Planification de l'installation

Avant d'installer et d'utiliser le pilote, vous devez planifier une installation locale ou distante et définir des comptes utilisateur pour l'accès au pilote GroupWise.


Installation locale

Une installation locale permet d'installer le pilote sur le même ordinateur Windows NT/2000, Linux ou NetWare® que celui sur lequel Identity Manager et eDirectory sont installés. La base de données de domaine GroupWise peut se trouver sur le même ordinateur ou sur un ordinateur différent.


Configuration système locale

Si . . . Alors . . .

Le pilote GroupWise est exécuté sur un serveur NetWare. . .

Le serveur GroupWise (base de données de domaine) doit également exister dans NetWare.

Le pilote GroupWise s'exécute sur un serveur Linux et le serveur GroupWise (base de données de domaines) se trouve sur NetWare. . .

Montez le serveur GroupWise avec ncpfs.

Le serveur doit être monté avant l'exécution du pilote. Utilisez un point de montage pour accéder au serveur GroupWise.

Le pilote GroupWise s'exécute sur un serveur Linux et le serveur GroupWise (base de données de domaines) se trouve sur Windows ou Linux. . .

Montez le serveur GroupWise avec smbfs.

Le serveur doit être monté avant exécution du pilote. Utilisez un point de montage pour accéder au serveur GroupWise.

NOTE:  NFS n'est pas pris en charge.


Installation distante

L'installation distante permet d'installer le pilote sur un ordinateur différent de celui sur lequel Identity Manager et eDirectory sont installés. Vous devez utiliser cette configuration lorsque Identity Manager et eDirectory sont installés sur une plateforme Solaris*. Le pilote est installé avec le chargeur distant sur un système Linux, NetWare ou Windows NT/2000. La base de données de domaine GroupWise peut se trouver sur n'importe lequel des systèmes ou sur un système distinct.

GroupWise peut être installé sur un système distinct, sur le système doté du moteur DirXML ou sur le même système que le pilote (installation sur deux systèmes) ; il est également possible d'installer tous les composants sur un seul et même système Linux, NetWare ou Windows NT/2000.


Configuration du système distant


Configuration de l'authentification du pilote

Pour s'authentifier auprès du domaine GroupWise, le pilote doit d'abord s'authentifier auprès de son système d'exploitation local, puis auprès du système contenant le domaine GroupWise. (Si le pilote et la base de données de domaine sont installés sur le même ordinateur ou exécutés sous Linux, aucune authentification n'est à configurer.)

Pour configurer l'authentification, il vous faut créer un nom d'utilisateur et un mot de passe identiques sur chaque système, et assigner les droits d'administration aux comptes.

IMPORTANT:  pour établir une connexion entre des systèmes, vous devez créer des comptes utilisateur avec les mêmes nom d'utilisateur et mot de passe pour chaque système.

Les rubriques suivantes vous aident à configurer l'authentification :


Création d'un compte utilisateur pour le système contenant le pilote pour Windows NT/2000/XP

Pour configurer l'authentification, il vous faut créer un nom d'utilisateur et un mot de passe identiques sur le système qui contient le pilote et assigner les droits d'administration aux comptes.

Une fois le compte utilisateur créé pour le système du pilote, reportez-vous à Création d'un compte utilisateur pour le système qui contient le domaine GroupWise.


Définition d'un compte lorsque le pilote se trouve sur Windows NT

  1. Dans le menu Démarrer, sélectionnez Programmes > Outils d'administration (Commun) > Gestionnaire des utilisateurs.

  2. Sélectionnez Utilisateur > Nouvel utilisateur, puis entrez un nouveau nom d'utilisateur.

    Le nom d'utilisateur doit être identique sur les deux systèmes.

  3. Entrez un mot de passe qui respecte la casse.

    Le mot de passe doit être identique sur les deux systèmes.

  4. Sélectionnez l'option Le mot de passe n'expire jamais, puis désélectionnez toutes les autres cases.

  5. Sélectionnez Groupes, sélectionnez Ajouter Administrateurs à la liste " Membre de " et cliquez sur OK.

    IMPORTANT:  cet utilisateur doit faire partie du groupe administrateur.

