适用于 UNIX 的 Sun Java Enterprise System 5 安装参考

第 3 章 配置信息

本章介绍在安装过程中配置各组件时需要提供给 Sun JavaTM Enterprise System (Java ES) 安装程序的信息。

本章包括以下各节:

如何使用本章

本章为可在安装过程(“现在配置”)中配置的产品组件提供了配置信息。请将本章与第 4 章,配置工作表中的工作表结合使用。

对于“以后再配置”安装

如果选择“以后再配置”安装类型,则在安装过程中几乎不需要什么信息。


注 –

以下组件无法由 Java ES 安装程序配置,因此,必须在安装之后对它们进行配置:Directory Proxy Server、Java DB、Monitoring Console、Service Registry 和 Sun Cluster 组件。


安装完成后,参阅《适用于 UNIX 的 Sun Java Enterprise System 5 安装指南》中的第 6  章 “完成安装后配置”来获取有关配置这些产品组件的指导。

对于“现在配置”安装

在“现在配置”安装中,Java ES 安装程序会为那些可在安装过程中配置的选定组件显示配置页面。可接受默认信息,也可输入替代信息。如果指定替代项,应在配置期间使组件始终指向该目录或端口。通用设置中包含了用于“现在配置”安装的默认通用服务器设置。还可以使用各自的组件配置程序执行附加更改。

对于可在安装过程中配置的组件,要完成其安装后配置,除遵照《适用于 UNIX 的 Sun Java Enterprise System 5 安装指南》中的第 6  章 “完成安装后配置”中的说明之外,您很可能要用到本手册中提供的表格和工作表。

安装程序提供的配置信息

安装会话结束时,安装过程中所设置的配置值将包含在一个摘要文件中。可从安装程序的最后一页或保存该文件的目录中查看此文件:

Solaris OS:/var/sadm/install/logsLinux 和 HP-UX:/var/opt/sun/install/logs

使用“现在配置”配置表

本章中的表格包含两列:“标签和状态文件参数”与“说明”。“标签和状态文件参数”列包含以下信息:


提示 –

要想了解这些参数的使用方法,查阅《适用于 UNIX 的 Sun Java Enterprise System 5 安装指南》中的附录 C “状态文件示例”中的状态文件示例无疑是一个不错的办法。


“说明”列对“标签和状态文件参数”列中所列出的参数加以说明。如果有适用于该参数的默认值,则会列出默认值。除非说明中为无提示模式的状态文件提供了单独的值,否则默认值适用于所有安装程序模式。除非另有说明,状态文件值区分大小写。如果有适用于该参数的其他信息,则会一并提供,如示例、路径或关于该参数您所需要了解的注意事项。

如果要借助本章来回答在“现在配置”安装过程中安装程序所提出的配置问题,请执行以下步骤:

  1. 找到本章中介绍该产品组件的相应章节。

  2. 查找其内容与显示的安装程序页面相匹配的表。表中包含安装程序的单个页面所包含的所有字段和问题。

  3. 如果要获得本章中有关状态文件中的参数的信息,请执行以下步骤:

    • 如果您使用的是联机指南,请使用 HTML 或 PDF 的搜索功能找到相应的参数字符串。

    • 如果您使用的是印刷手册,则参阅索引。在索引中,每个参数名都有一个对应的条目,该条目或者是在参数名自身的下方,或者是在状态文件参数条目的下方。

配置术语

在安装和配置过程中,系统会提示与各类域、组织及相关配置信息有关的值。

通用设置

在使用“现在配置”选项安装产品组件时,安装程序会提供一些页面,您可通过这些页面来指定在安装时配置过程中将如何处理一些通用设置:


注意 – 注意 –

在针对无提示安装创建的状态文件中,变量可以指定敏感数据,如管理员密码。请务必根据具体的部署情况对该文件采取相应的保护措施。


密码选择

对于“现在配置”安装,可在“密码选择”页面上为所有使用这些管理员设置的产品组件指定单一的管理员帐户和密码。

表 3–1 密码选择

标签和状态文件参数 

说明 

选择使用默认的管理员帐户和密码。

USE_DEFAULT_PASSWORD

对于“现在配置”安装,允许您为所有产品组件指定单一的管理员帐户和密码。如果您接受此默认值,则在后续的配置页面中不会提示您输入此数据。 

如果您选择针对每个产品组件使用不同的管理员帐户,则将在组件配置页面中提示您输入管理员帐户和密码。 

默认值为 true

注:在 Java ES 安装程序中,不能在管理员密码中使用空白字符,也不能使用以下符号:; & ( ) ! | < > ' “ $ ^ \ # / , @ % 

通用服务器设置

通用服务器设置用于为使用这些设置的产品组件提供默认值。

在安装程序配置页面上,“共享的默认值”注释会指出哪些设置是“通用服务器设置”页面中的默认值。您可以接受默认值,也可以通过输入特定于所配置产品组件的值来覆盖该默认值。

表 3–2 通用服务器设置

标签和状态文件参数 

说明 

主机名

CMN_HOST_NAME

正在其上安装 Java ES 组件的主机的主机名。 

hostname 命令的输出。例如:thishost

DNS 域名

CMN_DOMAIN_NAME

正在其上进行安装的主机的域。此计算机在本地 DNS 服务器中注册的域名。此格式应为 subdomain.domain.com。例如,example.com

主机 IP 地址 

CMN_IPADDRESS

正在其上进行安装的主机(即,本地主机)的 IP 地址。例如:127.51.91.192 

管理员用户 ID

CMN_ADMIN_USER

所有要安装的组件的管理员默认用户 ID。例如:admin

注:如果您选择使用单一管理员帐户,则不会显示此字段。 

管理员密码

CMN_ADMIN_PASSWORD

所有要安装的组件的管理员默认密码。 

无默认值。密码必须至少包含八个字符。 

注:如果您选择使用单一管理员帐户,则不会显示此字段。 

注:在 Java ES 安装程序中,不能在管理员密码中使用空白字符,也不能使用以下符号:; & ( ) ! | < > ' “ $ ^ \ # / , @ % 

系统用户

CMN_SYSTEM_USER

运行组件进程的用户 ID (UID)。 

默认值为 root

系统组

CMN_SYSTEM_GROUP

系统用户组 ID (GID)。 

默认值为 root

Access Manager 配置信息

Java ES 安装程序支持安装 Access Manager 的以下子组件:


注 –

Access Manager SDK 作为 Identity Management and Policy Services Core 组件的一部分自动安装,但也可以在远程主机上单独安装。有关单独安装 Access Manager SDK 的信息,参阅Access Manager SDK 配置信息


Access Manager 管理信息

表 3–3 Access Manager 管理信息

标签和状态文件参数 

说明 

安装类型

AM_REALM

指示是否将“领域”模式用作此安装的安装类型。

安装类型指示与其他组件之间的互操作性级别。可以选择“领域”模式(7.x 版样式)或“传统”模式(6.x 版样式)。默认值为“禁用”,这表示将使用“传统”模式。(对于“领域”模式,AM_REALM 应设置为“启用”,对于“传统”模式,则应设置为“禁用”。)

注:随 Portal Server 一起安装 Access Manager 时,既可为 Access Manager 选择“领域”(与 Access Manager 7.x 兼容)模式也可选择“传统” (与 6.x 兼容)模式(安装程序会显示一条消息,声称 Portal Server 需用“传统”模式,请忽略该消息)。不过, 仅当已安装并配置了 Directory Server 和 Access Manager SDK 时,Portal Server 才支持“领域”模式。如果使用的是 Communications 产品,则需使用“传统”模式。 

管理员用户 ID 

IS_ADMIN_USER_ID

Access Manager 顶层管理员。此用户对所有由 Access Manager 管理的条目具有不受限制的访问权限。 

默认名称为 amadmin,不能更改此名称。这将确保在 Directory Server 中正确创建和映射 Access Manager 管理员角色及其权限,使您在完成安装后可以立即登录 Access Manager。

管理员密码 

IS_ADMINPASSWD

amadmin 用户的密码。其值必须至少包含八个字符。

LDAP 用户 ID 

IS_LDAP_USER

用于在 LDAP 服务、成员资格服务和策略服务中绑定 DN 用户。此用户具有读取和搜索所有 Directory Server 条目的权限。 

默认用户名为 amldapuser,不能更改此名称。

LDAP 密码 

IS_LDAPUSERPASSWD

amldapuser 用户的密码。此密码必须不同于 amadmin 用户的密码。它可以是任何有效的 Directory Service 密码。

密码加密密钥 

AM_ENC_PWD

Access Manager 用来对用户密码进行加密的字符串。 

交互式安装程序会生成默认的密码加密密钥。您可以接受默认值,也可以指定由 J2EE 随机数生成器生成的密钥。密码加密密钥可以为空白,或至少 12 个字符长。 

安装 Access Manager 过程中,会更新其属性文件并将属性 am.encryption.pwd 设置为此值。属性文件为 AMConfig.properties。位置为:

