11. Приложение 1. КОМАНДЫ NOVELL NETWARE ВЕРСИЙ 2.2 И 3.1111.1. Команды файла Login Script 11.2. Сетевые утилиты для пользователя 11.3. Сетевые утилиты для супервизора 11.4. Команды для ввода с консоли сервера 11.5. Модули Novell NetWare версии 3.11 11.1. Команды файла Login ScriptВ этом разделе мы приведем краткий список команд для файлов System Login Script и User Login Script. ATTACHПодключение к дополнительному файл-серверу. Эта команда нужна, если в вашей сети несколько серверов или если вам необходимо подключиться к серверу, который находится в другой сети, подключенной через мост. attach [имя_сервера[/имя пользователя[;пароль]]] Пример: attach netlab/frolov BREAKЭта команда позволит вам управлять возможностью прервать выполнение файла Login Script при помощи комбинации клавиш <Ctrl+C> или <Ctrl+Break>. break on разрешить прерывание выполнения файла Login Script break off запретить прерывание выполнения файла Login Script Пример: break on COMSPECЗадает каталог, который будет использован MS-DOS для повторных загрузок командного процессора. COMSPEC = [путь] command.com Пример: comspec=c:command.com DISPLAYОтображение содержимого текстового файла на экране. display [путь/] имя_файла Пример: display sys:mail/sysmsg/msg1.txt DOS BREAKЭта команда позволяет управлять возможностью прерывания выполнения программы на уровне MS-DOS при помощи комбинации клавиш <Ctrl+Break>. dos break on разрешить прерывание программы dos break off запретить прерывание программы Пример: dos break on Примечание: В версии 2.2 эта команда отсутствует. DOS SETУстановка значения переменной MS-DOS, аналог команды SET в файле autoexec.bat. [dos] set имя_переменной = "значение" Пример: set DMAKE = "f:\\projects\\dmake" Обратите внимание на повторение символа обратного слеша "\". DOS VERIFYВключение/выключение проверки данных, записываемых на локальный диск рабочей станции. dos verify on включить проверку dos verify off выключить проверку Пример: dos verify on DRIVEОпределение диска, который будет текущим. drive [буква имени диска]: Пример: drive c: EXITЭта команда используется для завершения выполнения файла Login Script. После завершения она позволяет запустить на выполнение любую программу или команду MS-DOS. exit "имя_файла" Пример: exit nc FIRE PHASERSЭта команда с названием, которое можно перевести как "пальнуть из фазера", предназначена не для стрельбы по пользователям или супервизору, а всего лишь для выдачи звукового сигнала заданное количество раз (определяется параметром n). fire phasers n times Пример: fire phasers 4 times FDISPLAYОтображение содержимого текстового файла на экране с фильтрацией управляющих символов, предназначенных для принтера или текстового процессора. Символы табуляции также не отображаются. fdisplay [путь/] имя_файла Пример: fdisplay sys:mail/sysmsg/msg1.txt GOTOКоманда позволяет изменить ход выполнения файла Login Script, передав управление строке с заданной в качестве параметра меткой. goto [метка] Пример: <......................> goto endfile <......................> endfile: exit IFУсловный оператор IF превращает ваш Login Script в небольшую программу. С его помощью вы можете проверить то или иное условие и в зависимости от результатов проверки выполнить разные команды. Например, можно проверить принадлежность пользователя к той или иной группе и для каждой группы (или даже для конкретного пользователя) выполнить свою инициализирующую последовательность команд. IF условия [AND|OR|NOR] условия THEN команда ELSE BEGIN команда END В качестве условия в команде IF обычно проверяется равенство или неравенство так называемых переменных идентификации (Identifier Variables). Мы расскажем вам только о самых необходимых переменных. Все эти переменные можно разделить на несколько групп. Проверка выполнения условий
Текущая дата
Текущее время
Сетевой адрес
Информация о пользователе
Информация о рабочей станции
Дополнительно к перечисленным выше переменным можно обращаться и к переменным среды DOS. Примеры: Проверка результата выполнения команды attach netlab/frolov if "%ERROR_LEVEL"="0" then map z: = netlab/sys: Проверка на принадлежность пользователя к определенной группе if MEMBER_OF "administrators" then map u: = sys:\system INCLUDEЭта команда действует аналогично оператору #include в языке программирования Си - она позволяет включать в файл Login Script содержимое других файлов. Благодаря этому размер файла Login Script можно уменьшить. include [путь]имя_файла Пример: if member of "ADMINISTRATORS" then include SYS:LOGS\ADMIN.LOG if member of "SMARTUSERS" then include SYS:LOGS\SMART.LOG MACHINEС помощью этой команды для рабочей станции можно установить так называемое "имя машины". Это имя может потребоваться для работы некоторых программ, например ориентированных на протокол передачи данных по сети NETBIOS (протоколы передачи данных будут рассмотрены подробно в следующем томе "Библиотеки системного программиста"). machine = "имя_машины" Пример: machine = "FROLOV" MAPОтображение каталогов файл-сервера на локальные диски рабочей станции. Это самая нужная команда в файле Login Script, она позволяет полностью автоматизировать процесс отображения каталогов. Приведем