home *** CD-ROM | disk | FTP | other *** search
/ OS/2 Shareware BBS: 16 Announce / 16-Announce.zip / 296273.zip / 296273.ANN
Text File  |  1996-07-31  |  62KB  |  1,552 lines

  1. IBM Directory and Security Server for OS/2 Warp, Version 4 and DCE/DFS Client for OS/2 Warp, Version 4
  2.  
  3. Announced on  July 30, 1996
  4. Software  Announcement 296273
  5.  
  6. At a Glance
  7.  
  8. IBM Directory and Security Server for OS/2 Warp, Version 4 enhances
  9. and extends OS/2 LAN Server, Version 4.0, and OS/2 Warp Server,
  10. Version 4 by providing:
  11.  
  12. o  Industry-leading file/print/application server services combined
  13.    with open, industry-standard, distributed services
  14.  
  15. o  Simplified administration of distributed resources through an
  16.    extension of the award-winning OS/2 LAN Server, Version 4.0 GUI
  17.  
  18. o  Single signon to OS/2 LAN Server, Version 4.0 and OS/2  Warp
  19.    Server, Version 4 and DCE networks
  20.  
  21. o  Consistent view of time across the LAN/WAN
  22.  
  23. o  Increased scalability
  24.  
  25. o  Improved network security through DCE Access Control Lists (ACLs)
  26.  
  27. o  Internationalization
  28.  
  29. o  Foundation for open distributed application development
  30.  
  31. o  Distributed Services layer of Open Blueprint(TM), IBM's commitment
  32.    to open distributed computing
  33.  
  34. o  Client services for DFS
  35.  
  36. o  Directory and Security Server administration and application
  37.    development tools
  38.  
  39. o  DCE Client Including DFS offered as a separately orderable product
  40.    for customers in heterogeneous environments
  41.  
  42. -----------------------------------------
  43. For ordering, contact:
  44.   Your IBM representative, an IBM Authorized
  45.   Business Partner, or IBM DIRECT at
  46.     800-IBM-CALL  Reference: SE005
  47.  
  48.  
  49.  
  50. Overview
  51.  
  52. The IBM Directory and Security Server for OS/2(R) Warp, Version 4 is
  53. now added to the IBM Software Server series.  These software servers
  54. enable you to rapidly implement client/server applications by using
  55. modular server technology that supports multiple server and client
  56. platforms.
  57.  
  58. Directory and Security Server delivers two major functions:
  59.  
  60. o  An enhancement to IBM OS/2 LAN Server, Version 4.0 and OS/2 Warp
  61.    Server, Version 4 enterprise level facilities with the addition of
  62.    File and Print Sharing Services
  63. o  An implementation of the Open Software Foundation (OSF)
  64.    Distributed Computing Environment (DCE) Version 1.1
  65.  
  66. Directory and Security Server is based on DCE Version 1.1 from the
  67. OSF.  It easily interoperates and integrates with other products,
  68. regardless of vendor or platform, that comply with OSF/DCE V1.1.
  69.  
  70. Directory and Security Server with OS/2  LAN Server, Version 4.0 or
  71. OS/2 Warp Server, Version 4 allows file, print, and application
  72. sharing across an enterprise.  Directory and Security Server is
  73. structured to allow OS/2 LAN Server, Version 4.0 and OS/2 Warp
  74. Server, Version 4 DCE-enabled File and Print Sharing Services in
  75. Directory and Security Server to be installed, along with the
  76. required DCE directory and security components, in one simple
  77. operation.  Also, if you want, you can install only the DCE server
  78. components of Directory and Security Server on OS/2 Warp Server,
  79. Version 4 or OS/2 LAN Server, Version 4.0 on any version of
  80. OS/2 Warp.
  81.  
  82. Directory and Security Server lets you consolidate all of your
  83. OS/2 LAN Server, Version 4.0 and OS/2 Warp Server, Version 4 networks
  84. into a single network.  In other words, Directory and Security Server
  85. greatly reduces administrator workload by allowing administrators to
  86. manage a single "cell" instead of multiple "domains".  Network
  87. administrators can now manage every user and every resource across an
  88. enterprise-wide network from a single workstation.
  89.  
  90. End users will appreciate being able to easily access any resource in
  91. any domain in the Directory and Security Server cell.  End users will
  92. be able to access any file or printer or application in any domain
  93. (provided they are authorized to use that resource) with a single
  94. signon.
  95.  
  96. In addition to being components of Directory and Security Server, the
  97. DCE Client and the Distributed File System (DFS) Client are offered
  98. in a separately orderable product, DCE Client Including DFS for
  99. OS/2 Warp, Version 4, for customers who have AIX(R) or third-party
  100. DCE Servers and want to include DCE Clients and DFS Clients on
  101. OS/2 Warp in their distributed computing environments.
  102.  
  103. Intended Customers
  104.  
  105. Customers interested in the distributed computing functions of
  106. directory, security, and remote procedure calls (RPC) including:
  107.  
  108. o  Enterprise file and print customers
  109. o  UNIX(1) networking customers
  110. o  Cross platform customers
  111.  
  112.  
  113. Key Prerequisites
  114.  
  115. Hardware -- An Intel-based processor model 80486, or higher, with a
  116. minimum Processor speed of 33MHz for all components except the
  117. Directory and Security Server Client (Full/Admin), which requires a
  118. 66MHz Processor speed.
  119.  
  120. Software -- OS/2 Warp Server, Version 4 with latest FixPack or
  121. OS/2 LAN Server 4.0 with OS/2 Warp with latest FixPack
  122.  
  123. Planned Availability Date
  124.  
  125. July 31, 1996
  126.  
  127. DESCRIPTION
  128.  
  129. Directory and Security Server
  130.  
  131. IBM is pleased to be adding the Directory and Security Server for
  132. OS/2 Warp, Version 4 to the IBM Software Server series.
  133.  
  134. Directory and Security Server includes the following components that
  135. can each be installed on the same or different computers:
  136.  
  137. o  DCE Security Server
  138. o  DCE Directory Server
  139. o  Directory and Security Server Client
  140. o  DCE-enabled File and Print Sharing Services
  141. o  DCE Client
  142. o  DFS Client
  143. o  Directory and Security Server Tools
  144.  
  145. Directory and Security Server delivers an implementation of OSF DCE
  146. 1.1 on OS/2 Warp Server, Version 4 that interoperates with any other
  147. OSF DCE-compatible implementation of DCE on any platform using
  148. supported transport protocols.  New OSF DCE 1.1 function available in
  149. Directory and Security Server includes extended registry attributes
  150. for easy integration with existing client-server applications.
  151.  
  152. IBM Directory and Security Server, Version 4 interoperates with other
  153. DCE-compliant applications and systems.  Since its introduction in
  154. 1992, DCE has garnered broad support in the industry from system
  155. vendors, applications and tools vendors, and from major companies in
  156. the industry.  One of the primary reasons for its broad acceptance is
  157. the assurance that applications or tools developed to the DCE
  158. interface standards will work the same, regardless of systems
  159. platform.  This lets you be more confident that your investment will
  160. be protected, and for software vendors, the ability to broaden their
  161. reach to new markets, and to minimize the porting effort to move the
  162. applications to new platforms.
  163.  
  164. Directory and Security Server allows existing OS/2 LAN Server and
  165. OS/2 Warp Server, Version 4 clients to take advantage of DCE services
  166. with no changes to the clients.  Directory and Security Server helps
  167. deliver an environment with a single user definition and single
  168. signon, and is designed to strengthen the administrative control of
  169. existing OS/2 LAN Server and OS/2 Warp Server, Version 4 networks.
  170.  
  171. IBM emphasizes protecting your investments by allowing existing IBM
  172. LAN Server and OS/2 Warp Server clients to perform some level of
  173. administration.  The amount of administration that can be performed
  174. by such existing clients depends upon the level of the client, for
  175. example, IBM LAN Server, Version  3.x clients are able to change
  176. their own password.  IBM LAN Server, Version  4.x and OS/2 Warp
  177. Server clients are able to also administer their own logon
  178. assignments, private applications, and application selector lists.
