Seriál Lotus Notes: Domino Directory

Tento díl se zaměřuje na nejdůležitější databázi v systému Lotus Domino – Domino Directory. Jedná se o centrální konfigurační databázi, ze které server a služby na něm běžící získávají aktuální nastavení a parametry. V systému existují i další konfigurační databáze, avšak Domino Directory hraje v nastavení serveru klíčovou roli. Každý administrátor by měl znát alespoň základní parametry a vědět, která nastavení může měnit a co tím způsobí.

Historie

Základním úkolem serveru Lotus Domino je zpřístupňovat databáze (soubory .nsf) uživatelům. Domino používá tyto databáze nejen pro uživatelská data, ale i pro ukládání svých systémových konfigurací. To zjednodušuje práci, zpřehledňuje platformu a umožňuje jednotný přístup k různým typům dat.
Domino Directory je v systému reprezentován databází names.nsf. Nachází se vždy v nejvyšší úrovni datového adresáře serveru (například C:\Lotus\Domino\Data\names.nsf).
V předchozích verzích se jmenovala Domino Address Book, v posledních verzích se kvůli sjednocení pojmů s ostatními systémy spravujícími uživatelské účty nazývá Domino Directory. Vždy se ale jedná o soubor s názvem names.nsf.

Přístupová práva

Protože jde o nejdůležitější databázi v systému, jsou práva už od instalace nastavena tak, aby uživatelům i správcům umožňovala optimální práci. Obecně platí, že administrátor může upravovat všechny dokumenty, zatímco běžný uživatel může upravovat pouze svůj osobní dokument, navíc jen některé jeho části.

Domino Directory je databáze, která hojně využívá role v ACL. Role byly podrobněji popsány v kapitolách věnujících se ACL. ACL Domino Directory má více než deset rolí, které jsou sdruženy do skupiny po dvou či třech – například ServerCreator, ServerModifier nebo User Creator, UserModifier. Ke všem rolím je navázána nějaká funkcionalita uvnitř databáze. Chtete-li modifikovat dokumenty v Domino Directory, budete potřebovat příslušnou roli. Administrátoři s rolí končící na „Creator“ mohou dokument daného typu vytvořit, ti s rolí končící na „Modifier“ mohou dokument upravovat, ale již ne vytvářet. Pro práci s uživateli potřebujete role začínající na „User“, pro práci se skupinami „Group“, pro práci s Connection dokumenty „Net“ a pro práci se Server dokumenty „Server“.

Lotus Notes - Domino Directory
 

Příklad: Roli UserCreator musí mít administrátor, který chce registrovat nové uživatele. Roli GroupModifier musí mít ten, kdo chce upravovat skupiny.
Poznámka: Nejčastěji se setkáte s tím, že běžným uživatelům není přiznána žádná role a naopak administrátoři Lotus Notes mají role všechny.

Práce s Domino Directory

S dokumenty uvnitř Domino Directory lze pracovat dvěma způsoby.

Přímý přístup
Tradiční způsob práce spočívá v jednoduchém otevření databáze names.nsf ze serveru, který chcete spravovat. Po levé straně vidíte pohledy, napravo dokumenty, které jsou v jednotlivých pohledech. Seznam pohledů se může mírně lišit podle verze Domino serveru, nicméně základní pohledy vždy zůstávají, takže následující popis lze použít i u starších verzí Lotus Domino.

Přístup přes Domino Administratora
Pokud spustíte Domino Administratora a pohybujete se mezi záložkami, zjistíte, že jejich pojmenování a obsah odpovídá tomu, co jste viděli v přímo otevřené names.nsf. Je to proto, že Administrační klient usnadňuje orientaci v names.nsf tak, že ji zastřeší vlastním rozhraním, seskupí dohromady ty pohledy a akce, které spolu logicky souvisejí, a přidá i seznam úkonů, jež lze s daným konfiguračním dokumentem provádět.

Lotus Notes - Domino Directory
 

Změny, které provádíte nad dokumenty Domino Directory prostřednictvím Domino Administratora, se ihned uloží do names.nsf. Většinu operací lze provádět oběma způsoby (přímo v names.nsf nebo prostřednictvím Administračního klienta), několik operací lze však dělat pouze v Administračním klientovi – například registrace nových uživatelů.

