Skip to main content

2026 年 7 月 20 日

PowerShell 部署參數

可以使用 PowerShell 指令碼部署 Unified Access Gateway。您必須在用於部署的 .INI 檔案中設定基本參數。

[一般] 區段的參數

[一般] 區段中的參數適用於所有 Hypervisor。

INI 參數說明
defaultGateway 指定 UAG 應用裝置的預設閘道位址。
在下列情況下使用:
  • vSphere 中的網路通訊協定設定檔不包含預設閘道。
  • 為避免使用多個網路通訊協定設定檔時出現歧義,每個設定檔會指定不同的閘道。一個應用裝置只能有一個預設閘道,此值可用於明確指定該閘道。
routes0、routes1、routes2
  • routes0 - 以 CIDR 格式的網路形式、以逗號分隔的靜態路由列表,後面接著空格,再後接閘道 IP 位址。
    位址為 192.168.1.0 至 192.168.1.255 且子網路遮罩為 255.255.255.0 的網路,會以 CIDR 格式表示為 192.168.1.0/24。
  • routes1 - NIC1(eth1) 的靜態路由清單。
  • routes2 - NIC2(eth2) 的靜態路由清單。

  • 範例:
    routes0=10.108.172.32/32 10.108.172.253
ip0NIC0 的 IPv4 位址。
v6ip0NIC0 的 IPv6 位址。
範例:
v6ip0=2402:740:2:209::5
v6ipprefix0NIC0 的 IPv6 首碼。
範例:
v6ipprefix0=64
v6DefaultGatewayIPv6 的預設閘道。
範例:
v6DefaultGateway=2402:740:2:209::253
ipmode0NIC1 (eth0)、NIC2 (eth1) 和 NIC3 (eth2) 的 IPMode。支援的模式為
STATICV4/ STATICV6/DHCPV4/DHCPV6/AUTOV6/STATICV4+STATICV6/
STATICV4+DHCPV6/STATICV4+AUTOV6/DHCPV4+AUTOV6/
DHCPV4+STATICV6/DHCPV4+DHCPV6/DHCPV4+AUTOV6
netmask0NIC0 的 IPv4 網路遮罩 (onenic、twonic 或 threenic)。
adminMaxConcurrentSessions 附註:將持有人權杖驗證與 REST API 搭配使用時,此設定不適用。
允許您設定並行管理員工作階段數限制。 預設值為 5。 支援的範圍為 1-50。 如果將此值設定為 1,則不允許並行工作階段。 如果您要在並行工作階段數已達到限制時,建立新工作階段,則系統會讓最近使用次數最少的工作階段失效。
adminpasswordPolicyUnlockTime附註:將持有人權杖驗證與 REST API 搭配使用時,此設定不適用。
當管理員使用者達到設定的登入失敗嘗試次數後,Unified Access Gateway 管理員 UI 遭到鎖定的持續時間 (以分鐘為單位)。 鎖定期間結束後,Unified Access Gateway 管理員 UI 將自動解除鎖定,管理員使用者即可重新存取該 UI。 預設值是 5 分鐘。
adminpasswordPolicyMinLen管理員密碼的長度下限。
adminpasswordExpirationDays管理員密碼的有效天數。預設值為 90 天。可設定的最大值為 999 天。若要讓密碼永不過期,請將此欄位的值設為 0。
adminSessionIdleTimeoutMinutes附註:將持有人權杖驗證與 REST API 搭配使用時,此設定不適用。
Unified Access Gateway 管理員 UI 工作階段的閒置持續時間 (以分鐘為單位)。在此逾時後,管理員 UI 會自動登出。 預設值是 10 分鐘。 最大值是 1440 分鐘。 如果參數值是 0,則即使處於閒置狀態,工作階段仍不會到期。
ceipEnabled設為 TRUE 時,會傳送「客戶經驗改進計劃 (CEIP)」資訊。如需詳細資料,請參閱〈加入或退出客戶經驗改進計劃〉。
communityName有效的 communityName 區分大小寫,並且可包含特殊字元。
CustomConfig (eth0CustomConfig, eth1CustomConfig, eth2CustomConfig)必須新增至 systemd.network 檔案的自訂組態值可採用以下格式提供:SectionName^Parameter=Value 目前支援的組態選項如下。如果需要多個選項,必須用分號來分隔這些選項:
  • DHCP^UseDNS=false
    當使用此值時,會停用 DHCP 伺服器所提供 DNS IP 位址的使用量。
  • Network^DNSOverTLS=yes; Network^DNS=192.168.1.153#dns.example.com; Network^Domains=~.; DHCP^UseDNS=false; DHCP^UseDomains=false;
    使用此值時,會允許透過 TLS 將 DNS 查詢傳送到特定 DNS 伺服器。
eth0、eth1 和 eth2 的自訂組態值範例已包含在範例 .ini 檔案的 [一般] 區段中。
deploymentoption可以使用一個、二個或三個網路介面卡 (NIC) 建立 UAG。指定 onenic、twonic 或 threenic。預設值為 onenic。這適用於 2 個 vCPU 和 4 GB RAM 的標準部署。 還可以指定 onenic-large、twonic-large、threenic-large、onenic-XL、twonic-XL、threenic-XL。大型選項將 UAG 部署為 4 個 vCPU 和 8 GB RAM,超大型 (XL) 選項將 UAG 部署為 8 個 vCPU 和 32 GB RAM。
dsComplianceOS 預設值為 false。 當設為 true 時,此布林旗標會將作業系統組態設定為遵循目前的《AlmaLinux 9 DISA STIG 就緒指南》。密碼複雜性和其他 STIG 需求將自動設定。
