可以使用 PowerShell 指令碼部署 Unified Access Gateway。您必須在用於部署的 .INI 檔案中設定基本參數。
[一般] 區段的參數
[一般] 區段中的參數適用於所有 Hypervisor。
| INI 參數 | 說明 |
|---|---|
| defaultGateway |
指定 UAG 應用裝置的預設閘道位址。 在下列情況下使用:
|
| routes0、routes1、routes2 |
範例: routes0=10.108.172.32/32 10.108.172.253 |
| ip0 | NIC0 的 IPv4 位址。 |
| v6ip0 | NIC0 的 IPv6 位址。
範例: v6ip0=2402:740:2:209::5 |
| v6ipprefix0 | NIC0 的 IPv6 首碼。
範例: v6ipprefix0=64 |
| v6DefaultGateway | IPv6 的預設閘道。
範例: v6DefaultGateway=2402:740:2:209::253 |
| ipmode0 | NIC1 (eth0)、NIC2 (eth1) 和 NIC3 (eth2) 的 IPMode。支援的模式為 |
| netmask0 | NIC0 的 IPv4 網路遮罩 (onenic、twonic 或 threenic)。 |
| adminMaxConcurrentSessions |
附註:將持有人權杖驗證與 REST API 搭配使用時,此設定不適用。 允許您設定並行管理員工作階段數限制。 預設值為 5。
支援的範圍為 1-50。
如果將此值設定為 1,則不允許並行工作階段。
如果您要在並行工作階段數已達到限制時,建立新工作階段,則系統會讓最近使用次數最少的工作階段失效。 |
| adminpasswordPolicyUnlockTime | 附註:將持有人權杖驗證與 REST API 搭配使用時,此設定不適用。 當管理員使用者達到設定的登入失敗嘗試次數後,Unified Access Gateway 管理員 UI 遭到鎖定的持續時間 (以分鐘為單位)。 鎖定期間結束後,Unified Access Gateway 管理員 UI 將自動解除鎖定,管理員使用者即可重新存取該 UI。 預設值是 5 分鐘。 |
| adminpasswordPolicyMinLen | 管理員密碼的長度下限。 |
| adminpasswordExpirationDays | 管理員密碼的有效天數。預設值為 90 天。可設定的最大值為 999 天。若要讓密碼永不過期,請將此欄位的值設為 0。 |
| adminSessionIdleTimeoutMinutes | 附註:將持有人權杖驗證與 REST API 搭配使用時,此設定不適用。 Unified Access Gateway 管理員 UI 工作階段的閒置持續時間 (以分鐘為單位)。在此逾時後,管理員 UI 會自動登出。 預設值是 10 分鐘。
最大值是 1440 分鐘。
如果參數值是 0,則即使處於閒置狀態,工作階段仍不會到期。 |
| ceipEnabled | 設為 TRUE 時,會傳送「客戶經驗改進計劃 (CEIP)」資訊。如需詳細資料,請參閱〈加入或退出客戶經驗改進計劃〉。 |
| communityName | 有效的 communityName 區分大小寫,並且可包含特殊字元。 |
| CustomConfig (eth0CustomConfig, eth1CustomConfig, eth2CustomConfig) | 必須新增至 systemd.network 檔案的自訂組態值可採用以下格式提供:SectionName^Parameter=Value
目前支援的組態選項如下。如果需要多個選項,必須用分號來分隔這些選項:
.ini 檔案的 [一般] 區段中。 |
| deploymentoption | 可以使用一個、二個或三個網路介面卡 (NIC) 建立 UAG。指定 onenic、twonic 或 threenic。預設值為 onenic。這適用於 2 個 vCPU 和 4 GB RAM 的標準部署。 還可以指定 onenic-large、twonic-large、threenic-large、onenic-XL、twonic-XL、threenic-XL。大型選項將 UAG 部署為 4 個 vCPU 和 8 GB RAM,超大型 (XL) 選項將 UAG 部署為 8 個 vCPU 和 32 GB RAM。 |
| dsComplianceOS |
預設值為 false。
當設為 true 時,此布林旗標會將作業系統組態設定為遵循目前的《AlmaLinux 9 DISA STIG 就緒指南》。密碼複雜性和其他 STIG 需求將自動設定。
附註:當需要符合 DISA STIG 作業系統規範時,必須搭配 FIPS 版本使用此設定。 |
| headersToBeLogged |
輸入要記錄的自訂標頭清單 (以逗號分隔)。
範例:X-Forwarded-Host,host,X-Forwarded-For,X-Forwarded-Proto
此欄位的預設值設定為 X-Forwarded-For,並且包含 Username、Client build 和 Client version 的詳細資料。 |
| osLoginUsername |
在 Unified Access Gateway 部署期間,輸入高權限使用者的自訂使用者名稱。
使用者名稱的長度上限是 32 個字元,可以是 a-z、0-9、底線 _ 和連字號 - 的組合。
設定此使用者後,將停用 root 使用者登入。 |
