.) Ips Ip subnet gateway dns 128.130.106.169 255.255.255.128 128.130.106.129 128.130.3.131 128.130.106.170 128.130.106.171



Ähnliche Dokumente
Technote - Installation Webclient mit Anbindung an SQL

OP-LOG

Konfiguration Firewall (Zyxel Zywall 10) (von Gruppe Schraubenmeier)

bizsoft Rechner (Server) Wechsel

MSDE 2000 mit Service Pack 3a

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein:

Installation SQL- Server 2012 Single Node

Installationsanleitung MS SQL Server für Sage 50 Ablage & Auftragsbearbeitung. Sage Schweiz AG D4 Platz 10 CH-6039 Root Längenbold

Diese Anleitung erläutert die Einrichtung des Active Directory Modus im DNS-343.

INSTALLATIONSANLEITUNG der Version 2.1 (Jänner 2014)

MOUNT10 StoragePlatform Console

FastViewer Remote Edition 2.X

NetSeal Pro. Installations- und Bedienungsanweisung. Printserver L1 USB. Höns-Electronic GmbH & Co KG Bremen

Anbindung des eibport an das Internet

SMARTtill Server mit Manager

SWISSVAULT StorageCenter Console Version 5 Kurzanleitung für SWISSVAULT Combo Partner

Teamschool Installation/ Konvertierungsanleitung

Konfiguration Zentyal 3.3 Inhaltsverzeichnis

Installation der SAS Foundation Software auf Windows

1 Installation QTrans V2.0 unter Windows NT4

Dokumentation. Installation Intrapact 8 auf

Tapps mit XP-Mode unter Windows 7 64 bit (V2.0)

How to install freesshd

Step by Step Softwareverteilung unter Novell. von Christian Bartl

Grundlegende Informationen zur Einrichtung des SSLVPN beim DSR-1000N/DSR-500N(FW 1.03B27).

Service & Support. Was sind die Vorraussetzungen für einen Client-Server-Betrieb mit Simatic WinCC (<V5 & V5)? WinCC.

Windows Server Dieses Dokument beschreibt einige Details zum Aufsetzen eines Windows Server 2003 (Andres Bohren /

TimeMachine. Installation und Konfiguration. Version 1.4. Stand Dokument: install.odt. Berger EDV Service Tulbeckstr.

Ein neues Outlook Konto können Sie im Control Panel über den Eintrag Mail erstellen.

Handbuch. timecard Connector Version: REINER SCT Kartengeräte GmbH & Co. KG Goethestr Furtwangen

PM/HV - SAP für die Schulen Installation

Anleitung zur CITRIX-Receiver Installation.

Warum beschäftigt sich ein Linux-Systemhaus mit der Installation von OTRS mit einem Microsoft SQL Server?

Installation Wawi SQL in Verbindung mit Microsoft SQL Server 2008 R2 Express with management Tools

ecaros-update 8.2 Update 8.2 procar informatik AG 1 Stand: DP 02/2014 Eschenweg Weiterstadt

Installationsanleitung unter Windows

Konfigurationssoftware für NetWare-Netzwerke

Kurzanleitung. MEYTON Aufbau einer Internetverbindung. 1 Von 11

Powermanager Server- Client- Installation

Anleitung Installation Microsoft SQL-Server 2005 (Express Edition)

Dieses Dokument soll dem Administrator helfen, die ENiQ-Software als Client auf dem Zielrechner zu installieren und zu konfigurieren.

Lizenzen auschecken. Was ist zu tun?

Installation der 4Dv12sql Software für Verbindungen zum T.Base Server

Installationsanweisung editit

OU Verwaltung für CV's


Anbinden der Visualisierung GILLES TOUCH (VNC)

Anleitung zum Prüfen von WebDAV

Howto. Einrichten des TREX Monitoring mit SAP Solution Manager Diagnostics

1. IPSec Verbindung zwischen 2 Gateways mit dynamischen IP Adressen

Websites mit Dreamweaver MX und SSH ins Internet bringen

Titel. System Center Service Manager 2012 R2 Anleitung zur Installation

Die Installation des GeoShop Redirector für IIS (Internet Information Server, Version 4.0, 5.0 und 6.0) umfasst folgende Teilschritte:

Schnellstart. MX510 mit public.ip via OpenVPN

Betriebssystem Windows - SSH Secure Shell Client

Anleitung. Integration von Kentix Geräten in den OpManager

Grundlegende Informationen zur Einrichtung des SSLVPN beim DSR-500N/1000N (FW 1.04Bxx).