  6. Cliquez sur OK.

  7. Sélectionnez l'utilisateur que vous venez de créer.

  8. Sélectionnez Stratégies > Droits de l'utilisateur.

  9. Cochez la case Afficher les droits avancés des utilisateurs.

  10. Dans la liste déroulante Droits, sélectionnez Ouvrir une session en tant que service.

  11. Cliquez sur Ajouter, puis sur Montrer les utilisateurs.

  12. Sélectionnez l'utilisateur que vous venez de créer.

  13. Cliquez sur Ajouter, puis sur OK.

  14. Cliquez sur OK.

  15. Fermez la fenêtre Gestionnaire des utilisateurs.

  16. Redémarrez le système.


Définition d'un compte lorsque le pilote se trouve sur Windows 2000

  1. Dans le menu Démarrer, cliquez sur Paramètres > Panneau de configuration > Outils d'administration > Gestion de l'ordinateur.

  2. Dans l'arborescence, ouvrez le composant Utilisateurs et groupes locaux.

  3. Cliquez sur Utilisateurs, cliquez sur Opération, puis sur Nouvel utilisateur.

  4. Entrez un nom d'utilisateur et un mot de passe qui respecte la casse.

    Le nom d'utilisateur et le mot de passe doivent être identiques sur les deux systèmes.

  5. Cliquez sur Le mot de passe n'expire jamais, cliquez sur Créer puis sur Fermer.

  6. Désélectionnez toutes les autres cases.

  7. Dans l'arborescence, sélectionnez Groupes.

  8. Double-cliquez sur Administrateurs.

  9. Cliquez sur Ajouter.

  10. Cliquez sur Ajouter pour sélectionner l'utilisateur que vous venez de créer puis sur OK.

  11. Cliquez sur OK.

  12. Fermez la fenêtre Gestion de l'ordinateur.

  13. Dans la fenêtre Outils d'administration, sélectionnez Stratégie de sécurité locale.

  14. Dans l'arborescence, ouvrez le composant Stratégies locales.

  15. Sélectionnez Attribution des droits utilisateur.

  16. Double-cliquez sur Ouvrir une session en tant que service.

  17. Vérifiez que votre utilisateur est affiché et que la case "droits effectifs" est cochée.

  18. Sélectionnez Ajouter, entrez l'utilisateur que vous venez de créer, cliquez sur Ajouter puis cliquez sur OK.

  19. Cliquez sur OK.

  20. Fermez la fenêtre Paramètres de sécurité locaux.

  21. Fermez la fenêtre Outils d'administration.

  22. Redémarrez votre ordinateur.


Définition d'un compte lorsque le pilote se trouve sur Windows XP

Pour définir un compte utilisateur lorsque le pilote est exécuté sous Windows XP :

  1. Dans le menu Démarrer, cliquez sur Panneau de configuration, Outils d'administration, Gestion de l'ordinateur.

  2. Dans l'arborescence, ouvrez le composant Utilisateurs et groupes locaux.

  3. Cliquez sur Utilisateurs > Opération puis sur Nouvel utilisateur.

  4. Entrez un nom d'utilisateur et un mot de passe qui respecte la casse.

    Le nom d'utilisateur et le mot de passe doivent être identiques sur les deux systèmes.

  5. Désélectionnez toutes les cases sauf l'option Le mot de passe n'expire jamais, cliquez sur Créer puis sur Fermer.

  6. Dans l'arborescence, sélectionnez Groupes.

  7. Double-cliquez sur Administrateurs.

  8. Cliquez sur Ajouter.

  9. Entrez l'utilisateur que vous venez de créer, cliquez sur Vérifier les noms pour vérifier le nom puis sur OK.

  10. Cliquez sur OK.

  11. Fermez la fenêtre Gestion de l'ordinateur.

  12. Dans la fenêtre Outils d'administration, sélectionnez Stratégie de sécurité locale.

  13. Dans l'arborescence, ouvrez le composant Stratégies locales.

  14. Sélectionnez Attribution des droits utilisateur.

  15. Double-cliquez sur Ouvrir une session en tant que service.

  16. Sélectionnez Ajouter un utilisateur ou un groupe, puis entrez l'utilisateur que vous venez de créer.

  17. Cliquez sur Vérifier les noms pour vérifier le nom, puis cliquez sur OK.

  18. Cliquez sur OK.

  19. Fermez la fenêtre Paramètres de sécurité locaux.

  20. Fermez la fenêtre Outils d'administration.

  21. Redémarrez votre ordinateur.


Définition d'un compte lorsque le pilote est exécuté sous le Contrôleur de domaine Active Directory de Windows 2000

