A létrehozott hitelesítési másodlagos név felhasználói azonosítójának és jelszavának megváltoztatása

Ha a Figyelési kiszolgáló telepítése után engedélyezni kívánja a WebSphere Application Server általános biztonsági szolgáltatását, először érvényes felhasználói azonosítóval és jelszóval frissítenie kell a hitelesítési másodlagos nevet.

A Figyelési kiszolgáló számítógépén

Ha a Figyelési kiszolgáló telepítése nem biztonságos WebSphere Application Server környezetbe történik, az Indítópult létrehoz egy hitelesítési másodlagos nevet a WebSphere Application Server kiszolgálón: MonitorBusAlias. A másodlagos név a messaging nevű alapértelmezett felhasználói azonosítót tartalmazza.

Ha a telepítés után úgy engedélyezi a WebSphere Application Server általános biztonsági szolgáltatását, hogy nem frissíti a MonitorBusAlias másodlagos nevet érvényes felhasználói azonosítóval és jelszóval (ennek hozzáférési engedéllyel kell rendelkeznie a WebSphere Application Server kiszolgálóhoz), akkor a ResourceAllocationException processzor szintű hiba fog előfordulni, amikor az általános biztonsági szolgáltatás engedélyezése után újraindítja a WebSphere Application Server rendszert. A Figyelési kiszolgáló alkalmazás nem fog elindulni.

A hiba elkerülése:
  1. Meg kell változtatnia a MonitorBusAlias, az ActionManagerBusAuth és az SCA másodlagos névhez tartozó felhasználói azonosítót és jelszót, mielőtt engedélyezi a WebSphere Application Server általános biztonsági szolgáltatását. A másodlagos nevek frissítése a következő lépésekkel történhet:
    1. A WebSphere Application Server felügyeleti konzol navigációs fáján válassza a Biztonság > Általános biztonság elemet.
    2. Válassza a JAAS konfigurálása > J2C hitelesítési adatok elemet.
    3. A táblázatban jelölve ki a MonitorBusAlias nevet.
    4. A MonitorBusAlias adatlapján a Felhasználói azonosító és a Jelszó mezőbe írjon be érvényes felhasználói azonosítót és jelszót.
    5. Kattintson az OK gombra.
    6. A változtatások életbe léptetéséhez kattintson az Üzenet tájékoztató mezőben a Mentés gombra. A Mentés oldal jelenik meg.
    7. Kattintson a Mentés gombra.
    8. Az ActionManagerBusAuth és az SCA másodlagos név frissítéséhez ismételje meg a fenti lépéseket.
  2. Állítsa be a SIBus kapcsolat hitelesítési másodlagos név tulajdonságát a MonitorBusAlias értékre.

    A további részleteket a WebSphere Application Server dokumentációjában a Szolgáltatásegyesítő adatsínek biztonsági megfontolásai című témakör tartalmazza.

  3. A keresztcellás figyelési környezet konfigurálásához futtassa a kapott parancsfájlokat. A további tudnivalókat lásd: CEI adatsín konfigurálása távoli WebSphere Application Server cellán.
  4. Indítsa újra a WebSphere Application Server rendszert.

A WebSphere Process Server számítógépén

  1. Az általános biztonsági szolgáltatás engedélyezése előtt állítsa be a kiemelt felhasználó azonosítóját az alábbiak szerint:
    1. Kattintson sorban a következő elemekre: Start > Beállítások > Vezérlőpult > Felügyeleti eszközök > Helyi biztonsági házirend.
    2. A helyi biztonsági házirend ablakban válassza a Helyi házirend > Felhasználói jogok kiosztása elemet.
    3. Kattintson duplán Az operációs rendszer részeként való működés házirendre.
    4. Az operációs rendszer részeként való működés tulajdonságlapján vegye fel a kiemelt felhasználó azonosítóját.
    5. Kattintson az OK gombra.
  2. A WebSphere Process Server számítógépén a keresztcellás figyelési környezet konfigurálásához futtassa a kapott parancsfájlokat. A további tudnivalókat lásd: CEI adatsín konfigurálása távoli WebSphere Application Server cellán.
  3. Hozzon létre egy új hitelesítési másodlagos nevet (például MonitorBusAlias).

    A további részleteket a WebSphere Application Server dokumentációjában az Java 2 Connector hitelesítési adatbejegyzések beállításai című témakör tartalmazza.

  4. Állítsa be a hitelesítési másodlagos név tulajdonságot a WebSphere Business Monitor adatsínen (például MonitorBusAlias értékre).

    A további részleteket a WebSphere Application Server dokumentációjában a Szolgáltatásegyesítő adatsínek biztonsági megfontolásai című témakör tartalmazza.

  5. Állítsa be a hitelesítési másodlagos név tulajdonságot a Service Integration Bus kapcsolaton (például MonitorBusAlias értékre).

    A további részleteket a WebSphere Application Server dokumentációjában az Üzenetszolgáltató alapértelmezett beállításai című témakör tartalmazza.

  6. Állítsa be a hitelesítési másodlagos név tulajdonságot a MonitorQueueFactory JMS sor-összeköttetési gyáron (például MonitorBusAlias értékre).

    A további részleteket a WebSphere Application Server dokumentációjában a Szolgáltatásegyesítő adatsínkapcsolat felvétele című témakör tartalmazza.

  7. Hajtsa végre a következő parancsokat a wsadmin parancsablakában. Ezek a parancsok nem futtathatók a WebSphere Application Server felügyeleti konzolján. A (${XXXX}) változók helyére írja a megfelelő értékeket:

    $AdminTask addUserToForeignBusRole { -bus ${PROCESS_SERVER_BUS_NEVE} -foreignBus ${MONITOR_SERVER_BUS_NEVE} -role Sender -user ${FELHASZNÁLÓ_NEVE} }

    $AdminTask addUserToDestinationRole { -type foreignDestination -bus ${PROCESS_SERVER_BUS_NEVE} -foreignBus ${MONITOR_SERVER_BUS_NEVE} -destination Monitor_Bus_Queue_Destination -role Sender -user ${FELHASZNÁLÓ_NEVE} }

    $AdminConfig save

  8. Indítsa újra a WebSphere Application Server rendszert.

Copyright IBM Corporation 2005. Minden jog fenntartva.