Sun Java Enterprise System 2005Q4 安裝參照

第 1 章 配置資訊

本章說明在使用 [立即配置] 選項進行安裝時,為了配置元件您需要向 Sun JavaTM Enterprise System (Java ES) 安裝程式提供的資訊。此資訊包含可在安裝期間配置之元件的共用伺服器設定和特定元件的資訊。

搭配第 2 章, 配置作業表中的作業表來使用本章。

本章包含以下各節:

如何使用本章

使用 [立即配置] 選項時,Java ES 安裝程式會顯示可在安裝期間配置之可選取元件的配置頁面。您可接受預設資訊,也可以輸入其他資訊。


備註 –

Java ES 安裝程式無法配置下列元件:Calendar Server、 Communications Express、 Delegated Administrator、 Directory Server Preparation Tool、Instant Messaging、Messaging Server、Service Registry 及 Sun Cluster 軟體。


如果您使用 [以後配置] 選項,則在安裝期間只需輸入很少的資訊,但仍要清楚共用伺服器設定情況以及連接埠設定的運作方式。如需安裝目錄及連接埠指定的相關資訊,請參閱第 3 章, 預設安裝目錄及連接埠

本章中的特定元件表格按照圖形化安裝程式中配置頁面的分組方式加以分組:首先依照元件,然後依照資訊類型。配置資訊表有兩欄:[標籤狀態檔案參數] 和 [說明]。[標籤與狀態檔案參數] 欄內包括下列資訊:


提示 –

查看如何使用參數有個好方法,就是檢查 「Sun Java Enterprise System 2005Q4 安裝指南 (UNIX)」「Sun Java Enterprise System 2005Q4 安裝指南」中的附錄 C「狀態檔案範例」


安裝階段作業結束時,摘要檔案會包含安裝期間設定的配置值。您可以從安裝程式檢視該檔案,或從儲存該檔案的目錄檢視它:

Solaris OS:/var/sadm/install/logs

Linux:/var/opt/sun/install/logs

預設值

預設值適用於所有安裝程式模式,除非相應的說明中為無訊息模式狀態檔案提供不同的值。

除非另行指定,否則狀態檔案值區分大小寫。

配置術語

在安裝及配置期間,會提示您輸入與各種網域、組織有關的值及相關配置資訊。

建議查找策略

如果您要查閱本章以獲取有關如何回答安裝程式所提出之配置問題的資訊,請執行以下作業:

  1. 找到說明該元件的一節。

  2. 尋找內容與顯示的安裝程式頁面相符的表格。每個表格包含該安裝程式某個頁面中包含的所有欄位和問題。

  3. 如果您要使用本章獲取有關狀態檔案中各參數的資訊,請執行以下作業:

    • 如果您要使用線上指南,請使用 HTML 或 PDF 搜尋功能尋找參數字串。

    • 如果您要使用列印的書籍,請參閱索引。索引包含每個參數名稱的項目。

共用伺服器設定

當您使用 [立即配置] 選項安裝元件時,安裝程式會顯示一組共用伺服器設定,該組設定可為使用該組設定值之元件提供預設值。

安裝程式配置頁面上的 [共用預設值] 表示哪些設定是 [共用伺服器設定] 頁面上的預設值。您可以接受預設值,或者輸入您正在配置的元件的特定值來置換它。

下表列出共用伺服器設定的預設值。

表 1–1 共用伺服器設定

標籤與狀態檔案參數 

說明 

預設值 

主機名稱

CMN_HOST_NAME

您要安裝 Java ES 元件之主機的主機名稱。 

hostname 指令的輸出結果。例如︰thishost

DNS 網域名稱

CMN_DOMAIN_NAME

安裝時所在的主機之網域。 

註冊在本機 DNS 伺服器中的本電腦的網域名稱。例如︰subdomain.domain.com 

主機 IP 位址 

CMN_IPADDRESS

安裝時所在的主機之 IP 位址。 

本機主機的 IP 位址。例如︰127.51.91.192 

管理員使用者 ID 

CMN_ADMIN_USER

所有要安裝元件的管理員預設使用者 ID。 

admin

管理員密碼 

CMN_ADMIN_PASSWORD

所有要安裝元件的管理員預設密碼。 

無預設。該密碼至少為 8 個字元。 

系統使用者

CMN_SYSTEM_USER

執行元件程序時使用的使用者 ID (UID)。 

root

系統群組

CMN_SYSTEM_GROUP

系統使用者的群組 ID (GID)。 

other

Access Manager 配置資訊

Java ES 安裝程式支援安裝這些 Access Manager 的子元件︰


備註 –

Access Manager SDK 會作為身份管理與策略服務核心的一部分自動安裝,但也可在遠端主機上單獨安裝 SDK。如需單獨安裝 Access Manager SDK 的相關資訊,請參閱Access Manager SDK 配置資訊


根據您要安裝的子元件,安裝程式需要不同的資訊,如下表所示。此表還提供說明相關資訊的表格之參照。

表 1–2 安裝 Access Manager 子元件所需的資訊

元件 

所需的資訊 

相關資料 

身份管理與策略服務核心 

Web 容器資訊 

Access Manager︰Web 容器資訊

Directory Server 資訊 

Access Manager:Directory Server 資訊

已佈建的目錄資訊 

找到現有已佈建目錄未找到現有已佈建目錄

用於聯合管理的共用網域服務 

服務資訊 

安裝 Access Manager 聯合管理 (已安裝核心元件)

Access Manager 管理主控台 

管理資訊 

Access Manager︰管理資訊

服務資訊 

安裝 Access Manager 主控台 (已安裝核心元件)

Access Manager︰管理資訊

如果您要安裝 Access Manager 管理主控台,安裝程式需要以下資訊。

表 1–3 Access Manager 的管理資訊

標籤與狀態檔案參數 

說明 

管理員使用者 ID 

IS_ADMIN_USER_ID

Access Manager 頂層管理員。這位使用者對 Access Manager 管理的所有項目擁有無限制的存取權。 

無法變更預設名稱 amadmin。這確保了可以在 Directory Server 中正確地建立並對映 Access Manager 管理員角色及其權限,並允許您在安裝之後立即登入 Access Manager 。

管理員密碼 

IS_ADMINPASSWD

amadmin 使用者的密碼。該值至少為 8 個字元。

預設值為您在 [共用伺服器設定] 下提供的管理員密碼 (CMN_ADMIN_PASSWORD )請參閱共用伺服器設定

LDAP 使用者 ID 

IS_LDAP_USER

LDAP 服務、成員身份服務和策略服務的連結 DN 使用者。該使用者對所有的 Directory Server 項目擁有讀取和搜尋權限。 

無法變更預設使用者名稱 amldapuser

LDAP 密碼 

IS_LDAPUSERPASSWD

amldapuser 使用者的密碼。此密碼必須與 amadmin 使用者的密碼不同。可以使用任何有效的 Directory Service 密碼。

密碼加密金鑰 

AM_ENC_PWD

Access Manager 用來加密使用者密碼的字串。 

備註:為了安全起見,建議密碼加密金鑰至少要有 12 個字元。 

互動式安裝程式會產生預設的密碼加密金鑰。您可以接受預設值,或指定由 J2EE 隨機數產生器所產生的任何加密金鑰。在 Access Manager 安裝期間會更新其特性檔案,並將 am.encryption.pwd 特性設定為此值。特性檔案為 AMConfig.properties。位置:

Solaris OS:/etc/opt/SUNWam/config

Linux:/etc/opt/sun/identity/config

所有的 Access Manager 子元件均必須使用由身份管理與策略服務核心使用的加密金鑰。如果您要將 Access Manager 的子元件分散到各個主機,而且要安裝管理主控台或用於聯合管理的共用網域服務,請複製核心安裝所產生的 am.encryption.pwd 值,然後將該值貼入此欄位中。

在狀態檔案中,預設為 LOCK。允許使用任何字元組合。

安裝類型 

AM_REALM

指出與其他元件的互通功能層級。範圍模式 (版本 7.x 樣式) 或舊有模式 (版本 6.x 樣式)。如果搭配 Portal Server、Messaging Server、 Calendar Server、Delegated Administrator 或 Instant Messaging 來安裝 Access Manager,則必須使用舊有模式。 

AM_REALM 可接受的值是「啟用」(若為範圍 7.x 模式) 及「停用」(若為舊有 6.x 模式)。

舊有模式的預設值是「停用」。

Access Manager︰Web 容器資訊

Access Manager 的身份管理與策略服務核心子元件在 Web Server 或 Application Server 中執行。


備註 –

這個元件也可以在協力廠商的 Web 容器中執行,但是您必須使用 [以後配置] 選項來安裝 AM。在此情況下,安裝後才會進行配置。


對於每個 Web 容器,安裝程式所需資訊是不同的:

Web 容器資訊︰Access Manager 與 Web Server 配合使用時

本節說明當 Web Server 作為 Access Manager 之身份管理與策略服務核心子元件的 Web 容器時,安裝程式所需的資訊。

表 1–4 Access Manager 與 Web Server 配合使用時的 Web 容器資訊

標籤與狀態檔案參數 

說明 

主機名稱 

IS_WS_HOST_NAME

主機之完全合格的網域名稱。 

例如,如果此主機為 siroe.example.com,則值為 siroe.example.com

預設值為目前主機之完全合格的網域名稱。 

Web Server 連接埠 

IS_WS_INSTANCE_PORT

Web Server 偵聽 HTTP 連線時所在的連接埠。 

預設值為 80

如果您要在此安裝程式階段作業中安裝 Web Server,則預設值為 Web Server [HTTP 連接埠] (WS_ADMIN_PORT) 的值。請參閱Web Server:預設 Web Server 實例資訊

Web Server 實例目錄 

IS_WS_INSTANCE_DIR

安裝 Web Server 實例的目錄路徑。該路徑的語法如下: 

WebServer-base/https- webserver-instancename

如果您要在此階段作業中安裝 Web Server,則 WebServer-base 的預設值為 Web Server 的安裝目錄。

Solaris OS:/opt/SUNWwbsvr

Linux:/opt/sun/webserver

文件根目錄 

IS_WS_DOC_DIR

Web Server 儲存內容文件的目錄。 

如果您要在此安裝程式階段作業中安裝 Web Server,則預設值為 Web Server [文件根目錄] (WS_INSTANCE_CONTENT_ROOT) 的值。請參閱Web Server:預設 Web Server 實例資訊

如果您不安裝 Web Server,則預設位置為 WebServer-base/docs

WebServer-base 的預設值為 Web Server 安裝目錄︰

Solaris OS:/opt/SUNWwbsvr

Linux:/opt/sun/webserver

安全伺服器實例連接埠 

IS_SERVER_PROTOCOL

指定 Web Server 實例的連接埠是否為安全的連接埠。安全連接埠會使用 HTTPS 協定。非安全連接埠則使用 HTTP。 

在狀態檔案中,請為安全連接埠指定 https,或為非安全連接埠指定 http。預設值是 http

Web 容器資訊:Access Manager 與 Application Server 配合使用時

本節說明當 Application Server 作為 Access Manager 之身份管理與策略服務核心子元件的 Web 容器時,安裝程式所需的資訊。

表 1–5 Access Manager 與 Application Server 配合使用時的 Web 容器資訊

標籤與狀態檔案參數 

說明 

安裝目錄 

IS_APPSERVERBASEDIR

安裝 Application Server 的目錄路徑。 

如果您要安裝 Application Server,則該值將預設為您為 Application Server 安裝目錄指定的值。預設值為: 