Základní pohledy

Kvůli přehlednosti budou základní pohledy v Domino Directory probrány tak, jak se zobrazují přímo v databázi names.nsf.
Pohledy jsou děleny do tří hlavních skupin: People, Groups, Configuration. První dvě mají výmluvný název a do třetí skupiny spadají všechna ostatní nastavení, která se netýkají ani uživatelů, ani skupin.

People
Jde o hlavní pohled zobrazující uživatele registrované v Domino Directory (tedy uživatele Lotus Notes). Zobrazuje dokumenty, které bývají v dokumentaci pojmenovány jako Person document. Měli by zde být uvedeni všichni, kdo ve společnosti používají klienta Lotus Notes a mají k němu vygenerováno Notes ID. Dále sem může administrátor přidávat „externí“ osoby, tedy ty, které nevznikly procesem registrace nového uživatele. Mohou to být lidé s emailovými adresami, které chcete, aby viděli všichni zaměstnanci a nemuseli si je jednotlivě ukládat do svých osobních adresářů (protože co je uvedeno v Domino Directory vidi všichni uživatelé). Tento přístup byl praktikován před lety, nyní je přehlednější používat names.nsf pouze jako seznam interních uživatelů a na externí emailové adresy použít separátní databázi (např. names-ext.nsf), kterou pomocí Directory Assistance začleníte do adresářové struktury Domina.

Lotus Notes - Domino Directory
 

Tlačítko Add Person vytvoří záznam pro zmiňovanou externí osobu. Toto tlačítko není určeno pro registraci nových uživatelů – k tomu slouží proces spouštěný z Administračního klienta, který byl popsán v druhém díle tohoto seriálu.
Prostřednictvím Edit Person upravujete hodnoty v dokumentu uživatele. Nepoužívejte však v pohledu tlačítko Delete na klávesnici, které způsobí smazání dokumentu, pokud si nejste opravdu jisti. Obyčejné smazání klávesou Delete pouze smaže vybraný Person dokument, ale už nezajistí, že se rozjede celá série akcí, která s tím souvisí a o kterou se stará Administrační proces. Pokud chcete smazat osobu, proveďte tak z menu Actions – Delete Person.

People – by Client Version
Domino shromažďuje určité statistické údaje o uživatelích, kteří k němu přistupují, a jedním je i verze klienta Lotus Notes, kterou používají. Tento pohled ukáže, kdo používá jakou verzi, u koho se zapomnělo na upgrade či kteří testeři zkoušejí novější verzi, než je běžně používaná.

Lotus Notes - Domino Directory
 

Groups
Hlavní pohled, zobrazuje skupiny uživatelů a serverů a dokumenty, které bývají v dokumentaci pojmenovány jako Group document. Podle ikony v prvním sloupci poznáte, jestli se jedná pouze o skupinu pro posílání pošty, skupinu pro použití v ACL či univerzální skupinu.
Tlačítky Add Group a Edit Group můžete vytvářet skupiny, upravovat je a přidávat členy. Skupiny byly probrány podrobněji v druhém díle tohoto seriálu.

Lotus Notes - Domino Directory
 

Configuration – Servers – All Server Documents
V tomto hlavním pohledu jsou vidět všechny servery, které ve vaší Domino Domain jsou. Zobrazuje dokumenty, které bývají v dokumentaci pojmenovány jako Server document. Stejně jako uživatelé se nové servery registrují přes Administračního klienta. Prostřednictvím tohoto pohledu se dostanete ke konfiguračním dokumentům pro jednotlivé servery.

Lotus Notes - Domino Directory
 

Configuration – Servers – Configurations
Jde o pohled, kde jsou vidět tzv. konfigurační dokumenty – Configuration document. Jeden konfigurační dokument může obsahovat parametry pro jeden server, skupinu serverů nebo pro všechny servery v Domino Domain.
A proč vůbec existuje jak Server dokument, tak Configuration dokument? V Server dokumentu se nastavují parametry, které jsou pevně svázány s konkrétním serverem a nemá smysl je nějak oddělovat (nastavení portů, adresy, zabezpečení, procesy…). V Configuration dokumentu jsou potom ta nastavení, která mohou být společná pro více serverů nebo pro celou doménu.
Poznámka: Jednoduché pravidlo – pokud chcete nastavit něco, týkající se pošty, routování, SMTP a podobně, zpravidla to najdete v Configuration dokumentu.

