infasetup 命令引用 > SwitchToKerberosMode
  

SwitchToKerberosMode

将 Informatica 域配置为使用 Kerberos 身份验证。
SwitchToKerberosMode 命令使用以下语法:
SwitchToKerberosMode

<-administratorName|-ad> administrator_name

<-ServiceRealmName|-srn> realm_name_of_node_spn

<-UserRealmName|-urn> realm_name_of_user_spn

[<-SPNShareLevel|-spnSL> SPNShareLevel PROCESS|NODE]
下表介绍了 infasetup SwitchToKerberosMode 选项和参数:
选项
参数
说明
-administratorName
-ad
administrator_name
必需。选作默认管理员的用户的名称。
-ServiceRealmName
-srn
realm_name_of_node_spn
必需。Informatica 域服务所属的 Kerberos 域的名称。确保输入的值与 Kerberos 身份验证的 -urn 值相同。
-UserRealmName
-urn
realm_name_of_user_spn
必需。Informatica 域用户所属的 Kerberos 域的名称。确保输入的值与 Kerberos 身份验证的 -srn 值相同。
SPNShareLevel
-spnSL
SPNShareLevel
PROCESS|NODE]
可选。为域指示服务主体级别。将属性设置为以下级别之一:
  • - 进程。域要求每一节点和节点上的每项服务具有唯一服务主体名称 (SPN) 和 keytab 文件。每一节点所需的 SPN 和 keytab 文件数量取决于节点上运行的服务进程数量。建议针对生产域使用此选项。
  • - 节点。域对节点和节点上运行的所有服务使用一个 SPN 和 keytab 文件。此选项针对节点上的所有 HTTP 进程也需要单独的 SPN 和 keytab 文件。建议针对测试和开发域使用此选项。建议针对测试和开发域使用此选项。
默认为进程。