Skip to main content

2026 年 7 月 20 日

PowerShell 部署参数

可以使用 PowerShell 脚本部署 Unified Access Gateway。您必须在用于部署的 .INI 文件中配置基本参数。

[General] 节的参数

[General] 节中的参数适用于所有 Hypervisor。

INI 参数描述
defaultGateway 指定 UAG 设备的默认网关地址。
在以下情况下使用:
  • vSphere 中的网络协议配置文件不包含默认网关。
  • 为避免使用多个网络协议配置文件时出现歧义,每个配置文件会指定不同的网关。一个设备只能有一个默认网关,此值可用于明确指定该网关。
routes0、routes1、routes2
  • routes0 - 以网络地址形式表示的逗号分隔的静态路由列表,采用 CIDR 格式,后接一个空格,然后是网关 IP 地址。
    网络地址以 CIDR 格式表示,其范围为 192.168.1.0 到 192.168.1.255,子网掩码为 255.255.255.0,如 192.168.1.0/24。
  • routes1 - 网卡 1 (eth1) 的静态路由列表。
  • routes2 - 网卡 2 (eth2) 的静态路由列表。

  • 示例:
    routes0=10.108.172.32/32 10.108.172.253
ip0网卡 0 的 IPv4 地址。
v6ip0网卡 0 的 IPv6 地址。
示例:
v6ip0=2402:740:2:209::5
v6ipprefix0网卡 0 的 IPv6 前缀。
示例:
v6ipprefix0=64
v6DefaultGatewayIPv6 的默认网关。
示例:
v6DefaultGateway=2402:740:2:209::253
ipmode0网卡 1 (eth0)、网卡 2 (eth1) 和网卡 3 (eth2) 的 IPMode。支持的模式为
STATICV4/ STATICV6/DHCPV4/DHCPV6/AUTOV6/STATICV4+STATICV6/
STATICV4+DHCPV6/STATICV4+AUTOV6/DHCPV4+AUTOV6/
DHCPV4+STATICV6/DHCPV4+DHCPV6/DHCPV4+AUTOV6
netmask0网卡 0 的 IPv4 网络掩码(onenic、twonic 或 threenic)。
adminMaxConcurrentSessions 注意:将持有者令牌身份验证与 REST API 结合使用时,此设置不适用。
允许您配置并发管理员会话数限制。 默认值为 5。 支持的范围为 1-50。 如果将此值设置为 1,则不允许并发会话。 如果要在并发会话数已达到限制时创建新会话,则系统将使最近使用次数最少的会话失效。
adminpasswordPolicyUnlockTime注意:将持有者令牌身份验证与 REST API 结合使用时,此设置不适用。
在管理员用户达到配置的失败登录尝试次数后,Unified Access Gateway 管理 UI 锁定的时长(以分钟为单位)。 锁定时间结束后,Unified Access Gateway 管理 UI 将会解锁,此时管理员用户便可以访问该 UI。 默认值为 5 分钟。
adminpasswordPolicyMinLen管理员密码的最小长度。
adminpasswordExpirationDays管理员密码的有效天数。默认值为 90 天。可以配置的最大值为 999 天。要使密码永不过期,请将此字段的值指定为 0。
adminSessionIdleTimeoutMinutes注意:将持有者令牌身份验证与 REST API 结合使用时,此设置不适用。
Unified Access Gateway 管理 UI 会话可处于空闲状态的时长(以分钟为单位)。达到此超时时间后,管理 UI 会自动注销。 默认值为 10 分钟。 最大值为 1440 分钟。 如果此参数的值为 0,则即使处于空闲状态,会话也不会过期。
ceipEnabled如果设置为 TRUE,将发送客户体验提升计划(“CEIP”)信息。有关详细信息,请参阅“加入或退出客户体验提升计划”。
communityName有效的 communityName 区分大小写,并且可以包含特殊字符。
CustomConfig (eth0CustomConfig, eth1CustomConfig, eth2CustomConfig)必须添加到 systemd.network 文件中的自定义配置值可使用以下格式提供:SectionName^Parameter=Value 当前支持的配置选项如下所示。如果需要多个选项,必须用分号分隔这些选项:
  • DHCP^UseDNS=false
    使用此值时,将禁止使用由 DHCP 服务器提供的 DNS IP 地址。
  • Network^DNSOverTLS=yes; Network^DNS=192.168.1.153#dns.example.com; Network^Domains=~.; DHCP^UseDNS=false; DHCP^UseDomains=false;
    使用此值时,将允许通过 TLS 将 DNS 查询发送到特定 DNS 服务器。
eth(0、1 和 2)的自定义配置值示例包含在 .ini 示例文件的 [General] 节中。
deploymentoption可以使用一个、两个或三个网卡 (NIC) 创建 UAG。指定 onenic、twonic 或 threenic。默认值为 onenic。这适用于 2 个 vCPU 和 4 GB RAM 的标准部署。 还可以指定 onenic-large、twonic-large、threenic-large、onenic-XL、twonic-XL、threenic-XL。大型选项将 UAG 部署为 4 个 vCPU 和 8 GB RAM,超大型 (XL) 选项将 UAG 部署为 8 个 vCPU 和 32 GB RAM。
dsComplianceOS 默认值为 false。 如果设置为 true,此布尔标记会将操作系统配置设置为符合当前的《AlmaLinux 9 DISA STIG 就绪指南》。密码复杂性和其他 STIG 要求将自动配置。