общий формат вызова команды (с некоторыми упрощениями): map [функция] [диск: = [путь[;,,,]] Возможны несколько форматов для команды map. map Если команда map выдана без параметров, на экране отображается карта текущего отображения каталогов. map диск:=[путь]каталог Отображение диска "диск" на сетевой каталог "каталог". В пути для сетевого каталога можно указывать имя сервера и имя тома. map диск:=[путь]каталог; диск:=[путь]каталог Одновременное отображение нескольких дисков в одной команде. map insert диск_поиска:=[путь]каталог Отображение сетевого каталога на диск. Полученный диск автоматически просматривается при запуске программ, поэтому он называется "диск_поиска". Альтернатива - использование команды PATH в файле autoexec.bat. map root диск:=[путь]каталог; диск:=диск Отображение сетевого каталога на корневой каталог локального диска. Требуется для тех программ, которые могут работать только с корневым каталогом. Обычно супервизор не предоставляет пользователям прав для доступа к корневым каталогам диска, поэтому единственный способ получить сетевой корневой каталог - использовать приведенную выше команду. map display on Включение режима вывода на экран во время выполнения файла Login Script результатов отображения каталогов. Этот режим используется по умолчанию. map display off Выключение вывода на экран результатов отображения. map errors on Разрешение вывода на экран сообщений об ошибках при выполнении команд отображения каталогов. Используется по умолчанию. map errors off Запрещение вывода сообщений об ошибках при выполнении отображения каталогов. Примеры: map y:=sys:system map u:=netlab/sys:system map t:=sysprg/sys:system PAUSE или WAITПри выполнении этой команды на экран выдается сообщение Strike a key when ready... после чего система ожидает, пока не будет нажата любая клавиша. Эту команду удобно использовать в файле Login Script после команд выдачи сообщений. Прочитав сообщение, пользователь нажмет клавишу, после чего выполнение файла Login Script будет продолжено. Пример: display sys:mail/sysmsg/msg1.txt pause REMARK, * или ;Команда нужна для использования части строк файла Login Script в качестве комментария. Вы можете указывать либо полное имя команды, либо сокращения: rem, "*" или ";". Пример: * Отображение тома SYS map x:=sys: ; Отображение тома VOLUME1 map y:=volume1: rem Отображение тома VOLUME2 map z:=volume2: SHIFTПри вводе команды login вы можете указать до 10 параметров, к которым можно обращаться при выполнении файла Login Script как к переменным. Например: "%0", "%1" и т. д. Команда shift сдвигает параметры вправо на количество позиций, заданного в качестве параметра команде shift. Пример: Пусть пользователь при входе в сеть запустил
login со следующими login netlab/frolov standard service При этом параметры получат следующие значения (которые вы сможете использовать, например, в команде IF): %0=netlab %1=frolov %2=standard %3=service Если теперь выдать команду "shift 1", то например, значением переменной "%2" станет "service". Команда shift может быть использована для анализа передаваемых программе login параметров. При этом можно в файле Login Script организовать цикл и в цикле, постепенно сдвигая параметры вправо, по очереди анализировать их. WRITEВывод сообщения на экран. Сообщение может состоять из одной строки в двойных кавычках либо может быть составлено из нескольких строк и содержимого переменных идентификации. Для сцепления строк можно использовать символ ";". write "текст" Пример: write "Добро пожаловать, уважаемый "; LOGIN_NAME #Запуск на выполнение программы MS-DOS или пакетного файла. # [путь]имя_программы [параметры] Пример: #capture NoB q=hetlabpq s=netlab 11.2. Сетевые утилиты для пользователяВ этом разделе мы приведем краткие сведения об основных сетевых утилитах, расположенных в файле SYS:PUBLIC и доступных для всех пользователей. Подробное описание команд смотрите в документации, поставляемой с Novell NetWare. ATTACHЕсли вы подключились к серверу при помощи команды login и вам надо, не прерывая связи с этим сервером, подключиться к другому, используйте команду attach. attach [имя_сервера/[имя_пользователя]] Вы можете не указывать имя сервера или пользователя. В этом случае вам придется ввести недостающую информацию с клавиатуры. Дополнительно надо будет ввести пароль пользователя на подключаемом сервере. CAPTUREКоманда capture предназначена для печати с рабочей станции на сетевом принтере. Обычно используется с программами, не умеющими печатать самостоятельно на сетевом принтере. Утилита capture перенаправит печать с локального принтерного порта на сетевой принтер (в соответствующую очередь печати). Утилита endcap отменяет переназначение. capture [параметры] Параметры можно сокращать до одной или нескольких букв. Возможные сокращения показаны в таблице заглавными буквами. Например, вместо "NoAutoendcap" можно указать "NA". Параметры утилиты capture приведены в п. 8.6 на странице 86 Пример задания параметров для программы capture: capture NoB q=hetlabpq s=netlab CASTOFFЭта команда, выданная с параметром "All" запрещает прием вашей рабочей станцией сообщений, посылаемых с консоли сервера или от других рабочих