在服务器上安装 Single Sign-on

可以在下列服务器上安装 NSSO:


在 NetWare 5.x 服务器上安装 SecretStore

Single Sign-on 安装程序安装两个服务器部件:


要求


安装 NICI

  1. 在 NetWare 服务器上,插入 Novell Single Sign-on 光盘。

  2. 通过输入 CDROMNovell Single Sign-on 光盘作为 NetWare 卷装入。

  3. 从 NWCONFIG.NLM 选择“产品选项”>“安装未列出的产品”。

  4. (依条件而定)如果路径显示出来,则选择任意路径 > 按 Enter 键。

    如果您有新的服务器或没有使用 NWCONFIG 来安装未列出的产品,则不会显示路径。

  5. 按 F3 > 输入 NICI 文件的路径(例如,NSSO_21:\SERVER\NICI_1.5\NWSERVER\)。

  6. 遵循屏幕上的说明进行操作,接受许可证协议并复制文件。

    此步骤将添加下列行到 AUTOEXEC.NCF 文件:

    装载 SASDFM.XLM

  7. 退出 NWCONFIG > 关闭并重新启动服务器。


安装 SecretStore 服务

  1. 通过输入 CDROMNovell Single Sign-on 光盘作为 NetWare 卷装入。

  2. 从 NWCONFIG.NLM 选择“产品选项”>“安装未列出的产品”。

  3. 选择任意路径 > 按 Enter 键。

  4. 按 F3 > 输入 Novell SecretStore 文件的路径(例如,NSSO_21:\SERVER\NETWARE\)。

  5. 遵循屏幕上的说明进行操作,接受许可证协议、复制文件并配置服务器。

    此步骤执行如下操作:

    • 安装 SecretStore 服务 (SSS.NLM)
    • 扩展 NDS 纲要以适应 Single Sign-on 对象
    • 添加下列行到 AUTOEXEC.NCF 文件:
      • 装载 NICISDI.XLM
      • 装载 SASDFM.XLM
      • 装载 SSS

  6. 退出 NWCONFIG。

  7. (依条件而定)关闭并重新启动服务器。

    如果是在 NetWare 5.1 服务器上安装 SecretStore,则可以跳过此步骤。


在 Windows NT/2000 服务器上安装 SecretStore

Single Sign-on 安装程序安装 NICI 1.5.4 服务器版本或更高版本,并创建或获取 NICI 树密钥。


Windows NT/2000 要求


安装 NICI 1.5.4 或更高版本

  1. 以管理员的身份登录到 Windows NT/2000 服务器

    重要:  为能正确安装 NICI 软件,必须以管理员身份登录。

  2. 在运行 NDS eDirectory 或 NDS 企业版的 Windows NT/2000 服务器上,关闭所有应用程序。

  3. 插入 Novell Single Sign-on 光盘 > 退出自动启动的客户端安装程序(如果已启动)。

  4. Novell Single Sign-on 光盘的 SERVER\NICI_1.5\NTSERVER 目录下运行程序 NTNICIU0.EXE > 覆盖所有文件 > 重新启动服务器。

  5. 在 Windows NT/2000 服务器的 NDS eDirectory 或 NDS 企业版目录下(默认为 C:\NOVELL\NDS)起动 NDS 服务控制台窗口 (NDSCONS.EXE)(如果此窗口未打开)。

    NICI NCP 处理程序服务 (NICIEXT) 现在应当自动启动。


创建 NICI 树密钥

  1. 运行 TREEKEY.BAT。

    TREEKEY.BAT 文件位于 Novell Single Sign-on 光盘上的 SERVER\NICI_1.5\ TREEKEY4NT 目录下。

    重要:  每个树仅限一个 NICI 树密钥。 仅当不存在密钥,且此服务器将作为创建密钥的服务器时,才执行这些步骤。

    如果您认为可能已经安装了树密钥,请遵循设置安全性域结构 (SDI) 密钥中的说明。 请在运行 Single Sign-on 安装程序前,完成此工作。

  2. 安装树密钥后,关闭并重新启动服务器。


安装 SecretStore 服务

  1. 运行 SETUP.EXE 并遵循屏幕上的说明进行操作。

    该文件位于 Novell Single Sign-on 光盘上的 SERVER\NT 目录下。

    重要:  确保目标目录与 Windows NT/2000 服务器上 NDS eDirectory 或 NDS 企业版所在的目录相一致(默认为 C:\NOVELL\NDS)。

  2. 必要时起动 NDS 服务控制台窗口 (NDSCONS.EXE)。

    如果 NDS 服务控制台窗口已打开,必须关闭并重新打开该窗口,以查看 SecretStore 服务。