• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

[10.8 Mountain Lion] macmini Büroserver div. Fragen

jian

Granny Smith
Registriert
29.03.13
Beiträge
12
Ahoi werte Freunde der vernetzen Kultur,
nachdem ich mich in meinem kleinen Design Büro (3-4 Rechner) sehr über die Rechtefreigabe am iMac (nicht vererbbar ect.) geärgert habe und ich das Gefühl hatte nach vielen Freigabeversuchen bis zu TinkerToolSystems, mehr kaputt zumachen, als das es für die Teamarbeit nützt, habe ich mich entschieden einen macminiServer anzuschaffen. Dieser läuft seit 2 Tagen schon fleißig und leistet was die Dateifreigabe angeht gute Dienste. An die anderen Sachen wie website oder Mail Kalender mache ich mich in einem ruhigeren Jahr (läuft gut über icloud und den Provider meines Vertrauens), ausser es gibt ein MUST-HAVE für den MiniServer, da wäre ich für jeden Hinweis dankbar.

Sodenn, aber tacheles (es wäre schön zu meinen Vorstellungen/Einstellungen eine Fachliche Meinung zu hören):

- Server App
sollte das die Ganze Zeit laufen oder kann ich es nach den Einstellungen Quitten?

- Backup:
Da im Server zwei 1 TB Platten sind, läuft auf der ServerHD das System und in "Freigegebene Objekte" liegen 2 Ordner mit jeweiligen Gruppenfreigabe in denen alle Projekte sind. Nun läuft die Timemaschine jeden Abend (Dank Timemaschine Editor) um 20 Uhr und sichert den jeweiligen Tagesstand DER PROJEKTE auf die zweite eingebaute HD (BackupHD). Für das System sehe ich noch keine Not ein Backup/Raid1 zu erstellen, da die momentanen Einstellungen sich sehr in Grenzen halten und ich den einzelnen Arbeitsschritten mehr Prio gebe, als innerhalb 3 Minuten den Server wieder am laufen zu haben. Wöchentlich hänge ich dann eine FW800 Platte an den Mini und sichere über CCC oder Timemaschine (da überlege ich noch) eine weiteres Backup. Abgesehen davon wird über Synk von Demcimus der Projektbestand (ca. 100gb) auch komplett auf das Powerbook gesynct, dass wenn ich extern arbeite alle Daten griffbereit habe. Daher denke ich, dass ich beim Backup recht gut (ich weiß nicht perfekt) abgesichert bin.
Was meint Ihr? Handlungsbedarf oder darf das so?

- Energiebewusstsein
Da das Büro nur tagsüber besetzt ist und alle Geräte über ein Hauptschalter nach Arbeitsschluss ausgeschalten werden, dachte ich, dass ich den Mini, der ausserhalb des Büroraumes steht, über den Energiesparmodus von 21-7 Uhr ausschalte und ihn morgens wieder automatisch einschalten lasse. Das hat gestern nicht funktioniert, da irgendwas den Prozess verhindert hat (Nutzer angemeldet oder da das Serverprogramm lief?), bin dann bei einer Suche drauf gestoßen anstatt auszuschalten den Ruhestand zu aktivieren, der auch Stromsparend sein soll.
Wenn ich dadurch aber die Platten frühzeitig über den Jordan schicke, wäre das kontraproduktiv.
Was meint Ihr? Welche Einstellungen sind sinnvoll (wie gesagt, dient momentan nur als Datenserver).


- Feste IP
noch nicht wirklich sinnvoll (da "eigentlich" noch keine Webdienste von aussen vorgesehen), aber da ich bei KabelBW (mit denen ich sehr zufrieden bin) über das ProPack eine feste IP vergeben darf, dachte ich, schaden kanns ja schonmal nicht.
Also läuft über die Fritzbox 6360 am 2.Lan die Bridge für eine 217.xxx er IP auf die MacAdresse des Minis. Doch wenn ich den Server dort einstecke scheint das gesamte Netz kurz zusammenzubrechen. Nach einer Zeit geht dann auch internet wieder aber der Server wird nicht mehr in der Seitenleiste angezeigt, ist aber über apfel+K erreichbar (liegt wohl daran, das dass gesamte Netz mit 198.xxx funktioniert. Gibts dann Ärger, wenn es ausserhalb des Bereiches ist? Nachdem ich dann versucht habe über DHCP manuell die Netzwerk IP anzupassen, kam ich dann auch nicht mehr ins Netzwerk, muss ich dass dann komplett manuell machen, oder? Da Kabelbw die IP nur beim Neustart des Routers wechselt und ich die Zeitschaltuhr von der Fritzbox abgeklemmt habe, dürfte die momentane IP über LAN3 aber auch erstmal erhalten bleiben (aber wohl eher als Notlösung).


