安全性


實際保護 Domino 伺服器
實際保護伺服器和資料庫的安全,其重要性等同於防止未獲授權的使用者和伺服器的存取。因此,請將所有 Domino 伺服器置於通風良好、安全的區域 (如上鎖的房間)。如果伺服器不安全,則未授權的使用者可避開安全防衛功能 (如使用權控制清單設定 ),存取伺服器的應用程式、使用作業系統複製或刪除檔案,或實際損毀伺服器硬體。

若要達到最大的伺服器實際安全,請執行下列一或多項:


使用智慧卡保護伺服器控制台

從 Lotus Notes 6 開始,Notes 使用者可使用智慧卡及其使用者 ID 來登入 Notes。使用智慧卡需要在使用者電腦上安裝智慧卡讀取器,以及智慧卡軟體及驅動程式。搭配使用智慧卡及 Notes 的好處在於智慧卡可鎖定使用者 ID。以智慧卡登入 Notes 時需提供智慧卡、使用者 ID 及使用者的智慧卡 PIN。

若需 Notes 使用者如何設定智慧卡的相關資訊,請參閱主題「啟用智慧卡登入 Notes 」。

管理員可利用智慧卡安全性的優勢來實際保護 Domino 伺服器控制台。在此種情況下,管理員會以智慧卡鎖定「伺服器 ID」。

使用智慧卡保護伺服器控制台

注意 繼續之前,請確定 SERVER.ID 可透過「ID 檔回復」來加以回復。並且驗證 ID 檔儲存庫中存在 SERVER.ID 的加密備份。

開始之前,請:

注意 如果不修改伺服器的 NOTES.INI 檔以併入 PKCS11_Library 變數,則當您嘗試啟動 Domino 伺服器時,它會關閉並傳回「使用者中止登入」錯誤。

1. 在 Domino 伺服器工作站上安裝智慧卡讀取器及智慧卡驅動程式檔案。

2. 在 Notes 用戶端工作站上安裝智慧卡讀取器,以及安裝與 Domino 伺服器上所安裝相同的智慧卡驅動程式檔案。此工作站將用來為伺服器配置智慧卡。

3. 將 SERVER.ID 從 Domino 伺服器複製到磁片上。將磁片插入 Notes 工作站。

4. 以伺服器具有憑證之網域的使用者 ID 啟動 Notes 用戶端。

5. 將指定給伺服器的智慧卡插入 Notes 用戶端的讀卡機。如有必要,請輸入智慧卡 PIN。

6. 按一下 [檔案] [安全性] [切換 ID],來切換至 server.id 檔備份。

7. 執行下列步驟來啟用相關智慧卡的 server.id 檔

8. 將智慧卡啟用的 SERVER.ID 檔複製回伺服器的 Domino\data 目錄。

9. 將智慧卡放入 Domino 伺服器讀卡機,並啟動 Domino。

10. 在伺服器指令控制台,在系統提示時輸入智慧卡 PIN,Domino 將會啟動。

另請參閱