станций. Для того чтобы вновь разрешить станции принимать сообщения, можно использовать команду caston. CASTONОтменяет действие предыдущей команды, разрешая рабочей станции принимать сообщения. ENDCAPОтменяет действие команды capture. Можно указывать параметры. Если параметры не заданы, отменяется переназначение на сетевой принтер порта LPT1. Для указания номера порта, переназначенного ранее командой capture, используйте параметр "Local=n", где n - номер порта. Параметр "ALL" позволяет отменить переназначение для всех портов. Параметр "Cancel" отменяет переназначение порта LPT1 и дополнительно отменяет печать данных, которая выполнялась через этот порт. Параметр "CancelLocal=n" действует аналогично предыдущему, но позволяет указывать не только LPT1, но и другие принтерные порты. Параметр "Cancel ALL" отменяет переназначение всех принтерных портов и всю печать на сетевых принтерах. LOGINКоманда login - первая команда, которую должен выдать пользователь перед началом работы в сети. При помощи этой команды пользователь подключается к файл-серверу. Если команда login запущена без параметров, вы будете подключены к ближайшему серверу. Дополнительно вам надо будет ввести имя пользователя и, возможно, пароль. login [/параметры][сервер[/имя_пользователя]][параметры_входа] В качестве параметров, задаваемых login через символ "/", можно использовать следующие (выделенные буквы можно использовать в качестве сокращения):
После перечисленных выше параметров можно указать имя файл-сервера и имя пользователя. После имени пользователя можно указывать дополнительные параметры, которые можно будет проанализировать во время выполнения файла Login Script. LOGOUTОтключение от файл-сервера. В качестве параметра можно указать имя файл-сервера, от которого вы собираетесь отключиться. Если имя файл-сервера не указано, выполняется отключение от всех серверов, к которым вы были подключены. logout [имя_сервера] MAPОтображение каталогов файл-сервера на локальные диски рабочей станции. Эта команда позволяет автоматизировать процесс отображения каталогов. Приведем общий формат вызова команды (с некоторыми упрощениями): map [функция] [диск: = [путь[;,,,]] Возможны несколько форматов для команды map. map Если команда map выдана без параметров, на экране отображается карта текущего отображения каталогов. map диск:=[путь]каталог Отображение диска "диск" на сетевой каталог "каталог". В пути для сетевого каталога можно указывать имя сервера и имя тома. map диск:=[путь]каталог; диск:=[путь]каталог Одновременное отображение нескольких дисков в одной команде. map insert диск_поиска:=[путь]каталог Отображение сетевого каталога на диск. Полученный диск автоматически просматривается при запуске программ, поэтому он называется "диск_поиска". Альтернатива - использование команды PATH в файле autoexec.bat. map root диск:=[путь]каталог; диск:=диск Отображение сетевого каталога на корневой каталог локального диска. Требуется для тех программ, которые могут работать только с корневым каталогом. Обычно супервизор не предоставляет пользователям прав для доступа к корневым каталогам диска, поэтому единственный способ получить сетевой корневой каталог - использовать приведенную выше команду. map display on Включение режима вывода на экран во время выполнения файла Login Script результатов отображения каталогов. Этот режим используется по умолчанию. map display off Выключение вывода на экран результатов отображения. map errors on Разрешение вывода на экран сообщений об ошибках при выполнении команд отображения каталогов. Используется по умолчанию. map errors off Запрещение вывода сообщений об ошибках при выполнении отображения каталогов. Примеры: map y:=sys:system map u:=netlab/sys:system map t:=sysprg/sys:system MENUЕсли, находясь в каталоге SYS:PUBLIC, вы запустите программу menu.exe с параметром main, на экране появится меню, с помощью которого можно выполнять запуск различных сетевых утилит. В меню будут следующие строки:
NCOPYУтилита ncopy предназначена для копирования файлов. В отличие от средств копирования файлов, предоставляемых MS-DOS, утилита ncopy сохраняет атрибуты файлов, специфические для Novell NetWare, поэтому она более предпочтительна для использования в сети, чем программы MS-DOS. ncopy [путь1]имя-файла [to] путь2 [параметры...] В строке, приведенной выше, "путь1" и "путь2" определяют соответственно пути к копируемому файлу и к каталогу, в который файл будет копироваться. Можно указывать символы "*" и "?", которые будут восприниматься так же, как и для обычной команды copy из операционной системы MS-DOS. Для переименования файла при копировании необходимо в качестве параметра "путь2" использовать полный путь к новому файлу с указанием нового имени. Дополнительно можно указывать параметры (выделенные буквы можно использовать в качестве сокращения):
NDIRКоманда ndir позволяет получить детальную информацию о файлах, расположенных в сетевых каталогах. ndir [путь][параметры...] Для команды ndir можно задавать параметры (параметр /Not изменяет действие параметра на противоположное). Перечислим основные параметры команды ndir:
