Поделиться через


Настройка Search Server для обхода Lotus Notes (Search Server 2008)

Обновлено: 2009-10-22

NoteПримечание:

Если не указано иное, содержащаяся в данной статье информация относится как к серверу Microsoft Search Server 2008, так и к серверу Microsoft Search Server 2008 Express.

Служба Microsoft Search Server 2008 позволяет администраторам служб поиска обходить документы Lotus Notes, сохраненные в базах данных Lotus Domino и размещенные на сервере Lotus Domino. Служба Search Server 2008 позволяет администраторам служб поиска настраивать сервер индексирования для обхода одной или нескольких баз данных Lotus Domino на одном сервере Lotus Domino

Эта статья призвана помочь пользователю понять, какие предварительные условия нужно выполнить, какие решения принять и какую информацию необходимо получить от администратора Domino перед выполнением процедур, описанных в теме Подготовка к обходу Lotus Notes (Search Server 2008).

Содержание:

  • Об этой статье

  • Предварительные требования

  • Служба OSearch и идентификатор пользователя Lotus Notes

Об этой статье

Статья предполагает следующее:

  • 32-разрядная версия Search Server 2008 установлена на сервере индексирования, и служба поиска Office SharePoint Server работает.

Предупреждение

64-разрядную версию Search Server 2008 нельзя использовать для обхода контента Lotus Notes, поскольку набор средств Lotus C++ API существует только в 32-разрядном варианте. Попытки выполнить процедуры, описанные в разделе Подготовка к обходу Lotus Notes (Search Server 2008), с помощью 64-разрядной версии Search Server 2008 приведут к сбою клиентского приложения Lotus Notes в процессе конфигурации системы. При этом на сервере индексирования может быть установлена как 64-разрядная, так и 32-разрядная версия Windows Server 2003.

  • Сервер Domino с базой данных Domino, чье содержимое нужно обойти, работает.

Предварительные требования

В этом разделе описаны элементы и сведения, которые должны быть в наличии перед выполнением процедур из раздела Подготовка к обходу Lotus Notes (Search Server 2008).

Чтобы подготовить сервер индексирования к обходу контента Lotus Notes, размещенного в одной или нескольких базах данных Lotus Domino, необходимо задействовать следующие типы администраторов:

  • Администратор сервера Lotus Domino, содержимое которого нужно обойти

  • Администратор сервера индексирования, с которого предполагается выполнить обход контента Lotus Notes

  • Администратор служб поиска

Программные требования

В частности, необходимо следующее программное обеспечение:

  • Клиентское приложение Lotus Notes, которое можно приобрести в IBM.

    В этой таблице приведены поддерживаемые версии клиента Lotus Notes и сервера Domino.

    Поддерживаемые версии сервера Domino Поддерживаемые версии клиента Lotus Notes

    5.5

    5.5

    6.0 или 5.5

    6.0

    6.5 или 6.0

    6.5

    7.0 или 6.5

    7.0

    7.5 или 7.0

    7.5

    8.0 или 7.5

    8.0

    Важно!

    Поскольку на момент написания этой статьи в IBM нельзя было приобрести 64-разрядную версию Lotus C++ API, необходимо использовать 32-разрядную версию клиентского приложения Lotus Notes.

  • Набор средств Lotus C++ API для Notes, который можно бесплатно загрузить со страницы загрузки программного обеспечения IBM(на английском языке). Дополнительные сведения см. в разделе "Загрузка набора средств Lotus C++ API для Notes" статьи Подготовка к обходу Lotus Notes (Search Server 2008).

    NoteПримечание:

    Клиентское приложение Lotus Notes и набор средств Lotus C++ API для Notes совместно обеспечивают работу обработчика событий для доступа к базам данных Lotus Notes.

NoteПримечание:

Для входа на веб-сайт загрузки IBM необходим идентификатор и пароль IBM. При отсутствии идентификатора IBM его можно запросить на веб-сайте программного обеспечения IBM(на английском языке).