| osMaxLoginLimit | 允許您以高權限非 root 使用者身分,來設定 Unified Access Gateway 本機主控台的並行登入數限制。
預設值為 10。
附註:此組態僅在已設定非 root 使用者 (osLoginUsername) 以登入 Unified Access Gateway 本機主控台時才會生效。對於 root 使用者的並行登入數,則無任何限制。 |
| passwordPolicyFailedLockout | 允許 root 使用者存取 Unified Access Gateway 主控台的登入嘗試失敗次數。
預設值為 3。 |
| passwordPolicyMinClass | 可用來設定 root 密碼複雜性的字元類型類別最小數目。
字元類型的類別如下所示:大寫、小寫、數字及其他。
預設值為 1。
可以使用下列值設定此參數:1、2、3 和 4。
如果參數具有預設值,則您可以使用全部四個類別的字元。如果參數值為 1,您可以使用任一類別的字元。 |
| passwordPolicyMinLen | root 使用者密碼的最小長度。
此參數的預設值為 6。
此參數的最大值為 64。 |
| passwordPolicyUnlockTime | 當 root 使用者達到設定的登入失敗嘗試次數後,Unified Access Gateway 主控台遭到鎖定的持續時間。
鎖定期間結束後,Unified Access Gateway 主控台將自動解除鎖定,root 使用者即可重新存取主控台。
預設值為 900 秒。 |
| rootPasswordExpirationDays | root 使用者的密碼到期原則。
預設的密碼到期時間為 365 days。
若要防止密碼到期,可以將到期時間設定為 0。 |
| rootSessionIdleTimeoutSeconds | Unified Access Gateway 主控台工作階段的閒置持續時間 (以秒為單位)。在此逾時後,主控台會自動登出。
在 Microsoft Azure 上使用 SSH 登入 Unified Access Gateway 時,此參數的預設值為 180 秒,對於其他平台則為 300 秒。
對於序列主控台工作階段,預設值為 900 秒。
此參數的最大值為 3600 秒。 |
| secureRandomSource | 允許您設定 Java 程序用於加密函數的安全隨機位元產生器來源。
此選項只能在部署時進行設定。
支援的值包括:/dev/random 和 /dev/urandom。依預設,/dev/random 用於非 FIPS 模式下,/dev/urandom 用於 FIPS 模式下。 |
| sshEnabled | 設定為 true 時,此參數會自動在已部署應用裝置上啟用 SSH 存取。
設定為 false 時,SSH 不會啟用。
附註:一般不建議在 Unified Access Gateway 上啟用 SSH,除非在某些特定情況下,並且可以限制存取。 在 vSphere、Hyper-V 或 Microsoft Azure 上部署 Unified Access Gateway 時,一般不需要啟用 SSH 存取,因為可以使用這些平台的主控台存取。 在啟用 SSH 的情況下,必須在防火牆或安全群組中將 TCP 連接埠 22 存取限定於個別管理員的來源 IP 位址。 |
| sshInterface |
設定啟用了 SSH 登入的網路介面。
依預設,將在所有介面上啟用 SSH。
根據組態,支援的值包括 eth0、eth1 和 eth2。 |
| sshLoginBannerText | 自訂橫幅文字的選項,該文字會在透過 SSH 或 vSphere Client 的 Web 主控台登入 Unified Access Gateway 時顯示。
此選項只能在部署時進行設定。如果您未設定此參數,則顯示的預設文字為 EUC Unified Access Gateway。
自訂文字中僅支援 ASCII 字元。對於多行橫幅文字,必須使用 \n 作為換行符號。 |
| sshPort |
設定啟用了 SSH 的連接埠。
預設值為 22。 |
| unrecognizedSessionsMonitoringEnabled | 允許您在 60 分鐘的輪替時段內啟用或停用對無法辨識要求的監控。計數資訊隨後會分享給代理。 |
| quiesceMode | 設為 TRUE 時,會暫停 Unified Access Gateway 應用裝置,以達成一致的狀態來執行維護工作。 |
| sessionTimeout | 輸入逾時值。預設值為 36000000 毫秒。 |
| snmpEnabled | 設為 TRUE 時,會啟用 SNMP 服務。 |
| sshKeyAccessEnabled | 設為 TRUE 時,會啟用以金鑰為基礎的 SSH 存取。 |
| sshPasswordAccessEnabled | 設為 TRUE 時,會啟用以密碼為基礎的 SSH 存取。 |
| sslProvider | 輸入用於處理 TLS 連線的 SSL 提供者實作。 |
| tls12Enabled | 設為 TRUE 時,會啟用 TLS 1.2 安全性通訊協定。 |
| tls13Enabled | 設為 TRUE 時,會啟用 TLS 1.3 安全性通訊協定。 |
| uagName | 唯一的 Unified Access Gateway 應用裝置名稱。
附註:應用裝置名稱最多可包含 24 個字元的文字字串,其中包括英文字母 (A-Z)、數字 (0-9)、減號 (-) 和句點 (.),但不可包含空格。 |
[Horizon] 區段參數
請參閱進行 Horizon 設定表格。
此頁面對您有幫助嗎?