Skip to main content

Konten in ArcGIS Velocity

Konten gewähren Berechtigungen zum Zugriff auf Ressourcen, wie Dateien oder Softwarefunktionen. Es ist wichtig, Konten zu verwenden, die alle notwendigen Berechtigungen bieten, ohne mehr Zugriff als nötig zu bieten. Es gibt zwei Arten von Konten, die mit ArcGIS Enterprise-Komponenten verwendet werden:

  • Betriebssystemkonten führen die Softwareservices und zugehörigen Prozesse auf dem Betriebssystem der Maschine aus, auf der die Komponente installiert ist.

    Der wichtigste Aspekt für ein Betriebssystemkonto ist, dass es Zugriff auf die Maschinen, Verzeichnisse und Netzwerkstandorte hat, die die Software zum Lesen, Schreiben und Ausführen von Programmen benötigt. Für ArcGIS Enterprise sind folgende Betriebssystemkonten erforderlich:

  • Benutzerkonten ermöglichen es Benutzern, sich bei den von der Komponente erstellten Anwendungen anzumelden. Der wichtigste Punkt für ein Benutzerkonto ist, dass der Benutzer die entsprechenden Rechte hat, um die erforderliche Arbeit in der Anwendung auszuführen. Für ArcGIS Enterprise sind folgende Benutzerkonten erforderlich:

Betriebssystemkonten

Für jede Komponente gelten die Anmeldedaten des zugehörigen Betriebssystemkontos, das Sie bei der Installation dieser Komponente verwendet haben.

Bei jeder Komponente geben Sie das zugehörige Betriebssystemkonto an, wenn Sie die Komponente installieren. Sie haben zwar die Option, ein lokales Betriebssystemkonto zu verwenden, es wird jedoch empfohlen, für Produktionssysteme ein Domänenkonto oder ein gruppenverwaltetes Servicekonto zu verwenden. Dies ermöglicht den Zugriff auf Ressourcen, die eigentlich auf separaten Maschinen gespeichert werden sollten, wie zum Beispiel Sicherungen. Wenn Sie ein lokales Betriebssystemkonto verwenden, kann dieses nicht auf Netzwerkstandorte zugreifen. Daher können Sie keinen freigegebenen Netzwerkspeicherort für die Sicherungsverzeichnisse angeben.

Damit die Kennwörter für das ArcGIS Data Store-Konto auf den einzelnen Maschinen nicht manuell aktualisiert werden müssen, können Sie ein verwaltetes Servicekonto verwenden.

Portal for ArcGIS-Konto

Mindestens müssen dem Portal For ArcGIS-Konto folgende Berechtigungen gewährt werden:

  • \arcgis\portal*: Lesen, schreiben und ausführen

  • \arcgisportal: Volle Kontrolle

Hinweis:

Es wird empfohlen, ein Konto zu verwenden, das kein Mitgliedskonto der Gruppe "Administratoren" ist und über minimale Berechtigungen verfügt.

Wenn du das Portal for ArcGIS-Konto so konfigurieren möchtest, dass es unter einem anderen Konto läuft, kannst du das nach Abschluss der Installation mit dem configureserviceaccount-Dienstprogramm tun. Dieses Dienstprogramm wendet auch die entsprechenden Berechtigungen auf die vom Service verwendeten Verzeichnisse an.

Weitere Informationen finden Sie unter Ändern des Portal for ArcGIS-Kontos.

ArcGIS-Server-Konto

Das Konto der ArcGIS Server wird für folgende Aufgaben verwendet:

  • Prozesse, die ArcGIS Server und -Services unterstützen, starten und beenden

  • im Hintergrund der Dienste die GIS-Daten lesen, wenn die registrierte Datenbank Betriebssystemauthentifizierung verwendet

  • Dateien in den ArcGIS Server-Verzeichnissen lesen und schreiben Wenn Sie einen Karten-Cache erstellen, schreibt das ArcGIS Server-Konto beispielsweise die Cache-Kacheln in das Server-Cache-Verzeichnis.

  • Dateien im Konfigurationsspeicher lesen und schreiben

  • Dateien am ArcGIS Server-Installationsspeicherort und im temporären Systemverzeichnis lesen und schreiben. Das Konto schreibt beispielsweise Protokolldateien, mit denen Sie Probleme des Servers behandeln können.

  • Protokollmeldungen im Protokollverzeichnis lesen und schreiben

Hinweis:

Das ArcGIS Server-Konto ist nicht identisch mit dem primären Site-Administrator, den Sie beim Erstellen der ArcGIS Server definieren. Weitere Informationen hierzu finden Sie unter Sichern Ihrer ArcGIS Server-Site.

Das ArcGIS-Server-Konto ist das Konto, das Sie bei der Installation der Software verwendet haben. Das Installationsprogramm macht dieses Konto zum Eigentümer aller Dateien, die es auf das System kopiert. Bei einer Site mit mehreren ArcGIS Server-Computern muss die Benutzer-ID (UID) für das ArcGIS-Server-Konto auf allen Rechnern gleich sein, sodass alle mithilfe der gleichen NFS-Berechtigungen auf die Daten, den Konfigurationsspeicher und die Serververzeichnisse zugreifen können.

Aus Sicherheitsgründen kann das Root-Konto weder als ArcGIS-Server-Konto noch zur Installation der Software verwendet werden.

