UNIX で有効
uxpreinstall ユーティリティは、UNIX エンドポイントが UNAB システム要件に準拠していることを確認します。 uxpreinstall は、以下の検査を実行します。
uxpreinstall ユーティリティがチェックを続行できない重大なエラーを検出した場合、ユーティリティはただちに停止します。
uxpreinstall の実行後、チェックの結果が表示されます。 uxpreinstall 出力におけるエラーまたは競合は、UNAB の操作で、ユーザ認証エラーなどの問題を起こす可能性があります。 uxpreinstall によって識別されるエラーまたは競合を解決してから、<uban> をアクティブ化し、使用することを強くお勧めします。
重要: uxpreinstall ユーティリティは、実在または潜在的な問題を報告しますが、その修正は行いません。 このユーティリティを使用して、オペレーティング システムまたは UNAB を設定することはできません。
uxpreinstall の実行は、UNAB インストールの前後に行うことができます。 uxpreinstall を実行してから UNAB をインストールすると、ユーティリティによって一時 Kerberos ファイルが作成され、uxauth.ini 設定ではなく、Kerberos ファイルの設定がチェックされます。 UNAB をインストールしてから uxpreinstall を実行すると、ユーティリティによって一時 Kerberos ファイルは作成されません。 代わりに、uxauth.ini ファイルの[ad]セクションにある lookup_dc_list トークンの値が確認されます。
注: UNAB をインストールする前に uxpreinstall を実行するには、UNAB がインストールされている別のエンドポイントからユーティリティをコピーします。
uxpreinstall 出力の以下のセクションによって、エンドポイント設定によってユーザが Kerberized SSO ログインを使用できるかどうかが確認されます。 UNAB ユーザの SSO ログインを有効にしない場合、これらのセクションの情報を無視できます。
注: uxpreinstall を使用したシステムの適合性の確認の詳細については、「実装ガイド」を参照してください。
このコマンドの形式は以下のようになります。
uxpreinstall [-a user] [-w passwd] [-n ntp_server] [{-d domain | -s server}] [-p port] [-f logfile] [-force] [-v level] [-l] [-h]
Active Directory へのログインに使用するユーザ アカウントを定義します。
デフォルト: Administrator
ユーザ アカウントのパスワードを定義します。
Network Time Server (NTP)の名前を定義します。
Active Directory がインストールされているドメイン名を定義します。
Active Directory サーバの名前を定義します。
Active Directory がリスンするポート番号を定義します。
使用するログ ファイルの名前を定義します。
エラーにかかわらずシステム適合性の確認を続行するように指定します。
uxpreinstall 出力の詳細レベルを定義します。
オプション:
0 -- uxpreinstall が実行する確認、および識別するエラーまたは競合の概要を表示します。
1 -- 0 と同じ情報および各確認に関する追加情報を表示します。
2 -- 1 と同じ情報、および uxpreinstall が各確認に使用するコマンドを表示します。
3 -- 2 と同じ情報および各コマンドの出力を表示します。
4 -- 3 と同じ情報およびパッケージの詳細など、一部の確認の追加情報を表示します。
デフォルト: 0
syslog ファイル上でチェックを実行するように指定します。 root ユーザのみに適用可能です。
ユーティリティ ヘルプを表示して終了するように指定します。
例: uxpreinstall ユーティリティの実行
この例では、Active Directory ドメイン domain.com に対して、管理者ユーザのクレデンシャルで uxpreinstall ユーティリティを詳細レベル 1 で実行します。
/opt/CA/uxauth/bin/uxpreinstall -a administrator -w admin -d mydomain.com -v 1
例: uxpreinstall ユーティリティ レポート
以下は、システムが要件に準拠しているかどうかを判断する方法を示す uxpreinstall ユーティリティ レポートのスニペットです。
OS detected: Linux 2.6.5-7.244-default ******************************************** CHECKING CLOCK SYNCHRONIZATION ******************************************** Comparing the value of the currentTime attribute in DSE with the local time ... Current clock skew is 34 sec. The default value for the maximum clock skew is 300 seconds. Warning! Significant clock skew can cause user authentication failure --------------------------------------------- W A R N I N G --------------------------------------------- ******************************************** CHECKING KERBEROS AUTHENTICATION VIA AD ******************************************** principal_name = <Administrator@mydomain.com> Kerberos authentication for <Administrator@mydomain.com> succeeded --------------------------------------------- S U C C E S S --------------------------------------------- ******************************************** CHECKING AD SCHEMA VERSION ******************************************** Trying LDAP service at server.mydomain.com:389 Binding to Active Directory via 'server1.mydomaiin.com' ... AD Schema version 31 (Windows Server 2003 R2 or Windows Server 7 (AD LDS)) supports full and partial UNAB integration modes. --------------------------------------------- S U C C E S S --------------------------------------------- . . .
この例では、以下の情報が出力されています。
|
Copyright © 2013 CA.
All rights reserved.
|
|