Install Guide

Table Of Contents
相关链接:
安装要求
支持的系统管理协议标准
安全端口服务器和安全性设置
本节包括以下主题:
设置用户和服务器首选项
X.509 证书管理
设置用户和服务器首选项
您可以从首选项网页为 Server Administrator 设置用户和安全端口服务器首选项。单击常规设置,然后单击用户选项卡或 Web Server
选项卡。
X.509 证书管理
需要使用 Web 证书,以确保通过远程系统交换的身份和信息无法由其他人查看或更改。为了确保系统的安全,强烈建议您生成新的
X.509 证书、重新使用现有的 X.509 证书或通过证书颁发机构 (CA) 导入根证书或证书链。授权的证书颁发机构包括 Verisign
Entrust Thawte
: 使用管理员权限登录以进行证书管理。
: SAN 属性是 OMSA 中的一个新的实现。当 Server Administrator 从较早版本升级到 10.1.0.0 或导入现有 X.509 证书时,将不会
显示 SAN 属性。
您可以在首选项页面中管理 Server Administrator X.509 证书。单击常规设置,选择 Web 服务器选项卡,然后单击 X.509 证书
X.509 证书管理的最佳实践
为了保证在使用 Server Administrator 时的系统安全,请确保以下事项:
唯一的主机名 所有安装了 Server Administrator 的系统都应该拥有唯一的主机名。
将“localhost”更
改为唯一
所有主机名设为 localhost 的系统都应更改为唯一的主机名。
Remote Enablement 要求
Remote Enablement 功能目前受以下系统的支持:
Microsoft Windows
Microsoft Hyper-V
Hyper-V Server
要安装 Remote Enablement 功能,请在系统上配置以下各项:
Windows 远程管理 (WinRM)
认证机构签署/自签证书
WinRM HTTPS 侦听器端口
WinRM Windows Management Instrumentation (WMI) 服务器授权
安装 WinRM
默认情况下,在 Windows Server 上安装 Windows 客户端操作系统和 WinRM 2.0。在 Windows Server 上,默认安装 WinRM 1.1
预安装设置 13