Solaris OS:/opt/SUNWappserver/appserver

Linux:/opt/sun/appserver

Access Manager 執行階段實例 

IS_IAS81INSTANCE

將執行 Access Manager 之 Application Server 實例的名稱。 

預設值為 server

實例目錄 

IS_IAS81INSTANCEDIR

Application Server 儲存實例檔案的目錄路徑。預設值: 

Solaris OS:/var/opt/SUNWappserver/domains

Linux:/var/opt/sun/appserver/domains

Access Manager 實例連接埠 

IS_IAS81INSTANCE_PORT

Application Server 偵聽實例連線時所在的連接埠。 

預設值為 8080

文件根 

IS_SUNAPPSERVER_DOCS_DIR

Application Server 儲存內容文件的目錄。 

預設文件根為 IS_IAS81INSTANCEDIR 所指定的實例目錄,並在末尾附加 domainname/docroot。例如:IS_IAS81INSTANCEDIR/domainname /docroot

管理員使用者 ID 

IS_IAS81_ADMIN

Application Server 管理員的使用者 ID。 

預設值為您在 [共用伺服器設定] 下提供的管理員使用者 ID。請參閱共用伺服器設定

管理員密碼 

IS_IAS81_ADMINPASSWD

Application Server 管理員的密碼。 

預設值為您在 [共用伺服器設定] 下提供的管理員使用者密碼。請參閱共用伺服器設定

管理員連接埠 

IS_IAS81_ADMINPORT

Application Server 的 Administration Server 偵聽連線時所在的連接埠。 

預設值為 4849

安全伺服器實例連接埠 

IS_SERVER_PROTOCOL

指定實例連接埠的值 (IS_IAS81INSTANCE_PORT) 是否意指安全的連接埠。安全連接埠會使用 HTTPS 協定。非安全連接埠則使用 HTTP。

在狀態檔案中,請為安全連接埠指定 https,或為非安全連接埠指定 http。預設值是 http

安全 Administration Server 連接埠 

ASADMIN_PROTOCOL

指定管理員連接埠的值 (IS_IAS81_ADMINPORT) 是否為安全連接埠。安全連接埠會使用 HTTPS 協定。非安全連接埠則使用 HTTP。

在狀態檔案中,請為安全連接埠指定 https,或為非安全連接埠指定 http。預設值是 https

Access Manager:服務資訊

對於不同的 Access Manager 子元件,安裝程序需要關於 Access Manager 服務的不同資訊。

安裝 Access Manager 核心與主控台

本節說明當您要安裝身份管理與策略服務核心子元件和 Access Manager 管理主控台子元件時,安裝程式所需的服務資訊。

在此方案中,您可以部署新的主控台,或使用先前部署的主控台。如果您要部署新的主控台,則不需要在安裝 Access Manager 核心與主控台中的部份資訊,如 [說明] 欄位所示。

表 1–6 用來安裝核心與主控台的 Access Manager 服務資訊

標籤與狀態檔案參數 

說明 

主機名稱 

IS_SERVER_HOST

安裝時所在的主機之完全合格的網域名稱。 

預設值為本機主機之完全合格的網域名稱。 

服務部署 URI 

SERVER_DEPLOY_URI

一致性資源識別碼 (URI) 字首,用於存取和身份管理與策略服務核心子元件相關聯的 HTML 頁面、類別以及 JAR 檔案。 

預設值為 amserver。請勿輸入前導斜線。

共用網域部署 URI 

CDS_DEPLOY_URI

用於在 Web 容器上存取共用網域服務的 URI 字首。 

預設值為 amcommon。請勿輸入前導斜線。

Cookie 網域 

COOKIE_DOMAIN_LIST

當 Access Manager 賦予階段作業 ID 給使用者時,Access Manager 傳回瀏覽器之可信任 DNS 網域的名稱。 

您可以將此值歸入單個頂層網域,例如 example.com 。階段作業 ID 將為 example.com 的所有子網域提供認證。

或者,您可以將此值歸入以逗號分隔的子網域清單,例如 .corp.example.com,.sales.example.com。階段作業 ID 將為清單中所有子網域提供認證。

清單中的每個網域都需要前導點 (.)。

預設值為目前的網域,以點 (.) 為字首。

管理主控台: 

部署新的主控台

使用現有的主控台 

USE_DSAME_SERVICES_WEB_CONTAINER

選擇 [部署新的主控台],在將要安裝 Access Manager 之主機的 Web 容器上將部署主控台。選擇 [使用現有主控台] 以使用其他主機上已部署的現有主控台。 

在以上兩種情況下,您都必須指定主控台佈署 URI 和密碼佈署 URI。如果您選擇使用現有的主控台,您還必須指定主控台主機名稱和主控台連接埠。 

在狀態檔案中,指定 true 以部署新的主控台,或指定 false 以使用現有的主控台。

主控台部署 URI 

CONSOLE_DEPLOY_URI

用於存取與 Access Manager 管理主控台子元件相關聯的 HTML 頁面、類別以及 JAR 檔案的 URI 字首。視 Access Manager 的模式而定: 

舊有模式 (6.x):/amconsole/amserver

範圍模式 (7.x):/amserver

預設值為 amconsole。請勿輸入前導斜線。

密碼部署 URI 

PASSWORD_SERVICE_DEPLOY_URI

該 URI 用於決定將由執行 Access Manager 的 Web 容器用在您指定的字串與相應已部署應用程式之間的對映。 

預設值為 ampassword。請勿輸入前導斜線。

主控台主機名稱 

CONSOLE_HOST

控管現有主控台的伺服器之完全合格的網域名稱。 

如果您要部署新的主控台,則不需要此值。在圖形安裝模式中,僅當要使用現有主控台時,才可以編輯該欄位。 

預設值包含您提供給主機 (IS_SERVER_HOST ) 的值和一個點,然後是您在 [共用伺服器設定] 中為 [DNS 名稱] 所指定的值。請參閱共用伺服器設定

舉例來說,如果主機是 siroe,而網域是 example.com,則預設值為 siroe.example .com

主控台連接埠 

CONSOLE_PORT

現有主控台偵聽連線時所在的連接埠。允許使用 0 (零) 到 65535 之間的任何有效且未使用的連接埠號。 

如果您要部署新的主控台,則不需要此值。在圖形安裝模式中,僅當要使用現有主控台時,才可以編輯該欄位。 

預設值為您提供給以下 Web 容器連接埠的值之一: 

安裝 Access Manager 主控台 (已安裝核心元件)

本節說明當以下兩點均成立時,安裝程式所需的服務資訊:


備註 –

您只能在範圍模式 (7.x) 中由 AM 主控台自行安裝。在舊有模式 (6.x) 中無法這樣做。


表 1–7 Access Manager 服務資訊,僅限於安裝主控台時使用 (已安裝核心元件)

標籤與狀態檔案參數 

說明 

主控台部署 URI 

CONSOLE_DEPLOY_URI

用於存取與 Access Manager 管理主控台子元件相關聯的 HTML 頁面、類別以及 JAR 檔案的 URI 字首。視 Access Manager 模式而定: 

範圍模式 (6.x):/amconsole/amserver

舊有模式 (7.x):/amserver

密碼服務部署 URI 

PASSWORD_SERVICE_DEPLOY_URI

該 URI 用於決定將由執行 Access Manager 的 Web 容器用在您指定的字串與相應已部署應用程式之間的對映。 

預設值為 ampassword。請勿輸入前導斜線。

安裝 Access Manager 主控台 (尚未安裝核心元件)

本節說明當以下兩點均成立時,安裝程式所需的服務資訊:

表 1–8 Access Manager 服務資訊,僅限於安裝主控台時使用 (尚未安裝核心元件)

標籤與狀態檔案參數 

說明 

Access Manager 管理主控台的 Web 容器

 

主控台主機名稱 

CONSOLE_HOST

安裝時所在的主機之完全合格的網域名稱。 

主控台部署 URI 

CONSOLE_DEPLOY_URI

用於存取與 Access Manager 管理主控台子元件相關聯的 HTML 頁面、類別以及 JAR 檔案的 URI 字首。視 Access Manager 模式而定: 

舊有模式 (6.x):/amconsole/amserver

範圍模式 (7.x):/amserver

密碼服務部署 URI 

PASSWORD_SERVICE_DEPLOY_URI

密碼服務的部署 URI。 

預設值為 ampassword。請勿輸入前導斜線。

Access Manager 服務的 Web 容器

 

服務主機名稱 

IS_SERVER_HOST

安裝身份管理與策略服務核心子元件的主機之完全合格的網域名稱。 

預設值為此主機之完全合格的網域名稱。請僅使用作為格式範例的預設值,並編輯該值以提供正確的遠端主機名稱。 

在狀態檔案中,提供遠端主機的完全合格的網域名稱。 

連接埠 

CONSOLE_PORT

身份管理與策略服務核心子元件偵聽連線時所在的連接埠。此連接埠為 Web 容器使用的 HTTP 或 HTTPS 連接埠。 

服務部署 URI 

SERVER_DEPLOY_URI

用於存取和身份管理與策略服務核心子元件相關聯的 HTML 頁面、類別以及 JAR 檔案的 URI 字首。 

預設值為 amserver。請勿輸入前導斜線。

Cookie 網域 

COOKIE_DOMAIN_LIST

當 Access Manager 賦予階段作業 ID 給使用者時,Access Manager 傳回瀏覽器之可信任 DNS 網域的名稱。 

您可以將此值歸入單個頂層網域,例如 example.com 。階段作業 ID 將為 example.com 的所有子網域提供認證。

或者,您可以將此值歸入以逗號分隔的子網域清單,例如 .corp.example.com,.sales.example.com。階段作業 ID 將為清單中所有子網域提供認證。

每個網域都需要前導點 (.)。

預設值為目前的網域,以點 (.) 為字首。

安裝 Access Manager 聯合管理 (已安裝核心元件)

本節說明當您只要安裝用於聯合管理的共用網域服務子元件時,安裝程式所需的服務資訊。

表 1–9 Access Manager 服務資訊,限於安裝聯合管理時使用 (已安裝核心元件)

標籤與狀態檔案參數 

說明 

共用網域部署 URI 

CDS_DEPLOY_URI

用於在 Web 容器上存取共用網域服務的 URI 字首。 

預設值為 amcommon。請勿輸入前導斜線。

Access Manager:Directory Server 資訊

如果您要安裝身份管理與策略服務核心,安裝程式會需要以下資訊。

表 1–10 Access Manager 的 Directory Server 資訊

標籤與狀態檔案參數 

說明 

Directory Server 主機 

IS_DS_HOSTNAME

會解析為 Directory Server 所在之主機的主機名稱或值。 

預設值為本機主機之完全合格的網域名稱。例如,如果本機主機為 siroe.example.com,則預設值為 siroe.example.com

Directory Server 連接埠 

IS_DS_PORT

Directory Server 偵聽用戶端連線時所在的連接埠。 

預設值為 389

Access Manager 目錄根字尾 

IS_ROOT_SUFFIX

辨別名稱 (DN) 設為 Access Manager 根字尾。 

預設值根據此主機之完全合格的網域名稱而定,不包括主機名稱。例如,如果這個主機為 siroe.subdomain.example.com ,則值為 dc=subdomain,dc=example,dc=com

目錄管理者 DN 

IS_DIRMGRDN

對 Directory Server 擁有無限存取權的使用者之 DN。 

預設值為 cn=Directory Manager

目錄管理者密碼 

IS_DIRMGRPASSWD

目錄管理者的密碼。 

Access Manager:已佈建目錄的資訊

配置已佈建目錄時所需的資訊取決於安裝程式是否在您的主機上偵測到現有已佈建目錄。

安裝程式產生狀態檔案時,如果找到現有已佈建目錄,則會在狀態檔案中寫入 IS_EXISTING_DIT_SCHEMA=y。如果安裝程式找到現有的已佈建目錄,則會在狀態檔案中寫入 IS_EXISTING_DIT_SCHEMA=n

找到現有已佈建目錄

如果安裝程式找到現有已佈建目錄,則您需要提供以下資訊。

表 1–11 Access Manager 現有已佈建目錄的資訊

標籤與狀態檔案參數 

說明 

使用者命名屬性 

IS_USER_NAMING_ATTR

使用者在已佈建目錄中使用的命名屬性。 

預設值為 uid

未找到現有已佈建目錄

如果安裝程式未找到現有已佈建目錄,則您可以選擇是否使用現有已佈建目錄。如果您對本表中第一個問題回答 Yes,則必須回答表中剩餘的問題。

表 1–12 沒有 Access Manager 現有已佈建目錄的資訊

標籤與狀態檔案參數 

說明 

Directory Server 與使用者資料一同佈建嗎? 

