Nastavení lokálního operačního systému

Prostřednictvím této stránky můžete konfigurovat nastavení registru lokálního operačního systému.

Chcete-li zobrazit tuto stránku administrativní konzoly, postupujte podle následujícího postupu:
  1. Klepněte na volbu Zabezpečení > Globální zabezpečení.
  2. V části Úložiště uživatelského účtu klepněte na rozevírací seznam Definice dostupné sféry a vyberte volbu Lokální operační systém.
  3. Klepněte na tlačítko Konfigurovat.

Produkt WebSphere Application Server verze 7.0 rozlišuje mezi identitami uživatelů pro administrátory, kteří spravují prostředí, a identitami serverů, které slouží pro ověření serveru v komunikaci serverů. Identity serverů jsou ve většině případů automaticky generovány a nejsou uloženy v úložišti.

[AIX Solaris HP-UX Linux Windows] Pokud však přidáváte předchozí verzi uzlu do nové verze buňky a předchozí verze uzlu používala heslo a identitu serveru, je nutné zajistit, aby heslo a identita serveru pro předchozí verzi byly definovány v úložišti této buňky. Na tomto panelu zadejte identitu a heslo uživatele serveru.

[z/OS] Předcházení potížím Předcházení potížím: Nastavení související se zařízením SAF (System Authorization Facility) se na tomto panelu nemusí zobrazit. Chcete-li tato nastavení upravit, postupujte takto:
  1. Klepnutím na volby Zabezpečení > Globální zabezpečení > Externí poskytovatelé autorizace přejděte na panel zařízení SAF.
  2. Z rozevíracího seznamu Poskytovatel autorizace vyberte volbu SAF (System Authorization Facility).
  3. Klepněte na tlačítko Konfigurovat.
gotcha
[z/OS]

Přizpůsobené vlastnosti

Na panelu Přizpůsobené vlastnosti můžete přidat hodnotu jedné nebo více následujících přizpůsobených vlastností:
disable.principal.case.preservation
Nastavení této vlastnosti způsobí převod činitele vráceného voláními getRemoteUser() a getUserPrincipal() na velká písmena. Není-li tato vlastnost nastavena, budou zachována původní malá a velká písmena.
force.credential.creation.for.validation
Nastavení této vlastnosti vynutí vytvoření prvků ACEE (Access Control Environment Elements) nebo vyhledání prvků ACEE uživatele v mezipaměti při přihlášení deklarace ID. Tento postup zabrání odmítnutým uživatelům v získání informací.
Předcházení potížím Předcházení potížím: Pokud vynutíte vytváření pověření ve všech případech, bude mít tato akce dopad na výkon.gotcha
com.ibm.security.SAF.truncatePassword
Nastavení této vlastnosti způsobí zkrácení hesel delších než osm znaků na prvních osm znaků.

Jméno primárního administrativního uživatele

Určuje jméno uživatele s administrativními oprávněními definované v lokálním operačním systému.

Jméno uživatele se používá při přihlašování k Administrativní konzole, je-li povoleno zabezpečení pro administraci.
Upozornění: V produktu WebSphere Application Server verze 6.1 nebo novější je pro administrativní přístup a interní komunikaci procesů vyžadována jedna identita uživatele. Při migraci na verzi 6.1 a novější je tato identita použita jako identita uživatele serveru. Je třeba určit jiného uživatele pro identitu administrativního uživatele.
[z/OS] Důležité: Pokud je na panelu Externí poskytovatelé autorizace povolena autorizace pomocí prostředku SAF (System Authorization Facility), nebude toto pole zobrazeno.

Automaticky generovaná identita serveru

Povoluje aplikačnímu serveru vygenerovat identitu serveru, což se doporučuje pro prostředí obsahující pouze uzly verze 6.1 nebo novější. Automaticky generované identity serveru nejsou ukládány v úložišti uživatele.

Informace Hodnota
Výchozí hodnota: Povoleno
[AIX Solaris HP-UX Linux Windows][IBM i]

Identita serveru uložená v úložišti

Určuje identitu uživatele v úložišti používaném pro komunikaci interních procesů. Buňky obsahující uzly verze 6.1 nebo novější vyžadují identitu uživatele serveru definovanou v aktivním úložišti uživatelů.

Informace Hodnota
Výchozí hodnota: Povoleno
[z/OS]

Identita uživatele pro úlohu spuštěnou v rámci platformy z/OS

Určuje identitu uživatele, která je přidružena ke spuštěné úloze v systému z/OS. Každý řadič a server může mít vlastní identitu.

[AIX Solaris HP-UX Linux Windows]

Jméno uživatele nebo administrativního uživatele serveru v uzlu verze 6.0.x.

Určuje jméno uživatele používané ke spouštění aplikačního serveru pro účely zabezpečení.

[AIX Solaris HP-UX Linux Windows]

Heslo

Určuje heslo odpovídající ID serveru.

[z/OS]

Při autorizaci ignorovat velká a malá písmena

Indikuje, že při autorizační kontrole nemají být rozlišována velká a malá písmena, je-li prováděna výchozí autorizace.

Informace Hodnota
Výchozí hodnota: Zakázáno
Rozsah: Povoleno nebo Zakázáno


Název souboru: usec_localosreg.html