Учетные записи пользователей, необходимые для обхода контента баз данных Lotus Domino

Администратор Domino должен предоставить идентификатору пользователя Lotus Notes (соответствующему пользователю Domino) как минимум разрешение чтения баз данных Lotus Domino и отдельных документов, которые администратор служб поиска планирует обходить. Кроме того, администратор Domino должен добавить этот идентификатор пользователя Lotus Notes и учетную запись домена Windows, присвоенную службе OSearch, базе данных сопоставлений на сервере Lotus Domino, содержимое которого нужно обходить.

NoteПримечание:

Только учетная запись, присвоенная службе OSearch, может использоваться для обхода контента баз данных Lotus Domino. Нельзя использовать выбранную по умолчанию учетную запись доступа к контенту по умолчанию или правило обхода контента, чтобы выбрать другую учетную запись для обхода баз данных Lotus Domino.

В следующей таблице приведены сводные данные об учетных записях, необходимых для обхода баз данных Lotus Domino.

Необходимая учетная запись Комментарий Пример

Учетная запись домена Windows

Учетная запись, присвоенная службе OSearch, также должна быть членом группы администраторов на сервере индексирования.

Contoso\User1, где Contoso — имя домена, а User1 — имя учетной записи домена Windows.

Идентификатор пользователя Lotus Notes

Должна получить как минимум право чтения баз данных Lotus Domino и отдельных документов, чье содержимое нужно обходить. Сертификат Domino также содержит этот идентификатор пользователя Lotus Notes.

User2

NoteПримечание:
Имя и пароль этой учетной записи не должно соответствовать учетной записи домена Windows. Учетная запись домена Windows будет сопоставлена идентификатору пользователя позднее, в Подготовка к обходу Lotus Notes (Search Server 2008).

Дополнительные сведения об этой таблице сопоставлений приведены далее в этой статье.

Служба OSearch и идентификатор пользователя Lotus Notes

Администратор служб поиска должен предоставить администратору Lotus Domino учетную запись пользователя домена Windows, присвоенную службе OSearch. Затем администратор Domino должен с помощью базы данных сопоставлений сопоставить эту учетную запись домена Windows с идентификатором пользователя Lotus Notes. Этот идентификатор пользователя Lotus Notes добавляется к сертификату Domino, который будет использован для проверки подлинности обходчика серверами Lotus Domino.

NoteПримечание:

Администраторы служб поиска не могут использовать правило обхода контента для того, чтобы задать другую учетную запись доступа к контенту для обхода контента базы данных Lotus Domino. Можно использовать только учетную запись домена Windows, присвоенную службе OSearch. Поэтому при обходе контента нескольких серверов Lotus Domino необходимо использовать один и тот же сертификат.

Рекомендуется использовать учетную запись, которая уже присвоена службе OSearch. Исключением является случай, когда учетная запись, присвоенная службе OSearch, является записью службы (например, локальной службы), а не домена Windows. В этом случае нужно будет заменить учетную запись службы учетной службой пользователя домена Windows.

Следующая процедура позволяет убедиться, что присвоенная службе OSearch учетная запись является записью домена Windows.

Важно!

Для выполнения указанных далее процедур необходимо быть администратором фермы.

Проверка учетной записи службы OSearch

  1. В веб-сайте центра администрирования SharePoint на вкладке Операции в разделе Топология и службы выберите Службы на сервере.

  2. Щелкните Поиск в Office SharePoint Server.

  3. На странице "Настройка параметров службы поиска Office SharePoint Server", в разделе Учетная запись службы поиска в ферме убедитесь, что учетная запись пользователя домена Windows указана в поле Имя пользователя. Имя пользователя необходимо указать в формате домен\имя_пользователя.

    Важно!

    Если имя домена Windows уже выбрано, не меняйте его.

Администратор Lotus Domino должен предоставить сертификат Domino администратору сервера индексирования. Обратите внимание, что идентификатор пользователя Lotus Notes, связанный с этим сертификатом, должен иметь как минимум право чтения следующих элементов:

  • Все базы данных Lotus Domino на сервере Domino, содержимое которого нужно обходить.

  • Все документы Lotus Notes в базах данных, содержимое которых нужно обходить.

  • Все базы данных сопоставлений Lotus Domino, где хранятся сопоставления идентификаторов пользователей Lotus Notes и пользователей домена Windows.