  179. All other administration in a Directory and Security Server network
  180. must be done by a Directory and Security Server client.
  181.  
  182. Directory and Security Server works with what you have today, thereby
  183. protecting your OS/2 LAN Server and your OS/2 Warp Server
  184. investments.
  185.  
  186. In addition, Directory and Security Server adds a GUI administration
  187. tool, which allows DCE to be administered with the same ease as that
  188. provided by the award-winning OS/2 LAN Server, Version 4.0
  189. administration GUI.
  190.  
  191. Directory and Security Server helps to extend the reach of OS/2 Warp
  192. Server, Version 4 into the distributed networking environment, and
  193. allows OS/2 Warp Server, Version 4 users on unchanged, existing
  194. OS/2 Warp Server, Version 4 and OS/2 LAN Server clients to access
  195. remote servers anywhere in the Directory and Security Server cell via
  196. the DCE directory services.  Using a single identity and a single
  197. signon, users on clients supported by OS/2 LAN Server, Version  3.x,
  198. and later, or OS/2 Warp Server can access resources on any domain in
  199. the cell without the need to keep user IDs and passwords in sync
  200. across multiple domains.
  201.  
  202. Users of Directory and Security Server clients can seamlessly access
  203. resources in any cell using end-to-end Kerberos security.  The
  204. workload of OS/2 Warp Server, Version 4 administrators is reduced
  205. because they only have to administer a single identity for each user
  206. rather than an identity in each domain.  It is no longer necessary
  207. for the administrator to set up a trust relationship between domains
  208. in order for a user at an existing OS/2 LAN Server client to access
  209. resources in another domain in the cell.
  210.  
  211. Directory and Security Server provides some of the most rigorous
  212. protection available for your LAN/WAN with Kerberos security and is
  213. specifically designed to protect users/resources across WANs by:
  214.  
  215. o  Never allowing passwords to flow between client and server
  216.  
  217. o  Supporting multiple levels of Data Encryption Specification (DES)
  218.    and Commercial Data Masking Facility (CDMF) algorithm
  219.    (cryptography) for DCE applications
  220.  
  221. With more and more commerce being transacted electronically, the
  222. security capability of DCE provides an environment for secure
  223. transaction of information.  This level of security is pertinent to
  224. all industries but is especially important to financial businesses.
  225.  
  226. DCE provides two types of data protection:
  227.  
  228. o  Data Integrity -- protects information from modification as it is
  229.    sent across the network.
  230.  
  231. o  Data Privacy -- protects information from modification and
  232.    disclosure as it is sent across the network.
  233.  
  234. DCE has two mechanisms for data privacy:
  235.  
  236. o  Data Encryption Standard (DES)
  237.  
  238.    This cryptographic function is implemented in software only.  The
  239.    DES facility is also designed for applications requiring
  240.    application data encryption; however, there are stringent U.S.
  241.    Department of Commerce regulations that restrict distribution
  242.    outside the United States.
  243.  
  244. o  CDMF
  245.  
  246.    The CDMF provides support for the encryption of DCE application
  247.    data and is available in both DES and CDMF versions.  It allows
  248.    information to be protected on a worldwide, enterprise-wide basis.
  249.  
  250.    This cryptographic function is specially designed for use in
  251.    machines for banking or money transactions, or its equipment for
  252.    the encryption of inter-banking transactions, and it is intended
  253.    for use in such applications.  This cryptographic function is also
  254.    under the jurisdiction of the U.S. Department of Commerce;
  255.    however, there are no market limitations.
  256.  
  257. The CDMF versions of the DCE products are being made available on a
  258. worldwide basis.  The DES versions are being made available only in
  259. the U.S. and Canada.  For further information contact your local
  260. export regulation coordinator (ERC) or export regulation executive
  261. (ERE).
  262.  
  263. DCE Security Server
  264.  
  265. The DCE Security Server provides the following services:
  266.  
  267. o  Authentication Service -- enables two processes on different
  268.    machines to be certain of each other's identity.
  269.  
  270. o  Privilege Server -- once identity has been established, the
  271.    following checks are made:
  272.  
  273.    -  Is the user authorized to access a resource?
  274.  
  275.    -  What permissions are required, and does the user have those
  276.       permissions?
  277.  
  278.       Authentication and authorization are generally invoked for the
  279.       user through use of Authenticated RPC.
  280.  
  281. o  Access Control List Facility (ACL) -- ACLs are lists of users who
  282.    are authorized to access a given resource.  An ACL API allows
  283.    programmers to manipulate ACLs, and a command line interface
  284.    allows users to modify ACLs associated with resources that they
  285.    own, to whom (user/group) access is granted, and what specific
  286.    permissions are given.
  287.  
  288. o  Login Facility -- initializes a user's DCE security environment by
  289.    authenticating the user to the Security Service by means of the
  290.    user's password and then returning security credentials that
  291.    authenticate the user to the required distributed services.
  292.  
  293. o  Security Replication -- enables the Primary Registry Database to
  294.    be replicated to one or more Secondary Registry Databases.
  295.  
  296. o  GSSAPI Extensions -- GSSAPI extensions are a set of APIs that
  297.    provide non-RPC applications the ability to use the DCE security
  298.    authentication protocol.  The GSSAPI can be used to establish
  299.    credentials or extract Extended Privilege Attribute Certificates
  300.    (EPAC) for a non-RPC application.
  301.  
  302. o  Extended Registry Attributes (ERA) -- This expands the static
  303.    registry attributes of Principal, Group, and Account to a dynamic
  304.    set of registry attributes that can be customized to a cell.
  305.  
  306.  
  307. DCE Directory Server
  308.  
  309. The Directory Server (DS) stores names and attributes of resources
  310. located in a DCE cell.  It is optimized for local access and is
  311. comprised of the following parts:
  312.  
  313. o  Server -- runs on nodes containing a database of directory
  314.    information (called a Clearinghouse) and responds to queries from
  315.    clients by accessing the database.
  316.  
  317. o  Clerk -- runs on client nodes (a DS can also be a client to
  318.    another DS) and serves as an intermediary between client
  319.    applications and the DS.  The clerk also maintains a cache of
  320.    directory information for his client.
  321.  
  322. o  Programming Interfaces -- DS can be accessed indirectly through
  323.    the RPC Name Service Independent (NSI) or directly through the
  324.    X/Open Directory Service (XDS) API.
  325.  
  326.  
  327. Directory and Security Server Client
  328.  
  329. The Directory and Security Server Client provides you with a
  330. drag-and-drop GUI to administer your distributed network resources.
  331. This GUI is an extension of the OS/2 LAN Server, Version 4.0
  332. administration GUI.  It includes support for administration of
  333. existing OS/2 LAN Server and OS/2 Warp Server domains, Directory and
  334. Security Server cells, and DCE cells all in a single administration
  335. interface.
  336.  
  337. DCE-enabled File and Print Sharing Services
  338.  
  339. Directory and Security Server delivers DCE-enabled File and Print
  340. Sharing Services.  These services increase the scalability of
  341. OS/2 LAN Server and OS/2 Warp Server by allowing administrators to
  342. consolidate multiple OS/2 LAN Server domains into a single Directory
  343. and Security Server cell.  This increases the number of resources
  344. that can be accessed from an OS/2 LAN Server or OS/2 Warp Server
  345. client with a single ID, simplifying password and ID administration.
  346. In addition, the fact that user and resource information is now
  347. stored in the Directory and Security Server registry and directory,
  348. removes architectural restrictions imposed by the OS/2 LAN Server
  349. Security Database (net.acc) and Domain Control Database (DCDB) files.
  350.  
  351. In order to simplify administration and allow for an easy migration
  352. from the current OS/2 LAN Server domain environment, Directory and
  353. Security Server introduces the concept of resource domains.  Resource
  354. domains allow resource administration to be divided into subsets that
  355. can correspond to an OS/2 LAN Server or OS/2 Warp Server domain.
