Manche Abschnitte des Konfigurationsprozesses hängen von anderen Abschnitten ab und müssen daher in einer bestimmten Reihenfolge durchgeführt werden. Diese Verfahren richten oft Services ein, die für die Verwendung von SEAM benötigt werden. Andere Verfahren hängen nicht von anderen ab und können daher je nach Erfordernis ausgeführt werden. Die Tabelle zeigt eine vorgeschlagene Reihenfolge einer SEAM-Installation.
Tabelle 3-1 Erste Schritte: Reíhenfolge der SEAM-Konfiguration
Aufgabe |
Beschreibung |
Anweisungen finden Sie unter ... |
---|---|---|
1. Planen Sie Ihre SEAM-Installation | Überlegen Sie die Fragen der Konfiguration und treffen Sie entsprechende Entscheidungen, bevor Sie den Software-Installationsprozeß beginnen. | Kapitel 2 |
2. (Optional) Installieren Sie NTP | Damit SEAM einwandfrei funktioniert, müssen die Uhren auf allen Systemen innerhalb des Bereichs synchronisiert werden. | "Synchronisieren der Uhren zwischen KDCs und SEAM-Clients" |
3. (Optional) Führen Sie die Vorkonfigurations-prozedur für SEAM aus | Um die Installation einer Site mit vielen Hosts einfacher zu gestalten, kann diese Prozedur ausgeführt werden, womit ein großer Teil der Installationsinformationen auf einem NFS-Server gespeichert wird. Diese Informationen können dann während der Installation benutzt werden. | Hinweise zur Installation und Version von SEAM |
4. Konfigurieren Sie den Master-KDC-Server | Schritte zum Konfigurieren und Erstellen des Master-KDC-Servers und der KDC-Datenbank für einen Bereich. | "So wird ein Master-KDC konfiguriert" |
5. (Optional) Konfigurieren Sie einen Slave-KDC-Server | Schritte zum Konfigurieren und Erstellen eines Slave-KDC-Servers für einen Bereich. | "So wird ein Slave-KDC konfiguriert" |
6. (Optional) Erhöhen Sie die Sicherheit auf den KDC-Servern | Schritte zur Vermeidung von Sicherheitsverletzungen auf KDC-Servern. | "So schränken Sie den Zugriff für KDC-Server ein " |
7. (Optional) Konfigurieren Sie austauschbare KDC-Server | Befolgen Sie die Schritte dieses Verfahrens, um das Austauschen von Master- und Slave-KDCs einfacher zu gestalten. | "So wird ein austauschbares Slave-KDC konfiguriert " |
Wenn die erforderlichen Schritte durchgeführt worden sind, können die folgenden Verfahren je nach Bedarf angewendet werden.
Tabelle 3-2 Nächste Schritte: Zusätzliche SEAM-Aufgaben
Aufgabe |
Beschreibung |
Anweisungen finden Sie unter ... |
---|---|---|
Konfigurieren Sie die bereichsübergreifende Authentisierung | Schritte zum Aktivieren der Kommunikation von einem Bereich zum anderen. | "Konfigurieren der bereichsübergreifenden Authentisierung" |
Konfigurieren Sie SEAM-Anwendungsserver | Schritte zum Aktivieren eines Servers für die Unterstützung von Services wie ftp , telnet und rsh mit Kerberos-Authentisierung. | "Konfigurieren der SEAM Netzwerk-Anwendungsserver" |
Konfigurieren von SEAM-Clients | Schritte zum Aktivieren eines Clients für die Verwendung von SEAM-Services. | "Konfigurieren von SEAM-Clients" |
Konfigurieren Sie den SEAM NFS-Server | Schritte zum Aktivieren eines Servers für die Freigabe eines Dateisystems, das Kerberos-Authentisierung erfordert. | "Konfigurieren von SEAM NFS-Servern" |
Erhöhen Sie die Sicherheit auf einem Anwendungsserver | Schritte zur Erhöhung der Sicherheit auf einem Anwendungsserver, indem der Zugriff auf authentisierte Transaktionen eingeschränkt wird. | "So aktivieren Sie nur die mit Kerberos ausgestatteten Anwendungen " |