Criando e configurando contas de domínio do Windows para o IBM MQ
As informações a seguir são destinadas aos Administradores de Domínio. Use essas informações para criar e configurar uma conta de domínio especial para o serviço IBM® MQ se o IBM MQ será instalado em um domínio do Windows no qual as contas locais não tenham a autoridade para consultar a associação ao grupo das contas do usuário do domínio.
Sobre Esta Tarefa
Ao incluir um usuário local no grupo mqm
, isso permite que o usuário administre o
IBM MQ no sistema. Esta tarefa descreve como fazer o
mesmo usando os IDs do usuário do domínio do Windows.
O IBM MQ tem um componente em execução como um serviço do Windows em uma conta do usuário local criada pelo IBM MQ na instalação que verifica se a conta na qual os serviços do IBM MQ são executados tem a capacidade de consultar as associações ao grupo de contas de domínio e a autoridade para administrar o IBM MQ. Sem a capacidade de consultar as associações ao grupo, as verificações de acesso feitas pelos serviços falham.
Os controladores de domínio do Windows que executam o Windows Active Directory podem ser configurados para que as contas locais não tenham a autoridade para consultar a associação ao grupo das contas do usuário do domínio. Isso evita que o IBM MQ conclua as verificações, e o acesso falha. Se você estiver usando o Windows em um controlador de domínio que foi configurado desse modo, uma conta do usuário do domínio especial com as permissões necessárias deverá ser usada como alternativa.
Cada instalação do IBM MQ na rede deve ser configurada para executar seu serviço em uma conta do usuário do domínio que tenha a autoridade necessária para verificar se os usuários definidos nos domínios estão autorizados a acessar gerenciadores de filas ou filas. Geralmente, esta conta especial tem os direitos de administrador do IBM MQ por meio da associação do grupo de domínio DOMAIN\Domain mqm. O grupo de domínio é aninhado automaticamente pelo programa de instalação sob o grupo mqm local do sistema no qual o IBM MQ está sendo instalado.
- As conexões do IBM MQ com os gerenciadores de filas em execução nas contas de domínio do Windows em outros computadores podem falhar.
- Erros típicos incluem AMQ8066: Grupo mqm local não encontrado e AMQ8079: O acesso foi negado ao tentar recuperar informações da associação de grupos para o usuário 'abc@xyz'.
Deve-se repetir as etapas 1 e 2 do procedimento a seguir para cada domínio que tenha nomes de usuários que administrarão o IBM MQ para criar uma conta para o IBM MQ em cada domínio.