  356. These subsets can have a hierarchical administrative relationship
  357. that effectively allows hierarchical management of the OS/2 LAN
  358. Server or OS/2 Warp Server resources in a network.
  359.  
  360. Directory and Security Server also supports utilities to restructure
  361. the resource domain tree.  These utilities include:
  362.  
  363. o  Merge resource domains -- merges two existing resource domains
  364.    into one.
  365.  
  366. o  Move resource domain -- moves a resource domain from one branch of
  367.    the tree to another.
  368.  
  369. o  Move server -- moves a server from one resource to another.
  370.  
  371. Directory and Security Server supports unchanged OS/2 LAN Server or
  372. OS/2 Warp Server additional servers in the Directory and Security
  373. Server resource domain by synchronizing the directory and security
  374. information in the Directory and Security Server databases with the
  375. information in the net.acc and DCDB files used by unchanged
  376. additional servers.  When information such as a user or group
  377. identification is changed in the Directory and Security Server
  378. directory and registry database, the information is propagated to the
  379. net.acc and DCDB for any resource domains that are affected by the
  380. change and which contain unchanged additional servers.  The
  381. administrator can select on an individual resource domain basis
  382. whether this synchronization should occur.  Unchanged clients
  383. communicate with Directory and Security Server domain controllers and
  384. additional servers in the same manner that they communicate with
  385. OS/2 LAN Server and OS/2 Warp Server servers.  When these clients
  386. perform operations such as login that require communication with the
  387. Directory and Security Server directory and security services, the
  388. Directory and Security Server domain controller performs that
  389. communication on their behalf.
  390.  
  391. These services must be installed on OS/2 LAN Server, Version 4.0 or
  392. OS/2 Warp Server, Version 4 domain controllers and can optionally be
  393. installed on OS/2 LAN Server, Version 4.0 and OS/2 Warp Server,
  394. Version 4 additional servers to allow OS/2 LAN Server, Version 4.0
  395. and OS/2 Warp Server, Version 4 clients and servers to use the
  396. directory and security information in the DCE directory and security
  397. databases.
  398.  
  399. DCE Client and DFS Client
  400.  
  401. The DCE Client and the DFS Client allow users to share files stored
  402. in a network of computers without knowing the physical location of
  403. the files.
  404.  
  405. The DCE Client and DFS Client provide local access to data on remote
  406. DFS servers.  Access to the DFS file space is provided to Directory
  407. and Security Server users and applications in a manner that is as
  408. natural as possible.
  409.  
  410. An object-oriented SOM(TM)-based GUI for administration of DFS
  411. provides defaults for all DFS Client configuration options, but you
  412. can use the DFS GUI to tune the DFS Client for optimal performance in
  413. your environment.  Information about DFS aggregates, filesets, and
  414. mount points can be viewed or changed.  The GUI can also be used to
  415. modify DCE ACLs in the DFS namespace.
  416.  
  417. In addition to being components of Directory and Security Server, the
  418. DCE and DFS clients are offered in a separately orderable product,
  419. Distributed Computing Environment Client Including Distributed File
  420. System for OS/2 Warp, Version 4, (DCE Client Including DFS) for
  421. customers who have AIX or third-party DCE servers and want to include
  422. OS/2 Warp DCE and DFS clients in their distributed computing
  423. environments.
  424.  
  425. The following DCE base client services are included in Directory and
  426. Security Server and in DCE Client Including DFS:
  427.  
  428. o  Client Configuration Runtime
  429. o  Client Security Runtime
  430. o  Client Cell Directory Services Runtime
  431. o  Client Time Services Runtime
  432. o  Client RPC Runtime
  433. o  Client Administration Runtime
  434.  
  435.  
  436. Directory and Security Server Tools
  437.  
  438. Directory and Security Server Tools contains a collection of
  439. administration and application development tools, along with
  440. examples.  Included are:
  441.  
  442. o  DCE Interface Definition Language (IDL) compiler
  443. o  Symbols and Message Strings (SAMS) utility
  444. o  Diagnostic tools
  445. o  Examples
  446.  
  447.  
  448. Use-Based Charging Structure
  449.  
  450. Directory and Security Server contains use-based features (UBFs) that
  451. are subject to separate use-based charges.  You must acquire one UBF
  452. for each registered user (user ID) registered to use or access
  453. certain portions of this product.  One UBF will be included with each
  454. Directory and Security Server for OS/2 Warp, Version 4 and for each
  455. Directory and Security Server for OS/2 Warp, Version 4 Additional
  456. License.  Registered users are defined as a user ID listed in the
  457. Directory and Security Server Registry Database.
  458.  
  459. If you are using a third party's product for your Directory and
  460. Security Server Registry Database, you must acquire one UBF for each
  461. user ID listed in that registry as a result of having installed
  462. Directory and Security Server.
  463.  
  464. If a user ID is listed in the Directory and Security Server Registry
  465. Database and in a third-party database, then only one UBF per user ID
  466. is required for an enterprise.
  467.  
  468. When you purchase the separately orderable DCE Client Including DFS
  469. for OS/2 Warp, Version 4, you are entitled to access the Directory
  470. and Security Server for OS/2 Warp, Version 4 Server without
  471. purchasing a UBF.
  472.  
  473. Number of user IDs in the Directory and Security Server Registry
  474. Database can be monitored through the Account Folder accessed through
  475. the Directory and Security Server Client or through the DCE Client.
  476.  
  477. IBM Software Servers
  478.  
  479. On March 12, 1996, IBM announced a family of modular application
  480. servers, known as IBM Software Servers.  These servers enable
  481. customers to rapidly implement client/server applications, and extend
  482. application capabilities to meet future business requirements.
  483.  
  484. To meet today's need for software that is easy to install, use, and
  485. operate while working with existing systems, IBM has taken proven
  486. software technology and enhanced it with additional function,
  487. integrated packaging, and simpler terms and conditions.
  488.  
  489. The IBM Software Servers announced were:
  490.  
  491. o  IBM Communications Server
  492. o  IBM Database Server
  493. o  Preview:  IBM Directory and Security Server
  494. o  IBM Internet Connection Server
  495. o  SystemView(R) Server
  496. o  IBM Transaction Server
  497. o  Lotus Notes
  498.  
  499. Together, these servers represent the widest range of application
  500. servers in the industry.  For announcement materials related to the
  501. other server products not covered in this announcement, refer to the
  502. Overview:  IBM Software Servers, Software Announcement 296-071, dated
  503. March 12, 1996.
  504.  
  505. Directory and Security Server for OS/2 Warp, Version 4 has been
  506. designed to work with other IBM Software Servers or to work in a
  507. stand-alone environment.  As your business needs grow, you can add
  508. other IBM Software Servers to complement your product line such as:
  509.  
  510. o  Communications Server
  511.  
  512.    -  Provides workstation access to other workstations as well as
  513.       access to S/390(R) and AS/400(R) hosts with a powerful gateway
  514.       and peer-to-peer networking support over SNA and TCP/IP
  515.       networks.
  516.  
  517. o  Database Server
  518.  
  519.    -  Based on industry-standard SQL relational database technology,
  520.       the Database Server is scalable from the LAN database
  521.       client/server environment to powerful multiprocessor systems
  522.       for businesses requiring large, highly available databases.
  523.  
  524. o  Internet Connection Server
  525.  
  526.    -  Provides WWW access to the Internet and allows customers to
  527.       provide information to their customers by creating a presence
  528.       on the Internet.  The Internet Server is a key component of
  529.       IBM's network computing strategy.
  530.  
  531. o  SystemView Server
  532.  
  533.    -  Provides the tools necessary to manage small to medium-sized
  534.       workgroups and growing enterprises.  The SystemView Server also
  535.       provides functions that allow the LAN resources to be managed
  536.       from an enterprise-wide management focal point, such as
  537.       SystemView for MVS(R).
  538.  
  539. o  Transaction Server
  540.  
  541.    -  Based on robust, proven CICS(TM) and Encina technology, the
  542.       Transaction Server builds upon the services provided by the
  543.       other IBM Software Servers to provide a powerful environment
  544.       for the development, execution, and management of
  545.       business-critical client/server applications.
