Novell Netware Musterlösung ML 2.6 für schulische Netzwerke Remote Desktop / Windows XP mit SP2 / Anleitung / 06.02.2006
Impressum Herausgeber Landesmedienzentrum Baden-Württemberg (LMZ) Projekt Support-Netz Rosensteinstraße 24 70191 Stuttgart Autoren der Zentralen Expertengruppe Netze (ZEN), Projekt Support-Netz, LMZ Ulrich Frei Stefan Falk Uwe Labs Carl-Heinz Gutjahr Holger Horak Endredaktion Ulrike Boscher Weitere Informationen www.support-netz.de www.lmz-bw.de www.medienoffensive-schule-bw.de Veröffentlicht: 2006 Landesmedienzentrum Baden-Württemberg
0 Inhaltsverzeichnis 0. Inhaltsverzeichnis 1. Vorwort 2 2. Remote Rechner einrichten (I) 3 2.1. Test der Verbindung 3 3. Remote Rechner einrichten (II) 5 4. Firewall 6 4.1. Service 6 4.2. Ausnahmeregel 7 5. Border Manager 8 6. Remote Rechner WoL aus der Ferne 11 Anmerkung: Alle Produkt- und Firmennamen sind Marken bzw. eingetragene Marken der jeweiligen Unternehmen. Novell Netware Musterlösung / Version 2.6 / Windows XP mit SP2 / Remote Desktop / Anleitung / 06.02.2006 1
1 Vorwort 1. Vorwort Mit dem Remote-Desktop von Windows XP lässt sich mit Bordmitteln eine vollständige Administration des Novell Netzes in der Schule realisieren. Ziel ist es, alle Tools und die ConsoleOne von außen flüssig bedienen zu können. Dazu ist es nötig, einen wartenden Rechner in der Schule über eine Internet-, oder ISDN-Verbindung zu erreichen. Da dieser Rechner im Schulnetz steht, muss über den Router, die Firewall und den BorderManager ein Weg zu diesem Rechner gelegt werden. Sinnvollerweise stellt man einen, für diesen Zweck speziell eingerichteten Rechner zur Verfügung (z.b. im Serverraum). Um durch den Router zu kommen, müssen Sie sich bei BelWue den Port 51444 freischalten lassen. Wie dieser Rechner und der Server konfiguriert werden, erfahren Sie in den folgenden Kapiteln. Die Remote-Desktop- Verbindung selbst ist sicher, einzig der Anmeldevorgang birgt ein Risiko. Bitte verwenden Sie sichere Passwörter für jegliche Art der Administration und beenden Sie eine Remote-Sitzung immer über Start Remote abmelden oder besser über einen Neustart des Remote-Rechners. Natürlich besteht bei allen Zugängen ein gewisses Sicherheitsrisiko. Nach Rücksprache mit einem, dem Autor bekannten MCE (Microsoft Certified Engeneer), der seit langem 20-30 eingerichtete Remote-Desktop-Verbindungen verwendet, sind dort aber noch nie Unregelmäßigkeiten aufgetaucht. Nun wünschen wir Ihnen viel Spaß und Erfolg bei der Fernwartung Ihres Schulnetzwerkes. Ihre ZEN-Novell. 2 Novell Netware Musterlösung / Version 2.6 / Windows XP mit SP2 / Remote Desktop / Anleitung / 06.02.2006
2 Remote Rechner einrichten (I) 2. Remote Rechner einrichten (I) Spielen Sie ein passendes Net-Image auf den Rechner. Um eine gemischte WxpSp1- / WxpSp2 Umgebung mit ConsoleOne fehlerfrei managen zu können, müssen Sie auf den Remote-Rechner ein Image mit WxpSp2 aufspielen. Melden Sie sich lokal als Eva an. Geben Sie dem Rechner eine feste IP-Adresse aus dem Bereich 10.1.4.xx mit Netmask: 255.255.0.0 und Gateway des Servers. Hinweis: Die IP-Adresse wird nachfolgend mit 10.1.4.33 angenommen. Legen Sie in der Systemsteuerung Benutzerkonten einen Benutzer mit Namen Remote an. Ordnen Sie diesen Benutzer der Gruppe Computeradministrator