Das ArcGIS Server-Konto benötigt außer dem Dateizugriff auf die Daten, den Konfigurationsspeicher und die Serververzeichnisse keine besonderen Berechtigungen auf Betriebssystemebene. Das Konto der ArcGIS Server muss kein Administrator auf dem Computer sein.

Weitere Informationen zu den Optionen für das ArcGIS-Server-Konto und die entsprechenden Berechtigungen finden Sie unter ArcGIS-Server-Konto

ArcGIS Data Store-Konto

Das ArcGIS Data Store-Konto schreibt Informationen in das Data-Store-Sicherungsverzeichnis, das Data-Store-Verzeichnis und das Wiederherstellungs-Staging-Verzeichnis. Es wird auch verwendet, um die Prozesse auszuführen, die der ArcGIS Data Store benötigt.

Das ArcGIS Data Store-Konto erfordert Vollzugriff auf das ArcGIS Data Store-Verzeichnis und auf das ArcGIS Data Store-Installationsverzeichnis sowie Schreib- und Lesezugriff auf das freigegebene Netzwerksicherungsverzeichnis und das Wiederherstellungs-Staging-Verzeichnis, das vom Data Store vom Typ "relational" verwendet wird.

Das ArcGIS Data Store-Konto erfordert Vollzugriff auf das ArcGIS Data Store-Verzeichnis (das Standardverzeichnis ist C:\arcgisdatastore), Vollzugriff auf das ArcGIS Data Store-Installationsverzeichnis (das Standardverzeichnis ist C:\program files\arcgis\DataStore) sowie Schreib- und Lesezugriff auf das freigegebene Netzwerksicherungsverzeichnis und das Wiederherstellungs-Staging-Verzeichnis, die vom Data Store vom Typ "relational" verwendet werden.

Sollte eine Änderung des ArcGIS Data Store-Kontos nach der Erstellung oder nach dem Durchführen eines Upgrades erforderlich sein, nutzen Sie dafür das configureserviceaccount-Dienstprogramm.

Benutzerkonten

Für die Bereitstellung von ArcGIS Enterprise sind zwei Benutzerkonten erforderlich. Das initiale Administratorkonto wird für die Erstkonfiguration Ihrer ArcGIS Enterprise-Organisation verwendet. Für einige ArcGIS-Server-Site-Konfigurationsaufgaben, wie die Erstkonfiguration und der Verbund mit ArcGIS Enterprise, ist das primäre Site-Administratorkonto erforderlich.

Initiales Administratorkonto

Geben Sie nach der Installation einer ArcGIS Enterprise-Organisation den Vornamen, den Nachnamen, den Benutzernamen, das Kennwort, die E-Mail-Adresse, die Sicherheitsfrage und -antwort sowie den Benutzertyp an, um ein Administratorkonto zu erstellen. Dieses Konto wird als initiales Administratorkonto bezeichnet.

Hinweis:

Sie können einen beliebigen Benutzertyp auswählen, der in Ihrer Lizenzdatei enthalten und mit dem initialen Administratorkonto kompatibel ist. Bei Bedarf können Sie den Benutzertyp ändern, nachdem Sie sich beim Portal angemeldet haben.

Das initiale Administratorkonto ist erforderlich, damit Sie das Portal bei ArcGIS Web Adaptor registrieren können. Es ist außerdem erforderlich, eine LDAP- oder PKI-basierte Client-Zertifikatsauthentifizierung für die Portal-Authentifizierung zu konfigurieren.

Das initiale Administratorkonto ist erforderlich, damit Sie das Portal bei ArcGIS Web Adaptor registrieren können. Es ist außerdem erforderlich, eine integrierte Windows-Authentifizierung sowie eine LDAP- oder PKI-basierte Client-Zertifikatsauthentifizierung für die Portal-Authentifizierung zu konfigurieren.

Der Benutzername und das Kennwort des initialen Administratorkontos werden von Portal for ArcGIS gespeichert. Später können Sie weitere Konten für Administratoren angeben. Nachdem ein weiteres Administratorkonto hinzugefügt wurde, können Sie das initiale Administratorkonto zu einer Rolle mit weniger Berechtigungen herabstufen oder löschen.

Bei der Erstellung des initialen Administratorkontos dürfen der angegebene Benutzername und das Kennwort nur die folgenden ASCII-Zeichen enthalten:

  • Ziffern von 0 bis 9

  • ASCII-Buchstaben A bis Z (Groß- und Kleinschreibung)

  • Ein Punkt (.)

Wenn die Einschränkungen des initialen Administratorkontos zu stark sind, können Sie es nach der ersten Bereitstellung von ArcGIS Enterprise löschen. Weitere Informationen finden Sie unter Löschen des initialen Administratorkontos.

Primäres Site-Administratorkonto

Nachdem Sie ArcGIS Server installiert haben, erstellen Sie die ArcGIS-Server-Site. Jetzt müssen Sie den Namen und das Kennwort eines neuen Kontos angeben, das Sie zunächst verwenden werden, um sich bei Manager anzumelden und ArcGIS Server zu verwalten. Dieses Konto wird als primärer Site-Administrator bezeichnet.

Der Name und das Kennwort des primären Site-Administrators werden nur mit ArcGIS Server verwendet und von ArcGIS Server gespeichert. Später können Sie weitere Administratorkonten erstellen und den primären Site-Administrator deaktivieren, wenn Sie möchten.

Um mehr über die Angabe des primären Site-Administratorkontos zu erfahren, siehe Erstellen einer neuen Site.