Konfiguration von Fabasoft Mindbreeze Enterprise für IBM Lotus

Diplomarbeit Webmaster. CONTENTMANAGEMENT Installationsanleitung. Version 1.0

Aufbau einer Testumgebung mit VMware Server

Lokale Installation von DotNetNuke 4 ohne IIS

ZENTRALER INFORMATIKDIENST DER JOHANNES KEPLER UNIVERSITÄT LINZ Abteilung Kundendienste und Dezentrale Systeme. PPP für Windows 3.

Einrichten der TSM-Backup-Software unter dem Betriebssystem Windows

Installation SelectLine SQL in Verbindung mit Microsoft SQL Server 2012 Express with management tools

eurovat Magento Extension Magento - Extension Extension V1.4.2 Dokumentation Version 1.0 SNM-Portal UG (haftungsbeschränkt) & Co. KG Vorherstraße 17

Externe Authentifizierung. Externe Authentifizierung IACBOX.COM. Version Deutsch

1 Voraussetzungen für Einsatz des FRITZ! LAN Assistenten

2 Die Terminaldienste Prüfungsanforderungen von Microsoft: Lernziele:

Dieser Artikel beschreibt die Veröffentlichung eines Microsoft SQL Server 2000 über einen ISA Server 2004.

Installation von NetBeans inkl. Glassfish Anwendungs-Server

Anleitung Installation Microsoft SQL-Server 2008 (Express Edition)

Installation Microsoft SQL Server 2008 Express

MailUtilities: Remote Deployment - Einführung

Anleitung Grundsetup C3 Mail & SMS Gateway V

Authentication Policy. Konfigurationsbeispiel ZyXEL ZyWALL USG-Serie. Juni 2010 / HAL

Anleitung zur Nutzung des SharePort Utility

SAP DB und OpenOffice.org

Windows 7 Winbuilder USB Stick

I. Travel Master CRM Installieren

FTP-Server einrichten mit automatischem Datenupload für

Softwarepaket WINLine 8.7

Android Remote Desktop & WEB

Quickstart Guide. azeti SONARPLEX VAA Fehler erkennen, bevor Fehler entstehen

BWZ-Neuinstallation mit VMware

Um zu prüfen welche Version auf dem betroffenen Client enthalten ist, gehen Sie bitte wie folgt vor:

Seite Out-Of-Band-Authentifizierung (OOBA) 8.1 Einleitung

Migration Howto. Inhaltsverzeichnis

Installations-Dokumentation, YALG Team

Anleitung Captain Logfex 2013

HowTo: Einrichtung einer IPSec Verbindung mit einem IPSEC VPN Client zum DWC-1000 am Beispiel der Shrewsoft VPN Clientsoftware

A1 Desktop Security Installationshilfe. Symantec Endpoint Protection 12.1 für Windows/Mac

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein: - Ein Bootimage ab Version Optional einen DHCP Server.

Smap3D PDM 10. Installation. Stand-Alone-Migration-Analyzer

Cisco AnyConnect VPN Client - Anleitung für Windows7

FTP Server unter Windows XP einrichten

Windows Server 2012 R2 Essentials & Hyper-V

edu- sharing Update Anleitung

Einrichten der TSM-Backup-Software unter dem Betriebssystem Windows

HowTo: Einrichtung von L2TP over IPSec VPN

Transkript:

.) Vorhandene Rechner: Mini Towerldap: ab bh6 1x 128; Celeron 333; HD: 8,4 GB (IDE) 128.130.106.170 Midi Towersql: asus p2b; 2x 128mb; Pentium2 333; HD: 15,2 GB (IDE) 128.130.106.171 Big Towerportal: asus p2b-s; 4x 128mb; Pentium2 450; HD: 2x IBM ultrastar 18zx 18,2GB HD (SCSI), 22 GB (IDE) 128.130.106.169.) Ips Ip subnet gateway dns 128.130.106.169 255.255.255.128 128.130.106.129 128.130.3.131 128.130.106.170 128.130.106.171.) geplante aufteilung: mini Towerldap: maschine) midi Towersql: big Towerportal: ldap (stellt keinerlei harwareanforderungen deswegen schwächste sql (das Stiefkind bekommt auch ein Spielzeug) Portal, webserver, javaengine (event sql backup) (beste maschine, deswegen hauptgerät).) geplante vorgehensweise: windows installation 3x winzip 3x acrobate reader 3x ie update 3x sql auf midi jdk & jre auf big j2ee auf big iis auf big ldap auf mini databaseclient auf big mdac big ndk auf big PORTAL km?!

