2 июля 2009 г.

Дополнительные сервера приложений. Транзакции.


Если в вашем "подворье" появились дополнительные диалоговые сервера, то придётся использовать ряд новых транзакций:
  • SMLG - создание и администрирование logon групп,
  • SM51 - список всех серверов приложений, с возможностью дистанционного входа, просмотра списка процессов и пользователей каждой инстанции,
  • AL08 - список активных пользователей всех серверов приложений,
  • SM66 - список активных процессов всех серверов приложений на одном экране.



3 мая 2009 г.

Установка дополнительных диалоговых инстанций

Однажды наступает момент, когда вычислительных мощностей одного сервера для системы становится недостаточно. SAP позволяет распределить уровень приложений по нескольким серверам. И в данной ситуации грех этим не воспользоваться. :)


Я хотел бы описать несколько моментов, которые будут интересны тем, кто еще не устанавливал дополнительный сервер приложений.
Итак, вот они:
  1. Аппаратная платформа для установки дополнительного сервера приложений может отличаться от платформы основного сервера.
  2. При установке дополнительного сервера приложений стоит использовать в качестве имени системы (SID) такое же имя, что и у основной системы. Часто это не отмечено в инструкции по установке, но без этого ничего не получится. Проверено. :-)
  3. Часть файловых систем необходимо монтировать удаленно, например по NFS, с центрального сервера. Если платформы разные, то ядро сервера приложений SAP с центрального сервера для диалоговой инстанции не подойдет. Но можно создать на центральном сервере приложений, рядом с директорией основного ядра, директорию для ядра платформы, на которой работает дополнительный сервер приложений. И монтировать удаленно уже эту директорию. Это позволит центролизовать процесс обновления ядра SAP диалоговых инстанций.
  4. Вам придется использовать logon group для входа в систему. В системе они настраиваются через транзакцию SMLG. Стоит отметить, что за балансировку отвечает message server, который работает на центральной инстанции, и делает он это автоматически. Коннект к системе осуществляется через message server. Сначала клиентское место SAP посылает запрос message server-у с указанием имени logon group, с которой он хочет работать. Message server определяет, какие сервера входят в данную logon group, выбирает наименее загруженный и посылает его координаты клиенту. Клиент подключается уже к нему напрямую и весь сеанс работает только с ним.
  5. На клиентской машине надо прописать координаты message server-а в файле Drive:/windir/system32/drivers/etc/services. Прочтите перед этим SAP note # 52959. Обратите внимание на важное замечание - оставлять пустую строку в конце данного файла.
  6. Очень удобно администрировать записи message server-ов, строк SAP router, записей коннекта в SAP Logon через служебные файлики sapmsg.ini, saproute.ini, saplogon.ini. Данные файлики лежат в директории Drive:/windir/. Подробнее о формате файлов читайте в SAP note # 38119.
Главное, внимательно читайте инструкцию по установке. Раздел по установке дополнительных диалоговых инстанций небольшой, поэтому изучите его внимательно. Надеюсь Вам помогут эти фишки.

И с наступлением настоящей весны! :)

Автор: Шиболов Вячеслав Анатольевич


12 апреля 2009 г.

ORACLE. Перенос дата-файлов.


Если Ваша система работает, используя в качестве хранилища базу данных ORACLE, то у Вас может возникнуть потребность в переносе одного или нескольких дата-файлов из одной файловой системы в другую. Делается это следующим образом:
  1. Создаем резервную копию базы данных. Например, средствами SAP (brbackup, DB13).
  2. Останавливаем сервер приложений SAP, базу данных ORACLE.
  3. Переносим дата-файлы на уровне ОС из исходной файловой системы в целевую. Если в качестве ОС у Вас Unix-подобная система, то будьте внимательны с правами/полномочиями на дата-файлы.
  4. Запускаем sqlplus, подключаемся к СУБД и открываем базу данных ORACLE в mount-режиме:
    # sqlplus /nolog
    SQL> connect /as sysdba
    SQL> startup mount
  5. Выполняем следующую команду в SQLPlus для каждого перенесенного дата-файла:
    SQL> ALTER DATABASE RENAME FILE 'полный исходный путь до дата-файла' TO 'полный целевой путь до дата-файла';
  6. Закрываем базу данных и открываем в нормальном режиме:
    SQL> shutdown
    SQL> startup open
  7. Запускаем сервер приложений SAP.
После этого, если все нормально запустилось, и в транзакции DB02 вы проверили, что база данных ссылается на дата-файлы, лежащие в новой файловой системе, то дата-файлы из исходной файловой системы на уровне ОС можно удалить. Постарайтесь в ближайшее время сделать полную резервную копию базы данных, особенно, если вы удалили старую файловую систему целиком.
Таким же образом, можно переименовать дата-файл, например, если при его создании, вы ошиблись в имени файла или имени директории.

Автор: Шиболов Вячеслав Анатольевич


10 октября 2008 г.

SAP Solution Manager 4.0 vs SAP Solution Manager 7.0


1.06.2008 компания SAP AG официально переименовала SAP Solution Manager 4.0 в SAP Solution Manager 7.0. Так что имейте ввиду - маркетологи не дремлют. :)

Автор: Шиболов Вячеслав Анатольевич


8 октября 2008 г.

Как попасть туда, куда не пускают

Бывают такие ситуации, когда у Вас оказывается система, в которую Вы не можете войти, так как не знаете ни одну комбинацию пользователь/пароль в один или во все манданты системы.


