本章提供了有关 Desktop Manager 功能和用法的信息。
要使用 Desktop Manager,您应该了解以下术语:
配置系统信息库:组织和域树容器,内部存储配置文件。
域:域树中的元素。表示计算机网络中的一个区域。可能包含多个域和主机。
元素:一个逻辑对象,可将配置数据指定给该对象。 用户、角色/组以及组织是 Desktop Manager 已知实体的示例。
LDAP:轻量目录访问协议。LDAP 是在 TCP/IP 之上运行的目录服务协议。LDAP 的细节在 RFC 1777“轻量目录访问协议”中定义。
组织:组织树中的元素。表示组织或子组织,例如“呼叫中心”。可能包含多个组织、用户或角色。
配置文件:包含配置设置的命名容器。它存储在配置系统信息库中,并且可以指定给元素。
配置系统信息库用于存储以下信息:配置应用程序所需的配置数据、组织层次结构信息以及每个元素的配置文件和指定数据。在“配置系统信息库”窗口中,可以创建新的系统信息库,也可以使用和同步现有的系统信息库。
“配置系统信息库”窗口包括报头和“配置系统信息库”列表。
报头提供了很多常规链接。报头上部的“实用程序栏”中包含四个链接,从左到右依次为:
“控制台”按钮,用于打开 Java Web Console 启动页面。
“版本”按钮,用于打开显示 Desktop Manager 版本信息的窗口。
“注销”按钮,用于注销 Java Web Console,从而退出配置管理器并返回到登录页面。
“帮助”按钮,用于打开联机帮助页面。
报头的下部包含产品名称、服务器名称以及当前登录的管理员的名称。
“配置系统信息库”表格由五列组成:
“选择”列(其中包含用于选择系统信息库的复选框)
通过选择一个或多个系统信息库,可启用“删除”、“重命名”和“同步”功能。
选择系统信息库时将禁用“新建”按钮。
名称:包含系统信息库的名称
“名称”列的内容都显示为链接。如果单击其中一个链接,将显示选定系统信息库的“配置文件编辑器”页面,而不显示原来的“配置系统信息库”视图。
类型: 可以是 LDAP 式、文件式或混合式这三种类型之一
LDAP:LDAP 式系统信息库从 LDAP 服务器读取公司的组织结构(用户、组织、主机、域等),并使用同一 LDAP 服务器读/写配置设置。
文件:文件式系统信息库从文件系统读取公司的组织结构,并使用同一文件系统读/写配置设置。
混合式:混合式系统信息库从 LDAP 服务器读取公司的组织结构,然后使用文件系统读/写配置设置。
组织数据位置:如果是文件式系统信息库,则为文件;如果是 LDAP 式或混合式系统信息库,则为 LDAP URL。该列用于指定组织数据的存储位置。
配置文件数据位置:如果是文件式系统信息库,则为文件;如果是 LDAP 式或混合式系统信息库,则为 LDAP URL。该列用于指定配置设置的存储位置。配置文件是命名的配置设置集合,该集合用于指定给用户、组织、主机和域。
可以在“配置系统信息库”表格中执行下列操作:
新建:创建新的配置系统信息库
删除:删除现有的配置系统信息库
重命名:重命名配置系统信息库
同步:同步配置系统信息库
只有在选择了一个或两个系统信息库时才启用此功能
配置系统信息库用于存储组织层次结构信息,以及每个元素的配置文件和指定数据。
在“配置系统信息库”表格中单击“新建”按钮
将打开新建配置系统信息库向导。此向导用于创建配置系统信息库,以供 Desktop Manager 使用。
在“系统信息库名称”字段中,键入新配置系统信息库的名称,然后单击“下一步”。
从“系统信息库类型”列表中选择系统信息库类型。
该向导可用于配置三种类型的系统信息库:
LDAP:从 LDAP 获取层次结构,并且所有数据都存储在 LDAP 中。
基于文件:从文件获取层次结构,并且所有数据都存储在目录和文件中。
混合式:从 LDAP 获取层次结构,但所有数据都存储在目录和文件中。
单击“下一步”按钮。
输入要为此系统信息库配置的 LDAP 服务器的详细信息。
必须输入运行服务器的主机名和端口。还可以选择是否使用 SSL 连接到此服务器。
