Domino® 服务器注册

在安装和设置附加服务器之前,首先必须注册这些服务器。事实上,注册服务器就是向系统中添加服务器的过程。服务器注册进程将为 Domino® 目录中的服务器创建一个“服务器”文档,并创建服务器标识。注册并安装了服务器之后,使用服务器设置程序可以获得新服务器的 Domino® 目录副本,并可将此服务器设置成运行特定的服务和任务,例如 HTTP 服务、邮件路由器等。

服务器注册用户界面自动删除密码中的前导空格和尾随空格。密码不能以空格开头或结尾。这也同样适用于验证者注册和用户注册。

注册服务器之前,请首先规划并了解公司的分层名称方案。名称方案定义注册每个新服务器时所要使用的验证者标识。此外,还要确保对每个验证者标识具有访问权限、知道标识的密码,并已为其创建了标识恢复信息。

如果已经决定使用基于 Domino® 服务器的认证中心 (CA),那么可以在不用访问验证者标识及其密码的情况下注册服务器。

注册服务器(即在 Domino® 目录与其他服务器进行复制之前最初存储 Domino® 目录中文档更改的服务器)必须处于打开状态,并且正在网络上运行。要从工作站注册服务器,必须具有访问注册服务器的访问权,并且在 Domino® 目录的 ACL 中至少具有“作者”访问权(带有“服务器创建者”和“组修改者”角色)。

注册服务器时,Domino® 将执行下列操作:

  • 创建新服务器的服务器标识,并使用验证者标识对其进行验证
  • Domino® 目录中创建新服务器的“服务器”文档
  • 加密服务器标识并将其附加到“服务器”文档中,然后将此标识保存到磁盘或服务器上的文件中
  • Domino® 目录内的 LocalDomainServers 组添加服务器名称。
  • 在认证日志 (certlog.nsf) 中为新服务器创建条目

如果使用基于 Domino® 服务器的 CA 来发放因特网证书,那么可以选择通过提供服务器密钥环密码和服务器主机名将新服务器配置成支持 SSL 连接。然后,Domino® 可以执行以下操作:

  • 注册进程在“管理请求”数据库 (admin4.nsf) 中创建将由服务器的因特网 CA 处理的证书请求
  • 注册进程在 admin4.nsf 中创建创建 SSL 密钥环请求
  • 设置并启动了新服务器,并且将创建 SSL 密钥请求复制到该服务器之后,创建 SSL 密钥环请求将创建服务器密钥环文件,并为 Domino® 目录的管理服务器创建启用 SSL 端口请求
  • 启用 SSL 端口请求启用新服务器上的所有 SSL 端口,并为新服务器创建监控 SSL 状态请求
  • 监控 SSL 状态请求重新启动当前正在新服务器上运行的所有因特网任务,以便这些任务接受 SSL 连接
注: 如果想使用此服务器注册进程为 SSL 配置新服务器,那么必须使用 Domino® Administrator。