Sun Java System Identity Synchronization for Windows 1 2004Q3 安裝與配置指南 |
第 5 章
安裝連接器與 Directory Server 外掛程式本章說明 Identity Synchronization for Windows 連接器與 Directory Server 外掛程式的安裝方法。內容歸納如下:
Identity Synchronization for Windows 是利用連接器來同步化目錄來源間的使用者密碼,並使用子元件增強連接器的變更-偵測與雙向同步化支援。
準備工作開始進行連接器/Directory Server 外掛程式安裝程序之前,應注意下列幾點:
- 開始安裝程序前,請先關閉主控台。如果主控台在安裝連接器或外掛程式期間開啟,則當元件在將配置資料新增至伺服器時,程式會發生衝突並產生錯誤訊息。
- 您必須在部署中存有需同步化的使用者之每台 Directory Server 機器上逐一安裝 Directory Server 外掛程式,這些機器包括主要伺服器、複本伺服器和集線器。
- Active Directory 連接器不具有子元件。
- Windows NT 連接器與子元件同步安裝。
- 您可以在安裝了核心元件的電腦上安裝 Directory Server 或 Active Directory 連接器,亦可在別台電腦上安裝連接器。(Windows NT 連接器必須安裝在需同步化的網域中之主要網域控制器 (PDC) 上)。
- 每次安裝連接器或 Directory Server 外掛程式時,都必須執行安裝程式。
執行安裝程式請依下列程序重新啟動並執行安裝程式。每次安裝連接器或 Directory Server 外掛程式時,都必須執行這些步驟:
- 在您要安裝連接器的電腦上重新執行安裝程式,步驟如下:
- 出現歡迎畫面時,閱讀其中的資訊並按一下「下一步」進入「軟體授權合約」畫面。
- 閱讀授權合約內容後,選取:
- 出現 Sun Java System Directory Server 畫面。如下指定配置目錄位置:
- 配置目錄主機:輸入存有 Identity Synchronization for Windows 配置資訊的 Sun Java System Directory Server 實例 (其與 Administration Server 相關) 之完全合格的網域名稱。在此指定的實例必須與您在核心元件安裝時所指定者相同。
- 配置目錄通訊埠 (預設通訊埠為 389):指定供配置目錄使用的通訊埠。您可以直接使用預設的通訊埠或者改設為其他可用的通訊埠。
若要啟用核心元件與配置目錄間的 SSL (安全資料傳輸層),請啟用「安全通訊埠」選項並指定 SSL 通訊埠 (預設 SSL 通訊埠為 636)。啟用此選項可防止敏感資訊在網路上以明文傳遞。
- 配置根字尾:從功能表選取您在核心元件安裝過程中所指定的根字尾。Identity Synchronization for Windows 配置將儲存在此根字尾中。
- 按一下「下一步」開啟「配置目錄憑證」畫面。
- 輸入配置目錄管理員的使用者 ID 及密碼。
- 若指定 admin 作為使用者 ID,無需將使用者 ID 指定為 DN。
- 若使用任何其他的使用者 ID,則必須將 ID 指定為完整的 DN。
例如 cn=Directory Manager。
附註
除非您在步驟 4 中啟用了 SSL,否則這些憑證將以未加密的方式傳送。
- 按一下「下一步」開啟「配置密碼」畫面,您必須在該畫面中輸入安裝核心元件時所指定的配置密碼。
此外,若尚未在這台機器上安裝核心元件,系統會提示您提供 Java 主目錄的位置 (請參閱 (更多資訊...) )。
- 完成後按一下「下一步」。
附註
此時,安裝程序即為您正在安裝的 Directory Server 外掛程式或者連接器類型之特定程序。
- 若要安裝連接器,請前進至安裝連接器。
- 若要安裝 Directory Server 外掛程式,請前進至安裝 Directory Server 外掛程式。
安裝連接器本節說明如何安裝三種 Identity Synchronization for Windows 連接器,內容如下:
安裝 Directory Server 連接器
完成執行安裝程式中所述的步驟後,會出現「連接器配置」畫面。
圖 5-1 選取 Directory Server 連接器
「選取要安裝的元件」清單內僅含有尚未安裝的連接器元件。例如,當您安裝 Directory Server 連接器 (在圖 5-1 為 dc=example,dc=com) 後,程式便會將該項目從清單窗格中移除。
下表舉出部分範例目錄來源項目:
表格 5-1 目錄來源範例
目錄來源
範例項目
Sun Java System Directory Server
dc=example,dc=com
Windows Active Directory
example.com
Windows NT SAM
範例
若要安裝 Directory Server 連接器:
- 啟用「Directory Server 連接器」元件旁的按鈕,然後按一下「下一步」。