要使用 SSL 连接到服务器,Desktop Manager 密钥库中必须包含合适的证书。此密钥库位于 /etc/opt/webconsole/keystore 中,库中必须包含证书颁发机构或 LDAP 服务器证书。通过运行以下命令可以将证书添加到该位置:
keytool -import -file <certificate file> -keystore /etc/opt/webconsole/keystore |
该密钥库的默认密码为 changeit。要使 Desktop Manager 能够识别新证书,必须使用 smcwebserver 重新启动命令来重新启动 Java Web Console。
后续步骤取决于在上述步骤中所做的选择。请按照向导提供的说明进行操作。
用于创建基于文件或混合式系统信息库的 URL 所指定的目录必须由 noaccess 用户和 noaccess 组所有,并且必须将权限设置为 755。这将导致 noaccess 用户具有读/写权限,而所有其他用户具有只读权限。
可以使用 Desktop Manager 并行管理多个后端。此功能允许您定义一个用于测试的后端以及一个用于最终生产的后端。现在可以先在测试后端中定义和评估配置更改。然后可以将部分或整个测试后端与生产后端进行同步,以便将所需的更改快速安全地应用到生产系统中。 此方法也可用作生产后端的简单备份和恢复机制。使用“同步”窗口可以执行此同步操作。
在“配置系统信息库”窗口中,选择要同步的系统信息库。
将打开“同步”窗口。
从“源配置系统信息库”列表中选择源系统信息库。
可以对作为更改源的源系统信息库进行更改。此系统信息库不会更改。
(可选的)可以通过单击“源起始点”旁边的“更改”按钮来限制源系统信息库。
此操作将另一个元素(而不是根)指定为同步的源起始点。
将打开一个对话框,可以在该对话框中导航到所需的组织或域元素。选择某个元素之后,新路径将显示在“源起始点”中。
从“目标配置系统信息库”列表中选择目标系统信息库。
可以对作为更改目标的目标系统信息库进行更改。此系统信息库将会更改。
(可选的)可以通过单击“目标起始点”旁边的“更改”按钮来限制目标系统信息库。
此操作将另一个元素(而不是根)指定为同步的目标。
将打开一个对话框,可以在该对话框中导航到所需的组织或域元素。选择某个元素之后,新路径将显示在“目标起始点”中。
单击“比较”按钮。
将对这两个树进行比较,并在表格中列出所有差异。
选中要同步的配置文件所在表格行旁边的复选框,然后单击“同步”按钮。
同步完成后,目标系统信息库将按照选定的配置文件与源系统信息库进行匹配。
“配置文件 — 树视图”页面显示了当前指定给某个元素的所有可用配置文件。页面的左侧是导航区域,可以在该区域中浏览树层次结构以查找配置文件。页面的右侧是内容区域,显示有关在导航区域中选定的任意配置文件的信息。
导航树用于浏览组织和域树以选择元素。树反映了元素的层次结构。如果节点包含子节点,则在节点名称的左侧会显示一个蓝色三角形。单击蓝色三角形将展开节点,从而显示一些子节点。
默认情况下,每个展开的节点下只显示 10 个子节点。如果有 10 个以上的子节点,则第 11 个“节点”并不指向某个元素,而是通过显示以下内容表明还有未显示的节点:“... 未显示某些元素”。单击此“节点”将打开“查找”功能。
要选择某个元素,可以浏览树并单击所需的元素。选择某个元素之后,将突出显示该元素,并且内容区域将显示该元素的指定配置文件和继承配置文件。
导航还提供递归搜索(请参见搜索元素)和非递归查找(请参见使用“查找”功能)机制,用于在树层次结构中定位元素。单击“搜索”按钮将打开“搜索”窗口。
使用“搜索”功能可以对域或组织层次结构中的元素进行递归搜索。该功能不仅搜索元素的直接子元素,而且还搜索所有的子孙元素。要仅对元素的直接子元素进行搜索,请使用“查找”功能。
搜索时会打开“搜索”窗口,该窗口允许进行更高级的搜索。
“搜索”功能仅支持 LDAP 和混合式系统信息库,而不支持基于文件的系统信息库。如果在基于文件的系统信息库中执行搜索,则结果始终报告为“找到元素 (0)”。