- CloudSyncDienst
ich bin (der Funktion wegen) ein großer Fan der Dropbox, da sie Teamarbeit (Designer, Redakteur, Druckvorstufe etc.) sehr übersichtlich und produktiv unterstützt. Da ich aber auch Projekte habe, deren Daten nicht auf die Dropbox sollte, aber das hin und her geschupse über ein FTP Server inzwischen schon fast zur Fehlerquelle wird, dachte ich an die Möglichkeit den MiniServer nun auch dafür zu nutzen ("eigentlich").
Ich bin nach langer Recherche verschiedener Software (SparkleShare, owncloud etc. die aber Sicherheitmäßig und Performacetechnisch - calDav laaaaaaangsaaam) nicht zufriedenstellend sind, auf den Yummy FTP watcher gestoßen (das Pendant wäre die FTPBox für Win), der das gleiche über sFTP machen kann, was von der Geschwindigkeit dem CalDav überlegen ist. Es können Änderungen archiviert werden, man kann jeden Ordner wählen uvm.
Würdet Ihr sowas über den MiniServer machen oder einen ext. Provider (ich hörte FTP ist nicht das sicherste, aber die Zahl der Nutzer wäre sehr überschaubar)
Kann ich im MacServer einzelnen Ordnern FTP Zugang verschaffen mit Individuellen Zugangsdaten (über neue Benutzer)?

zB
Ordner Projekt_1
Server: 000.000.001
Name: ftp_benutzer_1
Pass: blabla

Ordner Projekt_2
Server: 000.000.001
Name: ftp_benutzer_2
Pass: blabla2

usw.

Sodenn, jetzt mach eich aber mal Schluss, ich bin ja schon überaus dankbar wenn ich ein paar Hinweise bekomme bzw. sich jemand das Ganze durchliest :)

Wünsche Euch schöne Ostern und bin gespannt auf Hinweise und Möglichkeiten (es lebe die Schwarm-Intelligenz).

Grüße
剑 jian [dschiän]
 

osx_nerd

Querina
Registriert
21.11.12
Beiträge
185
Energieeinstellungen / Ruhezustand kennt ein Server nicht .... denn ein Server ist dafür ausgelegt, das er 24/7 läuft....
 

osx_nerd

Querina
Registriert
21.11.12
Beiträge
185
Bei der Festen IP habe ich irgendwie das Gefühl das du Intern und Extern vermischt ....
 

jian

Granny Smith
Registriert
29.03.13
Beiträge
12
danke fürs Feedback.

IP Intern/extern: Sobald ich den Server in die Fritzbox auf den gebridgten Lan Port2 mit der festen IP stecke, erscheint auch diese feste IP in den Netzwerksettings der Systemsteuerung als Geräte IP. Kabelbw meinte, dass AVM (fritzbox) nur "eine Liste" für die IPs zur Verfügung stellt und es nicht möglich sei, einen Datenserver UND einen extern zugänglichen Server mit einer IP über "diese" Fritzbox 6360 bereit zu stellen. Ich habe zumindest rausbekommen, dass wenn ich dann die feste IP die dem Server sozusagen aufgezwängt wird "mit Server verbinden" also Apfel+K eingebe, auf den Server Zugriff habe, er erscheint nur nicht in der Seitenleiste.