Остальные параметры приведены в документации на Novell NetWare. Вы можете просмотреть полный список параметров, запустив утилиту ndir с параметром /HELP. NETBIOSДля работы некоторых сетевых программ требуется присутствие так называемого протокола обмена данными NETBIOS. Операционная система Novell NetWare использует протокол, называемый IPX/SPX. Для подключения протокола NETBIOS вы должны использовать резидентную программу netbios.exe, которая поставляется вместе с Novell NetWare. При запуске этой программы можно указывать два параметра: I и U. Параметр I служит для просмотра текущей версии программы netbios.exe и другой справочной информации, касающейся протокола NETBIOS. Параметр U предназначен для выгрузки резидентной программы netbios.exe из памяти. Мы будем подробно рассматривать протоколы передачи данных IPX/SPX и NETBIOS в следующем томе "Библиотеки системного программиста". NPRINTУтилита предназначена для печати текстовых файлов на сетевом принтере. nprint путь [параметры...] Приведем список параметров утилиты nprint:
NVERУтилита отображает на экране версию программного обеспечения, работающего на всех файл-серверах, к которым вы подсоединены, а также версию программного обеспечения вашей рабочей станции. С помощью этой команды вы можете узнать версию сетевой операционной системы, работающей на сервере, версию операционной системы, загруженной на рабочей станции, а также версии сетевой оболочки рабочей станции, версию драйвера сетевого адаптера, используемых сетевых протоколов передачи данных IPX/SPX и NETBIOS. PCONSOLEЭта утилита предназначена для управления сервером печати и получения информации о процессе печати на сетевых принтерах. Утилита pconsole работает в диалоговом режиме. Она описана в разделе "Сервер печати и очереди печати" главы "Сетевые принтеры в Novell NetWare 3.11". PRINTCONЭта диалоговая утилита предназначена для создания, редактирования и копирования конфигурации задания на печать. Она была описана в разделе "Файл конфигурации заданий на печать" главы "Сетевые принтеры в Novell NetWare 3.11". PRINDEFДиалоговая утилита printdef предназначена для создания форм печати. Она описана в разделе "Определение форм печати" главы "Сетевые принтеры в Novell NetWare 3.11". PURGEЭта утилита предназначена для окончательного удаления стертых файлов с томов файл-сервера. Операционная система Novell NetWare имеет сильные средства защиты файлов от случайного стирания. Случайно уничтоженные файлы могут быть легко восстановлены с помощью утилиты salvage. Но если вы введете команду purge, восстановление удаленных файлов будет невозможно. purge [имя_файла или путь][/ALL] Если задан параметр /ALL, текущий каталог и все его подкаталоги очищаются от удаленных файлов. Если вам надо очистить весь диск от удаленных файлов, вы можете выйти в корневой каталог диска (если, разумеется, у вас есть соответствующие права) и выдать команду "purge /all". RPRINTERКоманда rprinter используется для подключения принтера рабочей станции к серверу печати. Работа с программой rprinter была описана в разделе "Подключение удаленного сетевого принтера" главы "Сетевые принтеры в Novell NetWare 3.11". SALVAGEДиалоговая утилита salvage предназначена для восстановления случайно удаленных файлов. Восстановление возможно, если не использовалась утилита purge, очищающая каталоги от удаленных файлов. Запустив утилиту, вы окажетесь в меню "Main Menu Options". Выберите строку "Select Current Directory" и укажите каталог, в котором вам необходимо восстановить случайно удаленные файлы. Указанный каталог становится текущим (с точки зрения утилиты salvage). Для восстановления файлов выберите в главном меню строку "Salvage From Deleted Directories". Для просмотра списка удаленных файлов в текущем каталоге и их последующего восстановления выберите строку "View/Recover Deleted Files". SENDУтилита send позволяет посылать с одной рабочей станции на другие короткое (длиной не более 44 символов) сообщение. Если рабочая станция, на которую послано сообщение, находится в текстовом режиме, полученное сообщение отображается в нижней строке экрана. Работа рабочей станции приостанавливается до тех пор, пока пользователь не нажмет комбинацию клавиш <Ctrl+Enter>. Если на рабочей станции запущена операционная система Microsoft Windows и вы выполнили наши рекомендации по установке Windows в сети, при получении сообщения на экране появится диалоговая панель с принятым сообщением. send "сообщение" [to] параметры Для посылки сообщения всем пользователям сервера NETLAB используйте следующий вариант команды: send "сообщение" NETLAB/EVERYBODY Можно послать сообщение отдельному пользователю или отдельной группе пользователей: send "сообщение" netlab/frolov send "сообщение" netlab/administrators Можно послать сообщение на консоль файл-сервера: send "сообщение" netlab/CONSOLE SESSIONС помощью утилиты session вы можете в диалоговом режиме для выбранного сервера посмотреть информацию о группах пользователей и отдельных пользователях, послать пользователям сообщение, просмотреть и изменить отображение сетевых каталогов на диски рабочей станции. Выбрав строку "Change Current Server" главного меню утилиты вы можете выбрать нужный вам сервер. С помощью строки "Drive Mappings" можно просмотреть