स्मार्ट सॉफ्टवेअर मॅनेजर ऑन-प्रीम प्रतिष्ठापन मार्गदर्शक
आवृत्ती 8 रिलीज 202010
प्रथम प्रकाशित: 02/16/2015
अंतिम सुधारितः 11/13/2020
अमेरिका मुख्यालय
Cisco Systems, Inc.
170 वेस्ट तस्मान ड्राइव्ह
सॅन जोस, CA 95134-1706
यूएसए
http://www.cisco.com
दूरध्वनीः 408 526-4000
800 553-नेट्स (6387)
फॅक्स: ४०८ ५२७-०८८३
या मॅन्युअलमधील उत्पादनांशी संबंधित तपशील आणि माहिती सूचना न देता बदलण्याच्या अधीन आहेत. या मॅन्युअलमधील सर्व विधाने, माहिती आणि शिफारसी अचूक आहेत असे मानले जाते परंतु कोणत्याही प्रकारच्या हमीशिवाय, व्यक्त किंवा निहित सादर केले जातात. वापरकर्त्यांनी त्यांच्या कोणत्याही उत्पादनांच्या अर्जासाठी संपूर्ण जबाबदारी घेणे आवश्यक आहे.
सोबतच्या उत्पादनासाठी सॉफ्टवेअर परवाना आणि मर्यादित वॉरंटी माहितीच्या पॅकेटमध्ये सेट केली आहे जी उत्पादनासह पाठवली गेली आहे आणि या संदर्भानुसार येथे समाविष्ट केली आहे. जर तुम्ही सॉफ्टवेअर परवाना किंवा मर्यादित हमी शोधण्यात अक्षम असाल, तर कॉपीसाठी तुमच्या सिस्को प्रतिनिधीशी संपर्क साधा.
टीसीपी हेडर कम्प्रेशनची सिस्को अंमलबजावणी हे कॅलिफोर्निया विद्यापीठ, बर्कले (UCB) द्वारे UCB च्या UNIX ऑपरेटिंग सिस्टमच्या सार्वजनिक डोमेन आवृत्तीचा भाग म्हणून विकसित केलेल्या प्रोग्रामचे रूपांतर आहे. सर्व हक्क राखीव. कॉपीराइट © 1981, कॅलिफोर्निया विद्यापीठाचे रीजेंट्स.
येथे इतर कोणतीही हमी असूनही, सर्व दस्तऐवज FILEया पुरवठादारांचे S आणि सॉफ्टवेअर सर्व दोषांसह "जसे आहे तसे" प्रदान केले जातात. CISCO आणि उपरोक्त-नामांकित पुरवठादार सर्व हमी, व्यक्त किंवा निहित, मर्यादेशिवाय, व्यापारीतेच्या, विशिष्ट हेतूसाठी योग्यतेसह आणि नॉन-इनोरिझिंग ऑफरिंग नाकारतात व्यवहार, वापर किंवा व्यापार सराव.
कोणत्याही परिस्थितीत सिस्को किंवा त्याचे पुरवठादार कोणत्याही अप्रत्यक्ष, विशेष, परिणामी, किंवा आकस्मिक हानीसाठी, मर्यादेशिवाय, गमावलेला नफा किंवा तोटा किंवा हानी यासह, कोणत्याही परिस्थितीत जबाबदार असणार नाहीत. या मॅन्युअलचा वापर करण्यास अक्षमता, जरी CISCO किंवा त्याच्या पुरवठादारांना अशा प्रकारच्या हानीच्या संभाव्यतेचा सल्ला दिला गेला असेल.
या दस्तऐवजात वापरलेले कोणतेही इंटरनेट प्रोटोकॉल (IP) पत्ते आणि फोन नंबर हे खरे पत्ते आणि फोन नंबर बनवण्याचा हेतू नाही. कोणत्याही माजीamples, कमांड डिस्प्ले आउटपुट, नेटवर्क टोपोलॉजी आकृत्या आणि दस्तऐवजात समाविष्ट केलेले इतर आकडे केवळ स्पष्टीकरणासाठी दाखवले आहेत. वास्तविक IP पत्त्यांचा किंवा फोन नंबरचा सचित्र सामग्रीमध्ये वापर करणे अनावधानाने आणि योगायोगाने घडते.
Cisco आणि Cisco लोगो हे सिस्कोचे ट्रेडमार्क किंवा नोंदणीकृत ट्रेडमार्क आहेत आणि/किंवा यूएस आणि इतर देशांमधील त्याच्या सहयोगी. ला view सिस्को ट्रेडमार्कची यादी, यावर जा URL: http://www.cisco.com/go/trademark. जावा सारख्या तृतीय-पक्षाचे ट्रेडमार्क हे त्यांच्या संबंधित मालकांची संपत्ती आहेत. भागीदार शब्दाचा वापर सिस्को आणि इतर कोणत्याही कंपनीमधील भागीदारी संबंध दर्शवित नाही. (1110 आर)
जावा लोगो यूएस किंवा इतर देशांतील सन मायक्रोसिस्टम, इंक चा ट्रेडमार्क किंवा नोंदणीकृत ट्रेडमार्क आहे
स्मार्ट सॉफ्टवेयर व्यवस्थापक ऑन-प्रीम द्रुत प्रारंभ स्थापना
पुढील प्रतिमा ISO प्रतिमा स्थापित करण्यासाठी एसएसएम ऑन-प्रीम प्रतिष्ठापन कार्यप्रवाह दर्शवितात.
