集群系统信息
通过 System Info (系统信息) 部分,您可以访问其他设置以及有关集群、服务器场和客户端版本的信息。
集群信息
在集群信息设置中,您可以看到 "Product Name (产品名称)",在那里您可以更改集群的品牌。 “Assigned License Count (分配的许可证计数)”区域显示许可详细信息,包括许可证版本、用户数量、集群 ID 和 Triofox 服务器版本。 在这里您可以通过点击您的版本旁边的购物车来将您的环境升级到更高版本。 您也可以查看和复制集群 ID。
服务器场
在 Server Farm (服务器场) 中,您可以设置外部 DNS、配置电子邮件服务的设置、获取数据库信息并查看工作节点的数量。
电子邮件服务
在 Triofox 解决方案中,有许多地方需要通过电子邮件联系用户。 电子邮件服务用于设置 SMTP 电子邮件服务来发送电子邮件。
默认情况下,它使用默认电子邮件服务,将集群服务器的客户支持电子邮件地址作为发件人。
建议设置 SMTP 服务以使用您自己的 SMTP 服务来发送电子邮件。
如果您的 SMTP 服务不需要身份验证,您可以在 Authenticate User (验证用户) 字段中输入虚拟电子邮件。
工作节点计数
集群服务器场有两种类型的节点。 一个是 “Worker Node (工作节点)”,另一个是 “Web Nodes (网络节点)”。
集群工作节点
此类型的节点包含基于网页浏览器的文件管理器、存储服务连接器等服务。 同样,随着负荷的增加,还可以添加更多的节点。 由于缓存信息驻留在每个节点上,因此一旦分配了单个节点,用户就对其具有亲和力。 如果负载均衡器将用户均匀分布在所有工作节点上,则缓存信息可以存在于所有工作节点上。
工作节点设置
有一些设置适用于所有的工作节点。 点击 “Settings (设置)” 图标后,将显示 “Advanced Settings (高级设置)” 面板。
登录时始终强制使用 SSL
在生产环境中,几乎 100% 的情况下您都需要启用 “Always force SSL on Login (登录时始终强制使用 SSL)” 选项。 如果选中此选项,而 Triofox 检测到传入的连接是 HTTP,它将进行重定向到 HTTPS。 如果您启用 SSL,您必须首先设置一个 SSL 证书。
但是,如果您有 SSL 卸载,SSL 被卸载到硬件设备,之后,硬件设备和 Triofox 之间的传入连接为 HTTP。 在这种 SSL 卸载情况下,您不要选 “Always force SSL on Login (登录时始终强制使用 SSL)”,因为只要 Triofox 服务器连接着,传入连接始终是 HTTP,因此它将产生重定向死循环。
始终对本机客户端强制使用 SSL
在生产环境中,几乎 100% 的情况下您都需要启用 “Always force SSL for Native Clients (始终对本机客户端强制使用 SSL)” 选项。
特别是在 SSL 卸载的情况下,您必须选中 “Always force SSL for Native Clients (始终对本机客户端强制使用 SSL)” 。 否则,Triofox 服务器可能会认为传入的连接是 HTTP。 因此它将继续鼓励本机客户端 (例如 Windows 客户端) 使用 HTTP 而不是 HTTPS。
注意
在 iOS 设备上,应用程序传输安全可能由操作系统强制执行,并且 iOS 应用程序必须使用 HTTPS 才能连接到集群服务器。
禁用工作节点负载平衡
如果您有自己的负载平衡器,您将禁用工作节点负载平衡。 集群服务器有内置节点亲和性负荷平衡,可以针对每个用户进行负载平衡。 如果您有自己的负载均衡器,则可以具有会话关联性或只是循环,两者都可以。
注意
如何添加工作节点?只需在安装期间安装集群服务器并将集群服务器指向同一数据库。 集群服务器工作节点安装完成后,重新启动。 将显示网页门户页面,并提示您将工作节点添加到服务器场。
警告
