Für wen ist HOBLink JWT wichtig?

Werbung
Einführung /erste Schritte
Die Windows Terminal Server Connectivity Lösung
Software Version 2.3
HOB electronic GmbH & Co. KG
Schwadermühlstraße 3
90556 Cadolzburg
Germany
HOB, Inc.
2025 Lincoln Highway
Edison, New Jersey 08817
USA
Phone.: +49 9103-715-0
Fax.: +49 9103-715-271
E-mail: [email protected]
Internet: www.hob.de/worldwide
07.03.02
Phone: +1 732-650-2300
Fax: +1 732-650-2323
E-mail: [email protected]
Web: www.hobsoft.com
HOBLink JWT _______________________________________________Erste Schritte
HOBLink JWT Software und Dokumentation 2002 von HOB
Telephon: +49- 9103/715-0 Fax: +49- 9103/715-271
Alle Informationen in diesem Dokument gehören HOB und dürfen ohne unsere Einwilligung
nicht verändert werden. Sie stellen keine Verpflichtungen von Seiten der Firma HOB dar.
Alle Rechte sind vorbehalten. Die Wiedergabe des redaktionellen Inhalts oder von Grafiken
und Bildern ist ohne ausdrückliche Erlaubnis von Seiten der Firma HOB verboten.
Die HOBLink JWT Software und die Dokumentation wurden getestet und geprüft. HOB ist
allerdings nicht für Verluste oder Beschädigungen verantwortlich, die aus dem Gebrauch
irgendeiner Information, Einzelheiten, Fehlern oder Auslassung dieser Dokumentation
entstehen.
IBM ist ein eingetragenes Warenzeichen der IBM Corporation.
Sun Microsystems, HotJava und Java sind Warenzeichen, oder eingetragene
Warenzeichen von Sun Microsystems, Inc. Netscape und Netscape Navigator sind
eingetragene Warenzeichen der Netscape Communications Corporation.
Microsoft- und Microsoft Internet Explorer sind eingetragene Warenzeichen von Microsoft
Corporation.
Alle weiteren Produktnamen sind Warenzeichen oder eingetragene Warenzeichen ihrer
jeweiligen Gesellschaften.
2
Connectivity von
Erste Schritte__________________________________________________ HOBLink JWT
Inhalt
FÜR WEN IST HOBLINK JWT WICHTIG?
5
Was erfahren Sie hier? ... .............................................................................7
WAS LEISTET HOBLINK JWT?
8
HOBLink JWT – die wichtigsten Eigenschaften ............................................8
Besondere Vorteile von HOBLink JWT ................................................8
HOBLink JWT – Schlüssel-Komponenten ....................................................9
WAS WIRD AN ZUSÄTZLICHEN KOMPONENTEN FÜR
DEN EINSATZ VON HOBLINK JWT BENÖTIGT?
10
HOBLink JWT unterstützt Terminal Server/Terminal Services ....................10
Anforderungen für den Client......................................................................11
Java Virtual Machine..........................................................................11
Hardware/Speicher Anforderungen:...................................................11
Anforderungen für den Web Server ............................................................12
Lokale Installation am Client gegenüber einer Installation am
Web Server ................................................................................................12
Lokale Installation ..............................................................................12
Webserver-basierte Installation..........................................................12
SICHERHEIT MIT HOBLINK JWT
14
HOBLink JWT + HOBLink Secure = Sichere Kommunikation .....................14
HOB Web Secure.......................................................................................14
Hauptbestandteile der HOBLink Secure Lösung.........................................15
WENN SIE MEHR INFORMATION UND UNTERSTÜTZUNG
BENÖTIGEN…
Connectivity von
18
3
Erste Schritte__________________________________________________ HOBLink JWT
Für wen ist HOBLink JWT wichtig?
Sie benutzen Windows als Betriebssystem am Client und …
… Sie suchen nach einem einfachen, schnellen und sicheren
Weg um zentral auf Windows Applikationen zuzugreifen
… Sie möchten eine Server-based Computing Architektur
… Sie sind nicht zufrieden mit Ihrem derzeitigen Server-based
Computing Tool (zu komplex, zu teuer, zu unsicher, zu
schwierig zu erweitern).
