Ustawienia lokalnego systemu operacyjnego

Ta strona służy do konfigurowania rejestru lokalnego systemu operacyjnego.

Aby wyświetlić tę stronę Konsoli administracyjnej, wykonaj następujące czynności:
  1. Kliknij opcję Zabezpieczenia > Zabezpieczenia globalne.
  2. W obszarze Repozytorium kont użytkowników kliknij listę rozwijaną Definicje dostępnych dziedzin, a następnie wybierz pozycję Lokalny system operacyjny.
  3. Kliknij przycisk Konfiguruj.

Serwer WebSphere Application Server 7.0 rozróżnia tożsamości użytkowników, którzy pełnią role administratorów zarządzających środowiskiem, od tożsamości serwera służących do uwierzytelniania komunikacji między serwerami. W większości przypadków tożsamości serwerów są generowane automatycznie i nie są zapisywane w repozytorium.

[AIX Solaris HP-UX Linux Windows] Jednak jeśli dodawany jest węzeł w poprzedniej wersji do komórki w najnowszej wersji, a węzeł poprzedniej wersji używał hasła i tożsamości serwera, należy upewnić się, że tożsamość serwera i hasło dla poprzedniej wersji są zdefiniowane w repozytorium danej komórki. Wprowadź w tym panelu tożsamość użytkownika serwera i hasło.

[z/OS] Unikanie problemów Unikanie problemów: Ustawienia związane z narzędziem SAF (System Authorization Facility) mogą nie być widoczne na tym panelu. Aby zmodyfikować te ustawienia:
  1. Przejdź do panelu narzędzia SAF, klikając opcję Zabezpieczenia > Zabezpieczenia globalne > Zewnętrzni dostawcy autoryzacji.
  2. Z listy rozwijanej znajdującej się w obszarze Dostawca autoryzacji wybierz opcję System Authorization Facility (SAF).
  3. Kliknij przycisk Konfiguruj.
gotcha
[z/OS]

Właściwości niestandardowe

Na panelu właściwości niestandardowych można dodać wartość dla jednej lub wielu spośród następujących właściwości niestandardowych:
disable.principal.case.preservation
Ustawienie tej właściwości powoduje wymuszenie zmiany liter na wielkie w nazwie użytkownika zwróconej przez wywołania funkcji getRemoteUser() i getUserPrincipal(). Jeśli ta właściwość nie zostanie ustawiona, zachowana zostanie przedstawiona wielkość liter.
force.credential.creation.for.validation
Ustawienie tej właściwości powoduje wymuszenie utworzenia elementów środowiska kontroli dostępu lub wyszukanie tych elementów dla użytkownika w pamięci podręcznej podczas logowania asercji identyfikatora w celu zapobieżenia uzyskiwaniu informacji o użytkownikach, którzy zostali unieważnieni.
Unikanie problemów Unikanie problemów: Wymuszenie tworzenia referencji przez cały czas powoduje obniżenie wydajności.gotcha
com.ibm.security.SAF.truncatePassword
Ustawienie tej właściwości powoduje obcinanie znaków z haseł dłuższych niż osiem znaków.

Nazwa administratora podstawowego

Określa nazwę użytkownika mającego uprawnienia administracyjne zdefiniowane w lokalnym systemie operacyjnym.

Nazwa użytkownika służy do logowania w Konsoli administracyjnej, gdy są włączone zabezpieczenia administracyjne.
Ostrzeżenie: W przypadku serwera WebSphere Application Server w wersjach 6.1 i nowszych pojedyncza tożsamość użytkownika jest wymagana zarówno do uzyskania dostępu administracyjnego, jak i do wewnętrznej komunikacji międzyprocesowej. W przypadku migracji do wersji 6.1 i nowszych ta tożsamość jest używana jako tożsamość użytkownika serwera. Dla tożsamości użytkownika administracyjnego należy określić innego użytkownika.
[z/OS] Ważne: Jeśli na panelu dostawców autoryzacji włączone jest uwierzytelnianie SAF(System Authorization Facility), wówczas pole to nie jest wyświetlane.

Automatycznie generowana tożsamość serwera

Umożliwia serwerowi aplikacji generowanie tożsamości serwera. To rozwiązanie jest zalecane w przypadku środowisk zawierających tylko węzły w wersji 6.1 lub nowszej. Tożsamości serwera generowane automatycznie nie są przechowywane w repozytorium użytkownika.

Informacje Wartość
Wartość domyślna: Włączone
[AIX Solaris HP-UX Linux Windows][IBM i]

Tożsamość serwera przechowywana w repozytorium

Określa tożsamość użytkownika w repozytorium używaną do celów wewnętrznej komunikacji międzyprocesowej. Komórki zawierające węzły w wersji 6.1 lub nowszej wymagają tożsamości użytkownika serwera zdefiniowanej w aktywnym repozytorium użytkowników.

Informacje Wartość
Wartość domyślna: Włączone
[z/OS]

Tożsamość użytkownika dla zadania uruchomionego na platformie z/OS

Służy do określania tożsamości użytkownika powiązanej z uruchomionym zadaniem w systemie z/OS. Każdy kontroler i serwer może mieć swoją własną tożsamość.

[AIX Solaris HP-UX Linux Windows]

Identyfikator użytkownika serwera lub użytkownika administrującego w węźle wersji 6.0.x.

Określa identyfikator użytkownika używany do uruchamiania serwera aplikacji w celu obsługi zabezpieczeń.

[AIX Solaris HP-UX Linux Windows]

Hasło

Określa hasło odpowiadające identyfikatorowi serwera.

[z/OS]

Ignoruj wielkość liter podczas autoryzowania

Określa, że przy zastosowaniu autoryzacji domyślnej przeprowadzone zostanie sprawdzenie autoryzacji bez rozróżnienia wielkości liter.

Informacje Wartość
Wartość domyślna: Wyłączone
Zakres: Włączone lub Wyłączone


Nazwa pliku: usec_localosreg.html