如果你更改了集群服务器主机名,会发生什么情况?在 Windows Server 2012 和更新的服务器操作系统中,新配置的服务器通常采用类似的主机名格式 (WIN-ABCDEFG) 进行命名。 有时最好在控制面板 -> 系统中更改名称。 如果集群服务器已经安装,更改名称将使集群服务器使用新名称再次添加自身。 因此,在服务器重命名后,下次您在集群服务器上访问 http://localhost 时,您将看到工作节点部分既包含旧名称 (不再存在) 的节点,又包含新名称 (当前且良好) 的节点。 在这种情况下,您只需删除旧名称的工作节点。
工作节点属性
当您设置群集的 SSL 和 DNS 名称时,您可能需要更改工作节点属性。
节点名称
Node Name (节点名称) 需要与工作节点的主机名匹配。 如果您在安装集群服务器后重命名一个工作节点的 Windows 主机名 (NETBIOS 名称), 集群服务器可能会在重启后显示一个网页,请您添加新的工作节点。 在这种情况下,您可以添加新的工作节点,然后删除旧的工作节点。
外部网址
External URL (外部网址) 需要与工作节点的外部网址匹配。 在生产环境中,通常采用 https:// 格式,并包含节点的 DNS 名称。
外部网址是电子邮件模板的重要属性。 集群服务器安装完成后,仪表板将显示警告消息 “尚未为此工作节点配置外部 DNS。 某些功能可能无法正常工作。 立即配置”。
一旦您最终确定了集群服务器的外部 DNS 名称,您必须来到此处并配置集群服务器的外部网址属性。
内部网址
Internal URL (内部网址) 是节点的内部网址,通常格式为 http://local-ip-address。 在更高版本的集群服务器中,此属性被隐藏,无需再设置。
禁用管理功能
您可以创建一个内置的工作节点 (没有外部网址),并仅允许在此工作节点上使用管理功能。 这是一项安全特性。
修改云监测设置
启用存储扫描
启用或禁用工作节点上的存储扫描。 工作节点上有一个云监控服务。 该服务执行后台监控并不时扫描存储以纠正配额计算并执行其他维护任务。
扫描开始时间
通常,您将扫描的开始时间设置在清晨的某个时间,即凌晨 1 点左右。
扫描结束时间
通常,您可以将扫描的结束时间设置为早上的某个时间,例如上午 8 点,即每个人开始工作之前。 这个想法是利用空闲时间 (当人们不工作时) 进行扫描。
每 (n) 天扫描一次用户存储
通常,您可以将其设置为每周或每隔一周。 所以 7 到 15 之间的数字比较合适。
启用更改监测器
如果您启用更改监测器,连接的本地存储(例如:来自文件服务器网络共享的存储空间)将受到监测,并且文件更改通知将被报告给远程连接的客户端。 如果您的用户直接从后端连接的网络共享修改文档,同时从前端群集访问客户端修改文档,这样做通常是必需的。
索引外部存储
此设置对通过 “Storage Manager (存储管理器)” 添加的存储服务进行索引。 索引被写入数据库中的文件表。
启用已删除用户的存储清除
当用户从系统中被删除时,用户的主目录不会被立即删除。 在许多情况下,您可能根本不想删除它。 例如,用户已从集群服务器中删除,但该用户仍然可以直接从网络使用文件和文件夹。
处理后台任务
指定此特定节点是否应该处理后台任务。
启用主驱动器更改监测器
启用 Active Directory 主驱动器集成后,使集群服务器可以监测主页驱动器上的更改,并通知远程客户端代理人文件/文件夹已被更改。
发送每日扫描电子邮件
启用存储扫描后,系统会向集群管理员发送每日扫描电子邮件,告知扫描结果。
集群网络节点
注意
对于小型部署,不需要有网络节点。 您可以直接转到工作节点,因为工作节点默认也是网络节点。
账户管理、登录和负载平衡服务已安装在此物理 (或虚拟) 机上。 根据负载,您可能需要 1 到 N 个这类节点。 通常情况下,我们建议每个网络前端节点使用 10 个以上工作节点。 对于小型部署,您可以省略网络前端节点,并将它们合并为工作节点。 所有安装工作都是相同的。 如果您不需要网络前端节点,您不需要在集群管理器中分配它们。
示例:
ACME 公司部署了两个网络前端节点 node1.acme.com 和 node2.acme.com。 每个节点都运行一个连接到相同的 SQL 数据库的集群服务器副本。
ACME 公司获得了 cloud.acme.com 域名 (DNS),该域名对 node1.acme.com 和 node2.acme.com 进行了负载均衡。