  546.  
  547. o  Lotus Notes
  548.  
  549.    -  Provides integrated client/server messaging and business
  550.       process applications to enable communication with colleagues,
  551.       collaboration in teams, and coordination of strategic business
  552.       processes.  Lotus Notes is also a key component of IBM's
  553.       network computing strategy.
  554.  
  555. Directory and Security Server for OS/2 Warp, Version 4 and Version 4
  556. of the IBM Software Servers were certified to work together through
  557. integration testing to run on top of OS/2 Warp Server, Version 4.
  558. The testing included short and long runs under stressed environments.
  559.  
  560. Open Blueprint:  The Directory and Security Server for OS/2 Warp,
  561. Version 4 provides a single consistent source for resolving names and
  562. locations of resources to achieve a single-system image and enable
  563. access to all resources in the distributed system.  Its
  564. implementation is consistent with the Directory and Naming function
  565. described in Open Blueprint.  To facilitate open, distributed,
  566. multivendor interoperability, it provides the:
  567.  
  568. o  Directory Service industry-standard interface from X/Open
  569.  
  570. o  Object Manager industry-standard interface from X/Open
  571.  
  572. and supports the:
  573.  
  574. o  Cell Directory Service industry-standard protocol from X/Open
  575.  
  576. o  X.500 industry-standard protocol from the International
  577.    Organization for Standardization (ISO)
  578.  
  579. o  Domain Name Service industry-standard protocol from the Internet
  580.    Engineering Task Force (IETF)
  581.  
  582. The Directory and Security Server for OS/2 Warp provides the
  583. capability to identify and authenticate users and control their
  584. access to resources.  Its implementation is consistent with the
  585. Security function described in Open Blueprint.  To facilitate open,
  586. distributed, multivendor interoperability, the Transaction Server
  587. provides the:
  588.  
  589. o  DCE Security Registry (SEC_RGY) industry-standard interface from
  590.    the OSF
  591.  
  592. o  Generalized Security Services Application Program Interface
  593.    (GSSAPI) industry-standard interface from the IETF/OSF
  594.  
  595. o  DCE Security Access Control List (SEC_ACL) industry-standard
  596.    interface from the OSF
  597.  
  598. and supports the:
  599.  
  600. o  DCE Registry industry-standard protocol from the OSF
  601.  
  602. o  Kerberos industry-standard protocol from Massachusetts Institute
  603.    of Technology (MIT)/OSF
  604.  
  605. o  DCE Access Control Lists (ACLs) industry-standard protocol from
  606.    the OSF
  607.  
  608. Directory and Security Server for OS/2 Warp, Version 4 provides the
  609. ability to maintain knowledge of the time of day and to synchronize
  610. system clocks.  Its implementation is consistent with the Time
  611. function described in IBM's Open Blueprint.  It provides the DCE
  612. Distributed Time Service (DTS) industry-standard interface from
  613. X/Open and supports the DCE DTS industry-standard protocol from
  614. X/Open to facilitate open, distributed, multivendor interoperability.
  615.  
  616. PUBLICATIONS
  617.  
  618. The following publication is shipped in hardcopy as part of the
  619. Directory and Security Server for OS/2 Warp, Version 4 program
  620. package:
  621.  
  622.                                                        Form
  623. Title                                                  Number
  624.  
  625. Directory and Security Server
  626.   for OS/2 Warp, Version 4
  627.   Up and Running!                                      S28H-0137
  628.  
  629.  
  630. The Up and Running! publication provides a step-by-step procedure
  631. using default settings to enable the user to get started with the
  632. product.
  633.  
  634. The following publications can be purchased in hard-copy by
  635. contacting your IBM representative.  They are also provided in
  636. soft-copy on the product CD-ROM.
  637.  
  638.                                                        Order
  639. Title                                                  Number
  640.  
  641. Directory and Security Server
  642.   LAN Programmer's Guide                               S28H-0130
  643.  
  644. Directory and Security Server for
  645.   OS/2 Warp, Version 4 Up and Running!                 S28H-0137
  646.  
  647.  
  648. The following IBM Redbook publications can be purchased in hard-copy
  649. by contacting your IBM representative:
  650.  
  651.                                                        Order
  652. Title                                                  Number
  653.  
  654. Inside the Directory and Security
  655.   Server for OS/2 Warp                                 SG24-4785
  656. Understanding OSF DCE 1.1 for
  657.   AIX and OS/2 Warp                                    SG24-4616
  658.  
  659.  
  660. Displayable Softcopy Publications:  The following Directory and
  661. Security Server publications are provided in softcopy on the product
  662. CD-ROM in the following format:
  663.  
  664. o  Information Presentation Facility (IPF) (filetype .INF)
  665.  
  666. Directory and Security Server Softcopy Publications
  667.  
  668. o  Directory and Security Server Up and Running
  669. o  Directory and Security Server Administrator's Reference
  670. o  Directory and Security Server Command and Utilities
  671. o  Directory and Security Server Client User's Guide
  672. o  Directory and Security Server Problem Determination
  673. o  Directory and Security Server Trademarks
  674. o  Directory and Security Server Programming Guide and Reference
  675. o  MPTS Configuration Guide
  676. o  MPTS Sockets Programming Reference
  677.  
  678. The following DCE publications are provided in softcopy on the
  679. product CD-ROM in two formats:
  680.  
  681. o  IPF (filetype .INF)
  682. o  PostScript (filetype .PS)
  683.  
  684. DCE Softcopy Publications
  685.  
  686. o  Getting Started
  687. o  Administration Guide
  688. o  Administration Commands Reference
  689. o  Application Development Reference
  690. o  Application Development Guide -- Introduction and Style
  691. o  Application Development Guide -- Core
  692. o  Application Development Guide -- Directory Services
  693. o  DFS Client Guide and Reference
  694.  
  695. The following manuals are shipped in IPF, but not in PS:
  696.  
  697. o  Error Message Manual
  698. o  Glossary
  699.  
  700. The IPF files are viewed using the OS/2 IPF viewer.
  701.  
  702. The files in PostScript format can be printed on a suitable
  703. PostScript printer; the files contain the fonts that are required.
  704. As an example of a suitable printer, all books have been printed
  705. using an IBM 3916 Page Printer with 16MB of memory.
  706.  
  707. If a PostScript printer is not available, it is possible to print the
  708. IPF files on other types of printers, but these will not provide the
  709. same quality or formatting as the PostScript documents.
  710.  
  711. The following softcopy books are available as BookMaster(R) files:
  712.  
  713. o  Directory and Security Server for OS/2 Warp, Version 4 Up and
  714.    Running
  715. o  MPTS Configuration Guide
  716. o  MPTS Sockets Programming Reference
  717.  
  718.  
  719. EDUCATION SUPPORT
  720.  
  721. The appropriate curriculum will be updated, as necessary, to include
  722. the enhancements described in this announcement.
  723.  
  724. Details of the education support will be provided by planned
  725. availability through separate education announcement.
  726.  
  727. Descriptions of all classroom and self-study courses are available.
  728.  
  729. Call IBM Education and Training at 800-IBM-TEACH (426-8322) for
  730. education catalogs, schedules, and enrollments.
  731.  
  732. TECHNICAL INFORMATION
  733.  
  734. Specified Operating Environment
  735.  
  736. Hardware Requirements
  737.  
  738. Minimum Directory and Security Server Hardware Environments
  739.  
  740. o  Personal System/2(R) or selected compatible IBM and non-IBM
  741.    systems
  742.  
  743. o  An Intel-based processor model 80486, or higher, with a minimum
  744.    processor speed of 33MHz for all components except the Directory
  745.    and Security Server Client (Full/Admin), which requires a 66MHz
  746.    processor speed.
  747.  
  748. .-------------------+--------------------------------------.