Ich dachte auch, dass es eigentlich eine externe für alle Dienste von draussen geben sollte und eine für das Interne Netzwerk, doch der Mini denkt da anscheinend anders drüber.
Oder was kann man da groß falsch machen?
 

osx_nerd

Querina
Registriert
21.11.12
Beiträge
185
Das ist nicht falsch .... du briged eine Externe IP direkt auf den Server .... Woher sollte er eine für die Interne Kommunikation bekommen? Ich weiß nicht ob das alles so gut ist was du da machst... denke mal das die Firewall von der Fritzbox auf den Server auch nicht mehr greift... heisst das der Server komplett offen ist fürs www....

Das der Server nicht in der Seitenleiste auftaucht liegt daran das er nicht im lokalen Netz hängt....

Ich kenne die Konfig von Kabel BW nicht .... kannst du da nicht einstellen, das du nur diese Feste IP haben möchtest? Das andere scheint ja eher sonne Art PPTP Tunnel zu sein .... über die Dynamische Internetleitung....

Vielleicht schreibe ich gerade totalen Blödsinn, kenne KabelBW und deren Konfig halt nicht....
 

osx_nerd

Querina
Registriert
21.11.12
Beiträge
185
Einfacher gesagt du hängst mit den Server direkt am Internet ohne Router.... so wie früher Modem an den Rechner und einwählen... da hattest du ja auch keinen Zugriff auf andere Rechner in deinen Haushalt...
 

osx_nerd

Querina
Registriert
21.11.12
Beiträge
185
Zu deinen CloudSyncDienst wäre Unison eine Möglichkeit.... setzt aber bisschen Terminal Kenntnisse vorraus um es völlig automatisch zum laufen zu bekommen... der Sync selber läuft über SSH....
 

osx_nerd

Querina
Registriert
21.11.12
Beiträge
185
UNISON als private DropBOX

Entfernte Anmeldung am OS X Server aktivieren (SSH)!

SSH Authentifizierung konfigurieren, dazu folgende Befehle am Client ausführen:

ssh-keygen -t dsa -b 1024

scp ~/.ssh/id_dsa.pub remote-server.com:.ssh/authorized_keys

Sollte es das Verzeichnis .ssh auf dem Server noch nicht geben muss es vorher erstellt werden.

Damit wäre die Passwortlose Authentifizierung per SSH am Server eingerichtet. Nicht vergessen!!! Jeder der die .ssh/id_dsa (die auf deiner Lokalen Machine liegt) hat, kann sich per SSH auf den Server einloggen!!!

Nun sollte man testen ob die Passwortlose Einrichtung funktioniert hat. Dazu ssh [email protected] eintippen, nun sollte man ohne eine Passwort Eingabe am Server angemeldet sein.

Unison downloaden und ins System /usr/bin kopieren, sowohl am Lokalen Rechner, als auch am Server.

Eine Version ohne GUI für MacOSX, die für dieses vorhanden notwendig ist gibt es leider nicht zum Download. Entweder selber Kompilieren oder eine fertige zusenden lassen ;) Ich kann Version 2.46.13 anbieten, was nach aktuellen Stand das letzte Build ist.

Nun erstellen wir an beiden Rechner (Lokal und Server) das Verzeichnis ~Library/Application Support/Unison

Am Lokalen Rechner eine .prf Datei mit dem gewünschten Inhalt erstellen. z.b. sshuser.prf und unter ~Libary/Application Support/Unison abspeichern.

# Unison preferences file
root = /Users/BEISPIEL_USER
root = ssh://[email protected]//Users/BEISPIEL_USER
ignore = Name {.DS_Store}
log = false
silent = true

Mit dieser Beispiel Datei würde das gesamte Homefolder von User BEISPIEL_USER Synchronisiert.
Damit das ganze nun automatisiert abläuft muss man eine Plist erstellen und diese unter ~Library/LauchAgents/com.remote-server.ssh.plist abspeichern.

Inhalt des Plist File:

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
<key>Label</key>
<string>com.remote-server.ssh</string>
<key>ProgramArguments</key>
<array>
<string>/usr/bin/unison</string>
<string>sshuser.prf</string>
</array>
<key>StartInterval</key>
<integer>600</integer>
</dict>
</plist>

Startinterval steht so auf 600 Sekunden, was bedeuten würde das alle 10 Minuten das Homefolder synchronisiert wird. Wenn keine Verbindung zum Netzwerk besteht gibt es ein TimeOut und der Sync Vorgang wird in 10 Minuten wiederholt etc...


