ZfD Middle Tier Serverのインストールに必要な準備

インストール先サーバがNetWareサーバである場合は、管理者または同等の権限でログインする必要があります。こうすると、インストールプログラムがeDirectoryツリーおよびNetWareサーバをブラウズできます。

Windows 2000サーバにインストールする場合は、インストール先サーバの認証を得るために、管理者または同等の権限でログインする必要があります。

この節では、次のトピックについて説明します。


ZfD Middle Tier Serverの制限事項

ZENworks for Desktops Middle Tier Serverソフトウェアをインストールする際には、次の制限事項に注意してください。

NSAdminを使用してLDAPポートを設定するには

  1. Internet Explorerのアドレスボックスに、NSADMINユーティリティのURLを入力します。例:

    http://IP_address/oneNet/nsadmin

  2. [LDAP Port]環境設定パラメータの[Value]フィールドに、ZfD Middle Tier ServerがZfD Serverとの通信に使用する、すでにeDirectoryで設定したLDAPポート番号を入力し、[Submit]をクリックします。

NSAdminユーティリティの詳細については、『ZENworks for Desktops 4管理ガイド』を参照してください。


ZfD Middle Tier Serverのハードウェア要件

ZfD Middle Tier Serverソフトウェアをインストールするネットワークサーバのハードウェア構成には、次の要件があります。

リソース 最低空きディスク容量 最低ハードウェア要件

NetWare 6サーバ

160MB

Pentium IIIプロセッサ(最低)、256MB RAM。同時ユーザ数200に拡張する場合は、Pentium III、1GB RAMを使用。それ以上は、必要に応じて拡張。

NetWare 5.1サーバ

160MB

Pentium IIIプロセッサ(最低)、256MB RAM。同時ユーザ数200に拡張する場合は、Pentium III、1GB RAMを使用。それ以上は、必要に応じて拡張。

Windows 2000サーバ

160MB

Pentium IIIプロセッサ(最低)、256MB RAM。同時ユーザ数200に拡張する場合は、Pentium III、1GB RAMを使用。それ以上は、必要に応じて拡張。

注:  ZfD Middle Tier Serverソフトウェアは、Windows Server 2003サーバまたはWindows NT 4サーバではサポートされません。また、IISがインストールされたWindows 2000 Professionalワークステーションでもサポートされません。


ZfD Middle Tier Serverのソフトウェア要件

ZfD Middle Tier Serverソフトウェアをインストールするネットワークサーバのソフトウェア構成には、次の要件があります。

プラットフォーム 最低ソフトウェア要件

NetWare 6サーバ

  • Novell NetStorageがインストールされていること
  • Support Pack 1 (最低)、またはSupport Pack 2 (ZfDのiPrint機能とNALのXMLレポートを使用する場合)が適用されている必要があります。
  • SSL接続を使用する場合は、NICI (Novell International Cryptographic Infrastructure) Client 2.4.0がインストールされていること。NICIは、Novell Product Download Webサイトから入手できます。詳細については、ZfD 4用のSSLのセットアップと証明書の取得を参照してください。

NetWare 5.1サーバ

  • 少なくともSupport Pack 4、ZfDのiPrint機能を使用する場合はSupport Pack 5またはSupport Pack 6が適用されている必要があります。NetWare Support Packは、Novell Support Webサイトで入手できます。
  • Novell Certificate Serverバージョン2.20がインストールされている必要があります。Novell Certificate Serverバージョン2.20は、Novell Support Webサイトからダウンロードできます。
  • Apache HTTP Serverバージョン1.3.22がインストールされている必要があります。Apache HTTP Serverバージョン1.3.22は、ZENworks for Desktops Companion CDまたはZENworks 6 Companion 1 CDの\apacheディレクトリに入っています。
  • SSL接続を使用する場合は、NICI (Novell International Cryptographic Infrastructure) Client 2.4.0がインストールされていること。NICIは、Novell Product Download Webサイトから入手できます。詳細については、ZfD 4用のSSLのセットアップと証明書の取得を参照してください。

