本章介绍在安装过程中配置各组件时需要提供给 Sun JavaTM Enterprise System (Java ES) 安装程序的信息。
本章包括以下各节:
本章为可在安装过程(“现在配置”)中配置的产品组件提供了配置信息。请将本章与第 4 章,配置工作表中的工作表结合使用。
如果选择“以后再配置”安装类型,则在安装过程中几乎不需要什么信息。
以下组件无法由 Java ES 安装程序配置,因此,必须在安装之后对它们进行配置:Directory Proxy Server、Java DB、Monitoring Console、Service Registry 和 Sun Cluster 组件。
安装完成后,参阅《适用于 UNIX 的 Sun Java Enterprise System 5 安装指南》中的第 6 章 “完成安装后配置”来获取有关配置这些产品组件的指导。
在“现在配置”安装中,Java ES 安装程序会为那些可在安装过程中配置的选定组件显示配置页面。可接受默认信息,也可输入替代信息。如果指定替代项,应在配置期间使组件始终指向该目录或端口。通用设置中包含了用于“现在配置”安装的默认通用服务器设置。还可以使用各自的组件配置程序执行附加更改。
对于可在安装过程中配置的组件,要完成其安装后配置,除遵照《适用于 UNIX 的 Sun Java Enterprise System 5 安装指南》中的第 6 章 “完成安装后配置”中的说明之外,您很可能要用到本手册中提供的表格和工作表。
安装会话结束时,安装过程中所设置的配置值将包含在一个摘要文件中。可从安装程序的最后一页或保存该文件的目录中查看此文件:
Solaris OS:/var/sadm/install/logsLinux 和 HP-UX:/var/opt/sun/install/logs
本章中的表格包含两列:“标签和状态文件参数”与“说明”。“标签和状态文件参数”列包含以下信息:
标签。它是用于在交互式图形安装程序的页面中标识信息的文本,通常是指输入字段的标签。基于文本的安装程序使用类似的术语。
状态文件参数。状态文件参数是用于在无提示安装状态文件中标识信息的关键字。状态文件参数均大写并以等宽字体显示。例如,AS_ADMIN_USER_NAME。
要想了解这些参数的使用方法,查阅《适用于 UNIX 的 Sun Java Enterprise System 5 安装指南》中的附录 C “状态文件示例”中的状态文件示例无疑是一个不错的办法。
“说明”列对“标签和状态文件参数”列中所列出的参数加以说明。如果有适用于该参数的默认值,则会列出默认值。除非说明中为无提示模式的状态文件提供了单独的值,否则默认值适用于所有安装程序模式。除非另有说明,状态文件值区分大小写。如果有适用于该参数的其他信息,则会一并提供,如示例、路径或关于该参数您所需要了解的注意事项。
如果要借助本章来回答在“现在配置”安装过程中安装程序所提出的配置问题,请执行以下步骤:
找到本章中介绍该产品组件的相应章节。
查找其内容与显示的安装程序页面相匹配的表。表中包含安装程序的单个页面所包含的所有字段和问题。
如果要获得本章中有关状态文件中的参数的信息,请执行以下步骤:
如果您使用的是联机指南,请使用 HTML 或 PDF 的搜索功能找到相应的参数字符串。
如果您使用的是印刷手册,则参阅索引。在索引中,每个参数名都有一个对应的条目,该条目或者是在参数名自身的下方,或者是在状态文件参数条目的下方。
在安装和配置过程中,系统会提示与各类域、组织及相关配置信息有关的值。
域名系统 (Domain Name System, DNS)。DNS 是分布式 Internet 目录服务。DNS 主要用于在域名与 IP 地址之间进行转换以及控制电子邮件传送。
DNS 域名。一个 DNS 域名标识网络上的一组服务器。域名示例:example.com、red.example.com
全限定域名 (Fully Qualified Domain Name, FQDN)。FQDN 是与服务器、路由器或其他网络设备上网络接口的 TCP/IP 地址相对应的名称,便于用户理解。服务器的 FQDN 包括其主机名及其域名。服务器 FQDN 示例:myComputer.example.com
主机名。主机名是一个唯一名称,凭借这个名称,服务器得以成为网络上的已知服务器。主机名可以用服务器的本地名称与其所在组织的域名的组合来表示。此表示方法就是服务器的 FQDN。在域内部,主机名可以仅用其本地名称表示。这是因为本地名称在域内必须唯一。主机名示例:
FQDN 表示:myComputer.red.example.com
本地名称表示(在 red.example.com 域内唯一):myComputer
配置目录。Directory Server 实例,用于存储各管理域的配置信息。Administration Server 会在管理这些域时访问该配置目录。存放配置信息的子树的基本后缀始终为 o=NetscapeRoot。
用户/组目录。存储 LDAP 层次结构中各组织相关信息的 Directory Server 实例。通常,组织以其在 LDAP 层次结构中的 DNS 域名来表示。层次结构中的每个组织可能包含用以代表人员、组织单位、打印机、文档等的条目。
管理域。在 Directory Server 配置目录服务器中表示的一组服务器,它们通过 Sun Java System Server Console 进行管理。通常,管理域在 LDAP 层次结构中以其 DNS 域名来表示,而组成该管理域的各个服务器则可以用任何名称来表示。
电子邮件域。DNS 中唯一用于路由电子邮件的域。一个组织的电子邮件域可以是其 DNS 域名,也可以是用于路由电子邮件的其他域。例如:DNS 域:example.com;电子邮件域:sfbay.example.com(在 Sun 的 LDAP Schema 2 中,电子邮件域在“用户/组”目录中以组织属性的形式表示。)
验证域。在 Access Manager 中,信任环作为一个验证域执行。验证域不是 DNS 域。在 Access Manager 中,验证域描述那些为了实现身份联合而集合在一起的实体。
组织 DN。“用户/组”目录 LDAP 层次结构中组织的唯一名称。在 LDAP 层次结构中,组织通常由其 DNS 域名表示(通过使用 o、ou 或 dc LDAP 属性)。组织可以包含子组织。
目录管理员。拥有权限的 Directory Server 管理员,相当于 UNIX 中的超级用户。默认“目录管理员 DN”为 cn=Directory Manager,但可以更改。在安装和配置过程中,必须提供“目录管理员 DN”和密码才能更改 LDAP 配置。
在使用“现在配置”选项安装产品组件时,安装程序会提供一些页面,您可通过这些页面来指定在安装时配置过程中将如何处理一些通用设置:
在针对无提示安装创建的状态文件中,变量可以指定敏感数据,如管理员密码。请务必根据具体的部署情况对该文件采取相应的保护措施。
对于“现在配置”安装,可在“密码选择”页面上为所有使用这些管理员设置的产品组件指定单一的管理员帐户和密码。
表 3–1 密码选择
标签和状态文件参数 |
说明 |
---|---|
USE_DEFAULT_PASSWORD |
对于“现在配置”安装,允许您为所有产品组件指定单一的管理员帐户和密码。如果您接受此默认值,则在后续的配置页面中不会提示您输入此数据。 如果您选择针对每个产品组件使用不同的管理员帐户,则将在组件配置页面中提示您输入管理员帐户和密码。 默认值为 true。 注:在 Java ES 安装程序中,不能在管理员密码中使用空白字符,也不能使用以下符号:; & ( ) ! | < > ' “ $ ^ \ # / , @ % |
通用服务器设置用于为使用这些设置的产品组件提供默认值。
在安装程序配置页面上,“共享的默认值”注释会指出哪些设置是“通用服务器设置”页面中的默认值。您可以接受默认值,也可以通过输入特定于所配置产品组件的值来覆盖该默认值。
表 3–2 通用服务器设置
标签和状态文件参数 |
说明 |
---|---|
CMN_HOST_NAME |
正在其上安装 Java ES 组件的主机的主机名。 hostname 命令的输出。例如:thishost |
CMN_DOMAIN_NAME |
正在其上进行安装的主机的域。此计算机在本地 DNS 服务器中注册的域名。此格式应为 subdomain.domain.com。例如,example.com |
主机 IP 地址 |
正在其上进行安装的主机(即,本地主机)的 IP 地址。例如:127.51.91.192 |
