Sun Java System Portal Server Secure Remote Access 7.2 管理指南

NetFile 配置任务

本节包含以下任务:

Procedure配置基本选项

  1. 以管理员身份登录到 Portal Server 管理控制台。

  2. 选择“Secure Remote Access”选项卡,然后选择“Netfile”选项卡。

  3. 从“选择 DN”列表中为用户或组织选择一个 DN 或添加一个 DN。

  4. 修改以下属性:

    属性名称 

    描述 

    COS 优先 

    指定用于确定属性值继承性的值。有关此属性的详细信息,参见《Sun Java System Directory Server 管理指南》。

    域/主机首选项 

    输入 NetFile 联络允许主机时所需的默认域。 

    仅当用户在使用 NetFile 添加主机时指定的不是全限定主机名时,该默认域值才适用。 


    注 –

    确保“默认域”字段不为空,并且其中包含有效的域名。


    默认 WINS/DNS 服务器 

    输入 NetFile 用于访问 Microsoft Windows 主机的 WINS/DNS 服务器主机地址。 


    注 –

    用户可以在添加机器时指定不同的值来覆盖该值。


    主机侦测顺序 

    使用“上移”和“下移”按钮指定主机侦测顺序。 

    通用主机 

    输入主机名或全限定名称,然后单击“添加”。 

    如果您提供的主机名与用户配置的主机名匹配,则会合并这两组信息,并且用户指定的值会覆盖您指定的值。 

    配置一个主机列表,使所有远程 NetFile 用户都可以通过 NetFile 访问该列表中的主机。 


    注 –

    例如,假定您已经配置了 4 个通用主机 - sestasiroeflorizonabc。某位用户配置了 3 个主机,其中两个为 sestasiroe。在这种冲突情况下,用户指定的值会覆盖管理员指定的值。在用户的 NetFile 中也会列出 florizonabc,而且用户可对这些主机执行各种操作。即使您已将 florizon 列入“拒绝的主机列表”, florizon 仍会在用户的 NetFile 中列出,只是不能对 florizon 执行任何操作。

    主机类型— 如果用户已添加了一个“通用主机”列表中列出的主机,则用户设置优先。如果存在类型冲突,不会为该用户添加管理员所添加的共享。如果用户与管理员所添加的共享相同,则会添加此共享,但用户设置的密码优先。


  5. 单击“保存”以完成修改。

Procedure配置访问权限

  1. 以管理员身份登录到 Portal Server 管理控制台。

  2. 选择“Secure Remote Access”选项卡,然后选择“Netfile”选项卡。

  3. 从“选择 DN”列表中为用户或组织选择一个 DN 或添加一个 DN。

  4. 单击“访问权限”并修改以下属性:

    属性名称 

    描述 

    访问 Windows 主机 

    选中“允许”复选框以确保用户有访问 Windows 主机的权限。 

    默认情况下,“允许”复选框已选中。 

    访问 FTP 主机 

    选中“允许”复选框以确保用户有访问 FTP 主机的权限。 

    访问 NFS 主机 

    选中“允许”复选框以确保用户有访问 NFS 主机的权限。 

    访问 Netware 主机 

    选中“允许”复选框以确保用户有访问 Netware 主机的权限。 

  5. 单击“保存”以完成修改。

Procedure配置主机首选项

  1. 以管理员身份登录到 Portal Server 管理控制台。

  2. 选择“Secure Remote Access”选项卡,然后选择“Netfile”选项卡。

  3. 从“选择 DN”列表中为用户或组织选择一个 DN 或添加一个 DN。

  4. 默认情况下,由于允许/拒绝主机列表中有 * 条目,所以允许用户通过 NetFile 访问所有主机。如果您想要改变这种情况,可在列表中删除 * 条目,然后只在其中指定用户需要通过 NetFile 来进行访问的那些主机。另一种做法是,保留此处的 * 条目,而在“拒绝的主机”列表中指定想要拒绝访问的主机。在这种情况下,除了“拒绝的主机”列表中指定的主机以外,允许访问所有主机。


    注 –

    如果您拒绝访问某一主机而某位用户已将此主机添加到 NetFile 窗口中,被拒绝的主机仍会在该用户的 NetFile 窗口中显示。但该用户不能对该主机执行任何操作。在 NetFile Java2 中,被拒绝的主机在应用程序中显示时标有红色的叉,指示它们是不可访问的。如果“允许的主机”列表和“拒绝的主机”列表均为空,则不允许访问任何主机。


  5. 单击“保存”以完成修改。

Procedure配置操作首选项

  1. 以管理员身份登录到 Portal Server 管理控制台。

  2. 选择“Secure Remote Access”选项卡,然后选择“Netfile”选项卡。

  3. 从“选择 DN”列表中为用户或组织选择一个 DN 或添加一个 DN。

  4. 修改以下属性:

    属性名称 

    描述 

    默认压缩类型 

    从下拉框中选择 ZIP 或 GZ 作为默认文件压缩格式。 

    默认压缩级别 

    从下拉框中选择默认的压缩级别。默认值为 6。 

    临时目录位置 

    输入临时文件的位置。如果所指定的临时目录在服务器上不存在,则会创建它。 

    有些文件操作(例如邮寄文件)需要一个临时目录。默认的临时目录是 /tmp。在执行完所需操作后,会删除这些临时文件。


    注 –

    确保运行 Web 服务器的 ID(如 nobodynoaccess)对所指定的目录具有 rwx 权限。还要确保此 ID 对于到所需临时目录的完整路径具有 rx 权限。



    提示 –

    最好为 NetFile 创建一个单独的临时目录。如果所指定的临时目录对于 Portal Server 的所有模块来说是公用目录,磁盘空间可能很快就会用完。如果临时目录没有空间,NetFile 中的一少部分操作(如邮寄文件)将无法正常进行。


    文件上载限制 (MB) 

    在该字段中输入可上载文件大小的最大值。默认值为 5MB。 

    当正在上载的文件大小超出此处指定的限制时,将显示一条错误消息并且不会上载该文件。如果输入无效值,NetFile 会将其重置为默认值。可为不同用户指定不同的文件上载大小限制。 

    搜索目录限制 

    输入单个搜索操作中可搜索的最大目录数。在大量用户同时登录的情况下,此限制有助于减少网络阻塞,提高访问速度。默认值为 100。 

    假设用户有一个名为 A 的目录。同时,假定 A 有 100 个子目录。如果指定要搜索的最大目录数为 100,搜索操作在搜遍目录 A 后才会停止。由于在目录 A 中已达到 100 这一限制,所以不会继续在用户机器的其他目录中进行搜索。截至达到搜索限制为止所积累的搜索结果会显示给用户,并显示一条错误消息,表明已超出搜索限制。要继续搜索,用户必须在下一个目录处手动重新启动搜索。搜索操作以深度优先方式进行。这就意味着,搜索操作在转移到下一目录之前,会先在用户所选目录的所有子目录中进行。

  5. 单击“保存”以完成修改。

Procedure配置操作权限

可允许或拒绝用户从远程主机上执行以下任务。

  1. 以管理员身份登录到 Portal Server 管理控制台。

  2. 选择“Secure Remote Access”选项卡,然后选择“Netfile”选项卡。

  3. 从“选择 DN”列表中为用户或组织选择一个 DN 或添加一个 DN。

  4. 修改以下属性:

    属性名称 

    描述 

    文件重命名 

    选中“允许”复选框以允许用户重命名文件。默认情况下,此选项已选中。 

    文件/文件夹删除 

    选择“允许”复选框以允许用户删除文件和文件夹。默认情况下,此选项已选中。 

    文件上载 

    选中“允许”复选框以允许用户上载文件。默认情况下,此选项已选中。 

    文件/文件夹下载 

    选择“允许”复选框以允许用户下载文件或目录。默认情况下,此选项已选中。 

    文件搜索 

    选中“允许”复选框以允许用户执行文件搜索操作。默认情况下,此选项已选中。 

    文件邮寄 

    选中“允许”复选框以允许用户访问邮件。默认情况下,此选项已选中。 

    文件压缩 

    选中“允许”复选框以允许用户选择压缩类型。默认情况下,此选项已选中。 

    更改用户 ID 

    选中“允许”复选框以允许用户更改其用户 ID。用户可以使用不同的 ID 连接到使用 NetFile 的主机。 

    在大型组织中,用户可能会有多个用户 ID。您可能想要限制用户使用单个用户 ID。在这种情况下,您可以禁用“允许更改用户 ID”选项。这将防止特定组织中的所有用户更改其用户 ID,并限制他们只能通过 NetFile 使用单个 ID(桌面登录 ID)连接到主机。在另一种情况下,用户可能在不同的机器上有不同的登录 ID,此时,您或许希望允许用户根据需要更改 ID。 

    更改 Microsoft Windows 域 

    选中“允许”复选框以允许用户更改默认的 Microsoft Windows 域主机。默认情况下,此选项已选中。 

    当用户指定域名后,还需要为该域指定用户名和密码。如果需要使用主机用户名和密码,用户需从“用户域名”字段中删除此域。 


    注 –

    当未选中上述任何选项时,仅当用户再次登录到 Portal Server 桌面后更改才会生效。


  5. 单击“保存”以完成修改。