SAP BusinessObjects Enterprise XI 3.1 Service Pack 3. Chinese Admin Guide (2010) - 11

 

  Index      Manuals     SAP BusinessObjects Enterprise XI 3.1 Service Pack 3. Chinese Admin Guide (2010)

 

Search            copyright infringement  

 

   

 

   

 

Content      ..     9      10      11      12     ..

 

 

 

SAP BusinessObjects Enterprise XI 3.1 Service Pack 3. Chinese Admin Guide (2010) - 11

 

 

输入用户的密码。

帐户

如果需要,输入 FTP 帐户信息。

帐户是标准 FTP 协议的一部分,但很少实现。只有在 FTP 服务器要求时

才提供适当的帐户。

目录

输入要在其中保存对象的 FTP 目录。会相对于 FTP 服务器上的根目录对

相对路径进行解释。

自动生成

如果希望 BusinessObjects Enterprise 随机生成一个文件名,请选择此

选项。

特定名称

如果想要输入文件名,请选择此选项 — 还可以向文件名中添加变量。要

添加变量,请从列表中选择变量属性的占位符。

添加文件扩展名

向指定的文件名添加 .%EXT% 扩展名。这类似于从“添加占位符”列表中

选择文件扩展名。通过为文件名添加扩展名,Windows 将知道用哪个程序来
打开文件。

3.6.12.6 文件系统目标属性

文件系统目标是 BusinessObjects Enterprise 系统外部的系统上的非托

管磁盘目标。还可参阅 第 158 页上的

“为作业服务器配置目标属性”

目录

输入目录的绝对路径。目录可位于作业服务器计算机的本地驱动器上,也

可以位于可用 UNC 路径指定的任何其他计算机上。

自动生成

如果希望 BusinessObjects Enterprise 随机生成一个文件名,请选择此

选项。

特定名称

SAP BusinessObjects Enterprise 管理员指南

162

如果想要输入文件名,请选择此选项 — 还可以向文件名中添加变量。要

添加变量,请从列表中选择变量属性的占位符。

添加文件扩展名

向指定的文件名添加 .%EXT% 扩展名。这类似于从“添加占位符”列表中

选择文件扩展名。通过为文件名添加扩展名,Windows 将知道用哪个程序来
打开文件。

用户名

指定一个有权向目标目录写入文件的用户。

密码

输入用户的密码。

在此示例中,目标目录位于一个网络驱动器上,作业服务器计算机可通过

UNC 路径访问该驱动器。随机生成每个文件名,并指定用户名和密码以授权
作业服务器向远程目录写入文件。

3.6.13 配置数据源的 Windows 处理服务器

在 Windows 上启动报表处理服务器时,默认情况下,这些服务器作为具

有 Windows"LocalSystem"帐户的服务登录到本地系统。此帐户确定各个服务
在本地计算机上被授予的权限。此帐户并不向服务授予任何网络权限。

大多数情况下,此帐户与服务器在依据数据源处理报表的过程中的任务没

有关系。(数据库登录凭据与报表对象一起存储。)因此,通常可以使每个
服务器的默认登录帐户保持不变;如果愿意的话,也可以将帐户更改为具有
相应权限的 Windows 用户帐户。

但是,在某些情况下必须更改处理服务器使用的登录帐户。如果服务器需

要其他网络权限来访问数据库,或者针对特定的 Windows 用户帐户配置了数
据库客户端软件,则会引起这些情况。下表列出各种数据库/驱动程序组合,
并说明何时必须完成其他配置。

提示:

在 Administrator 帐户下运行服务并不会无意中向其他用户授予管理权

限,原因是用户无法模拟服务。

相关主题

第 170 页上的

更改系统用户帐户

163

配置服务器设置

3.6.14 配置数据源的 UNIX 处理服务器

作业服务器和处理服务器支持与若干报表数据库建立数据库自带的连接和

ODBC 连接。本节讨论必须供服务器使用以便服务器成功处理报表的环境变
量、软件和配置文件。无论报表使用本机驱动程序还是 ODBC 驱动程序,请
确保在服务器上配置的报表创建环境精确反映了在设计报表时使用的 Windows
计算机上配置的报表创建环境。