在搜索字段中键入要搜索的元素的名称或部分名称。
搜索不区分大小写,并且不是全字匹配,例如,输入搜索字符串 "bc" 将会找到 "ABC" 和 "bcd"。星号 (*) 在搜索字符串中表示任意字符序列。可以在字符串的任意位置使用多个星号。空字段相当于搜索字符串为 "*" 的字段。
单击“搜索”按钮。
将打开“搜寻”窗口。在“导航”区域的搜索字段中键入的任何字符串都会从该搜索字段移动到“搜索”窗口的搜索字段中,并自动开始对该字符串进行搜索。然后,所有结果将显示在结果表格中,其中包括找到的所有元素的名称、类型和路径。
最大结果数限制为 100。
如果没有找到任何结果,或使“导航”区域的搜索字段保留为空,则可以在“搜索”窗口的搜索字段中键入元素的名称。
使用搜索字段旁边的类型修饰符列表,可以对特定元素类型进行搜索,例如“搜索域”。
如果需要,可以通过单击“显示高级选项”按钮为搜索添加高级选项。
高级选项包括以下内容:
限定为:可用于确定搜索算法遍历树的起始元素。
每个页面上显示的结果数:可用于确定结果表格的每个页面上显示的结果数。
再次单击“搜索”按钮,以查看新搜索或修改后的搜索的结果。
单击“重设”按钮会将所有搜索参数更改为默认值,并清空“搜索”字段。
使用“查找”功能可以对展开元素的所有直接子元素执行限定查找。这与搜索功能不同,搜索功能提供对元素的递归搜索。
单击导航树中的“未显示某些元素”节点。
将打开“查找”窗口。
在“查找”字段中键入一个字符串或部分字符串。
搜索不区分大小写,并且不是全字匹配,例如,输入搜索字符串 "bc" 将会找到 "ABC" 和 "bcd"。星号 (*) 在搜索字符串中表示任意字符序列。可以在搜索字符串的任意位置使用多个星号。空字段相当于搜索字符串为 "*" 的字段。
单击“查找”按钮。
将显示结果列表。最大结果数限定为 100。
要将找到的元素添加到导航树中,请在结果列表中单击所需的元素。
“查找”窗口将关闭,元素将被添加到导航树的子节点列表中。
如果选择某个元素,则有关该元素的信息将显示在“配置文件 — 树视图”页面的内容区域中。内容区域最多可包含三个表格:
“指定的配置文件”表格:将始终显示此表格。此表格显示了指定给当前选定元素的配置文件。其中包含三个列:“名称”、“作者”和“上次修改时间”。只有在更改了配置文件的某个设置时,“上次修改时间”列的值才会更改。如果只是重命名、移动配置文件或重新指定其优先级,则该列的值不会更改。
“继承的配置文件”表格:如果在层次结构中位于选定元素之上的任一元素具有指定的配置文件,则会显示此表格。在此表格中列出了该配置文件。其中包含两个列:“名称”和“指定给”。“指定给”列显示元素(配置文件被指定给此元素)的路径和名称。
“用户”或“角色”表格:选择“用户”或“角色”类型的元素时将显示此表格。如果元素是一个用户,并且是一个或多个角色的成员,则这些角色将显示在“角色”表格中。如果元素是一个拥有多个成员的角色,则这些成员将显示在“用户”表格中。
单击“新建”按钮。
将打开配置文件编辑器。
按照配置文件编辑器提供的说明进行操作。
有关如何使用配置文件编辑器创建新配置文件的详细信息,请参见配置文件编辑器。
创建新的配置文件之后,会自动将该配置文件指定给当前选定的元素。
选中要删除的配置文件所对应的复选框。
将出现一个确认对话框。
此删除操作将删除所有指定,然后彻底删除该配置文件,了解这一点非常重要。删除之后将无法重新获取该文件,因为它已不存在。删除配置文件之后,除了会删除当前元素的指定之外,还会删除其他元素的指定。如果只想删除某个元素的配置文件指定,请使用“取消指定”操作。
单击“删除”按钮。
如果确实要删除配置文件,请在确认对话框中单击“确定”按钮。
单击“指定配置文件”按钮。
将打开一个对话框,其中列出了可以指定给选定元素的所有可用配置文件。
不会列出已经指定给选定元素的配置文件,以及未存储在当前选定元素或其上级元素中的配置文件。
选择一个或多个列出的配置文件,然后单击“确定”。
现在,新指定的配置文件将显示在“指定的配置文件”表格中。