IS_LOAD_DIT

指定您是否要使用現有已佈建目錄。 

預設值為 No。 

在狀態值中,允許使用的值為 yn。預設值為 n

組織記號物件類別 

IS_ORG_OBJECT_CLASS

在現有已佈建目錄中為組織定義的物件類別。 

僅當本表中第一項的值為 Yes 時才能使用該值。

預設值為 SunISManagedOrganization

組織命名屬性 

IS_ORG_NAMING_ATTR

用於在現有已佈建目錄中定義組織的命名屬性。 

僅當本表中第一項的值為 Yes 時才能使用該值。

預設值為 o

使用者記號物件類別 

IS_USER_OBJECT_CLASS

在現有已佈建目錄中為使用者定義的物件類別。 

僅當本表中第一項的值為 Yes 時才能使用該值。

預設值為 inetorgperson

使用者命名屬性 

IS_USER_NAMING_ATTR

使用者在現有已佈建目錄中使用的命名屬性。 

僅當本表中第一項的值為 Yes 時才能使用該值。

預設值為 uid

Access Manager SDK 配置資訊

Access Manager SDK 會在您安裝身分管理與策略服務核心 (Access Manager 的子元件) 時自動安裝。您也可以將 Access Manager SDK 當作位於 Access Manager 核心服務遠端的個別元件加以安裝。

安裝 Access Manager SDK 之前,在遠端主機上必須已安裝並執行 Access Manager 核心服務。您在安裝期間提供的 Web 容器資訊和 Directory Server 配置資訊必須符合 Access Manager 核心服務安裝期間提供的 Web 容器和 Directory Server 配置資訊。


備註 –

當安裝程式要求提供有關遠端 Web 容器和 Directory Server 的資訊時,會顯示基於本機主機的預設值。

請勿接受預設值,僅將其用作格式範例。您必須提供正確的遠端資訊。


若要將 Access Manager SDK 安裝為個別元件,您必須提供下列幾種類型的資訊:

Access Manager SDK:管理資訊

如果您僅安裝 Access Manager SDK,安裝程式需要以下管理資訊。

表 1–13 Access Manager SDK 的管理資訊

標籤與狀態檔案參數 

說明 

管理員使用者 

IS_ADMIN_USER_ID

Access Manager 頂層管理員。這位使用者對 Access Manager 管理的所有項目具有無限的存取權。 

無法變更預設名稱 amadmin。這確保了可以在 Directory Server 中正確地建立並對映 Access Manager 管理員角色及其權限,並允許您在安裝之後立即登入 Access Manager。

管理員密碼 

IS_ADMINPASSWD

amadmin 使用者的密碼。該值至少為 8 個字元。

設定此值,使其與 Access Manager 在遠端主機上使用的值相同。 

預設值為您在 [共用伺服器設定] 下提供的管理員密碼 (CMN_ADMIN_PASSWORD )。請參閱共用伺服器設定

LDAP 使用者 ID 

IS_LDAP_USER

LDAP 服務、成員身份服務和策略服務的連結 DN 使用者。該使用者對所有的 Directory Server 項目擁有讀取和搜尋權限。 

無法變更預設使用者名稱 amldapuser

LDAP 密碼 

IS_LDAPUSERPASSWD

amldapuser 使用者的密碼。此密碼必須與 amadmin 使用者的密碼不同。可以使用任何有效的 Directory Service 密碼。

設定此值,使其與 Access Manager 在遠端主機上使用的值相同。 

密碼加密金鑰 

AM_ENC_PWD

Access Manager 用來加密使用者密碼的字串。 

備註:為了安全起見,建議密碼加密金鑰至少要有 12 個字元。 

所有的 Access Manager 子元件均必須使用由身份管理與策略服務核心使用的加密金鑰。若要指定 Access Manager SDK 的加密金鑰,請執行下列動作: 

  1. 複製安裝核心元件時產生的 am.encryption.pwd 值。

  2. 將複製的值貼入此欄位中。

    在狀態檔案中,預設為 LOCK。允許使用任何字元組合。

Access Manager SDK:Directory Server 資訊

如果您要安裝 Access Manager SDK,但不安裝其他 Access Manager 子元件,則安裝程式需要下列 Directory Server 資訊。

表 1–14 Access Manager SDK 的 Directory Server 資訊

標籤與狀態檔案參數 

說明 

Directory Server 主機 

IS_DS_HOSTNAME

會解析為 Directory Server 所在之主機的主機名稱或值。 

設定此值,使其與 Access Manager 在遠端主機上使用的值相同。 

Directory Server 連接埠 

IS_DS_PORT

Directory Server 偵聽用戶端連線時所在的連接埠。 

設定此值,使其與 Access Manager 在遠端主機上使用的值相同。 

Access Manager 目錄根字尾 

IS_ROOT_SUFFIX

安裝 Directory Server 時被指定為 Access Manager 根字尾的識別名稱 (DN)。此根字尾會指出由 Access Manager 管理的目錄部分。 

設定此值,使其與 Access Manager 在遠端主機上使用的值相同。 

預設值根據此主機之完全合格的網域名稱而定,不包括主機名稱。例如,如果這個主機為 siroe.subdomain.example.com,則值為 dc=subdomain,dc=example,dc=com

請僅將此預設值用作格式範例。 

目錄管理者 DN 

IS_DIRMGRDN

對 Directory Server 擁有無限存取權的使用者之 DN。 

設定此值,使其與 Access Manager 在遠端主機上使用的值相同。 

預設值為 cn=Directory Manager

目錄管理者密碼 

IS_DIRMGRPASSWD

目錄管理者的密碼。 

設定此值,使其與 Access Manager 在遠端主機上使用的值相同。 

Access Manager SDK:已佈建的目錄資訊

配置已佈建目錄時所需的資訊取決於安裝程式是否在您的主機上偵測到現有已佈建目錄。

安裝程式產生狀態檔案時,如果找到現有已佈建目錄,則會在狀態檔案中寫入 IS_EXISTING_DIT_SCHEMA=y。如果安裝程式找到現有的已佈建目錄,則會在狀態檔案中寫入 IS_EXISTING_DIT_SCHEMA=n

找到現有已佈建目錄

如果安裝程式找到現有已佈建目錄,則您需要提供以下資訊。

表 1–15 Access Manager SDK 現有已佈建目錄的資訊

標籤與狀態檔案參數 

說明 

使用者命名屬性 

IS_USER_NAMING_ATTR

使用者在已佈建目錄中使用的命名屬性。 

預設值為 uid

未找到現有已佈建目錄

如果安裝程式未找到現有已佈建目錄,則您可以選擇是否使用現有已佈建目錄。如果您對本表中第一個問題回答 Yes,則必須回答表中剩餘的問題。

表 1–16 沒有 Access Manager SDK 現有已佈建目錄的資訊

標籤與狀態檔案參數 

說明 

Directory Server 與使用者資料一同佈建嗎? 

IS_LOAD_DIT

指定您是否要使用現有已佈建目錄。 

預設值為 No。 

在狀態值中,允許使用的值為 yn。預設值為 n

組織記號物件類別 

IS_ORG_OBJECT_CLASS

在現有已佈建目錄中為組織定義的物件類別。 

僅當本表中第一項的值為 Yes 時才能使用該值。

預設值為 SunISManagedOrganization

組織命名屬性 

IS_ORG_NAMING_ATTR

用於在現有已佈建目錄中定義組織的命名屬性。 

僅當本表中第一項的值為 Yes 時才能使用該值。

預設值為 o

使用者記號物件類別 

IS_USER_OBJECT_CLASS

在現有已佈建目錄中為使用者定義的物件類別。 

僅當本表中第一項的值為 Yes 時才能使用該值。

預設值為 inetorgperson

使用者命名屬性 

IS_USER_NAMING_ATTR

使用者在現有已佈建目錄中使用的命名屬性。 

僅當本表中第一項的值為 Yes 時才能使用該值。

預設值為 uid

Access Manager SDK: Web 容器資訊

如果您僅安裝 Access Manager SDK,安裝程式需要以下 Web 容器資訊。

表 1–17 Access Manager SDK 的 Web 容器資訊

標籤與狀態檔案參數 

說明 

主機 

IS_WS_HOST_NAME (Web Server)

執行 Access Manager 核心服務之 Web 容器的主機名稱。請使用在遠端主機上安裝 Access Manager 期間指定的值。 

無預設值。 

服務部署 URI 

SERVER_DEPLOY_URI

URI 字首,用於存取與 Access Manager 相關聯的 HTML 頁面、類別以及 JAR 檔案。 

設定此值,使其與 Access Manager 在遠端主機上使用的值相同。 

預設值為 amserver。請勿輸入前導斜線。

Cookie 網域 

COOKIE_DOMAIN_LIST

當 Access Manager 賦予階段作業 ID 給使用者時,Access Manager 傳回瀏覽器之可信任 DNS 網域的名稱。 

設定此值,使其與 Access Manager 在遠端主機上使用的值相同。 

預設值為目前的網域,以點 (.) 為字首。

服務連接埠 

IS_WS_INSTANCE_PORT (Web Server)

IS_IAS81INSTANCE_PORT (Application Server)

執行 Access Manager 核心服務之 Web 容器實例的連接埠號。請使用安裝 Access Manager 核心服務時指定的連接埠號。 

Administration Server 配置資訊

Administration Server:管理資訊

表 1–18 Administration Server 的管理資訊

標籤與狀態檔案參數 

說明 

伺服器根 

ADMINSERV_ROOT

安裝由 Administration Server 管理的元件之基本路徑名稱。 

預設值為: 

Solaris OS:/var/opt/mps/serverroot

Linux:/var/opt/sun/directory-server

管理連接埠 

ADMINSERV_PORT

透過管理主控台經由 HTTP 連線至該 Administration Server 時使用的連接埠。 

預設值為 390。允許使用任何可用的連接埠號。

管理網域 

ADMINSERV_DOMAIN

將共用一個目錄服務的伺服器集合的名稱。 

建議預設值為您在 [共用伺服器設定] 下設定的主機網域名稱。請參閱共用伺服器設定。但是,管理網域不必與網路網域相符或關聯。

系統使用者 

ADMINSERV_SYSTEM_USER

執行 Administration Server 程序時使用的使用者 ID。允許使用任何有效的系統使用者。 

預設值為您在 [共用伺服器設定] 下提供的系統使用者。請參閱共用伺服器設定

備註:此值必須與相關 Directory Server 所用的值相同。 

系統群組 

ADMINSERV_SYSTEM_GROUP

允許使用任何有效的系統群組。 

預設值為您在 [共用伺服器設定] 下提供的系統群組。請參閱共用伺服器設定

備註:此值必須與相關 Directory Server 所用的值相同。 

Administration Server:配置目錄設定資訊

表 1–19 Administration Server 的配置目錄設定資訊

標籤與狀態檔案參數 

說明 

管理使用者 ID 

ADMINSERV_CONFIG_ADMIN_USER

配置目錄管理員的使用者 ID。Administration Server 在管理配置目錄資料時使用此身份。 

預設值為您在 [共用伺服器設定] 下提供的管理員使用者 ID。請參閱共用伺服器設定

如果您要在此階段作業中安裝 Directory Server,則預設值為 Directory Server 管理員使用者 ID。請參閱Directory Server:管理資訊

