索引     DocHome     次へ     
iPlanet Web Server, Enterprise Edition 管理者ガイド



目 次


このマニュアルについて
内容の紹介
マニュアルの構成
第 1 部: サーバの基本
第 2 部: Administration Server の使用方法
第 3 部: 構成、監視、パフォーマンスの調整
第 4 部: 仮想サーバとサービスの管理
第 5 部: 付録
このマニュアルで使用する表記規則
iPlanet Web Server のマニュアルの使用
その他のドキュメント
テクニカルサポートの連絡先

第 1 部 サーバの基本

第 1 章 iPlanet Web Server の概要

iPlanet Web Server
iPlanet Web Server の特徴
iPlanet Web Server の管理と運用
iPlanet Web Server アーキテクチャ
コンテンツエンジン
サーバ拡張機能
実行環境
アプリケーションサービス
iPlanet Web Server の構成
iPlanet Web Server コンポーネントオプション
iPlanet Web Server の構成ファイル
動的再構成
単一サーバの構成
全プラットフォーム共通
UNIX と Linux プラットフォーム
仮想サーバの構成
複数サーバの構成
Administration Server
Server Manager
リソースピッカーの使用
リソースピッカーで使用するワイルドカード
Class Manager
Virtual Server Manager
第 2 章 iPlanet Web Server の管理
Administration Server へのアクセス
UNIX や Linux プラットフォーム
Windows NT プラットフォーム
複数のサーバの稼動
仮想サーバ
サーバの複数のインスタンスをインストールする
サーバの削除
以前のバージョンからのサーバの移行

第 2 部 Administration Server の使用方法

第 3 章 Administration Server の設定

Administration Server のシャットダウン
待機ソケット設定の編集
ユーザアカウントの変更 (UNIX/Linux)
スーパーユーザ設定の変更
複数の管理者の許可
ログファイルオプションの指定
ログファイルの表示
アクセスログファイル
エラーログファイル
ログファイルの保管
Cron ベースのログローテーション の使用 (UNIX/Linux)
ディレクトリサービスの構成
サーバへのアクセスの制限
JRE/JDK パスの構成
第 4 章 ユーザとグループの管理
LDAP を使用してユーザとグループを管理する
識別名 (DN) の理解
LDIF の使用
ユーザの作成
ユーザエントリ作成のガイドライン
新規ユーザエントリの作成方法
Directory Server のユーザエントリ
ユーザの管理
ユーザ情報の検索
カスタム検索照会の構築
ユーザ情報の編集
ユーザのパスワードの管理
ユーザライセンスの管理
ユーザ名の変更
ユーザの削除
グループの作成
静的グループ
静的グループ作成のガイドライン
静的グループを作成するには
グループの管理
グループエントリの検索
「Find all groups whose」フィールド
グループ属性の編集
グループメンバーの追加
グループメンバーリストへのグループの追加
グループメンバーリストからのエントリの削除
所有者の管理
See Also の管理
グループの削除
グループの名前の変更
組織単位の作成
組織単位の管理
組織単位の検索
「Find all units whose」フィールド
組織単位の属性の編集
組織単位名の変更
組織単位の削除
Preferred Language List の管理
第 5 章 Web サーバのセキュリティ
認証の要求
認証に証明書を使用する
サーバ認証
クライアント認証
仮想サーバ証明書
信頼データベースの作成
信頼データベースを作成する
password.conf の使用
SSL 有効サーバを自動的に起動させる
VeriSign 証明書の要求およびインストール
VeriSign 証明書を要求する
VeriSign 証明書をインストールする
他のサーバ証明書の要求およびインストール
必要な CA 情報
他のサーバ証明書を要求する
他のサーバ証明書をインストールする
証明書をインストールする
アップグレード時の証明書の移行
証明書を移行する
組み込みルート証明書モジュールの使用
証明書を管理する
CRL と CKL のインストールと管理
CRL または CKLをインストールする
CRL と CKL の管理
セキュリティに関する詳細設定
SSL と TLS プロトコル
SSL を使用して LDAP と通信する
接続グループのセキュリティを有効にする
セキュリティ機能をオンにする
接続グループのサーバ証明書を選択する
符号化方式の選択
セキュリティをグローバルに構成する
SSLSessionTimeout
SSLCacheEntries
SSL3SessionTimeout
外部暗号化モジュールの使用
PKCS#11 モジュールをインストールする
modutil を使用して PKCS#11 モジュールをインストールする
pk12util を使用する
接続グループの証明書名を選択する
FIPS-140 標準
クライアントセキュリティの要件を設定する
クライアント認証を要求する
クライアントの認証を要求するには
クライアント証明書を LDAP へマップする
certmap.conf ファイルの使用
カスタムプロパティを作成する
マッピング例
Stronger Ciphers を設定する
その他のセキュリティに関する問題
物理的アクセスを制限する
管理アクセスを制限する
確実なパスワードを選択する
破られにくいパスワードを作成する
パスワードまたは PIN を変更する
パスワードを変更する
サーバ上で他のアプリケーションを制限する
UNIX と Linux
Windows NT
クライアントによる SSL ファイルのキャッシングを防ぐ
ポートを制限する
サーバの限界を知る
サーバを保護するためその他の追加変更を行う
仮想サーバクラスに chroot を指定する
仮想サーバに chroot を指定する
第 6 章 サーバクラスタの管理
クラスタについて
サーバクラスタの使用に関するガイドライン
クラスタの設定
クラスタへのサーバの追加
サーバ情報の変更
クラスタからのサーバの削除
サーバクラスタの制御
変数の追加

