Konfigurieren von WebDAV-Eigenschaften
Sun Java System Web Server 7.0 unterstützt WebDAV (Web-based Distributed Authoring and Versioning), einen Standard für die webbasierte Zusammenarbeit. Bei WebDAV handelt es sich um eine Erweiterung des HTTP/1.1-Protokolls, mit dem Clients remote Webinhalte erstellen können.
Eine vollständige WebDAV-Transaktion umfasst einen WebDAV-fähigen Server wie Sun Java System Web Server 7.0, der Anfragen für WebDAV-Ressourcen verarbeiten kann, sowie einen WebDAV-fähigen Client wie Adobe® GoLive® or Macromedia® DreamWeaver®, der WebDAV-Webveröffentlichungsanforderungen unterstützt.
Auf der Serverseite muss Sun Java System Web Server 7.0 aktiviert und so konfiguriert werden, dass WebDAV-Anforderungen verarbeitet werden können.
Folgende Gründe können für das Konfigurieren von WebDAV sprechen: Sie möchten die Serverleistung verbessern, Sicherheitsrisiken minimieren oder eine konfliktfreie Remoteerstellung von Dokumenten ermöglichen.
Abhängig von den jeweiligen Konfigurationsanforderungen können Sie die maximale Zeit für die Sperre von WebDAV-Ressourcen, die Tiefe der PROPFIND-Anforderung für eine Sammlung und die maximal erlaubte Größe des XML-Inhalts im Anforderungstext usw. ändern.
Auf der Ebene der virtuellen Server können WebDAV-Standardattribute für alle Sammlungen unter einem virtuellen Server konfiguriert werden. Die hier konfigurierten Werte entsprechen dem DAV-Element in der Datei server.xml.
Die WebDAV-Attribute können auch auf Sammlungsebene konfiguriert werden. Diese Attribute überschreiben die Attribute auf der Ebene virtueller Server, die für die Sammlung konfiguriert wurden. Die auf Sammlungsebene konfigurierten Attributwerte entsprechen dem DAVCOLLECTION-Element in der Datei server.xml.
Konfigurieren von allgemeinen Einstellungen
Klicken Sie in der ausgewählten Konfiguration auf Allgemein > WebDAV, um die WebDAV-basierten Einstellungen zu bearbeiten. Die folgende Tabelle enthält eine kurze Beschreibung der einzelnen Felder auf der Seite:
Tabelle 7 Feldbeschreibung > Allgemeine WebDAV-Einstellungen
Feld | Beschreibung |
WebDAV (Aktiviert/Deaktiviert) | Aktiviert/deaktiviert WebDAV auf der Ebene virtueller Server. Die in einer Sammlung angegebenen Attribute überschreiben jedoch die Attributwerte, die auf der Ebene virtueller Server festgelegt wurden. |
Standardbesitzer | Standardbesitzer für die WebDAV-Ressource. (root). |
Pfad zur Sperrdatenbank | Geben Sie das Verzeichnis an, in dem sich die Sperrdatenbank befindet. |
Aktualisierungsintervall für Sperrdatenbank | Intervall, nach dem WebDAV-Sperrdatenbanken mit der Festplatte synchronisiert werden (geben Sie den Wert 0 an, um die Zwischenspeicherung von WebDAV-Sperrinformationen zu deaktivieren). |
Minimales Timeout für Sperre | Geben Sie die minimale Gültigkeitsdauer einer Sperre in Sekunden ein. Der Wert -1 bewirkt, dass die Sperre niemals abläuft. Dieser Wert gibt den Zeitraum an, für den ein Element gesperrt ist, bevor die Sperre automatisch aufgehoben wird. |
