Создание экземпляра сервера прокси с пользовательскими параметрами
Сервер администрирования экземпляра позволяет создать экземпляр сервера прокси с пользовательскими значениями в соответствии с конкретными требованиями.
Прежде чем начать
- Установить IBM® Security Directory Server с компонентом Сервер прокси. Обратитесь к разделу Установка с помощью IBM Installation Manager.
Процедура
- Запустите Инструмент администрирования экземпляра. Обратитесь к разделу Запуск Инструмента администрирования экземпляра.
- Нажмите кнопку Создать экземпляр.
- В окне Создать экземпляр сервера каталогов на панели Создать или перейти к новой
версии выполните следующие действия для создания экземпляра сервера прокси:
- Выберите Создать экземпляр сервера каталогов.
- Выберите Настроить как прокси.
- Нажмите кнопку Далее.
- В окне Создать экземпляр сервера каталогов на панели Сведения об
экземпляре укажите следующие значения:
- В списке Имя пользователя выберите имя пользователя, которому будет принадлежать экземпляр. Имя, присваиваемое экземпляру, совпадает с именем этого пользователя.
- Если требуется создать учетную запись пользователя для экземпляра,
нажмите кнопку Создать пользователя. В окне Создать пользователя для экземпляра сервера каталогов выполните следующие действия:
- В поле Имя пользователя введите имя пользователя.
- В поле Пароль введите пароль учетной записи пользователя.
- В поле Подтверждение пароля введите пароль учетной записи пользователя.
- В поле Домашний каталог введите домашний каталог, который требуется назначить для учетной записи пользователя. Для выбора домашнего каталога нажмите кнопку Обзор.
- В поле Основная группа введите имя основной группы пользователя.
- Для создания учетной записи пользователя нажмите кнопку Создать.
- Для изменения существующей учетной записи выберите имя пользователя в списке Имя
пользователя и нажмите кнопку Изменить пользователя. В окне Изменить пользователя для экземпляра сервера каталогов выполните следующие действия:
- Поле Имя пользователя содержит имя пользователя.
- В поле Пароль введите пароль учетной записи пользователя.
- В поле Подтверждение пароля введите пароль учетной записи пользователя.
- В поле Домашний каталог введите домашний каталог, который требуется назначить для учетной записи пользователя. Для выбора домашнего каталога нажмите кнопку Обзор.
- В поле Основная группа введите имя основной группы пользователя.
- Для изменения учетной записи пользователя нажмите кнопку Изменить.
- В окне подтверждения Изменить пользователя для экземпляра сервера каталогов нажмите кнопку Да.
- В списке Имя пользователя выберите имя пользователя, которому будет принадлежать экземпляр.
- В поле Расположение экземпляра введите расположение экземпляра сервера прокси. Для выбора домашнего
каталога экземпляра нажмите кнопку Обзор. В указанном расположении должно быть свободно не менее 30 МБ памяти.В системе Windows расположением является дисковый привод, например C:. Файлы экземпляра каталога хранятся в каталоге \idsslapd-экземпляр на указанном приводе. где экземпляр - это имя экземпляра сервера прокси.В системах AIX, Linux® и Solaris расположением по умолчанию для файлов экземпляра будет домашний каталог владельца экземпляра сервера прокси, однако можно указать и другой каталог.
- В поле Начальный ключ шифрования введите начальный ключ шифрования для экземпляра. Напоминание: Начальный ключ шифрования экземпляра необходимо запомнить, так как он может потребоваться для других задач настройки.Начальный ключ шифрования должен содержать только печатаемые символы
ASCII ISO-8859-1с кодами из диапазона от 33 до 126. Его длина должна быть от 12 до 1016 символов. Информация о символах, которые можно использовать, приведена в разделе Символы ASCII с кодом от 33 до 126. Начальный ключ шифрования используется сервером каталогов для создания набора личных ключей AES. Значения ключей, которые хранятся в файле ключей экземпляра сервера каталогов, применяются для шифрования и расшифровки пароля и атрибутов. - В поле Подтверждение начального ключа введите начальный ключ шифрования для экземпляра.