CMN_ADMIN_USER |
所有要安装的组件的管理员默认用户 ID。例如:admin 注:如果您选择使用单一管理员帐户,则不会显示此字段。 |
CMN_ADMIN_PASSWORD |
所有要安装的组件的管理员默认密码。 无默认值。密码必须至少包含八个字符。 注:如果您选择使用单一管理员帐户,则不会显示此字段。 注:在 Java ES 安装程序中,不能在管理员密码中使用空白字符,也不能使用以下符号:; & ( ) ! | < > ' “ $ ^ \ # / , @ % |
CMN_SYSTEM_USER |
运行组件进程的用户 ID (UID)。 默认值为 root。 |
CMN_SYSTEM_GROUP |
系统用户组 ID (GID)。 默认值为 root。 |
Java ES 安装程序支持安装 Access Manager 的以下子组件:
Access Manager SDK 作为 Identity Management and Policy Services Core 组件的一部分自动安装,但也可以在远程主机上单独安装。有关单独安装 Access Manager SDK 的信息,参阅Access Manager SDK 配置信息
标签和状态文件参数 |
说明 |
---|---|
AM_REALM |
安装类型指示与其他组件之间的互操作性级别。可以选择“领域”模式(7.x 版样式)或“传统”模式(6.x 版样式)。默认值为“禁用”,这表示将使用“传统”模式。(对于“领域”模式,AM_REALM 应设置为“启用”,对于“传统”模式,则应设置为“禁用”。) 注:随 Portal Server 一起安装 Access Manager 时,既可为 Access Manager 选择“领域”(与 Access Manager 7.x 兼容)模式也可选择“传统” (与 6.x 兼容)模式(安装程序会显示一条消息,声称 Portal Server 需用“传统”模式,请忽略该消息)。不过, 仅当已安装并配置了 Directory Server 和 Access Manager SDK 时,Portal Server 才支持“领域”模式。如果使用的是 Communications 产品,则需使用“传统”模式。 |
管理员用户 ID |
Access Manager 顶层管理员。此用户对所有由 Access Manager 管理的条目具有不受限制的访问权限。 默认名称为 amadmin,不能更改此名称。这将确保在 Directory Server 中正确创建和映射 Access Manager 管理员角色及其权限,使您在完成安装后可以立即登录 Access Manager。 |
管理员密码 |
amadmin 用户的密码。其值必须至少包含八个字符。 |
LDAP 用户 ID |
用于在 LDAP 服务、成员资格服务和策略服务中绑定 DN 用户。此用户具有读取和搜索所有 Directory Server 条目的权限。 默认用户名为 amldapuser,不能更改此名称。 |
LDAP 密码 |
amldapuser 用户的密码。此密码必须不同于 amadmin 用户的密码。它可以是任何有效的 Directory Service 密码。 |
密码加密密钥 |
Access Manager 用来对用户密码进行加密的字符串。 交互式安装程序会生成默认的密码加密密钥。您可以接受默认值,也可以指定由 J2EE 随机数生成器生成的密钥。密码加密密钥可以为空白,或至少 12 个字符长。 安装 Access Manager 过程中,会更新其属性文件并将属性 am.encryption.pwd 设置为此值。属性文件为 AMConfig.properties。位置为: Solaris OS:/etc/opt/SUNWam/config Linux 和 HP-UX:/etc/opt/sun/identity/config 所有 Access Manager 子组件必须与 Identity Management and Policy Services Core 组件使用同一个加密密钥。如果将 Access Manager 子组件分布到主机中并安装 Administration Console 或安装 Common Domain Services for Federation Management,需复制由核心组件安装所生成的 am.encryption.pwd 的值,并将其粘贴到此字段中。 |
Access Manager 的 Identity Management and Policy Services Core 子组件在 Web 容器(通常为 Web Server 或 Application Server)中运行。
Access Manager 还可以在第三方 Web 容器中运行,特别是 IBM WebSphere Application Server 或 BEA WebLogic Server。在采用“以后再配置”选项安装完 Access Manager 之后,即可运行 amconfig 脚本来进行安装后配置。 必须按照 IBM 或 BEA 文档说明安装和配置第三方 Web 容器。
不同的 Web 容器,安装程序所需要的信息也不同:
本节介绍当 Application Server 为 Access Manager 的 Identity Management and Policy Services Core 子组件的 Web 容器时,安装程序所需的信息。
表 3–4 以 Application Server 作为 Web 容器的 Access Manager
标签和状态文件参数 |
说明 |
---|---|
Secure Server 实例端口 |
Application Server 侦听实例连接时使用的端口。 默认值为 8080。 如果您的选择与先前为 Application Server 设置的协议不一致,则会显示一个错误。必须先解决这种情形方可继续。 |
Secure Administrator Server 端口 |
Application Server 的 Administration Server 侦听连接时使用的端口。 默认值为 4849。 |
管理员用户 ID IS_IAS81_ADMIN |
Application Server 管理员的用户 ID。 默认值为您在“通用服务器设置”中提供的管理员用户 ID。 注:如果您选择使用单一管理员帐户,则不会显示此字段。 |
管理员密码 IS_IAS81_ADMINPASSWORD |
默认值为您在“通用服务器设置”中提供的管理员密码。 注:如果您选择使用单一管理员帐户,则不会显示此字段。 注:在 Java ES 安装程序中,不能在管理员密码中使用空白字符,也不能使用以下符号:; & ( ) ! | < > ' “ $ ^ \ # / , @ % |
本节介绍当 Web Server 为 Access Manager 的 Identity Management and Policy Services Core 子组件的 Web 容器时,安装程序所需的信息。
表 3–5 以 Web Server 作为 Web 容器的 Access Manager
标签和状态文件参数 |
说明 |
---|---|
主机名 |
主机的全限定域名。 例如,如果主机为 siroe.example.com,则该值为 siroe.example.com。 默认值为当前主机的全限定域名。 |
IS_WS_ADMIN_ID |
Web Server 管理员的用户 ID。 默认值为您在“通用服务器设置”中提供的管理员用户 ID。 注:如果您选择使用单一管理员帐户,则不会显示此字段。 |
IS_WS_ADMIN_PASSWORD |
Web Server 主管理员的密码。 默认值为您在“通用服务器设置”中提供的管理员密码。 注:如果您选择使用单一管理员帐户,则不会显示此字段。 注:在 Java ES 安装程序中,不能在管理员密码中使用空白字符,也不能使用以下符号:; & ( ) ! | < > ' “ $ ^ \ # / , @ % |
IS_WS_DOC_DIR |
Web Server 用来存储内容文档的目录。 Solaris OS:/var/opt/SUNWwbsvr7/https-hostname.domain /docs Linux 和 HP-UX:/var/opt/sun/webserver7/https- hostname.domain/docs |
Web Server 端口 |