… Sie benötigen je nach Bedarf, den Zugriff mehrerer
Anwender auf Ihre MS Windows Terminal Server von einer
oder mehreren nicht-Windows Plattformen aus
… Sie möchten Druckprobleme und Engpässe beim
Arbeitsablauf Ihrer Windows Terminal Server Umgebung
beseitigen
… Sie möchten unter Beibehaltung eines umfangreichen
Benutzermanagements den Administrationsaufwand
verringern und die Produktivität der Benutzer steigern
… Sie möchten den Wert der Investition in Ihren Windows
Terminal Server erhöhen
… Sie haben von HOB’s HOBLink JWT gehört und sind
erstaunt warum so viele Firmen diese Lösung gewählt haben.
Sie benutzen Apple®
Mac® PCs und …
… suchen nach einem einfachen und schnellen Weg auf
Windows Applikationen zuzugreifen
… Sie sind ein Mac® Business Anwender und planen oder
benutzen schon Tools wie Dave, VNC, Timbuk2, Virtual PC
oder CITRIX MetaFrame
… Sie möchten Ihren Windows 2000 Server über Ihren Apple
Mac remote administrieren.
… Sie sind ein Application Service Provider und möchten
Ihren Kunden und Apple Mac Nutzern den Zugriff auf Windows
Applikationen ermöglichen
… Sie benutzen an Ihrem Heimarbeitsplatz einen Apple Mac
und möchten gleichzeitig Zugriff auf Windows Applikationen
Connectivity von
5
HOBLink JWT _______________________________________________Erste Schritte
… Sie benutzen ein iBook/PowerBook und möchten
unterwegs mit Windows Applikationen arbeiten
… Sie haben ein Umfeld mit verschiedenen Plattformen, unter
anderem Apple Mac oder sonstige, und alle Anwender
benötigen für ein verbessertes Zusammenspiel den Zugriff auf
die gleichen Windows Applikationen
… Sie benutzen in Ihrem Projekt Microsoft mit Windows und
mit Mac und möchten, dass auch Ihre Mitarbeiter Zugriff auf
das gleiche Projekt haben
… Sie wünschen höchstmögliche Verschlüsselung “Strong
Encryption” für Ihre Kommunikation zwischen Apple Mac und
Windows
… Sie bevorzugen ein Server-based Computing Umfeld für
Ihre Apple Mac Nutzer.
… Sie möchten eine richtig schnelle und einfach
aufzusetzende Lösung um auf Windows Applikationen
zuzugreifen
6
Connectivity von
Erste Schritte__________________________________________________ HOBLink JWT
Was erfahren Sie hier? ...
Diese Anleitung dient dazu, Sie mit Hintergrundinformationen über
HOBLink JWT zu versorgen. Damit treffen Sie von Anfang an die
richtigen Entscheidungen, wo und wie Sie unser Produkt in Ihrem
Unternehmen einsetzen wollen.
Zusammen mit den Soft- und Hardwarevoraussetzungen finden Sie
auch eine Beschreibung jener Komponenten, die für einen
gängigen Lösungsansatz benötigt werden
Nachdem Sicherheit in diesem Umfeld häufig eine grundlegende
Anforderung ist, wurde auch ein Abschnitt eingefügt, der mögliche
Sicherheitslösungen in Kombination mit HOBLink JWT aufzeigt.
Connectivity von
7
HOBLink JWT _______________________________________________Erste Schritte
Was leistet HOBLink JWT?
Mit HOBLink JWT können eine Vielzahl von Benutzern auf
Windows Applikationen oder Daten zugreifen, die auf dem
Windows Terminal Server bereitgestellt sind. Mit HOBLink JWT
haben Sie einen einfachen und kostengünstigen Weg von einer
Vielzahl unterschiedlicher Plattformen aus, auf zentral zur
Verfügung gestellte Windows Applikationen zuzugreifen,
einschließlich Apple® Mac®, Unix/Linux, OS/2 und natürlich
Windows. Zusätzlich ermöglicht HOBLink JWT dem
Systemadministrator eine weitreichende Kontrolle über die
Benutzereinstellungen und Zuordnungen. Dies verringert den
administrativen Arbeitsaufwand. Zusätzlich steigt die Produktivität
der Anwender.