选中要取消指定的配置文件所对应的复选框。
单击“取消指定配置文件”按钮。
现在已取消指定该配置文件,在“指定的配置文件”表格中将不再显示该文件。
此操作没有警告对话框,因此,如果您错误地单击了“取消指定配置文件”按钮,可以使用“指定配置文件”功能来恢复指定。
选中要导出的配置文件所对应的复选框。
从操作列表中选择“导出”。
将打开一个对话框,可以在该对话框中指定要将文件导出到的位置。
在对话框中选择“保存到磁盘”选项,然后单击“确定”。
选择导出文件的保存位置,然后单击“确定”。
“有效设置”是给定元素(如组织、域或主机)有效配置设置的只读视图。
特定用户的有效设置是合并之后的结果,其中包括存储在相关组织级别、角色以及用户中的配置设置。可以在单独的“有效设置”窗口中显示选定元素的合并配置设置。这样不仅易于验证而且可以进行错误调试。还可以打印和存储有效设置报表以进行归档。
在“指定的配置文件”表格中单击“有效设置”按钮。
第一次打开时,将显示导航树中选定元素的有效设置。
“有效设置”窗口由以下两个部分组成:
“修改有效设置参数”部分,可在该部分的“使用以下内容生成有效设置”区域选择需要用到的树。使用“从域树中选择元素”选项可以选择要生成有效设置报表的实体。使用“浏览”按钮可以选择组织或域树中的元素。
“有效设置”部分,该部分显示了以下内容:
层次结构中选定元素的位置和主机名。
当前有效设置报表生成的时间和日期。
“相关的配置文件”区域,在该区域中,显示了与生成当前元素的有效设置报表相关的配置文件列表。这些配置文件按照关联程度以由高到低的合并顺序列出。每个配置文件都显示为一个链接,用于打开该配置文件的“配置文件编辑器”窗口。
“设置摘要”区域,在该区域中,按照类别分组显示了当前有效设置报表的配置设置。“设置摘要”包含“名称”、“值”和“状态”字段。
“状态”列包含“定义于 <pofileName>”类型的条目,其中 <pofileName> 是一个链接,可以在“配置设置”选项卡上为该配置文件打开配置文件编辑器,并导航到此配置文件中的特定设置。
可以使用以下方法修改生成的有效设置报表:更改任何相关的有效设置参数,然后单击“有效设置”窗口顶部的“生成有效设置”按钮。
这时,“有效设置”窗口中将显示一个新报表。
要打印有效设置报表,请单击“有效设置”窗口顶部或底部的“打印”按钮。
“配置文件 — 所有”页面显示了所有可用的配置文件,包括未指定给元素的配置文件。配置文件显示在两个表格中:一个表格显示域配置文件,另一个表格显示组织配置文件。
使用配置文件表格可以执行以下操作:
创建新的配置文件
删除配置文件
重命名配置文件
复制和移动配置文件
导入配置文件
导出配置文件
在所需的配置文件表格(组织或域)中单击“新建”按钮。
将打开“配置文件编辑器”向导。
按照向导提供的说明进行操作。
有关使用配置文件编辑器创建新配置文件的详细信息,请参见配置文件编辑器。
选中要导出的配置文件所对应的复选框。
从操作列表中选择“导出”。
将打开一个对话框,可以在该对话框中指定要将文件导出到的位置。
在对话框中选择“保存到磁盘”选项,然后单击“确定”。
选择导出文件的保存位置,然后单击“确定”。
配置文件编辑器用于创建新的配置文件以及编辑现有的配置文件。还可以用于查看当前选定配置文件的当前设置和选项。
通过在“配置文件 — 树视图”内容区域或“配置文件 — 所有”页面中单击任一表格中的配置文件名称,可以打开配置文件编辑器。
要创建新的配置文件,请参见创建新的配置文件。
配置文件编辑器包含以下选项卡页面:
常规属性
配置设置
指定的元素
设置摘要
高级选项
“常规属性”页面允许您指定有关配置文件的常规信息。此页面是“配置文件编辑器”窗口的默认视图。
当用户单击“新建”按钮创建新的配置文件时,将出现配置文件编辑器。
在“名称”字段中键入所需的配置文件名称。
在“注释”字段中添加注释。
可以将“注释”字段保留为空。
“作者”和“上次修改时间”为只读字段,无法进行修改。“作者”字段显示配置文件的作者,“上次修改时间”字段显示上次修改的日期和时间。
