Zmienianie identyfikatora użytkownika i hasła dla utworzonego aliasu uwierzytelniania

Jeśli planowane jest włączenie globalnych zabezpieczeń serwera WebSphere Application Server po zainstalowaniu serwera programu Monitor, należy najpierw zaktualizować alias uwierzytelniania poprawnym identyfikatorem użytkownika i hasłem.

Na komputerze z serwerem programu Monitor

Podczas instalowania serwera programu Monitor w niezabezpieczonym środowisku serwera WebSphere Application Server konsola uruchamiania tworzy alias uwierzytelniania o nazwie MonitorBusAlias na serwerze WebSphere Application Server. Ten alias zawiera domyślny identyfikator użytkownika o nazwie messaging.

Jeśli zostaną włączone globalne zabezpieczenia serwera WebSphere Application Server, po zainstalowaniu bez aktualizacji aliasu MonitorBusAlias poprawnym identyfikatorem i hasłem użytkownika (z uprawnieniem do uzyskania dostępu do serwera WebSphere Application Server), zostanie zgłoszony wyjątek ResourceAllocationException podczas restartowania serwera WebSphere Application Server po włączeniu globalnych zabezpieczeń. Aplikacja serwera programu Monitor nie zostanie uruchomiona.

Aby uniknąć tego błędu:
  1. Zmień identyfikator i hasło użytkownika aliasów MonitorBusAlias, ActionManagerBusAuth i SCA przed włączeniem globalnych zabezpieczeń serwera WebSphere Application Server. Aby zaktualizować te aliasy, wykonaj następujące kroki:
    1. Na drzewie nawigacyjnym Konsoli administracyjnej serwera WebSphere Application Server wybierz opcję Zabezpieczenia > Zabezpieczenia globalne.
    2. Wybierz opcję Konfiguracja JAAS > Dane uwierzytelniania J2C.
    3. Z tabeli wybierz alias MonitorBusAlias.
    4. Na stronie zawierającej informacje o aliasie MonitorBusAlias wpisz poprawny identyfikator użytkownika i hasło w polach Identyfikator użytkownika i Hasło.
    5. Następnie kliknij przycisk OK.
    6. Kliknij przycisk Zapisz w polu informacyjnym Komunikat, aby zastosować zmiany. Zostanie wyświetlona strona Zapisz.
    7. Kliknij przycisk Zapisz.
    8. Powtórz powyższe kroki, aby zaktualizować aliasy ActionManagerBusAuth i SCA.
  2. Ustaw właściwość aliasu uwierzytelniania SIBus Link na MonitorBusAlias.

    Więcej szczegółów można znaleźć w temacie Uwagi dotyczące zabezpieczeń magistral integracji usług serwera WebSphere Application Server.

  3. Uruchom dostarczone pliki skryptów, aby skonfigurować środowisko monitorowania międzykomórkowego. Więcej informacji można znaleźć w temacie Konfigurowanie magistrali CEI w zdalnej komórce serwera WebSphere Application Server.
  4. Zrestartuj serwer WebSphere Application Server.

Na komputerze z programem WebSphere Process Server

  1. Ustaw identyfikator użytkownika uprzywilejowanego przed włączeniem zabezpieczeń globalnych w następujący sposób:
    1. Kliknij opcję Start > Ustawienia > Panel sterowania > Narzędzia administracyjne > Strategia zabezpieczeń lokalnych.
    2. W oknie Ustawienia zabezpieczeń lokalnych, wybierz opcję Strategie lokalne > Przypisywanie praw użytkownika
    3. Dwukrotnie kliknij strategię Działanie jako element systemu operacyjnego.
    4. W oknie dialogowym właściwości Działanie jako element systemu operacyjnego dodaj identyfikator uprzywilejowanego użytkownika.
    5. Następnie kliknij przycisk OK.
  2. Uruchom dostarczone pliki skryptów, aby skonfigurować środowisko monitorowania międzykomórkowego na komputerze z programem WebSphere Process Server. Więcej informacji można znaleźć w temacie Konfigurowanie magistrali CEI w zdalnej komórce serwera WebSphere Application Server.
  3. Utwórz nowy alias uwierzytelniania (na przykład MonitorBusAlias).

    Więcej informacji można znaleźć w temacie Ustawienia wpisu danych uwierzytelniania konektora Java 2 w dokumentacji serwera WebSphere Application Server.

  4. Ustaw właściwość aliasu uwierzytelniania magistrali programu WebSphere Business Monitor (np. na MonitorBusAlias).

    Więcej szczegółów można znaleźć w temacie Uwagi dotyczące zabezpieczeń magistral integracji usług w dokumentacji serwera WebSphere Application Server.

  5. Ustaw właściwość aliasu uwierzytelniania w połączeniu magistrali integracji usług (np. na MonitorBusAlias).

    Więcej szczegółów można znaleźć w temacie Ustawienia domyślnego dostawcy przesyłania wiadomości w dokumentacji serwera WebSphere Application Server.

  6. Ustaw właściwość aliasu uwierzytelniania w fabryce połączenia kolejki JMS MonitorQueueFactory (np. na MonitorBusAlias).

    Więcej szczegółów można znaleźć w temacie Dodawanie łącza magistrali integracji usługi w dokumentacji serwera WebSphere Application Server.

  7. Uruchom poniższe komendy przy użyciu okna komendy wsadmin. Nie można uruchomić tych komend przy użyciu Konsoli administracyjnej serwera WebSphere Application Server. Należy zastąpić zmienne (${XXXX}) odpowiednimi wartościami:

    $AdminTask addUserToForeignBusRole { -bus ${NAZWA_MAGISTRALI_SERWERA_PROCESS_SERVER} -foreignBus ${NAZWA_MAGISTRALI_SERWERA_MONITOR} -role Sender -user ${NAZWA_UŻYTKOWNIKA} }

    $AdminTask addUserToDestinationRole { -type foreignDestination -bus ${NAZWA_MAGISTRALI_SERWERA_PROCESS_SERVER} -foreignBus ${NAZWA_MAGISTRALI_SERWERA_MONITOR} -destination Monitor_Bus_Queue_Destination -role Sender -user ${NAZWA_UŻYTKOWNIKA} }

    $AdminConfig save

  8. Zrestartuj serwer WebSphere Application Server.

Copyright IBM Corporation 2005, 2006. All Rights Reserved.