.) beginn d. windows 2000 installation big tower beginn: 18:30 ende 19:40 name: portal/****** zusätzliches feature: iis win 2000 srv auf midi - beginn 19:45 ende 20:45 name: sql/****** zusätliches feature: management & monitoring win 2000 srv auf mini - beginn 20:50 ende 22:05 name: ldap/****** zusätliches feature: management & monitoring.) winzip installation auf allen drei geräten standard einstellungen.) sql installation auf midi (dauer ca 20min) standard einstellungen service accounts - use local account authorization mode mixed mode pwd : ****** certification : per seats 5 (SAP CDs, anzahl angeblich egal).) jdk installation auf big (dauer ca 3min) standard einstellungen umgebungsvariable JAVA_HOME gesetzt path erweitert.) jre installation auf big (dauer ca 1min).) j2ee installation auf big (dauer ca 10min) start mittels visual.bat standard einstellungen heapgr. default auswahl d. javaruntime.) ldap auf mini 14:15 15:30 auswahl: install novell Directory (ldap) & Install ConsoleOne custom - installation nur novell client für windows ip only nds bindery licens path auswahl reboot standard einstellungen create new nds tree treename: SAPLVA add containername: SAPTU add containername: services pwd ****** allow clear textpasswords iconsole standardeinstellungen reboot anmeldung (workstation only) iconsole starten anmelden, tree und context auswählen

unter services: neuen user anlegen neuer user: portaladmin pwd: ****** unter SAPTU neue organization unit name: usermapping name: roles name: CustomAttributes properties nds rights (add trustee saptu/services/portaladmin-all attributes rights) für alle 3 setzen gleicher Schritt für Baum SAPLVA. NDS server neu starten!.) databaseclient auf big standard client tool only (setup installiert mdac 2.6 mit) reboot.) ndk installation standard einstellungen - automatisches PATH update novell/ndk/cldapsdk/bin/win32/ldapssl.dll kopieren nach winnt/system32/.) Portal Installation iis starten j2ee config tool änderung: port http 80 auf 8100 ssl port 443 auf 4430 enable zipped response von true auf false cmd: service -install start j2ee test: http://localhost:8100 EP 5.0 SP5 starten (run) Stand alone Standardeinstellungen Anmeldung: administrator/leeres passwort Verbindung zu sql-server (ip eingeben) Standarduser sa / ****** EPUser / ****** Verzeichnis auf sql freigeben \\sql\sqldata keine yahoo-angaben portal address http://portal:80/sapportal.) hotfix installieren iis & j2ee anhalten.) änderung in iis admin default website commontools http headers enable content expiration die gleiche änderung auch unter sapportal & irj.) installation von ie 5.5 sp2

standardeinstellungen.) installation PCAnywhere auf sql/portal/ldap sappcanywhere standardeinstellungen reboot neue(n) host anlegen callers pcanywhere authentication type pcanywher administrator / ****** neue(n) remote anlegen settings ip- add von ziel host eingeben z.b. 128.130.106.171 auf portal neuer user (Sigi / ******) deinstallation von portal ------------------------ 526760 änderungen bei der j2ee in:alone\services\http\properties CacheTimeout von -1 auf 5 ------------------------ änderung im j2ee config tool änderung unter alone 64M auf 256 Xmx64M auf Xmx256 ------------------------- änderung im iis computermanagement services&applications iis default website/scripts/ properties directory security aktiviert basic autentication deaktiviert Integrated Windows authentication ------------------------------- 582650/596221/ nicht freigegeben! Updates zur portal installation ------------------------------- erneute portal installation standard einstellungen user Name: Administrator / ****** encryption pwd: ****** zu sql verbinden ip standarduser sa create new database owner EPUser ****** sql verzeichnis angegeben \\sql\sqldata keine yahoo ID neustart von iis & j2ee problem 2 teilung versuch: windowsupdates! Iis & j2ee angehalten Hotfix installiert Db-passwort eingabe

Log-file checken Server neu starten domain hinweise neuer note relaxdomain??.) zusätzliche config zu j2ee Note 526760?!?! threadmanager.properties during installation...note change thread countstep... service.sap.com/patches sapportal5/binarypatches/portalplatform5.0/nt.../hotfix3 setup.exe (hinweise reinziehen...) einbinden von files errorcopyfile.log!!!! Licensing änderung -> per client (Lmhosts winsproblem zumindest doku warum das so ist) Hotfix-infodatei-verweis zu den notes Max queue size im richtigen ini angeben Services ausmisten!.) ldap corporate und. -------------------------------------------------------------.) portal funktioniert, sql komm passt aber ohne ldap.) defrag..) windows backup zippen ( checkdisk ).) ldap anbindung!.) special commander fashen inst.)ldap kontrolle ldap anmeldung http://ip:80 user portaladmin.services.saptu pw:******.) portal angemeldet system configuration/usermanagement config/generall settings current host: local current config: default create new: portalconfig create Administratorsettings administrator ****** portal_admin Nt User Impersonation

