Vorheriges Thema: Festlegen von SOS-Repository-ParameternNächstes Thema: Festlegen von NOS-Verbindungseinstellungen


Festlegen von TOS-Verbindungseinstellungen

Auf der Registerkarte "Verbindungen" legen Sie die Sicherheits- und Verbindungseinstellungen für den Transfer Object Server fest.

So legen Sie Verbindungseinstellungen fest

  1. Wählen Sie einen der folgenden Sicherheitsmodi. Reaktionen auf Sicherheitsverletzungen hängen vom aktuellen Sicherheitsmodus ab. Gültige Optionen sind:
    quiet

    Deaktiviert die Sicherheitsprüfung. Keine Aktion erforderlich.

    warn

    Aktiviert die Sicherheitsprüfung. Wenn eine ungültige Anforderung entdeckt wird, wird eine Fortsetzung der Operation zugelassen. Die Verletzung wird jedoch in der Protokolldatei aufgezeichnet, um das Vorkommnis zu protokollieren.

    fail

    Aktiviert die Sicherheitsprüfung. Wenn eine ungültige Anforderung entdeckt wird, wird der Vorgang sofort abgebrochen. Wenn der Modus "Fail" aktiviert ist, werden Benutzer aufgefordert, einen gültigen Benutzernamen und ein Kennwort einzugeben, bevor sie die Laufzeitparameter für einen der DTS-Computer anzeigen oder einstellen können.

    Standard: fail

  2. Geben Sie an, ob vertrauenswürdige Sicherheit für diesen TOS aktiviert ist. Wählen Sie "Aktiviert", um die vertrauenswürdige Sicherheit zu aktivieren, bzw. "Deaktiviert", um die vertrauenswürdige Sicherheit zu deaktivieren.

    Vertrauenswürdige Sicherheit gilt nur für vertrauenswürdige Sicherheitsdomänen von DTS. In einer vertrauenswürdigen Sicherheitsdomäne werden von einem DTS-Administrator vertrauenswürdige Benutzer definiert und die DTS-Agenten festgelegt, auf die diese Benutzer vertrauenswürdigen Zugriff haben. Vertrauenswürdiger Zugriff bedeutet in diesem Zusammenhang, dass die Benutzer Übertragungen erfolgreich aktivieren können, ohne dabei Benutzernamen und Kennwort für den DTS-Agenten angeben zu müssen. Dies funktioniert auch, wenn der Sicherheitsmodus des Agenten auf "fail" (fehlgeschlagen) gesetzt ist.

    Die vertrauenswürdige Sicherheit ist eine Übertragungseigenschaft, die für den TOS und jeden DTS-Agenten separat eingerichtet ist. Wenn beim TOS eine Übertragungsanforderung eingeht, prüft der TOS seine Einstellungen für die vertrauenswürdige Sicherheit. Ist diese Einstellung deaktiviert, verwendet der TOS die normalen Sicherheitseinstellungen, d. h. die Entscheidung, ob eine empfangene Übertragungsanforderung genehmigt oder abgelehnt wird, wird auf der Grundlage der Sicherheitsmodus-Einstellungen des TOS und der vom Benutzer eingegebenen Anmeldeinformationen getroffen.

    Wenn der Parameter für die vertrauenswürdige Sicherheit aktiviert wurde und es sich um einen vertrauenswürdigen Benutzer handelt, wird die Übertragung vom TOS als vertrauenswürdige Übertragung behandelt, d. h. die Verarbeitung wird gestartet. Der TOS prüft daraufhin die Parametereinstellung der vertrauenswürdigen Sicherheit jedes DTS-Agenten, um festzustellen, ob die Übertragung als vertrauenswürdige Übertragung fortgesetzt werden kann.

    Die Übertragung kann nur dann als vertrauenswürdige Übertragung abgeschlossen werden, wenn der Parameter der vertrauenswürdigen Sicherheit jedes DTS-Agenten, der an der Übertragung beteiligt ist, aktiviert ist. Zusätzlich müssen weitere Anforderungen erfüllt sein.

    Wichtig! DTS-Administratoren, die die vertrauenswürdige Sicherheit verwenden möchten, müssen sicherstellen, dass die Einstellung des TOS-Sicherheitsmodus "fail" lautet. Durch diese Einstellung ist es für Benutzer zwingend erforderlich, sich bei ihrem TOS mit Benutzername und Kennwort anzumelden. Diese Anmeldung ist erforderlich, damit der TOS feststellen kann, ob der Benutzer in seiner vertrauenswürdigen Sicherheitsdomäne vorhanden ist.

  3. Geben Sie im Feld "Protokoll" das Protokoll an, über das der TOS mit dem NOS kommuniziert.
  4. Geben Sie im Feld "Port" die TCP-Port-Nummer auf dem NOS ein, die der TOS verwendet, wenn er eine Verbindung zum NOS herstellt.
  5. (Optional) Geben Sie im Feld "Netzwerkadresse" den Namen bzw. die Netzwerkadresse des NOS ein, zu dem der TOS eine Verbindung herstellt. Standardmäßig ist dieser Wert auf die primäre Adresse des Computers im Netzwerk eingestellt, auf dem der TOS installiert ist.

    Sie können die Netzwerkadresse leer lassen. In diesem Fall stellt der TOS beim Start keine Verbindung zu einem NOS her. Wenn Sie nicht mit einem NOS verbunden sind, können Sie Punkt-zu-Punkt-Übertragungen durchführen, indem Sie in den Laufzeit-Übertragungseigenschaften die Standortinformationen der an der Übertragung beteiligten Computer angeben.

  6. Klicken Sie auf die Schaltfläche "Anmeldeinformationen", um das Dialogfeld Anmeldeinformationen zu öffnen. In diesem Dialogfeld können Sie die für die Verbindung zum NOS benötigte Benutzer-ID bzw. das Kennwort eingeben und ändern.
  7. Wählen Sie in der Dropdown-Liste "Verbindungszeitlimit" die zulässige Leerlaufzeit für Client-Verbindungen in Sekunden an, bevor der Server die Verbindung trennt. Gültige Werte sind 60, 300, 900, 1800 und 3600 Sekunden. Sie können auch einen benutzerdefinierten Wert eingeben.

    Standard: 900

  8. Wählen Sie in der Dropdown-Liste "Verbindungslimit" die maximal zulässige Anzahl aktiver Client-Verbindungen zu einem bestimmten Zeitpunkt aus. Gültige Werte sind 2, 10, 64, 100 und 1000. Sie können auch einen benutzerdefinierten Wert eingeben.

    Hinweis: Das Betriebssystem kann jedoch einen niedrigeren als den hier von Ihnen angegebenen Grenzwert vorschreiben.

    Beschränkungen: 1 oder höher

    Standard: 64

  9. Wählen Sie in der Dropdown-Liste "DTM-Verbindungszeitlimit" aus, wie viele Sekunden bei der Auflösung des Netzwerk-Routings für eine Übertragungsanforderung auf eine erfolgreiche Verbindung des TOS mit dem NOS gewartet werden soll. Wenn der angegebene Zeitraum verstrichen ist, ist das Zeitlimit des TOS erreicht. Gültige Werte sind 45, 60, 300, 1800 und 3600 Sekunden.

    Beschränkungen: 1 Sekunde oder höher.

    Standard: 45

  10. Klicken Sie auf Anwenden.
  11. Wechseln Sie zur Registerkarte "Auditing".