Web Server 管理实例侦听 HTTPS 连接时使用的端口。如果此端口已占用,系统会提供可用端口供您选择。 默认值为 80。 |
Web Server 实例目录 |
安装 Web Server 实例的目录的路径,使用以下语法: WebServer-base/https- webserver-instancename 如果要在本会话期间安装 Web Server,则 WebServer-base 的默认值为 Web Server 实例目录: Solaris OS:/var/opt/SUNWwbsvr7 Linux 和 HP-UX:/var/opt/sun/webserver7 |
IS_WS_PROTOCOL |
为 Web Server 在 Web Server 端口上侦听所指定的协议。安全端口使用 HTTPS 协议。非安全端口使用 HTTP 协议。 默认值为 HTTP。 |
对于以下 Access Manager 子组件,安装程序需要不同的 Access Manager 服务信息。
本节介绍当指定 Web 容器详细信息时,安装程序所需的服务信息。
表 3–6 用于指定 Web 容器的 Access Manager 服务信息
标签和状态文件参数 |
说明 |
---|---|
主机名 |
正在其上安装 Java ES 的主机的全限定域名。 默认值为本地主机的全限定域名。 |
服务部署 URI |
统一资源标识符 (Uniform Resource Identifier, URI) 前缀,用于访问与 Identity Management and Policy Services Core 子组件相关联的 HTML 页面、类和 JAR 文件。此 URI 用于访问领域(与 Access Manager 7.x 兼容)控制台。 默认值为 amserver。请勿输入前导斜杠。 |
通用域部署 URI |
用于访问 Web 容器中通用域服务的 URI 前缀。 默认值为 amcommon。请勿输入前导斜杠。 |
Cookie 域 |
Access Manager 向用户授予会话 ID 时返回给浏览器的信任 DNS 域的名称。 可以将此值的范围限制到单个顶层域,如 example.com。会话 ID 将提供对 example.com 的所有子域的验证。 也可以将该值的范围限制到以逗号分隔的子域列表,如 .corp.example.com,.sales.example.com。会话 ID 将提供对该列表中的所有子域的验证。 列表中的每个域都需要有一个前导点 (.)。 默认值为当前域,以点 (.) 为前缀。 |
密码部署 URI |
URI,用于确定运行 Access Manager 的 Web 容器要在您指定的字符串和相应的已部署应用程序之间使用的映射。此 URI 用于 Access Manager 密码重置服务。 默认值为 ampassword。请勿输入前导斜杠。 |
CONSOLE_PROTOCOL |
为 Web Server 在 Web Server 端口上侦听所指定的协议。安全端口使用 HTTPS 协议。非安全端口使用 HTTP 协议。 默认值为 HTTP。 |
本节介绍安装程序所需的针对 Access Manager 控制台的服务信息。
表 3–7 针对 Access Manager 控制台的 Access Manager 服务信息
本节介绍符合以下两个条件时安装程序所需的服务信息:
仅安装 Access Manager Administration Console 子组件。
同一主机上已安装 Identity Management and Policy Services Core 子组件。
在“领域”模式(与 Access Manager 7.x 兼容)下可以只单独安装 AM 控制台。在“传统”模式(与 6.x 兼容)下则无法做到这一点。
标签和状态文件参数 |
说明 |
---|---|
控制台部署 URI |
用于访问与 Access Manager“传统”模式(与 Access Manager 6.x 兼容)控制台关联的 HTML 页面、类和 JAR 文件的 URI 前缀。仅适用于“传统”模式。 默认值为 amconsole。 如果 AM_REALM 为“启用”(设置领域模式 7.x),则 CONSOLE_DEPLOY_URI 将被忽略。 |
密码服务部署 URI |
URI,用于确定运行 Access Manager 的 Web 容器要在您指定的字符串和相应的已部署应用程序之间使用的映射。此 URI 用于 Access Manager 密码重置服务。 默认值为 ampassword。请勿输入前导斜杠。 |
本节介绍符合以下两个条件时安装程序所需的服务信息:
仅安装 Access Manager Administration Console 子组件。
同一主机上未安装 Identity Management and Policy Services Core 子组件。
标签和状态文件参数 |
说明 |
---|---|
Access Manager Administration Console 的 Web 容器 |
|
控制台主机名 |
正在其上进行安装的主机的全限定域名。 |
控制台部署 URI |
用于访问与 Access Manager“传统”模式(与 Access Manager 6.x 兼容)控制台关联的 HTML 页面、类和 JAR 文件的 URI 前缀。仅适用于“传统”模式。默认值为 amconsole。 如果 AM_REALM 为“启用”(设置领域模式 7.x),则 CONSOLE_DEPLOY_URI 将被忽略。 |
密码服务部署 URI |
密码服务的部署 URI。 默认值为 ampassword。请勿输入前导斜杠。 |
Access Manager 服务的 Web 容器 |
|
服务主机名 |
安装了 Identity Management and Policy Services Core 子组件的主机的全限定域名。 默认值为该主机的全限定域名。将默认值仅用作一个格式示例,编辑该值以便提供正确的远程主机名。 在状态文件中,提供了远程主机的全限定域名。 |
端口 |
Identity Management and Policy Services Core 子组件侦听连接时使用的端口。此端口为 Web 容器使用的 HTTP 或 HTTPS 端口。 |
服务部署 URI |
URI 前缀,用于访问与 Identity Management and Policy Services Core 子组件相关联的 HTML 页面、类和 JAR 文件。此 URI 用于访问领域(与 Access Manager 7.x 兼容)控制台。 默认值为 amserver。请勿输入前导斜杠。 |
Cookie 域 |
Access Manager 向用户授予会话 ID 时返回给浏览器的信任 DNS 域的名称。 可以将此值的范围限制到单个顶层域,如 example.com。会话 ID 将提供对 example.com 的所有子域的验证。 也可以将该值的范围限制到以逗号分隔的子域列表,如 .corp.example.com,.sales.example.com。会话 ID 将提供对该列表中的所有子域的验证。 每个域都需要一个前导点 (.)。 默认值为当前域,以点 (.) 为前缀。 |
本节介绍只安装 Common Domain Services for Federation Management 子组件时,安装程序所需的服务信息。
表 3–10 安装联合管理的 Access Manager 服务信息(核心组件已安装)
标签和状态文件参数 |
说明 |
---|---|
通用域部署 URI |
用于访问 Web 容器中通用域服务的 URI 前缀。 默认值为 amcommon。请勿输入前导斜杠。 |
如果您要安装 Identity Management and Policy Services Core 组件,则安装程序需要以下信息。
表 3–11 Access Manager 的 Directory Server 信息
标签和状态文件参数 |
说明 |
---|---|
Directory Server 主机 |
解析到 Directory Server 所在的主机上的主机名或值。 默认值为本地主机的全限定域名。例如,如果本地主机为 siroe.example.com,则默认值为 siroe.example.com。 |
Directory Server 端口 |
Directory Server 侦听客户机连接时使用的端口。 默认值为 389。 |