管理員密碼 

ADMINSERV_CONFIG_ADMIN_PASSWORD

配置目錄管理員的密碼。 

預設值為您在 [共用伺服器設定] 下提供的管理員使用者密碼。請參閱共用伺服器設定

如果您要在此階段作業中安裝 Directory Server,則預設值為 Directory Server 管理員使用者密碼。請參閱Directory Server:管理資訊

Directory Server 主機 

ADMINSERV_CONFIG_DIR_HOST

指定會解析為配置目錄所在之主機的主機名稱或值。配置目錄儲存屬於管理網域的所有伺服器的配置資料。 

如果您要在此階段作業中安裝 Directory Server,則預設值為您在 [共用伺服器設定] 下提供的主機名稱 (CMN_HOST_NAME)。請參閱共用伺服器設定

如果您不在此階段作業中安裝 Directory Server,則無任何預設值。 

Directory Server 連接埠 

ADMINSERV_CONFIG_DIR_PORT

連結至 LDAP 作業的配置目錄時使用的連接埠。 

允許使用任何尚未使用的有效連接埠號。預設值為 389。 

如果您要在此階段作業中安裝 Directory Server,則預設值為 [Directory Server 連接埠] 的值。請參閱Directory Server:伺服器設定資訊

如果您不在此階段作業中安裝 Directory Server,則無任何預設值。 

Application Server 配置資訊

安裝程式需要以下 Application Server 資訊:

Application Server:管理資訊

表 1–20 Application Server 管理資訊

標籤與狀態檔案參數 

說明 

管理員使用者名稱 

AS_ADMIN_USER_NAME

Application Server 管理員的使用者 ID。 

預設值為您在 [共用伺服器設定] 下提供的管理員使用者 ID。請參閱共用伺服器設定

密碼 

AS_PASSWORD

Application Server 管理員的密碼。 

預設值為您在 [共用伺服器設定] 下提供的管理員密碼。至少需包含 8 個字元。請參閱共用伺服器設定

管理連接埠 

AS_ADMIN_PORT

Application Server 的管理伺服器偵聽連線時所在的連接埠。可存取管理工具。 

預設值為 4849。 

JMX 連接埠 

AS_JMX_PORT

Application Server 偵聽 JMX 連線時所在的連接埠。

預設值為 8686。 

HTTP 伺服器連接埠 

AS_HTTP_PORT

Application Server 偵聽 HTTP 連線時所在的連接埠。 

預設值為 8080。如果安裝程式偵測到預設連接埠已在使用中,則會建議另一個值。

HTTPS 連接埠 

AS_HTTPS_PORT

Application Server 偵聽 HTTPS 連線時所在的連接埠。

預設值為 8181。 

主密碼 

AS_MASTER_PASSWORD

SSL 憑證資料庫密碼,用於 asadmin 作業,例如 Domain Administration Server 啟動與節點代理程式啟動。

預設值為您在 [共用伺服器設定] 下提供的管理員密碼。至少需包含 8 個字元。 

Application Server:節點代理程式資訊

安裝程式需要下列關於節點管理的資訊。

表 1–21 Application Server 節點代理程式資訊

標籤與狀態檔案參數 

說明 

管理主機名稱 

ASNA_ADMIN_HOST_NAME

用於網域管理的主機名稱,節點代理程式可連接至該主機。 

無預設值。 

管理員使用者名稱 

ASNA_ADMIN_USER_NAME

Application Server 管理員使用者 ID。 

預設值為您在 [共用伺服器設定] 下提供的管理員使用者 ID。 

密碼 

ASNA_PASSWORD

Application Server 管理員使用者的密碼。 

無預設值。 

主密碼 

ASNA_MASTER_PASSWORD

SSL 憑證資料庫密碼,用於 asadmin 作業,例如 Domain Administration Server 啟動與節點代理程式啟動。

無預設值。 

管理連接埠 

ASNA_ADMIN_PORT

Application Server 的節點代理程式偵聽連線時所在的連接埠。可存取管理工具。 

預設值為 4849。 

節點代理程式名稱 

ASNA_NODE_AGENT_NAME

本機節點的名稱。 

本機主機名稱的預設值。 

Application Server:負載平衡外掛程式資訊

表 1–22 Application Server 的負載平衡外掛程式資訊

標籤與狀態檔案參數 

說明 

負載平衡外掛程式要使用的 Web 伺服器 

AS_WEB_SERVER_PLUGIN_TYPE

選擇 Sun Java System Web Server 或 Apache Web Server。 

預設值為 Sun Java System Web Server。 

Web 伺服器的位置 

AS_WEB_SERVER_LOCATION

Web Server 的實例目錄與 Apache HTTP Server 的安裝目錄。 

如果您要在與負載平衡外掛程式相同的安裝階段作業中安裝 Web Server,則預設值為 Web Server。例如: 

Solaris OS: 

/opt/SUNWwbsvr /https-hostname.domainname

Linux: 

/opt/sun/webserver/https-hostname. domainname

Directory Server 配置資訊

安裝程式需要以下 Directory Server 的資訊:

Directory Server:管理資訊

表 1–23 Directory Server 的管理資訊

標籤與狀態檔案參數 

說明 

管理員使用者 ID 

DS_ADMIN_USER

對配置目錄擁有管理員權限的使用者。 

該使用者可以修改 Directory Server 配置,包括建立和移除字尾,但不包括套用存取控制限制。 

預設值為您在 [共用伺服器設定] 下提供的管理員使用者 ID。請參閱共用伺服器設定

管理員密碼 

DS_ADMIN_PASSWORD

管理員的密碼。 

預設值為您在 [共用伺服器設定] 下提供的管理員密碼。請參閱共用伺服器設定

目錄管理者 DN 

DS_DIR_MGR_USER

對 Directory Server 擁有無限存取權的使用者之區別名稱 (DN)。 

預設值為 cn=Directory Manager

目錄管理者密碼 

DS_DIR_MGR_PASSWORD

目錄管理者的密碼。 

無預設值。 

Directory Server:伺服器設定資訊

表 1–24 Directory Server 的伺服器設定資訊

標籤與狀態檔案參數 

說明 

Directory Server 根 

CMN_DS_SERVER_ROOT

放置目錄配置資料的 Directory Server 位置。 

預設值為: 

Solaris OS:/var/opt/mps/serverroot

Linux:/var/opt/sun/directory-server

伺服器識別碼 

DS_SERVER_IDENTIFIER

在管理主控台中標示 Directory Server 實例的名稱。 

該名稱必須符合作業系統的檔案命名慣例。不允許包含句點和空格。 

預設值為您在 [共用伺服器設定] 下提供的主機名稱 (CMN_HOST_NAME)。請參閱共用伺服器設定

伺服器連接埠 

DS_SERVER_PORT

Directory Server 偵聽用戶端連線時所在的連接埠。 

預設值為 389

字尾 

DS_SUFFIX

此實例管理的初始目錄字尾。 

預設值由目前主機的完全合格網域名稱之各區段構成。例如,如果您要安裝在 siroe.sub1.example.com ,則預設值為 dc=sub1,dc=example,dc=com

管理網域 

DS_ADM_DOMAIN

共用使用者目錄以進行資料管理與認證的伺服器產品群組。 

預設值為您在 [共用伺服器設定] 下為 [DNS 網域名稱] ( CMN_DOMAIN_NAME) 指定的值。請參閱共用伺服器設定

系統使用者 

DS_SYSTEM_USER

Directory Server 在主機上執行時使用的使用者名稱 (UID)。使用該名稱,不使用 ID 號碼。 

預設值為您在 [共用伺服器設定] 下提供的系統使用者。請參閱共用伺服器設定

備註:此值必須與相關 Administration Server 所用的值相同。 

系統群組 

DS_SYSTEM_GROUP

Directory Server 作為使用者執行的群組名稱 (GID)。使用該名稱,不使用 ID 號碼。 

預設值為您在 [共用伺服器設定] 下提供的系統群組。請參閱共用伺服器設定

備註:此值必須與相關 Administration Server 所用的值相同。 

Directory Server:配置 Directory Server 資訊

此 Directory Server 實例的配置資料可以儲存在此 Directory Server 實例中,或儲存在其他主機上現有的 Directory Server 實例中。如果在此實例中儲存配置資料,您僅需回應本表中的第一個問題。如果在其他實例中儲存配置資料,則需提供本表列出的所有資訊。

表 1–25 Directory Server 的 Configuration Directory Server 資訊

標籤與狀態檔案參數 

說明 

將配置資料儲存在此伺服器上將配置資料儲存在以下 Directory Server 中

USE_EXISTING_CONFIG_DIR

這些選項控制 Java ES 安裝程式要將這個 Directory Server 的配置資料儲存在此 Directory Server 實例中或另一個實例中。 

在狀態檔案中,請指定以下各值之一: 

  • 0 (零) 表示使用此 Directory Server 實例。它是預設值。

  • 1 (一) 表示使用其他實例。

如果您將配置資料儲存到其他實例中,則必須提供本表中剩餘的資訊。如果您將配置資料儲存在此實例中,則可略過剩餘的項目。 

Directory Server 主機 

CONFIG_DIR_HOST

指定會解析為配置目錄所在之主機的主機名稱或值。配置目錄儲存屬於管理網域的所有伺服器的配置資料。 

Directory Server 連接埠 

CONFIG_DIR_PORT

連結至 LDAP 作業的配置目錄時使用的連接埠。 

預設值為 389

目錄管理者 DN 

CONFIG_DIR_ADM_USER

對 Directory Server 擁有無限存取權的使用者之 DN。 

預設值為 cn=Directory Manager

目錄管理者密碼 

CONFIG_DIR_ADM_PASSWD

指定目錄管理者的密碼。 

Directory Server:資料儲存位置資訊

使用者資料和群組資料可儲存在此 Directory Server 實例或現有實例中。僅當您要將此 Directory Server 實例中的使用者資料和群組資料儲存到其他實例的使用者目錄中時,才需要下表列出的配置資訊。

表 1–26 Directory Server 的資料儲存位置資訊

標籤與狀態檔案參數 

說明 

將使用者資料及群組資料儲存在這個伺服器上,將使用者資料及群組資料儲存在下列 Directory Server 中

USE_EXISTING_USER_DIR

該選項用於控制 Java ES 安裝程式儲存使用者資料和群組資料之位置。資料會儲存於要安裝的實例或現有 Directory Server 實例中。 

如果您將使用者資料和群組資料儲存到其他實例中,則必須提供本表列出的附加資訊。 

在狀態檔案中,請指定以下各值之一: 

