Skip to main content

23 de julho de 2026

Parâmetros de implantação do PowerShell

O Unified Access Gateway pode ser implantado usando scripts do PowerShell. Você deve configurar parâmetros básicos no arquivo .INI para a implantação.

[Geral] Parâmetros de seção

Os parâmetros na seção [Geral] são aplicáveis a todos os hipervisores.

Parâmetro INIDescrição
defaultGateway Especifica o endereço do gateway padrão para o dispositivo UAG.
Usado nos seguintes casos:
  • Os Perfis de Protocolo de Rede no vSphere não contêm um gateway padrão.
  • Para evitar a ambiguidade em que vários perfis de protocolo de rede são usados, cada um especificando um gateway diferente. Um dispositivo só pode ter um gateway padrão, e esse valor pode ser usado para especificá-lo explicitamente.
routes0, routes1, routes2
  • routes0 - Uma lista separada por vírgulas de rotas estáticas na forma de rede no formato CIDR seguida por um espaço seguido pelo endereço IP do gateway.
    Uma rede com endereços 192.168.1.0 a 192.168.1.255 e uma máscara de sub-rede de 255.255.255.0 é representada no formato CIDR como 192.168.1.0/24.
  • routes1 - Lista de rotas estáticas para NIC1(eth1).
  • routes2 - Lista de rotas estáticas para NIC2(eth2).