Access Manager 目录根后缀 |
要设置为 Access Manager 根后缀的标识名 (Distinguished name, DN)。 默认值为基于此主机的全限定域名去掉主机名。例如,如果主机为 siroe.subdomain.example.com,则该值为 dc=subdomain,dc=example,dc=com。 |
目录管理员 DN IS_DIRMGRDN |
对 Directory Server 具有不受限制的访问权限的用户的 DN。 默认值为 cn=Directory Manager。 |
目录管理员密码 |
目录管理员的密码。 |
配置已置备目录所需的信息取决于安装程序是否在您的主机上检测到现有已置备目录。生成状态文件时,如果安装程序发现现有已置备目录,则会在状态文件中写入 IS_EXISTING_DIT_SCHEMA=y。如果安装程序未发现现有已置备目录,则会在状态文件中写入 IS_EXISTING_DIT_SCHEMA=n。
如果安装程序发现现有的已置备目录,您需要提供以下信息。
表 3–12 Access Manager 的现有已置备目录信息
标签和状态文件参数 |
说明 |
---|---|
用户命名属性 IS_USER_NAMING_ATTR |
已置备目录中使用的用户命名属性。 默认值为 uid。 |
如果安装程序未发现现有的已置备目录,您可以选择是否要使用现有的已置备目录。如果对于此表中的第一个问题,您的答案为“是”,则必须回答表中的剩余问题。
表 3–13 无 Access Manager 的现有已置备目录信息
标签和状态文件参数 |
说明 |
---|---|
是否为 Directory Server 置备了用户数据? |
指定是否要使用现有的已置备目录。允许的值为 y 或 n。 默认值为 n。 |
组织标记对象类 |
现有已置备目录中为组织定义的对象类。仅当此表中第一项的值为 y 时才使用该值。 默认值为 SunISManagedOrganization。 |
组织命名属性 |
现有已置备目录中用于定义组织的命名属性。仅当此表中第一项的值为 y 时才使用该值。 默认值为 o。 |
用户标记对象类 |
现有已置备目录中为用户定义的对象类。仅当此表中第一项的值为 y 时才使用该值。 默认值为 inetorgperson。 |
用户命名属性 |
现有已置备目录中使用的用户命名属性。仅当此表中第一项的值为 y 时才使用该值。 默认值为 uid。 |
在安装 Identity Management and Policy Services Core(Access Manager 的子组件)时,自动安装 Access Manager SDK。也可以将 Access Manager SDK 作为独立产品组件安装在一台具有 Access Manager 核心服务的远程主机上。
在安装 Access Manager SDK 之前,必须已经在远程主机上安装了 Access Manager 核心服务并正在运行这些服务。在该安装期间提供的 Web 容器信息和 Directory Server 配置信息,必须与安装 Access Manager 核心服务期间提供的 Web 容器信息和 Directory Server 配置信息相匹配。
当安装程序需要有关远程 Web 容器和 Directory Server 的信息时,显示基于本地主机的默认值。
不要接受这些默认值;请仅将它们用作格式示例。正确的做法是必须提供正确的远程信息。
如果您要将 Access Manager SDK 作为独立的产品组件安装,则必须提供下列类型的信息:
如果仅安装 Access Manager SDK,则安装程序需要以下管理信息。
表 3–14 Access Manager SDK 的管理信息
如果您要安装 Access Manager SDK 且没有安装其他 Access Manager 子组件,则安装程序需要以下 Directory Server 信息。
表 3–15 Access Manager SDK 的 Directory Server 信息
标签和状态文件参数 |
说明 |
---|---|
Directory Server 主机 |
解析到 Directory Server 所在的主机上的主机名或值。将此值设为远程主机上 Access Manager 所使用的值。 |
Directory Server 端口 |
Directory Server 侦听客户机连接时使用的端口。将此值设为远程主机上 Access Manager 所使用的值。 |
Access Manager 目录根后缀 |
在安装 Directory Server 后,指定为 Access Manager 根后缀的标识名 (Distinguished Name, DN)。此根后缀说明了 Access Manager 管理的目录部分。将此值设为远程主机上 Access Manager 所使用的值。 默认值为基于此主机的全限定域名去掉主机名。例如,如果主机为 siroe.subdomain.example.com,则该值为 dc=subdomain,dc=example,dc=com。 请将此默认值仅用作一个格式示例。 |
目录管理员 DN IS_DIRMGRDN |
对 Directory Server 具有不受限制的访问权限的用户的 DN。将此值设为远程主机上 Access Manager 所使用的值。 默认值为 cn=Directory Manager。 |
目录管理员密码 |
目录管理员的密码。将此值设为远程主机上 Access Manager 所使用的值。 |
配置已置备目录所需的信息取决于安装程序是否在您的主机上检测到现有已置备目录。
生成状态文件时,如果安装程序发现现有已置备目录,则会在状态文件中写入 IS_EXISTING_DIT_SCHEMA=y。如果安装程序未发现现有已置备目录,则会在状态文件中写入 IS_EXISTING_DIT_SCHEMA=n。
如果安装程序发现现有的已置备目录,您需要提供以下信息。
表 3–16 Access Manager SDK 的现有已置备目录信息
标签和状态文件参数 |
说明 |
---|---|
IS_USER_NAMING_ATTR |
已置备目录中使用的用户命名属性。 默认值为 uid。 |
如果安装程序未发现现有的已置备目录,您可以选择是否要使用现有的已置备目录。如果对于此表中的第一个问题,您的答案为“是”,则必须回答表中的剩余问题。
表 3–17 无 Access Manager SDK 的现有已置备目录信息
标签和状态文件参数 |
说明 |
---|---|
是否为 Directory Server 置备了用户数据? |
指定是否要使用现有的已置备目录。允许的值为 y 或 n。 默认值为 n。 |
组织标记对象类 |
现有已置备目录中为组织定义的对象类。仅当此表中第一项的值为 y 时才使用该值。 默认值为 SunISManagedOrganization。 |
组织命名属性 |
现有已置备目录中用于定义组织的命名属性。仅当此表中第一项的值为 y 时才使用该值。 默认值为 o。 |
用户标记对象类 |
现有已置备目录中为用户定义的对象类。仅当此表中第一项的值为 y 时才使用该值。 默认值为 inetorgperson。 |
用户命名属性 |
现有已置备目录中使用的用户命名属性。仅当此表中第一项的值为 y 时才使用该值。 默认值为 uid。 |
如果仅安装 Access Manager SDK,则安装程序需要以下 Web 容器信息。
表 3–18 Access Manager SDK 的 Web 容器信息
标签和状态文件参数 |
说明 |
---|---|
IS_WS_HOST_NAME |
运行 Access Manager 核心服务的 Web 容器的主机名。使用在远程主机上安装 Access Manager 期间指定的值。 无默认值。 |
服务部署 URI |
URI 前缀,用于访问与 Access Manager 相关联的 HTML 页面、类和 JAR 文件。将此值设为远程主机上 Access Manager 所使用的值。此 URI 用于访问领域(与 Access Manager 7.x 兼容)控制台。 默认值为 amserver。请勿输入前导斜杠。 |
Cookie 域 |
Access Manager 向用户授予会话 ID 时返回给浏览器的信任 DNS 域的名称。将此值设为远程主机上 Access Manager 所使用的值。 默认值为当前域,以点 (.) 为前缀。 |