Configuration – Servers – Connections
Zde jsou vidět Connection documents, tj. dokumenty, které ustanovují spojení mezi servery (nejen ve vaší Domino Domain). Jestli mají servery mezi sebou replikovat, nastavuje se to právě tady. Jeden dokument reprezentuje jedno konkrétní spojení dvou serverů. Mezi dvěma stejnými servery může existovat více Connection dokumentů – např. jeden na poštu, další na replikaci důležitých databází každých 30 minut, poslední na replikaci všech databází čtyřikrát denně.

Configuration – Servers – Programs
V tomto pohledu jsou Program documents, které určují, jaké pravidelné úkony se mají na serverech spouštět. Najdete zde nejčastěji víkendové dávky pro fixup, compact a updall, které projdou všechny databáze, opraví případné nekonzistence a přeindexují obsah.

Configuration – Messaging – Mail Users
Jde o jiný pohled na Person dokumenty. Užitečný je v tom, že uživatelé jsou roztříděni podle svého domovského serveru (serveru, kde mají svou primární poštovní schránku).

Lotus Notes - Domino Directory
 

Configuration – Messaging – Domains
Zde se nastavují základní pravidla pro příjem internetové pošty, hlavně pro jaké internetové domény SMTP server přijímá poštu. Více se tomu bude věnovat díl o nastavení poštovních služeb v Dominu.

Configuration – Messaging – Mail-In Databases
Každý registrovaný uživatel Lotus Notes má svoji poštovní databázi na příjem a odesílání e-mailů. Často existuje potřeba zřídit poštovní účet, který nebude přiřazený žádné konkrétní osobě – bude například sloužit při přijímání e-mailových registrací na vámi pořádanou akci. V takovém případě založíte pouze tzv. mail-in databázi: ručně vytvoříte poštovní databázi, potom vlastní mail-in database dokument, do kterého cestu k této databázi zapíšete.

Lotus Notes - Domino Directory
 

Configuration – Replication – Clusters
Pokud používáte ve společnosti clusterování mezi servery Domino, v tomto pohledu uvidíte seznam clusterů a jednotlivých serverů, které do nich patří.

Configuration – Directory Servers
Rychlý náhled na to, které z vašich serverů používají nějaký způsob rozšířených adresářových služeb (Directory Assistance – popsána byla v odstavci o pohledu People).

Lotus Notes - Domino Directory
 

Configuration – Policies
Configuration – Policies – Settings
Lotus Notes umožňují administrátorům hromadnou správu jak uživatelských účtů, tak i nainstalovaných klientů Lotus Notes přímo na PC uživatelů. Provádí to prostřednictvím tzv. politik. Politika (Policy) je seskupení několika Nastavení politik (Policy settings), která se týkají například pravidel pro poštu, archivace, webového přístupu a podobně. Takto připravené politiky přidělí administrátor skupinám uživatelů, kterým se podle nich nastaví pracovní stanice a účty v Domino serveru.

Configuration – Web
Zde najdete nastavení týkající se internetových protokolů jako např. HTTP. Můžete vytvářet přesměrování, virtuální webové servery a podobně.

Lotus Notes - Domino Directory
 

Configuration – Certificates
Bezpečnost Lotus Notes stojí na certifikátech. V tomto pohledu uvidíte, jakým certifikačním autoritám (notesovým i internetovým) důvěřujete, kolik máte ve firmě organizačních jednotek atd.

Configuration – Certificates – Certificate Expiration
Pohled nabízí seznam registrovaných uživatelů rozdělený do kategorií podle toho, za jak dlouho jim vyprší notesový certifikát (standardně je platný 2 roky). Administrátoři tak mohou dopředu recertifikovat uživatele, kteří ve společnosti stále pracují.

Lotus Notes - Domino Directory
 

Configuration – Miscellaneous
V této poslední sekci najdete pohled pro národní svátky (Holidays), které si mohou uživatelé importovat do svých kalendářů.
Pohled Licenses pak spočítá počty licencí – kolik máte uživatelů přistupujících z plného klienta, kolik z webu, kolik serverů a podobně.

Lotus Notes - Domino Directory
 

Předchozí: Lotus Top Gun v Praze
Následující: Nové místo pro "Lotus CZ"