出現「Directory Server 連接器憑證」畫面 (圖 5-2)。
圖 5-2 輸入 Directory Server 連接器憑證
請輸入以下資訊:
- 主要 Directory Server 使用者 DN:必要時,請輸入完全合格的「目錄管理員」辨別名稱來變更預設的使用者 DN。
- 主要 Directory Server 密碼:輸入您的目錄管理員密碼。
如有使用輔助主伺服器,則「輔助 Directory Server 使用者名稱」及「密碼」欄位即可供使用。程式會以針對「主要 Directory Server 使用者 DN」及「密碼」欄位所提供的相同項目來自動完成「目錄管理員 DN」欄位。您可在必要時變更此資訊。
程式會驗證 Directory Server 是否備妥並準備好進行資料同步化。當 Directory Server 備妥 (更多資訊...) 時,程式會建立一個帳號,供連接器用來連接 Directory Server (例如 uid=PSWConnector,suffix)。
- 按一下「下一步」進入「連接器通訊埠配置」窗格。
圖 5-3 指定連接器本機主機與通訊埠
- 輸入包含網域的「完全合格的本機主機名稱」,以及連接器偵聽的可用通訊埠埠號。(若指定正在使用中的通訊埠會發生錯誤訊息。)
Directory Server 外掛程式需存取您在主控台中儲存的配置資訊。為取得該資訊,外掛程式會透過此通訊埠的伺服器通訊端與 Directory Server 連接器進行通訊。此外,外掛程式會透過此通道記錄訊息,使訊息傳至中央日誌。
- 按一下「下一步」出現「準備安裝」窗格,提供有關連接器安裝位置及安裝所需的磁碟空間的資訊。一切準備就緒後,按一下「立即安裝」按鈕。
圖 5-4 準備安裝窗格
附註
如果您在本機電腦上安裝核心元件,「準備安裝」窗格會指示您不需要任何空間來安裝連接器。這是因為核心元件安裝作業已安裝了連接器二進位檔。由於沒有要安裝的其他二進位檔,所以不需額外的空間。
如果您安裝連接器所在的電腦不是安裝核心元件的電腦,「準備安裝」畫面就會指出需要多少空間才能在本機電腦中完成連接器的安裝作業。
連接器安裝經過以下兩個步驟即告完成:
- 在程式安裝二進位檔時,顯示「正在安裝」窗格及進度列。
- 接著顯示「元件配置」窗格。此步驟需花數分鐘的時間完成,因此會出現進度列顯示進度。
附註
如果您在開始安裝前未關閉主控台,會出現以下警告(圖 5-5)。請在主控台中按一下「重設」,重新載入連接器的配置設定。
圖 5-5 配置警告對話方塊
上述步驟均完成後,會出現「安裝摘要」窗格。
- 若要檢視安裝日誌,按一下「詳細資訊」按鈕。
- 按一下「下一步」,螢幕會出現「待辦事項清單」畫面 (圖 5-6),指出您已順利完成及有待完成的步驟。
圖 5-6 待辦事項清單
- 完成畫面後,按一下「完成」。
安裝 Directory Server 連接器後,可以再安裝您在配置資源時 (第 4 章) 所配置的其他連接器及/或 Directory Server 外掛程式:
- 安裝 Active Directory 連接器:轉至安裝 Active Directory 連接器。
- 安裝 Windows NT 連接器:轉至安裝 Windows NT 連接器。
- 安裝 Directory Server 外掛程式:轉至安裝 Directory Server 外掛程式。
安裝 Active Directory 連接器
完成執行安裝程式中所述的步驟後,會出現「元件類型選擇」畫面。
附註
安裝完 Directory Server 連接器後如尚有其他配置的連接器需要安裝,安裝程式會在顯示「連接器配置」窗格 (圖 5-7) 前,提供安裝連接器或 Directory Server 外掛程式的選項。
圖 5-7 選取連接器
元件清單僅含有那些尚未安裝的連接器元件。例如,假設您已安裝了 Directory Server 連接器 (在此假設 dc=example,dc=com),它將不會出現在清單中。
若要安裝 Active Directory 連接器:
- 啟用「連接器」按鈕,並按一下「下一步」。
出現「連接器配置」畫面 (請參閱圖 5-8)。
圖 5-8 選取 Active Directory 連接器
「選取要安裝的元件」清單內僅含有尚未安裝的連接器元件。例如,當您安裝 Directory Server 連接器 (在此假設 dc=example,dc=com) 後,程式便會將該項目從此清單窗格中移除。
- 啟用 Active Directory 元件旁的按鈕,然後按一下「下一步」。
出現「準備安裝」窗格 (圖 5-9),提供有關連接器安裝位置及安裝所需的磁碟空間的資訊。
圖 5-9 準備安裝窗格
附註
如果您在本機電腦上安裝核心元件,「準備安裝」窗格會指示您不需要任何空間來安裝連接器。這是因為核心元件安裝作業已安裝了連接器二進位檔。由於沒有要安裝的其他二進位檔,所以不需額外的空間。
如果您安裝連接器所在的電腦不是安裝核心元件的電腦,「準備安裝」畫面就會指出需要多少空間才能在本機電腦中完成連接器的安裝作業。
- 一切準備就緒後,按一下「立即安裝」按鈕。
當程式安裝二進位檔時,螢幕將顯示「正在安裝」窗格及進度列,接下來會顯示一個「安裝摘要」窗格以確認安裝已完成。
- 若要檢視安裝日誌,按一下「詳細資訊」按鈕。
