Einführung /erste Schritte Die Windows Terminal Server Connectivity Lösung Software Version 2.3 HOB electronic GmbH & Co. KG Schwadermühlstraße 3 90556 Cadolzburg Germany HOB, Inc. 2025 Lincoln Highway Edison, New Jersey 08817 USA Phone.: +49 9103-715-0 Fax.: +49 9103-715-271 E-mail: [email protected] Internet: www.hob.de/worldwide 07.03.02 Phone: +1 732-650-2300 Fax: +1 732-650-2323 E-mail: [email protected] Web: www.hobsoft.com HOBLink JWT _______________________________________________Erste Schritte HOBLink JWT Software und Dokumentation 2002 von HOB Telephon: +49- 9103/715-0 Fax: +49- 9103/715-271 Alle Informationen in diesem Dokument gehören HOB und dürfen ohne unsere Einwilligung nicht verändert werden. Sie stellen keine Verpflichtungen von Seiten der Firma HOB dar. Alle Rechte sind vorbehalten. Die Wiedergabe des redaktionellen Inhalts oder von Grafiken und Bildern ist ohne ausdrückliche Erlaubnis von Seiten der Firma HOB verboten. Die HOBLink JWT Software und die Dokumentation wurden getestet und geprüft. HOB ist allerdings nicht für Verluste oder Beschädigungen verantwortlich, die aus dem Gebrauch irgendeiner Information, Einzelheiten, Fehlern oder Auslassung dieser Dokumentation entstehen. IBM ist ein eingetragenes Warenzeichen der IBM Corporation. Sun Microsystems, HotJava und Java sind Warenzeichen, oder eingetragene Warenzeichen von Sun Microsystems, Inc. Netscape und Netscape Navigator sind eingetragene Warenzeichen der Netscape Communications Corporation. Microsoft- und Microsoft Internet Explorer sind eingetragene Warenzeichen von Microsoft Corporation. Alle weiteren Produktnamen sind Warenzeichen oder eingetragene Warenzeichen ihrer jeweiligen Gesellschaften. 2 Connectivity von Erste Schritte__________________________________________________ HOBLink JWT Inhalt FÜR WEN IST HOBLINK JWT WICHTIG? 5 Was erfahren Sie hier? ... .............................................................................7 WAS LEISTET HOBLINK JWT? 8 HOBLink JWT – die wichtigsten Eigenschaften ............................................8 Besondere Vorteile von HOBLink JWT ................................................8 HOBLink JWT – Schlüssel-Komponenten ....................................................9 WAS WIRD AN ZUSÄTZLICHEN KOMPONENTEN FÜR DEN EINSATZ VON HOBLINK JWT BENÖTIGT? 10 HOBLink JWT unterstützt Terminal Server/Terminal Services ....................10 Anforderungen für den Client......................................................................11 Java Virtual Machine..........................................................................11 Hardware/Speicher Anforderungen:...................................................11 Anforderungen für den Web Server ............................................................12 Lokale Installation am Client gegenüber einer Installation am Web Server ................................................................................................12 Lokale Installation ..............................................................................12 Webserver-basierte Installation..........................................................12 SICHERHEIT MIT HOBLINK JWT 14 HOBLink JWT + HOBLink Secure = Sichere Kommunikation .....................14 HOB Web Secure.......................................................................................14 Hauptbestandteile der HOBLink Secure Lösung.........................................15 WENN SIE MEHR INFORMATION UND UNTERSTÜTZUNG BENÖTIGEN… Connectivity von 18 3 Erste Schritte__________________________________________________ HOBLink JWT Für wen ist HOBLink JWT wichtig? Sie benutzen Windows als Betriebssystem am Client und … … Sie suchen nach einem einfachen, schnellen und sicheren Weg um zentral auf Windows Applikationen zuzugreifen … Sie möchten eine Server-based Computing Architektur … Sie sind nicht zufrieden mit Ihrem derzeitigen Server-based Computing Tool (zu komplex, zu teuer, zu unsicher, zu schwierig zu erweitern). … Sie benötigen je nach Bedarf, den Zugriff mehrerer Anwender auf Ihre MS Windows Terminal Server von einer oder mehreren nicht-Windows Plattformen