Solaris OS:/etc/opt/SUNWam/config

Linux 和 HP-UX:/etc/opt/sun/identity/config

所有 Access Manager 子组件必须与 Identity Management and Policy Services Core 组件使用同一个加密密钥。如果将 Access Manager 子组件分布到主机中并安装 Administration Console 或安装 Common Domain Services for Federation Management,需复制由核心组件安装所生成的 am.encryption.pwd 的值,并将其粘贴到此字段中。

Access Manager Web 容器信息

Access Manager 的 Identity Management and Policy Services Core 子组件在 Web 容器(通常为 Web Server 或 Application Server)中运行。


注 –

Access Manager 还可以在第三方 Web 容器中运行,特别是 IBM WebSphere Application Server 或 BEA WebLogic Server。在采用“以后再配置”选项安装完 Access Manager 之后,即可运行 amconfig 脚本来进行安装后配置。 必须按照 IBM 或 BEA 文档说明安装和配置第三方 Web 容器。


不同的 Web 容器,安装程序所需要的信息也不同:

Access Manager 结合 Application Server

本节介绍当 Application Server 为 Access Manager 的 Identity Management and Policy Services Core 子组件的 Web 容器时,安装程序所需的信息。

表 3–4 以 Application Server 作为 Web 容器的 Access Manager

标签和状态文件参数 

说明 

Secure Server 实例端口 

IS_IAS81INSTANCE_PORT

Application Server 侦听实例连接时使用的端口。 

默认值为 8080

如果您的选择与先前为 Application Server 设置的协议不一致,则会显示一个错误。必须先解决这种情形方可继续。 

Secure Administrator Server 端口 

IS_IAS81_ADMINPORT

Application Server 的 Administration Server 侦听连接时使用的端口。 

默认值为 4849

管理员用户 ID 

IS_IAS81_ADMIN

Application Server 管理员的用户 ID。 

默认值为您在“通用服务器设置”中提供的管理员用户 ID。 

注:如果您选择使用单一管理员帐户,则不会显示此字段。 

管理员密码 

IS_IAS81_ADMINPASSWORD

默认值为您在“通用服务器设置”中提供的管理员密码。 

注:如果您选择使用单一管理员帐户,则不会显示此字段。 

注:在 Java ES 安装程序中,不能在管理员密码中使用空白字符,也不能使用以下符号:; & ( ) ! | < > ' “ $ ^ \ # / , @ % 

Access Manager 结合 Web Server

本节介绍当 Web Server 为 Access Manager 的 Identity Management and Policy Services Core 子组件的 Web 容器时,安装程序所需的信息。

表 3–5 以 Web Server 作为 Web 容器的 Access Manager

标签和状态文件参数 

说明 

主机名 

IS_WS_HOST_NAME

主机的全限定域名。 

例如,如果主机为 siroe.example.com,则该值为 siroe.example.com

默认值为当前主机的全限定域名。 

管理员用户 ID

IS_WS_ADMIN_ID

Web Server 管理员的用户 ID。 

默认值为您在“通用服务器设置”中提供的管理员用户 ID。 

注:如果您选择使用单一管理员帐户,则不会显示此字段。 

管理员密码

IS_WS_ADMIN_PASSWORD

Web Server 主管理员的密码。 

默认值为您在“通用服务器设置”中提供的管理员密码。 

注:如果您选择使用单一管理员帐户,则不会显示此字段。 

注:在 Java ES 安装程序中,不能在管理员密码中使用空白字符,也不能使用以下符号:; & ( ) ! | < > ' “ $ ^ \ # / , @ % 

文档根目录

IS_WS_DOC_DIR

Web Server 用来存储内容文档的目录。 

Solaris OS:/var/opt/SUNWwbsvr7/https-hostname.domain /docs

Linux 和 HP-UX:/var/opt/sun/webserver7/https- hostname.domain/docs

Web Server 端口 

IS_WS_INSTANCE_PORT

Web Server 管理实例侦听 HTTPS 连接时使用的端口。如果此端口已占用,系统会提供可用端口供您选择。 

默认值为 80。 

Web Server 实例目录 

IS_WS_INSTANCE_DIR

安装 Web Server 实例的目录的路径,使用以下语法: 

WebServer-base/https- webserver-instancename

如果要在本会话期间安装 Web Server,则 WebServer-base 的默认值为 Web Server 实例目录:

Solaris OS:/var/opt/SUNWwbsvr7

Linux 和 HP-UX:/var/opt/sun/webserver7

Web Server 协议

IS_WS_PROTOCOL

为 Web Server 在 Web Server 端口上侦听所指定的协议。安全端口使用 HTTPS 协议。非安全端口使用 HTTP 协议。 

默认值为 HTTP。 

Access Manager 服务

对于以下 Access Manager 子组件,安装程序需要不同的 Access Manager 服务信息。

Access Manager Web 容器信息

本节介绍当指定 Web 容器详细信息时,安装程序所需的服务信息。

表 3–6 用于指定 Web 容器的 Access Manager 服务信息

标签和状态文件参数 

说明 

主机名 

IS_SERVER_HOST

正在其上安装 Java ES 的主机的全限定域名。 

默认值为本地主机的全限定域名。 

服务部署 URI 

SERVER_DEPLOY_URI

统一资源标识符 (Uniform Resource Identifier, URI) 前缀,用于访问与 Identity Management and Policy Services Core 子组件相关联的 HTML 页面、类和 JAR 文件。此 URI 用于访问领域(与 Access Manager 7.x 兼容)控制台。 

默认值为 amserver。请勿输入前导斜杠。

通用域部署 URI 

CDS_DEPLOY_URI

用于访问 Web 容器中通用域服务的 URI 前缀。 

默认值为 amcommon。请勿输入前导斜杠。

Cookie 域 

COOKIE_DOMAIN_LIST

Access Manager 向用户授予会话 ID 时返回给浏览器的信任 DNS 域的名称。 

可以将此值的范围限制到单个顶层域,如 example.com。会话 ID 将提供对 example.com 的所有子域的验证。

也可以将该值的范围限制到以逗号分隔的子域列表,如 .corp.example.com,.sales.example.com。会话 ID 将提供对该列表中的所有子域的验证。

列表中的每个域都需要有一个前导点 (.)。

默认值为当前域,以点 (.) 为前缀。

密码部署 URI 

PASSWORD_SERVICE_DEPLOY_URI

URI,用于确定运行 Access Manager 的 Web 容器要在您指定的字符串和相应的已部署应用程序之间使用的映射。此 URI 用于 Access Manager 密码重置服务。 

默认值为 ampassword。请勿输入前导斜杠。

控制台协议

CONSOLE_PROTOCOL

为 Web Server 在 Web Server 端口上侦听所指定的协议。安全端口使用 HTTPS 协议。非安全端口使用 HTTP 协议。 

默认值为 HTTP。 

Access Manager 控制台服务信息

本节介绍安装程序所需的针对 Access Manager 控制台的服务信息。

表 3–7 针对 Access Manager 控制台的 Access Manager 服务信息

标签和状态文件参数 

说明 

管理控制台:

部署新的控制台或使用现有控制台 

USE_DSAME_SERVICES_WEB_CONTAINER

CONSOLE_REMOTE

选择“部署新的控制台”以将控制台部署到正在其上安装 Access Manager 的主机的 Web 容器中。 

选择“使用现有控制台”以使用已经或将要在“领域”模式下部署在某远程主机上的现有控制台。默认值为 False。 

两种情况下,您都要指定“控制台部署 URI”和“密码部署 URI”。如果选择使用现有控制台,还必须指定“控制台主机名”和“控制台端口”。 

控制台部署 URI 

CONSOLE_DEPLOY_URI

用于访问与 Access Manager“传统”模式(与 Access Manager 6.x 兼容)控制台关联的 HTML 页面、类和 JAR 文件的 URI 前缀。仅适用于“传统”模式。默认值为 amconsole

注:如果 AM_REALM 为“启用”(设置领域模式 7.x),则 CONSOLE_DEPLOY_URI 将被忽略。

控制台主机名 

CONSOLE_HOST

现有控制台所在的服务器的全限定域名。如果您部署的是新的控制台,则无需使用此值。在图形安装模式中,仅当您使用的是现有控制台时,才可以编辑此字段。 

默认值包含为主机 (IS_SERVER_HOST) 提供的值、一个圆点以及在“通用服务器设置”中为“DNS 名称”提供的值。

例如,如果主机为 siroe,域为 example.com,则默认值为 siroe.example.com

控制台端口 

CONSOLE_PORT

现有控制台正在侦听或即将侦听连接时使用的端口。允许的值为任何有效的和未被使用的端口号,范围从 0(零)到 65535。 

如果您部署的是新的控制台,则无需使用此值。在图形安装模式中,仅当您使用的是现有控制台时,才可以编辑此字段。 

默认值是您为以下 Web 容器端口之一提供的值: 