HOBLink JWT – die wichtigsten
Eigenschaften
Kostengünstiger Zugriff auf Windows Applikationen von Windows,
Mac, Unix/Linux, OS/2 Clients sowie NCs, Handheld PCs, Thin
Clients etc. aus.
Effektives Load Balancing und bedienungsfreundliches Publizieren
von Applikationen verhilft zu einem bedarfsgerechten Zugriff auf
die Anwendungen.
Beseitigt Druckprobleme und Engpässe beim Arbeitsablauf mit der
"Easy Print" Funktionalität und umfassender Druckerunterstützung.
Bei zusätzlichem Einsatz von HOB Web Secure, wird ein
unautorisierter Zugriff aus dem Web auf Ihre Terminal Server
verhindert.
Besondere Vorteile von HOBLink JWT
HOBLink JWT ermöglicht schnellen und einfachen Zugriff auf
zentral abgelegte Windows Applikationen von jedem Bereich aus,
unabhängig vom verwendeten Betriebssystem und ohne
irgendwelche zusätzlichen Serverbestandteile für die
Kommunikation. Die hauptsächlichen Vorteile sind:
Schutz der Investition durch Zugriff auf Windows von überall
her
HOBLink JWT unterstützt so gut wie jede Hardware mit einem
Java-fähigen Betriebssystem. Es ist keine zusätzliche
Clientsoftware oder ergänzende Hardware notwendig. Sie müssen
8
Connectivity von
Erste Schritte__________________________________________________ HOBLink JWT
HOBLink JWT einfach nur in Ihrem bestehenden Umfeld
installieren und in wenigen Minuten sind Sie arbeitsbereit!
Zentrale Administration
Mit der Microsoft Windows Terminal Services Architektur stehen
Ihnen alle Windows Applikationen am Server zur Verfügung und
können von dort aus zentral verwaltet werden. Als
serverbasierende Lösung erweitert und ergänzt HOBLink JWT
diese Architektur um zentrale Anwenderführung und
Administration.
Supportfreundlich
Aufgrund der zentralen Installation verringern sich die
Supportkosten erheblich. Auf der Clientseite ist überhaupt kein
Support notwendig.
Verringerung der TCO und TCA
Durch die serverbasierende Architektur reduziert der Einsatz von
HOBLink JWT die Rechnerplatzkosten während der gesamten
Nutzungszeit (TCO) und die Nutzungskosten der Applikationen
(TCA).
HOBLink JWT – Schlüssel-Komponenten
Diese Komponenten sind in HOBLink JWT enthalten:
!
!
HOBLink JWT, der Java Client für den Windows Terminal
Server Zugriff
HOB Enhanced Terminal Services (Server Komponenten):
Manager
Modul
Konfigurieren des Services
Stellt den Service bereit
Application Publishing
Manager
Enhanced Local Drive
Mapping Manager
Connectivity von
Basic Modul (Load Balancing,
Application Publishing)
WTS XPert Modul
9
HOBLink JWT _______________________________________________Erste Schritte
Was wird an zusätzlichen
Komponenten für den Einsatz von
HOBLink JWT benötigt?
Zwei bzw. drei grundlegende Komponenten werden benötigt:
ein Windows Terminal Server, der HOBLink JWT Client und, für
die serverbasierte Version, ein Webserver.
