Tworzenie instancji serwera proxy z własnymi ustawieniami
Narzędzie Instance Administration Server umożliwia utworzenie instancji serwera proxy z własnymi wymaganymi wartościami.
Zanim rozpoczniesz
- Zainstaluj produkt IBM® Security Directory Server z opcją serwera proxy. Więcej informacji zawiera sekcja Instalowanie przy użyciu programu IBM Installation Manager.
Procedura
- Uruchom produkt Instance Administration Tool. Patrz Uruchamianie narzędzia Instance Administration Tool.
- Kliknij przycisk Tworzenie instancji.
- W panelu Tworzenie lub migrowanie w oknie Utwórz nową instancję serwera katalogów wykonaj następujące kroki, aby utworzyć instancję serwera proxy:
- Kliknij przycisk Utwórz nową instancję serwera katalogów.
- Kliknij przycisk Skonfiguruj jako proxy.
- Kliknij przycisk Dalej.
- W paneluSzczegóły instancji w oknie Utwórz nową instancję serwera katalogów podaj następujące wartości:
- Z listy Nazwa użytkownika (Wybierz nazwę użytkownika) wybierz nazwę użytkownika, który jest właścicielem instancji. Do instancji jest przypisana taka sama nazwa jak nazwa użytkownika.
- Jeśli chcesz powiązać nowe konto użytkownika z instancją, kliknij przycisk Utwórz użytkownika. W oknie Tworzenie nowego użytkownika instancji serwera katalogów wykonaj następujące kroki:
- W polu User Name (Nazwa użytkownika) wprowadź nazwę użytkownika.
- W polu Hasło wprowadź hasło dla konta użytkownika.
- W polu Potwierdź hasło wprowadź hasło dla konta użytkownika.
- W polu Katalog osobisty wprowadź katalog osobisty do skonfigurowania dla konta użytkownika. Możesz również kliknąć przycisk Przeglądaj i określić katalog osobisty.
- W polu Grupa podstawowa wpisz nazwę grupy podstawowej użytkownika.
- Aby utworzyć konto użytkownika, kliknij przycisk Utwórz.
- Aby zmodyfikować istniejące konto użytkownika, wybierz nazwę użytkownika z listy Nazwa użytkownika i kliknij przycisk Edytuj użytkownika.W oknie Edycja użytkownika instancji serwera katalogów wykonaj następujące kroki:
- W polu Nazwa użytkownika znajduje się nazwa użytkownika.
- W polu Hasło wprowadź hasło dla konta użytkownika.
- W polu Potwierdź hasło wprowadź hasło dla konta użytkownika.
- W polu Katalog osobisty wprowadź katalog osobisty do skonfigurowania dla konta użytkownika. Możesz również kliknąć przycisk Przeglądaj i określić katalog osobisty.
- W polu Grupa podstawowa wpisz nazwę grupy podstawowej użytkownika.
- Aby edytować konto użytkownika, kliknij opcję Edytuj.
- W oknie potwierdzenia Edycja użytkownika instancji serwera katalogów kliknij przycisk Tak.
- Z listy Nazwa użytkownika (Wybierz nazwę użytkownika) wybierz nazwę użytkownika, który jest właścicielem instancji.
- W polu Położenie instancji wpisz położenie instancji serwera proxy. Możesz również kliknąć przycisk
Przeglądaj i określić katalog główny instancji.W podanym położeniu musi znajdować się przynajmniej 30 MB wolnego miejsca na dysku.W systemach Windows położenie to napęd dysków, taki jak C:. Pliki instancji katalogu są przechowywane w katalogu \idsslapd-instance_name na podanym napędzie dysków. Zmienna nazwa_instancji jest nazwą instancji serwera proxy.W systemach AIX®, Linux®i Solaris domyślnym położeniem instancji jest katalog osobisty właściciela instancji serwera proxy, ale można określić inną ścieżkę.
- W polu Łańcuch klucza początkowego szyfrowania wpisz klucz początkowy szyfrowania dla instancji. Zapamiętaj: Należy zapamiętać klucz początkowy szyfrowania instancji, ponieważ może on być wymagany w przypadku innych zadań konfiguracyjnych.Klucz początkowy szyfrowania musi zawierać jedynie znaki drukowalne
ISO-8859-1 ASCIIz wartościami w zakresie od 33 do 126. Klucz początkowy szyfrowania musi mieć przynajmniej 12 znaków i co najwyżej 1016 znaków. Informacje na temat znaków, które mają być używane, można znaleźć w sekcji Znaki ASCII od 33 do 126. Serwer katalogów używa klucza początkowego szyfrowania do generowania zestawu wartości kluczy tajnych standardu Advanced Encryption Standard (AES). W pliku ukrytych kluczy instancji serwera katalogów są przechowywane wartości kluczy, które służą do szyfrowania i deszyfrowania hasła i atrybutów. - W polu Potwierdź klucz początkowy szyfrowania wpisz klucz początkowy szyfrowania dla instancji.
- Jeśli chcesz podać wartość klucza dodatkowego szyfrowania, kliknij przycisk Użyj wartości klucza dodatkowego szyfrowania.