  • Exemplo:
    routes0=10.108.172.32/32 10.108.172.253
ip0O endereço IPv4 para NIC0.
v6ip0O endereço IPv6 para NIC0.
Exemplo:
v6ip0=2402:740:2:209::5
v6ipprefix0O prefixo do IPv6 de NIC0.
Exemplo:
v6ipprefix0=64
v6DefaultGatewayO gateway padrão para IPv6.
Exemplo:
v6DefaultGateway=2402:740:2:209::253
ipmode0O modo IP para NIC1 (eth0), NIC2 (eth1) e NIC3 (eth2). Os modos com suporte são
STATICV4/ STATICV6/DHCPV4/DHCPV6/AUTOV6/STATICV4+STATICV6/
STATICV4+DHCPV6/STATICV4+AUTOV6/DHCPV4+AUTOV6/
DHCPV4+STATICV6/DHCPV4+DHCPV6/DHCPV4+AUTOV6
netmask0A máscara de rede IPv4 para NIC0 (onenic, twonic ou threenic).
adminMaxConcurrentSessions Nota: essa configuração não é aplicável quando se usa a autenticação de token de portador com REST API.
Permite configurar um limite para sessões de administrador simultâneas. O valor padrão é 5. O intervalo com suporte é 1-50. Quando esse valor é definido como 1, nenhuma sessão simultânea é permitida. Se você quiser criar uma nova sessão quando o número de sessões simultâneas já tiver atingido o limite, o sistema invalidará a sessão usada menos recentemente.
adminpasswordPolicyUnlockTimeNota: essa configuração não é aplicável quando se usa a autenticação de token de portador com REST API.
Duração (em minutos) pela qual a UI do administrador do Unified Access Gateway é bloqueada após o número configurado de tentativas de login malsucedidas pelo usuário administrador. Após o bloqueio, a UI do administrador do Unified Access Gateway será desbloqueada e o usuário administrador poderá acessar a interface do usuário. O valor padrão é de 5 minutos.
adminpasswordPolicyMinLenTamanho mínimo da senha do administrador.
adminpasswordExpirationDaysNúmero de dias em que a senha é válida para o administrador. O valor padrão é 90 dias. O valor máximo que pode ser configurado é de 999 dias. Para que a senha nunca expire, especifique o valor deste campo como 0.
adminSessionIdleTimeoutMinutesNota: essa configuração não é aplicável quando se usa a autenticação de token de portador com REST API.
Duração (em minutos) pela qual a sessão da UI do administrador do Unified Access Gateway ficou ociosa. Após esse tempo limite, a UI do administrador faz logout automaticamente. O valor padrão é de 10 minutos. O valor máximo é de 1440 minutos. Se o valor do parâmetro for 0, a sessão não expirará mesmo se estiver no estado ocioso.
ceipEnabledQuando definido como TRUE, envia as informações do Programa de aperfeiçoamento da experiência do cliente ("CEIP"). Consulte Participar ou sair do Programa de Aperfeiçoamento da Experiência do Cliente para obter detalhes.
communityNameUm communityName válido diferencia maiúsculas de minúsculas e pode incluir caracteres especiais.
CustomConfig (eth0CustomConfig, eth1CustomConfig, eth2CustomConfig)Os valores de configuração personalizados que devem ser adicionados aos arquivos systemd.network podem ser fornecidos no seguinte formato: SectionName^Parameter=Value As opções de configuração com suporte no momento são as seguintes. Se mais de uma opção for necessária, elas deverão ser separadas por ponto e vírgula:
  • DHCP^UseDNS=false
    Quando esse valor é usado, ele desativa o uso de endereços IP DNS fornecidos pelo servidor DHCP.
  • Network^DNSOverTLS=yes; Network^DNS=192.168.1.153#dns.example.com; Network^Domains=~.; DHCP^UseDNS=false; DHCP^UseDomains=false;
    Quando esse valor é usado, ele ativa consultas DNS sobre TLS para o servidor DNS específico.
Exemplos de valores de configuração personalizados para eth (0,1 e 2) estão incluídos na seção [Geral] do arquivo .ini de exemplo.
deploymentoptionO UAG pode ser criado com uma, duas ou três placas de interface de rede (NICs). Especifique onenic, twonic ou threenic. O padrão é onenic. Isso é para a implantação padrão de 2 vCPU 4 GB de RAM. Também é possível especificar onenic-large, twonic-large, threenic-large, onenic-XL, twonic-XL, threenic-XL. As opções grandes implantam o UAG como 4 vCPU 8 GB RAM, e as opções extragrandes (XL) implantam o UAG como 8 vCPU e 32 GB de RAM.
dsComplianceOS O valor padrão é false. Quando definido como true, esse sinalizador Booliano define a configuração do SO em conformidade com o atual AlmaLinux 9 DISA STIG Readiness Guide. A complexidade da senha e outros requisitos STIG são automaticamente configurados.
Nota: Essa configuração deverá ser usada com a versão FIPS quando a conformidade do SO DISA STIG for necessária.
headersToBeLogged Digite uma lista personalizada de cabeçalhos separados por vírgula a serem registrados, Exemplo: X-Forwarded-Host,host,X-Forwarded-For,X-Forwarded-Proto O valor padrão desse campo é definido como X-Forwarded-For e inclui os detalhes de Username, Client build e Client version.
osLoginUsername Digite um nome de usuário personalizado do usuário de alto privilégio durante a implantação do Unified Access Gateway. O comprimento máximo do nome de usuário é de 32 caracteres e pode ser uma combinação de a-z, 0-9, sublinhado _ e hífen -. Quando esse usuário está configurado, o login raiz é desativado.
osMaxLoginLimitPermite configurar o limite em logins simultâneos do console local do Unified Access Gateway usando usuários não raiz com alto privilégio. O valor padrão é 10.