相关主题

第 164 页上的

本机驱动程序

第 165 页上的

ODBC 驱动程序

3.6.14.1 本机驱动程序

如果使用本机驱动程序设计报表,必须在处理报表的各个作业服务器和/

或处理服务器计算机上安装相应的数据库客户端软件。服务器在运行时加载
客户端软件以便访问在报表中指定的数据库。服务器通过搜索对应于操作系
统的库路径环境变量查找客户端软件(在 Sun Solaris 上为 LD_LI
BRARY_PATH,在 IBM AIX 上为 LIBPATH 等等),因此必须为各个作业服务
器和处理服务器的登录环境定义此变量。

作业服务器和处理服务器可能需要其他环境变量才能使用客户端软件,具

体视数据库而定。其中包括:

Oracle

ORACLE_HOME 环境变量必须定义 Oracle 客户端安装的顶级目录。

Sybase

SYBASE 环境变量必须定义 Sybase 客户端安装的顶级目录。SYBPLATFORM
环境变量必须定义平台体系结构。

DB2

DB2INSTANCE 环境变量必须定义用于数据库访问的 DB2 实例。用 DB2 实
例初始化脚本确保 DB2 环境正确。

注意:

有关这些环境变量和其他所需环境变量的完整详细信息,请参阅数据库客

户端软件附带的文档。

例如,假定您依据 Sybase 和 Oracle 运行报表。Sybase 数据库客户端

安装在 /opt/sybase 中,Oracle 客户端安装在 /opt/oracle/app/ora

SAP BusinessObjects Enterprise 管理员指南

164

cle/product/8.1.7 中。已按照《SAP BusinessObjects Enterprise 安装指
南》中的建议将 BusinessObjects Enterprise 安装在 crystal 用户帐户
下。

如果 crystal 用户的默认 Shell 是 C Shell,向 crystal 用户的登录

脚本添加以下命令:

setenv LD_LIBRARY_PATH /opt/oracle/app/oracle/prod
uct/8.1.7/lib:opt/sybase/lib:$LD_LIBRARY_PATH
setenv ORACLE_HOME /opt/oracle/app/oracle/product/8.1.7
setenv SYBASE /opt/sybase
setenv SYBPLATFORM sun_svr4

如果 crystal 用户的默认 Shell 是 Bourne Shell,则相应修改语法:

LD_LIBRARY_PATH=/opt/oracle/app/oracle/prod
uct/8.1.7/lib:opt/sybase/lib:$LD_LIBRARY_PATH;export LD_LIBRARY_PATH
ORACLE_HOME=/opt/oracle/app/oracle/product/8.1.7;export ORACLE_HOME
SYBASE=/opt/sybase;export SYBASE
SYBPLATFORM=sun_svr4;export SYBPLATFORM

3.6.14.2 ODBC 驱动程序

如果根据 ODBC 数据源(在 Windows 上)设计报表,必须在作业服务器

和处理服务器计算机上设置对应的数据源。此外,必须确保已为 ODBC 正确
设置了每个服务器。在安装期间,BusinessObjects Enterprise 安装 UNIX
的 ODBC 驱动程序,创建与 ODBC 报表创建有关的配置文件和模板,并设置
所需的 ODBC 环境变量。本节讨论所安装的环境以及需要编辑的信息。

注意:

如果使用 ODBC 根据 DB2 创建报表,数据库管理员必须首先将 UNIX 版
本的驱动程序绑定到作为报表创建依据的每个数据库(而不只是每个数据
库服务器)。绑定包安装在 crystal/enterprise/platform/odbc/lib 目
录下;文件名分别为 iscsso.bnd、iscswhso.bnd、isrrso.bnd、isrrwh
so.bnd、isurso.bnd 和 isurwhso.bnd。由于 Crystal Reports 运行在
Windows 上,因此请确保已将 Windows 版本的驱动程序绑定到各个数据
库。

