Windows tartományfiókok létrehozása és beállítása az IBM MQ rendszerhez
A következő információk a tartományadminisztrátoroknak szólnak. Az információk segítségével speciális tartományfiókokat hozhat létre és állíthat be az IBM® MQ szolgáltatáshoz, ha az IBM MQ telepítése olyan Windows tartományban történik, ahol a helyi fiókok nem rendelkeznek jogosultsággal a tartományi felhasználófiókok csoporttagságának lekérdezéséhez.
Erről a feladatról
Ha a helyi felhasználót hozzáadja az mqm
csoporthoz, akkor az lehetővé teszi a felhasználó számára az
IBM MQ adminisztrálását a
rendszeren. Ez a feladat azt mutatja be, hogyan lehet ugyanezt
Windows tartomány
felhasználói azonosítók használatával megtenni.
Windows szolgáltatásként futtatva az IBM MQ által telepítéskor létrehozott helyi felhasználói fiók alatt, az IBM MQ rendelkezik egy olyan összetevővel, amely ellenőrzi, hogy a fiók, amely alatt az IBM MQ szolgáltatások futtatása történik, rendelkezik-e képességgel a tartományfiókok csoporttagságának lekérdezéséhez és jogosultsággal az IBM MQ adminisztrációjához. A csoporttagságok lekérdezési lehetősége nélkül a szolgáltatások hozzáférés ellenőrzése sikertelen lesz.
A Windows Active Directory szolgáltatást futtató Windows tartományvezérlők úgy is beállíthatók, hogy a helyi fiókok ne rendelkezzenek a tartományfelhasználói fiókok csoporttagságainak lekérdési jogosultságával. Ez megakadályozza, hogy az IBM MQ elvégezze az ellenőrzést, és a hozzáférés meghiúsul. Ha ilyen módon beállított tartományvezérlőn használ Windows rendszert, akkor ehelyett egy, a szükséges jogosultságokkal rendelkező speciális tartományfelhasználói fiókot kell használnia.
A hálózaton az összes IBM MQ telepítést úgy kell beállítani, hogy a szolgáltatások olyan tartományfelhasználói fiók alatt fussanak, amely rendelkezik a szükséges jogosultsággal annak ellenőrzésére, hogy a tartományokban megadott felhasználók jogosultak a sorkezelők vagy sorok elérésére. Jellemzően ez a speciális fiók IBM MQ adminisztrátori jogokkal rendelkezik a DOMAIN\Domain mqm tartománycsoport tagságán keresztül. A tartománycsoportot a telepítőprogram automatikusan beágyazza a helyi mqm csoport alá azon a rendszeren, amelyen az IBM MQ telepítése történik.
- A más számítógépeken Windows tartományfiókok alatt futó sorkezelők felé az IBM MQ kapcsolatok sikertelenek lehetnek.
- A jellemző hibák többek között: AMQ8066: Helyi mqm csoport nem található és AMQ8079: Hozzáférés megtagadva az 'abc@xyz' felhasználóra vonatkozó csoporttagság információk lekérésére tett kísérlet során.
Ismételje meg az alábbi eljárás 1 és 2 lépését minden olyan tartományra vonatkozóan, amely az IBM MQ rendszer adminisztrációját végző felhasználónevekkel rendelkezik, hogy létrehozzon egy fiókot az egyes tartományokon az IBM MQ számára.