您可通过编辑节点 > 管理服务器 > 常规设置部分下的“常规”和“验证”属性,来设置日志首选项、更改管理服务器的运行时用户名和密码,或为管理服务器配置 LDAP 验证。
下表介绍了“常规”属性部分中的字段:
表 1 字段说明 > 管理服务器 — 常规设置 > 常规
字段 | 描述 |
|---|---|
主机名 | 运行管理服务器的主机名。如果需要更改此主机名,请停止管理服务器并在配置文件中进行更改。 |
SSL 端口 | 管理服务器使用的端口。默认 SSL 端口为 8989。对于 SSL 端口,端口号应介于 1 和 65535 之间。对端口进行更改后,请确保单击“保存”按钮。 |
HTTP 端口 | 管理服务器使用的端口。默认 HTTP 端口为 1893。对于 HTTP 端口,端口号应介于 1 和 65535 之间。对端口进行更改后,请确保单击“保存”按钮。 |
Java 主目录 | 提供指向 Java SE 主目录的有效路径。 |
访问日志文件位置 | 提供访问日志文件位置。文件位置可以是绝对路径或相对于服务器配置目录的路径。 |
日志文件位置 | 提供服务器日志文件位置。文件位置可以是绝对路径或相对于服务器配置目录的路径。 |
日志级别 | 选择日志消息的日志记录级别。选择给定级别上的日志时还将显示所有更高日志级别上的消息。 该选项为您提供了一种设置日志粒度的好方法。对于测试和调试,建议将日志级别设置为 finest。 对于生产环境,建议将日志级别设置为 failure 或 security。catastrophe 日志级别记录的信息量非常少。 |
描述 | 提供管理服务器节点的简短描述。 |
服务器用户 | 管理服务器作为服务器用户在 UNIX 系统中启动。确保将指定的用户名添加至运行管理服务器的计算机。 默认的服务器用户为 "root"。 |
您可通过编辑“验证”属性部分,来更改管理服务器的运行时用户名和密码,或为管理服务器配置 LDAP 验证。
使用默认 Keyfile 验证 - 使您可以更改管理服务器的用户名和密码。
使用 LDAP 验证 - 使您可以为管理服务器配置 LDAP 验证。管理服务器只允许一个预定义的管理员登录,而不允许用户组管理。因此,如果多个用户必须登录到管理服务器,请使用 LDAP 验证。您可以通过使用您的 LDAP 用户 ID 和密码登录到管理服务器。
下表介绍了“验证”属性部分中的字段:
表 2 字段说明 > 管理服务器常规设置 > 验证 > 使用默认 Keyfile 验证
字段 | 描述 |
用户名称 | 用于登录管理服务器的用户名。默认用户名为安装服务器时指定的用户名。为管理服务器提供一个新用户名。更改管理用户名后,请执行注销和登录以验证此新用户名。 |
更改密码 | 用于登录管理服务器的密码。为管理服务器提供一个新密码。更改管理服务器密码后,请执行注销和登录操作以验证新密码。 |
表 3 字段说明 > 管理服务器常规设置 > 验证 > 使用 LDAP 验证
字段 | 描述 |
允许的组 | 提供以逗号分隔的用户组列表。这些组的成员将获得许可,能够使用其 LDAP 用户 ID 和密码访问管理服务器。 |
主机名 | 为列出的用户组提供运行管理服务器的主机名。 |
端口 | 管理服务器使用的端口。端口号应介于 1 和 65535 之间。 |
基 DN | LDAP 目录树的顶层。 |
SSL 连接 | 您可以启用或禁用 SSL 连接。 |
绑定 DN | 提供绑定 DN。 |
绑定密码 | 提供绑定 DN 的密码。 |
超时值 | 服务器将等待来自 LDAP 服务器的响应的最长时间(以秒为单位)。提供适当的超时值。 |
重定向 URL | 提供一个 URL,如果密码即将过期,服务器会将请求重定向到该 URL。 |
DC 后缀 | 提供基 DN 的默认值(如果存在的话)。基 DN 由对服务器名称属性的 DC 树搜索确定,搜索从 dcsuffix DN 开始。 |
搜索过滤器 | 提供一个搜索过滤器,用于查找用户。 |
组搜索过滤器 | 提供一个搜索过滤器,用于查找用户的组成员资格。 |
组搜索属性 | 提供组搜索属性条目。它是包含组名称条目的 LDAP 属性名称。 |
服务器故障转移 URL | 提供以空格分隔的服务器故障转移 URL 列表。 |