在 UNIX 上,BusinessObjects Enterprise 不包括在 Windows 上安装的
随客户端而定的 Informix ODBC 驱动程序(CRinf16)。但是,UNIX 版
本包括用于 Informix 连接的无客户端 ODBC 驱动程序。

165

配置服务器设置

ODBC 环境变量

与 ODBC 报表创建有关的环境变量包括:对应于操作系统的库路径(在

Sun Solaris 上为 LD_LIBRARY_PATH,在 IBM AIX 上为 LIBPATH 等)、
ODBC_HOME 和 ODBCINI。BusinessObjects Enterprise 安装包括一个名为
env.csh 的文件,每次用 CCM 启动 BusinessObjects Enterprise 服务器时
都将自动获取该文件。这样才能够自动设置作业服务器和处理服务器的环境:

所安装程序的 INSTALL_ROOT/bobje/enterprise120/platform/odbc/lib
目录被添加到库路径环境变量。

ODBC_HOME 环境变量设置为所安装程序的 INSTALL_ROOT/bobje/enter
prise120/platform/odbc 目录。

ODBCINI 环境变量被定义为 BusinessObjects Enterprise 安装创建的
.odbc.ini 文件的路径。

只有在自定义了 ODBC 配置的情况下才修改 env.csh 脚本中的环境变量。

需要修改的主要 ODBC 配置文件是系统信息文件。

使用 ODBC 系统信息文件

在安装 BusinessObjects Enterprise 时使用的用户帐户(通常是 crystal

用户帐户)的 HOME 目录中创建系统信息文件(.odbc.ini)。此文件定义了
作业服务器和处理服务器处理报表所需的各个 ODBC 数据源(DSN)。
BusinessObjects Enterprise 安装会填写大多数需要的信息(如 ODBC 目录
的位置以及各个已安装的 ODBC 驱动程序的名称和位置),并说明需要提供
其他信息的地方。

提示:

会安装一个系统信息文件模板,具体位置为 INSTALL_ROOT/bobje/default

odbc.ini。

以下示例显示了一个系统信息文件的内容,该文件为运行在 UNIX 上的服

务器定义了单个 ODBC DSN。此 DSN 允许作业服务器和处理服务器处理基于
一个名为 CRDB2 的系统 DSN(在 Windows 上)的报表:

[ODBC Data Sources]
CRDB2=MERANT 3.70 DB2 ODBC Driver

[CRDB2]
Driver=/opt/bobje/enterprise120/platform/odbc/lib/crdb216.so
Description=MERANT 3.70 DB2 ODBC Driver
Database=myDB2server
LogonID=username
[ODBC]

SAP BusinessObjects Enterprise 管理员指南

166

Trace=0
TraceFile=odbctrace.out
TraceDll=/opt/bobje/enterprise120/platform/odbc/lib/odbctrac.so
InstallDir=/opt/bobje/enterprise120/platform/odbc

如上例所示,系统信息文件由三个主要部分构成:

第一部分由 [ODBC Data Sources] 表示,它列出在文件后面定义的所有
DSN。此部分中的每一条目表示为 dsn=driver,并且文件中定义的每一个
DSN 必须有一个条目与之对应。dsn 的值必须与创建报表所依据的系统
DSN(在 Windows 上)的名称完全一致。

第二部分循序定义第一部分中列出的各个 DSN。各个定义的开始由 [dsn]
表示。在上例中,[CRDB2] 标志着文件中定义的单个 DSN 的开始。

每个 DSN 通过若干个 option=value 对定义。必须定义的选项视使用的
ODBC 驱动程序而定。这些配对在本质上与 Windows 在注册表中为各个系
统 DSN 存储的 Name=Data 对一致:

\\HKEY_LOCAL_MACHINE\SOFTWARE\ODBC\odbc.ini\dsn

但是,对于 UNIX 上特定 ODBC 驱动程序的选项,它们可能与用于 Windows
版本的同一驱动程序的选项在名称上不一致。例如,某些 Windows 驱动
程序在注册表中存储一个 UID 值,而在 UNIX 上,可能需要用 LogonID
选项指定此值。

