Главная страница
Навигация по странице:

  • Особенности установки, обновления и функционирования

  • Перезагрузка компьютера не требуется ни при каких условиях.

  • Система гарант. Платформа краткое техническое описание Оглавление


    Скачать 312.34 Kb.
    НазваниеСистема гарант. Платформа краткое техническое описание Оглавление
    Анкорreadme.rtf
    Дата16.03.2019
    Размер312.34 Kb.
    Формат файлаrtf
    Имя файлаreadme.rtf
    ТипДокументы
    #25821
    страница4 из 5
    1   2   3   4   5

    Сетевая клиент-серверная версия

    Краткое описание


    Сетевая клиент-серверная версия ГАРАНТ. Платформа F1 построена на клиент-серверной архитектуре, подразумевающей разделение на две программные части: серверную и клиентскую.

    Сервером называется специализированная программа, работающая на высокопроизводительном выделенном компьютере. Термин "сервер" используется как для названия программы, так и для названия этого компьютера. Из контекста обычно бывает понятно, о каком именно сервере - программном или аппаратном - идет речь.

    Клиентом (клиентской частью) называется пользовательское приложение, запускаемое на рабочих станциях, т.е. персональных компьютерах пользователей. Клиентская часть является, по сути, "лицом" системы. Именно с клиентской частью ассоциируются у пользователя всякое клиент-серверное приложение. Так, программная оболочка ГАРАНТа - это клиентская часть составной системы.

    В процессе работы программные оболочки, запускаемые пользователями на своих компьютерах, обращаются за данными к серверу системы. Сервер непосредственно считывает документы из базы данных, обрабатывает их нужным образом и передает их программной оболочке, где полученные данные отображаются в интерфейсе пользователя. Многие ресурсоемкие операции, такие, как, скажем, поиск документов, выполняются также на сервере.

    Такое разделение преследует несколько целей, но две из них мы выделим особо. (Обновлено) Первая: сервер системы выполняет самую трудоемкую часть работы, что позволяет снизить нагрузку на персональные компьютеры пользователей. Следовательно, существенно снижаются и технические требования к рабочим станциям. Второе преимущество клиент-серверной архитектуры, которые мы хотим здесь отметить - это значительное снижение сетевого трафика. Дело в том, что передача запроса от оболочки к серверу и получение ответных данных создают гораздо меньшую нагрузку на локальную сеть, чем если бы каждая пользовательская оболочка самостоятельно общалась с информационным банком системы. Снижение сетевого трафика при запуске и работе клиент-серверной версии заметно увеличивает быстродействие системы по сравнению с файл-серверной версией, особенно в сетях с низкой пропускной способностью. Кроме того, в клиент-серверной версии реализованы некоторые пользовательские функции, невозможные в файл-серверной версии, поэтому клиент-серверная версия является предпочтительной для установки по сравнению с файл-серверной.

    Особенности установки, обновления и функционирования


    1. Серверная часть сетевой версии Платформы F1 (далее – сервер) устанавливается только на компьютеры под управлением Windows 2000 и выше (2000, XP, 2003, Vista)

    2. Установку оболочки сервера Платформы F1 необходимо запускать только непосредственно на сервере (компьютере, на котором будут работать серверная часть F1 и храниться данные). Можно запускать инсталлятор на сервере через терминального клиента c какой-либо рабочей станции.

    3. Для установки и запуска сервера Платформы F1 необходимы администраторские права на сервере (компьютере). Перезагрузка компьютера не требуется ни при каких условиях.

    4. (Обновлено) Для установки запустите F1Setup.exe из каталога GARANT на дистрибутиве и следуйте дальнейшим инструкциям. На одном из шагов инсталлятор попросит Вас указать имя сервера (компьютера) и номер порта, по которому клиенты будут обращаться к серверу. Инсталлятор автоматически определит доменное имя сервера и его ip-адрес. Выберите нужное значение имени сервера (доменное имя или ip-адрес) в окне инсталлятора или – в случае надобности - впишите иное имя сервера, не определившееся автоматически. По умолчанию инсталлятор предлагает порт 5051, обычно он свободен. Самостоятельно посмотреть список соединений можно следующим образом: в командной строке наберите команду netstata (если выданный на экран результат не уместится на одну страницу – наберите netstata | more – результат будет выдаваться поэкранно; следующий экран – после нажатия на пробел).