单击“保存”按钮。
如果在保存新信息之前关闭窗口,将出现一个警告对话框,提示您是否要保存设置。
使用“配置设置”页面可以查看和编辑存储在选定配置文件中的配置设置。
要查看配置文件的配置设置,请从页面右侧的类别列表导航到该设置。
配置设置被划分为多个类别,并按照一定的层次结构进行组织。这些类别直接与桌面应用程序(如 StarSuiteTM、MozillaTM、Evolution 或 Gnome)的配置选项相对应。
单击所需的配置设置。
将出现选定配置文件的设置,其中显示了该配置文件的可用设置。如果需要,还会提供其他上下文信息,如单个设置的效果或允许的值范围。
如果选择了某个类别(而不是配置设置),则会出现一个表格,其中列出了该类别设置或子类别。
对于每个配置设置,您可以指定一个具体的值,也可以不对设置进行定义。
如果不定义设置,应用程序将不会受此配置文件设置的影响,而使用其内置的出厂默认值。通常,配置文件编辑器会通过附加帮助文本或直接通过设置选项列表中的标记(如果可能)列出应用程序默认值。
多个配置文件可能会影响同一用户,了解这一点非常重要。例如,可以使用某个特定组织的设置创建一个配置文件。这些设置可自动用于此组织的所有用户。类似地,还可以使用子组织的配置设置定义其他配置文件。这些设置可以覆盖父组织的设置,例如,为子组织定义不同的代理设置,但保持其他设置不变。某个特定用户的有效设置可能是指定给组织、子组织和该用户的所有配置文件的合并结果。
在某些情况下,您可能需要控制此合并过程,并强制指定配置设置,这意味着其他配置文件将无法覆盖该设置并定义不同的值。配置文件编辑器允许为每个设置指定所需的合并操作。默认情况下,其他“配置文件可以覆盖”设置。取消选择此选项将强制使用该设置,其他配置文件无法覆盖该设置的值。
“指定的元素”页面列出了指定给当前配置文件的元素,并且允许指定或取消指定元素。
当前配置文件元素显示在“指定的元素”表格中,该表格包含以下信息:
名称:已指定了当前配置文件的元素的名称。
路径: 已指定了当前配置文件的元素的位置。
单击“指定元素”按钮。
将出现包含导航树的窗口。
浏览该树,并选择所需元素。
如果在树中找不到所需元素,可以单击“搜索”按钮打开“搜索”窗口来查找该元素。
现在,元素将出现在“指定的元素”表格中,并已指定给当前配置文件。
“设置摘要”是所有配置设置的只读视图,这些配置设置包含选定配置文件的数据。
“设置摘要”页面包含“设置摘要”表格。此表格显示了包含当前配置文件数据的配置设置,并对这些配置设置按类别进行了划分。此表格包含以下字段:
名称:设置名称
数值:设置值
状态:“状态”列包含“定义于 <pofileName>”类型的条目,其中 <pofileName> 是一个链接,可以将配置文件编辑器切换到“配置设置”页面,并导航到此配置文件中的特定设置。
使用“高级选项”页面可以为当前配置文件指定高级选项。在此页面中有两个主要的可用选项:
应用于:允许将配置文件移动到组织或域树中的不同存储位置。移动存储位置的同时,也更改了可以将配置文件指定或应用到的一组元素。这是因为,只能将配置文件指定给存储该配置文件的元素,或该元素下的子树中的元素。
如果移动的结果违反上述规则,则无法更改“应用于”参数。例如,在执行以下操作时将会出现上述问题:沿树的层次结构向下移动配置文件,并且现有指定将该配置文件连接到其存储位置下的某个元素,在移动配置文件之后,此指定仍然将该配置文件连接到同一元素。但是,该元素现在位于配置文件存储位置之上。如果尝试执行以上操作,则会取消该操作,并显示警告消息。
合并顺序:指定对存储在同一元素内的所有配置文件进行合并时采用的顺序。
因为可以将多个配置文件指定给一个元素,且多个配置文件可以定义相同的设置,所以为一个元素合并配置文件时,必须定义合并顺序。这解决了在指定给同一元素的多个配置文件中定义一个设置时的冲突问题。
存储位置首先用于确定合并顺序。首先合并的是存储在距树根较近的元素中的配置文件。其次合并的是存储在树层次结构中较深层位置的配置文件。较晚合并的配置文件设置将会覆盖较早合并的配置文件设置。