zu. Vergeben Sie anschließend diesem Benutzer ein sehr sicheres Passwort! Hinweis: Diesen Benutzer gibt es nur lokal. Er dient dazu, sich auf der Maschine lokal anmelden zu können, falls es einmal Anmeldeschwierigkeiten bei der Gruppe Verwalter geben sollte. Gehen Sie in der Systemsteuerung zu System Remote und setzen Sie den Haken bei Remotedesktop. Klicken Sie auf Remotebenutzer auswählen, weiter auf Hinzufügen, Erweitert Jetzt suchen und wählen Sie den Benutzer Remote aus. Bestätigen Sie mehrfach mit OK bis alle Fenster geschlossen sind. 2.1. Test der Verbindung Melden Sie Eva ab. Melden Sie sich an einem zweiten Rechner im Netz, z.b. lokal als Adam an. Geben Sie über Start Ausführen mstsc.exe ein. Der Aufruf steht für MicroSoft Terminal Server Console. Im Anmeldefenster geben Sie 10.1.4.33:3389 ein. Bei späteren Sitzungen über das Internet muss die öffentliche IP-Adresse oder der Domain-Name der Schule gefolgt vom Port 51444 eingegeben werden. Klicken Sie auf Optionen. Stellen Sie wie unten abgebildet ein. Speziell die Einstellung High Color (15 Bit) im Register Anzeige bringt eine enorme Geschwindigkeitssteigerung beim Bedienen von ConsoleOne. Novell Netware Musterlösung / Version 2.6 / Windows XP mit SP2 / Remote Desktop / Anleitung / 06.02.2006 3
2 Remote Rechner einrichten (I) Denken Sie später daran, diese Einstellungen vor dem Aufbau einer Remote-Sitzung zu prüfen. Gehen Sie nun auf Verbinden. Erscheint kurze Zeit später das Novell-Anmeldefenster, so haben Sie erfolgreich die Verbindung zum Remote-Rechner aufgebaut. Setzen Sie den Haken bei Nur Arbeitsstation und melden Sie den Benutzer Remote an. Der Desktop des Remote-Rechners sollte sich aufbauen. Gleichzeitig wird der Bildschirm des Remote-Rechners gesperrt. Melden Sie Remote über Start Remote abmelden ab. Die Sitzung wird geschlossen. Bauen Sie die Verbindung zum Remote-Rechner erneut auf und melden Sie Admin an. Testen Sie die Funktionalität. Beenden Sie die Remote-Sitzung über Start Admin abmelden. Hinweis: Um die Remote-Sitzung zu beenden, gehen Sie bitte immer über Start Benutzer abmelden oder führen Sie einen Neustart des Remote-Rechners durch. Damit wird der Benutzer abgemeldet und die Verbindung getrennt. Mit Start Trennen wird nur die Verbindung getrennt, jedoch bleibt die Anmeldung am Remote-Rechner bestehen und der Bildschirm bleibt gesperrt. Eine erneute Sitzung ist dann nur mit dem gleichen Benutzer wie zuvor möglich. Melden Sie später bei Remote-Sitzungen immer den gewünschten Netzwerk Benutzer an (z.b. BenAdmin). Nur so ist sichergestellt, dass auf dem Remote- Rechner alle Richtlinien ausgeführt werden. Um den Remote-Rechner aus der Ferne neu zu starten oder herunterzufahren, gehen Sie während einer Sitzung über Start Einstellungen auf Windows Sicherheit. Hier erscheint dann das gewohnte Fenster wie bei Drücken von [Strg]+[Alt]+[Entf]. Fahren Sie Ihren Remote-Rechner aber nicht herunter. Sie müssten dann in der Lage sein, Ihren Remote-Rechner aus der Ferne aufzuwecken, um eine erneute Remote-Sitzung herstellen zu können. Das Aufwecken des Remote- Rechners wird im letzten Kapitel beschrieben. 4 Novell Netware Musterlösung / Version 2.6 / Windows XP mit SP2 / Remote Desktop / Anleitung / 06.02.2006