  • 0 (零) 表示將使用者資料和群組資料儲存在此 Directory Server 實例中。它是預設值。

  • 1 (一) 表示使用遠端實例。

Directory Server 主機 

USER_DIR_HOST

指定會解析為 Directory Server 儲存使用者資料時所在之主機的主機名稱或值。 

Directory Server 連接埠 

USER_DIR_PORT

連結至 LDAP 作業的使用者目錄時使用的連接埠。 

該連接埠應與配置目錄連接埠相同。預設值為 389

目錄管理者 DN 

USER_DIR_ADM_USER

對 Directory Server 擁有無限存取權的使用者之 DN。 

預設值為 cn=Directory Manager

目錄管理者密碼 

USER_DIR_ADM_PASSWD

目錄管理者的密碼。 

字尾 

USER_DIR_SUFFIX

包含使用者資料和群組資料的 Directory Server 字尾。例如,dc=example,dc=com

此值必須對應您 LDAP 樹中的項目。 

Directory Server:移入資料資訊

您可以在安裝和配置過程中移入 Directory Server 的使用者目錄,而無需作為單獨的後續步驟執行。

表 1–27 Directory Server 的移入資料資訊

標籤與狀態檔案參數 

說明 

與範例組織結構一同移入 

DS_ADD_SAMPLE_ENTRIES

該選項用於指示 Java Enterprise System 安裝程式使用此 Directory Server 實例的相應存取控制清單來加入範例角色和群組。 

在狀態檔案中,請指定以下各值之一: 

  • 1 (一) 表示 Directory Server 與範例組織結構一同移入。

  • 0 (零) 表示不這樣做。它是預設值。

與資料一同移入 

DS_POPULATE_DATABASE

該選項用於指示 Java Enterprise System 安裝程式在安裝和配置過程中載入項目,而無需作為單獨的後續步驟執行。 

在狀態檔案中,請指定以下各值之一: 

  • 1 (一) 表示 Directory Server 與範例資料一同移入。它是預設值。

  • 0 (零) 表示不這樣做。

示範資料,您的資料 (LDIF 檔案) 檔名

DS_POPULATE_DATABASE_FILE_NAME

以下選項之一: 

  • 從示範 LDIF 檔案 (位於 DirectoryProxyServer-base /slapd-ServerID /ldif/ 之下) 載入項目

  • 載入您提供的 LDIF 檔案中的項目。如果選擇此選項,則必須輸入檔案名稱。

    在狀態檔案中,請選擇以下作業之一:

  • 保留參數值空白,以從範例檔案載入項目。

  • 指定完全合格的檔案名稱,以從該檔案載入項目。

停用模式檢查,以加速資料匯入 

DS_DISABLE_SCHEMA_CHECKING

該選項用於指示 Java Enterprise System 安裝程式載入範例資料,但不檢查項目是否符合已知模式。 

一旦啟用模式檢查,載入的項目必須符合已知模式,然後才能進行修改。如果停用模式檢查,則意味著您計劃在安裝完成後修正不一致之處。 

在狀態檔案中,請指定以下各值之一: 

  • 1 (一) 表示停用模式檢查。

  • 0 (零) 表示啟用模式檢查。它是預設值。

Directory Proxy Server 配置資訊

如果 Administration Server 和 Directory Proxy Server 同時安裝,則亦必須配置 Administration Server。

如果您要將 Directory Proxy Server 安裝至包含以前安裝的 Administration Server 版本的主機,安裝程式還需要伺服器根資訊。

Directory Proxy Server:連接埠選擇資訊

安裝程式需要以下 Directory Proxy Server 連接埠選取資訊。

表 1–28 Directory Proxy Server 的連接埠選取資訊

標籤與狀態檔案參數 

說明 

Directory Proxy Server 連接埠 

DPS_PORT

Directory Proxy Server 偵聽用戶端連線時所在的連接埠。 

預設值為 489

Directory Proxy Server:伺服器根資訊

僅當以前安裝的 Administration Server 存在時,安裝程式才需要下表中的值。

表 1–29 Directory Proxy Server 的伺服器根資訊

標籤與狀態檔案參數 

說明 

Administration Server 根目錄 

DPS_SERVERROOT

儲存此 Directory Proxy Server 實例之 Administration Server 配置資料的檔案系統目錄。 

此目錄與 Administration Server 配置中的伺服器根(ADMINSERV_ROOT)相關聯。請參閱Administration Server:管理資訊

此值的格式為本機檔案系統中完全合格的路徑名稱。 

無預設值。 

HADB 配置資訊

安裝程式需要以下關於 HADB 的資訊

表 1–30 HADB 的連接埠選擇資訊

標籤與狀態檔案參數 

說明 

HADB 管理連接埠

HADB_DEFAULT_ADMINPORT

HADB 管理偵聽時所在的連接埠。 

預設值為 1862

HADB 資源目錄

HADB_DEFAULT_RESDIR

HADB 儲存資源內容的位置。 

預設值為 /var/opt

HADB 管理群組

HADB_DEFAULT_GROUP

以使用者身份執行預設 HADB 實例所在的群組 (GID)。 

預設值為 other

HADB 自動啟動

HADB_AUTO_START

選擇此選項,可指示安裝程式配置 HADB 在系統重新啟動時自動啟動。 

預設值為 Yes。 

HADB 群組管理

HADB_ALLOW_GROUPMANAGE

想讓 HADB 受群組管理時,選擇此選項。 

預設值為 no。 

Portal Server 配置資訊

安裝程式需要以下關於 Portal Server 的資訊:

Portal Server:Web 容器資訊

可在四個 Web 容器的任何一個中執行。對於每個 Web 容器,安裝程式所需資訊是不同的。下表會列出四個 Web 容器,以及說明各 Web 容器所需資訊的表格。

表 1–31 Portal Server 的 Web 容器資訊

Web 容器 

請參閱下列產品的資訊 

Web Server 

Web 容器資訊:Portal Server 與 Web Server 配合使用時

Application Server 

Web 容器資訊:Portal Server 與 Application Server 配合使用時

BEA WebLogic 

Web 容器資訊:Portal Server 與 BEA WebLogic 配合使用時

IBM WebSphere Application Server 

Web 容器資訊:Portal Server 與 IBM WebSphere 配合使用時

Web 容器資訊:Portal Server 與 Web Server 配合使用時

本節說明當 Web Server 為 Portal Server 的 Web 容器時,安裝程式所需的資訊。

表 1–32 Portal Server 與 Web Server 配合使用時的 Web 容器資訊

標籤與狀態檔案參數 

說明 

安裝目錄 

PS_DEPLOY_DIR

安裝 Web Server 的目錄。預設值為: 

Solaris OS:/opt/SUNWwbsvr

Linux:/opt/sun/webserver

伺服器實例 

PS_DEPLOY_INSTANCE

您希望 Portal Server 使用的 Web Server 實例。 

伺服器實例連接埠 

PS_DEPLOY_PORT

Web Server 偵聽 HTTP 連線時所在的連接埠。 

預設值為 80

如果您要在此安裝程式階段作業中安裝 Web Server,則預設值為 Web Server [HTTP 連接埠] (WS_ADMIN_PORT) 的值。請參閱Web Server:預設 Web Server 實例資訊

伺服器文件根 

PS_DEPLOY_DOCROOT

保留靜態頁面的目錄。預設值為: 

Solaris OS:/opt/SUNWwbsvr/docs

Linux:/opt/sun/webserver/docs

安全伺服器實例連接埠 

PS_DEPLOY_PROTOCOL

指定 Web Server 實例的連接埠是否為安全的連接埠。安全連接埠會使用 HTTPS 協定。非安全連接埠則使用 HTTP。 

在狀態檔案中,請為安全連接埠指定 https,或為非安全連接埠指定 http。預設值是 http

Web 容器資訊:Portal Server 與 Application Server 配合使用時

本節說明當 Application Server 為 Portal Server 的 Web 容器時,安裝程式所需的資訊。

表 1–33 Portal Server 與 Application Server 配合時的 Web 容器資訊

標籤與狀態檔案參數 

說明 

安裝目錄 

PS_DEPLOY_DIR

安裝 Application Server 的目錄。預設值為: 

Solaris OS:/opt/SUNWappserver/appserver

Linux:/opt/sun/appserver

網域名稱 

PS_DEPLOY_DOMAIN

將部署 Portal Server 的 Application Server 實例之名稱。此名稱也是 Application Server 實例目錄的名稱。 

預設值為 domain1

伺服器實例目錄 

PS_DEPLOY_INSTANCE_DIR

將部署 Portal Server 實例之網域的 Application Server 目錄路徑。預設值為: 

Solaris OS:/var/opt/SUNWappserver/domains/domain1

Linux:/var/opt/sun/appserver/domains/domain1

伺服器實例連接埠 

PS_DEPLOY_PORT

Application Server 偵聽實例連線時所在的連接埠。 

預設值為 8080

文件根目錄 

PS_DEPLOY_DOCROOT

保留靜態頁面的目錄名稱。預設值為: 

Solaris OS:/var/opt/SUNWappserver/domains/domain1/docroot

Linux:/var/opt/sun/appserver/domains/domain1/docroot

管理連接埠 

PS_DEPLOY_ADMIN_PORT

Application Server 管理實例執行時所在的連接埠,用於要安裝 Portal Server 的網域。 

預設值為 4849。 

管理員使用者 ID 

PS_DEPLOY_ADMIN

Portal Server 以管理員的身份存取 Application Server 時使用的使用者 ID。 

預設值為 admin

管理員密碼 

PS_DEPLOY_ADMIN_PASSWORD

Portal Server 以管理員的身份存取 Application Server 時使用的密碼。 

安全伺服器實例連接埠 

PS_DEPLOY_PROTOCOL

指定伺服器實例連接埠是否參照至安全連接埠。安全連接埠會使用 HTTPS 協定。非安全連接埠則使用 HTTP。 

在狀態檔案中,請為安全連接埠指定 https,或為非安全連接埠指定 http。預設值是 http

安全連接埠 

PS_DEPLOY_ADMIN_PROTOCOL

指定管理連接埠是否為安全連接埠。安全連接埠會使用 HTTPS 協定。非安全連接埠則使用 HTTP。 

在狀態檔案中,請為安全連接埠指定 https,或為非安全連接埠指定 http。預設值是 http

Web 容器資訊:Portal Server 與 BEA WebLogic 配合使用時

本節說明當 BEA WebLogic 為 Portal Server 的 Web 容器時,安裝程式所需的資訊。

表 1–34 Portal Server 與 BEA WebLogic 配合時的 Web容器資訊

標籤與狀態檔案參數 

說明 

主目錄 

PS_DEPLOY_DIR

至 BEA WebLogic 主目錄的路徑。 

預設值為 /usr/local/bea

產品安裝目錄 

PS_DEPLOY_PRODUCT_DIR

安裝 BEA WebLogic 的目錄路徑。 

預設值為 /usr/local/bea/weblogic81

使用者專案的目錄 

PS_DEPLOY_PROJECT_DIR

BEA WebLogic 儲存使用者專案的目錄路徑。 

預設值為 user_projects

產品 JDK 目錄 

PS_DEPLOY_JDK_DIR

至安裝 BEA WebLogic 所用 JDK 副本之目錄的路徑。 

預設值為 /usr/local/bea/jdk141_05

伺服器/叢集網域 

PS_DEPLOY_DOMAIN

部署 BEA WebLogic 時所在的 BEA WebLogic 網域之名稱。 

預設值為 mydomain

伺服器/叢集實例 

PS_DEPLOY_INSTANCE

將執行 Portal Server 的 BEA WebLogic 實例之名稱。 

預設值為 myserver

伺服器/叢集連接埠 

PS_DEPLOY_PORT

BEA WebLogic 偵聽管理連線時所在的連接埠。 

預設值為 7001

伺服器/叢集協定 

PS_DEPLOY_PROTOCOL

指定伺服器/叢集連接埠是否為安全連接埠。安全連接埠會使用 HTTPS 協定。非安全連接埠則使用 HTTP。 

預設值為 http

文件根目錄 

PS_DEPLOY_DOCROOT

BEA WebLogic 儲存內容文件的目錄路徑。 

管理員使用者 ID 

PS_DEPLOY_ADMIN

BEA WebLogic 管理員 (系統使用者) 的使用者名稱。 

預設值為 weblogic

管理員密碼 

PS_DEPLOY_ADMIN_PASSWORD

BEA WebLogic 管理員 (系統使用者) 的密碼。 

受管理伺服器 

PS_DEPLOY_NOW

可讓您指出 BEA WebLogic Server 是否為受管理伺服器。 

如果 BEA WebLogic Server 是受管理的伺服器,則不應將 Portal Server Web 應用程式部署至指定的 WebLogic Server 實例。 