и изменить отображение сетевых каталогов на локальные диски рабочей станции. Информацию о группах пользователей можно получить, если выбрать строку "Group List". Аналогично для получения информации о пользователях (и посылки сообщения) выберите строку "User List". SLISTУтилита slist доступна вам до ввода команды login. Запустите ее, и вы увидите список активных серверов, к которым можно подключиться при помощи команд login и attach. SYSCONУтилита syscon предназначена для управления сервером, группами пользователей и отдельными пользователями в диалоговом режиме. Обычные пользователи с помощью этой утилиты могут изменить свой пароль и отредактировать свой файл Login Script. Пользователи с правами супервизора могут с помощью этой утилиты назначать руководителей групп. Мы уже рассказывали об этой утилите в главе "Администратор сети в Novell NetWare 3.11". WHOAMIВы можете воспользоваться этой утилитой для того, чтобы узнать свое имя, под которым вы зарегистрированы на файл-сервере, версию сетевого программного обеспечения, время и дату подключения к сети. Можно также определить группу пользователей, к которой вы принадлежите, права доступа. whoami [файл_сервер][параметры] Приведем список возможных параметров:
11.3. Сетевые утилиты для супервизораСупервизор работает с утилитами, расположенными в двух каталогах: SYS:PUBLIC и SYS:SYSTEM. Первый каталог доступен на чтение для всех пользователей. Однако в зависимости от прав пользователя эти утилиты предоставляют разные возможности. Если обычный пользователь запускает такую утилиту, как syscon, то ее возможности оказываются сильно урезанными. Практически ему доступна информация только о самом себе. Он может изменить свой пароль или отредактировать свой файл Login Script. Если же утилиту syscon запустит супервизор, он сможет использовать все ее возможности в полной мере. Так работают практически все утилиты из каталога SYS:PUBLIC. Что же касается утилит, расположенных в каталоге SYS:SYSTEM, то они доступны только для супервизора. Во-первых, обычный пользователь не имеет доступа к каталогу SYS:SYSTEM, во-вторых, сами эти утилиты откажутся работать, если их запустит пользователь, не обладающий достаточными правами. DSPACEС помощью диалоговой утилиты dspace вы можете ограничить объем дискового пространства для каждого пользователя в отдельности, а также ограничить объем каталога. После запуска утилиты вы попадете в меню "Available Option". Выберите строку "Change File Server" и укажите файл-сервер, для которого вы собираетесь ввести ограничение на использование дискового пространства. Если вам надо ограничить отдельных пользователей в использовании дисков, выберите строку "User Restriction". Выберите пользователя и в поле "Limit Space" введите значение "Yes". Затем укажите количество килобайт, которое может держать на диске данный пользователь. Для контроля за ростом объема файлов в каталоге выберите строку "Directory Restrictions" из меню "Available Options" и задайте максимальный размер каталога. FCONSOLEУтилита предназначена для управления файл-сервером. Это диалоговая утилита, способная выполнять такие операции с файл-сервером, которые обычно выполняются при помощи команд с консоли файл-сервера. С ее помощью можно выдавать сообщения одновременно всем пользователям в сети, просматривать информацию о работающих в сети пользователях и управлять состоянием файл-сервера. После запуска утилиты на экране появляется меню. Прежде всего надо выбрать файл-сервер, с которым вы собираетесь работать (если в сети больше одного сервера). Для этого выберите из меню строку "Change Current File Server". Выбрав строку "Broadcast Console Message", вы можете послать сообщение всем пользователям, работающим в сети. Эта возможность доступна только тем пользователям, которые имеют привилегии супервизора или оператора консоли файл-сервера. Супервизор или оператор консоли может с помощью строки "Connection Information" получить подробную информацию о конкретном пользователе. Для других пользователей (если они запустят эту утилиту) будут показаны только имена пользователей и внутренние номера их подключения к серверу. Строка "Down File Server" позволяет супервизору завершить работу файл-сервера. Выбрав строку "Status", супервизор или оператор консоли может изменить дату или время, установленные на сервере, разрешить или запретить подключение к файл-серверу новых пользователей, а также управлять работой системы TTS - системы прослеживания транзакций. Так как в операционной системе NetWare версии 2.2 отсутствует возможность организации удаленной консоли, утилита fconsole приобретает особое значение. Например, с ее помощью супервизор со своей рабочей станции, не подходя к консоли файл-сервера, может остановить файл-сервер, получить информацию о состоянии файл-сервера и отдельных компонент сетевой операционной системы. FILERЭта диалоговая утилита предназначена для управления томами и каталогами. С ее помощью можно изменять атрибуты каталогов и файлов, изменять права доступа пользователей к каталогам и файлам. В частности, с помощью этой утилиты вы можете присвоить выполнимым файлам атрибут Execute Only. Файлы с таким атрибутом можно запустить на