- 按一下「下一步」,螢幕會出現「待辦事項清單」畫面 (圖 5-10),指出您已順利完成及有待完成的步驟。
圖 5-10 待辦事項清單
- 完成畫面後,按一下「完成」結束安裝程式。
安裝 Active Directory 連接器後,可以再安裝您在配置資源時 (第 4 章) 所配置的其他連接器及/或 Directory Server 外掛程式:
- 安裝 Windows NT 連接器:轉至安裝 Windows NT 連接器。
- 安裝 Directory Server 外掛程式:轉至安裝 Directory Server 外掛程式。
安裝 Windows NT 連接器
完成執行安裝程式中所述的步驟後,會出現「連接器配置」畫面。
若要安裝 Windows NT 連接器及 NT 子元件:
- 啟用「Windows NT 連接器」按鈕並按一下「下一步」。
- 出現「連接器通訊埠配置」窗格時,輸入包含網域的「完全合格的本機主機名稱」,以及連接器將要偵聽的可用通訊埠埠號。(若指定正在使用中的通訊埠會發生錯誤訊息。)
Directory Server 外掛程式需存取您在主控台中儲存的配置資訊。為取得該資訊,外掛程式會透過此通訊埠的伺服器通訊端與 Windows NT 連接器進行通訊。此外,外掛程式會透過此通道記錄訊息,使訊息傳至中央日誌。
- 完成後按一下「下一步」。
出現「準備安裝」窗格,提供有關連接器安裝位置及所需磁碟空間的資訊。
- 一切準備就緒後,按一下「立即安裝」按鈕。
連接器安裝經過以下兩個步驟即告完成:
- 在程式安裝二進位檔時,顯示「正在安裝」窗格及進度列。
- 接著顯示「元件配置」窗格。此步驟需花數分鐘的時間完成,因此會出現進度列顯示進度。
附註
如果您在開始安裝前未關閉主控台,會出現以下警告 (請參閱圖 5-5)。請在主控台中按一下「重設」,重新載入連接器的配置設定。
上述步驟均完成後,會出現「安裝摘要」窗格。
- 若要檢視安裝日誌,按一下「詳細資訊」按鈕。
安裝日誌係會被寫入 %TEMP% 目錄,在大多數 Windows NT 系統中為 C:\TEMP。
- 按一下「關閉」結束安裝程式。
安裝完 Windows NT 連接器後,可以再安裝您在配置資源時 (第 4 章) 所配置的其他連接器及/或 Directory Server 外掛程式:
- 安裝 Directory Server 連接器:轉至安裝 Directory Server 連接器。
- 安裝 Active Directory 連接器:轉至安裝 Active Directory 連接器。
- 安裝 Directory Server 外掛程式:轉至安裝 Directory Server 外掛程式。
安裝 Directory Server 外掛程式本節說明如何安裝 Identity Synchronization for Windows Directory Server 外掛程式。
附註
您必須在裝有 Directory Server 的電腦上安裝 Directory Server 外掛程式。
如果將外掛程式安裝在裝有核心元件或任何連接器的同一系統上,則當核心元件或連接器已安裝於系統上時,安裝程式會偵測到。所有其他元件都將安裝在安裝目錄中。
- 完成執行安裝程式中所述的步驟。
圖 5-11 選取 Directory Server 外掛程式
- 出現「連接器配置」畫面時,請啟用「Directory Server 外掛程式」(dc=example,dc=com) 按鈕,並按一下「下一步」。
- 出現另一個「Directory Server 外掛程式安裝」窗格 (圖 5-12)。
圖 5-12 指定 Directory Server URL 與憑證
- 從下拉清單中選取適當的主機類型。
- 如果您的 Directory Server 不是喜好的主機或輔助主機,請輸入它所在的 URL。
- 輸入 Directory Server 管理員的名稱及密碼,然後按一下「下一步」。
出現「準備安裝」窗格,提供有關外掛程式安裝位置及安裝所需的磁碟空間的資訊。
- 一切準備就緒後,按一下「立即安裝」按鈕。
外掛程式安裝經過以下兩個步驟即告完成:
- 完成這兩個步驟後,會出現下列提示。閱讀資訊後,請按一下「確定」關閉對話方塊。
圖 5-13 重新啟動 Directory Server 提示
- 若要檢視安裝日誌,按一下「詳細資訊」按鈕。
- 按一下「關閉」結束安裝程式。
安裝 Directory Server 外掛程式後,可以再安裝您在配置資源時 (第 4 章) 所配置的其他連接器及/或 Directory Server 外掛程式:
由於 Identity Synchronization for Windows 要求您在部署中的每台 Directory Server 上安裝外掛程式,因此可無限制的繼續執行外掛程式安裝程式。
- 安裝 Directory Server 連接器:轉至安裝 Directory Server 連接器。
- 安裝 Active Directory 連接器:轉至安裝 Active Directory 連接器。
- 安裝 Windows NT 連接器:轉至安裝 Windows NT 連接器。
- 重新啟動 Directory Server。