Sun Java System Portal Server Secure Remote Access 7.2 管理指南

Procedure配置高级属性

  1. 以管理员身份登录到 Portal Server 管理控制台。

  2. 选择“Secure Remote Access”选项卡,然后选择“Netlet”选项卡。

  3. 从“选择 DN”列表中为用户或组织选择一个 DN 或添加一个 DN。

  4. 修改以下属性:

    属性名称 

    描述 

    门户注销时中止 Netlet 

    选择“是”以确保在用户从 Portal Server 中注销时终止所有连接。这将确保更高的安全性。默认情况下,此选项已选中。 

    选择“否”以确保即使在用户已从 Portal Server 桌面中注销后,活动的 Netlet 连接仍会起作用。 


    注 –

    当选择“否”选项后,将不允许用户从 Portal Server 中注销后再建立新的 Netlet 连接。而是只保持现有的连接。


    连接时重新验证 

    选择“是”以指定通过 Netlet 下载 Applet 时使用的本机上的端口。默认值为 58000,除非在 Netlet 规则中取代了该值。默认情况下,“否”选项已选中。 

    显示连接时弹出警告 

    如果选择“是”,则当其他用户试图通过侦听端口连接到 Netlet 并且用户正使用 Netlet 运行应用程序时,会在用户桌面上显示弹出式警告对话框。默认情况下,“是”选项已选中。 

    在端口警告对话框中显示复选框 

    如果选择“是”,则当 Netlet 试图通过本机上可用的端口连接到目标主机时(如果已在管理控制台中启用),会在用户桌面上显示弹出式警告对话框。默认情况下,“是”选项已选中。 

    Netlet 规则 

    创建全局级别的 Netlet 规则。您新创建的任何组织都会继承这些规则。有关创建、修改和删除 Netlet 规则的详细信息,参见创建、修改或删除 Netlet 规则

    默认本地 VM 密码 

    从下拉框中选择 Netlet 规则的默认密码。在使用不包含密码的现有规则时,此功能非常有用。有关详细信息,参见向后兼容性一节。

    默认 Java 插件密码 

    从下拉框中选择默认的 Java 插件密码。有关支持的密码列表,参见支持的密码

    允许/拒绝的主机 

    选择主机地址复选框,然后根据用户或组织类型选择允许访问的主机,并从下拉框中选择“允许”或“拒绝”选项。 

      添加新主机:

    1. 单击“添加行”。

    2. 输入指定的全限定主机地址,例如:abc,请键入 abc.sesta.com


    注 –

    删除现有的主机:从“主机”列表中,选择该主机并单击“删除”。


    您可以定义允许或拒绝特定组织、角色或用户对特定主机的访问。例如,您可以建立一个含有五个主机的“允许”列表,使用户可以远程登录到这些主机。可拒绝访问组织内的特定主机。为每一规则指定一个唯一的本地端口


    注 –

    该字段中的星号 (*) 表示指定域中的所有主机都是可以访问的。例如,如果指定 *.sesta.com,则用户可以执行 sesta.com 域中的所有 Netlet 目标。也可以指定一个含有通配符的 IP 地址,例如 xxx.xxx.xxx.*


    访问/拒绝 Netlet 规则 

    选择 Nelet 规则,然后从下拉框中选择“允许”或“拒绝”选项。 

    可为某些组织、角色或用户定义对特定 Netlet 规则的访问。 

    可拒绝某些组织、角色或用户定义访问特定的 Netlet 规则。 


    注 –

    该字段中的星号 (*) 表示所有已定义的 Netlet 规则都可用于所选组织。


  5. 单击“保存”以完成修改。