IS_SERVER_HOST |
运行 Access Manager 核心服务的 Web 容器所在主机的主机名。 |
IS_SERVER_PORT |
运行 Access Manager 核心服务的 Web 容器的端口号。 |
IS_SERVER_PROTOCOL |
在 Access Manager Web 容器端口上侦听时使用的协议。安全端口使用 HTTPS 协议。非安全端口使用 HTTP 协议。 默认值为 HTTP。 |
服务端口 IS_WS_INSTANCE_PORT IS_IAS81INSTANCE_PORT |
运行 Access Manager 核心服务的 Web 容器实例的端口号。使用在安装 Access Manager 核心服务时指定的端口号。 Web Server 的默认值为 80。 Application Server 的默认值为 8080。 |
安装程序需要有关 Application Server 的以下信息:
标签和状态文件参数 |
说明 |
---|---|
管理主机名 |
Node Agent 可连接的域管理主机名。 默认值为本地主机名,包括域。 |
管理员用户名 |
Application Server 管理员用户的用户 ID。 默认值为您在“通用服务器设置”中提供的管理员用户 ID。 注:如果您选择使用单一管理员帐户,则不会显示此字段。 |
密码 |
Application Server 管理员用户的密码。 无默认值。 注:如果您选择使用单一管理员帐户,则不会显示此字段。 注:管理员密码不能包含空格,也不能包含以下符号:; & ( ) ! | < > ' “ $ ^ \ # / , @ % |
主密码 |
SSL 证书数据库密码,用于 asadmin 操作,如启动 Domain Administration Server 和 Node Agent。 默认值为您在“通用服务器设置”中提供的管理员密码。 |
管理端口 |
Application Server 的 Node Agent 侦听连接时使用的端口。提供对管理工具的访问。 默认值为 4849。 |
Node Agent 名称 |
本地节点的名称。 默认值为本地主机名。 |
标签和状态文件参数 |
说明 |
---|---|
Load Balancing Plugin 要使用的 Web 服务器 |
选择 Sun Java System Web Server 或 Apache Web Server。 注:HP-UX 不支持 Apache Web Server。 默认值为 Sun Java System Web Server。 |
Web 服务器安装目录 |
Web Server 或 Apache HTTP Server 的安装目录。 默认值为: Solaris OS:/opt/SUNWwbsvr7 Linux 和 HP-UX:/opt/sun/webserver7 |
CMN_WS_INSTANCE_DIR |
Web Server 或 Apache HTTP Server 的实例目录。 默认值为: Solaris OS:/var/opt/SUNWwbsvr7 Linux 和 HP-UX:/var/opt/sun/webserver7 |
安装程序需要有关 Directory Server 的以下信息:
标签和状态文件参数 |
说明 |
---|---|
CREATE_INSTANCE |
允许您在安装过程中创建目录实例。这不是必需的。默认值为 Yes。 如果接受默认值,则将会要求您提供创建实例所需的信息。 |
如果您在“Directory Server 实例选择面板”上选择“是”,则会显示此页面。如果选择“否”,则不会显示此页面。如果有其他组件需要 Directory Server 实例,则会提示您使用可在此页面上创建的实例,或使用先前安装并配置的 Directory Server 实例。
表 3–23 Directory Server 的实例创建信息
标签和状态文件参数 |
说明 |
---|---|
DSEE_INSTANCE_DIRECTORY |
新实例的位置。 默认值为: Solaris OS:/var/opt/SUNWdsee/dsins1 Linux 和 HP-UX:/var/opt/sun/dsins1 |
DSEE_INSTANCE_PORT |
新实例的非安全端口。 默认值为 389。 |
DSEE_INSTANCE_SSL_PORT |
新实例的安全端口。 默认值为 636。 |
DSEE_DN_MANAGER |
对 Directory Server 具有无限制访问权限的用户的标识名 (Distinguished Name, DN)。 默认值为 cn=Directory Manager。 |
DSEE_INSTANCE_USER |
新实例运行时使用的用户 ID。 默认值为 root。 |
DSEE_INSTANCE_GROUP |
新实例的组 ID。 默认值为 root。 |
DSEE_INSTANCE_PASSWORD |
目录管理员的密码。 默认值为您在“通用服务器设置”中提供的管理员密码。至少包含 8 个字符。 |
后缀 |
此实例管理的初始目录后缀。 默认值由当前主机的全限定域名的各部分组成。例如,如果在 siroe.sub1.example.com 上进行安装,则默认值为 dc=sub1,dc=example,dc=com。 |
标签和状态文件参数 |
说明 |
---|---|
CREATE_INSTANCE |
允许您选择使用您在安装过程中创建的目录服务器实例,或使用现有的目录服务器实例。如果选择使用现有实例而非默认值,则替代实例必须已经过配置。 默认值为 yes。 |
安装程序需要有关 HADB 的以下信息。
表 3–25 HADB 的端口选择信息
标签和状态文件参数 |
说明 |
---|---|
HADB_DEFAULT_ADMINPORT |
HADB 管理侦听时使用的端口。 默认值为 1862。 |
HADB_DEFAULT_RESDIR |
HADB 存储资源内容的位置。 默认值为 /var/opt。 |
HADB_DEFAULT_GROUP |
HADB 的默认实例以用户身份运行时所在的 UNIX 组 (GID)。 默认值为 other。 |
HADB_AUTO_START |
选择此选项以指示安装程序配置 HADB,使其在系统重新启动时自动启动。 默认值为 yes。 |
HADB_ALLOW_GROUPMANAGE |
当您希望 HADB 由 HADB 管理组来管理时,选择此选项。如果将此参数设置为 yes,则属于组 (HADB_DEFAULT_GROUP) 的所有成员均可运行和管理 HADB。 默认值为 no。 |
Portal Server 需要 Web 容器。以下各节提供了配置信息,根据您选择的 Web 容器,安装程序在安装过程中将需要相应的配置信息:
本节介绍当 Application Server 为 Portal Server 的 Web 容器时,安装程序所需的信息。
表 3–27 Portal Server 结合 Application Server 时的 Web 容器信息
标签和状态文件参数 |
说明 |
---|---|
安装目录 |
安装 Application Server 的目录。默认值为: Solaris OS:/opt/SUNWappserver/appserver Linux 和 HP-UX:/opt/sun/appserver |
域名 |
部署 Portal Server 的 Application Server 域。 默认值为 domain1。 |
服务器实例目录 |
指向要在其中部署 Portal Server 实例的域的 Application Server 目录的路径。默认值为: Solaris OS:/var/opt/SUNWappserver/domains/domain1 Linux 和 HP-UX:/var/opt/sun/appserver/domains/domain1 |
服务器实例端口 |
Application Server 侦听实例连接时使用的端口。 默认值为 8080。 |
文档根目录 |
存储静态页面的目录的名称。默认值为: Solaris OS:/var/opt/SUNWappserver/domains/domain1/docroot Linux 和 HP-UX:/var/opt/sun/appserver/domains/domain1/docroot |
管理端口 |
