Install Guide

CRL für den openwsman-Client kongurieren
Um die Zertikatsperrliste (CRL) zu kongurieren, die vom Server Administrator Web Server verwendet wird, gehen Sie wie folgt vor:
1 Geben Sie eine gültige Sperrlistendatei in /etc/openwsman/openwsman_client.conf an.
2 Wird das Feld freigelassen, wird die Sperrlistenüberprüfung ignoriert.
ANMERKUNG: CRL-Unterstützung ist nur auf den unterstützten Betriebssystemen SUSE Linux Enterprise Server und
Red Hat Enterprise Linux Server vorhanden. Setzen Sie sich bzgl. anderer Betriebssysteme mit dem
Betriebssystemanbieter in Verbindung, damit die erforderliche CURL-Bibliothek mit Sperrlistenunterstützung geliefert
wird.
sfcb und openwsman ausführen
Ausführen von sfcb und openwsman:
/etc/init.d/sfcb start
/etc/init.d/openwsmand start
ANMERKUNG: Ersetzen Sie in Red Hat Enterprise Linux 6 sfcb durch sblim-sfcb.
Damit unter Red Hat Enterprise Linux 6 sblim-sfcb und openwsman nach einem Neustart automatisch starten können, müssen Sie die
Runlevel mit dem Dienstprogramm chkconfig ändern. Wenn Sie z. B. sblim-sfcb in den Runleveln 3 und 5 ausführen möchten,
verwenden Sie den folgenden Befehl:
#chkconfig sblim-sfcb on --level 35
ANMERKUNG
: Lesen Sie für weitere Informationen zu chkconfig und seiner Verwendung die Dokumentation des
Betriebssystems.
Das verwaltete System ist konguriert und für die Nutzung durch Server Administrator Web Server bereit.
Winbind-Konguration für openwsman und sfcb für Red Hat
Enterprise Linux-Betriebssysteme
Führen Sie folgende Schritte durch, um openwsman und sfcb zu kongurieren:
1 Sichern Sie diese Dateien:
/etc/pam.d/openwsman
/etc/pam.d/sfcb
/etc/pam.d/system-auth
2 Ersetzen Sie den Inhalt von /etc/pam.d/openwsman und /etc/pam.d/sfcb durch Folgendes:
auth required pam_stack.so service=system-auth
auth required /lib/security/pam_nologin.so
account required pam_stack.so service=system-auth
3 Ersetzen Sie den Inhalt von /etc/pam.d/system-auth durch Folgendes:
%PAM-1.0
This file is auto-generated.
User changes will be destroyed the next time authconfig is run.
auth required /lib/security/$ISA/pam_env.so
auth sufficient /lib/security/$ISA/pam_unix.so likeauth nullok
auth sufficient /lib/security/$ISA/pam_krb5.so use_first_pass
auth sufficient /lib/security/$ISA/pam_winbind.so use_first_pass
Installationsvorbereitungen
15