  • Web Server 默认值为 80

  • Application Server 默认值为 8080

安装 Access Manager 控制台(核心组件已安装)

本节介绍符合以下两个条件时安装程序所需的服务信息:


注 –

在“领域”模式(与 Access Manager 7.x 兼容)下可以只单独安装 AM 控制台。在“传统”模式(与 6.x 兼容)下则无法做到这一点。


表 3–8 仅安装控制台的 Access Manager 服务信息(核心组件已安装)

标签和状态文件参数 

说明 

控制台部署 URI 

CONSOLE_DEPLOY_URI

用于访问与 Access Manager“传统”模式(与 Access Manager 6.x 兼容)控制台关联的 HTML 页面、类和 JAR 文件的 URI 前缀。仅适用于“传统”模式。 

默认值为 amconsole

如果 AM_REALM 为“启用”(设置领域模式 7.x),则 CONSOLE_DEPLOY_URI 将被忽略。

密码服务部署 URI 

PASSWORD_SERVICE_DEPLOY_URI

URI,用于确定运行 Access Manager 的 Web 容器要在您指定的字符串和相应的已部署应用程序之间使用的映射。此 URI 用于 Access Manager 密码重置服务。 

默认值为 ampassword。请勿输入前导斜杠。

安装 Access Manager 控制台(核心组件未安装)

本节介绍符合以下两个条件时安装程序所需的服务信息:

表 3–9 安装控制台的 Access Manager 服务信息(核心组件未安装)

标签和状态文件参数 

说明 

Access Manager Administration Console 的 Web 容器

控制台主机名 

CONSOLE_HOST

正在其上进行安装的主机的全限定域名。 

控制台部署 URI 

CONSOLE_DEPLOY_URI

用于访问与 Access Manager“传统”模式(与 Access Manager 6.x 兼容)控制台关联的 HTML 页面、类和 JAR 文件的 URI 前缀。仅适用于“传统”模式。默认值为 amconsole

如果 AM_REALM 为“启用”(设置领域模式 7.x),则 CONSOLE_DEPLOY_URI 将被忽略。

密码服务部署 URI 

PASSWORD_SERVICE_DEPLOY_URI

密码服务的部署 URI。 

默认值为 ampassword。请勿输入前导斜杠。

Access Manager 服务的 Web 容器

服务主机名 

IS_SERVER_HOST

安装了 Identity Management and Policy Services Core 子组件的主机的全限定域名。 

默认值为该主机的全限定域名。将默认值仅用作一个格式示例,编辑该值以便提供正确的远程主机名。 

在状态文件中,提供了远程主机的全限定域名。 

端口 

CONSOLE_PORT

Identity Management and Policy Services Core 子组件侦听连接时使用的端口。此端口为 Web 容器使用的 HTTP 或 HTTPS 端口。 

服务部署 URI 

SERVER_DEPLOY_URI

URI 前缀,用于访问与 Identity Management and Policy Services Core 子组件相关联的 HTML 页面、类和 JAR 文件。此 URI 用于访问领域(与 Access Manager 7.x 兼容)控制台。 

默认值为 amserver。请勿输入前导斜杠。

Cookie 域 

COOKIE_DOMAIN_LIST

Access Manager 向用户授予会话 ID 时返回给浏览器的信任 DNS 域的名称。 

可以将此值的范围限制到单个顶层域,如 example.com。会话 ID 将提供对 example.com 的所有子域的验证。

也可以将该值的范围限制到以逗号分隔的子域列表,如 .corp.example.com,.sales.example.com。会话 ID 将提供对该列表中的所有子域的验证。

每个域都需要一个前导点 (.)。

默认值为当前域,以点 (.) 为前缀。

安装 Federation Management(核心组件已安装)

本节介绍只安装 Common Domain Services for Federation Management 子组件时,安装程序所需的服务信息。

表 3–10 安装联合管理的 Access Manager 服务信息(核心组件已安装)

标签和状态文件参数 

说明 

通用域部署 URI 

CDS_DEPLOY_URI

用于访问 Web 容器中通用域服务的 URI 前缀。 

默认值为 amcommon。请勿输入前导斜杠。

Access Manager Directory Server 信息

如果您要安装 Identity Management and Policy Services Core 组件,则安装程序需要以下信息。

表 3–11 Access Manager 的 Directory Server 信息

标签和状态文件参数 

说明 

Directory Server 主机 

IS_DS_HOSTNAME

解析到 Directory Server 所在的主机上的主机名或值。 

默认值为本地主机的全限定域名。例如,如果本地主机为 siroe.example.com,则默认值为 siroe.example.com

Directory Server 端口 

IS_DS_PORT

Directory Server 侦听客户机连接时使用的端口。 

默认值为 389

Access Manager 目录根后缀 

IS_ROOT_SUFFIX

要设置为 Access Manager 根后缀的标识名 (Distinguished name, DN)。 

默认值为基于此主机的全限定域名去掉主机名。例如,如果主机为 siroe.subdomain.example.com,则该值为 dc=subdomain,dc=example,dc=com

目录管理员 DN 

IS_DIRMGRDN

对 Directory Server 具有不受限制的访问权限的用户的 DN。 

默认值为 cn=Directory Manager

目录管理员密码 

IS_DIRMGRPASSWD

目录管理员的密码。 

Access Manager 已置备目录信息

配置已置备目录所需的信息取决于安装程序是否在您的主机上检测到现有已置备目录。生成状态文件时,如果安装程序发现现有已置备目录,则会在状态文件中写入 IS_EXISTING_DIT_SCHEMA=y。如果安装程序发现现有已置备目录,则会在状态文件中写入 IS_EXISTING_DIT_SCHEMA=n

发现现有已置备目录

如果安装程序发现现有的已置备目录,您需要提供以下信息。

表 3–12 Access Manager 的现有已置备目录信息

标签和状态文件参数 

说明 

用户命名属性 

IS_USER_NAMING_ATTR

已置备目录中使用的用户命名属性。 

默认值为 uid

未发现现有已置备目录

如果安装程序未发现现有的已置备目录,您可以选择是否要使用现有的已置备目录。如果对于此表中的第一个问题,您的答案为“是”,则必须回答表中的剩余问题。

表 3–13 无 Access Manager 的现有已置备目录信息

标签和状态文件参数 

说明 

是否为 Directory Server 置备了用户数据? 

IS_LOAD_DIT

指定是否要使用现有的已置备目录。允许的值为 yn

默认值为 n

组织标记对象类 

IS_ORG_OBJECT_CLASS

现有已置备目录中为组织定义的对象类。仅当此表中第一项的值为 y 时才使用该值。

默认值为 SunISManagedOrganization

组织命名属性 

IS_ORG_NAMING_ATTR

现有已置备目录中用于定义组织的命名属性。仅当此表中第一项的值为 y 时才使用该值。

默认值为 o

用户标记对象类 

IS_USER_OBJECT_CLASS

现有已置备目录中为用户定义的对象类。仅当此表中第一项的值为 y 时才使用该值。

默认值为 inetorgperson

用户命名属性 

IS_USER_NAMING_ATTR

现有已置备目录中使用的用户命名属性。仅当此表中第一项的值为 y 时才使用该值。

默认值为 uid

Access Manager SDK 配置信息

在安装 Identity Management and Policy Services Core(Access Manager 的子组件)时,自动安装 Access Manager SDK。也可以将 Access Manager SDK 作为独立产品组件安装在一台具有 Access Manager 核心服务的远程主机上。

在安装 Access Manager SDK 之前,必须已经在远程主机上安装了 Access Manager 核心服务并正在运行这些服务。在该安装期间提供的 Web 容器信息和 Directory Server 配置信息,必须与安装 Access Manager 核心服务期间提供的 Web 容器信息和 Directory Server 配置信息相匹配。


注 –

当安装程序需要有关远程 Web 容器和 Directory Server 的信息时,显示基于本地主机的默认值。

不要接受这些默认值;请仅将它们用作格式示例。正确的做法是必须提供正确的远程信息。


如果您要将 Access Manager SDK 作为独立的产品组件安装,则必须提供下列类型的信息:

Access Manager SDK 管理信息

如果仅安装 Access Manager SDK,则安装程序需要以下管理信息。

表 3–14 Access Manager SDK 的管理信息

标签和状态文件参数 

说明 

管理员用户 ID 

IS_ADMIN_USER_ID

Access Manager 顶层管理员。此用户对所有由 Access Manager 管理的条目具有不受限制的访问权限。 

默认名称为 amadmin,不能更改此名称。这将确保在 Directory Server 中正确创建和映射 Access Manager 管理员角色及其权限,使您在完成安装后可以立即登录 Access Manager。

管理员密码 

IS_ADMINPASSWD

amadmin 用户的密码。其值必须至少包含八个字符。

将此值设为远程主机上 Access Manager 所使用的值。 

LDAP 用户 ID 

IS_LDAP_USER

用于在 LDAP 服务、成员资格服务和策略服务中绑定 DN 用户。此用户具有读取和搜索所有 Directory Server 条目的权限。 

默认用户名为 amldapuser,不能更改此名称。

LDAP 密码 

IS_LDAPUSERPASSWD

amldapuser 用户的密码。此密码必须不同于 amadmin 用户的密码。它可以是任何有效的 Directory Service 密码。

将此值设为远程主机上 Access Manager 所使用的值。 

密码加密密钥 

AM_ENC_PWD

Access Manager 用来对用户密码进行加密的字符串。 

所有 Access Manager 子组件必须与 Identity Management and Policy Services Core 子组件使用同一个加密密钥。密码加密密钥可以为空白,或至少 12 个字符长。 

要为 Access Manager SDK 指定加密密钥,请执行以下步骤: 

  1. 复制安装核心组件时生成的 am.encryption.pwd 的值。

  2. 将复制的值粘贴到此字段。

Access Manager SDK Directory Server 信息

如果您要安装 Access Manager SDK 且没有安装其他 Access Manager 子组件,则安装程序需要以下 Directory Server 信息。

表 3–15 Access Manager SDK 的 Directory Server 信息

标签和状态文件参数 

说明 

Directory Server 主机 

IS_DS_HOSTNAME

解析到 Directory Server 所在的主机上的主机名或值。将此值设为远程主机上 Access Manager 所使用的值。 

Directory Server 端口 

IS_DS_PORT

Directory Server 侦听客户机连接时使用的端口。将此值设为远程主机上 Access Manager 所使用的值。 

Access Manager 目录根后缀 

IS_ROOT_SUFFIX

在安装 Directory Server 后,指定为 Access Manager 根后缀的标识名 (Distinguished Name, DN)。此根后缀说明了 Access Manager 管理的目录部分。将此值设为远程主机上 Access Manager 所使用的值。 

默认值为基于此主机的全限定域名去掉主机名。例如,如果主机为 siroe.subdomain.example.com,则该值为 dc=subdomain,dc=example,dc=com

请将此默认值仅用作一个格式示例。 

目录管理员 DN 

IS_DIRMGRDN

对 Directory Server 具有不受限制的访问权限的用户的 DN。将此值设为远程主机上 Access Manager 所使用的值。 

默认值为 cn=Directory Manager

目录管理员密码 

IS_DIRMGRPASSWD

目录管理员的密码。将此值设为远程主机上 Access Manager 所使用的值。 

Access Manager SDK 已置备目录信息

配置已置备目录所需的信息取决于安装程序是否在您的主机上检测到现有已置备目录。

生成状态文件时,如果安装程序发现现有已置备目录,则会在状态文件中写入 IS_EXISTING_DIT_SCHEMA=y。如果安装程序发现现有已置备目录,则会在状态文件中写入 IS_EXISTING_DIT_SCHEMA=n

发现现有已置备目录

如果安装程序发现现有的已置备目录,您需要提供以下信息。

表 3–16 Access Manager SDK 的现有已置备目录信息

标签和状态文件参数 

说明 

用户命名属性

IS_USER_NAMING_ATTR

已置备目录中使用的用户命名属性。 

默认值为 uid

未发现现有已置备目录

如果安装程序未发现现有的已置备目录,您可以选择是否要使用现有的已置备目录。如果对于此表中的第一个问题,您的答案为“是”,则必须回答表中的剩余问题。

表 3–17 无 Access Manager SDK 的现有已置备目录信息

标签和状态文件参数 

说明 

是否为 Directory Server 置备了用户数据? 

IS_LOAD_DIT

指定是否要使用现有的已置备目录。允许的值为 yn

默认值为 n

组织标记对象类 

IS_ORG_OBJECT_CLASS

现有已置备目录中为组织定义的对象类。仅当此表中第一项的值为 y 时才使用该值。

默认值为 SunISManagedOrganization

组织命名属性 

IS_ORG_NAMING_ATTR

现有已置备目录中用于定义组织的命名属性。仅当此表中第一项的值为 y 时才使用该值。

默认值为 o

用户标记对象类 

IS_USER_OBJECT_CLASS

现有已置备目录中为用户定义的对象类。仅当此表中第一项的值为 y 时才使用该值。

默认值为 inetorgperson

用户命名属性 

IS_USER_NAMING_ATTR

现有已置备目录中使用的用户命名属性。仅当此表中第一项的值为 y 时才使用该值。

默认值为 uid

Access Manager SDK Web 容器信息

如果仅安装 Access Manager SDK,则安装程序需要以下 Web 容器信息。

表 3–18 Access Manager SDK 的 Web 容器信息

标签和状态文件参数 

说明 

主机

IS_WS_HOST_NAME

运行 Access Manager 核心服务的 Web 容器的主机名。使用在远程主机上安装 Access Manager 期间指定的值。 

无默认值。 

服务部署 URI 

SERVER_DEPLOY_URI

URI 前缀,用于访问与 Access Manager 相关联的 HTML 页面、类和 JAR 文件。将此值设为远程主机上 Access Manager 所使用的值。此 URI 用于访问领域(与 Access Manager 7.x 兼容)控制台。 

默认值为 amserver。请勿输入前导斜杠。

Cookie 域 

COOKIE_DOMAIN_LIST

Access Manager 向用户授予会话 ID 时返回给浏览器的信任 DNS 域的名称。将此值设为远程主机上 Access Manager 所使用的值。 

默认值为当前域,以点 (.) 为前缀。

Web 容器主机名

IS_SERVER_HOST

运行 Access Manager 核心服务的 Web 容器所在主机的主机名。 

Web 容器端口

IS_SERVER_PORT

运行 Access Manager 核心服务的 Web 容器的端口号。 

Web 容器协议

IS_SERVER_PROTOCOL

在 Access Manager Web 容器端口上侦听时使用的协议。安全端口使用 HTTPS 协议。非安全端口使用 HTTP 协议。 

默认值为 HTTP

服务端口 

IS_WS_INSTANCE_PORT

IS_IAS81INSTANCE_PORT

运行 Access Manager 核心服务的 Web 容器实例的端口号。使用在安装 Access Manager 核心服务时指定的端口号。 

Web Server 的默认值为 80

Application Server 的默认值为 8080

Application Server 配置信息

安装程序需要有关 Application Server 的以下信息:

Application Server 管理信息

表 3–19 Application Server 的管理信息

标签和状态文件参数 

说明 

管理员用户名 

AS_ADMIN_USER_NAME

Application Server 管理员的用户 ID。 

默认值为您在“通用服务器设置”中提供的管理员用户 ID。 

注:如果您选择使用单一管理员帐户,则不会显示此字段。 

密码 

AS_PASSWORD

Application Server 管理员的密码。 

默认值为您在“通用服务器设置”中提供的管理员密码。至少包含 8 个字符。 

注:如果您选择使用单一管理员帐户,则不会显示此字段。 

注:在 Java ES 安装程序中,不能在管理员密码中使用空白字符,也不能使用以下符号:; & ( ) ! | < > ' “ $ ^ \ # / , @ % 

管理端口 

AS_ADMIN_PORT

Application Server 的管理服务器侦听 HTTPS 连接时使用的端口。提供对管理工具的访问。 

默认值为 4849

JMX 端口 

AS_JMX_PORT

Application Server 侦听 JMX 连接时使用的端口。

默认值为 8686

HTTP Server 端口 

AS_HTTP_PORT

Application Server 侦听 HTTP 连接时使用的端口。 

默认值为 8080。如果安装程序检测到该默认端口已被使用,则建议使用一个替代值。

HTTPS 端口 

AS_HTTPS_PORT

Application Server 侦听 HTTPS 连接时使用的端口。

默认值 8181

主密码 

AS_MASTER_PASSWORD

SSL 证书数据库密码,用于 asadmin 操作,如启动 Domain Administration Server 和 Node Agent。

默认值为您在“通用服务器设置”中提供的管理员密码。至少包含 8 个字符。 

Application Server Node Agent 信息

表 3–20 Application Server 的 Node Agent 信息

标签和状态文件参数 

说明 

管理主机名 

ASNA_ADMIN_HOST_NAME

Node Agent 可连接的域管理主机名。 

默认值为本地主机名,包括域。 

管理员用户名 

ASNA_ADMIN_USER_NAME

Application Server 管理员用户的用户 ID。 

默认值为您在“通用服务器设置”中提供的管理员用户 ID。 

注:如果您选择使用单一管理员帐户,则不会显示此字段。 

密码 

ASNA_PASSWORD

Application Server 管理员用户的密码。 

无默认值。 

注:如果您选择使用单一管理员帐户,则不会显示此字段。 

注:管理员密码不能包含空格,也不能包含以下符号:; & ( ) ! | < > ' “ $ ^ \ # / , @ % 

主密码 

ASNA_MASTER_PASSWORD

SSL 证书数据库密码,用于 asadmin 操作,如启动 Domain Administration Server 和 Node Agent。

默认值为您在“通用服务器设置”中提供的管理员密码。 

管理端口 

ASNA_ADMIN_PORT

Application Server 的 Node Agent 侦听连接时使用的端口。提供对管理工具的访问。 

默认值为 4849

Node Agent 名称 

ASNA_NODE_AGENT_NAME

本地节点的名称。 

默认值为本地主机名。 

Application Server Load Balancing Plugin 信息

表 3–21 Application Server 的 Load Balancing Plugin 信息

标签和状态文件参数 

说明 

Load Balancing Plugin 要使用的 Web 服务器 

AS_WEB_SERVER_PLUGIN_TYPE

选择 Sun Java System Web Server 或 Apache Web Server。 

注:HP-UX 不支持 Apache Web Server。 

默认值为 Sun Java System Web Server

Web 服务器安装目录 

AS_WEB_SERVER_LOCATION

Web Server 或 Apache HTTP Server 的安装目录。 

默认值为: 

Solaris OS:/opt/SUNWwbsvr7

Linux 和 HP-UX:/opt/sun/webserver7

Web Server 实例目录

CMN_WS_INSTANCE_DIR

Web Server 或 Apache HTTP Server 的实例目录。 

默认值为: 

Solaris OS:/var/opt/SUNWwbsvr7

Linux 和 HP-UX:/var/opt/sun/webserver7

Directory Server 配置信息

安装程序需要有关 Directory Server 的以下信息:

Directory Server 实例创建选择信息

表 3–22 Directory Server 的实例创建选择

标签和状态文件参数 

说明 

选择创建目录实例

CREATE_INSTANCE

允许您在安装过程中创建目录实例。这不是必需的。默认值为 Yes

如果接受默认值,则将会要求您提供创建实例所需的信息。 

Directory Server 实例创建信息

如果您在“Directory Server 实例选择面板”上选择“是”,则会显示此页面。如果选择“否”,则不会显示此页面。如果有其他组件需要 Directory Server 实例,则会提示您使用可在此页面上创建的实例,或使用先前安装并配置的 Directory Server 实例。

表 3–23 Directory Server 的实例创建信息

标签和状态文件参数 

说明 

实例目录

DSEE_INSTANCE_DIRECTORY

新实例的位置。 

默认值为: 

Solaris OS:/var/opt/SUNWdsee/dsins1

Linux 和 HP-UX:/var/opt/sun/dsins1

目录实例端口

DSEE_INSTANCE_PORT

新实例的非安全端口。 

默认值为 389

目录实例 SSL 端口

DSEE_INSTANCE_SSL_PORT

新实例的安全端口。 

默认值为 636

目录管理员 DN

DSEE_DN_MANAGER

对 Directory Server 具有无限制访问权限的用户的标识名 (Distinguished Name, DN)。 

默认值为 cn=Directory Manager

系统用户

DSEE_INSTANCE_USER

新实例运行时使用的用户 ID。 

默认值为 root

系统组

DSEE_INSTANCE_GROUP

新实例的组 ID。 

默认值为 root

目录管理员密码

DSEE_INSTANCE_PASSWORD

目录管理员的密码。 

默认值为您在“通用服务器设置”中提供的管理员密码。至少包含 8 个字符。 

后缀 

DSEE_SUFFIX

此实例管理的初始目录后缀。 

默认值由当前主机的全限定域名的各部分组成。例如,如果在 siroe.sub1.example.com 上进行安装,则默认值为 dc=sub1,dc=example,dc=com

Directory Server 实例使用选择

表 3–24 Directory Server:实例使用选择

标签和状态文件参数 

说明 

选择 Directory Server 实例

CREATE_INSTANCE

允许您选择使用您在安装过程中创建的目录服务器实例,或使用现有的目录服务器实例。如果选择使用现有实例而非默认值,则替代实例必须已经过配置。 

默认值为 yes

HADB 配置信息

安装程序需要有关 HADB 的以下信息。

表 3–25 HADB 的端口选择信息

标签和状态文件参数 

说明 

HADB 管理端口

HADB_DEFAULT_ADMINPORT

HADB 管理侦听时使用的端口。 

默认值为 1862

HADB 资源目录

HADB_DEFAULT_RESDIR

HADB 存储资源内容的位置。 

默认值为 /var/opt

HADB 管理员组

HADB_DEFAULT_GROUP

HADB 的默认实例以用户身份运行时所在的 UNIX 组 (GID)。 

默认值为 other

HADB 自动启动

HADB_AUTO_START

选择此选项以指示安装程序配置 HADB,使其在系统重新启动时自动启动。 

默认值为 yes

HADB 组管理

HADB_ALLOW_GROUPMANAGE

当您希望 HADB 由 HADB 管理组来管理时,选择此选项。如果将此参数设置为 yes,则属于组 (HADB_DEFAULT_GROUP) 的所有成员均可运行和管理 HADB。

默认值为 no。 

Portal Server 配置信息

Portal Server 需要 Web 容器。以下各节提供了配置信息,根据您选择的 Web 容器,安装程序在安装过程中将需要相应的配置信息:

Portal Server Web 容器选择

表 3–26 Portal Server 的 Web 容器选择

标签和状态文件参数 

说明 

Portal Server 的 Web 容器选择

PS_DEPLOY_TYPE

允许您从以下各项中选择用于 Portal Server 的 Web 容器: 

  • Java ES Application Server

  • Java ES Web Server

  • BEA WebLogic Server

  • IBM WebSphere Application Server

默认值为 Web Server。 

注:如果要使用第三方 Web 容器,则该 Web 容器必须在本次安装中处于运行状态。 

Portal Server Java ES Application Server 作为 Web 容器

本节介绍当 Application Server 为 Portal Server 的 Web 容器时,安装程序所需的信息。

表 3–27 Portal Server 结合 Application Server 时的 Web 容器信息

标签和状态文件参数 

说明 

安装目录 

PS_DEPLOY_DIR

安装 Application Server 的目录。默认值为: 

Solaris OS:/opt/SUNWappserver/appserver

Linux 和 HP-UX:/opt/sun/appserver

域名 

PS_DEPLOY_DOMAIN

部署 Portal Server 的 Application Server 域。 

默认值为 domain1

服务器实例目录 

PS_DEPLOY_INSTANCE_DIR

指向要在其中部署 Portal Server 实例的域的 Application Server 目录的路径。默认值为: 

Solaris OS:/var/opt/SUNWappserver/domains/domain1

Linux 和 HP-UX:/var/opt/sun/appserver/domains/domain1

服务器实例端口 

PS_DEPLOY_PORT

Application Server 侦听实例连接时使用的端口。 

默认值为 8080

文档根目录 

PS_DEPLOY_DOCROOT

存储静态页面的目录的名称。默认值为: 

Solaris OS:/var/opt/SUNWappserver/domains/domain1/docroot

Linux 和 HP-UX:/var/opt/sun/appserver/domains/domain1/docroot

管理端口 

PS_DEPLOY_ADMIN_PORT

对于正在安装 Portal Server 的域而言,则为运行 Application Server 管理实例的端口。 

默认值为 4849

管理员用户 ID 

PS_DEPLOY_ADMIN

Portal Server 以管理员身份访问 Application Server 时使用的用户 ID。此为 Access Manager 用户 ID 和密码。 

默认值为 admin

管理员密码 

PS_DEPLOY_ADMIN_PASSWORD

Portal Server 以管理员身份访问 Application Server 时使用的密码。 

安全的服务器实例协议 

PS_DEPLOY_PROTOCOL

此协议指定“服务器实例端口”的值是否为安全端口。安全端口使用 HTTPS 协议。非安全端口使用 HTTP 协议。 

在状态文件中,为安全端口指定 https,为非安全端口指定 http。默认值为 http

安全的 Administration Server 协议 

PS_DEPLOY_ADMIN_PROTOCOL

此协议指定“管理端口”的值是否为安全端口。安全端口使用 HTTPS 协议。非安全端口使用 HTTP 协议。 

在状态文件中,为安全端口指定 https,为非安全端口指定 http。默认值为 https

Portal Server Java ES Web Server 作为 Web 容器

本节介绍当 Web Server 为 Portal Server 的 Web 容器时,安装程序所需的信息。

表 3–28 Portal Server 结合 Web Server 时的 Web 容器信息

标签和状态文件参数 

说明 

安装目录 

PS_DEPLOY_DIR

安装 Web Server 的目录。默认值为: 