对于正在安装 Portal Server 的域而言,则为运行 Application Server 管理实例的端口。 默认值为 4849。 |
管理员用户 ID |
Portal Server 以管理员身份访问 Application Server 时使用的用户 ID。此为 Access Manager 用户 ID 和密码。 默认值为 admin。 |
管理员密码 |
Portal Server 以管理员身份访问 Application Server 时使用的密码。 |
安全的服务器实例协议 |
此协议指定“服务器实例端口”的值是否为安全端口。安全端口使用 HTTPS 协议。非安全端口使用 HTTP 协议。 在状态文件中,为安全端口指定 https,为非安全端口指定 http。默认值为 http。 |
安全的 Administration Server 协议 |
此协议指定“管理端口”的值是否为安全端口。安全端口使用 HTTPS 协议。非安全端口使用 HTTP 协议。 在状态文件中,为安全端口指定 https,为非安全端口指定 http。默认值为 https。 |
本节介绍当 Web Server 为 Portal Server 的 Web 容器时,安装程序所需的信息。
表 3–28 Portal Server 结合 Web Server 时的 Web 容器信息
标签和状态文件参数 |
说明 |
---|---|
安装目录 |
安装 Web Server 的目录。默认值为: Solaris OS:/opt/SUNWwbsvr7 Linux 和 HP-UX:/opt/sun/webserver7 |
管理域 PS_DEPLOY_DOMAIN |
部署 Portal Server 的 Web Server 域。 默认值为 domain1。 |
实例目录 |
安装 Web Server 实例的目录。默认值为: Solaris OS:/var/opt/SUNWwbsvr7-hostname.domainname Linux 和 HP-UX:/var/opt/sun/webserver7-hostname.domainname |
服务器实例端口 |
Web Server 侦听 HTTP 连接时使用的端口。 默认值为 8800。 如果要在此安装程序会话中安装 Web Server,则默认值为 Web Server HTTP 端口 (WS_HTTP_PORT) 的值。 |
管理主机 PS_DEPLOY_ADMIN_HOST |
Administration Server 的主机名。 |
管理端口 PS_DEPLOY_ADMIN_PORT |
对于要在其中安装 Portal Server 的域而言,指的是运行 Web Server 管理实例的端口。 默认值为 8989。 |
安全的服务器管理协议 |
此协议指定 Web Server 实例的端口是否为安全端口。安全端口使用 HTTPS 协议。非安全端口使用 HTTP 协议。 在状态文件中,为安全端口指定 https,为非安全端口指定 http。默认值为已选中 (https)。 |
本节介绍当 BEA WebLogic 为 Portal Server 的 Web 容器时,安装程序所需的信息。
在 HP-UX 上,不支持将 BEA WebLogic 作为 Web 容器。
标签和状态文件参数 |
说明 |
---|---|
安装目录 |
安装 BEA WebLogic 的目录的路径。 默认值为 /usr/local/bea/weblogic81。 |
实例目录 |
BEA WebLogic 存储用户项目的目录的路径。 默认值为 /usr/local/bea/user_projects/domains。 |
JDK 主目录 PS_DEPLOY_JDK_DIR |
安装 BEA WebLogic 使用的 JDK 副本的目录的路径。 默认值为 /usr/local/bea/jdk142_05。 |
服务器/群集端口 |
部署 BEA WebLogic 的端口的号码。 默认值为 7001。 |
服务器/群集协议 |
指定“服务器/群集端口”值是否为安全端口。安全端口使用 HTTPS 协议。非安全端口使用 HTTP 协议。 默认值为 http。 |
管理员用户 ID |
BEA WebLogic 管理员(系统用户)的用户名。 默认值为 weblogic。 |
管理员密码 |
BEA WebLogic 管理员(系统用户)的密码。 |
管理员主机 PS_DEPLOY_ADMIN_HOST |
管理员服务器主机名,为全限定域名。例如,mycomputer.example.com。 |
管理员端口 PS_DEPLOY_ADMIN_PORT |
默认值为 7001。 |
管理员协议 PS_DEPLOY_ADMIN_PROTOCOL |
指定“管理员端口”是否为安全端口。安全端口使用 HTTPS 协议。非安全端口使用 HTTP 协议。 默认值为 http。 |
被管理的服务器 PS_DEPLOY_NOW |
指示 BEA WebLogic Server 是否为被管理的服务器。 在状态文件中,对于被管理的服务器指定 n,对于不被管理的服务器指定 y。默认值为 n。 |
本节介绍当 IBM WebSphere Application Server 为 Portal Server 的 Web 容器时,安装程序所需的信息。
在 HP-UX 上,不支持将 IBM WebSphere 作为 Web 容器。
标签和状态文件参数 |
说明 |
---|---|
安装目录 |
安装 IBM WebSphere Application Server 的目录的路径。 默认值为 /opt/IBM/WebSphere/Express51/AppServer。 |
单元名 |
IBM WebSphere Application Server 单元的名称。 默认值为 DefaultNode。 |
节点名 |
IBM WebSphere Application Server 节点的名称。 默认值为 DefaultNode。 |
服务器实例 |
IBM WebSphere Application Server 实例的名称。 默认值为 server1。 |
服务器实例端口 |
IBM WebSphere 应用程序实例侦听 HTTP 连接时使用的端口。通常,这些连接被配置成来自前端 Web 服务器。 默认值为 7080。 |
服务器实例协议 |
指定服务器实例端口是否为安全端口。安全端口使用 HTTPS 协议。非安全端口使用 HTTP 协议。 在状态文件中,为安全端口指定 https,为非安全端口指定 http。默认值为 http。 |
文档根目录 |
IBM WebSphere Application Server 存储内容文档的目录。 默认值为 /opt/IBM/WebsSphere/Express51/Appserver/web/docs。 如果使用的语言不是英语,请更改路径名的最后部分。 |
JDK 主目录 PS_DEPLOY_JDK_DIR |
IBM WebSphere Application Server 所使用的 JDK 安装的路径。 默认值为 /opt/IBM/WebsSphere/Express51/Appserver/java。 |
管理员用户 ID |
WebSphere 管理员(系统用户)的用户名。 默认值为 weblogic。 |
管理员密码 |
WebSphere 管理员(系统用户)的密码。 |
PS_DEPLOY_ADMIN_HOST |
管理员服务器主机名,为全限定域名。例如,mycomputer.example.com。 |
PS_DEPLOY_ADMIN_PORT |
默认值为 7090。 |
PS_DEPLOY_ADMIN_PROTOCOL |
指定“管理员端口”是否为安全端口。安全端口使用 HTTPS 协议。非安全端口使用 HTTP 协议。 默认值为 http。 |
本节介绍对于 Portal Server 而言安装程序所需的 Web 容器部署信息。
表 3–31 Portal Server Web 容器部署
标签和状态文件参数 |
说明 |
---|---|
PS_PORTALACCESS_URL |
主 Portal 实例访问 URL,格式为 http://hostname.domain:port/portal/dt。例如,http://mycomputer.example.com:8080/portal。 可以设置为负载平衡器 URL,但只有 Gateway/Rewriter/Netlet 的 Proxy 节点除外,在此类情况下,Portal 访问 URL 应为主 Portal 实例 URL 而不是负载平衡器 URL。 |