aus … Sie möchten Druckprobleme und Engpässe beim Arbeitsablauf Ihrer Windows Terminal Server Umgebung beseitigen … Sie möchten unter Beibehaltung eines umfangreichen Benutzermanagements den Administrationsaufwand verringern und die Produktivität der Benutzer steigern … Sie möchten den Wert der Investition in Ihren Windows Terminal Server erhöhen … Sie haben von HOB’s HOBLink JWT gehört und sind erstaunt warum so viele Firmen diese Lösung gewählt haben. Sie benutzen Apple® Mac® PCs und … … suchen nach einem einfachen und schnellen Weg auf Windows Applikationen zuzugreifen … Sie sind ein Mac® Business Anwender und planen oder benutzen schon Tools wie Dave, VNC, Timbuk2, Virtual PC oder CITRIX MetaFrame … Sie möchten Ihren Windows 2000 Server über Ihren Apple Mac remote administrieren. … Sie sind ein Application Service Provider und möchten Ihren Kunden und Apple Mac Nutzern den Zugriff auf Windows Applikationen ermöglichen … Sie benutzen an Ihrem Heimarbeitsplatz einen Apple Mac und möchten gleichzeitig Zugriff auf Windows Applikationen Connectivity von 5 HOBLink JWT _______________________________________________Erste Schritte … Sie benutzen ein iBook/PowerBook und möchten unterwegs mit Windows Applikationen arbeiten … Sie haben ein Umfeld mit verschiedenen Plattformen, unter anderem Apple Mac oder sonstige, und alle Anwender benötigen für ein verbessertes Zusammenspiel den Zugriff auf die gleichen Windows Applikationen … Sie benutzen in Ihrem Projekt Microsoft mit Windows und mit Mac und möchten, dass auch Ihre Mitarbeiter Zugriff auf das gleiche Projekt haben … Sie wünschen höchstmögliche Verschlüsselung “Strong Encryption” für Ihre Kommunikation zwischen Apple Mac und Windows … Sie bevorzugen ein Server-based Computing Umfeld für Ihre Apple Mac Nutzer. … Sie möchten eine richtig schnelle und einfach aufzusetzende Lösung um auf Windows Applikationen zuzugreifen 6 Connectivity von Erste Schritte__________________________________________________ HOBLink JWT Was erfahren Sie hier? ... Diese Anleitung dient dazu, Sie mit Hintergrundinformationen über HOBLink JWT zu versorgen. Damit treffen Sie von Anfang an die richtigen Entscheidungen, wo und wie Sie unser Produkt in Ihrem Unternehmen einsetzen wollen. Zusammen mit den Soft- und Hardwarevoraussetzungen finden Sie auch eine Beschreibung jener Komponenten, die für einen gängigen Lösungsansatz benötigt werden Nachdem Sicherheit in diesem Umfeld häufig eine grundlegende Anforderung ist, wurde auch ein Abschnitt eingefügt, der mögliche Sicherheitslösungen in Kombination mit HOBLink JWT aufzeigt. Connectivity von 7 HOBLink JWT _______________________________________________Erste Schritte Was leistet HOBLink JWT? Mit HOBLink JWT können eine Vielzahl von Benutzern auf Windows Applikationen oder Daten zugreifen, die auf dem Windows Terminal Server bereitgestellt sind. Mit HOBLink JWT haben Sie einen einfachen und kostengünstigen Weg von einer Vielzahl unterschiedlicher Plattformen aus, auf zentral zur Verfügung gestellte Windows Applikationen zuzugreifen, einschließlich Apple® Mac®, Unix/Linux, OS/2 und natürlich Windows. Zusätzlich ermöglicht HOBLink JWT dem Systemadministrator eine weitreichende Kontrolle über die Benutzereinstellungen und Zuordnungen. Dies verringert den administrativen Arbeitsaufwand. Zusätzlich steigt die Produktivität der Anwender. HOBLink JWT – die wichtigsten Eigenschaften Kostengünstiger Zugriff auf Windows Applikationen von Windows, Mac, Unix/Linux, OS/2 Clients sowie NCs, Handheld PCs, Thin Clients etc. aus. Effektives Load Balancing und bedienungsfreundliches Publizieren von Applikationen verhilft zu einem bedarfsgerechten Zugriff auf die Anwendungen. Beseitigt Druckprobleme und Engpässe beim Arbeitsablauf mit der "Easy Print" Funktionalität und umfassender Druckerunterstützung. Bei zusätzlichem Einsatz von HOB Web Secure, wird ein unautorisierter Zugriff aus dem Web auf Ihre Terminal Server verhindert. Besondere Vorteile von HOBLink JWT HOBLink JWT ermöglicht schnellen und einfachen Zugriff auf zentral abgelegte Windows Applikationen von jedem Bereich aus, unabhängig vom verwendeten Betriebssystem