Modification du registre de sécurité par défaut

Le registre de sécurité par défaut peut être défini au moment de l'installation. Procédez de la manière suivante pour modifier le registre par défaut après l'installation.

Avant de commencer

Ces étapes nécessitent que votre ID utilisateur vous fasse bénéficier du rôle de l'administrateur et que vous connaissiez la valeur de l'entrée de base de votre référentiel. Pour LDAP ou Microsoft Active Directory, il s'agit généralement d'une chaîne telle que ou=company,dc=country,dc=region. Pour le serveur ObjectServer, l'entrée de base est o=netcoolObjectServerRepository.

Pourquoi et quand exécuter cette tâche

Si vous n'avez pas sélectionné de registre utilisateur par défaut pendant l'installation, ou si vous voulez modifier la valeur par défaut sur un registre différent, procédez de la manière suivante.

Procédure

  1. Si cela n'est déjà fait, connectez-vous à la console d'administration. Votre ID doit avoir le rôle de l'administrateur.
  2. Cliquez sur Sécurité > Administration, applications et infrastructure sécurisées.
  3. Dans la zone réservée aux référentiels de comptes utilisateur, sélectionnez Référentiels fédérés pour les Définitions de domaines disponibles, puis cliquez sur Configurer.
  4. Cliquez sur Types d'entité pris en charge sous Propriétés supplémentaires.
  5. Cliquez sur le type d'entité puis éditez l'Entrée de base du parent par défaut et les Propriétés du nom distinctif relatif.
  6. Cliquez sur OK pour enregistrer vos modifications puis répétez l'étape précédente pour configurer tout autre type d'entité. Pour Microsoft Active Directory, les types d'entité (PersonAccount, Group et OrgContainer) doivent être configurés avec un DN de base et le RDN pour PersonAccount doit être cn au lieu de uid.
  7. Arrêtez et redémarrez Tivoli Integrated Portal Server :
    1. Dans le répertoire rép_tip_home/profiles/TIPProfile/bin, entrez : stopServer server1 -username mon_nom -password mon_mot_de_passe (où mon_nom est un nom d'utilisateur ayant les droits administrateur sur l'ordinateur et mon_mot_de_passe est le mot de passe)
    2. Dans le répertoire rép_tip_home/profiles/TIPProfile/bin, entrez : startServer server1