- Если требуется задать добавление для ключа шифрования, то включите переключатель Использовать
добавление для ключа шифрования.
- В поле Добавление для ключа шифрования введите строку добавления для экземпляра. Добавление для ключа шифрования должно содержать только печатаемые символы
ASCII ISO-8859-1с кодами из диапазона от 33 до 126. Его длина должна быть равна 12 символам. Информация о символах, которые можно использовать, приведена в разделе Символы ASCII с кодом от 33 до 126. - В поле Подтверждение добавления для ключа шифрования введите строку добавления для экземпляра.
- В поле Добавление для ключа шифрования введите строку добавления для экземпляра.
- Необязательно: В поле Описание экземпляра введите описание экземпляра. Описание помогает идентифицировать экземпляр.
- Нажмите кнопку Далее.
- В панели Параметры TCP/IP для хостов с несколькими домашними каталогами
выберите одну из следующих опций:
- Если экземпляр должен использовать все IP-адреса, выберите Использовать все настроенные IP-адреса.
- Если экземпляр должен применять только часть IP-адресов, настроенных на компьютере, выполните следующие
действия:
- Выключите переключатель Использовать все настроенные IP-адреса.
- В списке Выбрать конкретные IP-адреса для использования выберите IP-адреса, которые должны использоваться экземпляром.
- Нажмите кнопку Далее.
- В панели Параметры порта TCP/IP
укажите следующие значения: Прим.: Необходимо назначить уникальные номера для портов сервера каталогов, которые не должны конфликтовать с портами, которые уже используются на компьютере. В системах AIX, Linux и Solaris порты с номерами в диапазоне 1-1000 могут использоваться только пользователем root.
- В поле Порт сервера введите номер порта, который должен использоваться сервером как незащищенный порт. Номер должен принадлежать диапазону 1-65535.
- В поле Защищенный порт сервера введите номер порта, который должен использоваться сервером как защищенный порт. Номер должен принадлежать диапазону 1-65535.
- В поле Порт сервера администрирования введите номер порта, который должен использоваться сервером администрирования как незащищенный порт. Номер должен принадлежать диапазону 1-65535.
- В поле Защищенный порт сервера администрирования введите номер порта, который должен использоваться сервером администрирования как защищенный порт. Номер должен принадлежать диапазону 1-65535.
- Нажмите кнопку Далее.
- На панели Дополнительные действия выполните следующие действия:
- Для настройки отличительного имени (DN) и пароля администратора для экземпляра выберите
Настроить DN администратора и пароль.
Для экземпляра сервера прокси необходимо задать отличительное имя администратора и пароль.
- Нажмите кнопку Далее.
- Для настройки отличительного имени (DN) и пароля администратора для экземпляра выберите
Настроить DN администратора и пароль.
- На панели Настроить DN администратора и пароль выполните следующие действия:
- В поле DN администратора введите допустимое отличительное имя или оставьте значение по
умолчанию
cn=root.Регистр символов в отличительном имени администратора не учитывается. Пользователю с указанным именем предоставляется полный доступ ко всем данным экземпляра. - В поле Пароль администратора введите пароль администратора с указанным отличительным именем. Пароль вводится с учетом регистра символов. Двухбайтовые символы (DBCS) в паролях не поддерживаются.
- В поле Подтверждение пароля введите пароль администратора с указанным DN. Необходимо запомнить пароль для использования в будущем.
- Нажмите кнопку Далее.
- В поле DN администратора введите допустимое отличительное имя или оставьте значение по
умолчанию
- В панели Проверить параметры проверьте обзорные сведения.
- Нажмите кнопку Готово для запуска процедуры создания экземпляра сервера прокси.
- В окне Результаты проверьте сообщения из протокола, которые записаны для операций создания экземпляра.
- Для закрытия окна Результаты нажмите кнопку Закрыть.
- Для закрытия Инструмента администрирования экземпляра нажмите Закрыть.
Результаты
Дальнейшие действия
ibmslapd в режиме настройки и
настроить базовые серверы. См. раздел Администрирование в документации по IBM Security
Directory Server.