![[Windows]](ngwin.gif)
Создание и настройка учетных записей домена Windows для IBM MQ
Следующая информация предназначена для администратора домена. Рассмотрена процедура создания и настройки специальной учетной записи домена для службы IBM® MQ, если IBM MQ планируется установить в домене Windows, в котором локальные учетные записи не обладают правами на запрос членства учетных записей домена в группах.
Об этой задаче
При добавлении локального пользователя в группу mqm
этому пользователю предоставляются права для администрирования IBM MQ в системе. Эта задача описывает ту же процедуру с использованием ИД пользователей домена Windows.
В состав IBM MQ входит компонент, работающий в качестве службы Windows от имени локальной учетной записи, создаваемой IBM MQ в ходе установки. Он проверяет, обладает ли учетная запись, от имени которой работают службы IBM MQ, правами на запрос членства учетных записей домена в группах, а также правами на администрирование IBM MQ. Без возможности запрашивать членство в группах служба не сможет проверять права доступа.
Контроллеры доменов Windows в Windows Active Directory можно настроить таким образом, чтобы локальным учетным записям пользователей было запрещено запрашивать членство в группе его учетных записей пользователей домена. В этом случае IBM MQ не может выполнить проверку и доступ запрещается. Если Windows применяется в контроллере домена с такой конфигурацией, то следует использовать специальную учетную запись домена с требуемыми правами доступа.
Каждый экземпляр IBM MQ в сети должен быть настроен для выполнения своей службы от имени учетной записи пользователя домена с необходимыми правами доступа для проверки доступа пользователей пользователей домена к администраторам очередей или очередям. Как правило, специальная учетная запись обладает правами администратора IBM MQ за счет членства в группе домена DOMAIN\Domain mqm. Группа домена автоматически наследуется программой установки в локальной группе mqm системы, в которой установлен продукт IBM MQ.
- Могут не работать соединения IBM MQ с администраторами очередей, запущенными с учетными записями домена Windows на других компьютерах.
- Типичные ошибки - AMQ8066: Локальная группа mqm не найдена и AMQ8079: Доступ отклонен при попытке получения информации о принадлежности группы для пользователя 'abc@xyz'.
Шаги 1 и 2 из следующей процедуры необходимо повторить для каждого домена, содержащего имена пользователей, которые должны администрировать IBM MQ, чтобы создать учетную запись для IBM MQ в каждом домене.