在狀態檔案中,請為受管理伺服器指定 n,或為非受管理伺服器指定 y。預設值為 y

Web 容器資訊:Portal Server 與 IBM WebSphere 配合使用時

本節說明當 IBM WebSphere Application Server 為 Portal Server 的 Web 容器時,安裝程式所需的資訊。

表 1–35 Portal Server 與 IBM WebSphere 配合使用時的 Web 容器資訊

標籤與狀態檔案參數 

說明 

安裝目錄 

PS_DEPLOY_DIR

安裝 IBM WebSphere Application Server 的目錄路徑。 

預設值為 /opt/IBM/WebSphere/Express51/AppServer

虛擬主機 

PS_DEPLOY_VIRTUAL_HOST

IBM WebSphere Application Server 實例的虛擬主機別名。 

預設值為 default_host

儲存格 

PS_DEPLOY_CELL

IBM WebSphere Application Server 儲存格的名稱。 

預設值為 DefaultNode

節點 

PS_DEPLOY_NODE

IBM WebSphere Application Server 節點的名稱。 

預設值為 DefaultNode

伺服器實例 

PS_DEPLOY_INSTANCE

IBM WebSphere Application Server 實例的名稱。 

預設值為 server1

伺服器實例連接埠 

PS_DEPLOY_PORT

IBM WebSphere 應用程式實例偵聽 HTTP 連線時所在的連接埠。這些值通常配置為來自前端 Web 伺服器。 

預設值為 9080

文件根目錄 

PS_DEPLOY_DOCROOT

IBM WebSphere Application Server 儲存內容文件的目錄。 

預設值為 /opt/IBM/WebsSphere/Express51/Appserver/web/docs

如果您要使用英語之外的其他語言,請變更路徑名稱的最後部分。 

Java 主目錄 

PS_DEPLOY_JDK_DIR

IBM WebSphere Application Server 使用的 Java 安裝路徑。 

預設值為 /opt/IBM/WebsSphere/Express51/Appserver/java

安全伺服器實例 

PS_DEPLOY_PROTOCOL

指定伺服器實例連接埠是否為安全連接埠。安全連接埠會使用 HTTPS 協定。非安全連接埠則使用 HTTP。 

在狀態檔案中,請為安全連接埠指定 https,或為非安全連接埠指定 http。預設值是 http

Portal Server:Web 容器部署

本節說明安裝程式在安裝 Portal Server 時所需的 Web 容器部署資訊。

表 1–36 Portal Server 的入口網站資訊,所有方案

標籤與狀態檔案參數 

說明 

負載平衡器協定 

指定負載平衡器使用 HTTP 還是 HTTPS 協定。僅當您指定 [控制多個 Portal Server 的負載平衡器] 選項時,才啟用此選項。 

用來建構 PS_LOAD_BALANCER_URL 參數。

負載平衡器主機 

負載平衡器主機的完全合格的名稱。僅當您指定 [控制多個 Portal Server 的負載平衡器] 選項時,才啟用此選項。 

用來建構 PS_LOAD_BALANCER_URL 參數。

負載平衡器連接埠 

負載平衡器偵聽連線時所在的連接埠。僅當您指定 [控制多個 Portal Server 的負載平衡器] 選項時,才啟用此選項。 

用來建構 PS_LOAD_BALANCER_URL 參數。

部署 URI 

PS_DEPLOY_URI

一致性資源識別碼 (URI) 字首,用於存取與 Portal Server 相關聯的 HTML 頁面、類別以及 JAR 檔案。 

此值必須包含且僅有一個前導斜線。 

預設值為 /portal

控制多個 Portal Server 的負載平衡器 

指定您要安裝的 Portal Server 是否需要透過控制多個 Portal Server 的負載平衡器進行存取。 

安裝範例入口網站 

PS_SAMPLE_PORTAL

指定是否安裝範例入口網站。 

在狀態檔案中,該值可以是 yn。預設值為 y

Portal Server Secure Remote Access 配置資訊

本節首先說明 Secure Remote Access 核心的安裝,然後說明 Portal Server Secure Remote Access 閘道、Netlet 代理程式和 Rewriter 代理程式子元件的安裝。

Secure Remote Access 核心配置

本節列出了安裝 Portal Server Secure Remote Access 核心時安裝程式所需的資訊類型。根據以下套用的方案,您必須提供的資訊會有所不同:

表 1–37 安裝 Portal Server Secure Remote Access 核心時所需的資訊

Portal Server 情況 

需求 

資訊位置 

正在此階段作業中安裝 Portal Server。 

閘道資訊 

單一階段作業安裝

已安裝 Portal Server,並正在使用 Web Server 或 IBM WebSphere Application Server。 

Web 容器部署資訊 

閘道資訊 

Access Manager 資訊 

同時安裝 Sun Java System Web Server 或 IBM WebSphere Application Server 的多重階段作業安裝

已安裝 Portal Server,並使用 Application Server。 

Web 容器部署資訊 

Access Manager 資訊 

閘道資訊 

Sun Java System Application Server 資訊 

同時安裝 Sun Java System Application Server 或 BEA WebLogic 的多重階段作業安裝

已安裝 Portal Server,並使用 BEA WebLogic。 

Web 容器部署資訊 

閘道資訊 

Access Manager 資訊 

BEA WebLogic 資訊 

同時安裝 Sun Java System Application Server 或 BEA WebLogic 的多重階段作業安裝

單一階段作業安裝

當您在單一階段作業中安裝 Portal Server Secure Remote Access 核心和 Portal Server 時,應提供有關 Portal Server Secure Remote Access 閘道的資訊。安裝程式可從 Portal Server 配置獲取其他 Portal Server Secure Remote Access 配置資訊。

本節將介紹當您安裝 Portal Server Secure Remote Access 核心時,安裝程式所需的閘道資訊。

表 1–38 Portal Server Secure Remote Access 閘道資訊

標籤與狀態檔案參數 

說明 

閘道協定 

SRA_GATEWAY_PROTOCOL

閘道用來與 Portal Server 進行通訊的協定。安全連接埠會使用 HTTPS 協定。非安全連接埠則使用 HTTP。 

在狀態檔案中,請為安全連接埠指定 https,或為非安全連接埠指定 http。預設值為 https

Portal Server 網域 

SRA_SERVER_DOMAIN

Portal Server 的網域名稱。 

例如,如果完全合格的網域名稱為 siroe.subdomain1.example.com ,則輸入 subdomain1.example.com

閘道網域 

SRA_GATEWAY_DOMAIN

閘道元件的網域名稱。 

例如,如果完全合格之 Portal Server 主機的網域名稱為 siroe.subdomain1.example.com,則輸入 subdomain1.example.com

閘道連接埠 

SRA_GATEWAY_PORT

閘道主機偵聽時所在的連接埠。 

預設值為 443

閘道設定檔名稱 

SRA_GATEWAY_PROFILE

該設定檔包含閘道配置資訊,例如偵聽程式連接埠、SSL 選項及代理程式選項。 

預設值為 default

記錄使用者密碼 

SRA_LOG_USER_PASSWORD

該密碼可讓不具有超級使用者權限的管理員存取閘道記錄檔。 

同時安裝 Sun Java System Web Server 或 IBM WebSphere Application Server 的多重階段作業安裝

本節列出在符合以下條件的主機上安裝 Portal Server Secure Remote Access 時,您必須提供的資訊:

在此方案中,您必須提供以下資訊類型:

下表列出您指定的有關 Web 容器的資訊。

表 1–39 Portal Server Secure Remote Access 核心的 Web 容器部署資訊

標籤與狀態檔案參數 

說明 

部署 URI 

SRA_DEPLOY_URI

一致性資源識別碼 (URI),用於部署 Portal Server。 

部署 URI 的值必須包含且僅有一個前導斜線。 

預設值為 /portal

下表列出您指定有關 Access Manager 的資訊。

表 1–40 Portal Server Secure Remote Access 核心的 Access Manager 資訊

標籤與狀態檔案參數 

說明 

目錄管理者 DN 

USER_DIR_ADM_USER

對 Directory Server 擁有無限存取權的使用者之 DN。 

預設值為 cn=Directory Manager

在狀態檔案中,此參數沒有預設值,且只有在 USE_EXISTING_USER_DIR 設為 1 時才需要值。

目錄管理者密碼 

USER_DIR_ADM_PASSWD

目錄管理者的密碼。 

在狀態檔案中,此參數沒有預設值,且只有在 USE_EXISTING_USER_DIR 設為 1 時才需要值。

同時安裝 Sun Java System Application Server 或 BEA WebLogic 的多重階段作業安裝

本節列出在符合以下條件的主機上安裝 Portal Server Secure Remote Access 時,您必須提供的資訊:

表 1–41 Portal Server Secure Remote Access 核心的 Web 容器部署資訊

標籤與狀態檔案參數 

說明 

部署 URI 

SRA_DEPLOY_URI

一致性資源識別碼 (URI),用於部署 Portal Server。 

部署 URI 的值必須包含且僅有一個前導斜線。 

預設值為 /portal

下表列出您指定有關 Access Manager 的資訊。

表 1–42 Portal Server Secure Remote Access 核心的 Access Manager 資訊

標籤與狀態檔案參數 

說明 

目錄管理者 DN 

USER_DIR_ADM_USER

對 Directory Server 擁有無限存取權的使用者之 DN。 

預設值為 cn=Directory Manager

在狀態檔案中,此參數沒有預設值,且只有在 USE_EXISTING_USER_DIR 設為 1 時才需要值。

目錄管理者密碼 

USER_DIR_ADM_PASSWD

目錄管理者的密碼。 

在狀態檔案中,此參數沒有預設值,且只有在 USE_EXISTING_USER_DIR 設為 1 時才需要值。

下表列出您所指定有關 Sun Java System Application Server 或 BEA WebLogic Server 的資訊

表 1–43 Portal Server Secure Remote Access 核心的 Sun Java System Application Server 或 BEA WebLogic Server 資訊

標籤與狀態檔案參數 

說明 

管理員使用者密碼 

PS_DEPLOY_ADMIN_PASSWORD

Portal Server 以管理員的身份存取 Application Server 或 BEA WebLogic 時使用的密碼。 

閘道配置

本節列出安裝閘道子元件時您必須提供的資訊。在此方案中,您必須提供以下資訊類型:

Web 容器部署資訊

下表列出您指定有關 Web 容器 (針對 Portal Server 或負載平衡器) 的資訊。

表 1–44 Portal Server Secure Remote Access 閘道的 Web 容器部署資訊

標籤與狀態檔案參數 

說明 

部署 URI 

SRA_DEPLOY_URI

一致性資源識別碼 (URI),用於部署 Portal Server。 

部署 URI 的值必須包含且僅有一個前導斜線。 

預設值為 /portal

Access Manager 資訊

下表列出您必須指定的有關 Access Manager 的資訊。

表 1–45 Portal Server Secure Remote Access 閘道的 Access Manager 資訊

標籤與狀態檔案參數 

說明 

安裝目錄 

SRA_IS_INSTALLDIR

安裝 Access Manager 元件的目錄 

預設值為 /opt

閘道資訊

本節說明當您安裝閘道子元件時,安裝程式所需的閘道資訊。

表 1–46 Portal Server Secure Remote Access 的閘道資訊

標籤與狀態檔案參數 

說明 

協定 

SRA_GW_PROTOCOL

閘道用來進行通訊的協定 (HTTPHTTPS)。安全連接埠會使用 HTTPS 協定。非安全連接埠則使用 HTTP。在大多數情況下,閘道使用 HTTPS。

在狀態檔案中,請為安全連接埠指定 https,或為非安全連接埠指定 http。預設值為 https

主機名稱 

SRA_GW_HOSTNAME

安裝閘道元件的主機名稱。 

例如,如果完全合格的網域名稱為 siroe.subdomain1.example.com ,則輸入 siroe

預設值為本機主機的名稱。 

子網域 

SRA_GW_SUBDOMAIN

閘道主機的子網域名稱。 

無預設值。 

網域 

SRA_GW_DOMAIN

閘道主機的網域名稱。 

例如,如果完全合格的網域名稱為 siroe.example.com,則此值為 example.com

預設值為本機主機的網域。 

主機 IP 位址 

SRA_GW_IPADDRESS

Access Manager 主機的 IP 位址。為 Portal Server 指定安裝 Access Manager 之主機的 IP 位址。 

預設值為本機的 IP 位址。 

存取連接埠 

SRA_GW_PORT

閘道主機偵聽時所在的連接埠。 

預設值為 443

閘道設定檔名稱 

SRA_GW_PROFILE

閘道設定檔包含閘道配置資訊 (如閘道用於偵聽的連接埠、SSL 選項以及代理程式選項)。 

預設值為 default

記錄使用者密碼 

SRA_LOG_USER_PASSWORD

該密碼可讓不具有超級使用者權限的管理員存取閘道記錄檔。 

安裝後啟動閘道 

SRA_GW_START

指示安裝程式在安裝完成後自動啟動閘道。 

在狀態檔案中,允許使用的值為 yn。預設值為 y

憑證資訊

當您安裝閘道、Netlet 代理程式或 Rewriter 代理程式時,可以提供資訊來建立與 Portal Server Secure Remote Access 配合使用的自我簽名憑證。安裝程式需要以下資訊來配置憑證。


備註 –

提供憑證資訊時,請勿使用多位元組字元。


表 1–47 Portal Server Secure Remote Access 閘道的憑證資訊

標籤與狀態檔案參數 

說明 

組織 

SRA_CERT_ORGANIZATION

組織或公司的名稱。 

部門 

SRA_CERT_DIVISION

部門名稱。 

城市/地區 

SRA_CERT_CITY

城市或地區的名稱。 

縣/市 

SRA_CERT_STATE

縣或市的名稱。 

國家/地區代碼 

SRA_CERT_COUNTRY

雙字母表示的國家/地區代碼。 

憑證資料庫密碼 

SRA_CERT_PASSWORD

該密碼 (及確認) 僅適用於自我簽名憑證。 

Netlet 代理程式配置

本節列出安裝 Netlet 代理程式子元件時您必須提供的資訊。在此方案中,您必須提供以下資訊類型:

Web 容器部署資訊

下表列出您指定的有關 Web 容器的資訊。資訊套用於 Portal Server 或負載平衡器

表 1–48 Portal Server Secure Remote Access Netlet 代理程式的 Web 容器部署資訊

標籤與狀態檔案參數 

說明 

部署 URI 

SRA_DEPLOY_URI

一致性資源識別碼 (URI),用於部署 Portal Server。 

部署 URI 的值必須包含且僅有一個前導斜線。 

預設值為 /portal

Access Manager 資訊

下表列出您必須指定之有關 Access Manager 的資訊。

表 1–49 Portal Server Secure Remote Access Netlet 代理程式的 Access Manager 資訊

標籤與狀態檔案參數 

說明 

安裝目錄 

SRA_IS_INSTALLDIR

安裝 Access Manager 元件的目錄 

預設值為 /opt

Netlet 代理程式資訊

本節說明安裝 Netlet 代理程式時,安裝程式需要的 Netlet 代理程式資訊。

表 1–50 Portal Server Secure Remote Access Netlet 代理程式的 Netlet 代理程式資訊

標籤與狀態檔案參數 

說明 

主機名稱 

SRA_NLP_HOSTNAME

Netlet 代理程式主機的主機名稱。 

預設值為本機的主機名稱。 

子網域 

SRA_NLP_SUBDOMAIN

Netlet 代理程式主機的子網域名稱。 

無預設值。 

網域 

SRA_NLP_DOMAIN

Netlet 代理程式主機的網域名稱。 

預設值為本機主機的網域。 

主機 IP 位址 

SRA_NLP_IPADDRESS

Netlet 代理程式主機的 IP 位址。 

預設值為本機的 IP 位址。 

存取連接埠 

SRA_NLP_PORT

Netlet 代理程式偵聽時所在的連接埠。 

預設值為 10555

閘道設定檔名稱 

SRA_NLP_GATEWAY_PROFILE

該設定檔包含閘道配置資訊,例如偵聽程式連接埠、SSL 選項及代理程式選項。 

預設值為 default

安裝後啟動 Netlet 代理程式 

SRA_NLP_START

指示安裝程式在安裝完成後自動啟動 Netlet 代理程式。 

在狀態檔案中,該值可以是 yn。預設值為 y

代理程式資訊

下表說明在已安裝 Portal Server Secure Remote Access 的主機上安裝代理程式子元件時,您必須輸入的資訊。

表 1–51 Portal Server Secure Remote Access Netlet 代理程式的代理程式資訊

標籤與狀態檔案參數 

說明 

要使用其他主機上的 Portal Server 嗎? 

SRA_IS_CREATE_INSTANCE

僅當您要在該主機上安裝 Netlet 和 Rewriter 代理程式,並且這些代理程式將與 Portal Server SRA 的遠端實例互動時,才選擇此選項 (或在 CLI 模式下回答 y )。

如果 Netlet 和 Rewriter 代理程式與 Portal Server SRA 的本機實例進行互動式操作,請取消選取此選項 (或在 CLI 模式下回答 n)。 

在狀態檔案中,允許使用的值為 yn。在狀態檔案中,這些值的涵義如下:

  • y 指定代理程式與 Portal Server SRA 的本機實例配合運作

  • n 指定代理程式與 Portal Server SRA 的遠端實例配合運作

    僅當您選擇此選項以指示這些代理程式將與 Portal Server SRA 的遠端實例配合運作時,本表中剩餘的欄位才適用。

Portal Server 協定 

SRA_SERVER_PROTOCOL

閘道將用來與 Portal Server 進行通訊的協定 (HTTP 或 HTTPS)。 

在狀態檔案中,請指定 httpshttp。預設值為 https

Portal Server 主機 

SRA_SERVER_HOST

安裝 Portal Server 的主機之主機名稱。 

Portal Server 連接埠 

SRA_SERVER_PORT

該連接埠用於存取 Portal Server。 

預設值為 8080

Portal Server 部署 URI 

SRA_SERVER_DEPLOY_URI

一致性資源識別碼 (URI),用於部署 Portal Server。 

部署 URI 的值必須包含且僅有一個前導斜線。 

預設值為 /portal

組織 DN 

SRA_IS_ORG_DN

安裝 Portal Server 的網域之根字尾的識別名稱 (DN)。 

預設值為 dc=com。您必須編輯此預設值。

Access Manager 服務 URI 

SRA_IS_SERVICE_URI

用來呼叫 Access Manager 服務的一致性資源識別碼 

預設值為 /amserver

Access Manager 密碼加密金鑰 

SRA_IS_PASSWORD_KEY

包含 Access Manager 安裝期間產生的加密金鑰的字串。該字串將用作產生密碼的種子。 

Portal Server SRA 必須使用安裝時 Access Manager 使用的加密金鑰,因此安裝程式會自動將預設值設定為該金鑰。在互動式安裝程式中,請勿編輯顯示的預設值。 

安裝 Access Manager 後,會將加密金鑰對映到 Access Manager 特性檔案 AMConfig.properties。位置:

Solaris OS:/etc/opt/SUNWam/config

Linux:/etc/opt/sun/identity/config

包含此值的特性為 am.encryption.pwd

憑證資訊

當您安裝閘道、Netlet 代理程式或 Rewriter 代理程式時,可以提供資訊來建立與 Portal Server Secure Remote Access 配合使用的自我簽名憑證。安裝程式需要以下資訊來配置憑證。


備註 –

提供憑證資訊時,請勿使用多位元組字元。


表 1–52 Portal Server Secure Remote Access Netlet 代理程式的憑證資訊

標籤與狀態檔案參數 

說明 

組織 

SRA_CERT_ORGANIZATION

組織或公司的名稱。 

部門 

SRA_CERT_DIVISION

部門名稱。 

城市/地區 

SRA_CERT_CITY

城市或地區的名稱。 

縣/市 

SRA_CERT_STATE

縣或市的名稱。 

國家/地區代碼 

SRA_CERT_COUNTRY

雙字母表示的國家/地區代碼。 

憑證資料庫密碼 

SRA_CERT_PASSWORD

該密碼 (及確認) 僅適用於自我簽名憑證。 

Rewriter 代理程式配置

本節列出安裝 Rewriter 代理程式子元件時您必須提供的資訊。在此方案中,您必須提供以下資訊類型:

Web 容器部署資訊

下表列出您指定的有關 Web 容器的資訊。

表 1–53 Portal Server Secure Remote Access Rewriter 代理程式的 Web 容器部署資訊

標籤與狀態檔案參數 

說明 

部署 URI 

SRA_DEPLOY_URI

一致性資源識別碼 (URI),用於部署 Portal Server。 

部署 URI 的值必須包含且僅有一個前導斜線。 

預設值為 /portal

Rewriter 代理程式資訊

本節說明安裝 Rewriter 代理程式時,安裝程式需要的 Rewriter 代理程式資訊。

表 1–54 Portal Server Secure Remote Access Rewriter 代理程式的 Rewriter 代理程式資訊

標籤與狀態檔案參數 

說明 

主機名稱 

SRA_RWP_HOSTNAME

安裝 Rewriter 代理程式的主機之主機名稱。 

預設值為本機的主機名稱。 

子網域 

SRA_RWP_SUBDOMAIN

安裝 Rewriter 代理程式的主機之子網域名稱。 

無預設值。 

網域 

SRA_RWP_DOMAIN

安裝 Rewriter 代理程式的主機之網域名稱。 

預設值為本機主機的網域名稱。 

主機 IP 位址 

SRA_RWP_IPADDRESS

安裝 Rewriter 代理程式的主機之 IP 位址。 

預設值為本機的 IP 位址。 

存取連接埠 

SRA_RWP_PORT

Rewriter 代理程式偵聽時所在的連接埠。 

預設值為 10443

閘道設定檔名稱 

SRA_RWP_GATEWAY_PROFILE

該設定檔包含閘道配置資訊,例如偵聽程式連接埠、SSL 選項及代理程式選項。 

預設值為 default

記錄使用者密碼 

SRA_LOG_USER_PASSWORD

該密碼可讓不具有超級使用者權限的管理員存取記錄檔。 

安裝後啟動 Rewriter 代理程式 

SRA_RWP_START

指示安裝程式在安裝完成後自動啟動 Rewriter 代理程式。 

在狀態檔案中,該值可以是 yn。預設值為 y

代理程式資訊

下表說明在已安裝 Portal Server Secure Remote Access 的主機上安裝代理程式子元件時,您必須輸入的資訊。

表 1–55 Portal Server Secure Remote Access Rewriter 代理程式的代理程式資訊

標籤與狀態檔案參數 

說明 

要使用其他主機上的 Portal Server 嗎? 

