اسمارٽ سافٽويئر مئنيجر آن پريم انسٽاليشن گائيڊ
نسخو 8 جاري ڪيو 202010
پهريون شايع ٿيل: 02/16/2015
آخري تبديل ٿيل: 11/13/2020
آمريڪا جو هيڊ ڪوارٽر
Cisco Systems, Inc.
170 ويسٽ تسمان ڊرائيو
سان جوس، CA 95134-1706
آمريڪا
http://www.cisco.com
ٽيلي: 408 526-4000
800 553-نيٽ (6387)
فيڪس: 408 527-0883
ھن دستور العمل ۾ مصنوعات جي حوالي سان وضاحتون ۽ معلومات بغير نوٽيس جي تبديل ڪرڻ جي تابع آھن. هن دستور ۾ سڀ بيان، معلومات، ۽ سفارشون صحيح مڃيون وينديون آهن پر پيش ڪيون وينديون آهن بغير ڪنهن به قسم جي وارنٽي، ظاهري يا تقاضا جي. صارفين کي ڪنهن به پروڊڪٽس جي انهن جي درخواست لاء مڪمل ذميواري وٺڻ گهرجي.
سافٽ ويئر لائسنس ۽ محدود وارنٽي گڏ ڪيل پراڊڪٽ لاءِ معلوماتي پيڪيٽ ۾ مقرر ٿيل آهن جيڪي پراڊڪٽ سان موڪليا ويا آهن ۽ هتي هن حوالي سان شامل ڪيا ويا آهن. جيڪڏهن توهان سافٽ ويئر لائسنس يا محدود وارنٽي ڳولڻ جي قابل نه آهيو، هڪ ڪاپي لاءِ پنهنجي سسڪو نمائندي سان رابطو ڪريو.
TCP هيڊر ڪمپريشن جو Cisco عمل درآمد ڪيليفورنيا يونيورسٽي، برڪلي (UCB) پاران UNIX آپريٽنگ سسٽم جي UCB جي پبلڪ ڊومين ورزن جي حصي طور تيار ڪيل پروگرام جي موافقت آهي. سڀ حق محفوظ آهن. ڪاپي رائيٽ © 1981، ڪيليفورنيا يونيورسٽي جا ريجنٽس.
ھتي ڪنھن ٻي وارنٽي جي باوجود، سڀ دستاويز FILES ۽ انهن سپلائرز جا سافٽ ويئر مهيا ڪيا ويا آهن "جيئن آهي" سڀني غلطين سان. CISCO ۽ مٿي ڄاڻايل فراهم ڪندڙ سڀني وارنٽيز کي رد ڪن ٿا، بيان ڪيل يا مضمر، بشمول، بغير ڪنهن حد جي، جيڪي واپار جي قابليت، هڪ خاص مقصد جي لاءِ مناسب آهن ۽ ڪنهن به قسم جي حفاظت نه ڪرڻ ڊيلنگ، استعمال، يا واپار جو عمل.
ڪنهن به صورت ۾ سسڪو يا ان جا فراهم ڪندڙ ڪنهن به اڻ سڌي، خاص، نتيجي، يا حادثاتي نقصانن لاءِ ذميوار نه هوندا، بشمول، بغير ڪنهن حد جي، گم ٿيل منافعو يا نقصان يا نقصان جي آمريڪي نقصان هن دستياب کي استعمال ڪرڻ جي قابليت، جيتوڻيڪ سسڪو يا ان جي فراهم ڪندڙن کي اهڙي نقصان جي امڪان جي صلاح ڏني وئي آهي.
ڪنهن به انٽرنيٽ پروٽوڪول (IP) پتا ۽ فون نمبر جيڪي هن دستاويز ۾ استعمال ڪيا ويا آهن انهن جو مقصد اصل پتو ۽ فون نمبر نه آهن. ڪو به سابقamples، ڪمانڊ ڊسپلي آئوٽ، نيٽ ورڪ ٽوپولوجي ڊاگرام، ۽ دستاويز ۾ شامل ٻيا انگ اکر صرف مثالي مقصدن لاءِ ڏيکاريا ويا آهن. مثالي مواد ۾ حقيقي IP پتي يا فون نمبرن جو ڪو به استعمال غير ارادي ۽ اتفاقي آهي.
Cisco ۽ Cisco لوگو ٽريڊ مارڪ يا رجسٽرڊ ٽريڊمارڪس Cisco ۽/يا ان سان لاڳاپيل يو ايس ۽ ٻين ملڪن ۾ آهن. جي طرف view Cisco ٽريڊ مارڪ جي هڪ فهرست، هن ڏانهن وڃو URL: http://www.cisco.com/go/trademarks. ٽئين پارٽي جا تجارتي نشان ، جهڙوڪ جاوا ، ذڪر انهن جي متعلق مالڪن جي ملڪيت آهي. لفظ پارٽنر جو استعمال سسڪو ۽ ڪنهن ٻئي ڪمپني جي وچ ۾ شراڪت وارو تعلق قائم نٿو ڪري. (1110 آر)
جاوا لوگو يو ايس يا ٻين ملڪن ۾ سن مائڪروسي سسٽم ، Inc. جي تجارتي نشان يا رجسٽرڊ ٽريڊ مارڪ آهي
اسمارٽ سافٽويئر مئنيجر آن پريميئم تڪڙي انسٽاليشن
هيٺيان قدم ISO تصوير کي انسٽال ڪرڻ جي لاءِ SSM آن پريم انسٽاليشن ڪم جي فلو کي ظاهر ڪن ٿا.
