Install Guide

2. 如果留空则忽略 CRL 检查。
: 只有支持的 Red Hat Enterprise Linux Server 上支持 CRL。对于其他操作系统请联系操作系统供应商以提供所需的
CURL 程序库与 CRL 支持。
运行 sfcb openwsman
运行 sfcb openwsman
/etc/init.d/sfcb start
/etc/init.d/openwsmand start
Server Administrator Web Server 配置受管系统并已准备就绪供其使用。
用于 Red Hat Enterprise Linux 操作系统
openwsman sfcb Winbind 配置
执行以下步骤以配置 openwsman sfcb
1. 备份以下文件
/etc/pam.d/openwsman
/etc/pam.d/sfcb
/etc/pam.d/system-auth
2. /etc/pam.d/openwsman /etc/pam.d/sfcb 的内容替换为以下
auth required pam_stack.so service=system-auth
auth required /lib/security/pam_nologin.so
account required pam_stack.so service=system-auth
3. /etc/pam.d/system-auth 的内容替换为以下
%PAM-1.0
This file is auto-generated.
User changes will be destroyed the next time authconfig is run.
auth required /lib/security/$ISA/pam_env.so
auth sufficient /lib/security/$ISA/pam_unix.so likeauth nullok
auth sufficient /lib/security/$ISA/pam_krb5.so use_first_pass
auth sufficient /lib/security/$ISA/pam_winbind.so use_first_pass
auth required /lib/security/$ISA/pam_deny.so
account required /lib/security/$ISA/pam_unix.so broken_shadow
account sufficient /lib/security/$ISA/pam_succeed_if.so uid 100 quiet
account [default=bad success=ok user_unknown= ignore] /lib/security/$ISA/pam_krb5.so
account [default=bad success=ok user_unknown= ignore] /lib/security/$ISA/pam_winbind.so
account required /lib/security/$ISA/pam_permit.so
password requisite /lib/security/$ISA/pam_cracklib.so retry=3
password sufficient /lib/security/$ISA/pam_unix.so nullok use_authtok md5 shadow
password sufficient /lib/security/$ISA/pam_krb5.so use_authtok
password sufficient /lib/security/$ISA/pam_winbind.so use_authtok
password required /lib/security/$ISA/pam_deny.so
session required /lib/security/$ISA/pam_limits.so
session required /lib/security/$ISA/pam_unix.so
session optional /lib/security/$ISA/pam_krb5.so
libssl 问题的解决方法
如果系统上存在 openwsman 所需的必要程序库autoconf_cim_component.sh 脚本会尝试解决 libssl.so 问题。但是如果该程
序库不存在脚本会报告相同的结果。检查系统上是否已安装了 libssl 程序库的最新版本然后创建 libssl.so 的软链接。
例如如果在 /usr/lib 中已有 libssl.so.0.9.8a libssl.so.0.9.8b使用最新的 libssl.so.0.9.8b 创建软链接
ln -sf /usr/lib64/libssl.so.0.9.8b /usr/lib64/libssl.so
ldconfig
12
预安装设置