映射的目录链接和 Domino® 数据安全性
为确保数据安全性,请不要为 Domino® 服务器创建指向文件服务器或共享网络连接存储器 (NAS) 服务器的映射目录链接。这些链接可能会导致数据库损坏和安全性问题。
数据库损坏
如果 Domino® 服务器正在写入文件服务器或共享 NAS 服务器上的数据库时网络连接发生故障,那么该数据库可能会损坏。此外,文件共享协议(服务器消息块 (SMB)、通用因特网文件系统 (CIFS) 和网络文件系统 (NFS))与远程文件系统之间的相互依赖性也可能会影响 Domino® 服务器的性能。Domino® 有时需要打开大量远程文件,并且在对这些文件进行读/写操作时等待时间较短最好。
要避免在 Domino® 服务器上出现这些问题,请考虑执行以下一项或多项操作:
- 创建一个隔离的网络,并使用直接(非缓冲)的第 2 层交换机将 Domino® 服务器与 NAS 系统互连。
- 将对 NAS 系统的访问权限制到 Domino® 服务器。
- 减少中继段数量以及 Domino® 服务器与存储系统之间连接通道中的中继段间距。
- 使用块协议,而不要使用文件协议。
- 使用专用的 SAN(存储区域网络),而不要使用共享 NAS 系统。
- 避免在 Domino® 和其他应用程序之间造成任何文件访问争用。
要避免 Notes® 工作站出现问题,请考虑执行以下操作:
- 定位 Notes® 工作站,以使其不通过 WAN 访问远程文件服务器或 NAS 系统。
- 当 Notes® 客户机的 Domino® 数据目录位于文件服务器或 NAS 服务器上时,要最大限度减少由于服务器故障引起数据库损坏的风险,请评估整个网络通道的可靠性,以及评估远程系统通过所用文件共享协议(SMB、CIFS、NFS、NetWare Core Protocol 或 AppleShare)维护与 Notes® 客户机的不中断会话的能力。
- 如果 Notes® 客户机的 Domino® 数据目录位于文件服务器或 NAS 服务器上,请记住,一次只有一个用户(用户会话)可以打开用户数据目录文件。Notes® 不支持两个客户机同时访问相同的“本地”数据库。
安全性问题
如果启用了加密网络数据,将加密所有 Domino® 服务器和 Notes® 工作站流量。但是,Domino® 服务器和文件服务器或共享 NAS 服务器之间的文件 I/O 不会加密,因此容易被未授权用户访问。