Dans cette section : |
Quand un compte se connecte au système d'exploitation avec succès, la sécurité détermine l'accès à tous les fichiers et applications pour ce compte. Ce compte, ou utilisateur effectivement, peut-être le compte prédéterminé qui a démarré le service, ou un compte non personnifié, par exemple un utilisateur se connectant avec le compte administrateur à serveur de rapports WebFOCUS sécurisé. Les comptes varient en fonction du serveur, qui peut être un serveur web, un serveur d'application, un serveur de rapports WebFOCUS, ou un serveur de distribution ReportCaster.
Référence : |
Les éléments suivants sont les permissions du système de fichier pour un identifiant utilisateur réel du Serveur de rapports WebFOCUS.
Répertoire |
Accès |
---|---|
\ibi\apps |
Lecture,Ecriture. Accès d'écriture dépend des composants WebFOCUS en cours d'utilisation. |
\ibi\srv81 |
Lecture, Exécution. |
\ibi\srv81\home\ |
Lecture. |
\ibi\srv81\home\bin |
Lecture, Exécution. |
\ibi\srv81\wfs |
Lecture. |
\ibi\srv81\wfs\bin |
Lecture. |
\ibi\srv81\wfs\catalog |
Lecture. |
\ibi\srv81\wfs\dfm_dir |
Dépend des composants WebFOCUS en cours d'utilisation. Si vous utlisez le reçu différé : Lecture, Ecriture. |
\ibi\srv81\wfs\edatemp |
Créé et géré par le Gestionnaire de l'espace de travail. |
\ibi\srv81\wfs\etc |
Lecture. |
\ibi\srv81\wfs\fds |
Dépend des composants WebFOCUS en cours d'utilisation. |
\ibi\srv81\wfs\share |
Windows seulement. Créé et géré par le Gestionnaire de l'espace de travail. |
\ibi\srv81\wfs\tst |
Aucune. |
\ibi\srv81\wfs\user |
Lecture, Exécution. |
\ibi\srv81\wfs\web |
Aucune. |
Remarque :
Vous pouvez également empêcher à un utilisateur de taper une variable particulière dans l'URL en définissant l'option de protection pour cette variable dans un script WebFOCUS (consultez Commandes de script WebFOCUS ).
Pour exécuter un serveur sécurisé avec authentification, le compte système local intégré a les privilèges suivants, par défaut :
Si vous souhaitez utiliser un compte autre que le système local, il doit également avoir les privilèges cités plus haut. Si ces privilèges ne sont pas définis, l'authentification est automatiquement désactivée.
Les éléments suivants sont les permissions du système de fichier qui doivent être réglés pour un identifiant utilisateur réel du Serveur de distribution ReportCaster.
Répertoire |
Accès |
---|---|
drive:\ibi\WebFOCUS81\worp |
Lecture, Ecrire (Dashboard). |
drive:\ibi\WebFOCUS81\temp |
Lecture,Ecriture. |
drive:\ibi\WebFOCUS81\ibi_html |
Lecture. |
drive:\ibi\WebFOCUS81\ibi_html\publish |
Dépend des composants WebFOCUS en cours d'utilisation. Lors de l'utilisation de la fonctionnalité Publier MR : Lecture, Ecriture. |
drive:\ibi\WebFOCUS81\client\wfc |
Lecture. |
drive:\ibi\WebFOCUS81\client\wfc\etc |
Lecture. L'accès Ecriture doit être défini seulement pour la Console d'administration. |
drive:\ibi\WebFOCUS81\client\wfc\web\cgi |
Lecture (seulement le servelt WebFOCUS), Exécuter. Pour le fichier ibiweb.exe, accès d'écriture doit être défini seulement pour la Console d'administration |
seulement CGI | |
drive:\ibi\WebFOCUS81\client\home |
Lecture, Exécution. |
Remarque :
Lors du processus de déploiement de Developer Studio, si le serveur Web et le serveur d'application exécutent des processus séparés à l'aide d'informations différentes :
Remarque : si vus utilisez un approot unique, l'utilisateur effectif du serveur d'applications requiert l'accès Lecture/Ecriture.
Si vous exécutez le serveur de distribution ReportCaster comme une racine ou comme un compte administrateur peut vous fournir un utilisateur ReportCaster capable de distribuer toute sorte de fichier auquel le compte racine/administrateur a accès. Sous Windows, le service du serveur de distribution ReportCaster est installé avec des autorisation de Connexion en tant que système local.
Un compte de système d'opération séparé doit être créé pour le Serveur de distribution ReportCaster avec les privilèges limités aux fonctions dont le Serveur de distribution ReportCaster a besoin pour exécuter les requêtes planifiées. Le Serveur de distribution ReportCaster a besoin d'accéder au référentiel au pilote ReportCaster JDBC et peut nécessiter l'accès aux répertoires si vous distribuez des fichiers depuis le système de fichier.
Voici les autorisations de système de fichiers recommandées qui doivent être définies pour l'identifiant d'utilisateur effectif du serveur de distribution ReportCaster :
Répertoire |
Accès |
---|---|
drive:\ibi\WebFOCUS81\ReportCaster\bin |
Lecture, Exécution |
drive:\ibi\WebFOCUS81\ReportCaster\cfg |
Lecture,Ecriture |
drive:\ibi\WebFOCUS81\ReportCaster\lib |
Lecture |
drive:\ibi\WebFOCUS81\ReportCaster\log |
Lecture,Ecriture |
drive:\ibi\WebFOCUS81\ReportCaster\resources |
Lecture |
drive:\ibi\WebFOCUS81\ReportCaster\temp |
Lecture,Ecriture |
drive:\ibi\WebFOCUS81\ReportCaster\trc |
Lecture,Ecriture |
WebFOCUS |