附註:當需要符合 DISA STIG 作業系統規範時,必須搭配 FIPS 版本使用此設定。
headersToBeLogged 輸入要記錄的自訂標頭清單 (以逗號分隔)。 範例:X-Forwarded-Host,host,X-Forwarded-For,X-Forwarded-Proto 此欄位的預設值設定為 X-Forwarded-For,並且包含 UsernameClient buildClient version 的詳細資料。
osLoginUsername 在 Unified Access Gateway 部署期間,輸入高權限使用者的自訂使用者名稱。 使用者名稱的長度上限是 32 個字元,可以是 a-z0-9、底線 _ 和連字號 - 的組合。 設定此使用者後,將停用 root 使用者登入。
osMaxLoginLimit允許您以高權限非 root 使用者身分,來設定 Unified Access Gateway 本機主控台的並行登入數限制。 預設值為 10
附註:此組態僅在已設定非 root 使用者 (osLoginUsername) 以登入 Unified Access Gateway 本機主控台時才會生效。對於 root 使用者的並行登入數,則無任何限制。
passwordPolicyFailedLockout允許 root 使用者存取 Unified Access Gateway 主控台的登入嘗試失敗次數。 預設值為 3
passwordPolicyMinClass可用來設定 root 密碼複雜性的字元類型類別最小數目。 字元類型的類別如下所示:大寫、小寫、數字及其他。 預設值為 1。 可以使用下列值設定此參數:1234。 如果參數具有預設值,則您可以使用全部四個類別的字元。如果參數值為 1,您可以使用任一類別的字元。
passwordPolicyMinLenroot 使用者密碼的最小長度。 此參數的預設值為 6。 此參數的最大值為 64
passwordPolicyUnlockTime當 root 使用者達到設定的登入失敗嘗試次數後,Unified Access Gateway 主控台遭到鎖定的持續時間。 鎖定期間結束後,Unified Access Gateway 主控台將自動解除鎖定,root 使用者即可重新存取主控台。 預設值為 900 秒。
rootPasswordExpirationDaysroot 使用者的密碼到期原則。 預設的密碼到期時間為 365 days。 若要防止密碼到期,可以將到期時間設定為 0
rootSessionIdleTimeoutSecondsUnified Access Gateway 主控台工作階段的閒置持續時間 (以秒為單位)。在此逾時後,主控台會自動登出。 在 Microsoft Azure 上使用 SSH 登入 Unified Access Gateway 時,此參數的預設值為 180 秒,對於其他平台則為 300 秒。 對於序列主控台工作階段,預設值為 900 秒。 此參數的最大值為 3600 秒。
secureRandomSource允許您設定 Java 程序用於加密函數的安全隨機位元產生器來源。 此選項只能在部署時進行設定。 支援的值包括:/dev/random/dev/urandom。依預設,/dev/random 用於非 FIPS 模式下,/dev/urandom 用於 FIPS 模式下。
sshEnabled設定為 true 時,此參數會自動在已部署應用裝置上啟用 SSH 存取。 設定為 false 時,SSH 不會啟用。
附註:一般不建議在 Unified Access Gateway 上啟用 SSH,除非在某些特定情況下,並且可以限制存取。 在 vSphere、Hyper-V 或 Microsoft Azure 上部署 Unified Access Gateway 時,一般不需要啟用 SSH 存取,因為可以使用這些平台的主控台存取。 在啟用 SSH 的情況下,必須在防火牆或安全群組中將 TCP 連接埠 22 存取限定於個別管理員的來源 IP 位址。
sshInterface 設定啟用了 SSH 登入的網路介面。 依預設,將在所有介面上啟用 SSH。 根據組態,支援的值包括 eth0eth1eth2
sshLoginBannerText自訂橫幅文字的選項,該文字會在透過 SSH 或 vSphere Client 的 Web 主控台登入 Unified Access Gateway 時顯示。 此選項只能在部署時進行設定。如果您未設定此參數,則顯示的預設文字為 EUC Unified Access Gateway。 自訂文字中僅支援 ASCII 字元。對於多行橫幅文字,必須使用 \n 作為換行符號。
sshPort 設定啟用了 SSH 的連接埠。 預設值為 22
unrecognizedSessionsMonitoringEnabled允許您在 60 分鐘的輪替時段內啟用或停用對無法辨識要求的監控。計數資訊隨後會分享給代理。
quiesceMode設為 TRUE 時,會暫停 Unified Access Gateway 應用裝置,以達成一致的狀態來執行維護工作。
sessionTimeout輸入逾時值。預設值為 36000000 毫秒。
snmpEnabled設為 TRUE 時,會啟用 SNMP 服務。
sshKeyAccessEnabled設為 TRUE 時,會啟用以金鑰為基礎的 SSH 存取。
sshPasswordAccessEnabled設為 TRUE 時,會啟用以密碼為基礎的 SSH 存取。
sslProvider輸入用於處理 TLS 連線的 SSL 提供者實作。
tls12Enabled設為 TRUE 時,會啟用 TLS 1.2 安全性通訊協定。
tls13Enabled設為 TRUE 時,會啟用 TLS 1.3 安全性通訊協定。
uagName唯一的 Unified Access Gateway 應用裝置名稱。
附註:應用裝置名稱最多可包含 24 個字元的文字字串,其中包括英文字母 (A-Z)、數字 (0-9)、減號 (-) 和句點 (.),但不可包含空格。

[Horizon] 區段參數

請參閱進行 Horizon 設定表格。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…