HOBLink JWT unterstützt Terminal
Server/Terminal Services
HOBLink JWT kommuniziert mit folgenden Microsoft Windows
Terminal Servern:
•
•
•
Microsoft Windows NT 4 Server – Terminal Server Edition
Microsoft Windows 2000 Server Familie
- Windows 2000 Server
- Windows 2000 Advanced Server
- Windows 2000 Data Center Server
Microsoft Windows XP Professional Workstation
Hardware/Speicher Anforderungen an den Terminal Server
Die Hardwareanforderungen für die Windows Terminal Services
hängen von verschiedenen Faktoren ab, wie der Anzahl der Clients
die zugreifen wollen, den bereitgestellten Applikationen auf dem
Server und dem Verhalten der Anwender. Daher empfehlen wir,
um besser abschätzen zu können, welche Ausstattung Ihr Server
benötigt, der Anleitung von Microsoft zu folgen:
"Windows 2000 Terminal Services Capacity and Scaling"
Diese Anleitung kann unter folgender Addresse heruntergeladen
werden:
http://www.microsoft.com/windows2000/techinfo/administration/terminal/tscaling.asp
Zusätzlich empfehlen wir so umfassend wie möglich zu testen.
10
Connectivity von
Erste Schritte__________________________________________________ HOBLink JWT
Anforderungen an den Client
Java Virtual Machine
HOBLink JWT erfordert eine Java-fähige Plattform. Dies bedeutet,
dass eine Java Virtual Machine (JVM) auf dem Client installiert sein
muss. Eine Java Virtual Machine (JVM) ist in den allermeisten
Webbrowsern zu finden, daher müssen Sie für gewöhnlich keine
zusätzliche Software auf Ihrem Computer installieren.
Wir empfehlen einen der folgenden Browser zu verwenden:
Microsoft Internet Explorer
Minimum: Version 4.0;
Aktuell empfehlen wir: Version 5.0 oder 5.5
Beachten Sie: Der MS Internet Explorer 6.0 oder höher beinhaltet
keine JVM (kann aber downgeloaded werden).
- oder Netscape Navigator/Communicator
Minimum: Version 4.5
Aktuell empfehlen wir: Version 4.7
Nicht empfehlenswert: Netscape 6.0 oder höher, führt zu Fehlern
in der JVM.
HOBLink JWT arbeitet auf jeder Plattform, die JDK (JRE) V. 1.1
oder höher unterstützt.
Wer HOBLink JWT auf einer Unix-Plattform nutzen will, dem
empfehlen wir JDK (JRE) V. 1.3.
Für Macintosh benötigen Sie Macintosh Runtime for Java (MRJ),
Version 2.2 oder höher.
Im HOBLink JWT Benutzerhandbuch finden Sie die
Information, wo Sie die für Ihre Plattform geeignete JVM
herunterladen können.
Hardware / Speicher Anforderungen:
PC mit Pentium Prozessor: Die Mindestanforderung ist ein Intel
Pentium Processor mit 90 MHz und 64 MB RAM.
Mac: Apple Mac OS (V. 8.5 oder höher) G3, G4, iBook, Cube mit
mindestens einem 300 MHZ Prozessor und zumindest 128 MB
RAM. Wir empfehlen nachdrücklich auf dem Mac den Microsoft
Internet Explorer 5.0 zu verwenden.
Netzwerk Computer: Die Minimalaustattung für Netzwerk
Computer sind 64 MB RAM.
Handhelds: HOBLink JWT erfordert 32 MB RAM bei Geräten mit
Windows CE.
Connectivity von
11
HOBLink JWT _______________________________________________Erste Schritte
Anforderungen an den Web Server
HOBLink JWT kann entweder lokal am Client oder zentral auf
einem Webserver installiert werden. HOBLink JWT unterstützt alle
bekannten Webserver am Markt. Es gibt keine speziellen
Anforderungen.
Lokale Installation am Client gegenüber
einer Installation am Web Server
HOBLink JWT kann entweder lokal am Client PC/Mac oder zentral
auf dem Webserver installiert werden.
Lokale Installation
Bei Installation auf dem Client, arbeitet HOBLink JWT als Java
Applikation auf Ihrem lokalen System und ist direkt mit dem
Terminal Server verbunden.
