| Název: | Novell Client for Windows NT/2000Podpora kryptografie |
| Autor: | David Čečelský |
| Publikováno: | Data Communications 4/2000, strana 45 |
Novell Client for Windows NT/2000
Koncem ledna, tedy v předstihu od oznámení prodeje systému Windows 2000, se na web serveru firmy Novell objevila nová verze klienta pro systém Windows NT/2000. Jedná se o verzi, která má číselné označení 4.7 a jak vyplývá z jejího názvu, lze tohoto klienta instalovat jak na systémech NT 4.0, tak i na systémech Windows 2000.
Jak jistě mnozí víme, klienti pro ostatní platformy operačních systémů jsou dostupné vždy zdarma a na adrese www.novell.com/download nalezneme jejich kompletní přehled a máme možnost jejich stažení. Klient pro Windows NT/2000 je zabalen do samorozbalovacího EXE souboru (resp. souborů). Velikost tohoto souboru není malá, jedná se téměř o 80 MB velký soubor, takže je nutno se obrnit trpělivostí při jeho stahování. Závisí to pochopitelně na rychlosti linky, kterou jsme do Internetu připojeni a pak na výkonnosti příslušného FTP serveru, ze kterého budeme download provádět. Velikost souboru je dána tím, že součástí klienta je také omezená verze produktu Z.E.N.works 2.0, tzv. StarterPack. Ten sám o sobě je značně obsáhlý.
Pokud si dobře prohlédneme možnosti pro stažení klienta, vidíme zde dostupné dvě možnosti:
- Stažení celého produktu v jednom souboru wnt47e.exe. V rámci tohoto souboru získáme jak vlastního klienta, tak již zmiňovaný produkt Z.E.N.works StarterPack.
- Stažení jednotlivých souborů s klientem (wnt47e1.exe a wnt47e2.exe) a s produktem Z.E.N.works (zspe1.exe, zspe2.exe, zspe3.exe). To je užitečné zejména v případě, kdy o Z.E.N.works nemáme zájem a pak stahujeme v součtu pouze 30 MB dat, což je jistě příjemnější.
Update klienta
Tento zbrusu nový klient se neobešel zcela bez chybiček, takže pozorní "surfeři" po web serveru firmy Novell si jistě povšimli opravného souboru pro tohoto klienta. Konkrétně jde o soubor nt47pt2.exe z 3. března 2000, přesné označení sekce je "Updates for the Novell Client 4.7 for Windows NT/2000".
Pokud nemá náš klient žádné problémy, pak nás jistě nic nenutí tento opravný patch implementovat. Mohou se však vyskytnout následující problémy, které opravný soubor řeší:
- Místo klasického GUI přihlašovacího okna klienta se nám objeví přihlašovací okno, kde není nutné specifikovat kontext uživatele (tzv. contextless login).
- Máme problémy s funkčností tiskového serveru, který jsme definovali v rámci našeho klienta, nebo v rámci klienta 3.2 pro Windows 95/98. Jedná se o printservery, které běží na kartách tiskáren HP - JetDirect print servery. Chyba se projevuje tak, že tiskový server se není schopen se autentizovat do NDS v queue server módu.
- Dalším popsaným problém je nemožnost odpojení od serveru (nebo ze stromu NDS) pomocí funkce Detach. Tato funkce je dostupná z menu NetWare Connections, nebo pomocí pravého kliknutí myši na ikonu Network Neighborhood (Okolní počítače).
- Vážným problémem byla havárie systému NT, kdy jsme do odkazu na NetWare soubor vložili příliš dlouhou cestu.
Instalační postup
Podívejme se nyní na postup instalace opravného souboru, neboť se nejedná o klasickou metodu, kdy po rozbalení daného EXE souboru spouštíme program SETUP. Pokud tedy máme opravný soubor stažen a rozbalen, můžeme přistoupit k vlastní instalaci, a to následovně:
- Jako první krok si provedeme zálohu těch souborů, které budeme v rámci opravy klienta aktualizovat. Jedná se o soubory LOGINW32.DLL z adresáře \WINNT\SYSTEM32 a NWFS.SYS z adresáře \WINNT\SYSTEM32\NETWARE.
- Do adresáře \WINNT\SYSTEM32 nakopírujeme nový soubor LOGINW32.DLL.
- Do adresáře \WINNT\SYSTEM32\NETWARE nakopírujeme nový soubor NWFS.SYS.
Nyní musíme samozřejmě restartovat systém a aktualizace Novell klienta je tímto dokončena.
Podpora kryptografie
Dalším doplňkovým souborem, se kterým se v příslušné sekci web serveru můžeme setkat, je podpora pro kryptografii. Konkrétně se jedná o produkt s označením Novell Windows Client NICI v1.5.1B (U.S./Worldwide Edition), který ja zabalen opět do samorozbalovacího souboru wcniciu0.exe.
Tento doplňkový soubor je založen na technologii, označované NICI (Novell International Cryptographic Infrastructure).
Tato technologie je použitelná ve dvou verzích a představovaná těmito soubory:
- Worldwide crypto (40-bitový klíč): EXPXENG.XLM.
- US/Canada crypto (128-bitový klíč): DOMXENG.XLM.
Své uplatnění nachází tato technologie při instalaci služeb PKI a dalších aplikací, které využívají kryptování metodou klíčů.Typickým příkladem může být třeba produkt Novell BorderManager, Novell Single Sign-on apod.
Pokud implementujeme tento modul na stanici s výše popsaným klientem pro Windows 2000/NT, pak máme zabezpečenou správnou funkci NICI modulů při využívání nejnovějších Novell aplikací s kryptováním. Podmínkou je samozřejmě i přítomnost aktuálních NICI souborů na straně serveru. Poslední dostupná verze je nyní označena 1.5.1. a je možné ji získat opět na web serveru zdarma (pro lepší orientaci, jedná se o soubor NICI_W1.EXE).
Tím jsme alespoň v rychlosti uvedli uživatele do problematiky klienta pro systémy Windows 2000/NT. Uvidíme, jak se klient adaptuje zejména v prostředí nastupujících produktů Windows 2000, jaká bude jeho stabilita a zejména výkon.