выполнение или удалить, но нельзя прочитать. Будьте осторожны - этот атрибут невозможно снять. Даже супервизор не сможет сделать это. Если вы установили атрибут Execute Only на файл данных, он для вас потерян. Вы можете смело удалить его и восстановить с резервной копии (если, разумеется, такая копия существует). После запуска на экране появляется меню. Выбрав строку "Volume Information", вы сможете узнать текущее состояние томов файл-сервера. Для работы с каталогами и файлами с помощью строки меню "Select Current Directory" выберите нужный вам каталог, сделав его текущим (с точки зрения утилиты filer). Затем выберите строку "Current Directory Information". Здесь в диалоговом режиме вы сможете легко просмотреть и изменить атрибуты каталога, права доступа к этому каталогу, сменить владельца каталога и другие характеристики. Кроме того, что важно для контроля за доступом к каталогу, вы сможете узнать, какие права имеют в этом каталоге различные группы и отдельные пользователи. Вы сможете изменить эти права. NBACKUPУтилита предназначена для выгрузки и восстановления файл-сервера. работа с этой диалоговой утилитой была описана в разделе "Выгрузка и восстановление файл-сервера". RCONSOLEЭта утилита используется для работы с удаленной консолью файл-сервера операционной системы Novell NetWare только версии 3.11. Она находится в каталоге SYS:SYSTEM. С помощью этой утилиты вы можете, используя клавиатуру и видеомонитор рабочей станции, управлять работой файл-сервера, выдавая команды консоли файл-сервера. О том, как работать с удаленной консолью и утилитой rconsole, мы рассказывали в разделе "Удаленная консоль" главы "Администратор сети в Novell NetWare 3.11". В операционной системе Novell NetWare версии 2.2 отсутствует возможность организации удаленной консоли. Однако некоторые операции, выполняемые обычно с консоли файл-сервера, вы можете сделать при помощи утилиты fconsole. SECURITYПрограмма security.exe находится в каталоге SYS:SYSTEM. Она позволяет проверить безопасность сервера с точки зрения наличия у пользователей избыточных прав. Программа запускается без параметров и предназначена только для супервизора. Во время своей работы она выдает список пользователей и для каждого пользователя пишет свои замечания. Приведем список возможных замечаний. No password assignedДанный пользователь не имеет пароля, поэтому любой, кто знает имя этого пользователя, может воспользоваться его правами. Назначьте пользователю пароль при помощи утилиты syscon или попросите его сделать это самому. Insecure passwordsСистема неудовлетворена паролем: либо он совпадает с именем пользователя, либо его длина меньше заданного минимума. Supervisor equivalenceУказанный пользователь имеет привилегии супервизора. Если такое сообщение выдано для пользователя, который не должен иметь привилегии супервизора, вначале удалите эти привилегии при помощи утилиты syscon, затем поменяйте пароли для всех пользователей с привилегиями супервизора. Root directory privilegesЭто сообщение означает, что пользователь имеет доступ к корневому каталогу сетевого тома. Автоматически он будет иметь такой же доступ ко всем подкаталогам, что не всегда желательно. Вам следует предоставлять доступ по отдельности к каждому каталогу сетевого тома, но не к корневому каталогу. Login scriptsТак как все пользователи имеют в каталоге SYS:MAIL права на создание файлов, то, если у пользователя нет файла Login Script, его может создать любой другой пользователь. Поэтому супервизор должен создать файл Login Script для каждого пользователя или проследить, чтобы пользователи сделали это сами при помощи утилиты syscon. Excessive rightsПрограмма security проверяет права доступа пользователей к каталогам SYS:SYSTEM, SYS:PUBLIC, SYS:LOGIN и SYS:MAIL. Обычные пользователи должны иметь следующие права в этих каталогах: SYS:SYSTEM [ ] SYS:PUBLIC [ R F ] SYS:LOGIN [ R F ] SYS:MAIL [ W C ] 11.4. Команды для ввода с консоли сервераВ этом разделе мы перечислим основные команды, которые можно вводить с консоли файл-сервера (основной или удаленной). BINDКоманда bind предназначена для привязки коммуникационного протокола к драйверу сетевого адаптера, установленного в файл-сервере. В главе "Установка Novell NetWare 3.11" в разделе "Привязка сетевого протокола" мы рассказывали об использовании этой команды. Эта команда отсутствует в операционной системе Novell NetWare версии 2.2, так как там используется другой механизм для связи с драйвером сетевого адаптера. BROADCASTС помощью команды broadcast можно с консоли файл-сервера посылать сообщения пользователям. Это могут быть, например, сообщения о завершении работы сервера или о размонтировании сетевых томов. Длина сообщения не может превышать 55 символов. broadcast "сообщение" to [параметр] В качестве параметра можно указывать имя пользователя, которому предназначается сообщение. Можно указывать нескольких пользователей через запятую. Если пользователь выдал команду castoff all, он не получит сообщения. Также не получат сообщения и те пользователи, которые работают в MS-DOS в графических приложениях (пользователи Microsoft Windows смогут получать сообщения, если среда Windows установлена правильно). Если