  749. |                   |              Minimum                 |
  750. |-------------------+-------+--------+---------------------|
  751. |                   | RAM   | DASD   |      CPU            |
  752. |-------------------+-------+--------+---------------------|
  753. |DSS Client (slim)  | 16MB  | 200MB  | 486 33MHz           |
  754. |-------------------+-------+--------+---------------------|
  755. |DSS Client (full/  | 24MB  | 300MB  | 486 66MHz           |
  756. |  admin)           |       |        |                     |
  757. |-------------------+-------+--------+---------------------|
  758. |Domain Controller  | 24MB  | 400MB  | 486 33MHz           |
  759. |-------------------+-------+--------+---------------------|
  760. |Security Server    | 24MB  | 400MB  | 486 33MHz           |
  761. |-------------------+-------+--------+---------------------|
  762. |Directory Server   | 24MB  | 400MB  | 486 33MHz           |
  763. |-------------------+-------+--------+---------------------|
  764. |Security and       | 24MB  | 400MB  | 486 33MHz           |
  765. | Directory Server  |       |        |                     |
  766. |-------------------+-------+--------+---------------------|
  767. |Additional Server  | 24MB  | 400MB  | 486 33MHz           |
  768. |-------------------+-------+--------+---------------------|
  769. |DSS Domain         | 32MB  | 400MB  | 486 33MHz           |
  770. | Controller and any|       |        |                     |
  771. | Combination of    |       |        |                     |
  772. | DSS Servers       |       |        |                     |
  773. |-------------------+-------+--------+---------------------|
  774. | DSS = Directory and Security Server                      |
  775. '----------------------------------------------------------'
  776.  
  777.  
  778. .-------------------+--------------------------------------.
  779. |                   |            Recommended               |
  780. |-------------------+-------+--------+---------------------|
  781. |                   | RAM   | DASD   |      CPU            |
  782. |-------------------+-------+--------+---------------------|
  783. |DSS Client         | 16MB  | 300MB  | 486 66MHz           |
  784. |-------------------+-------+--------+---------------------|
  785. |Admin Workstation  | 32MB  | 300MB  | Pentium 90          |
  786. | (dss full/admin   |       |        |                     |
  787. |  client)          |       |        |                     |
  788. |-------------------+-------+--------+---------------------|
  789. |Domain Controller  | 32MB  | 400MB  | Pentium 90          |
  790. |-------------------+-------+--------+---------------------|
  791. |Security Server    | 32MB  | 400MB  | Pentium 90          |
  792. |-------------------+-------+--------+---------------------|
  793. |Directory Server   | 32MB  | 400MB  | Pentium 90          |
  794. |-------------------+-------+--------+---------------------|
  795. |Security and       | 32MB  | 400MB  | Pentium 90          |
  796. |  Directory Server |       |        |                     |
  797. |-------------------+-------+--------+---------------------|
  798. |Additional Server  | 32MB  | 400MB  | Pentium 90          |
  799. |-------------------+-------+--------+---------------------|
  800. |DSS Domain         | 48MB  | 400MB  | Pentium 90          |
  801. | Controller and any|       |        |                     |
  802. | Combination of    |       |        |                     |
  803. | DSS Servers       |       |        |                     |
  804. '-------------------+-------+--------+---------------------'
  805.  
  806.  
  807. Some Directory and Security Server for OS/2 Warp components have
  808. unique requirements; refer to the IBM Directory and Security Server
  809. Up and Running book and the License Information, included with this
  810. product.
  811.  
  812. Reference the following URL for information regarding supported
  813. hardware adapters:
  814.  
  815.     http://www.software.ibm.com/is/sw-servers/
  816.     directory/index.html.
  817.  
  818. Minimum DCE Client Including DFS Hardware Environments:
  819.  
  820. o  Personal System/2 or selected compatible IBM and non-IBM systems
  821.  
  822. o  An Intel-based processor model 80486, or higher
  823.  
  824. o  One fixed disk drive
  825.  
  826.    -  36MB of additional DASD for DCE, transport services, and
  827.       publications
  828.  
  829. o  Memory -- 3MB of additional RAM (5MB is recommended)
  830.  
  831. These requirements vary and may not accommodate the particular
  832. program functions you select.
  833.  
  834. Reference the following URL for information regarding supported
  835. hardware adapters:
  836.  
  837.     http://www.software.ibm.com/is/sw-servers/
  838.     directory/index.html.
  839.  
  840. Memory and fixed disk requirements for prerequisite software, user
  841. applications, swapper file, and data are not included.
  842.  
  843. Software Requirements
  844.  
  845. Minimum Software Requirements for Directory and Security Server
  846.  
  847. o  OS/2 Warp Server, Version 4 with latest FixPack
  848.  
  849.             or
  850.  
  851. o  OS/2 LAN Server, Version 4.0 plus OS/2 Warp with latest FixPack
  852.  
  853. Some Directory and Security Server for OS/2 Warp components have
  854. unique requirements; refer to the IBM Directory and Security Server
  855. Up and Running book and the Readme file for Directory and Security
  856. Server for additional software requirements and prerequisite
  857. information.
  858.  
  859. This product includes multiple programs and components with unique
  860. terms and conditions:
  861.  
  862. DCE Server Services:  DCE Security Server and/or DCE Directory Server
  863. must be installed on OS/2 Warp Server, Version 4 or OS/2 LAN Server,
  864. Version 4.0 running on any version of OS/2 Warp.  DCE Security Server
  865. and DCE Directory Server are also separately available as Right to
  866. Copy with an associated charge per copy, subject to the same use
  867. restriction.
  868.  
  869. DCE Client Services:  The DCE Client can be used to access DCE server
  870. services (including DCE Directory Server and DCE Security Server) or
  871. to enable communication between DCE application programs' servers and
  872. clients.  The DCE Client will be installed and used this way as part
  873. of your installation, and use of either the DFS Client or the
  874. Directory and Security Server Client included in this product.
  875. Subject to this restriction, you can copy, install, and use the DCE
  876. Client, the DFS Client, or the Directory and Security Server Client
  877. without additional charge for such copies, although separate server
  878. access charges can apply.
  879.  
  880. OS/2 LAN/OS/2 Warp Server "Server" Services:  DCE-enabled File and
  881. Print Sharing Services must be installed on OS/2 Warp Server, Version
  882. 4 or OS/2 LAN Server, Version 4.0 running on any version of
  883. OS/2 Warp, and will replace as an upgrade, portions of these
  884. prerequisite programs.  DCE-enabled File and Print Sharing Services
  885. can be copied and installed as required by the customer without
  886. additional charge; these copies are subject to this same
  887. prerequisite.  DCE-enabled File and Print Sharing Services is also
  888. separately available as Right to Copy with an associated charge per
  889. copy, subject to the same use restriction.
  890.  
  891. OS/2 LAN/OS/2 Warp Server "Client" Services:  The Directory and
  892. Security Server Client includes the OS/2 LAN Requester program
  893. product, plus the DCE Client and other DCE components and features.
  894. You can use the OS/2 LAN Requester portion of the Directory and
  895. Security Server Client to access OS/2 LAN Server, OS/2 Warp Server,
  896. and other compatible LAN services.  Other DCE components and features
  897. in the Directory and Security Server Client will allow you to access
  898. DCE services.  Subject to the DCE Client restrictions described
  899. above, you can copy, install, and use the Directory and Security
  900. Server Client without additional restriction or charge for such
  901. copies, although separate server access charges can apply.
  902.  
  903. Additional Components:  You can copy, install, and use the Directory
  904. and Security Server Tools and other administrative interfaces and
  905. tools provided with this product without additional charge to copy.
  906.  
  907. Refer to the product documentation for additional software and
  908. hardware requirements.
  909.  
  910. .-----------------------------------------------------------.
