用 Notes 路由协议 -- (Notes 远程过程调用 (NRPC) -- 和 Notes 富文本消息格式支持 Notes 邮件。
规划 Notes® 客户机部署
使用此处所列的参考来规划、安装、升级到和配置 HCL Notes®客户机。
规划安全性
规划 Domino® 环境安全性的一个重要方面就是要了解在保护各类资源的安全性的过程中所涉及到的任务和功能。
使用以下信息可配置网络、用户、服务器(包括 Web 服务器)、目录服务、安全性、消息传递、窗口小部件和实时文本以及服务器集群。
配置网络
本部分说明通过网络成功进行 HCL Domino®部署所必需的规划概念和设置过程。它从 Domino 的角度提供了网络协议的信息,但无意于提供一般网络信息。
配置用户和服务器
本部分中的主题描述如何设置用户和服务器。
编辑 NOTES.INI 文件
绝大多数情况下,不需要修改服务器或客户机的 NOTES.INI 文件。NOTES.INI 文件包含 Domino® 和 Notes® 正常工作所依赖的多个设置。意外更改或错误的更改可能导致 Domino 或 Notes 以无法预测的方式运行。因此,只有在特殊情况下或者支持中心建议编辑 NOTES.INI 文件时,才应该这样做。
配置目录服务
本部分描述了如何规划、设置和使用 HCL Domino®目录服务。
配置邮件处理
本部分提供邮件处理的概述,并描述了如何设置邮件路由,如何设置和定制邮件服务器以及如何跟踪邮件。
配置 iNotes®
HCL iNotes®为 HCL Notes® 用户提供对 Notes 邮件、Notes 日历以及日程安排功能的基于浏览器的访问。管理员可指定邮件策略和安全策略设置以及 notes.ini 文件设置,以完成 HCL iNotes 的完整实施。
配置 Web 服务器
本部分描述如何设置 HCL Domino® Web 服务器和 Domino Web 导航器。
设置集群
设置集群包括多项任务:创建和验证集群是否工作正常,然后在集群中设置用户访问权、邮件、复制、大小限额、目录辅助、漫游、web 导航和专用局域网。
本部分描述安全性功能,包括执行控制列表、标识和 SSL。
Domino 安全性概述
设置组织的安全性是一项很关键的重要任务。要保护组织的 IT 资源和资产,安全性基础结构是十分关键的。作为管理员,在设置任何服务器或用户之前,应仔细考虑组织的安全性需求。提前规划可使日后危及安全性的风险降至最小。
Notes® 用户、因特网用户和 Domino® 服务器的服务器访问权
为了控制用户和服务器对其他服务器的访问权,Domino® 使用在“服务器”文档的安全性选项卡上指定的设置以及验证和认证规则。如果服务器验证并认证了 Notes® 用户、因特网用户或服务器,并且“服务器”文档中的设置允许访问,那么该用户或服务器就可以访问该服务器。
数据库访问控制列表
每个 .NSF 数据库都有一个访问控制列表 (ACL) 用于指定用户和服务器对该数据库的访问权限。尽管用户和服务器的访问权限的名称是一样的,但是指定给用户的级别决定用户在数据库中所能执行的任务,而指定给服务器的级别则决定服务器可以复制数据库中的哪些信息。只有具有“管理者”访问权限的用户才能创建或修改 ACL。
Domino® 服务器和 Notes® 用户标识
Domino® 使用标识文件来标识用户并控制对服务器的访问。每个 Domino 服务器、Notes® 验证者和 Notes 用户都必须具有一个标识。
执行控制列表
使用执行控制列表 (ECL) 可设置工作站数据的安全性。ECL 保护用户工作站不受未知或可疑的活动内容的攻击,也可以进行相应的配置以限制在工作站上运行的任何活动内容的操作。
Domino® 基于服务器的认证中心
您可以将使用服务器“CA 进程”任务的 Domino® 验证者设置为管理和处理证书请求。CA 进程是在 Domino 服务器上运行的进程,用于发布证书。设置了 Notes® 或因特网验证者后,应将其链接到服务器上的 CA 进程,以利用 CA 进程活动。CA 进程中只有一个实例可以运行在服务器上,但是此进程可以链接到多个验证者。
SSL 安全性
安全套接字层 (SSL) 是一种安全协议,它为通过 TCP/IP 运行的 Domino® 服务器任务提供通信保密和认证。
客户机的 SSL 和 S/MIME