сообщение необходимо послать всем пользователям одновременно, имена пользователей указывать не нужно. CLSЭта команда очищает содержимое экрана консоли файл-сервера. В версии 2.2 операционной системы Novell NetWare вместо отсутствующей команды CLS используется эквивалентная по действию команда OFF. В версии 3.11 можно использовать обе команды. CONFIGКоманда config выводит на экран консоли имя файл-сервера, его внутренний номер сети, список загруженных драйверов адаптеров сетевых устройств, сведения об используемых сетевыми адаптерами портах, номерах прерываний и каналов прямого доступа к памяти, сетевые адреса рабочих станций, подключенных к серверу, названия коммуникационных протоколов, привязанных к драйверам сетевых адаптеров, номер сети (номер кабельного хозяйства) и некоторую другую информацию. DISABLE LOGINКоманда disable login запрещает новым пользователям подключаться к файл-серверу. На пользователей, подключенных к сети на момент выдачи команды, эта команда никакого влияния не оказывает. Основное назначение команды - запретить новым пользователям подключаться к сети перед выполнением таких операций, как выгрузка и восстановление файл-сервера, и перед установкой на сервер нового программного обеспечения. После завершения вышеперечисленных работ супервизор может вновь разрешить подключение пользователей к сети командой enable login. DISMOUNTЭта команда размонтирует сетевой том, делая его недоступным для пользователей. Такая операция может потребоваться для снятия редко используемого тома или восстановления его утилитой vrepair. dismount имя_тома Перед размонтированием тома необходимо предупредить об этом пользователей при помощи команды broadcast. DISPLAY NETWORKSКоманда display networks выводит на экран консоли файл-сервера внутренние номера сети и номера кабельного хозяйства (номера сети), конфигурацию сети, время, необходимое для прохождения пакета по сети, и количество мостов. Вы можете использовать эту команду для определения топологии и быстродействия сети. DISPLAY SERVERSКоманда выводит на экран консоли файл-сервера сведения об имеющихся в сети серверах и мостах. DOWNЭта команда предназначена для останова файл-сервера. По ней содержимое дисковых буферов переписывается из оперативной памяти на диск, закрываются все файлы и обновляются каталоги. Перед выдачей этой команды необходимо предупредить пользователей, послав им сообщение при помощи команды broadcast. После завершения процесса останова операционной системы Novell NetWare версии 3.11 на экран консоли выдается сообщение: Server ...has been shut down. Type EXIT to return to DOS После появления этого сообщения выдайте команду exit. Операционная система Novell NetWare завершит свою работу, и вы окажетесь в системном приглашении MS-DOS. Если была выдана команда remove dos, вместо возврата в MS-DOS произойдет "теплая" перезагрузка файл-сервера (без выполнения процедур начального тестирования при включении питания). После останова операционной системы Novell NetWare версии 2.2 выход в DOS невозможен (на диске отсутствует раздел DOS). Вы можете либо выключить компьютер, либо перезагрузить его, нажав кнопку сброса. ENABLE LOGINКоманда разрешает вход в систему пользователей, отменяя действие команды disable login. EXITВозвращение в MS-DOS или теплая перезагрузка файл-сервера, если была выдана команда remove dos. Команда exit должна выдаваться после команды down, останавливающей файл-сервер. Эта команда отсутствует в операционной системе Novell NetWare версии 2.2. LOADКоманда предназначена для запуска с консоли файл-сервера nlm-программ, для загрузки драйверов сетевых адаптеров и дисковых драйверов. Эта команда отсутствует в операционной системе Novell NetWare версии 2.2, так как в этой версии не используется механизм nlm-программ. MEMORYЭта команда выводит на экран консоли файл-сервера объем оперативной памяти, которая может адресоваться операционной системой Novell NetWare. Если в компьютере с архитектурой ISA установлено больше 16 мегабайт памяти, для использования всей памяти необходимо выдать команду register memory. Если для сервера используется компьютер с архитектурой EISA, операционная система Novell NetWare использует всю установленную память автоматически, команду register memory выдавать в этом случае не надо. Эта команда отсутствует в операционной системе Novell NetWare версии 2.2. MODULESПри помощи этой команды можно на экране консоли файл-сервера просмотреть список программ, работающих в среде Novell NetWare. На экран выводится таблица, в которой для каждой программы приводится имя файла, содержащего программу, и краткое название программы. Эта команда отсутствует в операционной системе Novell NetWare версии 2.2. Список загруженных VAP-процессов можно просмотреть по команде VAP. MOUNTПри помощи этой команды можно смонтировать том, имя которого задано в качестве параметра. Если в качестве параметра указать "ALL", будут смонтированы все имеющиеся на файл-сервере тома. Размонтировать том можно при помощи команды dismount. NAMEС помощью команды name можно узнать имя файл-сервера. OFFЭта команда очищает содержимое экрана консоли файл-сервера. REGISTER MEMORYКоманда register memory