टीप:
अशी शिफारस केली जाते की तुम्ही इंस्टॉलेशन नंतर सिस्टमवरून ISO प्रतिमा डिसमिस्ट करा आणि सर्व्हर रीबूट करा. एसएसएम ऑन-प्रीम सिस्टम आपोआप बूट होते.
सिस्टम प्रो निवडत आहेfile
SSM ऑन-प्रेम दोन प्रो प्रदान करतेfiles.
मानक प्रोfile: तुम्हाला ऑन-प्रेम कन्सोल वापरण्याच्या पर्यायासह डीफॉल्ट सेंटोस शेलसह सूचित केले जाईल. या प्रोfile सामान्यतः गैर-संरक्षण संस्थांना आवश्यक असलेली मानक सुरक्षा वैशिष्ट्ये प्रदान करते. या वैशिष्ट्यांचा समावेश आहे:
- शा 256 साइनिंग की ने शा 256 साइनिंग की च्या व्यतिरिक्त पॅच सुरक्षा वाढविली
- एलडीएपी सिक्युअर एसएसएम ऑन-प्रेम टीएलएस (ट्रान्सपोर्ट लेयर सिक्युरिटी) आणि प्लेन टेक्स्ट लॉगिनला समर्थन देते. एलडीएपी यजमान, पोर्ट, बाइंड डीएन आणि संकेतशब्दाची योग्य कॉन्फिगरेशन सक्ती करते. हे पॅरामीटर्स चुकीचे असल्यास किंवा प्रविष्ट केलेले नसल्यास आपल्याला एक त्रुटी संदेश प्राप्त होईल.
- अतिरिक्त सुरक्षा वैशिष्ट्यांमध्ये हे समाविष्ट आहे:
- स्थापनेदरम्यान प्रशासकास सिस्टम संकेतशब्द अद्यतनित करण्यास भाग पाडणे
- डीफॉल्ट संकेतशब्दाकडे परत प्रशासक संकेतशब्द बदलण्यास अनुमती द्या.
- वापरकर्ता जोडणे / हटविणे आता इव्हेंट लॉगमध्ये रेकॉर्ड केले जाते.
- जेव्हा वापरकर्ते 10 मिनिटे निष्क्रिय असतात तेव्हा सिस्टममधून स्वयंचलितपणे लॉग आउट करतात.
DISA STIG प्रोfile: जेव्हा तुम्ही शेलमध्ये प्रवेश करता, तेव्हा तुम्हाला व्हाईट लिस्टेड कन्सोलमध्ये ठेवले जाते जे रूट ऍक्सेस प्रतिबंधित करेल आणि ऑन-प्रेम कन्सोलमध्ये फक्त व्हाइट लिस्टेड कन्सोल कमांड वापरण्यापुरते मर्यादित करेल. हा सुरक्षा प्रो निवडाfile STIP अनुपालन आवश्यक असल्यास स्थापनेवर. या प्रोfile निवड डिपार्टमेंट ऑफ डिफेन्स सिक्युरिटी सिस्टमसाठी आवश्यक सुरक्षा वैशिष्ट्ये सक्षम करते. याव्यतिरिक्त, या प्रो सह सक्षम वैशिष्ट्येfile निवड सुरक्षा तांत्रिक अंमलबजावणी मार्गदर्शक) STIG मानकांशी सुसंगत आहे. STIG वैशिष्ट्यांमध्ये हे समाविष्ट आहे:
- ब्राउझर प्रमाणपत्र व्यवस्थापन जेथे ब्राउझर प्रमाणपत्र आणि फ्रेमवर्क सक्षम केलेले आहेत. हे वैशिष्ट्य ग्राहकांना त्यांच्या स्थानिक निर्देशिका ब्राउझरद्वारे स्वत: चे प्रमाणपत्र आयात करण्याची परवानगी देते.
- संकेतशब्द व्यवस्थापन जे वापरकर्त्यास संकेतशब्द सामर्थ्य आणि संकेतशब्द विश्रांती / पुनर्प्राप्ती कार्यप्रवाह सेट करण्याची अनुमती देते. अधिक संकेतशब्द सामर्थ्य क्षमता निर्माण करण्यासाठी विशिष्ट संकेतशब्द सेटिंग्जसह संकेतशब्द कालबाह्यता पॅरामीटर्स सेट करण्यासाठी सुरक्षा विजेटमध्ये नवीन टॅब जोडले गेले आहेत.
- एडीएफएस: ओएथ एडीएफएस एलडीएपीसाठी ओएथ Activeक्टिव्ह डिरेक्टरी फेडरेशन सर्व्हिसेस समर्थन जोडते.
- अॅक्टिव्ह डिरेक्टरी (OAUTH2): एलडीएपी ग्रुप इम्पोर्टला Directक्टिव्ह डिरेक्टरी समर्थन व्यतिरिक्त अॅक्टिव्ह डिरेक्टरी फेडरेशन सर्व्हिसेस सपोर्ट जोडते.
प्रीमियम इन्स्टॉलेशन मार्गदर्शक स्मार्ट सॉफ्टवेअर व्यवस्थापक - ऑप्टिमाइझ केलेले पीडीएफ
प्रीमियम इन्स्टॉलेशन मार्गदर्शक स्मार्ट सॉफ्टवेअर व्यवस्थापक - मूळ पीडीएफ