文件的最后一部分由 [ODBC] 表示,包括 ODBC 跟踪信息。无需修改此部
分。

安装程序在创建系统信息文件时,会填写某些字段并设置若干个默认 DSN

- 每个已安装的 ODBC 驱动程序各有一个。各个驱动程序均需要的标准选项
包括在文件中(Database=、LogonID= 等)。编辑文件并根据您的报表创建
环境提供相应的值。

此示例显示将 BusinessObjects Enterprise 安装到 /usr/local 目录时

创建的系统信息文件的全部内容。

[ODBC Data Sources]
CRDB2=MERANT 3.70 DB2 ODBC Driver
CRINF_CL=MERANT 3.70 Informix Dynamic Server ODBC Driver
CROR8=MERANT 3.70 Oracle8 ODBC Driver
CRSS=MERANT 3.70 SQL Server ODBC Driver
CRSYB=MERANT 3.70 Sybase ASE ODBC Driver
CRTXT=MERANT 3.70 Text ODBC Driver

[CRDB2]

167

配置服务器设置

Driver=/usr/local/bobje/enterprise120/platform/odbc/lib/crdb216.so
Description=MERANT 3.70 DB2 ODBC Driver
Database=
LogonID=

[CRINF_CL]
Driver=/usr/local/bobje/enterprise120/platform/odbc/lib/crifcl16.so
Description=MERANT 3.70 Informix Dynamic Server ODBC Driver
ServerName=
HostName=
PortNumber=
Database=
LogonID=

[CROR8]
Driver=/usr/local/bobje/enterprise120/platform/odbc/lib/cror816.so
Description=MERANT 3.70 Oracle8 ODBC Driver
ServerName=
ProcedureRetResults=1
LogonID=

[CRSS]
Driver=/usr/local/bobje/enterprise120/platform/odbc/lib/crmsss16.so
Description=MERANT 3.70 SQL Server ODBC Driver
Address=
Database=
QuotedId=Yes
LogonID=

[CRSYB]
Driver=/usr/local/bobje/enterprise120/platform/odbc/lib/crase16.so
Description=MERANT 3.70 Sybase ASE ODBC Driver
NetworkAddress=
Database=
LogonID=

[CRTXT]
Driver=/usr/local/bobje/enterprise120/platform/odbc/lib/crtxt16.so
Description=MERANT 3.70 Text ODBC Driver
Database=

[ODBC]
Trace=0
TraceFile=odbctrace.out
TraceDll=/usr/local/bobje/enterprise120/platform/odbc/lib/odbctrac.so
InstallDir=/usr/local/bobje/enterprise120/platform/odbc

SAP BusinessObjects Enterprise 管理员指南

168

向默认 ODBC 系统信息文件添加 DSN

需要向已安装的系统信息文件(.odbc.ini)添加新的 DSN 时,首先在

[ODBC Data Sources] 列表的底部添加新的 DSN。然后就在 [ODBC] 部分之
前添加相应的 [dsn] 定义。

例如,假定您有一个使用 ODBC 驱动程序根据 Oracle8 数据库创建报表

的 Crystal 报表。报表是根据一个称为 SalesDB 的系统 DSN(在 Windows
上)创建的。要创建相应的 DSN,首先将以下一行附加到系统信息文件的
[ODBC Data Sources] 部分:

SalesDB=MERANT 3.70 Oracle8 ODBC Driver

然后就在系统信息文件的 [ODBC] 部分之前添加以下几行代码,以定义新

的 DSN:

[SalesDB]
Driver=/usr/local/bobje/enterprise120/platform/odbc/lib/cror816.so
Description=MERANT 3.70 Oracle8 ODBC Driver
ServerName=MyServer
ProcedureRetResults=1
LogonID=MyUserName