Для выхода из таких ситуаций SAP придумал пользователя 'SAP*' (sapstar). Итак, последовательность взлома системы:
  1. Если у Вас есть доступ в один из мандантов, входите в него и через RZ11 проверяете значение параметра инстанции login/no_automatic_user_sapstar. Значение по умолчанию для версий системы до NetWeaver 7.0 - 0, а начиная с этой версии - 1. Для нашего плана необходимо выставить в 0. Поэтому, если Вы в системе, то через RZ10 в профиле инстанции выставляете этот параметр в 0. А если доступа в систему нет, то на уровне OS текстовым редактором в профиле инстанции меняем значение параметра. После этого перезагружаем SAP-инстанцию.
  2. Если знаете пароль пользователя system для ORACLE, то входите в ORACLE удаленно. А если не знаете, то подключаетесь локально через SQLPlus (sqlplus /nolog; connect /as sysdba). Далее даём команду
    select * from <DBSchemaOwner>.USR02 where BNAME='SAP*';
    DBSchemaOwner-а можно посмотреть через меню "Система -> Статус". Для 4.6С это обычно SAPR3, начиная с 4.7 - SAP<SID>. В результатах работы запроса можно увидеть в каких мандантах системы есть пользователь SAP*.
  3. Теперь SQL-запросом необходимо удалить пользователя из нужного манданта:
    delete * from <DBSchemaOwner>.USR02 where BNAME='SAP*' AND MANDT='<number>';
    Можно удалить пользователя SAP* из всех мандантов одним SQL-запросом, тогда просто не указываете MANDT в условии where.
  4. Теперь в мандант системы можно войти виртуальным пользователем SAP* с паролем PASS. Из под этого пользователя можно создать своего и работать.
  5. Для закрытия 'дыры' необходимо выставить параметр инстанции login/no_automatic_user_sapstar в 1, перезагрузить инстанцию и создать пользователя SAP* со своим паролем.



23 сентября 2008 г.

SAP GUI для Windows

Рассмотрим поподробнее клиентское место для SAP под Windows - SAP GUI.

Итак, какие версии SAP GUI есть и на каких версиях Windows SAP рекомендует их устанавливать можно посмотреть в SAP note # 147519 - Maintenance strategy / deadlines 'SAP GUI'.

Версию установленного SAP GUI и уровень патчей можно посмотреть через меню, которое появляется при нажатии мышкой на верхний левый угол основного окна SAP Logon, выбрав "Информация о SAP Logon":





Отключение звука в SAP GUI производится так:

нажать на кнопку



и выбрать "Новый визуальный дизайн...", а там уже отключить звук:


Там же можно поменять размер шрифта. А в закладке "Параметры цветов":


можно выбрать цвет SAP GUI темы для каждой системы. Что очень удобно для быстрого определения принадлежности отрытого режима к системе.

Выделение текста из экрана SAP GUI производится после нажатия комбинации клавиш "Ctrl + Y". А дальше стандартный "Ctrl + C" - копировать, "Ctrl + V" - вставить.

Чтобы отображался текст в SAP Help Library надо создать reg-файл с содержимым:

REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HTMLHelp]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HTMLHelp\1.x\HHRestrictions]
"MaxAllowedZone"=dword:00000001
"EnableFrameNavigationInSafeMode"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HTMLHelp\1.x\ItssRestrictions]
"MaxAllowedZone"=dword:00000001

И применить его на клиентской машине. После этого всё будет работать.

Очень удобное меню отображается, если нажать правой клавишей мыши на иконку SAP GUI в системном трее Windows:


Здесь, во-первых, можно подробно посмотреть какие сессии и к каким системам у вас открыты, во-вторых, быстро на них переключиться. А при выборе пункта "Выход из SAP Logon" без вопросов закрываются все сессии со всеми системами и сам SAP Logon. Очень удобно в пятницу в конце рабочего дня. :-)

Кроме обычного соединения с SAP системой, можно сделать соединение с конкретным мандантом, конкретного пользователя и конкретной начальной транзакцией и разместить его на рабочий стол, например. Делается это через кнопку
.

Появится вот такой экран:


Куда вы можете все прописать и нажать "OK". При запуске такого ярлыка у вас будет запрашиваться только пароль для указанного пользователя. Есть способ, как сделать большую дыру в безопасности и забить пароль пользователю. :-) Способ описан в SAP note # 146173 - SAPShortcut: Saving password in SAPShortcut.

Ну и напоследок, быстрые команды для поля команд в SAP Logon:
  • /n - выйти из текущей транзакции на начальный экран SAP Logon,
  • /nex - закрыть данную сессию "без вопросов",
  • /nXXX - запуск транзакции ХХХ, без выхода из текущей,
  • /oXXX - запуск транзакции XXX в новой сессии.
Ну на этом я думаю, что хватит. :)

Автор: Шиболов Вячеслав Анатольевич


HP-UX


Тем кто администрирует SAP системы на базе операционной системы HP-UX полезной будет SAP note #1075118 - SAP on HP-UX: FAQ. В ней вы найдете ответы на следующие вопросы:
  • сколько swap области выделять на сервере,
  • какой минимальный уровень патчей HP-UX рекомендует SAP,
  • какие параметры ядра HP-UX выставить,
  • и т.д.