3.1 安裝 Novell Identity Audit

Identity Audit 安裝套件會安裝執行 Identity Audit 所需的所有元件:Identity Audit 應用程式與訊息匯流排、用來儲存事件與組態資訊的資料庫、Web 使用者介面,以及報告伺服器。安裝選項有兩個:可以使用 root 身分執行的簡易安裝,以及儘可能不使用 root 的多步驟安裝。

3.1.1 快速安裝 (以 root 身分執行)

您必須使用 root 身分才能執行此簡易安裝。

  1. root 身分登入要安裝 Identity Audit 的伺服器。

  2. 下載或複製 identity_audit_1.0_x86-64.tar.gz 到暫存目錄。

  3. 使用下列指令從檔案解壓縮安裝程序檔:

    tar xfz identity_audit_1.0_x86-64.tar.gz identity_audit_1.0_x86-64/setup/root_install_all.sh
    
  4. 使用下列指令執行 root_install_all.sh 程序檔:

    identity_audit_1.0_x86-64/setup/root_install_all.sh identity_audit_1.0_x86-64.tar.gz
    
  5. 輸入數字以選擇語言。

    使用者授權合約會以選取的語言顯示。

  6. 閱讀使用者授權合約,若您同意合約中的條款而且要繼續安裝,請輸入 1y

    安裝即可開始。若安裝程式無法使用先前選取的語言 (例如,波蘭文),則安裝程式將以英文繼續執行。

    若系統上沒有 novell 使用者與 novell 群組,安裝程式會為您建立。

  7. 輸入資料庫管理員 (dbauser) 的密碼。

  8. 確認資料庫管理員 (dbauser) 的密碼。

  9. 輸入 admin 使用者的密碼。

  10. 確認 admin 使用者的密碼。

    dbauser 身分證明是用來在 PostgreSQL 資料庫中建立資料表與分割區。Identity Audit 是組態為以執行時期層級 3 與 5 (含啟動於主控台或 X-Windows 模式的多使用者模式) 啟動。

當 Identity Audit 服務啟動後,您可以登入安裝輸出中指定的 URLhttps://hostIP:8443/novellidentityaudit。系統會立即開始處理內部稽核事件,而且當您設定事件來源以傳送資料到 Identity Audit 之後,它就可以完全地運作。

3.1.2 非 root 安裝

若組織規則禁止以 root 身分執行完整安裝程序,您可以使用兩個步驟來完成安裝。安裝程序的第一個部分必須以 root 層級的存取權執行,而第二個部分可以使用 Identity Audit 管理使用者 (在第一個部分所建立) 來執行。

  1. root 身分登入要安裝 Identity Audit 的伺服器。

  2. 下載或複製 identity_audit_1.0_x86-64.tar.gz/tmp 目錄。

  3. 如果伺服器上沒有 novell 使用者與 novell 群組,請執行下列動作:

    1. 從 Identity Audit tar 檔案解壓縮程序檔以建立 novell 使用者與 novell 群組。例如:

      tar xfz identity_audit_1.0_x86-64.tar.gz identity_audit_1.0_x86-64/setup/root_create_novell_user.sh
      
    2. 使用 root 身分以下列指令執行程序檔:

      identity_audit_1.0_x86-64/setup/root_create_novell_user.sh
      

      novell 使用者與 novell 群組將擁有 Identity Audit 的安裝與執行中程序。

  4. 建立 Identity Audit 的目錄。例如:

    mkdir -p /opt/novell

  5. 將該目錄的擁有者設定為 novell 使用者與 novell 群組。例如:

    chown -R novell:novell /opt/novell
    
  6. 以 novell 使用者的身分登入:

    su novell
    
  7. 將 Identity Audit tar 檔案解壓縮到您剛建立的目錄。例如:

    cd /opt/novell
    tar xfz /tmp/identity_audit_1.0_x86-64.tar.gz
    
  8. 執行安裝程序檔。例如:

    /opt/novell/identity_audit_1.0_x86-64/setup/install.sh
    
  9. 輸入數字以選擇語言。

    使用者授權合約會以選取的語言顯示。

  10. 閱讀使用者授權合約,若您同意合約中的條款而且要繼續安裝,請輸入 1y

    安裝即可開始。若安裝程式無法使用先前選取的語言 (例如,波蘭文),則安裝程式將以英文繼續執行。

  11. 輸入資料庫管理員 (dbauser) 的密碼。

  12. 確認資料庫管理員 (dbauser) 的密碼。

  13. 輸入 admin 使用者的密碼。

  14. 確認 admin 使用者的密碼。

  15. 登出並使用 novell 的身分重新登入。這樣會載入 install.sh 程序檔所做的 PATH 環境變數變更。

  16. 執行 root_install_service.sh 程序檔,讓 Identity Audit 以服務方式啟動。此步驟需要 root 層級的存取權。例如:

    sudo /opt/novell/identity_audit_1.0_x86-64/setup/root_install_service.sh
    
  17. 輸入 root 密碼。

    Identity Audit 是組態為以執行時期層級 3 與 5 (含啟動於主控台或 X-Windows 模式的多使用者模式) 啟動。

當 Identity Audit 服務啟動後,您可以登入安裝輸出中指定的 URLhttps://hostIP:8443/novellidentityaudit。系統會立即開始處理內部稽核事件,而且當您設定事件來源以傳送資料到 Identity Audit 之後,它就可以完全地運作。