Damit der LaunchAgent aktiv wird einmal Abmelden und wieder Anmelden am System, alternativ ein Reboot oder per Terminal die LaunchAgenten einlesen.

Ich übernehme keine Haftung für Datenverluste!!! Ich empfehle immer erst einen Test Ordner zu Syncen (durch entsprechendes Anpassen in der PRF Datei)

Wenn dann alles getestet ist und keine Fehler auftreten, dann die PRF Datei wider umschreiben und auf beiden Rechnern das Verzeichnis ~Library/Application Support/Unison entleeren, am Lokalen Rechner natürlich das PRF File nicht löschen, denn dieses liegt ebenfalls in diesen Ordner...

Rechtschreibfehler sind eine Gratis Zugabe :p

Viel Spaß mit der DropBOX ... Sinnvoll ist es natürlich am Server den Ordner den man Synchronisiert per WebDAV freizugeben... somit hat man vom iDevice Zugriff. Dafür nutze ich die App WebDAV Nav oder wenn ggf. direkt den WebDav Support von Pages, Numbers und Keynote.
 

jian

Granny Smith
Registriert
29.03.13
Beiträge
12
Einfacher gesagt du hängst mit den Server direkt am Internet ohne Router.... so wie früher Modem an den Rechner und einwählen... da hattest du ja auch keinen Zugriff auf andere Rechner in deinen Haushalt...


So wie den K-BW Support verstanden habe ist das so, dass dann der Server direkt am Netz hängen würde ohne Router (deswegen wohl auch -> bridge). Da ich das auch kritisch fand/finde läuft dass aber sowieso alles ohne den gebridgten Port ganz normal im Büronetz ohne feste IP. War sowieso nur interessehalber, ob das Problem jemand kennt. Ich lasse erstmal die Finger von so Zeuch, wollte ja eh nur einen Dateiserver, alles andere kommt dann, wenn ich mehr verstehe.


Zu deinen CloudSyncDienst wäre Unison eine Möglichkeit.... setzt aber bisschen Terminal Kenntnisse vorraus um es völlig automatisch zum laufen zu bekommen... der Sync selber läuft über SSH....

vielen Lieben Dank für Deine Mühe, da eine Beschreibung zu geben. Da kaue ich mich mal die Tage durch.
 

osx_nerd

Querina
Registriert
21.11.12
Beiträge
185
Kein Problem....

By the Way Datei Server hätte kein Server OS benötigt ... das kann ML auch so ...
 

jian

Granny Smith
Registriert
29.03.13
Beiträge
12
Nein, leider nicht, das war das Problem, sonst hätte ich nicht 1000 Öro für eine für mich einfache Lösung investiert. Ich sage nur Rechte Vererbung, das ist ein Graus und nur mit ACL Manupulation über Terminal oder TinkerToolSystems zu lösen (und ab einem gewissen Punkt wurde das gefährlich, als dann plötzlich Dateien verschwanden) und Adminzeug ist nicht mein Job, ich möchte mich auf meine Arbeit konzentrieren. Ausserdem gibts ja noch andere Goddies, die ich schätze ;)

Energieeinstellungen / Ruhezustand kennt ein Server nicht .... denn ein Server ist dafür ausgelegt, das er 24/7 läuft....

Wieso sagt dann Apple eigentlich nur 11W (im Ruhezustand) wenn er dafür nicht vorgesehen ist?

"Der Mac mini mit OS X Server benötigt bei Inaktivität weniger als 11 Watt."
 

osx_nerd

Querina
Registriert
21.11.12
Beiträge
185
Wenn der Mini im Ruhezustand 11 Watt ziehen würde , wäre er verdammt Scheisse ;)
 

MikeatOSX

Pomme Etrangle
Registriert
23.01.09
Beiträge
898
@osx_nerd
Deine Beiträge sind mir nicht egal. :)
Alle Achtung!

LG, Mike