Administrator ****** iis neustarten j2ee neustarten Local machine/software/sapportal/user management/configurations/portalconfig/ Authenticator: REG_SZ:NT.) configurating e-directory as corporatedldap create a new corporatedirectory angemeldet mit portaladmin organization - new object-class-organization SAPTU_LDAP - new - organizational unit-groups SAPTU_LDAP - new - organizational unit-users Group - new group - Testgroup Users - new user - Testgroup User1 user1.users.saptu_ldap Pwd init Users-Properties_NDS Rights.) Portal konfigurieren System Config/Usermanagement Config/Directory Server User Information Typ: LDAP Server typ : novell LDAP server: 128.130.106.170 Port:389 User: cn=portaladmin,ou=services,o=saptu pwd:****** groups root: ou=groups, o=saptu_ldap (BROWSE!!!) people root: ou=users, o=saptu_ldap (BROWSE!!!) services restart System Config/Usermanagement Config/Authentication Server User authentication: LDAP copy settings test connection: user1/init iis & j2ee neu gestartet System Config/usermanagment config/portal roles/ role information type: ldap copy roles root: ou=roles,o=saptu System Config/usermanagment config/portal mapping/ user mapping type = ldap copy mapper root: ou=usermapping,o=saptu services neu starten

failed to creat sso-cookie user2 anlegen pw init wie user1; test ok aber lizenzen?? scsi platten einrichten windowspatchen sql windowspatchen ldap scan ok 3.4.2003 backup portal alles done backup sql gehäuse,kabel,... zammbauen alle sämtliche backups sind ab jetzt am portal auf der backup platte (SCSI) zu finden. (war bisher ungenutzt) backup ldap; hacker: - siehe log.txt server killen hotfix neu installieren... passwort server neu starten usermanagement.properties ersetzen j2ee patches downloaden (iis & j2ee) win rar installiert wichtig!!! portal (http://portal.achs.at/sapportal) via dns aufrufen!!!! neustart von j2ee! erneut sso cookiem -> zeit verstellen und problem behoben!.) iis absichern internet services manager - *portal - properties - edit master properties - home directory - config - lösche zeile:.ida c:\winnt\system32\idq.dll get, head, post.idq c:\winnt\system32\idq.dll get, head, post.htw c:\winnt\system32\webhits.dll get, head, post select all okay selbe einstellung unter default website

km?!?! 1.) cm installieren regedit localmachine/software/sapportals/eip/compression -> enabled 1 auf 0 server neu starten j2ee config tool alone (markieren)/ java parameters hinzufügen -Dhtmb.useUTF=X -Dfile.encoding=ISO-8859-1 IIS Default website-scripts-properties/configuration/add c:\inetpub\scripts\sapj2ee.dll extension * okay setup.exe default einst ip von portal eingeben trex addr freilassen default db addr ip angeben incl port name & pwd ----fertig----- copy km Content.zip einloggen als administrator portaladmin/import.) import from server.) overwrite all browse: unzipped kmcontent.zip package.pkg import problem: rolle com. existiert nicht! user anlegen! im ldap saptu/user neuen user anlegen -> username siehe forum/1nit problem: admin rolle nicht verfügbar... im ldap für portaladmin rights alle boxen checken... alte bzw neue server verbindungen angegeben... role portaladmin wird im ldap angelegt

.) Grundsätzlich wollen wir auf den Servern möglichst wenige Prozesse bzw. Services laufen lassen. Im Wesentlichen werden folgende Services verwendet:

Anbindung an einen Web Application Server Die Anbindung an andere SAP Komponentensysteme wird mit Single Sign On (SSO) mit SAP Anmeldetickets realisiert. Über die Dateien systems.xml und jcodestinations.xml wird die Anbindung an die Komponentensysteme definiert. Der Administrator kann diese Dateien im Portal unter System Configuration -> Portal Landscape einspielen Systems.xml: <?xml version="1.0" encoding="utf-8"?> - <Systems xmlns="www.sapportals.com/portal/landscape" xmlns:pcd="www.sapportals.com/portal/" xmlns:xsi="http://www.w3.org/2000/10/xmlschema-instance" xsi:schemalocation="wpl_systems_v10.xsd"> - <!-- a R/3 system --> - <System name="was"> - <Title multilingual="true"> <pcd:titletext language="de">sap TU</pcd:TitleText> <pcd:titletext language="en">sap TU</pcd:TitleText> </Title> - <Description multilingual="true"> <pcd:descriptiontext language="de">sap TU</pcd:DescriptionText> <pcd:descriptiontext language="en">sap TU</pcd:DescriptionText> </Description> <Accessability value="true" /> - <Attributes> <pcd:attribute name="systemtype" value="sap_r3" /> <pcd:attribute name="connectionstring" value="/h/128.130.106.141/s/3299/h/192.168.0.106" /> <pcd:attribute name="logongroup" value="" /> <pcd:attribute name="client" value="100" /> <pcd:attribute name="usermappingtype" value="admin,user" /> </Attributes> - <WebAccessPoints> - <WebAccessPoint category="was"> <Protocol>HTTP</Protocol> <HostName>idc1.ccc.tuwien.ac.at:17432</HostName> <Path>/sap/bc/bsp/sap/</Path> </WebAccessPoint> </WebAccessPoints> - <LogonLanguages> <LogonLanguage value="de" /> <LogonLanguage value="en" /> </LogonLanguages> </System> </Systems> jcodestinations.xml: <?xml version="1.0" encoding="utf-8"?> - <wpl:destinations xmlns:wpl="www.sapportals.com/portal/landscape" xmlns:xsi="http://www.w3.org/2000/10/xmlschemainstance" xsi:schemalocation="wpl_jco_destionations_v10.xsd"> - <wpl:destination name="was"> <wpl:system>was</wpl:system> <wpl:logonmethod>uidpw</wpl:logonmethod> <wpl:type>3</wpl:type> <wpl:ashost>/h/128.130.106.141/s/3299/h/192.168.0.106</wpl:ashost> <wpl:lang>de</wpl:lang> <wpl:client>100</wpl:client> <wpl:sysnr>00</wpl:sysnr> </wpl:destination> </wpl:destinations>

Falls die IP Adressen im Portalsystem geändert werden müssen ist wie folgt vorzugehen: Auf allen Rechnern (Portal, SQL, LDAP) sind die IP Adressen auf Betriebssystemebene zu ändern. (TCP/IP Properties) Zusätzlich müssen am Portal folgende Änderungen durchgeführt werden: Im Microsoft Client Network Utility unter Alias die neue IP Adresse des SQL Servers eintragen. Am Portal wir mit Hilfe des Database Connectivity Wizard die Verbindung zum Datenbankserver gemanagt. Auch dort ist die neue IP Adresse des SQL Servers einzutra gen. Im SAP Portal Config Tool ist die neue IP Adresse des LDAP Servers einzutragen. Feintuning: Portal: In der Management Console kann für das betroffene Web unter Properties -> Virtual Directory die Application protection verändert werden. Dies kann entweder zum debuggen hilfreich sein, oder wenn man die Performance verbessern möchte (IIS-Process auswählen). Der Prozessor des Portal Servers ist in unserer Konfiguration vom Taskload des Enterprise Portals total überfordert. Um trotzdem die bestmögliche Performance herauszuholen, installieren wir viel RAM und passen die Stack und Heap Size der JavaEngine an (J2EE Administartion Tool) Im laufe unserer Testphase wurden einige Hotfixes und Patches des SAP Enterprise Portals eingespielt. Es hat sich als sinnvoll erwiesen, die entsprechenden SAP notes genau zu befolgen.

Versionen und verwendete Software: Portal-System: Name Portal IP 192.168.106.201 ROUTER 192.168.106.1 OS win2000serv eng. sp4 IIS 5.0 J2EE Engine 6.20 PatchLevel 70633.20 J2EE Bridge 1250 /scripts/sapj2ee.ini java runtime environment 1.3.1_10 IE 5.5sp2 SAP Portal EP5.0, patch 1, hotfix 10 patch 3 verfügbar virenscan NAV CE 7.51.848 vdef. update jeden Fr20h backup 9.1.2004 vollständig+reg Versionen SQL Name SQL IP 192.168.106.203 ROUTER 192.168.106.1 OS win2000serv eng. sp4 MSSQL server 2000 sp3 IE 5.5sp2 Versionen LDAP Name LDAP IP 192.168.106.202 ROUTER 192.168.106.1 OS win2000serv eng. sp4 Novell Console one IE 5.5sp2