客户机可以使用 Domino® 认证中心 (CA) 应用程序或第三方 CA 获取证书,以进行安全的 SSL 和 S/MIME 通信。
加密
加密可以保护数据不受到未经授权的访问。
因特网/内部网客户机的名称和密码认证
名称和密码认证(也称为基本密码认证)使用基本的提问/应答协议来向用户询问其名称和密码,然后通过将密码与存储在 Domino® 目录中“个人”文档内的密码安全散列进行检查,从而验证密码的准确性。
基于会话的多服务器认证(单点登录)
基于会话的多服务器认证(也称单点登录 (SSO))允许 Web 用户只需登录到 Domino® 或 WebSphere® 服务器一次,然后不必再次登录即可访问同一 DNS 域中启用了单点登录 (SSO) 的其他任何 Domino 或 WebSphere 服务器。
使用安全性断言标记语言 (SAML) 来配置联合身份认证
联合身份是实现单点登录,为用户提供方便并帮助减少管理成本的方式。在 Domino®和 Notes® 中,用户认证的联合身份使用来自 OASIS 的安全性断言标记语言 (SAML) 标准。
使用凭证库来共享凭证
在此发行版中,现场 Domino®服务器可以使用凭证存储应用程序 (credstore.nsf)。凭证存储是文档加密密钥以及 Notes®客户机用户授予对使用 OAuth(开放授权)协议的应用程序的访问权所需的其他标记的安全存储库。OAuth 允许用户凭证与兼容应用程序进行共享,以便用户避免遇到过多密码提示。
此文档提供有关用于管理和监控服务器和数据库的管理工具的信息。
管理工具
本部分中的主题描述可以用于管理 Domino® 服务器的工具。
监视
本部分描述如何使用有助于监控 Domino® 系统的工具和功能。
管理服务器
通过执行以下任何服务来管理 Domino® 服务器。
管理数据库
本部分中的主题描述如何设置和管理 Domino® 数据库。
使用此信息,通过利用资源均衡和活动趋势、Server.Load 命令、高级数据库属性、集群统计信息和服务器运行状况监视器来改善 HCL Domino®服务器、Domino Web 服务器和消息传递性能。
资源均衡和活动趋势
Domino® 服务器资源利用情况可以分为两种类型,即系统活动和用户活动。系统活动包括 Domino 产生的用于保持服务器运行的处理器、磁盘、内存和网络消耗水平。只要系统运行状况且顺利地执行,系统活动就是一个固定量。Domino 服务器运行时通常只占用适度比率的资源。剩余服务器容量用于支持用户活动,它随服务器上数据的使用量而变化。
Server.Load 工具
Server.Load 是一种容量规划工具,也称为“脚本”或“工作负载”可用于对目标 Domino® 服务器运行测试,以度量服务器的容量和响应指标。
调整 Domain Indexer 的性能
每次域索引器任务运行时,它都会在“域目录”中搜索启用了包含在多数据库索引中属性的新数据库。然后,在现有数据库和文件系统中寻找新的或上次运行以来发生了更改的文档和文件,并将它们添加到域索引中。
改善 Domino® 服务器性能
阅读以下主题以了解关于改善基本 Domino® 服务器性能和能力以及以下功能部件的性能的帮助:代理管理器、数据库和 Domino 目录、目录编目、LDAP 搜索、邮件、Web 服务器、Windows NT™ 服务器和 UNIX™ 服务器。
改善 Web 服务器性能
在设置了 Domino® Web 服务器并确认它正常运行后,应检查该服务器的性能和响应时间。
提高邮件性能
Domino® 包含可在特定环境中改善工作效率的功能,但这些功能在缺省状态下可能并未打开。
设置高级数据库属性
高级数据库属性包括性能优化和压缩功能,以及管理可用性功能(如未读标记和软删除)的方法。
了解集群统计信息
有三类 Domino® 集群统计信息帮助您分析集群
提高服务器运行状况监控器的性能
如果 Domino® 管理客户机工作站平台以 100% CPU 使用率运行的时间较长,那么服务器运行状况监控器会废弃服务器统计信息数据以跟上工作量。
本节描述如何查找和解决 HCL Domino®服务器和管理员客户机的问题。
对问题进行故障诊断
故障诊断是一种系统的解决问题的方法。故障诊断的目标是确定某功能不能按预期工作的原因以及如何解决该问题。
声明