当用户将其浏览器指向 https://cloud.acme.com 时,他们会被转到其中一个节点的登录页面。
注意
注1:如果您有可用的硬件负载平衡,您根本不需要使用网络节点。注 2:Windows 2012/R2 附带网络负载平衡 (NLB)。 如果您使用 NLB,您根本不需要网络节点。
如果你有一个现有的负载均衡器,你可以基本上省略网络节点。
区域
区域的概念是将您的工作节点连接到存储位置。 当你想到区域时,你会首先考虑存储位置。
例如,我在洛杉矶有存储空间,因此我有一个洛杉矶区域。 我在纽约也有存储空间,所以我有一个纽约区域。
您也可以拥有来自不同区域的工作节点,并将用户分配到特定区域。 如果用户的主目录来自洛杉矶区域,则必须将用户分配到洛杉矶区域。
客户端版本
Windows 客户端
对于 Windows 客户端,Mac 客户端和 Windows 服务器代理,有一个自动客户端更新功能。 每个升级包包含更新的客户端。 点击 Publish(发布) 按钮,可以将较新的包发布到客户端。
每个新的集群服务器升级都包括较新的 Windows 客户端,Windows 服务器代理和 Mac 客户端。 集群用户可以通过手动下载获取包含在集群服务器中的客户端。 然而,对于已经安装客户端的现有用户来说,在发布新的客户端包之前,这些旧客户端不会自动升级。
每日升级限制
这是每个工作节点的设置。 例如,如果您有 2 个工作节点,并且将每日升级限制设置为 100,则每天最多升级 200 个客户端。
应用于用户
此选项通常用于发布客户端之前的测试。
不应用于用户
此选项通常用于在客户端发布之前进行测试,并排除某些用户。
注意
Windows 客户端有一个在后台作为 Windows 服务运行的进程。 该服务每隔大约 1-2 小时定期检查是否有新的升级可用。 一旦发现了较新的客户端软件包发布,就会下载该较新的软件包。 但是,如果客户端仍在运行,则只有客户端应用程序停止并重新启动后才会进行替换和升级。 这通常发生在用户退出 Windows 或重启桌面时。如果 Windows 客户端软件正在运行,系统会提示一条消息,询问用户是否要重新启动客户端软件并获取更新版本。
一旦客户端发布自动升级,您可以使用 取消发布 来停止客户端自动升级。
服务器代理
Windows服务器代理可以单独发布以实现自动升级。
Mac 客户端
Mac 客户端可以单独发布以实现自动升级。
管理员
“管理员”选项允许 Triofox 管理员更改集群管理员的默认电子邮件地址、重置密码以及添加其他管理员。
集群品牌
您可以在 System Info(系统信息) 下设置集群品牌。
在集群品牌中,您可以更改徽标、位图和其他品牌相关信息。 有两种品牌支持。 一个是内置的自助品牌,它完全由 "System Info(系统信息)" 中的 “Cluster Branding(集群品牌)” 设置控制。 另一个是全方位的品牌服务。 两者都依靠“集群品牌”来改变门户网页的外观。
内置品牌与白标客户端配合使用,在首次连接到集群时,白标客户端将下载并使用品牌相关信息。 与全方位品牌服务相比,全方位品牌将艺术品、徽标位图和相关信息刻录到客户端二进制文件中。
概况
General(常规)选项卡允许您指定名称和其他设置,如下所述。
产品名称
您可以在此处指定产品的名称。 这是用户登录网络门户或客户端应用程序时将看到的名称。 要进入品牌设置,请单击品牌图标 (1),单击 "EDIT(编辑)" (2),然后更改您想要的设置 (3)。 不要忘记保存您的设置。 您还可以选择希望用户登录门户时看到的颜色主题。 您可以选择一个与您公司的颜色匹配的颜色主题。
主页网址
这是您的 “主页” 页面的网址。
版权声明
这是您的“版权声明”的内容。
网络门户网站
您可以在 Cluster Branding(集群品牌) 下找到 Web Portal(网络门户网站) 部分。
注意
在以前的版本中,当图标文件位于同一服务器上并且图标使用相对链接引用时,图标效果最佳。例如,您可以在集群服务器安装文件夹下创建子文件夹,例如 root/imagetest 文件夹。 网站门户中每个设置的所有图标的尺寸应与每个设置显示的尺寸相匹配。 图标和图像的品牌要求宽度/高度与指定的相同,如果分辨率较高,则具有相同的长宽比。
