19.11.2013 Aufrufe

Handbuch zur Serverkonfiguration für ESX - VMware

Handbuch zur Serverkonfiguration für ESX - VMware

Handbuch zur Serverkonfiguration für ESX - VMware

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Kapitel 13 Authentifizierung und Benutzerverwaltung<br />

Vorgehensweise<br />

1 Melden Sie sich an der Servicekonsole an, und rufen Sie Root-Berechtigungen ab.<br />

2 Benennen Sie im Verzeichnis /etc/vmware/ssl die vorhandenen Zertifikate mit folgenden Befehlen um.<br />

mv rui.crt orig.rui.crt<br />

mv rui.key orig.rui.key<br />

3 Kopieren Sie das neue Zertifikat und den neuen Schlüssel in das Verzeichnis /etc/vmware/ssl.<br />

4 Benennen Sie das neue Zertifikat und den Schlüssel um in rui.crt und rui.key.<br />

5 Starten Sie den Prozess vmware-hostd neu, damit die Zertifikate wirksam werden.<br />

service mgmt-vmware restart<br />

Konfigurieren von SSL-Zeitüberschreitungen<br />

Sie können SSL-Zeitüberschreitungen <strong>für</strong> <strong>ESX</strong> konfigurieren.<br />

Zeitüberschreitungsperioden können <strong>für</strong> zwei Typen von Leerlaufverbindungen festgelegt werden:<br />

• Die Einstellung <strong>für</strong> Zeitüberschreitung beim Lesen wird <strong>für</strong> Verbindungen verwendet, die den SSL-<br />

Handshake-Prozess mit Port 443 von <strong>ESX</strong> abgeschlossen haben.<br />

• Die Einstellung <strong>für</strong> Handshake-Zeitüberschreitung wird <strong>für</strong> Verbindungen verwendet, die den SSL-<br />

Handshake-Prozess mit Port 443 von <strong>ESX</strong> noch nicht beendet haben.<br />

Beide Verbindungszeitüberschreitungen werden in Millisekunden angegeben.<br />

Leerlaufverbindungen werden nach Ablauf der Zeitüberschreitungsperiode getrennt. Bei vollständig eingerichteten<br />

SSL-Verbindungen ist die Zeitüberschreitung auf unendlich gesetzt.<br />

Vorgehensweise<br />

1 Melden Sie sich an der Servicekonsole an, und rufen Sie Root-Berechtigungen ab.<br />

2 Ändern Sie das Verzeichnis in /etc/vmware/hostd/.<br />

3 Bearbeiten Sie die Datei config.xml mithilfe eines Texteditors.<br />

4 Geben Sie den Wert <strong>für</strong> in Millisekunden an.<br />

Wenn Sie die Zeitüberschreitung beim Lesen beispielsweise auf 20 Sekunden festlegen, geben Sie folgenden<br />

Befehl ein.<br />

20000<br />

5 Geben Sie den Wert in Millisekunden ein.<br />

Geben Sie folgenden Befehl ein, um die Handshake-Zeitüberschreitung beispielsweise auf 20 Sekunden<br />

festzulegen.<br />

20000<br />

6 Speichern Sie die Änderungen, und schließen Sie die Datei.<br />

7 Geben Sie folgenden Befehl ein, um den Prozess vmware-hostd neu zu starten.<br />

service mgmt-vmware restart<br />

<strong>VMware</strong>, Inc. 207

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!