上一主题: 在 Windows 上准备企业管理服务器下一主题: 为企业管理准备中央数据库


在 Linux 上准备企业管理服务器

在 Linux 上有效

在安装企业管理服务器之前,需要准备服务器。 如果您升级 r12.5 或更高版本的安装,则表示您已准备好企业管理服务器,不需要再次完成这些步骤。

安装企业管理服务器时,安装程序还会安装 CA ControlMinder 端点管理(如果尚未安装 CA ControlMinder 端点管理)。 如果您已经安装 CA ControlMinder 端点管理,则不要重复那些步骤。

请按下列步骤操作

  1. 为企业管理准备中央数据库。

    注意:如果数据库管理员要查看和控制 CA ControlMinder 对数据库所做的更改,使用 RDBMS 本地管理工具通过创建和配置中央数据库可以手工准备数据库。

  2. 安装 Java 开发工具包 (JDK) 的支持版本或使用现有软件:

    注意:您可在 CA ControlMinder 第三方组件 DVD 中找到必备的第三方软件。 有关受支持版本的信息,请参阅《版本说明》

    1. 打印您的系统信息,以便确定服务器体系结构是 32 位还是 64 位:
      uname -m
      

      如果命令返回“i386”或“i686”,则是 32 位体系结构。 如果它返回“x86_64”,则是 64 位体系结构。

    2. 在安装介质上更改为“x86”目录(32 位)或“x64”目录(64 位),然后运行安装程序。 例如:
      chmod 750 jdk-7u21-linux-x64.rpm.bin
      
      ./jdk-7u21-linux-x64.rpm.bin
      
    3. 给系统 PATH 添加 JDK/bin 路径。

      例如,要使用 bash shell 设置路径“/usr/java/jdk1.7.0_21/”,请输入以下命令:

      export PATH=/usr/java/jdk1.7.0_21/bin:$PATH
      

      注意:要永久设置路径,请在 shell 启动文件中添加此命令。

  3. 安装支持的 JBoss 版本或使用现有软件。 建议您将 JBoss 作为后台进程运行。

    注意:如已安装 JBoss,建议在安装 CA ControlMinder 企业管理 之前运行一次 JBoss,以解决任何尚未解决的端口问题。 CA ControlMinder 企业管理 安装程序不使用默认 JBoss 端口。 例如,它使用端口号 18080 而不是默认端口号 8080 进行 HTTP 连接。

    1. 提取 JBoss 存档以便安装。
      cp jboss-4.2.3.GA.zip /opt/
      unzip jboss-4.2.3.GA.zip
      
    2. 将端口号 8080 更改为 18080,并在 server.xml 中将重定向端口从 8443 更改为 18443。
      vi /opt/jboss-4.2.3.GA/server/default/deploy/jboss-web.deployer/server.xml
      <Connector URIEncoding="UTF-8" acceptCount="150" address="${jboss.bind.address}" connectionTimeout="20000" disableUploadTimeout="true" emptySessionPath="true" enableLookups="false" maxHttpHeaderSize="8192" maxThreads="250" port="18080" protocol="HTTP/1.1" redirectPort="18443"/>
      <Connector SSLEnabled="true" URIEncoding="UTF-8" clientAuth="false" keyAlias="entm" keystoreFile="/opt/jboss-4.2.3.GA/server/default/deploy/IdentityMinder.ear/custom/ppm/truststore/ssl.keystore" keystorePass="secret" maxThreads="150" port="18443" protocol="HTTP/1.1" scheme="https" secure="true" sslProtocol="TLS"/>
      <Connector address="${jboss.bind.address}" emptySessionPath="true" enableLookups="false" port="8009" protocol="AJP/1.3" redirectPort="18443"/>
      
    3. 在 jboss-minimal.xml 中将命名端口从 1099 更改为 11099。
      vi /opt/jboss-4.2.3.GA/server/default/conf/jboss-minimal.xml
      <mbean code="org.jboss.naming.NamingService"
            name="jboss:service=Naming"
            xmbean-dd="resource:xmdesc/NamingService-xmbean.xml">
            <attribute name="CallByValue">false</attribute>
            <attribute name="Port">11099</attribute>
      
    4. 在 jboss-service.xml 中将命名端口从 1099 更改为 11099。
      vi /opt/jboss-4.2.3.GA/server/default/conf/jboss-service.xml
      <mbean code="org.jboss.naming.NamingService"
            name="jboss:service=Naming"
            xmbean-dd="resource:xmdesc/NamingService-xmbean.xml">
            <attribute name="CallByValue">false</attribute>
            <attribute name="Port">11099</attribute>
      
    5. 将 JBoss 配置为后台进程启动。 有关详细信息,请参阅 https://community.jboss.org/wiki/startjbossonbootwithlinux
  4. 更改打开文件的最大数目以在安装期间避免失败:
    ulimit –n 10000
    
  5. 验证是否安装了 Linux 分发中的 rpmbuild 包。

    企业管理服务器需要使用 rpmbuild 包在服务器上安装“高级策略管理”选项。

现在可以在企业管理服务器上安装 CA ControlMinder 企业管理。