第 3 部 構成、監視、パフォーマンスの調整

第 7 章 サーバの詳細設定

サーバの起動と停止
終了タイムアウトの設定
サーバの再起動 (UNIX/Linux)
SSL が有効なサーバを自動的に起動
inittab を使用した再起動 (UNIX/Linux)
システムの rc (実行制御) スクリプトを使用した再起動 (UNIX/Linux)
手動によるサーバの再起動 (UNIX/Linux)
手動によるサーバの停止 (UNIX/Linux)
サーバの再起動 (Windows NT)
自動再起動ユーティリティの使用 (Windows NT)
サーバのパフォーマンスの調整
magnus.conf ファイルの編集
待機ソケットの追加と編集
MIME タイプの選択
アクセスの制限
構成の復元
ファイルキャッシュの構成
スレッドプールの追加と使用
ネイティブスレッドプールと汎用スレッドプール (Windows NT)
スレッドプール (UNIX/Linux)
スレッドプールの編集
スレッドプールの使用
第 8 章 サーバへのアクセス制御
アクセス制御とは
ユーザ-グループのアクセス制御の設定
デフォルト認証 (Default)
基本認証 (Basic)
SSL 認証 (SSL)
ダイジェスト認証 (Digest)
その他の認証 (Other)
ホスト- IP のアクセス制御の設定
アクセス制御ファイルの使用
ACL ユーザキャッシュの構成
アクセス制御の実行方法
アクセス制御の設定
グローバルなアクセス制御の設定
サーバインスタンスに対するアクセス制御の設定
アクセス制御オプションの選択
アクションの設定
ユーザとグループの指定
「From Host」の指定
プログラムへのアクセス制限
アクセス権の設定
カスタマイズされた式の作成
アクセス制御の解除
アクセスが拒否された場合の応答
サーバの一部へのアクセス制御
サーバ全体に対するアクセス制限
ディレクトリ (パス) へのアクセス制限
URI (パス) へのアクセス制限
ファイルタイプに対するアクセス制限
時刻に基づくアクセス制限
セキュリティに基づくアクセス制限
動的アクセス制御ファイルの使用
.htaccess ファイルの使用
ユーザインタフェースからの .htaccess の有効化
magnus.conf からの .htaccess の有効化
既存の .nsconfig ファイルの .htaccess ファイルへの変換
htaccess-register の使用
.htaccess ファイルの例
サポートされる .htaccess 指令
allow
deny
AuthGroupFile
AuthUserFile
AuthName
AuthType
<Limit>
<LimitExcept>
order
require
.htaccess セキュリティに関する注意事項
仮想サーバへのアクセス制御
仮想サーバからデータベースへのアクセス
ユーザインタフェースでの LDAP データベースの指定
仮想サーバのアクセス制御リストの編集
第 9 章 ログファイルの使用
ログファイルについて
アクセスログファイルの参照
エラーログファイルの参照
ログファイルの保管
内部デーモンログローテーション
Cron ベースのログローテーション
ログの詳細設定
Cookie を使用した簡易ロギング
ログアナライザの実行
イベントの表示 (Windows NT)
第 10 章 サーバの監視
統計情報によるサーバの監視
統計情報を使用可能にする
統計情報の使用法
サービス品質の使用法
サービス品質の例
サービス品質の設定
obj.conf で必要な変更
サービス品質に関する既知の制限事項
SNMP の基本
iPlanet Web Server の MIB
SNMP の設定
プロキシ SNMP エージェントの使用法 (UNIX または Linux)
プロキシ SNMP エージェントのインストール
プロキシ SNMP エージェントの起動
ネイティブ SNMP デーモンの再起動
SNMP ネイティブエージェントの再構成
SNMP マスターエージェントのインストール
SNMP マスターエージェントを使用可能にして起動する
マスターエージェントを別のポートで起動する
SNMP マスターエージェントを手動で構成する
マスターエージェントの CONFIG ファイルの編集
sysContact 変数と sysLocation 変数の定義
SNMP サブエージェントの構成
SNMP マスターエージェントの起動
手動による SNMP マスターエージェントの起動
Administration Server を使用して SNMP マスターエージェントを起動する
SNMP マスターエージェントの構成
コミュニティー文字列の設定
トラップ送信先の設定
サブエージェントを使用可能にする
SNMP メッセージについて
第 11 章 サーバのパフォーマンスの調整