    5. (Обновлено) Можно ввести данные сервера исходящей почты для того, чтобы этим сервером могла осуществляться рассылка пользователям забытых ими паролей в Платформе F1. Рассылка будет производиться на адрес эл. почты, указанный при регистрации пользователя (если он был указан). Для задания этих параметров нажмите кнопку «Настройки почты» на экране «Параметры Сервера». Параметры сервера исходящей почты можно не указывать, в таком случае рассылка паролей работать не будет.

    6. (Новое) На предпоследнем шаге запустится конфигуратор настроек доступа к интернету (для отправки и получения консультаций). В большинстве случаев эти настройки будут определены автоматически, и никаких действий от установщика не потребуется (не исключено, что окно промелькнет так быстро, что вы не заметите его). В случае если автоматически настройки интернета не определились – покажется диалоговое окно, в котором можно указать порт и адрес используемого для подключения к интернету прокси-сервера, а также (в случае если используется авторизация на прокси) – логин и пароль на прокси. Проверить введенные настройки можно нажатием кнопки «Тест». Если тест показал, что сервер консультаций доступен – нужно сохранить настройки (кнопка «Сохранить настройки») и нажать на кнопку «Закрыть». После этого инсталлятор перейдет к последнему шагу установки – запуску службы сервера приложений.

    7. В конце работы инсталлятора сетевой версии запускается (как служба) сервер Платформы F1. По умолчанию служба устанавливается как запускающаяся автоматически при старте операционной системы. Если служба сервера не запускается – проверьте наличие достаточных прав на выполнение этой операции (поскольку служба запускается из-под системной учетной записи то необходимо предоставить права полного доступа к каталогу %Garant%\ группе безопасности SYSTEM или группе «ВСЕ» на сервере). Управлять (останавливать и запускать) службой сервера ГАРАНТа можно при помощи Панели управления сервером (см. её описание во встроенном файле справки %Garant%\help\F1serverMng.chm), а также при помощи универсального раздела «Службы» панели управления Windows. Остановка сервера ГАРАНТа длится около 2 минут – время, необходимое для корректного автоматического завершения работы всех клиентов.

    8. Процедура установки и обновления данных клиент-серверной версии может запускаться как на сервере, так и на любой рабочей станции. Администраторских прав для этого не требуется. Для запуска удаленного обновления данных нужно чтобы с рабочей станции был доступен с правами на чтение каталог %Garant%\. Для того, чтобы рядовые пользователи не смогли запускать программы обновления данных (и, соответственно, не могли повредить их) – у них не должно быть прав доступа в этот каталог. В клиент-серверной версии возможно обновление данных без отключения работающих в системе пользователей. Для обновления и установки информационного банка предназначены следующие программы: мастер установки данных (%Garant%\datasetup.exe), программа пакетного пополнения (%Garant%\dataupd.exe), программа загрузки файлов пакетного пополнения (%Garant%\download.exe). Подробное описание этих программ см. в встроенном файле справки (%Garant%\Help\F1DataTools.chm).

    9. Для запуска клиентской оболочки доступ к каталогу на сервере, в котором установлена серверная часть Платформы F1, не нужен. К каталогу с клиентской частью (инсталлятор сетевой версии запрашивает путь к этому каталогу отдельно, по умолчанию – %Program Files%\GarantClient\) нужен доступ с правами на чтение. Устанавливаться клиентская часть может на любой доступный клиентам файловый ресурс, не обязательно на ту же машину, на которой установлен сервер Платформы F1 (в том числе, клиентский каталог можно (но не обязательно) копировать на рабочую станцию и запускать оболочку оттуда).

    10. Запуск клиентской оболочки сетевой версии Платформы F1 сводится к запуску программы garant.exe из клиентского каталога; какой-либо установки на компьютерах пользователей не требуется. При первом запуске на клиентском компьютере на рабочем столе автоматически создается ярлык для запуска Платформы F1. При работе клиентской части Платформы F1 обращение к реестру сводится к записи в ветку HKEY_CURRENT_USER\Software\Garant.F1 – в этот раздел у всех пользователей есть права записи (не потребуется перезагрузок и вмешательства администратора). Подробное описание оболочки ГАРАНТ F1 см. во встроенном файле справки - %Garant%\Help\F1Shell.chm.