添加此信息后,新的 DSN 可供作业服务器和处理服务器使用,这样它们

就可以处理基于 SalesDB 系统 DSN(在 Windows 上)创建的报表。

3.7 添加和删除 Windows 服务器依赖项

如果安装在 Windows 上,则 BusinessObjects Enterprise 中的每个服

务器智能代理(SIA)都依赖于事件日志和远程过程调用(RPC)服务。如果
SIA 出现问题,请检查以确保所有三个服务均出现在 SIA 的“依赖项”选项
卡上。

3.7.1 添加和删除服务器依赖项

1。

使用 CCM 停止要修改其依赖项的服务器智能代理(SIA)。

2。

右击 SIA 并选择“属性”。

3。

单击“依赖项”选项卡。

4。

要向列表添加依赖项,单击“添加”。

169

添加和删除 Windows 服务器依赖项

“添加依赖项”对话框提供所有可用依赖项的列表。根据需要选择一

个或多个依赖项,然后单击“添加”。

5。

要从列表中删除依赖项,选择该依赖项并单击“删除”。

6。

单击“确定”。

7。

重新启动 SIA。

3.8 更改系统用户帐户

如果不正确的用户帐户正在运行服务器智能代理,可以在中央配置管理器

(CCM)中更改该帐户。请注意,服务器智能代理管理的所有服务器都在同一
帐户下运行。

3.8.1 更改 SIA 的用户帐户

1。

使用 CCM 来停止服务器智能代理。

2。

右击服务器智能代理,并选择“属性”。

3。

清除“系统帐户”复选框。

4。

输入用户名和密码信息。

启动时,服务器进程将使用此用户帐户登录到本地计算机。此外,将

使用与输入的用户帐户关联的打印机设置对此服务器处理的所有对象进行
格式设置。

注意:

服务器智能代理管理的所有服务器都在同一帐户下运行。

5。

单击“确定”。

6。

重新启动“服务器智能代理”。

3.9 为服务器配置跟踪

每个 BusinessObjects Enterprise 服务器或进程都有自己的日志跟踪文

件。跟踪日志文件名称由进程(服务器)名称、进程 ID 和完整的日期组成。
例如,AAAnalytics_2344_2008_09_10_21_24_666_trace.log。_trace.log
文件默认情况下存储在以下目录中:

SAP BusinessObjects Enterprise 管理员指南

170

在 Windows 上:<安装目录>\Business Objects\BusinessObjects

Enterprise 12.0\logging

在 UNIX 上:<安装目录>/bobje/logging

为了帮助管理员确定和解决 BusinessObjects Enterprise 服务器的问

题,默认情况下将跟踪所有错误和重要事件(断言),并将它们写入日志文
件。除了错误和断言外,还可以跟踪服务器的警告和成功消息。

可以通过以下任一方式修改跟踪严重性阈值或任何其他跟踪相关设置:

BO_trace.ini 文件

CMC 的服务器命令行

3.9.1 通过 BO_trace.ini 文件配置服务器跟踪

将每分钟读取 BO_trace.ini 文件一次,并且该文件默认情况下配置为禁

用跟踪。要使用 BO_trace.ini 文件激活和配置跟踪,请执行以下步骤:

1。

转到 CMC 的“服务器”管理区域。

2。

选择服务器,然后从“操作”菜单中选择“停止服务器”。

3。

从“管理”菜单中选择“属性”。

4。

要指定 BO_trace.ini 的默认位置,请在“命令行参数”下输入:

-configFile <$INSTALLDIR\BusinessObjects Enterprise 12.0\log
ging\logConfig\BO_trace.ini>

5。

单击“保存并关闭”。

6。

重新启动服务器。

7。

打开 BO_trace.ini 文件。

在 Windows 上的默认位置为:<安装目录>\BusinessObjects
Enterprise 12.0\logging\logConfig。

在 UNIX 上的默认位置为:<安装目录>/bobje/logging/LogConfig。

8。

取消注释 Trace Syntax and Setting 节下必需的行。

9。

根据需要修改服务器跟踪参数。

下表列出了所有可用于配置服务器跟踪的参数。

171

为服务器配置跟踪

说明

可用参数

参数

如果设置为 true,则为当前进
程或服务器启用跟踪。默认值
为 false。

false、true

active

指定用于跟踪消息的阈值。将
跟踪线程外的所有消息。默认
值为 m(中等)。

'<<'、'<='、'=='、'>='、'>>'、
xs、s、m、l、xl

注意:

importance = xs

是最详

细的可用选项,而

importance

= xl

是最不详细的选项。

importance

指定以自动启用对严重系统事
件的跟踪。默认值为 true。

false、true

alert

指定可依据其对消息进行跟踪
的严重性阈值。默认值为 'E'。

' '、'W'、'E'、'A'、suc
cess、warning、error、as
sert

severity

指定跟踪日志文件中的消息的
数量,达到该数量后,将创建
一个新的跟踪日志文件。默认
值为 100000。

可能的值为大于或等于 1000
的整数

size

指定在创建新文件后是否保留
旧日志文件。默认值为 false。

false、true

keep

SAP BusinessObjects Enterprise 管理员指南

172

说明

可用参数

参数

指定要在输出日志文件中使用
的注释。默认值为 。例如,如

consultant = "hello"

则将此字符串插入日志文

件。

字符串或整数

consultant

指定输出日志文件目录。默认
情况下,日志文件存储在

Log

ging

文件夹中。例如,对于

Windows:

log_dir="C:\Program
Files\BusinessObjects En
terprise 12.0\logging"

对于 UNIX:

log_dir="/usr/bobje/log
ging"

String

log_dir

指定是否应在将跟踪写入日志
文件后关闭日志文件。默认值
为 off。

on、off

always_close

10。

保存并关闭 BO_trace.ini 文件。

BO_trace.ini 文件中指定的设置优先于在 CMC 命令行中为服务器跟踪指定
的任何设置。配置应在保存 BO_trace.ini 文件后的一分钟内生效。

示例:

active=false;
severity='E';
importance='==';
size=1000000;
keep=false;

173

为服务器配置跟踪

3.9.2 通过命令行配置服务器跟踪

通过在命令行中指定特定参数,可以借助 CMC 为每个 BusinessObjects

Enterprise 服务器配置服务器跟踪。在希望修改服务器跟踪日志文件的默认
位置,或是禁用跟踪时,可以使用此方法。

1。

转到 CMC 的“服务器”管理区域。

2。

选择服务器,然后从“操作”菜单中选择“停止服务器”。

3。

从“管理”菜单中选择“属性”。

4。

使用“命令行参数”下方的字段来输入或修改跟踪参数。

下表列出了所有可用于配置服务器跟踪的参数。

说明

可用参数

参数

指定要跟踪的消息的重要级别。
默认值为 -trace e(即只跟踪
错误消息)。如果设置为
-trace xs,则跟踪所有消息。
如果希望仅跟踪最严重/关键的
消息,请使用 -trace xl。

off/xs/s/m/l/xl/e/a

-trace

如果设置为 on,则将严重错误
后面的完整堆栈跟踪写入日志
文件。如果未指定值,则
stackdump 设置为 on。默认值
为 -stackdump off。

off/on

-stackdump

将所有“请求跟踪”消息记录
到日志文件和调试版本中的控
制台。请求跟踪消息包括请求
ID 信息,因此可通过 Busines-
sObjects Enterprise 系统跨
多个服务器跟踪一个事务。默
认值为 -reqtrace off。

off/on

-reqtrace

关闭 SASSERT、SASSERTMSG、
SVERIFY 和 SASSERTMSG_EX 消
息。断言消息将不写入日志文
件,且不出现在调试版本的控
制台中。默认情况下,跟踪断
言消息。

-noassert

SAP BusinessObjects Enterprise 管理员指南

174

说明

可用参数

参数

打开/关闭版本体系结构的本机
断言行为。UNIX 调试版本的本
机断言行为是转储内核。Win-
dows 调试版本的本机断言行为
是弹出包含诊断信息的对话框。
两个平台在发布版本中都不跟
踪断言消息。

off/on

-nativeassert

指定是否跟踪 Business Ob-
jects 开发人员库。默认值为
-sdktrace off。

off/on

-sdktrace

设置用于跟踪的过滤器。要跟
踪写入特定文件集的消息,请
输入逗号分隔的文件名列表。
要过滤出特定文件,请使用 ^
字符作为逗号分隔的文件名列
表的前缀。例如:^filename1,
filename2。