注意:如果需要满足 DISA STIG 操作系统合规性,则此设置应该与 FIPS 版本配合使用。
headersToBeLogged 输入要记录的以逗号分隔的自定义标题列表, 示例:X-Forwarded-Host,host,X-Forwarded-For,X-Forwarded-Proto 此字段的默认值设置为 X-Forwarded-For,包含关于 UsernameClient buildClient version 的详细信息。
osLoginUsername 在 Unified Access Gateway 部署期间输入高特权用户的自定义用户名。 用户名的最大长度为 32 个字符,可以是 a-z0-9、下划线 _ 和连字符 - 的组合。 配置此用户后,将停用 root 登录。
osMaxLoginLimit允许您以高特权非 root 用户的身份配置 Unified Access Gateway 本地控制台的并发登录数限制。 默认值为 10
注意:仅当为 Unified Access Gateway 本地控制台登录配置非 root 用户 (osLoginUsername) 时,此配置才有效。对 root 用户的并发登录数没有任何限制。
passwordPolicyFailedLockout在 root 用户访问 Unified Access Gateway 控制台时允许的失败登录尝试次数。 默认值为 3
passwordPolicyMinClass可用于配置 root 密码复杂性的最小字符类型种类数。 字符类型的种类包括:大写、小写、数字以及其他。 默认值为 1。 可以为此参数配置以下值:1234。 如果此参数具有默认值,则可以使用所有四个种类的字符。如果此参数的值为 1,则可以使用任一种类的字符。
passwordPolicyMinLenroot 用户密码的最小长度。 此参数的默认值为 6。 此参数的最大值为 64
passwordPolicyUnlockTime在 root 用户达到配置的失败登录尝试次数后,Unified Access Gateway 控制台锁定的时长。 锁定时间结束后,Unified Access Gateway 控制台将会解锁,此时 root 用户便可以访问该控制台。 默认值为 900 秒。
rootPasswordExpirationDaysroot 用户的密码过期策略。 默认密码过期时间为 365 days。 为防止密码过期,可以将过期时间设置为 0
rootSessionIdleTimeoutSecondsUnified Access Gateway 控制台会话可处于空闲状态的时长(以秒为单位)。达到此超时时间后,控制台会自动注销。 在 Microsoft Azure 上使用 SSH 登录到 Unified Access Gateway 时,此参数的默认值为 180 秒,对于其他平台,默认值为 300 秒。 对于串行控制台会话,默认值为 900 秒。 此参数的最大值为 3600 秒。
secureRandomSource允许您配置 Java 进程用于加密函数的安全随机位生成器源。 此选项只能在部署时进行配置。 支持的值包括:/dev/random/dev/urandom。默认情况下,/dev/random 在非 FIPS 模式下使用,/dev/urandom 在 FIPS 模式下使用。
sshEnabled如果设置为 true,此参数会自动在部署的设备上启用 SSH 访问。 如果设置为 false,则不会启用 SSH。
注意:通常建议不要在 Unified Access Gateway 上启用 SSH,某些特定情况及可以限制访问的情况除外。 对于 vSphere、Hyper-V 或 Microsoft Azure,通常不需要在 Unified Access Gateway 部署上启用 SSH 访问,因为在这些平台中可以使用控制台访问。 如果启用 SSH,必须在防火墙或安全组中将 TCP 端口 22 访问限制为单个管理员的源 IP 地址。
sshInterface 配置启用了 SSH 登录的网络接口。 默认情况下,将在所有接口上启用 SSH。 根据配置,支持的值包括 eth0eth1eth2
sshLoginBannerText用于自定义在使用 SSH 或 vSphere Client 的 Web 控制台登录 Unified Access Gateway 时显示的横幅文本的选项。 此选项只能在部署时进行配置。如果未配置此参数,则显示的默认文本为 EUC Unified Access Gateway。 自定义文本中仅支持 ASCII 字符。对于多行横幅文本,必须使用 \n 作为行分隔符。
sshPort 配置启用了 SSH 的端口。 默认值为 22
unrecognizedSessionsMonitoringEnabled允许您启用或禁用在 60 分钟滚动窗口内监控未识别请求的功能。然后,计数信息将共享给代理。
quiesceMode如果设置为 TRUE,将暂停 Unified Access Gateway 设备,以便达到一致状态来执行维护任务。
sessionTimeout输入超时值。默认值为 36000000 毫秒。
snmpEnabled如果设置为 TRUE,将启用 SNMP 服务。
sshKeyAccessEnabled如果设置为 TRUE,将启用基于密钥的 SSH 访问。
sshPasswordAccessEnabled如果设置为 TRUE,将启用基于密码的 SSH 访问。
sslProvider输入用于处理 TLS 连接的 SSL 提供程序实施。
tls12Enabled如果设置为 TRUE,将启用 TLS 1.2 安全协议。
tls13Enabled如果设置为 TRUE,将启用 TLS 1.3 安全协议。
uagName唯一的 Unified Access Gateway 设备名称。
注意:设备名称可以由长度不超过 24 个字符的文本字符串组成,其中包括字母 (A-Z)、数字 (0-9)、减号 (-) 和句点 (.),但不能包含空格。

[Horizon] 区域参数

请参阅配置 Horizon 设置表。

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…