  1. Dans le menu Démarrer, cliquez sur Paramètres > Panneau de configuration > Outils d'administration > Utilisateurs et ordinateurs Active Directory.

  2. Dans l'arborescence, cliquez sur Utilisateurs, sur Opération, Nouveau puis sur Utilisateur.

  3. Entrez le nom complet, puis le nom de login de l'utilisateur.

    Le nom de login de l'utilisateur est utilisé dans le cadre de la configuration du pilote Le nom d'utilisateur doit être identique sur les deux systèmes.

  4. Cliquez sur Suivant.

  5. Entrez un mot de passe qui respecte la casse.

    Le mot de passe doit être identique sur les deux systèmes.

  6. Sélectionnez l'option Le mot de passe n'expire jamais.

  7. Cliquez sur Suivant, puis sur Terminer.

  8. Dans l'arborescence, sélectionnez Builtin, cliquez sur Administrateurs > Membres, puis cliquez sur Ajouter.

  9. Sélectionnez le nom complet de l'utilisateur que vous avez entré à l'étape 3, cliquez sur Ajouter puis OK.

  10. Cliquez sur OK.

  11. Fermez la fenêtre Utilisateurs et ordinateurs Active Directory.

  12. Dans la fenêtre Outils d'administration, sélectionnez Stratégie de sécurité du contrôleur de domaine.

  13. Dans Arborescence, développez Paramètres de sécurité, cliquez sur Stratégies locales puis sur Attribution des droits utilisateur.

  14. Sélectionnez Ouvrir une session en tant que service puis Définir ces paramètres de stratégie. Cliquez deux fois sur Ajouter, puis sur Parcourir.

  15. Recherchez l'utilisateur que vous avez créé à l'étape 3 et sélectionnez-le. Cliquez sur Ajouter, sur OK puis de nouveau sur OK.

  16. Cliquez sur OK et fermez la fenêtre Stratégie de sécurité du contrôleur de domaine.

  17. Dans la fenêtre Outils d'administration, sélectionnez Stratégie de sécurité locale.

  18. Dans Arborescence, développez Stratégies locales puis cliquez sur Attribution des droits utilisateur.

  19. Sélectionnez Ouvrir une session en tant que service, sélectionnez Paramètres de stratégie locale pour l'utilisateur créé à l'étape 3, puis cliquez sur OK.

  20. Fermez la fenêtre Stratégie de sécurité locale.

  21. Redémarrez le système.


Création d'un compte utilisateur pour le système qui contient le domaine GroupWise

Pour configurer l'authentification, il vous faut créer un nom d'utilisateur et un mot de passe sur le système contenant le domaine GroupWise et assigner les droits d'administration aux comptes.

IMPORTANT:  pour établir une connexion entre le pilote et le système du domaine GroupWise, vous devez créer des comptes utilisateur avec les mêmes nom d'utilisateur et mot de passe pour chaque système.

Si le domaine GroupWise est installé sur Linux et que le pilote est exécuté sous Windows NT/2000, le compte Linux doit être créé dans Samba. Pour toutes les autres plates-formes, utilisez les instructions suivantes.

Si vous n'avez pas créé le compte utilisateur pour le système du pilote, reportez-vous à Création d'un compte utilisateur pour le système contenant le pilote pour Windows NT/2000/XP.


Définition d'un compte lorsque le domaine GroupWise est installé sous Windows NT

  1. Dans le menu Démarrer, sélectionnez Programmes > Outils d'administration (Commun) > Gestionnaire des utilisateurs.

  2. Sélectionnez Utilisateur > Nouvel utilisateur > entrez un nom.

    Le nom d'utilisateur doit être identique sur les deux systèmes.