第 12 章 検索機能の使い方
検索について
テキスト検索の構成
検索アクセスの制御
URL のマッピング
検索からの単語の除外
検索のオンまたはオフ
検索パラメータの構成
検索パターンファイルの構成
手動によるファイルの構成
構成ファイル
属性の最大数の調整
インデックス作成に使用するメモリの制限
インデックスファイルのサイズ制限
ドキュメントのインデックス作成
コレクションについて
コレクションの属性について
新規コレクションの作成
コレクションの構成
コレクションの更新
コレクションの保守
定期保守のスケジュール設定
コレクションの保守スケジュールの削除
検索の実行:基本
検索ホームページ
検索照会
ガイド付き検索 (Guided Search)
拡張検索 (Advanced HTML Search)
検索結果
検索条件を満たすドキュメントのリスト表示
結果のソート
強調表示されているドキュメントの閲覧
コレクションのコンテンツの表示
照会演算子の使用
デフォルトの想定
検索規則
山括弧 (<>)
演算子を組み合わせる
照会演算子を検索語として使用する
派生語検索の取り消し
演算子の修飾
使用する演算子の決定
ワイルドカードの使用
英数字以外の文字
検索インタフェースのカスタマイズ
動的に生成されるヘッダーとフッター
HTML パターンファイル
検索関数の構文
URL エンコーディング
必要な検索引数
パターン変数の使用
ユーザ定義のパターン変数
構成ファイルの変数
マクロと生成されるパターン変数

