White Paper Univention Corporate Server (UCS) Univention GmbH Mary Somerville Straße 1 28359 Bremen Fon: +49 (0) 421 22232 0 Fax: +49 (0) 421 22232 99 Inhaltsverzeichnis Was ist Univention Corporate Server (UCS)?...2 UCS Hauptbestandteile...3 UCS Managementsystem...4 UCS Komponenten...6 Eigenschaften von UCS...8 Stand: November 2004
W a s i s t U n i v e n t i o n C o r p o r a t e S e r v e r ( U C S )? Univention Corporate Server ist ein Linux basiertes Software Produkt, das alle üblicherweise geforderten Funktionen eines Serverbetriebssystems übernehmen kann. Auf Grund der integrierten Funktionen ist Univention Corporate Server eine einfach zu implementierende und zu verwaltende Betriebssytemalternative und ermöglicht vom Server bis zum Client ein durchgängiges Linux basiertes Gesamtkonzept. Univention Corporate Server ist die Konsequenz aus den Erfahrungen in zahlreichen Projekten zur Einführung von Linux in öffentlichen Verwaltungen und in der Privatwirtschaft. Dabei zeigte sich immer wieder, dass es dem an sich in Punkten Wirtschaftlichkeit, Sicherheit und Stabilität überlegenen Linux, an einem System zum zentralen Management mangelte. Univention begann deswegen von Anfang an damit, projektbezogene Lösungen zu entwickeln, die eine zentrale Einrichtung, Administration sowie Pflege einer verteilten IT Infrastruktur vereinfachen. Diese in der Praxis entwickelten und erprobten Techniken bilden die Grundlage für Univention Corporate Server. Seite 2 von 9
U C S H a u p t b e s t a n d t e i l e Univention Corporate Server ist eine vollwertige Betriebssystemalternative und zeichnet sich durch die drei folgenden Hauptbestandteile aus: U C S B a s i s s y s t e m Eine ausgereifte, praxisbewährte Linux Distribution für den professionellen Einsatz bildet die Basis von UCS. Das UCS Basissystem ist eine Linux Distribution, die auf Debian GNU/Linux aufbaut und von Univention erstellt, gepflegt und weiterentwickelt wird. Das UCS Basissystem besteht aus einer sorgfältigen Auswahl aller wichtigen Debian Pakete für den professionellen Bereich sowie Programmen zur Installation, zur Konfiguration und zur Durchführung von voll automatischen Aktualisierungen. U C S M a n a g e m e n t s y s t e m Das UCS Managementsystem ist ein wesentliches Element von Univention Corporate Server. Es ermöglicht die zentrale Installation, Administration und Pflege einzelner Server, aber auch verteilter und heterogener IT Infrastrukturen ( Single Pointof Administration ). U C S K o m p o n e n t e n Eine stetig wachsende Anzahl von Modulen bzw. technischen Komponenten bildet den dritten wichtigen Teil von Univention Corporate Server. Durch eine Komponente werden die Funktionen von UCS erweitert wie beispielsweise durch die Komponente Services für Windows", über die File, Print und Authentifizierungsdienste sowie ein Installationsmanagement für Windows basierte Computer bereitgestellt werden. Weitere Komponenten sind beispielsweise Thin Client Infrastruktur", Terminalservices" oder die UCS Groupware. Seite 3 von 9
U C S M a n a g e m e n t s y s t e m Das UCS Managementsystem ist die Managementlösung für Linux basierte sowie heterogene Netzwerkinfrastrukturen. Mit diesem System verschmelzen Linux basierte Systeme zu einer einheitlichen Plattform, in die Linux fremde Systeme leicht integriert werden können. A u s g a n g s s i t u a t i o n In einem typischen Netzwerk gibt es eine Anzahl von Geräten, Anwendungen und Benutzern. Diese werden in verschiedenen Datenbanken und Konfigurationsdateien gepflegt. Schon bei wenigen Geräten, Anwendungen und Benutzern entsteht dadurch ein