在后续版本中,使用的图标是所见即所得,您可以上传这些图标集。
应用程序图标
在集群品牌的 Web Portal(网络门户)部分中,您可以更改应用程序图标。 这是在网络门户网站中产品名称旁边出现的图像。
驱动器图标
这是用于 Triofox 驱动器的图标。 例如,在门户网站的树形视图中。
徽标网址和登录页面左侧图像
请按照相同的步骤对 “登录背景图片”、“文件共享印章图标”、“IOS 客户端应用程序 ID”、“登录页面注释”、“更改密码网址”、“教程页面网址” 进行品牌设置。
客户端下载
您可以在 Cluster Branding(集群品牌) 下找到 Client Download(客户端下载) 部分。 您也可以选择不显示某些客户端的下载链接。
移动客户端下载链接
一旦您拥有自己的 iOS 客户端和/或 Android 客户端品牌,您就可以将下载链接指向您自己的 AppStore 和 Google Play。
Windows 客户端
您可以在 Cluster Branding(集群品牌) 下找到 Windows Client(Windows 客户端) 部分。
您可以在此指定应用程序图标和驱动器图标的网址。 您也可以在“制造商名称”下输入您的公司名称,以及“联系信息”电子邮件。 您还可以在这里选择创建您自己品牌的 MSI Windows 客户端。 您也可以使用您自己的代码签名证书对 MSI 包进行数字签名。 创建您自己的 MSI客户端包的优点是,当用户下载并安装您提供的 Windows 客户端时,他们会在客户端安装过程中看到您的公司名称和品牌。
Windows 客户端支持多种语言。 Triofox 附带了一些语言包。 如果您想以不同的语言运行 Windows 客户端,您可以在那里设置用户界面语言。
点击 “编辑” 按钮编辑 Windows 客户端的品牌信息, 您可以指定 EULA (最终用户许可协议) 和代码签名证书。
EULA (最终用户许可协议)
输入的 RTF 文件格式。
代码签名证书
您可以从您的代码签名证书供应商获取代码签名证书。 大多数 SSL 提供商也提供代码签名证书。 确保您使用 SHA 256 (SHA2) 作为您的数字签名证书的哈希算法。
如果您的代码签名证书已经安装,您也可以使用该选项 - Sign using cert in certificate store(使用证书存储中的证书进行签名)。
MAC 客户端
您可以在这里配置 MAC 客户端和 MAC 客户端安装包品牌。
客户端品牌
电子邮件
集群管理器中有许多地方需要通过电子邮件联系用户。 因此,电子邮件选项卡用于设置通过电子邮件联系用户的电子邮件模板。
新团队用户欢迎电子邮件
团队用户是集群中的普通用户。 这是在创建用户账户时发送给用户的电子邮件模板
新访客用户的欢迎电子邮件
访客用户是租户中的普通用户,没有与其关联的主目录。 因此,访客用户只能在其他普通用户共享的文件和文件夹中工作。 这是在配置访客用户的账户时发送给访客用户的电子邮件模板。
文件/文件夹共享的电子邮件
这是当用户即将接收文件/文件夹共享时发送给用户的电子邮件。
请求文件
这是当用户即将收到上传文件的邀请时发送给用户的电子邮件。
通知外部用户共享文件已更改
当共享文件/文件夹被修改时,此电子邮件将发送给接收共享文件/文件夹的用户。
管理员重置用户密码电子邮件
这是重置密码时发送给用户的电子邮件。
用户重置密码电子邮件
这是当用户为自己重置密码时发送给用户的电子邮件。
新的登录操作电子邮件
这是当用户从特定机器登录时发送给用户的电子邮件通知。
设置
这是设置回复电子邮件地址的地方。 通常情况下,电子邮件将使用 SMTP 服务集发送。 然而,如果回复地址不同, 您可以在此设定它。
集群设置
集群设置
隐藏登录失败消息
如果启用此选项,"登录失败"消息将被非常通用的"登录失败"消息所取代。 如果该选项未启用,可以发出意义更明确的登录错误,例如 user-not-found、authentication-error 等。 如果您不想透露太多信息,以免黑客猜测身份验证失败的原因,那么这是一项安全功能。
在登录页面隐藏版本号
这将控制网页门户登录页面上的版本号。
隐藏支持按键
这将隐藏浮动支持图标。