und ohne irgendwelche zusätzlichen Serverbestandteile für die Kommunikation. Die hauptsächlichen Vorteile sind: Schutz der Investition durch Zugriff auf Windows von überall her HOBLink JWT unterstützt so gut wie jede Hardware mit einem Java-fähigen Betriebssystem. Es ist keine zusätzliche Clientsoftware oder ergänzende Hardware notwendig. Sie müssen 8 Connectivity von Erste Schritte__________________________________________________ HOBLink JWT HOBLink JWT einfach nur in Ihrem bestehenden Umfeld installieren und in wenigen Minuten sind Sie arbeitsbereit! Zentrale Administration Mit der Microsoft Windows Terminal Services Architektur stehen Ihnen alle Windows Applikationen am Server zur Verfügung und können von dort aus zentral verwaltet werden. Als serverbasierende Lösung erweitert und ergänzt HOBLink JWT diese Architektur um zentrale Anwenderführung und Administration. Supportfreundlich Aufgrund der zentralen Installation verringern sich die Supportkosten erheblich. Auf der Clientseite ist überhaupt kein Support notwendig. Verringerung der TCO und TCA Durch die serverbasierende Architektur reduziert der Einsatz von HOBLink JWT die Rechnerplatzkosten während der gesamten Nutzungszeit (TCO) und die Nutzungskosten der Applikationen (TCA). HOBLink JWT – Schlüssel-Komponenten Diese Komponenten sind in HOBLink JWT enthalten: ! ! HOBLink JWT, der Java Client für den Windows Terminal Server Zugriff HOB Enhanced Terminal Services (Server Komponenten): Manager Modul Konfigurieren des Services Stellt den Service bereit Application Publishing Manager Enhanced Local Drive Mapping Manager Connectivity von Basic Modul (Load Balancing, Application Publishing) WTS XPert Modul 9 HOBLink JWT _______________________________________________Erste Schritte Was wird an zusätzlichen Komponenten für den Einsatz von HOBLink JWT benötigt? Zwei bzw. drei grundlegende Komponenten werden benötigt: ein Windows Terminal Server, der HOBLink JWT Client und, für die serverbasierte Version, ein Webserver. HOBLink JWT unterstützt Terminal Server/Terminal Services HOBLink JWT kommuniziert mit folgenden Microsoft Windows Terminal Servern: • • • Microsoft Windows NT 4 Server – Terminal Server Edition Microsoft Windows 2000 Server Familie - Windows 2000 Server - Windows 2000 Advanced Server - Windows 2000 Data Center Server Microsoft Windows XP Professional Workstation Hardware/Speicher Anforderungen an den Terminal Server Die Hardwareanforderungen für die Windows Terminal Services hängen von verschiedenen Faktoren ab, wie der Anzahl der Clients die zugreifen wollen, den bereitgestellten Applikationen auf dem Server und dem Verhalten der Anwender. Daher empfehlen wir, um besser abschätzen zu können, welche Ausstattung Ihr Server benötigt, der Anleitung von Microsoft zu folgen: "Windows 2000 Terminal Services Capacity and Scaling" Diese Anleitung kann unter folgender Addresse heruntergeladen werden: http://www.microsoft.com/windows2000/techinfo/administration/terminal/tscaling.asp Zusätzlich empfehlen wir so umfassend wie möglich zu testen. 10 Connectivity von Erste Schritte__________________________________________________ HOBLink JWT Anforderungen an den Client Java Virtual Machine HOBLink JWT erfordert eine Java-fähige Plattform. Dies bedeutet, dass eine Java Virtual Machine (JVM) auf dem Client installiert sein muss. Eine Java Virtual Machine (JVM) ist in den allermeisten Webbrowsern zu finden, daher müssen Sie für gewöhnlich keine zusätzliche Software auf Ihrem Computer installieren. Wir empfehlen einen der folgenden Browser zu verwenden: Microsoft Internet Explorer Minimum: Version 4.0; Aktuell empfehlen wir: Version 5.0 oder 5.5 Beachten Sie: Der MS Internet Explorer 6.0 oder höher beinhaltet keine JVM (kann aber downgeloaded werden). - oder Netscape Navigator/Communicator Minimum: Version 4.5 Aktuell empfehlen wir: Version 4.7 Nicht empfehlenswert: Netscape 6.0 oder höher, führt zu Fehlern in der JVM. HOBLink JWT arbeitet auf jeder Plattform, die JDK (JRE) V. 1.1 oder höher unterstützt. Wer HOBLink JWT auf einer Unix-Plattform nutzen will, dem empfehlen wir JDK (JRE) V. 1.3. Für Macintosh benötigen Sie