DB2 Data Links Manager Einstieg

Erstellen einer neuen DCE-Identität

Bevor Sie DB2 Data Links Manager in einer DCE-DFS-Umgebung installieren können, muss der DCE-Zellenadministrator eine neue DCE-Identität erstellen, die aus einem neuen Benutzer und einer neuen Gruppe besteht. Dieser neue Benutzer und diese neue Gruppe sollten nicht für andere Zwecke verwendet werden.

Führen Sie die folgenden Schritte aus, um eine neue DCE-Identität zu erstellen:

  1. Identifizieren Sie die DFS-Datei-Server, auf denen verbundene Dateien gespeichert werden sollen. Legen Sie einen der Server fest, der die Datenbank DLFM_DB enthalten soll (dies ist der DB2-Server-Knoten), und definieren Sie die übrigen Systeme als Clients der Datenbank DLFM_DB. Weitere DFS-Server können jederzeit als Data Links Manager-Knoten hinzugefügt werden.
  2. Identifizieren Sie einen UID-Wert und einen GID-Wert, die zur Verwaltung von Data Links Manager in der Zelle verwendet werden sollen. Sowohl die UID als auch die GID dürfen nicht bereits von einem Principal in der Zelle oder einem Benutzer auf den oben identifizierten Datei-Servern verwendet werden.
  3. Identifizieren Sie einen entsprechenden Benutzernamen und Gruppennamen. Auch diese Namen dürfen nicht bereits in Ihrer DCE-Umgebung oder an anderer Stelle auf dem AIX-System verwendet werden. Diese Namen könnten beispielsweise benutzername/UID und gruppenname/GID für DLMADMIN sein.
  4. Ihr DCE-Zellenadministrator muss nun die folgenden Aktionen ausführen:

    1. Er muss eine neue DCE-Gruppe erstellen, die die oben identifizierte GID und den oben identifizierten Gruppennamen hat.
    2. Er muss einen neuen DCE-Principal erstellen, der die oben identifizierte UID und den oben identifizierten Benutzernamen hat.
    3. Er muss diesen DCE-Principal zu der DCE-Gruppe hinzufügen.

    Dieser DCE-Principal und diese DCE-Gruppe dürfen nur für die Administration von Data Links Manager verwendet werden.

  5. Erstellen Sie als Benutzer mit Root-Berechtigung auf jedem DFS-Datei-Server eine Gruppe mit einem Gruppennamen und der oben identifizierten GID. Erstellen Sie auf jedem DFS-Datei-Server einen Benutzer mit einem Benutzernamen und der oben identifizierten UID, und machen Sie diesen Benutzer zum Mitglied in der soeben erstellten Gruppe.

Überprüfen Sie die Einrichtung der neuen DCE-Identität. In diesem Szenario wird davon ausgegangen, dass die Werte für das Paar aus name/UID für DLMADMIN dlmadmin/14649 und der Wert für das Paar aus gruppe/GID für DLMADMIN dlmadmin/14649 ist.

  1. Überprüfen Sie die DCE-UID, indem Sie den folgenden Befehl eingeben:
       dcecp -c principal show dlmadmin
     
    

    Im vorliegenden Szenario würde dieser Befehl die folgende Ausgabe zurückgeben:

       {fullname {Data Links Manager Admin}}
       {uid 14649}
       {uuid 00003939-38d0-21d3-9700-006094e92924}
       {alias no}
       {quota unlimited}
       {groups dlmadmin}
    
  2. Überprüfen Sie die DCE-GID, indem Sie den folgenden Befehl eingeben:
       dcecp -c group show dlmadmin
     
    

    Im vorliegenden Szenario würde dieser Befehl die folgende Ausgabe zurückgeben:

       {alias no}
       {fullname {Data Links Manager Admin}}
       {gid 14649}
       {uuid 00003939-38d0-21d3-b500-006094e92924}
       {inprojlist yes}
    
  3. Überprüfen Sie auf jedem Data Links Manager-Server, dass die UNIX-UID mit der DCE-UID übereinstimmt, indem Sie den folgenden Befehl eingeben:
       lsuser dlmadmin
    

    Im vorliegenden Szenario würde dieser Befehl die folgende Ausgabe zurückgeben:

       dlmadmin id=14649 pgrp=dlmadmin groups=dlmadmin ==>
       home=/u/dlmadmin shell=/bin/ksh gecos=Data Links Mgr Admin
    
  4. Überprüfen Sie auf jedem Data Links Manager-Server, dass die UNIX-GID mit der DCE-GID übereinstimmt, indem Sie den folgenden Befehl eingeben:
       lsgroup dlmadmin
    

    Im vorliegenden Szenario würde dieser Befehl die folgende Ausgabe zurückgeben:

       dlmadmin id=14649 users=dlmadmin
    


[ Seitenanfang | Vorherige Seite | Nächste Seite | Inhaltsverzeichnis | Index ]