Maximale Anforderungsgröße | Geben Sie die maximale Größe des XML-Anforderungstextes an. Sie sollten diesen Wert konfigurieren, um mögliche DoS-Angriffe (Denial of Service) zu verhindern. Der Standardwert lautet 8192
(8K). |
Maximale Eigenschaftentiefe | Geben Sie die Tiefe der PROPFIND-Anforderung an. 0 gilt nur für die angegebene Ressource. Dies ist der Standardwert. 1 gilt für die angegebene Ressource und die nächste Ebene. Der Wert "infinity" gilt für die angegebene Ressource und alle enthaltenen Ressourcen. Sie sollten die Größe dieses Parameters einschränken, um einen übermäßigen Speicherverbrauch zu verhindern. |
Maximale Tiefe für Expand-Eigenschaft | Maximal zulässige Tiefe für WebDAV-Eigenschaft "Expand" in REPORT-Antworten. (0 – 100) |
Maximale Anzahl an Berichtreaktionselementen | Der obere Grenzwert für die Anzahl an Reaktionselementen in einem REPORT-Antworttext. (0 - 2147483647). |
Maximale Tiefe für PROPFIND | Maximale Tiefe für an WebDAV-Sammlungen gesendete PROPFIND-Anforderungen. |
Konfigurieren von Datenbankeinstellungen für die WebDAV-Authentifizierung
Klicken Sie in der ausgewählten Konfiguration auf Allgemein > WebDAV, um Einstellungen für die WebDAV-Authentifizierungsdatenbank zu bearbeiten. Die folgende Tabelle enthält eine kurze Beschreibung der einzelnen Felder auf der Seite:
Tabelle 8 Feldbeschreibung > Einstellungen für die WebDAV-Authentifizierungsdatenbank
Feld | Beschreibung |
Authentifizierungsdatenbank | Über die Option Authentifizierungsdatenbank können Sie eine Datenbank auswählen, die der Server zur Authentifizierung von Benutzern verwendet. Der Standardtyp der Datenbank lautet keyfile. |
Authentifizierungsmethode | Standard – verwendet die HTTP-Basismethode zum Abruf von Authentifizierungsinformationen vom Client. Benutzername und Passwort werden nur verschlüsselt über das Netzwerk gesendet, wenn SSL für den Server aktiviert ist.
SSL – verwendet das Clientzertifikat zur Authentifizierung des Benutzers. Wenn Sie diese Methode verwenden möchten, muss SSL für den Server aktiviert werden. Wenn die Verschlüsselungsfunktion aktiviert ist, können die Methoden Standard und SSL kombiniert werden.
Digest – verwendet einen Authentifizierungsmechanismus, der es dem Browser ermöglicht, eine Authentifizierung basierend auf Benutzername und Passwort durchzuführen, ohne dass diese in Klartext gesendet werden müssen. Der Browser verwendet den MD5-Algorithmus, um einen Digest-Wert aus dem Benutzerpasswort und einigen durch den Webserver bereitgestellten Informationen zu erzeugen. Beachten Sie, dass es zur Verwendung der Digest-Methode erforderlich ist, dass die zugrunde liegende Authentifizierungsdatenbank Unterstützung für Digest bietet. Dies bedeutet entweder eine Authentifizierungsdatenbank vom Typ "Datei" mit Digest-Datei oder eine LDAP-Authentifizierungsdatenbank, wenn das Digest-Authentifizierungs-Plugin installiert wurde.
Andere – verwendet eine benutzerdefinierte Methode, die mithilfe der Zugriffssteuerungs-API erstellt wurde.