    11. При помощи редактирования файла garant.ini клиентской части клиент-серверной версии можно настроить режим создания ярлыка на рабочих станциях, а именно:

      1. Параметр ShowCreateDesktopShortcutsDialog= в разделе [Deafault]

        1. Yes (предлагается по умолчанию) – выдается диалог, запрашивающий при первом запуске подтверждение на создание ярлыка на garant.exe на рабочем столе

        2. No – диалог не выводится

      2. Параметр CreateDesktopShortcuts= в разделе [Default]. Действует только в случае, если ShowCreateDesktopShortcutsDialog=No, в противном случае игнорируется.

        1. Yes (предлагается по умолчанию) – при первом запуске создается ярлык на рабочем столе (и диалог не показывается)

        2. No – ярлык не создается (и диалог не показывается)

    1. Для работы многих важных функций Платформы F1 необходима авторизация пользователей в системе. Процедура регистрации максимально упрощена для того, чтобы пользователи прошли её самостоятельно. При первом запуске сетевой версии на клиентском компьютере автоматически появляется диалоговое окно регистрации нового пользователя. В нем требуется ввести логин, пароль, имя пользователя и его e-mail (не обязательно). В дальнейшем для регистрации нового пользователя нужно снять галочку с пункта «Автоматический вход в систему» в настройках, закрыть систему, снова запустить её и выбрать пункт «Новый пользователь» в диалоговом окне «Вход в систему ГАРАНТ».

    2. (Новое) Самостоятельную регистрацию пользователей можно запретить в Администраторе Пользователей (см. пункт 16)

    3. Конвертация настроек версии 5.x в новый формат происходит автоматически при первом запуске оболочки Платформы F1 на каждой машине, а также при вызове диалогового окна заведения нового пользователя. Система предлагает список профилей пользователя ГАРАНТ 5.х, чьи настройки можно импортировать в профиль пользователя Платформы F1. Желательно сохранить на некоторое время каталог с настройками в формате 5.х (также не следует удалять запись ГАРАНТа 5.х из системного реестра).

    4. Все пользовательские настройки Платформы F1 (в том числе и настройки новостных лент пользователей) хранятся на сервере в каталоге %Garant%\Settings.

    5. (Обновлено) Для работы с учетными записями пользователей предназначен Администратор Пользователей. С его помощью можно создавать пользователей, удалять их, редактировать учетные записи (менять пароли, имена, адреса электронной почты пользователей), определять пользователей, работающих с системой и отключать их от системы, а также регулировать доступ пользователей к платным консультациям. Кроме того, можно запретить самостоятельную регистрацию пользователей в системе – в этом случае работать с системой смогут только пользователи, зарегистрированные администратором системы. Для входа в Администратор Пользователей нужно войти в систему под учетной записью администратора системы (логин ADMIN, пароль по умолчанию – ADMIN). Пароль администратора можно изменить (чтобы рядовые пользователи не могли им пользоваться). При смене пароля администратора важно помнить, что после этой замены при установке данных с дистрибутива и при пакетном обновлении данных потребуется вводить этот измененный пароль. Если настроено автоматическое пакетное обновление данных – потребуется задание нового пароля в качестве параметра командной строки программы обновления (подробности в файле помощи пакетного обновления %Garant%\Help\F1DataTools.chm). Кроме того, очень важно запоминать измененный пароль администратора – его потеря потребует дополнительных действий (см. следующий пункт).

    6. (Новое) Если пароль администратора был изменен и забыт – можно вернуть его значение по умолчанию. Для этого в файл garant.ini в серверной части нужно вписать в раздел [f1server params] строку –GCMResetAdminPassword=1, сохранить изменения в ini-файле и перезапустить службу сервера приложений. После перезагрузки службы пароль администратора (пользователь ADMIN) станет ADMIN.

    7. Для изменения пароля пользователя можно также использовать утилиту %Garant%\Tools\passwd.bat. Эта утилита может быть запущена как непосредственно на сервере, так и на любой клиентской машине, имеющей доступ с правами на чтение к этому ресурсу. Это – еще одна причина, по которой не следует давать пользователям доступ (даже с правами только на чтение) к каталогу с серверной частью сетевого клиент-серверного ГАРАНТа.

    8. Клиенты посылают запросы серверу на указанный при инсталляции сервера порт (по умолчанию – 5051) – поэтому если сервер защищен брандмауэром (firewall'ом), то нужно разрешить в нем этот порт (по умолчанию - 5051) для входящих соединений (incoming connections).