Lokale Installation von HOBLink JWT
Dies ist dann eine gute Lösung, wenn Sie nur wenige Arbeitsplätze
mit Zugriff auf den Terminal Server einrichten müssen, oder wenn
Sie keinen Webserver haben bzw. wollen.
Webserver-basierte Installation
Die zweite Möglichkeit ist die Installation von HOBLink JWT auf
einem Webserver. Von dort kann HOBLink JWT dann als Java
Applet auf die Clients heruntergeladen werden. Es startet als
Applet automatisch und verbindet sich mit dem Terminal Server.
12
Connectivity von
Erste Schritte__________________________________________________ HOBLink JWT
Web Server Installation von HOBLink JWT
Mit dem serverbasierten Model haben Sie alle Vorteile einer
zentralen Wartung und eines zentralen Managements. Ihr
Administrator muss HOBLink JWT nur an einem Ort installieren
und betreuen (auf dem Webserver). Dennoch ist es von jedem
Arbeitsplatz ihres Intranets oder vom Internet aus erreichbar unabhängig davon ob Sie 10 oder 10000 Arbeitsplätze haben.
Sie können auch unsere “Smart Update” Funktion nutzen, welche
ein Applet in Ihrem Browser ablegt. Dies wird erst dann von neuem
heruntergeladen, wenn die Software auf Ihrem Server aktualisiert
wurde.
Connectivity von
13
HOBLink JWT _______________________________________________Erste Schritte
Sicherheit mit HOBLink JWT
Datensicherheit, ob in öffentlichen Netzen wie dem Internet oder
internen Unternehmensnetzwerken, ist entscheidend für das
Überleben der meisten Unternehmen. Sollten wichtige Daten in die
falschen Hände geraten, kann dies den Ruin des Unternehmens
bedeuten.
HOBLink JWT unterstützt die von Microsoft integrierte
Verschlüsselungsfunktion im RDP Protokoll und die high-level RC4
Verschlüsselung mit 128-bit Schlüssellänge.
HOBLink JWT + HOBLink Secure = Sichere
Kommunikation
High Security: Für diesen Zweck hat HOB ein komplettes
Sicherheitspaket entwickelt – HOBLink Secure – welches
zusammen mit HOBLink JWT implementiert werden kann, um
maximale Sicherheit, durch Verschlüsselung und Authentifizierung
zur Verfügung zu stellen. HOBLink Secure wurde entwickelt für den
Gebrauch in TCP/IP Netzwerken auf der Basis von SSL3 (Secure
Socket Layer), und TLS (Transport Layer Security) und erlaubt eine
Verschlüsselung mit einer Schlüssellänge von bis zu 256 Bits.
Selbst mit den leistungsfähigsten Prozessoren kann diese “Strong
Encryption” nicht mehr dechiffriert werden. Falls wenig Bandbreite
zur Verfügung steht, lassen sich die Daten zusätzlich komprimieren
(V42.bis), um höhere Übertragungsraten zu erreichen. Außerdem
können Sie mit unserem optionalen Tool dem – HOBLink
Certificate Generator –Zertifikate und Schlüssel automatisch
erzeugen.
Beachten Sie: HOBLink Secure ist ein optionales Produkt und
muss zusätzlich zu HOBLink JWT gekauft werden.
HOB Web Secure Proxy
Der HOB Web Secure Proxy ist ein High-End Internet Connectivity
Produkt, das zusammen mit HOBLink Secure ausgeliefert wird und
speziell für den Gebrauch in Windows Terminal Server Farmen
entwickelt wurde. Der Web Secure Proxy wird üblicherweise auf
einem Computer installiert, der sich zwischen den HOBLink JWT
Clients und der Terminal Server Farm befindet, um die Server vor
unerlaubten Zugriffen bzw. Angriffen (z.B. aus dem Internet) zu
schützen. Diese Lösung verknüpft die SSL-verschlüsselte ClientServer Kommunikation mit den Erweiterungen von HOB für den
Terminal Server.
14
Connectivity von
Erste Schritte__________________________________________________ HOBLink JWT
Beachten Sie: Der Web Secure Proxy ist als Komponente in
HOBLink Secure enthalten.