PS_PORTAL_ID |
Portal 的唯一标识符。 默认值为 portal1。 |
PS_SEARCH_ID |
搜索实例在 Portal 内的唯一标识符。 默认值为 search1。 |
部署 URI |
统一资源标识符 (URI) 前缀,用于访问与 Portal Server 相关联的 HTML 页面、类和 JAR 文件。 此值必须以斜杠开头,并且只能包含一个斜杠。必须与 Portal 访问 URL 相同,使用的格式为 http:// hostname.domain:port/portal。 默认值为 /portal。 |
PS_INSTANCE_ID |
Portal 实例在 Portal 内的唯一标识符,使用的格式为 hostname-port。例如,mycomputer-8080。 |
SRA_SWITCH_CORE |
如果将此参数设置为启用,则安装程序将提示您输入 Portal Server Secure Remote Access 网关信息。 默认值为禁用。 |
PS_DEVELOPER_PORTAL |
选择是否配置此样例,其中包含开发者感兴趣的功能。 默认值为已选中。 |
PS_ENTERPRISE_PORTAL |
选择是否配置此样例,其中包含业务 Portal 内的功能。 默认值为已选中。 |
PS_COMMUNITY_PORTAL |
选择是否配置此样例,其中包含协作和社区的功能。 默认值为已选中。 |
本节首先介绍安装 Portal Server Secure Remote Access 子组件时所需的配置信息。
安装 Portal Server 时,会安装 Portal Server Secure Remote Access Core。如果您启用了“启用 Secure Remote Access”(默认值为“禁用”),安装程序会提示您输入下表中的信息。
表 3–32 Portal Server Secure Remote Access 信息
标签和状态文件参数 |
说明 |
---|---|
SRA_GATEWAY_PROTOCOL |
网关与 Portal Server 通信时使用的协议。安全端口使用 HTTPS 协议。非安全端口使用 HTTP 协议。 在状态文件中,为安全端口指定 https,为非安全端口指定 http。默认值为 https。 |
SRA_SERVER_DOMAIN |
安装 Portal Server 的域的名称。默认值为该主机的域名。 例如,如果全限定域名为 siroe.subdomain1.example.com,则输入 subdomain1.example.com。 |
SRA_GATEWAY_DOMAIN |
安装网关的域的名称。默认值为该主机的默认域。 例如,如果网关主机的全限定域名为 siroe.subdomain1.example.com,则输入 subdomain1.example.com。 |
网关端口 SRA_GATEWAY_PORT |
网关主机侦听时使用的端口。 默认值为 443。 |
网关配置文件名称 |
包含网关配置信息(例如,侦听器端口、SSL 选项和代理选项)的配置文件。 默认值为 default。 |
登录用户密码 |
具有非超级用户访问权限的管理员可以使用此密码访问网关日志文件。 |
本节介绍安装 Gateway 子组件时,安装程序所需的网关信息。
表 3–33 Portal Server Secure Remote Access Gateway 的网关信息
标签和状态文件参数 |
说明 |
---|---|
协议 |
网关用于进行通信的协议(HTTP 或 HTTPS)。安全端口使用 HTTPS 协议。非安全端口使用 HTTP 协议。大多数情况下,网关应该使用 HTTPS。 在状态文件中,为安全端口指定 https,为非安全端口指定 http。默认值为 https。 |
主机名 |
安装 Gateway 子组件的主机的名称。例如,如果全限定域名为 siroe.subdomain1.example.com,则主机名为 siroe。 默认值为本地主机的名称。 |
子域 |
网关主机的子域名称。 无默认值。 |
域 |
网关主机的域名。例如,如果全限定域名为 siroe.example.com,则此值为 example.com。 默认值为本地主机的域。 |
主机 IP 地址 |
Access Manager 主机的 IP 地址。指定为 Portal Server 安装 Access Manager 的主机的 IP 地址。 默认值为本地主机的 IP 地址。 |
访问端口 |
网关主机侦听时使用的端口。 默认值为 443。 |
网关配置文件名称 |
包含与网关配置相关的信息的网关配置文件,这些信息包括网关侦听时使用的端口、SSL 选项和代理选项。 默认值为 default。 |
本节介绍安装 Netlet Proxy 时,安装程序所需的 Netlet Proxy 信息。
表 3–34 Portal Server Secure Remote Access Netlet Proxy 的 Netlet Proxy 信息
标签和状态文件参数 |
说明 |
---|---|
主机名 |
安装 Netlet Proxy 子组件的主机的名称。 例如,如果全限定域名为 siroe.subdomain1.example.com,则主机名为 siroe。 默认值为本地主机的名称。 |
子域 |
安装 Netlet Proxy 的子域的名称 无默认值。 |
域 |
安装 Netlet Proxy 的域的名称。 默认值为本地主机的域。 |
主机 IP 地址 |
安装 Netlet Proxy 的主机的 IP 地址。 默认值为本地主机的 IP 地址。 |
访问端口 |
Netlet Proxy 侦听时使用的端口。 默认值为 10555。 |
网关配置文件名称 |
包含网关配置信息(例如,侦听器端口、SSL 选项和代理选项)的配置文件。 默认值为 default。 |
本节介绍安装 Rewriter Proxy 时,安装程序所需的 Rewriter Proxy 信息。
表 3–35 Portal Server Secure Remote Access Rewriter Proxy 的 Rewriter Proxy 信息
标签和状态文件参数 |
说明 |
---|---|
主机名 |
安装 Rewriter Proxy 子组件的主机的名称。 例如,如果全限定域名为 siroe.subdomain1.example.com,则主机名为 siroe。 默认值为本地主机的名称。 |
子域 |
正在安装 Rewriter Proxy 的子域的名称。 无默认值。 |
域 |
正在安装 Rewriter Proxy 的域的名称。 默认值为本地主机的域名。 |
主机 IP 地址 |
正在其上安装 Rewriter Proxy 的主机的 IP 地址。 默认值为本地主机的 IP 地址。 |
访问端口 |
Rewriter Proxy 侦听时使用的端口。 默认值为 10443。 |
网关配置文件名称 |
包含网关配置信息(例如,侦听器端口、SSL 选项和代理选项)的配置文件。 默认值为 default。 |
安装 Gateway、Netlet Proxy 或 Rewriter Proxy 时,可以提供创建在 Portal Server Secure Remote Access 中使用的自签名证书所需的信息。安装程序需要以下信息来配置证书。
提供证书信息时,请勿使用多字节字符。
标签和状态文件参数 |
说明 |
---|---|
组织 |
您所在组织或公司的名称。 |
部门 |
您所在部门的名称。 |
城市/地区 |
您所在的城市或地区的名称。 |
省/市/自治区 |
您所在的省/市/自治区的名称。 |
国家/地区代码 |
两个字母的国家/地区代码。 |
证书数据库密码 |
仅适用于自签名证书的密码(和确认密码)。 |
标签和状态文件参数 |
说明 |
---|---|
WPS_ADMIN_USER |
Web Proxy Server 管理员的用户 ID。 默认值为 admin 或是您在“通用服务器设置”中提供的值。 注:如果您选择使用单一管理员帐户,则不会显示此字段。 |
WPS_ADMIN_PASSWORD |
Web Proxy Server 管理员的密码。 默认值为您在“通用服务器设置”中提供的密码。 注:如果您选择使用单一管理员帐户,则不会显示此字段。 注:在 Java ES 安装程序中,不能在管理员密码中使用空白字符,也不能使用以下符号:; & ( ) ! | < > ' “ $ ^ \ # / , @ % |