Windows 2000サーバ

  • IISがインストールされていること(2000サーバ付属のバージョン)
  • Windows 2000 Server Service Pack 2が適用されていること
  • サーバ上にIPプロトコルスタックがバインドされ、使用できるようになっている必要があります。
  • Windows 2000のZfD Serverに接続する場合は、両方のWindows 2000サーバが同じMicrosoftドメインに属しているか、それぞれが属するドメインの間に信頼関係が存在している必要があります。これは、Active Directoryのドメインでなければなりません。ZfD ServerがMSIアプリケーションを配布している場合を除き、ワークステーションのログインがこのドメインに属している必要はありません。ドメインにはドメインコントローラとして指定されたサーバが存在している必要があります。ドメインコントローラには、ZfD Middle Tier ServerとZfD Serverのどちらを指定することもできます。
  • SSL接続を使用する場合は、NICI (Novell International Cryptographic Infrastructure) Client 2.4.0がインストールされていること。NICIは、Novell Product Download Webサイトから入手できます。詳細については、ZfD 4用のSSLのセットアップと証明書の取得を参照してください。

Middle Tier Serverは、Novell Application ExplorerのWebブラウザビュー(myapps.html)から利用できるアプリケーションのホストとしても使用されます。ポート番号を変更するためにMiddle Tier Server上のmyapps.htmlを編集する場合は、HTMLファイルを開いて編集するソースを表示するため、ZfD Middle Tier ServerソフトウェアをインストールするWindowsサーバに、Internet Explorer 5.5 (またはそれ以降)がインストールされている必要があります。詳細については、『ZENworks for Desktops 4管理ガイド』で「Application Management」の「Novell Application Launcherのインストールと起動」を参照してください。


ZfD Middle Tier ServerソフトウェアをNetWare 5.1にインストールする前に

ZfD Middle Tier ServerソフトウェアをNetWare 5.1サーバにインストールするための前提条件を整えるには、次の手順に従ってください。

  1. NetWare 5.1サーバを、Support Pack 4 (最低)またはSupport Pack 5 (ZfDのiPrint機能を使用する場合)にアップグレードします。

    NetWareのパッチは、Novell Support Webサイトで入手できます。これらのサポートパックはいずれも、ZfD Middle Tier Serverソフトウェアを実行するために、libc.nlmとNICIを最新バージョンにアップグレードします。

  2. NetWare 5.1サーバを、Novell Certificate Server 2.20 (CertServer 2 Enhancement Pack 2)にアップグレードします。

    ファイル名はcs2ep2.exeです。ファイルは、自己展開型.zip形式でNovell Support Webサイトからダウンロードできます。

    1. このファイルを一時的な作業領域に解凍し、install.exeを実行します。ローカルドライブかネットワークドライブに、サーバのみのコンポーネントをインストールする必要があります。

      この処理によって、certserv\netwareフォルダが作成されます。このフォルダには次の3つの.nlmファイルが含まれています。

      pki.nlm (2001/2/5)
      pkiapi.nlm (2001/2/5)
      ldapsdk.nlm (2000/8/22)

    2. これらのファイルを、NetWare 5.1サーバのsys\systemディレクトリにコピーします。

  3. Apache Web Server 1.3.22を、NetWare 5.1サーバにインストールします。

    ファイルapache_1.3.22 _netware-mp.zipは、ZENworks for Desktops Companion CDまたはZENworks 6 Companion 1 CDの\apacheディレクトリにあります。

    Apache Web Serverのインストールについては、Apache Readmeを参照してください。

  4. NetWare 5.1で動作するZfD Middle Tier Serverに使用できるように、Apache Web Serverを設定します。

    1. autoexec.ncfファイルを編集して、Load ApacheコマンドをLoad NCPLコマンドの次に移動します。

    2. 必要に応じてApacheの環境設定ファイルを編集し、ポート番号を変更するか、ApacheがZfD Management Agentの認証を受信するために使用するポート番号を追加します。