登录时隐藏“忘记密码”链接
此选项最常在启用 Active Directory 集成时使用。 然后用户需要以正常的 Active Directory 方式忘记并更改其密码,而不是 Triofox 提供的方式。 在这种情况下,建议隐藏“忘记密码”链接。
登录失败时不再重试
当 Active Directory 用户的锁定策略失败次数较低时,通常会使用此选项。 如果用户密码不正确,几次重试可能会锁定用户的 Active Directory 账户。 当没有 Active Directory 锁定或锁定次数较多时,可以使用重试功能。
删除用户时显示“清除存储选项”
默认情况下,当删除用户时,不会触及用户的主目录存储内容以供以后使用或查看。 如果想在用户被删除时删除用户的内容,则可以显示清除选项。
清除已删除内容时不向用户发送电子邮件通知
当用户删除文件时,文件实际上并没有立即被删除。 清除是异步的,并计划在稍后的时间进行。 此设置控制通知。
清除已删除内容时不向管理员发送电子邮件通知
当用户删除文件时,文件实际上并没有立即被删除。 清除是异步的,并计划在稍后的时间进行。 此设置控制向管理员发出的通知。
从第三方服务(如 Google)检索头像
这是一个可用性功能,可以从 Google 检索用户的图像。
在网络文件浏览器中隐藏文件扩展名
此设置隐藏文件扩展名。
禁用 Windows 客户端自动登录
这是一个安全功能。 结果是,每次 Windows 客户端关闭并且用户下次尝试登录时,它不会记住登录令牌,并且用户必须重新输入凭据才能登录。
允许个人数据标记
使用就地版本控制的文件夹附加本地文件夹
将文件夹从远程 PC/Mac 同步到 Triofox 时,使用就地版本化文件夹将使文件夹与正在上传的文件夹保持相同的文件夹结构。 否则,Triofox 以自己的方式管理服务器端的文件夹内容。
只允许从本地主机访问性能信息
性能数据只能从 http://localhost 访问,而不能从外部网址访问。
性能和限制
如果文件大小大于(KB, 0-无图标预览),不显示文件图标预览
这用于控制网页浏览器文件和文件夹视图中图标视图的生成。 缩略图的生成需要集群服务器的 CPU 能力。 对于大型文件,缩略图生成会影响系统性能。 因此,建议将该功能限制在一定的图像尺寸。
集群范围上传带宽限制 (每个工作节点,KB/秒,0-无限制)
这限制了上传带宽。
集群范围下载带宽限制 (每个工作节点,KB/秒)
这个限制下载带宽。
文件夹下载大小限制 (MB, 0-无限制)
这是为了防止用户下载一个非常大的文件夹并消耗集群服务器的所有资源。
超时和限制
语言
本部分设置 Windows 客户端的网页门户语言和客户端应用程序语言。 我们已经实现了翻译自动化,并提供了资源文件,您可以使用这些文件以您选择的语言本地化门户网站和客户端。
更改日志
保留文件更改日志为 n 天
这是文件更改日志的集群范围保留策略。
文件更改日志存于 SQL 数据库。 对于使用 SQL Express 的部署,数据库有大小限制。 在部署指南中,有一个选项可以将文件更改日志拆分到 MySQL 数据库或另一个 SQL 数据库中。 该选项通常用于保持 SQL 数据库较小。
注意
集群服务器在生产模式下运行一段时间后,我们建议您检查文件更改日志数据库表和文件索引表,以了解这些表的大小。
接收云监测消息的电子邮件地址
集群监测服务可以不时发送关于状态和警报的电子邮件。
日志数据库连接字符串
这是将文件更改日志、设备表、文件索引表和审核跟踪表从主数据库中分离出来并放入辅助数据库中。 辅助数据库可以是 Microsoft SQL Server 或 MySQL Community Server。
集群服务器数据库分为核心部分和日志部分。 核心部分可以存储连接到辅助数据库的数据库连接字符串。 此设置曾经位于 web.config 文件中。
应用程序管理器
您也可以在集群设置中的“应用程序管理器”选项卡下配置网络应用程序。 这允许用户使用网络应用程序编辑文档。 这里的应用程序仅适用于基于门户网站的编辑。
一旦应用程序被激活,您可以在网页文件和文件夹管理器视图中看到上下文菜单条目。
语言
在“语言”下,您可以设置您选择的语言。
杀毒
在“杀毒”下,您可以激活自己的杀毒软件。