3 Remote Rechner einrichten (II) 3. Remote Rechner einrichten (II) Melden Sie sich am Remote-Rechner als Eva an. Gehen Sie über Systemsteuerung zu Verwaltung Computerverwaltung Lokale Benutzer und Gruppen Benutzer. Gehen Sie mit der rechte Maustaste auf Adam Eigenschaften und setzen Sie den Haken bei Konto ist deaktiviert. Wiederholen Sie dies für alle Benutzer, außer für Remote. Gehen Sie mit der rechten Maustaste auf den Desktop, dann Eigenschaften Bildschirmschoner Energieverwaltung Energieschemas Festplatten ausschalten und wählen Sie dort eine Stunde aus. Starten Sie Regedit und ändern Sie den Wert des Schlüssels HKEY_LOCAL_MACHINE\ SYSTEM\ CurrentControlSet\ Control\ Terminal Server\ WinStations\ RDP-Tcp\ PortNumber auf 51444. Verwenden Sie die Einstellung Dezimal. Verlassen Sie Regedit. Starten Sie den Remote-Rechner neu. Melden Sie keinen Benutzer an und testen Sie noch einmal die Verbindung, aber diesmal mit der geänderten Port Nummer im Anmeldefenster: 10.1.4.33:51444 Damit ist die Konfiguration des Remote-Rechners abgeschlossen. Ziehen Sie für diesen Rechner ein gesondertes Image. Hinweis: Die Festplattenabschaltung nach einer Stunde verhindert bei Dauerbetrieb einen unnötigen Verschleiß des Plattenlagers. Novell Netware Musterlösung / Version 2.6 / Windows XP mit SP2 / Remote Desktop / Anleitung / 06.02.2006 5
4 Firewall 4. Firewall 4.1. Service Starten Sie als Admin von Ihrem Administrationsrechner aus den imanager auf dem Gserver02 (Ein-Server) oder KServer02 (Zwei-Server). Gehen Sie auf NBM-Zugriffsverwaltung FilterConfiguration. Wählen Sie über das Lupensymbol den GServer02 oder KServer02 aus. Bestätigen Sie mit OK. In der nächsten Auswahl auf Service Typ konfigurieren und dann oben rechts auf Hinzufügen. Geben Sie wie abgebildet ein. Bestätigen Sie Die Anforderung zum Hinzufügen eines Service-Typs wurde ausgeführt mit OK. In der Übersicht ist der neue Service-Typ zu sehen. 6 Novell Netware Musterlösung / Version 2.6 / Windows XP mit SP2 / Remote Desktop / Anleitung / 06.02.2006
4 Firewall 4.2. Ausnahmeregel Gehen Sie wieder auf FilterConfiguration und wählen Sie Paketweiterleitungsfilter konfigurieren und dann Weiter. Wählen Sie Ausnahmeliste, Weiter und dann Hinzufügen. Geben Sie wie abgebildet ein. Wählen Sie bei Service-Typ ändern den zuvor erstellten Service-Typ Remote-Desktop aus. Klicken Sie auf Weiter. Stellen Sie im nächsten Fenster wie abgebildet ein und klicken Sie auf Weiter. Novell Netware Musterlösung / Version 2.6 / Windows XP mit SP2 / Remote Desktop / Anleitung / 06.02.2006 7
5 Border Manager Stellen Sie im nächsten Fenster wie abgebildet ein. Beim Feld Ziel-IP-Adresse muss die IP-Adresse der PUBLIC-Netzwerkkarte ihres Servers eingetragen werden. Klicken Sie auf Fertig. In der nachfolgenden Übersicht erscheint die Ausnahmeregel wie abgebildet. Damit sind die Firewall-Einstellungen getätigt. Verlassen Sie den imanager. 5. Border Manager Melden Sie sich als Admin an Ihrem Administrationsrechner an. Starten Sie NWAdmin. Klicken Sie auf den Bordermananger-Server GServer02 bzw. KServer02 mit der rechten Maustaste. Wählen Sie Details BorderManager Access Rules. Suchen Sie diese Regel für die Ein-Server-Lösung. 8 Novell Netware Musterlösung / Version 2.6 / Windows XP mit SP2 / Remote Desktop / Anleitung / 06.02.2006