должна использоваться, если для сервера применяется компьютер с архитектурой ISA и в нем установлено более 16 Мбайт памяти. Команда имеет два параметра. Первый параметр задает шестнадцатеричный начальный адрес памяти (значение 0x1000000 соответствует 16 Мбайтам). Второй параметр определяет размер дополнительной памяти (расположенной выше границы 16 Мбайт). Это значение должно быть кратно 0x10. Учтите, что для адресации памяти выше границы 16 Мбайт в компьютере должны быть установлены 32-разрядные устройства: сетевой адаптер, дисковый контроллер, контроллер прямого доступа к памяти. Эта команда отсутствует в операционной системе Novell NetWare версии 2.2. SECURE CONSOLEКоманда защищает файл-сервер от несанкционированного использования системных программ. После ввода этой команды системные модули (nlm-программы) могут быть загружены только из каталога SYS:SYSTEM. Кроме того, становится невозможно запустить внутренний отладчик Novell NetWare, нельзя изменить системную дату и время на файл-сервере. Дополнительно с сервера выгружается MS-DOS, так что после выдачи команды exit произойдет "теплая" перезагрузка Novell NetWare, но не выход в MS-DOS. Эта команда отсутствует в операционной системе Novell NetWare версии 2.2. SETКоманда позволяет просмотреть и установить различные параметры Novell NetWare. Детальное рассмотрение этих параметров выходит за рамки нашей книги, поэтому мы вынуждены отослать вас к документации, поставляющейся с Novell NetWare. SET TIMEКоманда предназначена для установки системной даты. set time [месяц/день/год][часы:минуты:секунды] SPEEDКоманда используется для определения производительности процессора файл-сервера. Чем это число больше, тем производительность процессора выше. Для процессора Intel 386SX, работающего с тактовой частотой 16 МГц, должно получиться значение, равное 120. Эта команда отсутствует в операционной системе Novell NetWare версии 2.2. UNBINDКоманда выполняет отсоединение коммуникационного протокола от драйвера сетевого адаптера. Ее можно использовать при необходимости изменить значение номера сети. unbind имя_протокола [FROM] имя_драйвера [параметры_драйвера] Обычно в качестве имени протокола вы будете указывать "IPX", а в качестве имени драйвера - NE2000, NE1000 или другое имя, в зависимости от используемого сетевого адаптера. Эта команда отсутствует в операционной системе Novell NetWare версии 2.2. UNLOADКоманда предназначена для выгрузки nlm-программ, запущенных при помощи команды load. Единственный параметр этой команды - имя выгружаемой программы. Эта команда отсутствует в операционной системе Novell NetWare версии 2.2. VAPПо этой команде на экран выводится список загруженных VAP-процессов. Данная команда имеется только в операционной системе Novell NetWare версии 2.2. VERSIONКоманда отображает на экране консоли файл-сервера версию Novell NetWare. VOLUMESКоманда выводит на экран консоли файл-сервера список томов, смонтированных на данном файл-сервере. Эта команда отсутствует в операционной системе Novell NetWare версии 2.2. 11.5. Модули Novell NetWare версии 3.11В этом разделе мы перечислим и кратко опишем основные nlm-программы, которые потребуются вам при работе в качестве супервизора или оператора консоли. Так как nlm-программы работают только в среде операционной системы Novell NetWare версии 3.11, вся приведенная ниже информация касается только этой версии NetWare. Все эти программы расположены в каталоге SYS:SYSTEM и могут быть запущены только с консоли файл-сервера (или при помощи удаленной консоли). Для этого необходимо выдать команду load, например: load monitor EDITВы можете запустить с консоли файл-сервера текстовый редактор, если введете команду load edit После загрузки в ответ на приглашение "File to Edit" введите путь к файлу, который вам нужно отредактировать, например: sys:system/autoexec.ncf Для завершения редактирования воспользуйтесь клавишей <Esc> и подтвердите необходимость сохранения файла, выбрав строку "Yes" в появившемся меню. INSTALLС помощью команды load install можно выполнить установку Novell NetWare с дистрибутивных дискет, а также создание и редактирование файлов автоматической инициализации сервера. Мы описали эту программу в главе "Установка Novell NetWare 3.11". MONITORПрограмма monitor запускается командой load monitor. Она предназначена для отображения текущего состояния сети. С ее помощью можно заблокировать клавиатуру консоли файл-сервера паролем. PSERVERПри помощи команды load pserver можно запустить сервер печати. О работе сервера печати мы рассказывали в главе "Сетевые принтеры в Novell NetWare 3.11". REMOTEЭта программа, загружаемая по команде load, обеспечивает работу удаленной консоли. О том, как организовать удаленную консоль, мы рассказывали в разделе "Удаленная консоль" главы "Администратор сети в Novell NetWare 3.11". RSPXПрограмма rspx.nlm должна загружаться после программы remote.nlm для обеспечения работы удаленной консоли. VREPAIRС помощью программы vrepair, загружаемой при помощи команды load, можно исправить небольшие разрушения в логической структуре данных на сетевых томах. Перед восстановлением тома его необходимо
размонтировать при помощи команды dismount. |