使用 Notes 共享登录保护服务器标识文件

从 HCL Domino 12.0.1 开始,您可以使用 Notes 共享登录 (NSL) 功能保护 Windows 上 Domino 服务器的服务器标识文件。

关于此任务

与用户标识文件的 NSL 一样,复杂的“密钥”用于保护服务器标识而不是 Notes 密码。该密钥使用 Microsoft Windows 安全性机制加密,并本地保存在 Windows 服务器上。

此功能可防止未经授权的用户复制和使用服务器标识文件,例如,用于设置其他服务器。

它还避免了在启动 Domino 服务器时提供服务器标识的 Notes 密码的不便。有效用户使用 Windows 凭证登录到 Windows 服务器后,无需提供 Notes 密码即可启动 Domino 服务器。如果在使用此功能之前,服务器标识文件受 Notes 密码保护,那么在启用此功能后,将不再使用 Notes 密码。

过程

要启用 NSL 保护服务器标识文件,请在 Domino 目录中打开或创建“配置”设置文档,选择“安全性”选项卡,然后选择服务器标识保护字段中的以下某个选项:
选项描述
已禁用 请勿将 NSL 用于服务器标识文件。(缺省值)
使用操作系统凭证 通过使用登录到 Windows 服务器的特定用户的 Windows 凭证加密服务器标识文件,启用 NSL。只有该用户的凭证才能用于解密服务器标识文件并启动 Domino 服务器。如果将 Windows 配置为需要特定用户登录到 Windows 服务器,请使用此选项。
注: 如果 Windows 登录帐户在启用此选项后发生更改,那么必须选择禁用,等待五分钟或重新启动服务器,然后再次选择使用操作系统凭证以开始使用新凭证。
使用本地计算机凭证 通过使用允许登录到 Windows 服务器的任何用户的 Windows 凭证加密服务器标识文件,启用 NSL。这些用户的凭证可用于解密服务器标识文件并启动服务器。如果 Windows 服务器配置为不需要特定用户登录,请使用此选项。

结果

启用此功能时,以下安全性事件将记录到服务器控制台和日志文件:
服务器标识保护:已启用
如果禁用此功能,将记录以下事件:
服务器标识保护:已禁用