WPS_PROXY_DOMAIN |
解析到本地主机的一个由主机和域组成的值。默认值是通过将您在“通用服务器设置”下为“主机名”和“DNS 域名”提供的值连接起来而创建的。例如:hostname.domain |
WPS_ADMIN_PORT |
Web Proxy Server 管理服务器侦听连接时使用的端口。 默认值为 8888。 |
WPS_ADMIN_RUNTIME_USER |
Web Proxy Server 管理服务器在系统上以此用户身份 (UID) 运行。使用名称,而不是用户 ID 号。默认值是您在“通用服务器设置”中为“系统用户”提供的值。 |
WPS_INSTANCE_RUNTIME_USER |
现有的非超级用户。 注:在 HP-UX 上,请确保 nobody 是有效用户。 默认值为 nobody。 |
WPS_INSTANCE_PORT |
Web Proxy Server 侦听连接时使用的端口。 默认值为 8080。 |
WPS_INSTANCE_AUTO_START |
用于自动启动 Web Proxy Server 实例。如果需要在重新引导时启动 Web Proxy Server,则选择此参数。值可以为 y 或 n。 默认值为 n。 |
安装程序需要有关 Web Server 的以下信息:
标签和状态文件参数 |
说明 |
---|---|
WS_ADMIN_IS_SERVER_MODE |
Administration Server 是专门为了管理而特别配置的 Web Server 实例。 在服务器群的情况下,此实例是向节点发送实例管理命令的主管理实例。管理应用程序部署在此服务器上。 在独立安装 Web Server 时,始终要选择“将管理实例配置为服务器”。 后续页面中将请求此设置的配置信息。 默认值为已选中。 |
WS_ADMIN_IS_NODE_MODE |
管理节点是特别配置的 Web Server 实例,它会从已注册的 Administration Server 那里接收命令,然后在该特定节点上执行有限的操作,如创建、删除、启动和停止 Web Server 实例。 在后续页面中将会请求此设置的配置信息。 默认值为未选中。 |
WS_START_ON_BOOT |
配置 Web Server,使 Web Server 在系统重新启动时自动启动。如果在 Web Server 上部署 Access Manager,则会忽略此值,因为 Access Manager 启动脚本将在系统重新启动时启动 Web Server。 在状态文件中,允许值为 T 或 F(True 或 False)。默认值为 F。 |
Web Server Admin Server 在两个端口上运行:SSL(默认值为 8989)和非 SSL(默认值为 8800)。如果选择 HTTP,则 PS_DEPLOY_ADMIN_PORT 参数必须更改为指向非 SSL 管理端口。默认的非 SSL 管理端口为 8800。
表 3–39 Web Server 的 Administration Server 设置
标签和状态文件参数 |
说明 |
---|---|
WS_LOGIN_USER |
Web Server 管理员的用户 ID。 默认值为 admin 或是您在“通用服务器设置”中提供的值。 注:如果您选择使用单一管理员帐户,则不会显示此字段。 |
WS_LOGIN_PASSWORD |
Web Server 管理员的密码。 默认值为您在“通用服务器设置”中提供的值。 注:如果您选择使用单一管理员帐户,则不会显示此字段。 注:在 Java ES 安装程序中,不能在管理员密码中使用空白字符,也不能使用以下符号:; & ( ) ! | < > ' “ $ ^ \ # / , @ % |
WS_ADMIN_HOST |
解析到本地主机的一个由主机和域组成的值。该值用于在服务器根目录下为第一个 Web Server 实例创建目录。 此默认值是通过将您在“通用服务器设置”中为主机名和 DNS 域名提供的值连接起来而自动创建的。该值的格式为 hostname.domainname。 |
WS_ADMIN_SSL_PORT |
在安全模式下运行 Administration Server 时使用的端口。必须为有效的 SSL 端口。如果选择了此端口,则在调用 URL 时必须指定 HTTPS。 默认值为 8989。 |
WS_ADMIN_HTTP_PORT |
Web Server 侦听 HTTP 连接时使用的端口。 默认值为 8800。 |
WS_ADMIN_SERVER_USER |
默认值为 root 或是您在“通用服务器设置”中提供的值。 注:如果您选择使用单一管理员帐户,则不会显示此字段。 |
标签和状态文件参数 |
说明 |
---|---|
WS_SERVER_NAME |
解析到本地主机的一个由主机和域组成的值。该值用于在服务器根目录下为第一个 Web Server 实例创建目录。 此默认值是通过将您在“通用服务器设置”中为主机名和 DNS 域名提供的值连接起来而自动创建的。该值的格式为 hostname.domainname。 |
WS_HTTP_PORT |
Web Server 实例侦听 HTTP 连接时使用的端口。 默认值为 80。 |
运行时 UNIX 用户 ID |
现有的非超级用户。如果要安装 Access Manager 或 Portal Server,则将此值设置为 root,并将“运行时组”设置为 other(在 HP-UX 上,设置为 sys)。可以在安装之后更改这些值。对于其他服务器,运行时用户 ID 应该为非超级用户。 注:如果要将 Web Server 用作 Web 容器,则必须将 Web Server 运行时实例值设置为 root。 默认值为 webservd。 |
WS_DOCROOT |
Web Server 存储内容文档的位置。 要使用非默认值,请确保文件系统中存在您所指定的目录。安装程序不会为您创建该目录。 默认值为: Solaris OS:/var/opt/SUNWwbsvr7/https-hostname.domain /docs Linux 和 HP-UX:/var/opt/sun/webserver7/https- hostname.domain/docs |
下表包含与产品组件配置无关的状态文件参数的相关信息。参数名按字母顺序列出。
表 3–42 状态文件参数
参数名称 |
说明 |
---|---|
INCOMPATIBLE_JDK |
指定当在主机上发现了 JDK,而它与 Java ES 分发的 JDK 不兼容时,是否对其进行升级。其值可以为 yes 或 no。此参数区分大小写。 默认值为 no。 |
定义配置类型。允许值为 Custom(表示在安装过程中配置,即“现在配置”)和 Skip(表示在安装之后配置,即“以后再配置”)。 默认值为 Custom。 重要信息:请勿在状态文件中设置此值。仅在运行安装程序以生成状态文件时才需要指定该值。配置类型会在很多方面影响安装程序的处理逻辑,而且,如果在生成状态文件之后更改该值,则可能会产生错误。 |
|
指定 Access Manager 的 Web 容器类型。允许值为 WebServer 和 AppServer。 默认值为 AppServer (Application Server)。 |
|
指定 Portal Server 的 Web 容器类型。允许值为 IWS、SUNONE8、WEBLOGIC、WEBSPHERE。 |
|
指定除英文之外,是否还要安装语言包。其值为 True 或 False。此选项将在选择组件时提供。如果指示为 True,则将为所有选定组件安装多语种软件包。如果为 False,则不安装任何语言环境软件包。 默认值为 False。 |
|
允许值为 Evaluation(试用)和 Deployment(部署),但不使用此字段。 |
|
指示安装程序在不满足选定产品组件的依赖性时退出。警告一般标识可以在配置期间指定的可与远程组件相符的依赖性。 指定 Yes,则在出现依赖性警告时退出安装;指定 No,则不顾警告而继续安装。默认值为 No。 此参数不区分大小写。 |
|
使安装程序将当前安装的产品列表写入日志文件。此选项的作用相当于图形安装程序的“组件选择”页面上的“查看当前安装的产品”按钮。允许值为 Yes 和 No。此参数不区分大小写。 默认值为 Yes。 |
|
要安装的产品组件及子组件,以逗号分隔。 默认值为 All。 |