5 Border Manager Verwenden Sie diese Regel bei der Zwei-Server-Lösung. Gehen Sie mit Doppelklick auf die entsprechende Regel. Vergleichen Sie Ihre Regel mit der Abbildung. Im Feld Specified finden Sie den Eintrag 10.1.4.33 erst nach der Änderung. Bei der Zwei-Server-Lösung steht dort 10.1.1.21. Klicken Sie rechts unten bei Specified auf das Auswahlsymbol. Novell Netware Musterlösung / Version 2.6 / Windows XP mit SP2 / Remote Desktop / Anleitung / 06.02.2006 9
5 Border Manager Aktivieren Sie Host IP Addresses und geben Sie bei Start Address 10.1.4.33 ein. Klicken Sie auf Add. Klicken Sie auf OK bis Sie im Auswahlfenster des BorderManagers zurück gelangt sind. Gehen Sie auf BorderManager Setup, markieren den Eintrag Generic TCP Proxy und wählen Sie dann Details. Erstellen Sie einen neuen Generic Proxy Port wie gezeigt. Klicken Sie mehrfach auf OK bis Sie sich im Ausgangsfenster von NWAdmin befinden und schließen Sie NWAdmin. Damit sind die Einstellungen am Server fertig. Hinweis: Es sollte nun möglich sein, mittels eines Rechners, der sich im äußeren Netz befindet, den Remote-Rechner zu erreichen. Die Remote-Verbindung muss dann öffentliche IP:51444 lauten. 10 Novell Netware Musterlösung / Version 2.6 / Windows XP mit SP2 / Remote Desktop / Anleitung / 06.02.2006
6 Remote Rechner WoL aus der Ferne 6. Remote Rechner WoL aus der Ferne Der Remote-Rechner kann aus der Ferne aufgeweckt werden, um darauf eine Remote-Sitzung durchzuführen. Der Novell-Sysop Günter Knauff hat ein Netware NLM namens WoL.nlm geschrieben. Die NLM- Datei befindet sich im ZIP-Archiv wol.zip, das Sie unter der URL http://www.supportnetz.de/kundenportal/howtos/novell/remote-zugriff-von-aussen.html herunterladen können. Dieses nlm wird nach GServer02\ Sys\ System kopiert. Über den RemoteManager erreichen Sie von der Ferne aus über Console Screens Ihre Server-Console. Wecken Sie Ihren Remote-Rechner von der Server Console aus auf. Geben Sie ein: wol 12:34:56:78:90:ef, wobei für 12:34:56:78:90:ef die MAC-Adresse Ihres Remote- Rechners anzugeben ist. Man kann eine Textdatei erstellen mit Inhalt: Wol 12:34:56:78:90:ef und speichert diese dann in SYS:\ System als wakeup.ncf ab. Durch die Eingabe von Wakeup kann dann der Remote-Rechner aufgeweckt werden. Der Remote- Rechner muss im Bios entsprechend eingestellt sein. Bei 3Com Netzwerkkarten muss in Windows der original 3Com Treiber installiert sein, sonst funktioniert WoL nicht. Eventuell müssen in Windows bei den Eigenschaften der Netzwerkkarte über LAN-Verbindung Konfigurieren Erweitert, die Einstellungen für Wake on LAN eingestellt werden. Bei Netzwerkkarten, die es erlauben, hat sich die Einstellung Magic Packet als günstig erwiesen. Das WoL.nlm sendet ein Magic Packet aus. Hier sind eventuell einige Experimente nötig, bis die richtigen Einstellungen gefunden sind. Hier eine Broadcom Gigabit Karte. Bei sehr vielen Rechnern geht ein Wake on LAN nur, wenn der Rechner von Windows aus heruntergefahren worden ist und die Stromzufuhr nicht unterbrochen wurde. Wenn nun alles richtig eingestellt ist, sollte der Fernadministration Ihres Schulnetzwerkes nichts mehr im Wege stehen. Novell Netware Musterlösung / Version 2.6 / Windows XP mit SP2 / Remote Desktop / Anleitung / 06.02.2006 11