安全性


實際保護 Domino 伺服器
實際保護伺服器和資料庫的安全,其重要性等同於防止未獲授權的使用者和伺服器的存取。因此,請將所有 IBM Lotus Domino 伺服器置於通風良好、安全的區域 (如上鎖的房間)。如果伺服器不安全,則未授權的使用者可避開安全防衛功能 (如存取控制清單設定 ),存取伺服器的應用程式、使用作業系統複製或刪除檔案,或實際損毀伺服器硬體。

若要達到最大的伺服器實際安全,請執行下列一或多項:


使用智慧卡保護伺服器控制台

IBM Lotus Notes 使用者可使用智慧卡及其使用者 ID 來登入 Notes。使用智慧卡需要在使用者電腦上安裝智慧卡讀取器,以及智慧卡軟體及驅動程式。搭配使用智慧卡及 Notes 的好處在於智慧卡可鎖定使用者 ID。以智慧卡登入 Notes 時需提供智慧卡、使用者 ID 及使用者的智慧卡 PIN。

若需 Notes 使用者如何設定智慧卡的相關資訊,請參閱主題「啟用智慧卡登入 Notes 」。

管理員可利用智慧卡安全性的優勢來實際保護 Domino 伺服器控制台。在此種情況下,管理員會以智慧卡鎖定「伺服器 ID」。

使用智慧卡保護伺服器控制台

開始之前,請:

警告 如果不修改伺服器的 NOTES.INI 檔以併入 PKCS11_Library 變數,則當您嘗試啟動 Domino 伺服器時,它會關閉並傳回「使用者中止登入」錯誤。

1. 在 Domino 伺服器工作站上安裝智慧卡讀取器及智慧卡驅動程式檔案。

2. 在 Notes 用戶端工作站上安裝智慧卡讀取器,以及安裝與 Domino 伺服器上所安裝相同的智慧卡驅動程式檔案。此工作站將用來為伺服器配置智慧卡。

3. 將 SERVER.ID 從 Domino 伺服器複製到磁片上。將磁片插入 Notes 工作站。

4. 以伺服器具有憑證之網域的使用者 ID 啟動 Notes 用戶端。

5. 將指定給伺服器的智慧卡插入 Notes 用戶端的讀卡機。如有必要,請輸入智慧卡 PIN。

6. 按一下 [檔案] - [安全性] - [切換 ID],來切換至 server.id 檔備份。

7. 執行下列步驟來啟用相關智慧卡的 server.id 檔

8. 將智慧卡啟用的 SERVER.ID 檔複製回伺服器的 Domino\data 目錄。

9. 將智慧卡放入 Domino 伺服器讀卡機,並啟動 Domino。

10. 在伺服器指令控制台,在系統提示時輸入智慧卡 PIN,Domino 將會啟動。

相關主題