Macintosh Runtime for Java (MRJ), Version 2.2 oder höher. Im HOBLink JWT Benutzerhandbuch finden Sie die Information, wo Sie die für Ihre Plattform geeignete JVM herunterladen können. Hardware / Speicher Anforderungen: PC mit Pentium Prozessor: Die Mindestanforderung ist ein Intel Pentium Processor mit 90 MHz und 64 MB RAM. Mac: Apple Mac OS (V. 8.5 oder höher) G3, G4, iBook, Cube mit mindestens einem 300 MHZ Prozessor und zumindest 128 MB RAM. Wir empfehlen nachdrücklich auf dem Mac den Microsoft Internet Explorer 5.0 zu verwenden. Netzwerk Computer: Die Minimalaustattung für Netzwerk Computer sind 64 MB RAM. Handhelds: HOBLink JWT erfordert 32 MB RAM bei Geräten mit Windows CE. Connectivity von 11 HOBLink JWT _______________________________________________Erste Schritte Anforderungen an den Web Server HOBLink JWT kann entweder lokal am Client oder zentral auf einem Webserver installiert werden. HOBLink JWT unterstützt alle bekannten Webserver am Markt. Es gibt keine speziellen Anforderungen. Lokale Installation am Client gegenüber einer Installation am Web Server HOBLink JWT kann entweder lokal am Client PC/Mac oder zentral auf dem Webserver installiert werden. Lokale Installation Bei Installation auf dem Client, arbeitet HOBLink JWT als Java Applikation auf Ihrem lokalen System und ist direkt mit dem Terminal Server verbunden. Lokale Installation von HOBLink JWT Dies ist dann eine gute Lösung, wenn Sie nur wenige Arbeitsplätze mit Zugriff auf den Terminal Server einrichten müssen, oder wenn Sie keinen Webserver haben bzw. wollen. Webserver-basierte Installation Die zweite Möglichkeit ist die Installation von HOBLink JWT auf einem Webserver. Von dort kann HOBLink JWT dann als Java Applet auf die Clients heruntergeladen werden. Es startet als Applet automatisch und verbindet sich mit dem Terminal Server. 12 Connectivity von Erste Schritte__________________________________________________ HOBLink JWT Web Server Installation von HOBLink JWT Mit dem serverbasierten Model haben Sie alle Vorteile einer zentralen Wartung und eines zentralen Managements. Ihr Administrator muss HOBLink JWT nur an einem Ort installieren und betreuen (auf dem Webserver). Dennoch ist es von jedem Arbeitsplatz ihres Intranets oder vom Internet aus erreichbar unabhängig davon ob Sie 10 oder 10000 Arbeitsplätze haben. Sie können auch unsere “Smart Update” Funktion nutzen, welche ein Applet in Ihrem Browser ablegt. Dies wird erst dann von neuem heruntergeladen, wenn die Software auf Ihrem Server aktualisiert wurde. Connectivity von 13 HOBLink JWT _______________________________________________Erste Schritte Sicherheit mit HOBLink JWT Datensicherheit, ob in öffentlichen Netzen wie dem Internet oder internen Unternehmensnetzwerken, ist entscheidend für das Überleben der meisten Unternehmen. Sollten wichtige Daten in die falschen Hände geraten, kann dies den Ruin des Unternehmens bedeuten. HOBLink JWT unterstützt die von Microsoft integrierte Verschlüsselungsfunktion im RDP Protokoll und die high-level RC4 Verschlüsselung mit 128-bit Schlüssellänge. HOBLink JWT + HOBLink Secure = Sichere Kommunikation High Security: Für diesen Zweck hat HOB ein komplettes Sicherheitspaket entwickelt – HOBLink Secure – welches zusammen mit HOBLink JWT implementiert werden kann, um maximale Sicherheit, durch Verschlüsselung und Authentifizierung zur Verfügung zu stellen. HOBLink Secure wurde entwickelt für den Gebrauch in TCP/IP Netzwerken auf der Basis von SSL3 (Secure Socket Layer), und TLS (Transport Layer Security) und erlaubt eine Verschlüsselung mit einer Schlüssellänge von bis zu 256 Bits. Selbst mit den leistungsfähigsten Prozessoren kann diese “Strong Encryption” nicht mehr dechiffriert werden. Falls wenig Bandbreite zur Verfügung steht, lassen sich die Daten zusätzlich komprimieren (V42.bis), um höhere Übertragungsraten zu erreichen. Außerdem können Sie mit unserem optionalen Tool dem – HOBLink Certificate Generator –Zertifikate und Schlüssel automatisch erzeugen. Beachten Sie: HOBLink Secure ist ein optionales Produkt und muss zusätzlich zu HOBLink JWT gekauft werden. HOB Web Secure Proxy Der HOB Web Secure Proxy ist ein High-End Internet Connectivity Produkt, das zusammen mit HOBLink Secure ausgeliefert wird und speziell für den Gebrauch in Windows Terminal Server Farmen entwickelt wurde. Der Web Secure Proxy wird üblicherweise auf einem Computer installiert, der sich zwischen den HOBLink JWT Clients und der Terminal Server Farm befindet, um die Server vor unerlaubten Zugriffen bzw. Angriffen (z.B. aus dem Internet) zu schützen. Diese Lösung verknüpft die SSL-verschlüsselte ClientServer Kommunikation mit den Erweiterungen von HOB für den Terminal Server. 