  3. Entrez un mot de passe qui respecte la casse.

    Le mot de passe doit être identique sur les deux systèmes.

  4. Sélectionnez l'option Le mot de passe n'expire jamais et désélectionnez toutes les autres cases.

  5. Sélectionnez Groupes > Ajouter Administrateurs à la liste " Membre de ", puis cliquez sur OK.

  6. Cliquez sur OK.

  7. Sélectionnez l'utilisateur que vous venez de créer.

  8. Sélectionnez Stratégies, Droits de l'utilisateur, puis cliquez sur la case à cocher Afficher les droits avancés des utilisateurs.

  9. Dans la liste déroulante Droits, sélectionnez Ouvrir une session en tant que service.

  10. Cliquez sur Ajouter, Montrer les utilisateurs, puis cliquez sur l'utilisateur que vous venez de créer.

  11. Cliquez sur Ajouter, puis sur OK.

  12. Cliquez sur OK et fermez la fenêtre Gestionnaire des utilisateurs.

  13. Double-cliquez sur l'icône Poste de travail sur le bureau.

  14. Cliquez avec le bouton droit de la souris sur l'unité qui contient le domaine GroupWise > Propriétés > Partage.

  15. Sélectionnez Nouveau partage.

  16. Entrez un nom de partage destiné à être utilisé par le pilote.

  17. Redémarrez le système.

  18. Sélectionnez Autorisations > Tout le monde > Supprimer.

  19. Sélectionnez Ajouter.

  20. Sélectionnez l'utilisateur que vous avez ajouté plus haut.

  21. Cliquez sur Ajouter, puis sur OK.

  22. Sélectionnez Autorisations : Contrôle total, puis cliquez sur OK trois fois.

  23. Redémarrez le système.


Définition d'un compte lorsque le domaine GroupWise est installé sous Windows 2000

  1. Dans le menu Démarrer, cliquez sur Paramètres > Panneau de configuration > Outils d'administration > Gestion de l'ordinateur.

  2. Dans l'arborescence, ouvrez Utilisateurs et groupes locaux > Utilisateurs > Opération > Nouvel utilisateur.

  3. Entrez un nom d'utilisateur.

    Le nom d'utilisateur doit être identique sur les deux systèmes.

  4. Entrez un mot de passe qui respecte la casse.

  5. Sélectionnez l'option Le mot de passe n'expire jamais, puis désélectionnez toutes les autres cases.

  6. Cliquez sur Créer, puis sur Fermer.

  7. Fermez la fenêtre du Gestionnaire de fenêtre.

  8. Double-cliquez sur l'icône Poste de travail sur le bureau.

  9. Cliquez avec le bouton droit de la souris sur l'unité qui contient le domaine GroupWise > Propriétés > Partage.

  10. Sélectionnez Nouveau partage.

  11. Entrez un nom de partage destiné à être utilisé par le pilote.

  12. Redémarrez le système.

  13. Sélectionnez Autorisations > Tout le monde > Supprimer.

  14. Sélectionnez Ajouter.

  15. Sélectionnez l'utilisateur que vous avez ajouté plus haut.

  16. Cliquez sur Ajouter, puis sur OK.

  17. Sélectionnez Autorisations : Contrôle total, puis cliquez sur OK trois fois.

  18. Redémarrez le système.


Définition d'un compte lorsque le domaine GroupWise est installé sous NetWare

Si le pilote fonctionne sur NetWare ou Windows NT/2000 et que le domaine GroupWise se trouve sur un serveur NetWare distant, il est particulièrement important de vérifier que cet utilisateur a des droits sur l'arborescence GroupWise. Si l'accès n'est pas accordé à cet utilisateur, les changements ne se répliquent pas sur le reste du système GroupWise.

  1. Dans ConsoleOne, créez un utilisateur sous NetWare avec les mêmes nom d'utilisateur et mot de passe que le compte utilisateur Windows.

  2. Donnez à l'utilisateur les droits Lire, Écrire, Créer, Effacer, Modifier et Analyse de fichiers sur le répertoire et les sous-répertoires du domaine primaire GroupWise.