![[Windows]](ngwin.gif)
Tworzenie i konfigurowanie kont domeny systemu Windows dla produktu IBM MQ
Poniższe informacje są przeznaczone dla administratorów domeny. Należy skorzystać z tych informacji, aby utworzyć i skonfigurować specjalne konto domeny dla usługi IBM® MQ, jeśli produkt IBM MQ ma zostać zainstalowany w domenie systemu Windows, w której konta lokalne nie mają uprawnienia do odpytywania kont użytkowników należących do domeny o przypisania do grup.
O tym zadaniu
Dodanie użytkownika lokalnego do grupy
mqm
umożliwia mu administrowanie produktem IBM MQ w systemie. W
tym zadaniu opisano, jak uzyskać tę możliwość przy użyciu identyfikatorów
użytkowników należących do domeny Windows.
Produkt IBM MQ zawiera komponent uruchamiany jako usługa systemu Windows w ramach konta lokalnego użytkownika utworzonego przez produkt IBM MQ podczas instalacji. Ten komponent sprawdza, czy konto, w ramach którego są uruchamiane usługi IBM MQ, ma możliwość odpytywania kont domeny o przypisania do grup i ma uprawnienie do administrowania produktem IBM MQ. Brak możliwości odpytywania o przypisania do grup powoduje, że operacje sprawdzania możliwości uzyskania dostępu wykonywane przez usługi nie powiodą się.
Kontrolery domeny systemu Windows z uruchomioną usługą Windows Active Directory można skonfigurować w taki sposób, aby konta lokalne nie miały uprawnienia do odpytywania kont użytkowników należących do domeny o przypisania do grup. To uniemożliwia produktowi IBM MQ wykonywanie operacji sprawdzania i próby uzyskania dostępu kończą się niepowodzeniem. Jeśli na kontrolerze domeny działa skonfigurowany w ten sposób system Windows, należy użyć specjalnego konta użytkownika domeny z wymaganymi uprawnieniami.
Każda instalacja produktu IBM MQ w sieci musi zostać skonfigurowana pod kątem uruchamiania jego usługi w ramach takiego konta użytkownika należącego do domeny, które ma uprawnienie do sprawdzania, czy użytkownicy zdefiniowani w domenach mają uprawnienia dostępu do menedżerów kolejek lub kolejek. Zazwyczaj to specjalne konto ma prawa administratora produktu IBM MQ wynikające z przypisania do grupy domeny DOMAIN\Domain mqm. Grupa domeny jest automatycznie zagnieżdżana przez program instalacyjny w lokalnej grupie mqm systemu, w którym jest instalowany produkt IBM MQ.
- Połączenia produktu IBM MQ z menedżerami kolejek działającymi w ramach kont domeny systemu Windows na innych komputerach mogą nie powieść się.
- Typowe błędy to AMQ8066: Nie znaleziono lokalnej grupy mqm oraz AMQ8079: Nastąpiła odmowa dostępu podczas próby pobrania informacji na temat przypisań do grup dla użytkownika abc@xyz.
Należy powtórzyć kroki 1 i 2 poniższej procedury w przypadku każdej domeny zawierającej nazwy użytkowników, którzy będą administrować produktem IBM MQ, aby w każdej domenie utworzyć konto dla produktu IBM MQ.