SRA_IS_CREATE_INSTANCE

僅當您要在該主機上安裝 Netlet 和 Rewriter 代理程式,並且這些代理程式將與 Portal Server SRA 的遠端實例互動時,才選擇此選項 (或在 CLI 模式下回答 y)。

如果 Netlet 和 Rewriter 代理程式與 Portal Server SRA 的本機實例進行互動式操作,請取消選取此選項 (或在 CLI 模式下回答 n)。 

在狀態檔案中,允許使用的值為 yn。在狀態檔案中,這些值的涵義如下:

  • y 指定代理程式與 Portal Server SRA 的本機實例配合運作

  • n 指定代理程式與 Portal Server SRA 的遠端實例配合運作

僅當您選擇此選項以指示這些代理程式將與 Portal Server SRA 的遠端實例配合運作時,本表中剩餘的欄位才適用。 

協定 

SRA_SERVER_PROTOCOL

閘道將用來與 Portal Server 進行通訊的協定 (HTTP 或 HTTPS)。 

在狀態檔案中,指定 httpshttp。預設值為 https

入口網站主機名稱 

SRA_SERVER_HOST

安裝 Portal Server 時所在的主機之完全合格的網域名稱。 

Portal Server 連接埠 

SRA_SERVER_PORT

該連接埠用於存取 Portal Server。 

預設值為 80

Portal Server 部署 URI 

SRA_DEPLOY_URI

一致性資源識別碼 (URI),用於部署 Portal Server。 

部署 URI 的值必須包含且僅有一個前導斜線。 

預設值為 /portal

組織 DN 

SRA_IS_ORG_DN

安裝 Portal Server 的網域之根字尾的識別名稱 (DN)。 

預設值為 .com。您必須編輯此預設值。

服務 URI 

SRA_IS_SERVICE_URI

用來呼叫 Access Manager 服務的一致性資源識別碼 

預設值為 /amserver

Access Manager 密碼加密金鑰 

SRA_IS_PASSWORD_KEY

Access Manager 用來加密使用者密碼的字串。 

Portal Server SRA 必須使用安裝時 Access Manager 使用的加密金鑰,因此安裝程式會自動將預設值設定為該金鑰。在互動式安裝程式中,請勿編輯顯示的預設值。 

您可以在 Access Manager 特性檔案 AMConfig.properties 中找到 Access Manager 加密金鑰。位置:

Solaris OS:/etc/opt/SUNWam/config

Linux:/etc/opt/sun/identity/config

包含此值的特性為 am.encryption.pwd

憑證資訊

當您安裝閘道、Netlet 代理程式或 Rewriter 代理程式時,可以提供資訊來建立與 Portal Server Secure Remote Access 配合使用的自我簽名憑證。安裝程式需要以下資訊來配置憑證。


備註 –

提供憑證資訊時,請勿使用多位元組字元。


表 1–56 Portal Server Secure Remote Access Rewriter 代理程式的憑證資訊

標籤與狀態檔案參數 

說明 

組織 

SRA_CERT_ORGANIZATION

組織或公司的名稱。 

部門 

SRA_CERT_DIVISION

部門名稱。 

城市/地區 

SRA_CERT_CITY

城市或地區的名稱。 

縣/市 

SRA_CERT_STATE

縣或市的名稱。 

國家/地區代碼 

SRA_CERT_COUNTRY

雙字母表示的國家/地區代碼。 

憑證資料庫密碼 

SRA_CERT_PASSWORD

該密碼 (及確認) 僅適用於自我簽名憑證。 

Web Server 配置資訊

安裝程式需要以下關於 Web Server 的資訊

Web Server:管理資訊

表 1–57 Web Server 的管理資訊

標籤與狀態檔案參數 

說明 

管理員使用者 ID 

WS_ADMIN_USER

Web Server 管理員的使用者 ID。 

預設值為您在 [共用伺服器設定] 下提供的管理員使用者 ID。請參閱共用伺服器設定

管理員密碼 

WS_ADMIN_PASSWORD

Web Server 管理員的密碼。 

預設值為您在 [共用伺服器設定] 下提供的管理員密碼。請參閱共用伺服器設定

Web Server 主機 

WS_ADMIN_HOST

解析至本機的主機和網域值。此值用於在伺服器根下建立第一個 Web Server 實例的目錄。 

預設值透過加入您在 [共用伺服器設定] 下提供給 [主機名稱] 和 [DNS 網域名稱] 的值而自動建立。值的格式為 hostname.domainname

管理連接埠 

WS_ADMIN_PORT

Web Server 的 Administration Server 偵聽連線時所在的連接埠。 

預設值為 8888

管理執行階段使用者 ID 

WS_ADMIN_SYSTEM_USER

執行 Web Server Administration Server 時使用的使用者 ID。 

預設值為 root

Web Server:預設 Web Server 實例資訊

表 1–58 Web Server 的預設 Web Server 實例資訊

標籤與狀態檔案參數 

說明 

執行階段使用者 ID

WS_INSTANCE_USER

Web Server 的預設實例在系統上執行時使用的使用者 ID。 

如果您要安裝 Access Manager 或 Portal Server, 將此值設定為 root 並將執行階段群組設定為 other。您可以在安裝完成後變更這些值。對於其他伺服器,執行階段使用者 ID 應為非超級使用者。

預設值為 root

執行階段群組

WS_INSTANCE_GROUP

Web Server 的預設實例執行時使用的群組 ID。 

預設值為 root

HTTP 連接埠

WS_INSTANCE_PORT

Web Server 偵聽 HTTP 連線時所在的連接埠。 

預設值為 80

文件根目錄

WS_INSTANCE_CONTENT_ROOT

Web Server 儲存內容文件的位置。 

若要使用非預設值,請確保您指定的目錄已存在於檔案系統中。安裝程式不會為您建立該目錄。預設值為: 

Solaris OS:/opt/SUNWwbsvr/docs

Linux:/opt/sun/webserver/docs

當系統重新啟動時自動啟動 Web Server

WS_INSTANCE_AUTO_START

配置 Web Server 以使 Web Server 在系統重新啟動時自動啟動。 

若是在 Web Server 上部署 Access Manager,會忽略這個值,因為 Access Manager 啟動指令碼會在系統重新啟動時啟動 Web Server。 

在狀態檔案中,允許使用的值為 Y N。預設值為 Y

Web Proxy Server 配置資訊

表 1–59 Web Proxy Server 的管理資訊

標籤與狀態檔案參數 

說明 

管理員使用者 ID 

WPS_ADMIN_USER

Web Proxy Server 管理員的使用者 ID。 

預設值為 admin 或您在 [共用伺服器設定] 下提供的值。

管理員密碼 

WPS_ADMIN_PASSWORD

Web Proxy Server 管理員的密碼。 

預設值為您在 [共用伺服器設定] 下提供的值。 

Proxy Server 網域名稱 

WPS_PROXY_DOMAIN

解析至本機的主機和網域值。預設值是藉由結合您在 [共用伺服器設定] 下為 [主機名稱] 提供的值以及為 [DNS 網域名稱] 提供的值來建立的。 

例如:hostname.domain

管理連接埠 

WPS_ADMIN_PORT

Web Proxy Server 管理伺服器偵聽連線時所在的連接埠。預設值為 8888。 

管理伺服器執行階段使用者 ID 

WPS_ADMIN_RUNTIME_USER

Web Proxy Server 管理伺服器以這個使用者 (UID) 的身份在系統上執行。使用不同於該使用者 ID 號碼的名稱。預設值為您在 [共用伺服器設定] 下為 [系統使用者] 提供的值。 

實例執行階段使用者 ID 

WPS_ADMIN_USER

現有非超級使用者。預設值為 nobody

代理程式實例連接埠 

WPS_INSTANCE_PORT

 

實例 [自動啟動] 值 

WPS_INSTANCE_AUTO_START

用來自動啟動 Web Proxy Server 實例。如 Web Proxy Server 需要在重新開機時啟動,選擇此參數。值可以是 Y 或 N。 

預設值為 N。 

僅在狀態檔案中使用的參數

下表包含與元件配置不相關的狀態檔案參數之資訊。參數名稱按字母順序列出。

表 1–60 狀態檔案參數

參數名稱 

說明 

CCCP_UPGRADE_EXTERNAL_ \

INCOMPATIBLE_JDK

指定當主機上找到 JDK,而且該 JDK 與 Java Enterprise System 發行的 JDK 不相容時,是否要升級該 JDK。 

此值可以為 yesno。該參數區分大小寫。預設值為 no

CONFIG_TYPE

定義配置類型。 

允許使用的值為 Custom (表示在安裝期間配置) 及 Skip (表示在安裝後配置,稱為 [以後配置])。預設值為 Custom,稱為 [立即配置]。

請勿在狀態檔案中設定此值。僅當您執行安裝程式以產生狀態檔案時才能指定此值。配置類型會在多個方面影響安裝程式的處理邏輯,如果您在狀態檔案產生之後變更該值,就可能導致錯誤發生。 

DeploymentServer

指定 Access Manager 的 Web 容器類型。 

允許使用的值為 WebServerAppServer。預設值為 AppServer (Application Server)。

PSDEPLOYTYPE

指定 Portal Server 的 Web 容器類型。允許使用的值為 IWSSUNONE8WEBLOGIC WEBSPHERE

LANGUAGE_SUPPORT

請指定安裝語言。允許使用的值如下: 

  • en (英語)

  • es (西班牙語)

  • ja (日語)

  • fr (法語)

  • de (德語)

  • ko (韓語)

  • zh_TW (繁體中文)

  • zh_CN (簡體中文)

在所有情況下都會安裝英語,即使參數值為空也如此。若要選取多種語言,請在兩個語言縮寫之間插入逗號。例如,您可以指定 en,es,ja,fr

LICENSE_TYPE

允許使用的值是 Evaluation 和 Deployment,但不使用此欄位。 

PSP_EXIT_ON_DEPENDENCY_WARNING

指示安裝程式在不滿足所選元件的相依性時結束。警告一般會指明配置期間指定的遠端元件可以滿足的相依性。 

指定 Yes,可在相依性警告出現時結束安裝,或指定 No,不理會警告,繼續執行。預設值為 No

該參數不區分大小寫。 

PSP_LOG_CURRENTLY_INSTALLED

可讓安裝程式將目前已安裝的產品清單寫入記錄檔中。此選項相當於圖形化安裝程式中 [元件選取] 頁面上的 [檢視目前安裝] 按鈕。 

允許使用的值為 YesNo。預設值為 Yes

該參數不區分大小寫。 

PSP_SELECTED_COMPONENTS

以逗號分隔的清單,內含您要安裝的元件和子元件。 

預設值為 All

REMOVE_BUNDLED_PRODUCTS

導致安裝程式在安裝隨附於 Solaris OS 的 Application Server 及 Message Queue 產品元件的 Java ES 版本之前,便已先將這些元件移除。