第 4 部 仮想サーバとサービスの管理

第 13 章 仮想サーバの使用

仮想サーバの概要
複数のサーバインスタンス
仮想サーバクラス
obj.conf ファイル
クラスに属する仮想サーバ
デフォルトのクラス
待機ソケット
接続グループ
仮想サーバ
仮想サーバの種類
IP アドレスベースの仮想サーバ
URL ホストベースの仮想サーバ
デフォルトの仮想サーバ
要求を処理する仮想サーバの選択
ドキュメントルート
ログファイル
前のリリースから仮想サーバを移行する
仮想サーバで iPlanet Web Server の機能を使用する
仮想サーバで SSL を使用する
仮想サーバでアクセス制御を使用する
仮想サーバで CGI を使用する
仮想サーバで構成スタイルを使用する
仮想サーバのユーザインタフェースの使用法
Class Manager
Virtual Server Manager
変数の使用法
動的再構成
仮想サーバの設定
待機ソケットの作成
接続グループの作成
仮想サーバクラスの作成
仮想サーバクラスの編集または削除
仮想サーバクラスと関連付けるサービスの指定
仮想サーバの作成
仮想サーバと関連付ける設定の指定
個々の仮想サーバをユーザが監視できるようにする
アクセス制御
ログファイル
仮想サーバの導入
例 1 : デフォルトの構成
例 2 : セキュリティ保護されたサーバ
例 3 : イントラネットホスティング
例 4 : マスホスティング
第 14 章 仮想サーバの作成と構成
仮想サーバの作成
仮想サーバの設定内容の変更
Virtual Server Manager を使用した変更
仮想サーバのレポートの生成
Class Manager を使用した変更
仮想サーバの設定内容の変更
仮想サーバの MIME の設定
仮想サーバの ACL の設定
仮想サーバのセキュリティの構成
仮想サーバのサービス品質の設定
仮想サーバのログの設定
仮想サーバの Java Web アプリケーションの設定
仮想サーバの削除
第 15 章 プログラムによるサーバの拡張
サーバサイドプログラムの概要
サーバで実行するサーバサイドアプリケーションのタイプ
サーバへのサーバサイドアプリケーションのインストール方法
Java サーブレットと JavaServer Pages (JSP)
サーブレットと JavaServer Pages の概要
サーバでサーブレットや JSP を実行するための要件
Web アプリケーションの使用
web-apps.xml ファイルの使用
wdeploy を使用した Web アプリケーションの導入
ユーザインタフェースでの Web アプリケーションの導入と編集
Web アプリケーションになっていないサーブレットと JSP の導入
JVM 属性の構成
バージョンファイルの削除
CGI プログラムのインストール
CGI の概要
CGI ディレクトリの指定
各仮想サーバに固有の CGI 属性を構成する
ファイルタイプとして CGI を指定
実行可能ファイルのダウンロード
Windows NT CGI プログラムのインストール
Windows NT CGI プログラムの概要
Windows NT CGI ディレクトリの指定
ファイルタイプとして Windows NT CGI を指定
Windows NT でのシェル CGI プログラムのインストール
Windows NT でのシェル CGI プログラムの概要
シェル CGI ディレクトリの指定 (Windows NT)
ファイルタイプとして シェル CGI を指定 (Windows NT)
照会ハンドラの使用
第 16 章 コンテンツ管理
プライマリドキュメントディレクトリの設定
追加ドキュメントディレクトリの設定
ユーザ公開情報ディレクトリのカスタマイズ (UNIX/Linux)
コンテンツ発行の制限
起動時のパスワードファイル全体の読み込み
構成スタイルの使用
リモートファイル操作の有効化
ドキュメント設定の構成
ドキュメント設定の変更
インデックスファイル名の入力
ディレクトリのインデックス作成を選択
サーバのホームページの指定
デフォルト MIME タイプの指定
Accept-Language ヘッダーの解析
URL 転送の構成
エラー応答のカスタマイズ
文字セットの変更
ドキュメントのフッターの変更
htaccess の使用
シンボリックリンクの制限 (UNIX/Linux)
サーバが解析する HTML の設定
キャッシュ制御指令の設定
Stronger Ciphers の使用
第 17 章 構成スタイルの適用
構成スタイルの作成
構成スタイルの割り当て
構成スタイルの割り当ての一覧表示
構成スタイルの編集
構成スタイルの削除

第 5 部 付録

付録 A コマンド行ユーティリティ

LDIF エントリの書式設定
ldapmodify を使用したデータベースエントリの修正
HttpServerAdmin (仮想サーバの管理)
HttpServerAdmin の構文
control コマンド
オプション
構文
パラメータ

create コマンド
オプション
仮想サーバクラスの作成
接続グループの作成
待機ソケットの作成
仮想サーバの作成
delete コマンド
オプション
クラスの削除
接続グループの削除
待機ソケットの削除
仮想サーバの削除
list コマンド
構文
オプション

付録 B HTTP (HyperText Transfer Protocol)

ハイパーテキスト転送プロトコル (HTTP) について
要求
要求メソッド
要求ヘッダー
要求データ
応答
ステータスコード
応答ヘッダー
応答データ
付録 C ACL ファイルの構文