- W polu Łańcuch klucza dodatkowego szyfrowania wprowadź wartość klucza dodatkowego szyfrowania dla instancji.Klucz dodatkowy szyfrowania musi zawierać jedynie znaki drukowalne
ISO-8859-1 ASCIIz wartościami w zakresie od 33 do 126. Klucz dodatkowy szyfrowania musi zawierać 12 znaków. Informacje na temat znaków, które mają być używane, można znaleźć w sekcji Znaki ASCII od 33 do 126. - W polu Potwierdź klucz dodatkowy szyfrowania wprowadź wartość klucza dodatkowego szyfrowania dla instancji.
- W polu Łańcuch klucza dodatkowego szyfrowania wprowadź wartość klucza dodatkowego szyfrowania dla instancji.
- Opcjonalnie: W polu Opis instancji (Opis instancji).Opis pomaga w identyfikowaniu instancji.
- Kliknij przycisk Dalej.
- W panelu Ustawienia TCP/IP dla hostów multihomed wybierz jedną z następujących opcji:
- Aby instancja nasłuchiwała na wszystkich adresach IP, wybierz opcję Nasłuchuj na wszystkich skonfigurowanych adresach IP.
- Jeśli instancja ma nasłuchiwać na określonym zbiorze adresów IP
skonfigurowanych na komputerze, wykonaj następujące kroki:
- Usuń zaznaczenie opcji Nasłuchuj na wszystkich skonfigurowanych adresach IP.
- Z listy Wybierz konkretne adresy IP, na których należy nasłuchiwać wybierz adres lub adresy IP, na których ma nasłuchiwać instancja.
- Kliknij przycisk Dalej.
- W panelu Ustawienia portu TCP/IP podaj następujące wartości:Notatka: Należy przypisać unikalne numery portów do portów serwera katalogów i nie może powodować konfliktu z istniejącymi portami używalnymi na tym komputerze. W systemach AIX, Linuxi Solaris numery portów w zakresie od 1 do 1000 mogą być używane tylko przez użytkownika root.
- W polu Port serwera wpisz numer portu, który ma być używany przez serwer jako port niezabezpieczonego portu. Numer ten musi się mieścić w zakresie od 1 do 65535.
- W polu Bezpieczny port serwera wpisz numer portu, który ma być używany przez serwer jako chroniony port. Numer ten musi się mieścić w zakresie od 1 do 65535.
- W polu Port serwera administracyjnego wpisz numer portu, który ma być używany przez serwer administracyjny jako port niezabezpieczonego portu. Numer ten musi się mieścić w zakresie od 1 do 65535.
- W polu Bezpieczny port serwera administracyjnego wpisz numer portu, który ma być używany przez serwer administracyjny jako chroniony port. Numer ten musi się mieścić w zakresie od 1 do 65535.
- Kliknij przycisk Dalej.
- Na panelu Kroki opcjonalne wykonaj następujące kroki:
- Aby skonfigurować nazwę DN administratora i hasło dla instancji, wybierz opcję Konfigurowanie nazwy wyróżniającej i hasła administratora.Należy ustawić nazwę DN i hasło administratora dla instancji serwera proxy.
- Kliknij przycisk Dalej.
- Aby skonfigurować nazwę DN administratora i hasło dla instancji, wybierz opcję Konfigurowanie nazwy wyróżniającej i hasła administratora.
- Na panelu Konfigurowanie nazwy wyróżniającej i hasła administratora wykonaj następujące kroki:
- In the Nazwa wyróżniająca administratora field, enter a valid DN or accept the default DN,
cn=root.W wartości nazwy DN administratora nie jest rozróżniana wielkość liter. Użytkownik o nazwie DN administratora ma pełne prawa dostępu do wszystkich danych w instancji. - W polu Hasło administratora wpisz hasło dla nazwy wyróżniającej administratora.W hasłach dokonuje się rozróżnienia wielkich i małych liter. Znaki zestawu znaków dwubajtowych (DBCS) w hasłach nie są poprawne.
- W polu Potwierdź hasło wpisz hasło dla nazwy wyróżniającej administratora.Hasło zależy zapamiętać na przyszłość.
- Kliknij przycisk Dalej.
- In the Nazwa wyróżniająca administratora field, enter a valid DN or accept the default DN,
- Na panelu Sprawdź ustawienia sprawdź, czy zostało wygenerowane podsumowanie.
- Aby uruchomić tworzenie instancji serwera proxy, kliknij przycisk Zakończ.
- W oknie Wyniki sprawdź komunikaty dziennika, które są generowane dla operacji tworzenia instancji.
- Aby zamknąć okno Wyniki , kliknij przycisk Zamknij.
- Aby zamknąć produkt Instance Administration Tool, kliknij przycisk Zamknij.
Wyniki
Co dalej
ibmslapd w trybie tylko konfiguracji i skonfigurować serwery
zaplecza. Zapoznaj się z sekcją Administrowanie w publikacji Dokumentacja produktu IBM Security Directory Server.