      Apacheのポート番号を変更する方法の詳細については、Middle Tier Web ServerおよびZfD Management Agentのポート設定を参照してください。

  5. サーバコンソールで次のコマンドを入力し、ApacheがNetWare 5.1サーバで正常に動作していることを確認します。

    load apache

    Webサーバがロードされ、割り当てられたポートで受信しているというメッセージが表示されます。

  6. (省略可能)ZfD Middle Tier用のApache Web Serverの最適化 の手順に従って、Apache Web Serverのパフォーマンスを最適化します。


Middle Tier Web ServerおよびZfD Management Agentのポート設定

ZfD Middle Tier ServerコンピュータにインストールされているZfD Management AgentとWebサーバソフトウェア(NetWare上のApache HTTP ServerとWindows上のInternet Information Server (IIS))が、同じポートを通信に使用するように設定されていれば、ワークステーションが企業ファイアウォールの内部にあっても外部にあっても、ZfD Management AgentはZfD Middle Tier Serverと通信できます。

Webサーバのインストールによってデフォルトのポート設定が80および443から変更される場合、デフォルト以外のポートを変更する必要や割り当てる必要がある場合、ZfD Management Agentのポートを変更してWebサーバのポートと一致させる必要がある場合などには、通信ポートの設定方法を知っていなければなりません。

注:  設定できるポートの一覧については、NetWare 6 documentation Webサイトの「Managing Web Servers and Other Web Tools」にある『Getting Results with Novell Web Servers and Tools』の付録「Port Number Assignments」を参照してください。

この節では、次のトピックについて説明します。


NetWare上のApache Web Serverが使用するポートの設定

NetWare 5.1サーバ上のApache: NetWare 5.1上のApache Web Serverが使用するポートを設定するには、sys:\apache\confディレクトリにあるhttpd.confを開き、編集します。現在のポート割り当て行を見つけます。このポート番号を変更することも、別のポート番号を追加することもできます。また、受信に使用するポートが、セキュリティ保護されたポートかどうかを指定することもできます。新しいポート割り当てを作成する場合は、既存のポート設定行をテンプレートに使用してください。

重要:  セキュリティ保護されたポート(HTTPSポート)を指定する場合は、ポート443を使用する必要があります。

Novell Application LauncherのWebブラウザビュー(myapps.html)を使用する場合は、そのポート番号も編集し、Apache Web Serverのポートと一致させる必要があります。NetWare 5.1サーバのmyapps.htmlは、sys:\apache\nwdocsディレクトリにあります。

NetWare 6サーバ上のApache: NetWare 6上のApache Web Serverが使用するポートを設定するには、sys:\apache\confディレクトリにあるadminserv.confを開き、編集します。現在のポート割り当て行を見つけます。このポート番号を変更することも、別のポート番号を追加することもできます。また、受信に使用するポートが、セキュリティ保護されたポートかどうかを指定することもできます。新しいポート割り当てを作成する場合は、既存のポート設定行をテンプレートに使用してください。

重要:  セキュリティ保護されたポート(HTTPSポート)を指定する場合は、ポート443を使用する必要があります。

Novell Application LauncherのWebブラウザビュー(myapps.html)を使用する場合は、そのポート番号も編集し、Apache Web Serverのポートと一致させる必要があります。NetWare 6サーバのmyapps.htmlは、sys:\apache\nwdocsディレクトリにあります。


Windows上のIISが使用するポートの設定

IISでポート番号を設定するには

  1. サーバのデスクトップで、[プログラム]>[管理ツール]>[インターネット サービス マネージャ]の順にポイントし、[Internet Information Services]をクリックして[Internet Information Services]ウィンドウを開きます。

  2. ZfD Middle Tier Serverのアイコンの横にあるプラス記号(+)をクリックして、その階層を展開します。

  3. [Default Web Site]を右クリックし、[Properties]をクリックして[Default Web Site Properties]ダイアログボックスを開きます。