-filelogfilter

指定日志文件所在的目录。对
于 Windows,默认目录为 log-
ginPath 注册表项的值。对于
UNIX,默认文件夹为当前工作
目录,这通常是包含正在跟踪
的应用程序的那个目录。

-loggingPath

指定承载 <应用程序名
>_trace.ini 文件的目录。

BO_trace.ini

文件的完整路

径。

-configFileDir

指定

trace.ini

文件的名称和

位置。

<应用程序名>_trace.ini

-configFile

175

为服务器配置跟踪

说明

可用参数

参数

指定包含日志记录扩展 DLL 的
目录。对于 Windows,默认目
录为 logginPluginDir 注册表
项的值。对于 UNIX,默认文件
夹为当前工作目录,这通常是
包含正在跟踪的应用程序的那
个目录。

-loggingplugindir

指定在跟踪已写入日志文件后,
是否应关闭日志文件。默认值
为 -alwaysclose off。

off/on

-alwaysclose

指定此选项可关闭跟踪。使用
此选项禁用跟踪之后,将无法
通过 <应用程序名>_trace.ini
文件重新激活跟踪。默认值为
-nevertrace off。

off/on

-nevertrace

5。

单击“保存并关闭”。

6。

重新启动服务器。

3.10 针对 SSL 配置服务器

在您的 BusinessObjects Enterprise 部署中,可以为客户端和服务器之

间的所有网络通信使用安全套接字层 (SSL) 协议。

要为所有服务器通信设置 SSL,您需要执行以下步骤:

在启用了 SSL 的情况下部署 BusinessObjects Enterprise。

为部署中的每台计算机创建密钥和证书文件。

在中央配置管理器 (CCM) 和 Web 应用程序服务器中配置这些文件的位
置。

注意:

如果使用的是诸如 Crystal Reports 或 Designer 之类的胖客户端,那

么,倘若要从这些胖客户端连接到 CMS,则还需要为 SSL 配置这些客户端。
否则,如果尝试从尚未采用相同方式配置的胖客户端连接到已针对 SSL 进行
配置的 CMS,则会收到错误。

SAP BusinessObjects Enterprise 管理员指南

176

3.10.1 创建密钥和证书文件

要为服务器通信设置 SSL 协议,请使用 SSLC 命令行工具为部署中的每

台计算机创建一个密钥文件和一个证书文件。

注意:

需要为部署中的所有计算机(包括运行诸如 Crystal Reports 之类的胖
客户端组件的计算机)创建证书和密钥。对于这些客户端计算机,请使用
sslconfig 命令行工具进行配置。

为了获得最大程度的安全性,应对所有私钥加以保护,并且,不能通过不
安全的通信信道传送私钥。

3.10.1.1 为计算机创建密钥和证书文件

1。

运行 SSLC.exe 命令行工具。

SSLC 工具是随 BusinessObjects Enterprise 软件一起安装的。(例

如,在 Windows 上,它默认安装在 C:\Program Files\Business
Objects\BusinessObjects Enterprise 12.0\win32_x86 中。)

2。

键入以下命令:

sslc req -config sslc.cnf -new -out cacert.req

此命令将创建两个文件:一个证书颁发机构 (CA) 证书请求

(cacert.req),以及一个私钥 (privkey.pem)。

3。

要对私钥进行解密,请键入以下命令:

sslc rsa -in privkey.pem -out cakey.pem

此命令将创建经过解密的密钥 cakey.pem。

4。

要对 CA 证书签名,请键入以下命令:

sslc x509 -in cacert.req -out cacert.pem -req -signkey

cakey.pem -days 365

此命令将创建一个自签名证书 cacert.pem,该证书将在 365 天后过

期。选择适合于您的安全需求的天数。

5。

使用文本编辑器打开 sslc.cnf 文件,此文件存储在 SSLC 命令行工具所
在的同一个文件夹中。

177

针对 SSL 配置服务器

 

 

 

 

 

 

 

Content      ..     9      10      11      12     ..