Solaris OS:/opt/SUNWwbsvr7

Linux 和 HP-UX:/opt/sun/webserver7

管理域 

PS_DEPLOY_DOMAIN

部署 Portal Server 的 Web Server 域。 

默认值为 domain1

实例目录 

PS_INSTANCE_DIR

安装 Web Server 实例的目录。默认值为: 

Solaris OS:/var/opt/SUNWwbsvr7-hostname.domainname

Linux 和 HP-UX:/var/opt/sun/webserver7-hostname.domainname

服务器实例端口 

PS_DEPLOY_PORT

Web Server 侦听 HTTP 连接时使用的端口。 

默认值为 8800

如果要在此安装程序会话中安装 Web Server,则默认值为 Web Server HTTP 端口 (WS_HTTP_PORT) 的值。

管理主机 

PS_DEPLOY_ADMIN_HOST

Administration Server 的主机名。 

管理端口 

PS_DEPLOY_ADMIN_PORT

对于要在其中安装 Portal Server 的域而言,指的是运行 Web Server 管理实例的端口。 

默认值为 8989

安全的服务器管理协议 

PS_DEPLOY_ADMIN_PROTOCOL

此协议指定 Web Server 实例的端口是否为安全端口。安全端口使用 HTTPS 协议。非安全端口使用 HTTP 协议。 

在状态文件中,为安全端口指定 https,为非安全端口指定 http。默认值为已选中 (https)。

Portal Server BEA WebLogic 作为 Web 容器

本节介绍当 BEA WebLogic 为 Portal Server 的 Web 容器时,安装程序所需的信息。


注 –

在 HP-UX 上,不支持将 BEA WebLogic 作为 Web 容器。


表 3–29 Portal Server 结合 BEA WebLogic 时的 Web 容器信息

标签和状态文件参数 

说明 

安装目录 

PS_DEPLOY_PRODUCT_DIR

安装 BEA WebLogic 的目录的路径。 

默认值为 /usr/local/bea/weblogic81

实例目录 

PS_DEPLOY_INSTANCE_DIR

BEA WebLogic 存储用户项目的目录的路径。 

默认值为 /usr/local/bea/user_projects/domains

JDK 主目录 

PS_DEPLOY_JDK_DIR

安装 BEA WebLogic 使用的 JDK 副本的目录的路径。 

默认值为 /usr/local/bea/jdk142_05

服务器/群集端口 

PS_DEPLOY_PORT

部署 BEA WebLogic 的端口的号码。 

默认值为 7001

服务器/群集协议 

PS_DEPLOY_PROTOCOL

指定“服务器/群集端口”值是否为安全端口。安全端口使用 HTTPS 协议。非安全端口使用 HTTP 协议。 

默认值为 http

管理员用户 ID 

PS_DEPLOY_ADMIN

BEA WebLogic 管理员(系统用户)的用户名。 

默认值为 weblogic

管理员密码 

PS_DEPLOY_ADMIN_PASSWORD

BEA WebLogic 管理员(系统用户)的密码。 

管理员主机 

PS_DEPLOY_ADMIN_HOST

管理员服务器主机名,为全限定域名。例如,mycomputer.example.com

管理员端口 

PS_DEPLOY_ADMIN_PORT

默认值为 7001

管理员协议 

PS_DEPLOY_ADMIN_PROTOCOL

指定“管理员端口”是否为安全端口。安全端口使用 HTTPS 协议。非安全端口使用 HTTP 协议。 

默认值为 http

被管理的服务器 

PS_DEPLOY_NOW

指示 BEA WebLogic Server 是否为被管理的服务器。 

在状态文件中,对于被管理的服务器指定 n,对于不被管理的服务器指定 y。默认值为 n。 

Portal Server IBM WebSphere 作为 Web 容器

本节介绍当 IBM WebSphere Application Server 为 Portal Server 的 Web 容器时,安装程序所需的信息。


注 –

在 HP-UX 上,不支持将 IBM WebSphere 作为 Web 容器。


表 3–30 Portal Server 结合 IBM WebSphere 时的 Web 容器信息

标签和状态文件参数 

说明 

安装目录 

PS_DEPLOY_DIR

安装 IBM WebSphere Application Server 的目录的路径。 

默认值为 /opt/IBM/WebSphere/Express51/AppServer

单元名 

PS_DEPLOY_CELL

IBM WebSphere Application Server 单元的名称。 

默认值为 DefaultNode

节点名 

PS_DEPLOY_NODE

IBM WebSphere Application Server 节点的名称。 

默认值为 DefaultNode

服务器实例 

PS_DEPLOY_INSTANCE

IBM WebSphere Application Server 实例的名称。 

默认值为 server1

服务器实例端口 

PS_DEPLOY_PORT

IBM WebSphere 应用程序实例侦听 HTTP 连接时使用的端口。通常,这些连接被配置成来自前端 Web 服务器。 

默认值为 7080

服务器实例协议 

PS_DEPLOY_PROTOCOL

指定服务器实例端口是否为安全端口。安全端口使用 HTTPS 协议。非安全端口使用 HTTP 协议。 

在状态文件中,为安全端口指定 https,为非安全端口指定 http。默认值为 http

文档根目录 

PS_DEPLOY_DOCROOT

IBM WebSphere Application Server 存储内容文档的目录。 

默认值为 /opt/IBM/WebsSphere/Express51/Appserver/web/docs

如果使用的语言不是英语,请更改路径名的最后部分。 

JDK 主目录 

PS_DEPLOY_JDK_DIR

IBM WebSphere Application Server 所使用的 JDK 安装的路径。 

默认值为 /opt/IBM/WebsSphere/Express51/Appserver/java

管理员用户 ID 

PS_DEPLOY_ADMIN

WebSphere 管理员(系统用户)的用户名。 

默认值为 weblogic

管理员密码 

PS_DEPLOY_ADMIN_PASSWORD

WebSphere 管理员(系统用户)的密码。 

管理员主机

PS_DEPLOY_ADMIN_HOST

管理员服务器主机名,为全限定域名。例如,mycomputer.example.com

管理员端口

PS_DEPLOY_ADMIN_PORT

默认值为 7090

管理员协议

PS_DEPLOY_ADMIN_PROTOCOL

指定“管理员端口”是否为安全端口。安全端口使用 HTTPS 协议。非安全端口使用 HTTP 协议。 

默认值为 http

Portal Server Web 容器部署信息

本节介绍对于 Portal Server 而言安装程序所需的 Web 容器部署信息。

表 3–31 Portal Server Web 容器部署

标签和状态文件参数 

说明 

Portal 访问

PS_PORTALACCESS_URL

主 Portal 实例访问 URL,格式为 http://hostname.domain:port/portal/dt。例如,http://mycomputer.example.com:8080/portal

可以设置为负载平衡器 URL,但只有 Gateway/Rewriter/Netlet 的 Proxy 节点除外,在此类情况下,Portal 访问 URL 应为主 Portal 实例 URL 而不是负载平衡器 URL。 

Portal ID

PS_PORTAL_ID

Portal 的唯一标识符。 

默认值为 portal1

搜索 ID

PS_SEARCH_ID

搜索实例在 Portal 内的唯一标识符。 

默认值为 search1

部署 URI 

PS_DEPLOY_URI

统一资源标识符 (URI) 前缀,用于访问与 Portal Server 相关联的 HTML 页面、类和 JAR 文件。 

此值必须以斜杠开头,并且只能包含一个斜杠。必须与 Portal 访问 URL 相同,使用的格式为 http:// hostname.domain:port/portal

默认值为 /portal

Portal 实例 ID

PS_INSTANCE_ID

Portal 实例在 Portal 内的唯一标识符,使用的格式为 hostname-port。例如,mycomputer-8080

启用 Secure Remote Access

SRA_SWITCH_CORE

如果将此参数设置为启用,则安装程序将提示您输入 Portal Server Secure Remote Access 网关信息。

默认值为禁用

开发者样例

PS_DEVELOPER_PORTAL

选择是否配置此样例,其中包含开发者感兴趣的功能。 

默认值为已选中。 

企业样例

PS_ENTERPRISE_PORTAL

选择是否配置此样例,其中包含业务 Portal 内的功能。 

默认值为已选中。 

社区样例

PS_COMMUNITY_PORTAL

选择是否配置此样例,其中包含协作和社区的功能。 

默认值为已选中。 

Portal Server Secure Remote Access 配置信息

本节首先介绍安装 Portal Server Secure Remote Access 子组件时所需的配置信息。

Portal Server Secure Remote Access Gateway 访问

安装 Portal Server 时,会安装 Portal Server Secure Remote Access Core。如果您启用了“启用 Secure Remote Access”(默认值为“禁用”),安装程序会提示您输入下表中的信息。