Ein mögliches Szenario mit dem HOB Web Secure Proxy
Die HOB Web Secure Lösung beinhaltet weit mehr als eine
Standard SSL Verbindung, da es speziell dafür entwickelt wurde
die Enhanced Terminal Services von HOBLink JWT – wie HOB
Load Balancing und Application Publishing – zu unterstützen. So
können sich z.B. Clients über eine SSL-geschützte Verbindung
direkt mit Applikationen auf der Serverfarm verbinden. Zusätzlich
gilt, dass diese Features über nur einen Port in Ihrer Firewall
angesprochen werden, was Sicherheitslöcher vermeidet und
höchste Sicherheit ermöglicht.
Hauptbestandteile der HOBLink Secure
Lösung
Es sind eine Vielzahl von Szenarien denkbar beim Einsatz von
HOBLink Secure. In den allermeisten Fällen dürften folgende
Hauptbestandteile erforderlich sein:
Connectivity von
15
HOBLink JWT _______________________________________________Erste Schritte
Basic HOBLink Secure/Web Secure Komponenten zusammen mit HOBLink JWT.
!
Web Secure Proxy
Der Web Secure Proxy wurde vorrangig entwickelt, um beim
Betreiben von Serverfarmen bzw. mehrerer Server SSL nutzen zu
können. Aus diesem Grund sollte die Proxy Software üblicherweise
auf einem Computer zwischen den HOBLink JWT Clients und dem
Terminal Server installiert sein. Es ist allerdings auch möglich den
Proxy direkt auf dem Terminal Server zu installieren. Es sind
spezielle Versionen für MS Windows, Sun Solaris und AIX
Plattformen verfügbar.
Beachten Sie: Mit HOBLink Secure wird noch ein anderer SSL
Proxy ausgeliefert, der WinProxy. Dieser Proxy kann für SSL und
nicht-SSL Verbindungen genutzt werden, unterstützt allerdings
nicht Load Balancing und Application Publishing. Daher ist er am
sinnvollsten einsetzbar für SSL Verbindungen zu einem einzelnen
Server, wo Load Balancing nicht benötigt wird.
!
SSL für Java
Dieses Programm installiert die Client Komponenten für HOBLink
Secure auf einem Computer mit einer JVM (Version 1.1.4 oder
höher). Abhängig vom Installationsmodell für die Software (“lokal”
oder “serverbasierend”), muss SSL für Java entweder am Client
oder am Webserver installiert werden.
!
Der HOBLink Security Manager
Der HOBLink Security Manager erzeugt Konfigurationsdateien für
die Clients und Server auf denen HOBLink Secure genutzt wird.
Seine wichtigste Aufgabe ist die Bildung und Aufrechterhaltung der
Zertifikatsdatenbank für die Clients und Server. Der HOBLink
Security Manager ist eine Java Applikation, die auf jedem
Computer mit einer JVM (Version 1.1.7 oder höher) installiert
werden kann. Aus Sicherheitsgründen empfehlen wir eine
Einzelstation zu verwenden, die vor unautorisierten Zugriffen
16
Connectivity von
Erste Schritte__________________________________________________ HOBLink JWT
geschützt ist. Der HOBLink Security Manager erzeugt folgende
Zertifikate und Konfigurationsdateien:
hclient.cfg/ hserver.cfg (Konfigurationsdatei für Client und
Server).
hclient.cdb / hserver.cdb (Client und Server Zertifikatsdatenbank)
hclient.pwd / hserver.pwd (Passwortdatei)
Connectivity von
17
HOBLink JWT _______________________________________________Erste Schritte
Wenn Sie mehr Information und
Unterstützung benötigen…
Sollten Sie noch weitere Information oder Unterstützung benötigen,
nutzen Sie bitte die folgenden Hinweise:
Deutschland:
Web:
http://www.hob.de/produkte/connect/jwt.htm
Download:
http://www.hob.de/tests/tests.htm
Support:
[email protected]
Tel.: +49 9103 715-161
18
Connectivity von
Herunterladen