Administrationsaufwand, der mit steigender Komplexität des Netzes stark zunimmt. Zudem sind häufig unterschiedliche Betriebssysteme parallel im Einsatz, die den Administrationsaufwand weiter erhöhen. Z i e l s e t z u n g Ziel muss es daher sein, einen Single Point of Administration zu realisieren, um die Einrichtung, Administration und Pflege einer verteilten und komplexen IT Infrastruktur über die Bereitstellung einer zentralen Datenbank und eines einheitlichen Zugangsinterface zu vereinfachen. ohne zentrale Verwaltung hoch Administrationsaufwand gering mit zentraler Verwaltung gering Netzwerkkomplexität hoch Abbildung 1: Zusammenhang von Adminstrationsaufwand und Netzwerkkomplexität Seite 4 von 9
U C S M a n a g e m e n t s y s t e m Das UCS Managementsystem ist ein Verzeichnisdienst basiertes Werkzeug, das als Informationsquelle für alle Rechner, Anwendungen und Benutzer fungiert. Es bietet einen einheitlichen Blick auf eine verteilte und komplexe IT Infrastruktur und versetzt Anwender in die Lage, über eine Befehlskonsole oder über ein Web basiertes Frontend einzelne Server, aber auch ein verteiltes und hoch komplexes Netzwerk zentral und einfach zu administrieren. So ist u.a. die Benutzer und Gruppenverwaltung sowie die Verwaltung von Computern in einem Netzwerk über das UCS Managementsystem möglich. Zusätzliche Objekte können einfach hinzugefügt werden. Das UCS Managementsystem verwendet offene Internet Standards, die von Abbildung 2: Web basiertes Frontend Univention Admin" immer mehr Anwendungen sofort benutzt werden können und die Integration anderer Komponenten erheblich vereinfachen. Wichtiger Bestandteil des UCS Managementsystems ist ein Client Server basiertes Programm, das Veränderungen innerhalb des Managementsystems wie z.b. Netzwerkfreigaben direkt an die Zielsysteme weiterleitet und aktiviert. Seite 5 von 9
U C S K o m p o n e n t e n Die UCS Komponenten erlauben die optimale Anpassung von IT Lösungen an die unternehmens bzw. organisationsspezifischen Bedürfnisse und gewährleisten, dass sich Lösungen ausschließlich am Anwendungsnutzen orientieren. S e r v i c e s f ü r W i n d o w s Die Komponente Services für Windows (SfW) sorgt für eine nahtlose Integration von Windows Clients und Servern mit UCS und ermöglicht den problemlosen Austausch von Daten zwischen beiden Plattformen. Die zentralen Bestandteile von SfW sind die Integration der Software Samba (File, Print und Authentifizierungsdienste für Windows) in das UCS Managementsystem sowie eine Infrastruktur zur vollautomatischen Installation von Windows Betriebssystemen. Durch das Verzeichnisdienst basierte UCS Managementsystem bieten die SfW deutlich mehr als Windows NT kompatible Lösungen. Die Komponente erlaubt außerdem die nahtlose Migration von einer Windows NT basierten Administration auf das Verzeichnisdienst basierte UCS Managementsystem. U C S G r o u p w a r e Die UCS Groupware ermöglicht die zentrale Speicherung von E Mails, Terminen, Kontakten, Notizen und Aufgaben aller Benutzer innerhalb einer Domäne. Die gespeicherten Informationen wie beispielsweise Termine, Free Busy Listen oder E Mailordner können gezielt anderen Mitarbeitern zur Ansicht oder mit der Möglichkeit zur Bearbeitung zur Verfügung gestellt werden. Auch bei dieser UCS Komponente steht die Integration im Vordergrund und ermöglicht die gesamte Groupware Funktionalität auch bei Einsatz eines Windows Desktops mit den E Mail Clients Outlook 2000 oder XP. Der Austausch von Terminen und Adressinformationen zwischen Windows und Linux basierten Clients wird voraussichtlich im 4. Quartal 2004 verfügbar sein. Seite 6 von 9