表 3–32 Portal Server Secure Remote Access 信息

标签和状态文件参数 

说明 

协议

SRA_GATEWAY_PROTOCOL

网关与 Portal Server 通信时使用的协议。安全端口使用 HTTPS 协议。非安全端口使用 HTTP 协议。 

在状态文件中,为安全端口指定 https,为非安全端口指定 http。默认值为 https

Portal Server 域

SRA_SERVER_DOMAIN

安装 Portal Server 的域的名称。默认值为该主机的域名。 

例如,如果全限定域名为 siroe.subdomain1.example.com,则输入 subdomain1.example.com

网关域

SRA_GATEWAY_DOMAIN

安装网关的域的名称。默认值为该主机的默认域。 

例如,如果网关主机的全限定域名为 siroe.subdomain1.example.com,则输入 subdomain1.example.com

网关端口 

SRA_GATEWAY_PORT

网关主机侦听时使用的端口。 

默认值为 443

网关配置文件名称 

SRA_GATEWAY_PROFILE

包含网关配置信息(例如,侦听器端口、SSL 选项和代理选项)的配置文件。 

默认值为 default

登录用户密码 

SRA_LOG_USER_PASSWORD

具有非超级用户访问权限的管理员可以使用此密码访问网关日志文件。 

Portal Server Secure Remote Access Gateway 配置

本节介绍安装 Gateway 子组件时,安装程序所需的网关信息。

表 3–33 Portal Server Secure Remote Access Gateway 的网关信息

标签和状态文件参数 

说明 

协议 

SRA_GW_PROTOCOL

网关用于进行通信的协议(HTTPHTTPS)。安全端口使用 HTTPS 协议。非安全端口使用 HTTP 协议。大多数情况下,网关应该使用 HTTPS。

在状态文件中,为安全端口指定 https,为非安全端口指定 http。默认值为 https

主机名 

SRA_GW_HOSTNAME

安装 Gateway 子组件的主机的名称。例如,如果全限定域名为 siroe.subdomain1.example.com,则主机名为 siroe

默认值为本地主机的名称。 

子域 

SRA_GW_SUBDOMAIN

网关主机的子域名称。 

无默认值。 

域 

SRA_GW_DOMAIN

网关主机的域名。例如,如果全限定域名为 siroe.example.com,则此值为 example.com

默认值为本地主机的域。 

主机 IP 地址 

SRA_GW_IPADDRESS

Access Manager 主机的 IP 地址。指定为 Portal Server 安装 Access Manager 的主机的 IP 地址。 

默认值为本地主机的 IP 地址。 

访问端口 

SRA_GW_PORT

网关主机侦听时使用的端口。 

默认值为 443

网关配置文件名称 

SRA_GW_PROFILE

包含与网关配置相关的信息的网关配置文件,这些信息包括网关侦听时使用的端口、SSL 选项和代理选项。 

默认值为 default

Portal Server Secure Remote Access Netlet Proxy 配置

本节介绍安装 Netlet Proxy 时,安装程序所需的 Netlet Proxy 信息。

表 3–34 Portal Server Secure Remote Access Netlet Proxy 的 Netlet Proxy 信息

标签和状态文件参数 

说明 

主机名 

SRA_NLP_HOSTNAME

安装 Netlet Proxy 子组件的主机的名称。 

例如,如果全限定域名为 siroe.subdomain1.example.com,则主机名为 siroe

默认值为本地主机的名称。 

子域 

SRA_NLP_SUBDOMAIN

安装 Netlet Proxy 的子域的名称 

无默认值。 

域 

SRA_NLP_DOMAIN

安装 Netlet Proxy 的域的名称。 

默认值为本地主机的域。 

主机 IP 地址 

SRA_NLP_IPADDRESS

安装 Netlet Proxy 的主机的 IP 地址。 

默认值为本地主机的 IP 地址。 

访问端口 

SRA_NLP_PORT

Netlet Proxy 侦听时使用的端口。 

默认值为 10555

网关配置文件名称 

SRA_NLP_GATEWAY_PROFILE

包含网关配置信息(例如,侦听器端口、SSL 选项和代理选项)的配置文件。 

默认值为 default

Portal Server Secure Remote Access Rewriter Proxy 配置

本节介绍安装 Rewriter Proxy 时,安装程序所需的 Rewriter Proxy 信息。

表 3–35 Portal Server Secure Remote Access Rewriter Proxy 的 Rewriter Proxy 信息

标签和状态文件参数 

说明 

主机名 

SRA_RWP_HOSTNAME

安装 Rewriter Proxy 子组件的主机的名称。 

例如,如果全限定域名为 siroe.subdomain1.example.com,则主机名为 siroe

默认值为本地主机的名称。 

子域 

SRA_RWP_SUBDOMAIN

正在安装 Rewriter Proxy 的子域的名称。 

无默认值。 

域 

SRA_RWP_DOMAIN

正在安装 Rewriter Proxy 的域的名称。 

默认值为本地主机的域名。 

主机 IP 地址 

SRA_RWP_IPADDRESS

正在其上安装 Rewriter Proxy 的主机的 IP 地址。 

默认值为本地主机的 IP 地址。 

访问端口 

SRA_RWP_PORT

Rewriter Proxy 侦听时使用的端口。 

默认值为 10443

网关配置文件名称 

SRA_RWP_GATEWAY_PROFILE

包含网关配置信息(例如,侦听器端口、SSL 选项和代理选项)的配置文件。 

默认值为 default

Portal Server Secure Remote Access 证书信息

安装 Gateway、Netlet Proxy 或 Rewriter Proxy 时,可以提供创建在 Portal Server Secure Remote Access 中使用的自签名证书所需的信息。安装程序需要以下信息来配置证书。


注 –

提供证书信息时,请勿使用多字节字符。


表 3–36 Portal Server Secure Remote Access Rewriter Proxy 的证书信息

标签和状态文件参数 

说明 

组织 

SRA_CERT_ORGANIZATION

您所在组织或公司的名称。 

部门 

SRA_CERT_DIVISION

您所在部门的名称。 

城市/地区 

SRA_CERT_CITY

您所在的城市或地区的名称。 

省/市/自治区 

SRA_CERT_STATE

您所在的省/市/自治区的名称。 

国家/地区代码 

SRA_CERT_COUNTRY

两个字母的国家/地区代码。 

证书数据库密码 

SRA_CERT_PASSWORD

仅适用于自签名证书的密码(和确认密码)。 

Web Proxy Server 配置信息

表 3–37 Web Proxy Server 的管理信息

标签和状态文件参数 

说明 

管理员用户 ID

WPS_ADMIN_USER

Web Proxy Server 管理员的用户 ID。 

默认值为 admin 或是您在“通用服务器设置”中提供的值。

注:如果您选择使用单一管理员帐户,则不会显示此字段。 

管理员密码

WPS_ADMIN_PASSWORD

Web Proxy Server 管理员的密码。 

默认值为您在“通用服务器设置”中提供的密码。 

注:如果您选择使用单一管理员帐户,则不会显示此字段。 

注:在 Java ES 安装程序中,不能在管理员密码中使用空白字符,也不能使用以下符号:; & ( ) ! | < > ' “ $ ^ \ # / , @ % 

Proxy Server 域名

WPS_PROXY_DOMAIN

解析到本地主机的一个由主机和域组成的值。默认值是通过将您在“通用服务器设置”下为“主机名”和“DNS 域名”提供的值连接起来而创建的。例如:hostname.domain

管理端口

WPS_ADMIN_PORT

Web Proxy Server 管理服务器侦听连接时使用的端口。 

默认值为 8888

Admin Server 运行时用户 ID

WPS_ADMIN_RUNTIME_USER

Web Proxy Server 管理服务器在系统上以此用户身份 (UID) 运行。使用名称,而不是用户 ID 号。默认值是您在“通用服务器设置”中为“系统用户”提供的值。 

实例运行时 UNIX 用户 ID

WPS_INSTANCE_RUNTIME_USER

现有的非超级用户。 

注:在 HP-UX 上,请确保 nobody 是有效用户。

默认值为 nobody

代理实例端口

WPS_INSTANCE_PORT

Web Proxy Server 侦听连接时使用的端口。 

默认值为 8080

实例自动启动值

WPS_INSTANCE_AUTO_START

用于自动启动 Web Proxy Server 实例。如果需要在重新引导时启动 Web Proxy Server,则选择此参数。值可以为 yn

默认值为 n

Web Server 配置信息

安装程序需要有关 Web Server 的以下信息:

Web Server 的配置类型选择

表 3–38 选择 Web Server 的配置类型

标签和状态文件参数 

说明 

将管理实例配置为服务器

WS_ADMIN_IS_SERVER_MODE

Administration Server 是专门为了管理而特别配置的 Web Server 实例。 

在服务器群的情况下,此实例是向节点发送实例管理命令的管理实例。管理应用程序部署在此服务器上。

在独立安装 Web Server 时,始终要选择“将管理实例配置为服务器”。 

后续页面中将请求此设置的配置信息。 

默认值为已选中。 

将管理实例配置为节点

WS_ADMIN_IS_NODE_MODE

管理节点是特别配置的 Web Server 实例,它会从已注册的 Administration Server 那里接收命令,然后在该特定节点上执行有限的操作,如创建、删除、启动和停止 Web Server 实例。 

在后续页面中将会请求此设置的配置信息。 

默认值为未选中。 

系统启动时自动启动服务器

WS_START_ON_BOOT

配置 Web Server,使 Web Server 在系统重新启动时自动启动。如果在 Web Server 上部署 Access Manager,则会忽略此值,因为 Access Manager 启动脚本将在系统重新启动时启动 Web Server。 

在状态文件中,允许值为 TF(True 或 False)。默认值为 F

Web Server Administration Server 设置

Web Server Admin Server 在两个端口上运行:SSL(默认值为 8989)和非 SSL(默认值为 8800)。如果选择 HTTP,则 PS_DEPLOY_ADMIN_PORT 参数必须更改为指向非 SSL 管理端口。默认的非 SSL 管理端口为 8800。

表 3–39 Web Server 的 Administration Server 设置

标签和状态文件参数 

说明 

管理员用户 ID

WS_LOGIN_USER

Web Server 管理员的用户 ID。 

默认值为 admin 或是您在“通用服务器设置”中提供的值。

注:如果您选择使用单一管理员帐户,则不会显示此字段。 

管理员密码

WS_LOGIN_PASSWORD

Web Server 管理员的密码。 

默认值为您在“通用服务器设置”中提供的值。 

注:如果您选择使用单一管理员帐户,则不会显示此字段。 

注:在 Java ES 安装程序中,不能在管理员密码中使用空白字符,也不能使用以下符号:; & ( ) ! | < > ' “ $ ^ \ # / , @ % 

服务器主机

WS_ADMIN_HOST

解析到本地主机的一个由主机和域组成的值。该值用于在服务器根目录下为第一个 Web Server 实例创建目录。 

此默认值是通过将您在“通用服务器设置”中为主机名和 DNS 域名提供的值连接起来而自动创建的。该值的格式为 hostname.domainname

SSL 端口

WS_ADMIN_SSL_PORT

在安全模式下运行 Administration Server 时使用的端口。必须为有效的 SSL 端口。如果选择了此端口,则在调用 URL 时必须指定 HTTPS。 

默认值为 8989

HTTP 端口

WS_ADMIN_HTTP_PORT

Web Server 侦听 HTTP 连接时使用的端口。 

默认值为 8800

运行时用户 ID

WS_ADMIN_SERVER_USER

默认值为 root 或是您在“通用服务器设置”中提供的值。

注:如果您选择使用单一管理员帐户,则不会显示此字段。 

Web Server 管理节点设置

表 3–40 Web Server 的管理节点设置

标签和状态文件参数 

说明 

节点主机

WS_NODE_HOST

主机的全限定名称,包括域名。 

SSL 端口

WS_NODE_SSL_PORT

Web Server 作为代理侦听 HTTPS 连接时使用的端口。必须为有效的 SSL 端口。 

默认值为 8989

运行时用户 ID

WS_INSTANCE_USER

Web Server 的默认实例在系统中运行时使用的用户 ID。 

如果要安装 Access Manager 或 Portal Server,则将此值设置为 root,并将“运行时组”设置为 other。(在 HP-UX 上,设置为 sys)。可以在安装之后更改这些值。对于其他服务器,运行时用户 ID 应该为非超级用户。

默认值为 root

向远程 Administration Server 注册节点

WS_REGISTER_NODE

默认值为已选中。如果选择向远程 Administration Server 注册节点,则必须填写以下四个字段。 

远程服务器主机

WS_ADMIN_HOST

安装 Administration Server 的远程主机的全限定域名。 

远程服务器 SSL 端口

WS_ADMIN_SSL_PORT

远程 Administration Server 侦听时使用的 SSL 端口。默认值为 8989

远程服务器用户名

WS_ADMIN_LOGIN_USER

登录到远程 Administration Server 时使用的管理员用户名。 

远程服务器密码

WS_ADMIN_LOGIN_PASSWORD

登录到远程 Administration Server 时使用的密码。 

Web Server 实例设置

表 3–41 Web Server 的实例设置

标签和状态文件参数 

说明 

服务器名

WS_SERVER_NAME

解析到本地主机的一个由主机和域组成的值。该值用于在服务器根目录下为第一个 Web Server 实例创建目录。 

此默认值是通过将您在“通用服务器设置”中为主机名和 DNS 域名提供的值连接起来而自动创建的。该值的格式为 hostname.domainname

HTTP 端口

WS_HTTP_PORT

Web Server 实例侦听 HTTP 连接时使用的端口。 

默认值为 80

运行时 UNIX 用户 ID 

WS_SERVER_USER

现有的非超级用户。如果要安装 Access Manager 或 Portal Server,则将此值设置为 root,并将“运行时组”设置为 other(在 HP-UX 上,设置为 sys)。可以在安装之后更改这些值。对于其他服务器,运行时用户 ID 应该为非超级用户。

注:如果要将 Web Server 用作 Web 容器,则必须将 Web Server 运行时实例值设置为 root

默认值为 webservd

文档根目录

WS_DOCROOT

Web Server 存储内容文档的位置。 

要使用非默认值,请确保文件系统中存在您所指定的目录。安装程序不会为您创建该目录。 

默认值为: 

Solaris OS:/var/opt/SUNWwbsvr7/https-hostname.domain /docs

Linux 和 HP-UX:/var/opt/sun/webserver7/https- hostname.domain/docs

仅在状态文件中使用的参数

下表包含与产品组件配置无关的状态文件参数的相关信息。参数名按字母顺序列出。

表 3–42 状态文件参数

参数名称 

说明 

CCCP_UPGRADE_EXTERNAL_ \

INCOMPATIBLE_JDK

指定当在主机上发现了 JDK,而它与 Java ES 分发的 JDK 不兼容时,是否对其进行升级。其值可以为 yesno。此参数区分大小写。

默认值为 no

CONFIG_TYPE

定义配置类型。允许值为 Custom(表示在安装过程中配置,即“现在配置”)和 Skip(表示在安装之后配置,即“以后再配置”)。

默认值为 Custom

重要信息:请勿在状态文件中设置此值。仅在运行安装程序以生成状态文件时才需要指定该值。配置类型会在很多方面影响安装程序的处理逻辑,而且,如果在生成状态文件之后更改该值,则可能会产生错误。 

DeploymentServer

指定 Access Manager 的 Web 容器类型。允许值为 WebServerAppServer

默认值为 AppServer (Application Server)。

PSDEPLOYTYPE

指定 Portal Server 的 Web 容器类型。允许值为 IWSSUNONE8WEBLOGICWEBSPHERE

LOCALE

指定除英文之外,是否还要安装语言包。其值为 TrueFalse。此选项将在选择组件时提供。如果指示为 True,则将为所有选定组件安装多语种软件包。如果为 False,则不安装任何语言环境软件包。

默认值为 False

LICENSE_TYPE

允许值为 Evaluation(试用)和 Deployment(部署),但不使用此字段。 

PSP_EXIT_ON_DEPENDENCY_WARNING

指示安装程序在不满足选定产品组件的依赖性时退出。警告一般标识可以在配置期间指定的可与远程组件相符的依赖性。 

指定 Yes,则在出现依赖性警告时退出安装;指定 No,则不顾警告而继续安装。默认值为 No

此参数不区分大小写。 

PSP_LOG_CURRENTLY_INSTALLED

使安装程序将当前安装的产品列表写入日志文件。此选项的作用相当于图形安装程序的“组件选择”页面上的“查看当前安装的产品”按钮。允许值为 YesNo。此参数不区分大小写。

默认值为 Yes

PSP_SELECTED_COMPONENTS

要安装的产品组件及子组件,以逗号分隔。 

默认值为 All