ACL ファイルの構文
認証メソッド
承認文
承認文の階層
属性式
式の演算子
デフォルト ACL ファイル
汎用構文の項目
obj.conf での ACL ファイルの参照
付録 D 国際化された iPlanet Web Server

一般情報
サーバのインストール
UTF-8 データの入力
ファイル名またはディレクトリ名
LDAP ユーザとグループ
Accept-Language ヘッダーの使用
その他の言語設定の使用
検索情報
多言語検索
日本語での検索
照会演算子
ドキュメント形式
日本語での検索
サーブレットの国際化
auto
none
有効な任意のエンコーディング
JSP への送信
付録 E Microsoft FrontPage のサーバ拡張機能

概要
FrontPage Web の種類
ドメイン名と FrontPage Web
セキュリティについて
拡張機能のダウンロード
必要なディスク容量
準備作業
その他の注意事項
FrontPage Server Extensions のインストール
Windows NT システムに FrontPage Server Extensions をインストールする
UNIX システムまたは Linux システムに FrontPage97 Server Extensions をインストールする
UNIX システムまたは Linux システムに FrontPage98 Server Extensions をインストールする
UNIX システムまたは Linux システムに FrontPage2000 Server Extensions をインストールする
詳細情報
iPlanet Web Server ユーザインタフェース