نوٽ:
اهو تجويز ڪجي ٿو ته توهان انسٽاليشن کان پوءِ سسٽم کان آءِ ايس او واري تصوير کي ختم ڪريو ۽ سرور کي ريبوٽ ڪريو. ايس ايس ايم آن پريم سسٽم پاڻمرادو بوٽ ٿي وڃي ٿو.
سسٽم پرو چونڊيوfile
ايس ايس ايم آن پريم twoه پرو مهيا ڪري ٿوfiles.
معياري پروfile: توھان کي چيو ويندو ڊفالٽ سينٽو شيل سان آن پريم ڪنسول استعمال ڪرڻ جي آپشن سان. ھي پروfile مهيا ڪري ٿو معياري حفاظتي خاصيتون عام طور تي گھرجن غير دفاعي تنظيمن پاران. ھي خاصيتون شامل آھن:
- شا 256 جي نشاني واري چاٻي پائي سيڪيورٽي سان وڌي وئي ، شا اي 256 جي دستخط جي چاٻي سان
- LDAP محفوظ ايس ايس ايم آن پريم tls (ٽرانسپورٽ ليئر سيڪيورٽي) ۽ سادي متن لاگ ان جي حمايت ڪندو آهي. LDAP لشڪر ، بندرگاهه ، ڊي اين ، ۽ پاسورڊ جي صحيح ترتيب ترتيب ڏئي ٿو. جيڪڏهن اهي پيٽرولز غلط آهن يا داخل ٿيل نه آهن ته توهان کي غلطي جو پيغام ملي ويندو.
- اضافي سيڪيورٽي خاصيتون شامل آهن:
- انسٽاليشن دوران ايڊمنسٽريٽر کي سسٽم پاسورڊ اپڊيٽ ڪرڻ تي مجبور
- انتظامي پاسورڊ واپس ڊفالٽ پاسورڊ تي واپس آڻڻ جي اجازت ڏيو.
- استعمال ڪندڙ کي شامل ڪرڻ / ختم ڪرڻ ھاڻي واقعي واري لاگ ۾ رڪارڊ ڪيو ويو آھي.
- صارفين کي پاڻمرادو سسٽم مان ڪ logڻ جڏهن اهي 10 منٽن لاءِ ناڪاره هجن.
DISA STIG پروfile: جڏھن توھان ssh شيل ۾ وجھو ٿا ، توھان کي ا whiteو فهرست ڏنل ڪنسول ۾ رکيو و whichي ٿو جيڪو روٽ جي رسائي کي روڪيندو ۽ توھان کي محدود ڪندو صرف استعمال ڪرڻ تي سفيد فهرست ڏنل ڪنسول آن پريم ڪنسول ۾. منتخب ڪريو هي سيڪيورٽي پروfile انسٽاليشن ۾ جيڪڏھن STIP تعميل گھربل آھي. ھي پروfile چونڊ قابل بنائي ٿو حفاظتي خاصيتون گھربل ڊفينس سيڪيورٽي سسٽمز لاءِ. ان کان علاوه ، خاصيتون ھن پرو سان فعال ڪيون ويون آھنfile چونڊ مطابق آهن حفاظتي ٽيڪنيڪل عملدرآمد گائيڊ) STIG معيار. STIG خاصيتون شامل آھن:
- برائوزر سرٽيفڪيٽ مئنيجمينٽ جتي برائوزر سرٽيفڪيٽ ۽ فريم ورڪ فعال آهن. اهو خاصيت گراهڪن کي انهن جي مقامي ڊائريڪٽري تي برائوزر ذريعي پنهنجو سرٽيفڪيٽ درآمد ڪرڻ جي اجازت ڏئي ٿو.
- پاسورڊ مينيجمينٽ جيڪا صارف کي پاسورڊ طاقت ۽ پاسورڊ آرام / بحالي واري ڪم جي فلو کي ترتيب ڏيڻ جي اجازت ڏئي ٿي. پاسورڊ ختم ڪرڻ جي پيمائٽرز کي مخصوص پاسورڊ جوڙ سان گڏ وڏيون پاسورڊ طاقت جي صلاحيت پيدا ڪرڻ لاءِ سيڪيورٽي ٽيگ ۾ شامل ڪيو ويو آهي.
- ADFS: OAuth ADFS LDAP لاءِ OAuth Active Directory Federation خدمتون سپورٽ ڪندو آهي.
- فعال ڊاريڪٽري (OAUTH2): LDAP گروپ واردات لاءِ Active ڊائريڪٽوريٽ سپورٽ کان علاوه Active Directory Federation سروسز سپورٽ شامل ڪري ٿي.
اسمارٽ سافٽ ويئر مئنيجر آن پريم انسٽاليشن گائيڊ اصلاح ٿيل PDF
اسمارٽ سافٽ ويئر مئنيجر آن پريم انسٽاليشن گائيڊ اصلي پي ڊي ايف