安装 CA ControlMinder 企业管理 时,将会安装所有企业管理服务器组件。 在安装 CA ControlMinder 企业管理 之前,您必须准备企业管理服务器。
建议使用先决条件工具包安装程序来启动 CA ControlMinder 企业管理 安装。 Install_PRK.exe 安装必要的第三方软件,然后开始 CA ControlMinder 企业管理 安装。
注意:不能使用网络安装方式安装 CA ControlMinder 企业管理。 请将 CA ControlMinder 服务器组件 DVD 的光盘 1 目录的整个内容复制到安装目录,或将驱动器映射到此 DVD。
重要说明! 如果安装 CA ControlMinder 企业管理 for High Availability,请在主要和次要企业管理服务器上指定相同的 FIPS 密钥。 如果安装支持 FIPS 的 CA ControlMinder 企业管理 for High Availability,请指定自定义 FIPS 密钥。
遵循这些步骤:
定义企业管理服务器安装模式:
重要说明! 安装模式仅适用于新的安装。
定义安装文件夹的完整路径。
默认值:\ProgramFiles\CA\AccessControlServer\
注意:在 64 位操作系统上,默认安装文件夹是:
\Program Files(x86)\CA\AccessControlServer\
定义现有 JDK 的位置。
注意:如果在使用 CA ControlMinder 第三方组件 DVD 安装必备软件后立即启动 CA ControlMinder 企业管理 安装,此向导页面将不会出现。 安装实用程序将根据您在必备软件安装过程中提供的值配置本页面上的安装设置。
定义要安装应用程序的 JBoss 例程。
要执行此操作,请定义以下内容:
例如:在 Windows 上为 C:\jboss-4.2.3.GA,在 Solaris 上为 /opt/jboss-4.2.3.GA。
注意:如果在使用 CA ControlMinder 第三方组件 DVD 安装必备软件后立即启动 CA ControlMinder 企业管理 安装,此向导页面将不会出现。 安装实用程序将根据您在必备软件安装过程中提供的值配置本页面上的安装设置。
(仅主企业管理服务器)定义用于 CA ControlMinder 企业管理服务器组件之间通讯的密码。
注意:CA ControlMinder 企业管理 使用通讯密码管理消息队列密钥存储和管理员帐户、处理 CA ControlMinder 企业管理 与端点之间的通讯以及管理 Java 连接服务器。
(仅负载平衡企业管理服务器)定义主企业管理服务器主机名或 IP 地址以及 FIPS 密钥的完整路径名。
注意:默认情况下,FIPS 密钥位于以下路径,JBoss_HOME 是安装 JBoss 的目录:
JBoss_HOME/server/default/deploy/IdentityMinder.ear/config/com/netegrity/config/keys
定义 RDBMS 的连接详细信息:
注意:在准备数据库时已向此用户授予了适当的数据库权限。
安装程序先检查数据库的连接,然后再继续。
定义 Active Directory 用户存储设置:
注意:在目录树中,请将“搜索根”设置为至少高于为“用户 DN”和“系统用户”指定的用户可分辨名称 (DN) 一个节点。 否则,企业管理启动时可能不会显示任何选项卡。
注意:此用户将发出针对 Active Directory 的 LDAP 查询。 您可以选择为此参数定义具有只读权限的用户。 但是,如果定义了具有只读权限的用户,将无法在 CA ControlMinder 企业管理 中向用户分配管理角色或特权访问角色。 而是由您修改每个角色的成员策略以指向 Active Directory 组。
安装程序会先检查与 Active Directory 的连接,然后再继续。
注意:您可以使用 DSQUERY 目录查询实用程序发现用户可分辨名称(用户 DN)。 您必须在 Active Directory 服务器上运行此查询。 例如:
dsquery user -name administrator "CN=Administrator,CN=Users,DC=lab.DC=demo"
(仅适用于 Active Directory)定义 CA ControlMinder 企业管理 中被分配了“系统管理员”管理角色的 Active Directory 用户的 DN。
示例:CN=SystemUser、ou=OrganizationalUnit、DC=DomainName、DC=Com
注意:默认情况下,具有“系统管理员”管理角色的用户可以在 CA ControlMinder 企业管理 中执行、创建和管理所有任务。 有关“系统管理员”管理角色的更多信息,请参阅《企业管理指南》。
(仅适用于嵌入式用户存储)定义超级管理员(即 CA ControlMinder 企业管理 管理员)的密码。 记录此密码,以便在安装完成时登录到 CA ControlMinder 企业管理。
注意:您可在此步骤中创建嵌入式用户存储中的超级管理员用户。 在 CA ControlMinder 企业管理 中,将为超级管理员用户分配“系统管理员”管理角色。 您首次登录 CA ControlMinder 企业管理 时便是以超级管理员身份登录的。 有关“系统管理员”管理角色的更多信息,请参阅《企业管理指南》。
定义最初的 FIPSkey.dat 副本的路径。 FIPS 密钥文件确保加密的数据库在迁移之后可读。
在您完成向导之后,即会安装企业管理服务器。 重新启动计算机以完成安装。
计算机重新启动。 现在可以为企业配置 CA ControlMinder 企业管理。
版权所有 © 2013 CA。
保留所有权利。
|
|