「Manage Servers」ページ
「Add Server」ページ
「Remove Server」ページ
「Migrate Server」ページ
Migrate Server
Installed Servers
「Migration Parameters」ページ
General Migration Parameters
Users and Groups
Keys and Certificates
Document Root
Search Collections
Search Pattern Files
「Shut Down」ページ
「Edit Listen Sockets」ページ
「Connection Group Settings」ページ
「Security Settings of Listen Socket」ページ
「Security Features」ページ
「Server Settings」ページ
「Superuser Access Control」ページ
「Distributed Administration」ページ
「Logging Options」ページ
「View Access Log」ページ
「View Error Log」ページ
「Configure Directory Service」ページ
「Restrict Access」ページ
「Access Control Rules」ページ
上部フレーム
Action
Users/Groups
From host
Programs
Extra
Continue
Trash can icon
Access control is on
New Line
Response when Denied
下部フレーム
Allow/Deny
User/Group
From host
Programs
Customized Expressions
Access Denied Response
「NS Cron Control」ページ (UNIX/Linux)
「Configure JRE/JDK Paths」ページ
「Community Strings」ページ (UNIX/Linux)
「Manager Entries」ページ (UNIX/Linux)
「SNMP Master Agent Control」ページ (UNIX/Linux)
「New User」ページ
「Edit Users」ページ
General
Password
License
「Manage Users」ページ
「New Group」ページ
「Edit Groups」ページ
「Edit Members」ページ
「Group Cert Members」ページ
「Manage Groups」ページ
「New Organizational Unit」ページ
「Manage Organizational Units」ページ
「Edit Organizational Unit」ページ
「Manage Preferred Language List」ページ
「Create Database」ページ
「Request a Certificate」ページ
「Install Certificate」ページ
「Add or Replace Certificate」ページ
「Change Password」ページ
「Manage Certificates」ページ
「Request VeriSign Certificate」ページ
「Install VeriSign Certificate」ページ
「Install CRL/CKLs」ページ
「Add Certificate Revocation List」ページ
「Replace Certificate Revocation List」ページ
「Add Compromised Key List」ページ
「Replace Compromised Key List」ページ
「Manage CRL/CKLs」ページ
「Edit CKL/CRL」ページ
「Migrate Certificate」ページ
「Cluster Control」ページ
「Add Server」ページ
「Modify Server」ページ
「Remove Server」ページ
「Add Variables」ページ
「Server On/Off」ページ
「Performance Tuning」ページ
「Native Thread Pool」ページ (NT)
「Generic Thread Pools」ページ
「File Cache Configuration」ページ
「Mime Types」ページ
「Global Mime Types」ページ
「Add Listen Socket」ページ
「Edit Listen Sockets」ページ
「Connection Group Settings」ページ
「Security Settings of Listen Socket」ページ
「Security Features」ページ
「Restore Configuration」ページ
「Restrict Access」ページ
「Access Control List Management」ページ
Pick a Resource
Pick an Existing ACL
Type in the ACL Name
「Edit Access Control」ページ
上部フレーム
Action
Users/Groups
From Host
Rights
Extra
Continue
Trash Can Icon
Access Control Is On
New Line
Response when Denied
下部フレーム
Allow/Deny
User/Group
From host
Rights
Customized Expressions
Access Deny Response
「Magnus Editor」ページ
「DNS Settings」ページ
「SSL Settings」ページ
「Performance Settings」ページ
「CGI Settings」ページ
「KeepAlive Settings」ページ
「Logging Settings」ページ
「Create Database」ページ
「Request a Certificate」ページ
「Install Certificate」ページ
「Add or Replace Certificate」ページ
「Change Password」ページ
「Manage Server Certificates」ページ
「Request VeriSign Certificate」ページ
「Install VeriSign Certificate」ページ
「Install CRL/CKLs」ページ
「Add Certificate Revocation List」ページ
「Replace Certificate Revocation List」ページ
「Add Compromised Key List」ページ
「Replace Compromised Key List」ページ
「Manage CRL/CKLs」ページ
「Edit CKL/CRL」ページ
「Migrate Certificate」ページ
「View Access Log」ページ
「View Error Log」ページ
「Archive Log Files」ページ
「Log Preferences」ページ
「Generate Report」ページ
「Monitor Current Activity」ページ
「Quality of Service」ページ (Server Manager)
「SNMP Configuration」ページ
「SNMP Subagent Control」ページ (UNIX/Linux)
「Manage Classes」ページ
「Add Class」ページ
「Edit Classes」ページ
「Virtual Servers CGI Settings」ページ
「Enable/Disable Servlets/JSP」ページ
「Configure JVM Attributes」ページ
「Delete Version Files」ページ
「Configure Global Attributes for Servlets」ページ
「Configure Servlet Attributes」ページ
「Configure Servlet Virtual Path Translation」ページ
「Servlet Directory」ページ
「Search State」ページ
「New Collection」ページ
「Configure Collection」ページ
検索結果の表示に使用するパターンファイル
強調表示されたドキュメントを表示するときに使用するパターンファイル
「Update Collection」ページ
「Maintain Collection」ページ
「Schedule Collection Maintenance」ページ
「Remove Scheduled Collection Maintenance」ページ
「Search Configuration」ページ
「Search Pattern Files」ページ
「Manage Virtual Servers」ページ
「Add Virtual Server」ページ
「Edit Virtual Servers」ページ
「Edit Connections」ページ
「Mime Settings」ページ
「ACL Settings for Virtual Servers」ページ
「Pick ACL Files for Virtual Server」ページ
「Quality of Service」ページ
「Logging Settings」ページ
「Java Web Applications Settings」ページ
「CGI Settings」ページ
「CGI Directory」ページ
「CGI as a File Type」ページ
「Query Handler」ページ
「WINCGI Directory」ページ
「Shell CGI Directory」ページ
「Primary Document Directory」ページ
「Additional Document Directories」ページ
「User Document Directories」ページ
「Remote File Manipulation」ページ
「Document Preferences」ページ
「URL Forwarding」ページ
Add Another Forward
Current Forwarding
「Error Responses」ページ
「International Characters」ページ
「Document Footer」ページ
「.htaccess Configuration」ページ
「Symbolic Links」ページ
「Parse HTML」ページ
「Cache Control Directives」ページ
「Stronger Ciphers」ページ
「Create a New Style」ページ
「Remove a Style」ページ
「Edit a Style」ページ
「Assign a Style」ページ
「List Assignments」ページ
「Status」ページ
「View Access Log」ページ
「View Error Log」ページ
「Settings」ページ
「Pick ACL Files for Virtual Server」ページ
「Java Web Applications Settings」ページ (仮想サーバ)
「Deploy Web Application」ページ
「Edit Web Applications」ページ
用語集

索引


索引     DocHome     次へ     
Copyright © 2001 Sun Microsystems, Inc. Some preexisting portions Copyright © 2001 Netscape Communications Corp. All rights reserved.

Last Updated October 17, 2001