Данные, предоставленные администратором Lotus Domino

В следующей таблице приведены данные, которые должен предоставить администратор Domino сервера Lotus Domino, где размещаются базы данных Lotus Domino, содержимое которых нужно обойти. Они необходимы для выполнения процедур из раздела Подготовка к обходу Lotus Notes (Search Server 2008).

Элемент Описание

Имя пользователя

Имя пользователя идентификатора пользователя Lotus Notes из сертификата Domino.

NoteПримечание:
Имя пользователя зависит от регистра, например, ContosoUser.

Пароль

Пароль имени пользователя, связанного с идентификатором пользователя Lotus Notes из сертификата Domino.

Имя сервера Domino

Иерархическое имя сервера Lotus Domino, например, Contoso/marketing/west.

NoteПримечание:
В именах серверов Domino вместо обратной использована прямая косая черта.

Имя NetBIOS или IP-адрес сервера Lotus Domino

IP-адрес или имя NetBIOS сервера Lotus Domino, например, 10.10.10.10 или Contoso.

Имена баз данных Lotus Domino

Имена баз данных Lotus Domino, содержимое которых нужно обойти

NoteПримечание:
Имена баз данных Lotus Domino зависят от регистра, например, EngineeringSpecs.

Вопросы безопасности

При подготовке сервера индексирования для обхода контента Lotus Notes нужно решить, стоит ли игнорировать безопасность Lotus Domino в процессе обхода и индексирования контента базы данных Lotus Domino. Если ответ будет положительным, все индексированные документы Lotus Notes появятся на страницах результатов поиска всех пользователей SharePoint sites.

Если, напротив, нужно, чтобы функция фильтрации по ролям безопасности Search Server 2008 фильтровала результаты поиска на основе параметров безопасности отдельных документов Lotus Notes, необходимо выбрать распознавание безопасности Lotus Domino при индексировании контента. Кроме того, администратор сервера Lotus Domino должен сопоставить учетные записи домена Windows пользователей SharePoint идентификаторам пользователей Lotus Notes пользователей Domino до того, как администратор служб поиска начнет обходить контент баз данных Lotus Domino. Это сопоставление необходимо, поскольку учетные записи домена Windows непосредственно не связаны с документами Lotus Notes. При этом у серверов Lotus Domino есть механизм, который иногда называют базой данных сопоставлений; администратор конкретного сервера Lotus Domino может его использовать для сопоставления идентификаторов пользователей Lotus Notes учетным записям домена Windows.

NoteПримечание:

До обхода контента в базу данных сопоставлений нужно ввести необходимые учетные записи пользователей. Если это сделать после обхода контента базы данных Domino, придется перезапустить службу OSearch на сервере индексирования и запустить полный обход контента соответствующей базы данных Domino. Это позволяет серверу индексирования кэшировать обновленную копию базы данных сопоставлений.

Если база данных сопоставлений используется для сопоставлений учетной записи домена Windows идентификаторам пользователей Lotus Notes, конечные пользователи, щелкающие результат поиска файла Lotus Notes, видят окно входа в систему. Для получения доступа к файлу нужно будет ввести идентификатор пользователя Lotus Notes и пароль.

NoteПримечание:

Пустые пароли не поддерживаются. Соответственно, пользователи Lotus Notes, у которых есть идентификатор пользователя Lotus Notes с пустым паролем, не смогут просматривать файлы Lotus Notes со страниц результатов поиска.

Сопоставление безопасности по умолчанию

Если не привязать пользователей Domino к пользователям Windows, Search Server 2008 попытается проверить подлинность с помощью выбранных по умолчанию сопоставлений безопасности, настроенных в базе данных Domino. Чтобы обойти содержимое документов Lotus Notes, выбранному по умолчанию сопоставлению безопасности необходимо предоставить разрешение чтения базы данных и документов, содержимое которых нужно обойти.

Обязательные сопоставления безопасности

Администратор Lotus Domino должен, как минимум, создать сопоставления базы данных для сопоставления идентификатора пользователя Lotus Notes из сертификата Domino и учетной записи домена Windows.

Чтобы продолжить подготовку к обходу контента Lotus Notes, выполните процедуры из раздела Подготовка к обходу Lotus Notes (Search Server 2008).