  4. ダイアログボックスの[Web Site]ページ(デフォルトで開くページ)で、[TCP Port]フィールドのポート番号を変更します。

    または、

    [Web Site]ページで[Advanced]をクリックし、表示されるダイアログボックスで複数のポート番号を追加します。

    重要:  セキュリティ保護されたポート(HTTPSポート)を指定する場合は、ポート443を使用する必要があります。

Novell Application LauncherのWebブラウザビュー(myapps.html)を使用する場合は、そのポート番号も編集し、IISのポートと一致させる必要があります。Windowsサーバのmyapps.htmlは、c:\inetpub\wwwrootディレクトリにあります。


eDirectory 8.7がインストールされたWindows 2000サーバでのDhostポート割り当ての変更

Windows 2000サーバにeDirectory 8.7をインストールすると、そのDhostサービスがポート80に設定され、このポートで動作を開始します。その後、同じWindows 2000サーバにZfD Middle Tier Serverをインストールすると、IIS Webサーバもポート80を使おうとします。それによってポート競合が発生し、次のメッセージが表示されます。

Address already in use.

Dhostのポート割り当てをポート80 (HTTPSポートを使用する場合はポート443)以外に変更するまで、ZfD Middle Tier Serverは開始しません。Dhostのポート割り当ては、次の手順に従って変更します。

  1. ConsoleOneを開き、eDirectoryをインストールしたルートコンテナをダブルクリックします。

  2. [Http Server-server_name]のプロパティを開き、[Other]タブをクリックします。

  3. [Other]ページで、[httpDefaultClearPort]>[80]の順にダブルクリックし、ポート番号を80以外に変更します。

  4. (HTTPSポートを使用する場合)[Other]ページで、[httpDefaultTLSPort]>[443]の順にダブルクリックし、ポート番号を443以外に変更します。

  5. [OK]をクリックし、ConsoleOneを終了してWindowsサーバを再起動します。


ZfD Management Agentのポート設定

ZfD Management Agentには、インストール時にデフォルトでポート80が割り当てられます。Webサーバのポート(Apache上またはIIS上)が変更された場合、またはWebサーバ用にすでに設定されているZfD Management agentの代替ポートを選択する必要がある場合は、この割り当てを変更できます。ZfD Management Agentのポート番号を割り当てる方法の詳細については、ステップ 8を参照してください。

ポート番号がインストール後にZfD Management Agentに割り当てられた場合も、ユーザは別のポートを指定して接続できます。詳細については、Agentのログインのカスタマイズを参照してください。


ZfD Middle Tier用のApache Web Serverの最適化

NetWareでZfD Middle Tier Serverが最適なパフォーマンスを発揮するためには、Apache Web ServerのThreadsPerChild環境設定パラメータを、デフォルトの50から512に変更する必要があります。以下の節では、その方法を説明します。


NetWare 6/ZfD Middle Tierサーバ構成用のApache Webサーバの最適化

NetWare 6上のApache Web Serverを最適化するには、adminserv.confのThreadsPerChildパラメータを編集する必要があります。このファイルはsys:\apache\confフォルダにあります。このファイルの最初に、次のような環境設定パラメータがあります。

ServerType standalone 
ServerRoot "sys:/apache"
PidFile logs/httpd.pid
ScoreBoardFile logs/apache_status
Timeout 300
KeepAlive On
MaxKeepAliveRequests 100
KeepAliveTimeout 15
ThreadsPerChild 50

ThreadsPerChildパラメータの値を、50から512に変更します。


NetWare 5.1/ZfD Middle Tierサーバ構成用のApache Webサーバの最適化

NetWare 5.1上のApache Web Serverを最適化するには、httpd.confのThreadsPerChildパラメータを編集する必要があります。NetWare 5.1サーバでは、このファイルがsys:\apache\confフォルダにあります。編集するのは、次のような部分です。

# Number of concurrent threads (i.e., requests) the server will allow. 
# Set this value according to the responsiveness of the server (more
# requests active at once means they're all handled more slowly) and
# the amount of system resources you'll allow the server to consume.
#
ThreadsPerChild 50

ThreadsPerChildパラメータの値を、50から512に変更します。