Nota: Essa configuração só é eficaz quando o usuário não raiz (osLoginUsername) está configurado para login no console local do Unified Access Gateway. Não há limite para logins simultâneos do usuário raiz.
passwordPolicyFailedLockoutNúmero de tentativas de login malsucedidas permitidas para o usuário raiz acessar o console do Unified Access Gateway. O valor padrão é 3.
passwordPolicyMinClassNúmero mínimo de classes de tipos de caracteres que podem ser usadas para configurar a complexidade da senha de root. As classes de tipos de caracteres são as seguintes: letras maiúsculas, minúsculas, dígitos e outros. O valor padrão é 1. Esse parâmetro pode ser configurado com os seguintes valores: 1, 2 3 e 4. Se o parâmetro tiver o valor padrão, você poderá usar caracteres de todas as quatro classes. Se o valor do parâmetro for 1, você poderá usar caracteres de qualquer uma das classes.
passwordPolicyMinLenTamanho mínimo da senha do usuário raiz. O valor padrão desse parâmetro é 6. O valor máximo desse parâmetro é 64.
passwordPolicyUnlockTimeDuração da qual o console do Unified Access Gateway é bloqueado após o número configurado de tentativas de login malsucedidas pelo usuário raiz. Após o bloqueio, o console do Unified Access Gateway será desbloqueado, e o usuário raiz poderá acessar o console. O valor padrão é de 900 segundos.
rootPasswordExpirationDaysPolítica de expiração de senha para os usuários raiz. O tempo de expiração da senha padrão é de 365 days. Para evitar a expiração da senha, o prazo de validade pode ser definido como 0.
rootSessionIdleTimeoutSecondsDuração (em segundos) pela qual a sessão do console do Unified Access Gateway ficou ociosa. Após esse tempo limite, o console faz logout automaticamente. O valor padrão desse parâmetro ao fazer login no Unified Access Gateway usando SSH no Microsoft Azure é de 180 segundos e 300 segundos para outras plataformas. Para a sessão do console serial, o valor padrão é de 900 segundos. O valor máximo desse parâmetro é de 3600 segundos.
secureRandomSourcePermite que você configure a origem do gerador de bits aleatórios segura usada por processos Java para funções criptográficas. Essa opção pode ser configurada apenas no momento da implantação. Os valores com suporte são: /dev/random e /dev/urandom. Por padrão, /dev/random é usado no modo não FIPS e /dev/urandom é usado no modo FIPS.
sshEnabledQuando definido como true, esse parâmetro ativa automaticamente o acesso SSH no dispositivo implantado. Quando enviado para o false, o SSH não é ativado.
Nota: em geral, não é recomendável ativar o SSH no Unified Access Gateway, exceto em determinadas situações específicas e quando o acesso pode ser restrito. Ativar o acesso de SSH em implantações do Unified Access Gateway para vSphere, Hyper-V ou Microsoft Azure geralmente não é necessário, pois o acesso ao console com essas plataformas pode ser usado. Nos casos em que o SSH está ativado, o acesso 22 da porta TCP deve ser restrito em firewalls ou grupos de segurança para endereços IP de origem de administradores individuais.
sshInterface Configure a interface de rede na qual o login SSH está ativado. Por predefinição, o SSH está ativado em todas as interfaces. Os valores com suporte são eth0, eth1 e eth2 com base na configuração.
sshLoginBannerTextOpção para personalizar o texto do banner exibido ao fazer login no Unified Access Gateway usando o SSH ou o Console da Web do vSphere Client. Essa opção pode ser configurada apenas no momento da implantação. Se você não configurar esse parâmetro, o texto padrão exibido será EUC Unified Access Gateway. Somente há suporte para caracteres ASCII no texto personalizado. Para textos de banner de várias linhas, \n deve ser usado como separador de linha.
sshPort Configure a porta na qual o SSH está ativado. O valor padrão é 22.
unrecognizedSessionsMonitoringEnabledPermite ativar ou desativar o monitoramento de solicitações não reconhecidas em uma janela contínua de 60 minutos. As informações de contagem são compartilhadas com o agente.
quiesceModeQuando definido como TRUE, pausa o dispositivo Unified Access Gateway para atingir um estado consistente para executar tarefas de manutenção.
tempo limite de sessãoInsira o valor do tempo limite. O valor padrão é 36000000 milissegundos.
snmpEnabledQuando definido como TRUE, o serviço SNMP é ativado.
sshKeyAccessEnabledQuando definido como TRUE, o acesso SSH baseado em chave é ativado.
sshPasswordAccessEnabledQuando definido como TRUE, o acesso SSH baseado em senha é ativado.
sslProviderInsira a implementação do provedor SSL usada para lidar com conexões TLS.
tls12EnabledQuando definido como TRUE, o protocolo de segurança TLS 1.2 está ativado.
tls13EnabledQuando definido como TRUE, o protocolo de segurança TLS 1.3 está ativado.
uagNameNome exclusivo do dispositivo Unified Access Gateway.
Nota: o nome do dispositivo pode consistir em uma sequência de texto de até 24 caracteres, incluindo letras (A-Z), dígitos (0-9), sinal de menos (-) e ponto final (.), e não pode ter espaços.

[Horizon] Parâmetros de seção

Consulte a tabela Definir configurações do Horizon.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…