14 Connectivity von Erste Schritte__________________________________________________ HOBLink JWT Beachten Sie: Der Web Secure Proxy ist als Komponente in HOBLink Secure enthalten. Ein mögliches Szenario mit dem HOB Web Secure Proxy Die HOB Web Secure Lösung beinhaltet weit mehr als eine Standard SSL Verbindung, da es speziell dafür entwickelt wurde die Enhanced Terminal Services von HOBLink JWT – wie HOB Load Balancing und Application Publishing – zu unterstützen. So können sich z.B. Clients über eine SSL-geschützte Verbindung direkt mit Applikationen auf der Serverfarm verbinden. Zusätzlich gilt, dass diese Features über nur einen Port in Ihrer Firewall angesprochen werden, was Sicherheitslöcher vermeidet und höchste Sicherheit ermöglicht. Hauptbestandteile der HOBLink Secure Lösung Es sind eine Vielzahl von Szenarien denkbar beim Einsatz von HOBLink Secure. In den allermeisten Fällen dürften folgende Hauptbestandteile erforderlich sein: Connectivity von 15 HOBLink JWT _______________________________________________Erste Schritte Basic HOBLink Secure/Web Secure Komponenten zusammen mit HOBLink JWT. ! Web Secure Proxy Der Web Secure Proxy wurde vorrangig entwickelt, um beim Betreiben von Serverfarmen bzw. mehrerer Server SSL nutzen zu können. Aus diesem Grund sollte die Proxy Software üblicherweise auf einem Computer zwischen den HOBLink JWT Clients und dem Terminal Server installiert sein. Es ist allerdings auch möglich den Proxy direkt auf dem Terminal Server zu installieren. Es sind spezielle Versionen für MS Windows, Sun Solaris und AIX Plattformen verfügbar. Beachten Sie: Mit HOBLink Secure wird noch ein anderer SSL Proxy ausgeliefert, der WinProxy. Dieser Proxy kann für SSL und nicht-SSL Verbindungen genutzt werden, unterstützt allerdings nicht Load Balancing und Application Publishing. Daher ist er am sinnvollsten einsetzbar für SSL Verbindungen zu einem einzelnen Server, wo Load Balancing nicht benötigt wird. ! SSL für Java Dieses Programm installiert die Client Komponenten für HOBLink Secure auf einem Computer mit einer JVM (Version 1.1.4 oder höher). Abhängig vom Installationsmodell für die Software (“lokal” oder “serverbasierend”), muss SSL für Java entweder am Client oder am Webserver installiert werden. ! Der HOBLink Security Manager Der HOBLink Security Manager erzeugt Konfigurationsdateien für die Clients und Server auf denen HOBLink Secure genutzt wird. Seine wichtigste Aufgabe ist die Bildung und Aufrechterhaltung der Zertifikatsdatenbank für die Clients und Server. Der HOBLink Security Manager ist eine Java Applikation, die auf jedem Computer mit einer JVM (Version 1.1.7 oder höher) installiert werden kann. Aus Sicherheitsgründen empfehlen wir eine Einzelstation zu verwenden, die vor unautorisierten Zugriffen 16 Connectivity von Erste Schritte__________________________________________________ HOBLink JWT geschützt ist. Der HOBLink Security Manager erzeugt folgende Zertifikate und Konfigurationsdateien: hclient.cfg/ hserver.cfg (Konfigurationsdatei für Client und Server). hclient.cdb / hserver.cdb (Client und Server Zertifikatsdatenbank) hclient.pwd / hserver.pwd (Passwortdatei) Connectivity von 17 HOBLink JWT _______________________________________________Erste Schritte Wenn Sie mehr Information und Unterstützung benötigen… Sollten Sie noch weitere Information oder Unterstützung benötigen, nutzen Sie bitte die folgenden Hinweise: Deutschland: Web: http://www.hob.de/produkte/connect/jwt.htm Download: http://www.hob.de/tests/tests.htm Support: [email protected] Tel.: +49 9103 715-161 18 Connectivity von