|
Eingabeaufforderungstext für Authentifizierung | Zur Authentifizierung auffordern Diese Option ermöglicht die Eingabe eines Meldungstextes, der im Authentifizierungsdialogfenster angezeigt wird. Sie können mit diesem Text die notwendigen Eingaben des Benutzers beschreiben. Abhängig vom Browser werden ca. die ersten 40 Zeichen der Eingabeaufforderung angezeigt. Webbrowser speichern typischerweise den Benutzernamen und das Passwort zwischen und verknüpfen diese Informationen mit dem Aufforderungstext. Wenn der Benutzer auf Dateien und Verzeichnisse des Servers mit derselben Aufforderung zugreift, müssen Benutzernamen und Passwörter nicht erneut eingegeben werden. Wenn Sie eine erneute Authentifizierung der Benutzer für spezifische Dateien und Verzeichnisse wünschen, müssen Sie lediglich die ACL-Aufforderung für diese Ressource ändern. |
Konfigurieren von ACL-Datenbankeinstellungen für WebDAV
Klicken Sie in der ausgewählten Konfiguration auf Allgemein > WebDAV, um ACL-Datenbankeinstellungen für WebDAV zu bearbeiten. Die folgende Tabelle enthält eine kurze Beschreibung der einzelnen Felder auf der Seite:
Tabelle 9 Feldbeschreibung > ACL-Datenbankeinstellungen für WebDAV
Feld | Beschreibung |
Maximum an Einträgen | Maximale Anzahl an ACEs für eine einzelne Ressource (verwenden SIe -1, wenn Sie kein Limit festlegen möchten). (0 - 2147483647). |
Maximale Größe | Maximale Größe der Speicherdarstellung der WebDAV-ACL-Datenbank für eine Sammlung (verwenden Sie -1, wenn Sie kein Limit festlegen möchten). (0 - 2147483647) Byte. |
Aktualisierungsintervall | Intervall, in dem die WebDAV-ACL-Datenbanken mit der Festplatte synchronisiert werden (verwenden Sie den Wert 0, um die Zwischenspeicherung der WebDAV-ACL zu deaktivieren). (0,001 - 3600) Sekunden. |
Konfigurieren von Einstellungen für die WebDAV-Eigenschaftendatenbank
Klicken Sie in der ausgewählten Konfiguration auf Allgemein > WebDAV, um Einstellungen für die WebDAV-Eigenschaftendatenbank zu bearbeiten. Die folgende Tabelle enthält eine kurze Beschreibung der einzelnen Felder auf der Seite:
Tabelle 10 Feldbeschreibung > Einstellungen für die WebDAV-Eigenschaftendatenbank
Feld | Beschreibung |
Maximale Größe | Maximale Größe der WebDAV-Eigenschaftendatenbanken (verwenden Sie -1, wenn Sie kein Limit festlegen möchten). (0 - 2147483647) Byte. Die Standardeinstellung ist 8192 Byte. |
Aktualisierungsintervall | Intervall, in dem WebDAV-Eigenschaftendatenbanken mit der Festplatte synchronisiert werden (verwenden Sie den Wert 0, wenn Sie die Zwischenspeicherung von WebDAV-Eigenschaften deaktivieren möchten). (0,001 - 3600) Sekunden. Der Standardwert lautet 0 Sekunden. |
Konfigurieren von WebDAV-Sammlungen
Bei einer WebDAV-Sammlung handelt es sich um eine Ressource oder mehrere Ressourcen, die für WebDAV-Operationen aktiviert sind. Diese Operationen umfassen das Erstellen von Inhalten für Webveröffentlichungen und Zusammenarbeit, Namespace-Verwaltung und Metadatenverwaltung.
Hinzufügen einer WebDAV-Sammlung
Führen Sie die folgenden Aufgaben aus, um eine WebDAV-Sammlung hinzuzufügen:
Hinzufügen einer WebDAV-Sammlung
Klicken Sie auf das Register "Konfigurationen".
Wählen SIe die Konfiguration aus der Liste.
Klicken Sie auf das Register "Virtuelle Server".
Wählen Sie den virtuellen Server aus der Liste aus.
Klicken Sie auf das Register "WebDAV" und anschließend auf die Schaltfläche "Neu".
WebDAV-Sammlungseinstellungen
Die Einstellungen für eine WebDAV-Sammlung werden in der folgenden Tabelle beschrieben:
Tabelle 11 Feldbeschreibung > WebDAV-Sammlungseinstellungen
Feld | Beschreibung |
URI | Der URI, über den auf den Inhalt zugegriffen wird. (Erforderlich). |
Quell-URI | Der URI, über den auf die Quelle zugegriffen wird. (Optional). |
Zugriff beschränken | Aktivieren Sie diese Option, um den Benutzerzugriff auf die neue WebDAV-Sammlung zu beschränken. |
Authentifizierungsdatenbank | Ermöglicht die Auswahl einer Datenbank, die vom Server für die Authentifizierung von Benutzern verwendet wird. Die Suche nach Benutzern und Gruppen kann auch in einem Verzeichnisdienst erfolgen, der als Standard konfiguriert wurde. |
Benutzer auswählen | Sie können entweder allen Benutzern in der ausgewählten Authentifzierungsdatenbank Zugriff auf die Sammlung gewähren, ode Sie geben eine durch Komma getrennte Liste der autorisierten Benutzer an. |