T h i n C l i e n t I n f r a s t r u k t u r Die Komponente Thin Client Infrastruktur dient zum Betrieb festplattenloser Computer, so genannter Thin Clients. Diese müssen lediglich im UCS Managementsystem eingetragen werden und stehen dann zur Nutzung bereit. Zugriffssoftware zu den Terminalservices von Univention Corporate Server und Microsoft Windows NT/ 2000/ 2003 Server ist in dieser Komponente enthalten. T e r m i n a l s e r v i c e s Mit den Terminalservices werden Linux basierte Anwendungen wie das Office Paket OpenOffice.org, Web Browser Mozilla, die Kommunikationssoftware Evolution, Bildbearbeitung Gimp und Acrobat Reader zentral für Windows und Linux Clients im Netz. B a c k u p Mit dieser Komponente können UCS und andere im Netzwerk befindliche Client und Serverrechner gesichert und wieder hergestellt werden. F e r n a d m i n i s t r a t i o n Die Komponente erlaubt die Fernadministration und überwachung von UCS durch andere Mitarbeiter, Univention oder einen unserer Univention Partner. Vor der Durchführung von Administrationsarbeiten ist es dann lediglich notwendig eine ISDN oder Netzwerk Verbindung herzustellen. M a i l Die Komponente Mail übernimmt die Funktion eines vollständigen Mailservers (SMTP, POP, IMAP), der das direkte Versenden und Empfangen von Mail sowie die Vermittlung firmeninterner Mail über UCS erlaubt. Seite 7 von 9
W e b p r o x y Webproxy speichert zum einen Internetinhalte für alle Benutzer des Netzwerkes zwischen und erlaubt darüber hinaus die Kontrolle des Webzugriffs. So kann festgelegt werden, welche Benutzer auf welche Webseiten zugreifen oder nicht zugreifen dürfen. F a x Die Fax Komponente ermöglicht das Versenden von Faxen über einen virtuellen Druckertreiber. Eingehende Faxe können als PDF Dokument an einen beliebigen Nutzer weitergeleitet werden. E i g e n s c h a f t e n v o n U C S V e r f ü g b a r k e i t Univention Corporate Server ist das sichere, stabile und flexible Betriebssystem für Unternehmen mit einer wirtschaftlichen IT Infrastruktur. Linux basierte Systeme zeichnen sich nicht zuletzt aufgrund des Open Source Entwicklungsmodells durch hohe Stabilität, Verfügbarkeit, Sicherheit und Flexibilität aus. Durch den Einsatz von Fail Over Techniken lassen sich mit UCS auch hochverfügbare Lösungen implementieren. K o m p a t i b i l i t ä t Im Server Bereich unterstützt UCS den gleichzeitigen Einsatz Linux fremder Betriebssysteme und bietet die Möglichkeit, auch in einer heterogenen IT Landschaft den Single Point of Administration zu realisieren. Bei dem Einsatz von Linux Clients lassen sich Windows basierte Anwendungen direkt einbinden. Die enthaltenen Desktop Anwendungen werden bedient, wie es die Anwender gewohnt sind und ermöglichen den Datenaustausch mit gängiger Standard Software. Seite 8 von 9
S k a l i e r b a r k e i t Univention Corporate Server ist hoch skalierbar. Das Managementsystem kann gleichzeitig mehrere hundert Standorte und tausende von Benutzern und anderen Objekten verwalten. Durch eingebaute Load Balancing Mechanismen kann z.b. im Bereich Terminalservices einfach zusätzliche Hardware ergänzt werden, sobald die vorhandenen Ressourcen nicht mehr ausreichen. A k t u a l i t ä t Die ständige Weiterentwicklung von Univention Corporate Server garantiert die regelmäßige Verfügbarkeit von Updates und neuen Versionen. Das eingebaute System zur Softwareverteilung gewährleistet den einfachen und schnellen Roll Out von Serveraktualisierungen. Bei der Softwarepflege stehen Erhaltung von Sicherheit und Verfügbarkeit und moderate Funktionserweiterungen im Vordergrund. Seite 9 von 9