  911. |                                                           |
  912. |                    Allowable DSS Installations            |
  913. |-------------------+-------------+-------------+-----------|
  914. |                   |DCE-Enabled  |             |           |
  915. |                   |  File and   |    DCE      |    DCE    |
  916. |                   |Print Sharing|  Directory  |  Security |
  917. |                   |  Services   |   Server    |   Server  |
  918. |-------------------+-------------+-------------+-----------|
  919. |OS/2 Warp plus     |    Not      |     No      |     No    |
  920. | Latest FixPack    | Applicable  |             |           |
  921. |-------------------+-------------+-------------+-----------|
  922. |OS/2 LAN Server 4.0|             |             |           |
  923. | Domain Controller |             |             |           |
  924. | or Additional     |             |             |           |
  925. | Servers Entry     |             |             |           |
  926. | or Advanced       |    Yes      |     Yes     |    Yes    |
  927. | plus OS/2 Warp    |             |             |           |
  928. | plus Latest       |             |             |           |
  929. | FixPack           |             |             |           |
  930. |                   |             |             |           |
  931. |-------------------+-------------+-------------+-----------|
  932. |OS/2 Warp Server 4 |             |             |           |
  933. | File/Print        |             |             |           |
  934. | Services Domain   |             |             |           |
  935. | Controller or     |    Yes      |    Yes      |    Yes    |
  936. | Additional        |             |             |           |
  937. | Servers Entry or  |             |             |           |
  938. | Advanced plus     |             |             |           |
  939. | Latest FixPack    |             |             |           |
  940. |-------------------+-------------+-------------+-----------|
  941. |OS/2 Warp Server 4 |             |             |           |
  942. | Operating System  |    No       |    Yes      |    Yes    |
  943. | plus Latest       |             |             |           |
  944. | FixPack           |             |             |           |
  945. '-------------------+-------------+-------------+-----------'
  946.  
  947.  
  948. Minimum Software Requirements for DCE Client Including DFS
  949.  
  950. o  OS/2 Warp with latest FixPack
  951.  
  952. Refer to the Readme file for DCE Client Including DFS for additional
  953. software requirements and prerequisite information.
  954.  
  955. Limitations
  956.  
  957. o  Legacy clients have limited administrative capabilities and full
  958.    resource access capabilities within a single cell.  Full
  959.    administration and/or cross-cell resource access requires a
  960.    Directory and Security Server client.
  961.  
  962. o  Legacy additional servers retain their OS/2 LAN Server and
  963.    OS/2 Warp Server limits (that is, 255 groups), can continue to
  964.    serve as Remote Initial Program Load (RIPL) servers and can export
  965.    their shared resources within a Directory and Security Server
  966.    cell.  Adding Directory and Security Server to an additional
  967.    server removes the OS/2 LAN Server and OS/2 Warp Server limits and
  968.    allows resources to be exported across cells, but does not allow
  969.    the server to be used as a RIPL server.
  970.  
  971. o  Advanced servers with Directory and Security Server installed do
  972.    not support HPFS386 local security.
  973.  
  974. o  Use of NETBIOS with Dynamic Host Configuration Protocol (DHCP)
  975.    support requires an external NETBIOS name server, not supplied by
  976.    IBM.
  977.  
  978. o  Some OS/2 LAN Server, Version 4.0 applets and utilities are not
  979.    supported on servers upon which Directory and Security Server has
  980.    been installed.
  981.  
  982.  
  983. Planning Information
  984.  
  985. Packaging
  986.  
  987. Directory and Security Server for OS/2 Warp, Version 4 program
  988. package contents
  989.  
  990. o  CD-ROM media
  991. o  IBM International Program License Agreement (IPLA)
  992. o  IBM license information
  993. o  Product registration card
  994. o  IBM service card
  995. o  FixPack flyer
  996. o  FixPack CD-ROM
  997. o  IBM Technical Connection for OS/2 Warp flyer
  998. o  IBM Directory and Security Server Up and Running hardcopy document
  999. o  Proof of Entitlement for Directory and Security Server and one UBF
  1000.  
  1001. DCE Client including DFS, Version 4 program package contents
  1002.  
  1003. o  CD-ROM media
  1004. o  IPLA
  1005. o  IBM license information
  1006. o  Product registration card
  1007. o  IBM service card
  1008. o  FixPack flyer
  1009. o  FixPack CD-ROM
  1010. o  IBM Technical Connection for OS/2 Warp flyer
  1011. o  Release notes
  1012. o  Proof of Entitlement
  1013.  
  1014.  
  1015. Security, Auditability, and Control
  1016.  
  1017. Directory and Security Server and DCE Client for DFS use the security
  1018. and auditability features through the full support of DCE
  1019. authenticated remote procedure call (RPC), allowing secure access in
  1020. a distributed computing environment.
  1021.  
  1022. User management is responsible for evaluation, selection, and
  1023. implementation of security features, administrative procedures, and
  1024. appropriate controls in application systems and communication
  1025. facilities.
  1026.  
  1027. ORDERING INFORMATION
  1028.  
  1029. Orders for new licenses will be accepted now.
  1030.  
  1031. Shipments will begin on July 31, 1996.
  1032.  
  1033. To order these programs for order type, specify the order type
  1034. number, feature number, part number, program name, media, and
  1035. quantity.
  1036.  
  1037. Program Package:  Program CD-ROM with documentation
  1038.  
  1039. Order Type 5801-AAR
  1040.  
  1041.                                         Feature        Part
  1042. Program Name                            Number         Number
  1043.  
  1044. Directory and Security Server
  1045.   for OS/2 Warp,
  1046.   Version 4 (DES)                       2035           10H9754
  1047.  
  1048. Directory and Security Server
  1049.   for OS/2 Warp,
  1050.   Version 4 (CDMF)                      2036           25H7945
  1051.  
  1052. Distributed Computing
  1053.   Environment Client
  1054.   Including Distributed
  1055.   File System,
  1056.   Version 4 (DES)                       2037           25H7940
  1057.  
  1058. Distributed Computing
  1059.   Environment Client
  1060.   Including Distributed
  1061.   File System,
  1062.   Version 4 (CDMF)                      2038           25H7946
  1063.  
  1064.  
  1065. Additional License Copies:  Authorizes the customer who has a program
  1066. package to make a single copy of the program media and printed
  1067. documentation.
  1068.  
  1069. The authorization is given by providing the customer a Proof of
  1070. Entitlement for Additional License -- with Certificate, which has its
  1071. own part number and feature number.
  1072.  
  1073. Order Type 5802-AAR
  1074.  
  1075.                                         Feature        Part
  1076. Program Name                            Number         Number
  1077.  
  1078. IBM Directory and Security
  1079.   Server for OS/2 Warp,
  1080.   Version 4, (DES)
  1081.   Proof of Entitlement
  1082.   Additional License --
  1083.   with Certificate                      2606           25H7937
  1084.  
  1085. IBM Directory Server,
  1086.   Version 4 (DES)
  1087.   Proof of Entitlement
  1088.   Additional License --
  1089.   with Certificate                      2607           25H7973
  1090.  
  1091. IBM Security Server,
  1092.   Version 4 (DES)
  1093.   Proof of Entitlement
  1094.   Additional License --
  1095.   with Certificate                      2608           25H7982
  1096.  
  1097. DCE-Enabled File and Print
  1098.   Sharing Services (DES)
  1099.   Proof of Entitlement
  1100.   Additional License --
  1101.   with Certificate                      1096           25H7939
  1102.  
  1103. IBM Directory and Security
  1104.   Server for OS/2 Warp,
  1105.   Version 4, (CDMF)
  1106.   Proof of Entitlement
  1107.   Additional License --
  1108.   with Certificate                      2609           25H7962
  1109.  
  1110. IBM Directory Server,
  1111.   Version 4 (CDMF)
  1112.   Proof of Entitlement
  1113.   Additional License --
  1114.   with Certificate                      2610           25H7975
  1115.                                         Feature        Part
  1116. Program Name                            Number         Number
  1117.  
  1118. IBM Security Server,
  1119.   Version 4 (CDMF)
  1120.   Proof of Entitlement
  1121.   Additional License --
  1122.   with Certificate                      2611           28H0006
  1123.  
  1124. DCE-Enabled File and Print
  1125.   Sharing Services (CDMF)
  1126.   Proof of Entitlement
  1127.   Additional License --
  1128.   with Certificate                      1098           25H7980
  1129.  