    9. Сервер в режиме работы по умолчанию отправляет ответ рабочим станциям на порт из диапазона с 3600 по 3609 – поэтому если рабочая станция защищена брандмауэром (firewall'ом), то нужно разрешить в нем этот диапазон (3600-3609) для входящих соединений (incoming connections). В некоторых firewall’ах (например, в firewall из SP2 для Windows XP) можно разрешить входящие вызовы от определенного приложения на любой порт – в этом случае открывать целый диапазон не потребуется. См. также пункт 22.

    10. Для работы клиента в режиме по умолчанию необходимо чтобы сервер имел возможность устанавливать прямое TCP-соединение по внутреннему IP-адресу рабочей станции. Это накладывает ограничение на работу с клиентских компьютеров, расположенных относительно сервера в разных подсетях, связанных между собой посредством NAT или proxy-сервера. См. также следующий пункт.

    11. Существует возможность такого режима работы, который не требовал бы установления соединения сервера с рабочей станцией. Для активации этого режима требуется раскомментировать (убрать точку с запятой) строку -GCMBiDirectional=1 в серверном и в клиентском garant.ini в разделе [GCM Params], сохранить изменения и перезапустить службу сервера приложений и оболочку. Включение режима BiDirectional снимает ограничения, изложенные в пунктах 20 и 21 (не требуется разрешать на рабочих станциях входящий трафик, и есть возможность работы клиентов из подсетей, подключающихся через NAT).

    12. (Новое) В случае клиент-серверной версии соединение с сервером консультаций компании ГАРАНТ для отправки запросов на консультации и получения ответов на них создаёт только одна машина – та, на которой установлен сервер приложений ГАРАНТ. Остальным компьютерам (клиентским) не требуется соединения с интернетом для работы с консультациями ГАРАНТа. Настройки доступа в интернет можно указать (изменить) и после завершения установки ГАРАНТ. Платформа F1. Для этого нужно:

      1. запустить на сервере программу настройки доступа к серверу консультаций - %Garant%\apps\F1ConsultingChecker.exe

      2. задать (изменить) в ней настройки доступа к интернет (имя и порт прокси-сервера и - если есть – логин и пароль на прокси)

      3. проверить работоспособность новых настроек (кнопка Тест).

      4. в случае, если сервер консультаций доступен – сохранить новые настройки (кнопка «Сохранить настройки»)

      5. закрыть программу настройки доступа.

    Изменения настроек доступа в интернет вступят в силу после перезапуска сервера приложений.

    1. (Новое) Программа проверки соединения (F1ConsultingChecker) а позже и сервер приложений ГАРАНТ устанавливают соединение с сервером консультаций, находящимся в компании Гарант-Сервис. Адрес этого сервера консультаций в настоящее время - consulting1.garant.ru. Соединение устанавливается по 80-му порту, поэтому в большинстве случаев особых (отличных от разрешений для браузера интернета) разрешений для такого соединения не потребуется. Однако не исключено, что для корректной работы консультаций в ГАРАНТе в фаерволле на сервере потребуется разрешить установление такого соединения для F1ConsultingChecker и сервера приложений ГАРАНТ.

    2. (Новое) Возможность пользования платными консультациями может быть ограничена администратором системы. По умолчанию платные консультации доступны всем пользователям. Через интерфейс Администратора Пользователей (см. пункт 16) можно:

      1. запретить получение платных консультаций конкретному пользователю (в этом случае, он сможет зарегистрировать в системе нового пользователя и получить таким образом доступ к этой услуге)

      2. запретить получение платных консультаций всем пользователям по умолчанию (включая и вновь регистрируемых) и разрешать его конкретным доверенным пользователям.

    Запрет на получение платных консультаций не затрагивает возможности получать бесплатные консультации.
    Если пользователь из, которому запрещено получение платных консультаций, подтвердит свою готовность оплатить консультацию в форме пришедшего ему уведомления – он увидит сообщение о недоступности данной услуги и предложение обратиться по этому поводу к администратору системы. Если администратор системы разрешит этому пользователю получение платных консультаций – он сможет повторно подтвердить оплату услуги и получить через некоторое время ответ консультанта.

    1. Сетевая клиент-серверная версия обращается к следующим разделам системного реестра:

      1. HKEY_CURRENT_USER\Software\Garant.F1 и

      2. HKEY_CURRENT_USER\Software\Garant.F1-Launcher (создаются на рабочих станциях при первом запуске клиентской оболочки)
    1   2   3   4   5


    написать администратору сайта