Sun Java System Portal Server Secure Remote Access 7.2 管理指南

NetFile 配置作業

本節包含下列作業:

Procedure配置基本選項

  1. 以管理員身份登入 Portal Server 管理主控台。

  2. 選取 [ Secure Remote Access] 標籤並選取 [Netfile] 標籤。

  3. 從 [選取 DN] 清單選取使用者或組織的 DN,或新增 DN。

  4. 修改下列屬性:

    屬性名稱 

    描述 

    COS 優先順序 

    指定要用來決定屬性值繼承的值。如需有關此屬性的詳細資訊,請參閱「Sun Java System Directory Server 管理指南」。

    網域/主機喜好設定 

    輸入 NetFile 用於連絡允許主機所需要的預設網域。 

    僅在使用者當使用 NetFile 新增主機時未指定完全合格的主機名稱時,這個預設網域值才可用。 


    備註 –

    請確定 [預設網域] 欄位不是空白,且包含有效的網域名稱。


    預設 WINS/DNS 伺服器 

    輸入 Netfile 用來存取 Microsoft Windows 主機的 WINS/DNS 伺服器主機位址。 


    備註 –

    使用者可以覆寫這個值,方法是在新增機器時,指定不同值。


    主機偵測順序 

    使用 [上移] 和 [下移] 按鈕以指定主機偵測順序。 

    共用主機 

    輸入主機名稱或完整合格名稱,並按一下 [新增]。 

    若您提供的主機名稱與使用者配置的主機名稱相符,則兩個資訊集將會合併且使用者指定的值會覆寫您指定的值。 

    配置所有遠端 NetFile 使用者都可透過 NetFile 使用之主機的清單。 


    備註 –

    例如,假設您已配置 4 個共用主機 - sestasiroeflorizonabc。使用者配置 3 個主機,其中 2 個是 sestasiroe。在這類衝突狀況下,使用者指定的值會覆寫管理員指定的值。florizonabc 也會列示於使用者的 NetFile 中,且使用者可以在那些主機上執行各種不同的作業。即使您在 [拒絕的主機] 清單中列示 florizonflorizon 也會列示於使用者的 NetFile 中,但不可以對 florizon 執行任何作業。

    主機類型 - 若使用者新增的主機已列示於 [共用主機] 清單中,則會優先使用使用者設定。若在此類型中有衝突,則不會為該使用者新增管理員新增的共用。若使用者與管理員新增相同共用,則此共用將新增,但將優先使用由使用者設定的密碼。


  5. 按一下 [儲存] 完成作業。

Procedure配置存取權限

  1. 以管理員身份登入 Portal Server 管理主控台。

  2. 選取 [ Secure Remote Access] 標籤並選取 [Netfile] 標籤。

  3. 從 [選取 DN] 清單選取使用者或組織的 DN,或新增 DN。

  4. 按一下 [存取權限] 並修改下列屬性:

    屬性名稱 

    描述 

    存取 Windows 主機 

    選取 [允許] 核取方塊,確定使用者擁有對 Windows 主機的存取權。 

    根據預設,會選取 [允許] 核取方塊。 

    存取 FTP 主機 

    選取 [允許] 核取方塊,確定使用者擁有對 FTP 主機的存取權。 

    存取 NFS 主機 

    選取 [允許] 核取方塊,確定使用者擁有對 NFS 主機的存取權。 

    存取 Netware 主機 

    選取 [允許] 核取方塊,確定使用者擁有對 Netware 主機的存取權。 

  5. 按一下 [儲存] 完成作業。

Procedure配置主機喜好設定

  1. 以管理員身份登入 Portal Server 管理主控台。

  2. 選取 [ Secure Remote Access] 標籤並選取 [Netfile] 標籤。

  3. 從 [選取 DN] 清單選取使用者或組織的 DN,或新增 DN。

  4. 依預設,因為 [允許/拒絕主機] 清單中有 * 項目,允許使用者透過 NetFile 存取所有主機。若您希望變更這種情況,請於清單中移除 * 項目,並僅指定使用者需要透過 NetFile 存取的主機。否則,您可以在此處保留 * 項目,並於 [拒絕的主機] 清單中指定您要拒絕存取的主機。在這個情況中,允許存取所有的主機,[遭拒的主機] 清單中指定的主機除外。


    備註 –

    若您拒絕存取某主機,並且使用者已在 NetFile 視窗中新增這個主機,已拒絕的主機將繼續顯示於使用者的 NetFile 視窗中。但使用者將無法在主機上執行任何作業。在 NetFile Java2 中,拒絕的主機,若顯示於應用程式中,會使用紅十字標識以表示其為不可存取。若 [允許的主機] 與 [遭拒的主機] 兩個清單皆為空白,則不允取存取任何主機。


  5. 按一下 [儲存] 完成作業。

Procedure配置作業喜好設定

  1. 以管理員身份登入 Portal Server 管理主控台。

  2. 選取 [ Secure Remote Access] 標籤並選取 [Netfile] 標籤。

  3. 從 [選取 DN] 清單選取使用者或組織的 DN,或新增 DN。

  4. 修改下列屬性:

    屬性名稱 

    描述 

    預設壓縮類型 

    從下拉式方塊中選取 ZIP 或 GZ,做為預設的檔案壓縮格式。 

    預設壓縮層級 

    從下拉式方塊中,選取預設壓縮層級。預設值是 6。 

    暫存目錄位置 

    輸入暫存檔案的位置。若伺服器中未存在指定的暫存目錄,則會建立。 

    某些作業必須要使用暫存目錄,例如郵寄檔案。預設的暫存目錄是 /tmp。暫存檔會在需要的作業已完成後刪除。


    備註 –

    確保執行 Web 伺服器的 ID (例如 nobodynoaccess) 擁有指定目錄的 rwx 權限。還要確保 ID 對於需要的暫時目錄的完整路徑擁有 rx 權限。



    提示 –

    您可以為 NetFile 建立單獨的暫存目錄。如果您為 Portal Server 所有模組指定了共用的暫存目錄,磁碟空間可能很快就會用完。如果暫存目錄已無空間,則 NetFile 中的某些作業 (例如郵寄檔案) 將無法運作。


    檔案上傳限制 (MB) 

    在此欄位輸入可上傳檔案大小之最大值。預設值是 5MB。 

    如果上傳的檔案大小超過此處指定的限制,將出現一個錯誤訊息,且無法上傳檔案。若您輸入一個無效的值,NetFile 會將此值重新設定為預設值。您可以為不同的使用者指定不同的檔案上傳大小限制。 

    搜尋目錄限制 

    輸入在單一搜尋作業中可以搜尋之目錄的最大數。如果有很多使用者同時登入,此項限制將有助於減少網路擁塞並加快存取速度。預設值為 100。 

    假設使用者有一個名為 A 的目錄。並假設 A 有 100 個子目錄。若您指定欲搜尋目錄的最大數目為 100,此作業將會搜尋整個 A 目錄並停止。此搜尋作業無法繼續搜尋使用者機器中的其他目錄,因為在 A 目錄中已經達到 100 的限制值。已到達累積搜尋限制的搜尋結果會顯示給使用者,並且顯示一個錯誤訊息說明已經超過其搜尋限制。要繼續搜尋,使用者必須手動在下一個目錄中重新啟動搜尋。以深度優先的方式執行搜尋作業。這表示搜尋作業會執行於使用者所選目錄中的所有子目錄,之後再移動至下一個目錄。

  5. 按一下 [儲存] 完成作業。

Procedure配置作業權限

您可以允許或拒絕使用者在遠端主機上執行下列作業。

  1. 以管理員身份登入 Portal Server 管理主控台。

  2. 選取 [ Secure Remote Access] 標籤並選取 [Netfile] 標籤。

  3. 從 [選取 DN] 清單選取使用者或組織的 DN,或新增 DN。

  4. 修改下列屬性:

    屬性名稱 

    描述 

    檔案重新命名 

    選取 [允許] 核取方塊,以讓使用者重新命名檔案。預設會選取此選項。 

    檔案/資料夾刪除 

    選取 [允許] 核取方塊,以讓使用者刪除檔案與目錄。預設會選取此選項。 

    檔案上傳 

    選取 [允許] 核取方塊,以讓使用者上傳檔案。預設會選取此選項。 

    檔案/資料夾下載 

    選取 [允許] 核取方塊,以讓使用者下載檔案或目錄。預設會選取此選項。 

    檔案搜尋 

    選取 [允許] 核取方塊,以讓使用者執行檔案搜尋作業。預設會選取此選項。 

    檔案郵寄 

    選取 [允許] 核取方塊,以讓使用者存取郵件。預設會選取此選項。 

    檔案壓縮 

    選取 [允許] 核取方塊,以讓使用者選擇壓縮類型。預設會選取此選項。 

    變更使用者 ID 

    選取 [允許] 核取方塊,以讓使用者變更他們的使用者 ID。使用者可使用不同的 ID 連線至使用 NetFile 的主機。 

    在大型組織中,使用者可能有多個使用者 ID。您可能會想限制使用者使用單一使用者 ID。在那種情況下,您可停用 [允許變更使用者 ID] 選項。如此可以避免特定組織中的所有使用者變更他們的使用者 ID,並限制他們必須使用以單一 ID (桌面登入 ID) 透過 NetFile 連接至主機。另一種情況是使用者可能在不同機器上會有不同的登入 ID,在此情況下,您可能希望允許使用者依需要變更 ID。 

    變更 Microsoft Windows 網域 

    選取 [允許] 核取方塊,以讓使用者變更預設 Microsoft Windows 網域主機。預設會選取此選項。 

    若使用者指定網域名稱,則需要指定網域的使用者名稱與密碼。若需要使用主機的使用者名稱與密碼,則使用者需要移除 [使用者網域] 名稱欄位中的網域。 


    備註 –

    當未選取上述任何選項時,則僅會在使用者再次登入 Portal Server 桌面時,變更才會生效。


  5. 按一下 [儲存] 完成作業。