4.1 安裝 DRA 管理伺服器

您可以將 DRA 管理伺服器安裝為環境中的主要或次要節點。主要和次要管理伺服器的需求相同,不過,每個 DRA 部署都必須包含一部主要管理伺服器。

DRA 伺服器套件具備下列功能:

  • 管理伺服器: 儲存組態資料 (環境、委託存取和規則)、執行操作人員和自動化任務,以及稽核全系統活動。具備下列功能:

    • 記錄歸檔資源套件: 可讓您檢視稽核資訊。

    • DRA SDK: 提供 ADSI 範例指令碼,協助您建立自己的指令碼。

  • REST 服務和端點: 提供 RESTful 介面,讓 DRA Web 主控台和非 DRA 用戶端要求 DRA 操作。此服務必須在已安裝 DRA 主控台或 DRA 管理服務的電腦上執行。

  • 使用者介面: 主要由助理管理員使用的 Web 用戶端介面,但也包含自定選項。

    • ADSI 提供者: 可讓您建立自己的規則指令碼。

    • 指令行介面: 可讓您執行 DRA 作業。

    • 委託和組態: 啟用對 DRA 組態和管理功能的系統管理員存取權。此外,可讓您以精細方式指定,並將受管理的資源和任務的存取權指派給助理管理員。

    • PowerShell 延伸功能: 提供 PowerShell 模組,讓非 DRA 用戶端使用 PowerShell Cmdlet 來要求 DRA 操作。

    • Web 主控台: 主要由助理管理員使用的 Web 用戶端介面,但也包含自定選項。

如需在多部電腦上安裝特定 DRA 主控台和指令行用戶端的相關資訊,請參閱安裝 DRA 用戶端

4.1.1 互動式安裝核對清單:

步驟

詳細資料

登入目標伺服器

登入目標 Microsoft Windows 伺服器,以使用具有本機管理權限的帳戶來安裝。

複製和執行 管理員安裝套件

執行 DRA 安裝套件 (NetIQAdminInstallationKit.msi),將 DRA 安裝媒體解壓縮至本機檔案系統。

附註:必要的話,安裝套件會在目標伺服器上安裝 .NET Framework。

安裝 DRA

按一下 Install DRA (安裝 DRA) 和 Next (下一步) 來查看安裝選項。

附註:若要稍後安裝,請導覽至安裝媒體的解壓縮位置 (檢視安裝套件),然後執行 Setup.exe

預設安裝

選擇要安裝的元件,然後接受預設安裝位置 C:\Program Files (x86)\NetIQ\DRA,或指定其他安裝位置。元件選項:

管理伺服器

  • 記錄歸檔資源套件

  • DRA SDK

REST 服務

使用者介面

  • ADSI 提供者

  • 指令行介面

  • 委託和組態

  • PowerShell 延伸功能

  • Web 主控台

驗證必要條件

Prerequisites (必要條件) 對話方塊會根據選擇要安裝的元件來顯示必要軟體清單。安裝程式會引導您安裝任何遺漏的必要條件,以確保成功完成安裝。

接受 EULA 授權合約

接受最終使用者授權合約的條款。

選取伺服器操作模式

選取 Primary (主要) 安裝多主機組的一部 DRA 管理伺服器 (部署中只會有一部主要伺服器),或選取 Secondary,(次要) 將新的 DRA 管理伺服器加入現有的多主機組。

如需有關多主機組的相關資訊,請參閱《Directory and Resource Administrator 指南》中的設定多主機組

指定安裝帳戶和身分證明

  • DRA 服務帳戶

  • AD LDS 群組

  • DRA 管理員

詳細相關資訊請參閱:DRA 管理伺服器、Web 主控台和 REST 延伸功能要求

設定 DCOM 許可

可讓 DRA 設定「分散式 COM」存取給已驗證的使用者。

設定連接埠

如需預設連接埠的相關資訊,請參閱必要的連接埠和通訊協定

指定儲存位置

指定本端檔案位置供 DRA 儲存稽核和快取資料。

指定 DRA 複製資料庫位置

  • 指定 DRA 複製資料庫和複寫服務連接埠的檔案位置。

  • 指定您要用於透過 IIS 與資料庫進行安全通訊的 SSL 證書,然後指定 IIS 複寫連接埠。

指定 REST 服務 SSL 證書

選取要用於 REST 服務的 SSL 證書,並指定 REST 和主機服務連接埠。

指定 Web 主控台 SSL 證書

指定要用於 HTTPS 繫結的 SSL 證書。

驗證安裝組態

在按一下安裝來繼續安裝之前,您可以先在安裝摘要頁面驗證組態。

安裝之後驗證

安裝完成之後,「健康情況檢查程式」會執行來驗證安裝並更新產品授權。

如需詳細資訊,請參閱《DRA 管理員指南》中的「健康情況檢查公用程式」。