Skip to main content

Ändern des ArcGIS-Server-Kontos

Dieses Thema ist für ArcGIS Data Enterprise unter Linux nicht relevant.

Sie müssen die ArcGIS-Server-Installation nicht erneut ausführen, um das ArcGIS-Server-Konto zu ändern. Nach der Installation können Sie das Konto mithilfe des Dienstprogramms "Service-Konto konfigurieren" ändern, das in der Software enthalten ist. Dies ist beispielsweise bei einer Änderung der Sicherheitsrichtlinie oder der Behebung von Problemen mit dem Server erforderlich.

Das Dienstprogramm dient dazu, das dem ArcGIS-Server-Service zugewiesene Konto "Ausführen als" zu ändern und diesem Konto Leseberechtigungen für alle Ordner im ArcGIS-Server-Installationsverzeichnis sowie Vollzugriffsberechtigungen für die folgenden Ordner zu erteilen:

  • <ArcGIS Server installation directory>\bin

  • <ArcGIS Server installation directory>\DatabaseSupport

  • <ArcGIS Server installation directory>\framework

  • <ArcGIS Server installation directory>\usr

Nachdem Sie mit dem Dienstprogramm configureserviceaccount den verwendeten ArcGIS-Server-Service geändert haben, aktualisieren Sie mit den Werkzeugen des Betriebssystems die folgenden von ArcGIS Server verwendeten Speicherorte mit den folgenden Berechtigungen:

  • Vollzugriffsberechtigungen für alle Serververzeichnisse, das Konfigurationsspeicherverzeichnis und das ArcGIS-Server-Protokollverzeichnis. Verwenden Sie für die Suche nach diesen Verzeichnissen ArcGIS Server Manager oder das ArcGIS-Server-Administratorverzeichnis.

  • Leseberechtigungen für die Verzeichnisse, in denen sich Datenbankverbindungsdateien befinden, die Sie beim Veröffentlichen von Web-Services bei der ArcGIS-Server-Site registrieren. Wenn Sie die Windows-Authentifizierung anstelle der Datenbankauthentifizierung verwenden, müssen Sie dem ArcGIS-Server-Konto auch Schreibzugriff gewähren.

  • Leseberechtigungen für die GIS-Datenordner, die Sie vor dem Veröffentlichen von Web-Services bei der ArcGIS-Server-Site registrieren. Wenn Sie zulassen, dass beim Veröffentlichen die Daten auf den Server kopiert werden, werden die Daten in den Serververzeichnissen gespeichert, für die das ArcGIS-Server-Konto bereits über Berechtigungen verfügt. Sie müssen keine weiteren Berechtigungen auf Ihre ursprünglichen Serververzeichnisse anwenden.

Das Dienstprogramm configureserviceaccount wird im folgenden Verzeichnis installiert: <ArcGIS Server installation directory>\tools\ConfigUtility. Dieses Werkzeug legt das neue Konto für die Ausführung des ArcGIS-Server-Service fest und richtet die erforderlichen Berechtigungen für die Speicherorte im ArcGIS-Server-Installationsverzeichnis ein, das von dem Service verwendet wird.

Im folgenden Beispiel legt das Dienstprogramm configureserviceaccount das Domänenkonto für die Ausführung des ArcGIS-Server-Service fest, weist dem Konto die erforderlichen Berechtigungen für die Ordner und Dateien im ArcGIS-Server-Installationsverzeichnis zu und schreibt eine Konfigurationsdatei mit den Windows-Kontoinformationen auf Ihre Festplatte.

Hinweis:

Das Dienstprogramm configureserviceaccount muss über ein Eingabeaufforderungsfenster ausgeführt werden, das mit der Option "Als Administrator ausführen" geöffnet wird.

configureserviceaccount.bat --username mydomain\username --password difficultpsswd --writeconfig c:\temp\domainaccountconfig.xml

Hinweis:

Durch eine Änderung des Kontos, unter dem der Service ausgeführt wird, wird ein Neustart des Service durchgeführt.

Das Dienstprogramm configureserviceaccount verfügt über die folgenden Parameter:

configureserviceaccount [--username username] [--password password] [--readconfig user-configuration-file] [--writeconfig user-configuration-file]

  • username: Der für das ArcGIS-Server-Konto verwendete Name

  • password: Das für das ArcGIS-Server-Konto verwendete Kennwort

  • readconfig: Ein optionaler Pfad zu einer Konfigurationsdatei, die Sie bei einer früheren Ausführung des Dienstprogramms gespeichert haben

  • writeconfig: Ein optionaler Pfad, unter dem eine Konfigurationsdatei gespeichert wird, damit dieselben Eigenschaften bei zukünftigen Ausführungen des Dienstprogramms angewendet werden können