  1130. IBM DCE Client Including
  1131.   DFS, Version 4, (DES)
  1132.   Proof of Entitlement
  1133.   Additional License --
  1134.   with Certificate                      2612           25H7942
  1135.  
  1136. IBM DCE Client Including
  1137.   DFS Version 4, (CDMF)
  1138.   Proof of Entitlement
  1139.   Additional License --
  1140.   with Certificate                      2614           25H7967
  1141.  
  1142.  
  1143. Additional License Copies -- Software Advantage Exhibit:
  1144. Authorization to make additional license copies begins on the start
  1145. date specified in the Software Advantage Agreement.  Proof of
  1146. Entitlement will be provided monthly.
  1147.  
  1148. Order Type 5802-AAR
  1149.  
  1150.                                                        Part
  1151. Program Name                                           Number
  1152.  
  1153. IBM Directory and Security Server,
  1154.   Version 4 (DES)
  1155.   Proof of Entitlement
  1156.   for Additional License --
  1157.   without Certificate                                  27H9609
  1158.  
  1159. IBM Directory Server,
  1160.   Version 4 (DES)
  1161.   Proof of Entitlement
  1162.   for Additional License --
  1163.   without Certificate                                  25H7979
  1164.  
  1165. IBM Security Server,
  1166.   Version 4 (DES)
  1167.   Proof of Entitlement for
  1168.   Additional License --
  1169.   without Certificate                                  25H7983
  1170.  
  1171. IBM DCE-Enabled File and Print
  1172.   Sharing Services, Version 4
  1173.   (DES) Proof of Entitlement
  1174.   for Additional License --
  1175.   without Certificate                                  25H7984
  1176.  
  1177. IBM Directory and Security
  1178.   Server, Version 4
  1179.   (CDMF Version)
  1180.   Proof of Entitlement
  1181.   for Additional License --
  1182.   without Certificate                                  27H9610
  1183.  
  1184. IBM Directory Server,
  1185.   Version 4 (CDMF)
  1186.   Proof of Entitlement for
  1187.   Additional License --
  1188.   without Certificate                                  28H0003
  1189.                                                        Part
  1190. Program Name                                           Number
  1191.  
  1192. IBM Security Server,
  1193.   Version 4 (CDMF)
  1194.   Proof of Entitlement for
  1195.   Additional License --
  1196.   without Certificate                                  28H0007
  1197.  
  1198. DCE-Enabled File and Print
  1199.   Sharing Services
  1200.   Version 4 (CDMF)
  1201.   Proof of Entitlement for
  1202.   Additional License --
  1203.   without Certificate                                  25H7933
  1204.  
  1205. IBM DCE Client Including
  1206.   DFS, Version 4 (DES)
  1207.   Proof of Entitlement for
  1208.   Additional License --
  1209.   without Certificate                                  27H9568
  1210.  
  1211. IBM DCE Client Including
  1212.   DFS, Version 4 (CDMF)
  1213.   Proof of Entitlement for
  1214.   Additional License --
  1215.   without Certificate                                  27H9574
  1216.  
  1217.  
  1218. UBFs:  An authorization for a number of users or number of resources
  1219. used or managed is the Proof of Entitlement for UBFs.
  1220.  
  1221. Order Type 5807-AAR
  1222.  
  1223.                                         Feature        Part
  1224. Program Name                            Number         Number
  1225.  
  1226. IBM Directory and Security
  1227.   Server, Version 4, (DES)
  1228.   UBF -- 1-pack
  1229.   Certificate                           0500           25H7928
  1230.  
  1231. IBM Directory and Security
  1232.   Server, Version 4, (DES)
  1233.   UBF -- 5-pack
  1234.   Certificate                           0506           25H7929
  1235.  
  1236. IBM Directory and Security
  1237.   Server, Version 4, (DES)
  1238.   UBF -- 10-pack                        0512           25H7931
  1239.  
  1240. IBM Directory and Security
  1241.   Server, Version 4, (DES)
  1242.   UBF -- 50-pack
  1243.   Certificate                           0518           25H7932
  1244.  
  1245. IBM Directory and Security
  1246.   Server, Version 4, (CDMF)
  1247.   UBF -- 1-pack
  1248.   Certificate                           0501           25H7957
  1249.  
  1250. IBM Directory and Security
  1251.   Server, Version 4, (CDMF)
  1252.   UBF -- 5-pack
  1253.   Certificate                           0507           25H7958
  1254.  
  1255. IBM Directory and Security
  1256.   Server, Version 4, (CDMF)
  1257.   UBF -- 10-pack
  1258.   Certificate                           0513           25H7959
  1259.  
  1260. IBM Directory and Security
  1261.   Server, Version 4, (CDMF)
  1262.   UBF -- 50-pack
  1263.   Certificate                           0519           25H7960
  1264.  
  1265.  
  1266. UBFs -- Software Advantage:  When the Volume Discount Exhibit --
  1267. Software Advantage for Workstations applies, authorization for use
  1268. begins on the agreement start date.  Continued authorized use is
  1269. based on the Proof of Entitlement for UBFs subsequently provided to
  1270. the customer.
  1271.  
  1272. Order Type 5807-AAR
  1273.  
  1274.                                                        Part
  1275. Program Name                                           Number
  1276.  
  1277. IBM Directory and Security
  1278.   Server, Version 4, (DES)
  1279.   UBF -- Software Advantage                            25H7938
  1280.  
  1281. IBM Directory and Security
  1282.   Server, Version 4, (CDMF)
  1283.   UBF -- Software Advantage                            25H7963
  1284.  
  1285.  
  1286. Documentation:  Separate documentation with no media.
  1287.  
  1288. The following publications will be available at planned availability.
  1289. To order, contact your IBM representative or your dealer.  They are
  1290. also provided in soft-copy on the product CD-ROM.
  1291.  
  1292.                                                        Form
  1293. Title                                                  Number
  1294.  
  1295. Directory and Security Server, Version 4
  1296.   Up and Running!                                      S28H-0137
  1297.  
  1298. Directory and Security Server
  1299.   LAN Programmer's Guide                               S28H-0130
  1300.  
  1301.  
  1302. Program Package Upgrade:  Program CD-ROM with documentation
  1303.  
  1304. Order Type 5803-AAR
  1305.  
  1306.                                         Feature        Part
  1307. Program Name                            Number         Number
  1308.  
  1309. Upgrade from DCE Client
  1310.   Version 1, single-user to
  1311.   DCE Including DFS,
  1312.   Version 4 (DES)                       0515           27H9571
  1313.  
  1314. Upgrade from DCE Client
  1315.   Version 1, single-user to
  1316.   DCE Including DFS,
  1317.   Version 4 (CDMF)                      0516           27H9577
  1318.  
  1319.  
  1320. Additional License Copy Upgrade:  Authorizes the customer who has a
  1321. program package upgrade to make a single copy of the program media
  1322. and printed documentation.
  1323.  
  1324. The authorization is given by providing the customer a Proof of
  1325. Entitlement for Additional License -- with Certificate, which has its
  1326. own part number and feature number.
  1327.  
  1328. Order Type 5804-AAR
  1329.  
  1330.                                         Feature        Part
  1331. Program Name                            Number         Number
  1332.  
  1333. IBM Additional License Upgrade
  1334.   from DCE Client, Version 1
  1335.   single-user to DCE Client
  1336.   Including DFS, Version 4 --
  1337.   1-Pack (DES)                          0591           27H9572
  1338.                                         Feature        Part
  1339. Program Name                            Number         Number
  1340.  
  1341. IBM Additional License Upgrade
  1342.   from DCE Client, Version 1
  1343.   single-user to DCE Client
  1344.   Including DFS, Version 4 --
  1345.   1-pack (CDMF)                         0592           27H9578
  1346.  
  1347.  
  1348. Additional License Copy Upgrade -- Software Advantage Exhibit:
  1349. Authorization to make additional license copies begins on the start
  1350. date specified in the Software Advantage Agreement.  Proof of
  1351. Entitlement will be provided monthly.
  1352.  
  1353. Order Type 5804-AAR
  1354.  
