安全性


Domino 服务器的物理安全性
服务器和数据库的物理安全与防止未授权的用户和服务器访问同样重要。因此,应将所有的 Domino 服务器置于一个通风良好的安全位置(如上锁的房间)。如果服务器本身不安全,那么未经授权的用户就可以绕开安全特性(如 ACL 设置)访问服务器上的应用程序、使用操作系统来复制或删除文件,并物理地破坏服务器硬件本身。

要最大限度地保证服务器的物理安全性,请执行下例一项或多项操作:


使用智能卡保护服务器控制台的安全性

从 Lotus Notes 6 开始,Notes 用户可以使用智能卡和他们的用户标识符来登录到 Notes 上。使用智能卡要求在用户的计算机上安装智能卡读取器以及智能卡软件和驱动程序。在 Notes 上使用智能卡的好处是智能卡可以锁定用户标识符。使用智能卡登录到 Notes 上需要智能卡、用户标识符和用户的智能卡 PIN。

有关 Notes 用户如何设置智能卡的详细信息,请参阅“对 Notes 登录启用智能卡”主题。

管理员可以利用智能卡的安全性物理地保护 Domino 服务器控制台。在这种情况下,管理员可以使用智能卡锁定服务器标识符。

使用智能卡保护服务器控制台的安全性

警告 开始前应确保 SERVER.ID 可通过标识符文件恢复进行恢复。另外,应确认标识符文件库中存在 SERVER.ID 的加密备份拷贝。

开始前:

警告 如果未修改服务器的 NOTES.INI 文件使其包含 PKCS11_Library 变量,则在尝试启动 Domino 服务器时,会关闭并返回“Login aborted by user”错误。

1. 在 Domino 服务器工作站上,安装智能卡读取器和智能卡驱动程序文件。

2. 在 Notes 客户机工作站上,安装与 Domino 服务器相同的智能卡读取器和智能卡驱动程序文件。此工作站将用于为服务器配置智能卡。

3. 将 server.id 从 Domino 服务器拷贝到磁盘上,然后将磁盘插入 Notes 工作站。

4. 从服务器具有验证字的网络域中使用用户标识符启动 Notes 客户机。

5. 将为服务器指定的智能卡插入 Notes 客户机的读卡器中。如果需要,请输入智能卡 PIN。

6. 单击“文件”“安全性”“切换标识符”切换至 server.id 文件的拷贝。

7. 执行下列操作为相关联的智能卡启用 server.id 文件

8. 将启用了智能卡的 SERVER.ID 文件重新拷贝到服务器的 Domino\Data 目录下。

9. 将智能卡插入 Domino 服务器的读卡器中,然后启动 Domino。

10. 在服务器命令控制台上,根据提示输入智能卡 PIN,之后 Domino 将启动。

另请参阅