網域範圍配置設定

請利用這個頁面來管理網域範圍。 網域範圍可以由各種身分所組成,這些身分可以在內建於系統的檔案型儲存庫中、一或多個外部儲存庫中,或同時在內建檔案型儲存庫和一或多個外部儲存庫中。

如果要檢視這個管理主控台頁面,請完成下列步驟:
  1. 在管理主控台中,按一下安全 > 安全網域。
  2. 在「使用者網域範圍」之下,選取自訂這個網域。從「網域範圍類型」欄位中選取聯合儲存庫,並且按一下配置。

聯合儲存庫配置新增或更新完成之後,請移至安全 > 廣域安全畫面,再按一下套用來確認變更。

系統中會建置一個內建檔案型儲存庫,且依預設會納入網域範圍中。

您可以配置一或多個「輕量型目錄存取通訊協定」(LDAP) 儲存庫,將身分儲存在網域範圍中。 請按一下新增基本項目至網域範圍來指定儲存庫配置和基本項目到網域範圍中。 您可以在相同儲存庫中配置多個不同的基本項目。

請按一下移除來移除網域範圍中的所選儲存庫。 儲存庫配置和內容不會毀損。 適用的限制如下:

在 WebSphere® Application Server 7.0 版中,負責管理環境之管理者的使用者身分,與負責鑑別伺服器對伺服器通訊的伺服器身分會有所區隔。在大部分情況下,伺服器身分會自動產生,且不會儲存在儲存庫中。

[AIX Solaris HP-UX Linux Windows] 不過,如果您在最新版 Cell 中新增了舊版節點,且舊版節點使用了伺服器身分與密碼,您必須確定舊版的伺服器身分和密碼已定義在這個 Cell 的儲存庫中。請在這個畫面中輸入伺服器使用者身分和密碼。

網域範圍名稱

指定網域範圍的名稱。 您可以變更網域範圍名稱,但在進行這項變更之前,您應該完成其他任何的聯合儲存庫配置步驟。

主要管理使用者名稱

指定定義於儲存庫中,具備管理專用權的使用者名稱,例如:adminUser。

當啟用管理安全時,會利用使用者名稱來登入管理主控台。 6.1 版需要有別於伺服器使用者身分的管理使用者,以便審核管理動作。
小心: 在 WebSphere Application Server 6.0.x 版中,管理存取權和內部程序通訊都需要單一使用者身分。 當移轉至 6.1 版時,這個身分用來作為伺服器使用者身分。 對於管理使用者身分,您必須指定另一位使用者。

自動產生的伺服器身分

使應用程式伺服器能夠產生只含 6.1 版或更新版節點的環境所建議採用的伺服器身分。 自動產生的伺服器身分不會儲存在使用者儲存庫中。

參考資訊 值
預設值: 已啟用
[AIX Solaris HP-UX Linux Windows][IBM i]

儲存庫所儲存的伺服器身分

指定儲存庫中用來進行內部程序通訊的使用者身分。 Cell 含有 6.1 版或版本更新的節點,需要在作用中使用者儲存庫中定義的伺服器使用者身分。

參考資訊 值
預設值: 已啟用
[z/OS]

z/OS 啟動作業的使用者身分

指定 z/OS 系統啟動作業的相關使用者身分。每一部控制器和伺服器都有自己的身分。

[AIX Solaris HP-UX Linux Windows]

6.0.x 版節點的伺服器使用者 ID 或管理使用者

指定為了安全而用來執行應用程式伺服器的使用者 ID。

[AIX Solaris HP-UX Linux Windows]

密碼

指定對應於伺服器 ID 的密碼。

授權不區分大小寫

指定執行不區分大小寫的授權檢查。

如果在授權時不需要考慮區分大小寫,請啟用授權不區分大小寫選項。

在部分儲存庫已關閉時,也能夠作業

指定是否即使網域範圍內的儲存庫當掉,也能夠執行作業(例如,登入、搜尋或取得)。

使用廣域模型綱目

設定多重安全網域環境中,資料模型的廣域綱目選項。 廣域綱目是指管理網域的綱目。

避免困難 避免困難: 設定來使用廣域綱目的應用程式網域,會共用管理網域的相同綱目。 如果您在一個網域中延伸應用程式的綱目,您也必須考量其他網域的應用程式所可能遭受的影響,因為它們也受制於相同的綱目。 例如,新增單一應用程式的必要內容,可能會使其他應用程式失敗。gotcha

基本項目

指定網域範圍內的基本項目。這個項目及其後代是網域範圍的一部分。

儲存庫 ID

指定儲存庫的唯一 ID。 這個 ID 用來唯一識別 Cell 內的儲存庫。

儲存庫類型

指定儲存庫類型,如檔案或 LDAP。



檔名: uwim_realmsettings.html