  1355.                                                        Part
  1356. Program Name                                           Number
  1357.  
  1358. IBM Additional License Upgrade
  1359.   from DCE Client, Version 1
  1360.   single-user to DCE Client
  1361.   Including DFS, Version 4
  1362.   Additional License --
  1363.   Software Advantage (DES)                             27H9573
  1364.  
  1365. IBM Additional License Upgrade
  1366.   from DCE Client, Version 1
  1367.   single-user to DCE Client
  1368.   Including DFS, Version 4
  1369.   Additional License --
  1370.   Software Advantage (CDMF)                            27H9579
  1371.  
  1372.  
  1373. Upgrade Protection (New Product):  The following upgrade protection
  1374. products are only available under the Software Advantage for
  1375. Workstations offering:
  1376.  
  1377. Order Type 5809-AAR
  1378.  
  1379.                                                        Part
  1380. Program Name                                           Number
  1381.  
  1382. Upgrade Protection for IBM
  1383.   Directory and Security Server
  1384.     OTC*                                               25H7964
  1385.     QC**                                               25H7956
  1386.  
  1387. Upgrade Protection for IBM
  1388.   Directory Server
  1389.     OTC                                                28H0004
  1390.     QC                                                 28H0005
  1391.  
  1392. Upgrade Protection for IBM
  1393.   Security Server
  1394.     OTC                                                28H0008
  1395.     QC                                                 28H0009
  1396.  
  1397. Upgrade Protection for IBM
  1398.   Directory and Security
  1399.   Server -- UBF
  1400.     OTC                                                25H7974
  1401.     QC                                                 25H7965
  1402.  
  1403. Upgrade Protection for IBM
  1404.   Distributed Computing
  1405.   Environment Client
  1406.   including Distributed
  1407.   File System
  1408.     OTC                                                27H9575
  1409.     QC                                                 27H9576
  1410.  
  1411. *     One-Time Charge
  1412. **    Quarterly Charge
  1413.  
  1414.  
  1415. Program Upgrade
  1416.  
  1417. The program package upgrade option allows currently licensed users of
  1418. DCE Client for OS/2, Version 1.0 to obtain the new function for a
  1419. program upgrade charge.  The program upgrade to DCE Client Including
  1420. DFS will be available on July 31, 1996.  Orders will be accepted
  1421. after July 31, 1996.  These upgrades will be available through IBM
  1422. authorized remarketers.  The remarketer will require a Proof of
  1423. Entitlement for each upgrade ordered.
  1424.  
  1425. Customers can also order upgrades through the local IBM office using
  1426. the IBM Personal Software Program Upgrade and Certification Order
  1427. Form.  The total quantity of upgrades acquired for a specific program
  1428. cannot exceed the total quantity of program packages and/or
  1429. additional licenses previously acquired for that program.  Proof of
  1430. License for upgrade eligibility for additional license upgrades is a
  1431. copy of this invoice or previously acquired Proof of Entitlement for
  1432. Additional License -- with Certificate.  Additional license upgrades
  1433. can be entered through the local IBM office using the IBM Personal
  1434. Software Program Upgrade and Certification Order Form or ordered
  1435. through an authorized remarketer.
  1436.  
  1437. TERMS AND CONDITIONS
  1438.  
  1439. Licensing:  The programs described in this announcement are licensed
  1440. under the terms and conditions of the IBM International Program
  1441. License Agreement.  A copy of the agreement is included in the
  1442. program package.
  1443.  
  1444. Additional License:  Proof of Entitlement must be acquired.
  1445.  
  1446. UBFs:  Proof of Entitlement must be acquired.
  1447.  
  1448. Use-Based Charging Structure:  Directory and Security Server contains
  1449. UBFs that are subject to separate use-based charges.  You must
  1450. acquire one UBF for each registered user (user ID) registered to use
  1451. or access certain portions of this product.  One UBF will be included
  1452. with each Directory and Security Server for OS/2 Warp, Version 4 and
  1453. for each Directory and Security Server for OS/2 Warp, Version 4
  1454. Additional License.  Registered users are defined as a user ID listed
  1455. in the Directory and Security Server Registry Database.
  1456.  
  1457. If you are using a third party's product for your Directory and
  1458. Security Server Registry Database, you must acquire one UBF for each
  1459. user ID listed in that registry as a result of having installed
  1460. Directory and Security Server.
  1461.  
  1462. If a user ID is listed in the Directory and Security Server Registry
  1463. Database and in a third-party Registry Database, then only one UBF
  1464. per user ID is required for an enterprise.
  1465.  
  1466. When you purchase the separately orderable DCE Client Including DFS
  1467. for OS/2 Warp, Version 4, you are entitled to access the Directory
  1468. and Security Server for OS/2 Warp, Version 4 Server without
  1469. purchasing a UBF.
  1470.  
  1471. Number of user IDs in the Directory and Security Server Registry
  1472. Database can be monitored through the Account Folder accessed through
  1473. the Directory and Security Server Client or through the DCE Client.
  1474.  
  1475. Software Advantage for Workstations -- Upgrade Protection:  The
  1476. announced program is eligible as an entitled upgrade.  Entitled
  1477. customers will be provided with a no-charge program package and a
  1478. Proof of Entitlement authorizing right to copy equal to the number of
  1479. programs protected.  Shipment will follow general availability.
  1480.  
  1481. Variable Charges Apply:  No
  1482.  
  1483. Limited Warranty:  Yes
  1484.  
  1485. Program Services:  Program services will be available until
  1486. September 30, 1998.
  1487.  
  1488. Support Line:  The Personal Systems Support Line applies.
  1489.  
  1490. Complimentary Introductory Support:  Not applicable
  1491.  
  1492. Volume Orders:  For information regarding volume orders, contact your
  1493. IBM representative.
  1494.  
  1495. The without certificate program numbers for additional licenses,
  1496. additional license upgrades, UBFs, UBF upgrades, and upgrade
  1497. protection part numbers included in this announcement are eligible
  1498. for volume discounting under the terms of the Software Advantage for
  1499. Workstations Agreement and Exhibit.
  1500.  
  1501. Guarantee:  Yes.  The IBM 30-day, money-back guarantee applies.
  1502.  
  1503. Authorization for Copy and Use on Home/Portable Computer:  Not
  1504. applicable for this program.
  1505.  
  1506. Program Transfer:  Fully transferable
  1507.  
  1508. Educational Allowance:  A reduced charge is available to qualified
  1509. education customers.  The educational allowance cannot be added to
  1510. any other discount or allowance.
  1511.  
  1512. CHARGES
  1513.  
  1514. Contact your IBM representative for charges information for this
  1515. announcement.
  1516.  
  1517.  
  1518. CALL NOW TO ORDER
  1519.  
  1520. To order, contact IBM Direct, your local IBM representative, or your
  1521. IBM Authorized Business Partner.
  1522.  
  1523. IBM Direct, our national direct marketing organization, can also
  1524. arrange to put your name on the mailing list for catalogs of IBM
  1525. products.
  1526.  
  1527.  Phone:     800-IBM-CALL
  1528.  Fax:       800-2IBM-FAX
  1529.  Internet:  ibm_direct@vnet.ibm.com
  1530.  Mail:      IBM Direct
  1531.             Dept. SE005
  1532.             P.O. Box 16848
  1533.             Atlanta, GA  30321-0848
  1534.  Reference: SE005
  1535.  
  1536.  
  1537. To identify your local IBM Authorized Business Partner or IBM
  1538. representative, call 800-IBM-4YOU.
  1539.  
  1540. Note:  Shipments will begin after the planned availability date.
  1541.  
  1542. (1)   Registered trademark in the United States and other countries
  1543.       licensed exclusively through X/Open Company Limited.
  1544. (R)   Registered trademark of International Business Machines
  1545.       Corporation in the United States or other countries or both.
  1546. (TM)  Trademark of International Business Machines Corporation in the
  1547.       United States or other countries or both.
  1548.  
  1549.       Other trademarks and registered trademarks are the properties
  1550.       of their respective owners.
  1551.  
  1552.