下一页 1 2
一、怎样配置EM使其支持SSL 协议 secure oms <sysman password> <registration password> emctl secure status oms url 1. emctl status dbconsole 查看db control 的状态 listener_1 = SQL> show parameter local_listener ; oracle.sysman.eml.mntr.emdRepPort=新的端口 <Property NAME="Port" VALUE="新的端口"/>
10G EM 中的OMS, DBConsole,Agent 都支持SSL 协议.
具体操作:
1. 如果没有环境变量ORACLE_SID,请先配置,或者直接敲入set ORACLE_SID=xxx (UNIX环境下请根据不同的shell类型使用不同的语法:setenv, export...)
2. 键入 emctl secure ,可以看到全部的选项:
[<hostname>] [-reset]
secure agent <registration password>
secure em
secure dbconsole <sysman password> <registration password>
[<hostname>]
secure setpwd <sysman password> <registration password>
secure status [oms url]
secure lock | unlock
3. 以配置oms为例
3.1 先停掉所有与oms相关的 服务(opmnctl stopall)
3.2 敲入: emctl secure oms,会让你输入registration password,然后系统会产生相关的证书文件, 如果一切顺利的话,系统会有提示配置成功的信息
3.3 重新启动服务(opmnctl startall)
缺省情况下,7777和4889这两个端口是可用的, 配置成secure 模式后,4888端口是支持SSL协议的. 从$EM_HOME\sysman\config目录下的emoms.properties文件中可以看到配置信息.
3.4 检测oms是否已经运行在https协议下
注意: URL 要输入完整,
例如: https://myserver:4888/em/upload/
4. Agent, DBconsole的配置基本类似.
5. 启动浏览器运行时,IE会弹出一个安装安全证书的窗口,按"确认".
二、出现了问题,怎样解决
以DB Control为例, 大致的步骤是这样的:
2.去 $ORACLE_HOME\hostname_sid\sysman\log目录下查看相关日志(emoms.log,emagent.log等)
3. 检查配置文件 emd.properties,emoms.properties
目录: $ORACLE_HOME\hostname_sid\sysman\config
4. 确保监听器工作正常: lsnrctl status
5. 10G EM 使用的是配置文件中定义的连接串,而不是直接访问tnsnames.ora .
目录: $ORACLE_HOME\hostname_sid\sysman\config
文件: emoms.properties.
参数: oracle.sysman.eml.mntr.emdRepConnectDescriptor
三、修改了监听端口, 怎样保证 DB Control 正常运行
1. 修改 listener.ora 和tnsnames.ora 这两个文件:
tnsnames.ora 中需要加入:
(ADDRESS = (PROTOCOL = TCP)
(HOST = xxxx)(PORT = 新的端口))
然后启动数据库:
SQL> alter system set local_listener='listener_1' scope=spfile;
重启数据库使得修改生效
2. 修改 $ORACLE_HOME\hostname_sid\sysman\config
下的emoms.properties文件:
oracle.sysman.eml.mntr.emdRepConnectDescriptor=(DESCRIPTION\=(ADDRESS_LIST\=(ADDRESS\=(PROTOCOL\=TCP)(HOST\=xxx)(PORT\=新的端口)))(CONNECT_DATA\=(SERVICE_NAME\=xxx)))
3. 最后,还要修改 $ORACLE_HOME\hostname_sid\sysman\emd
下的targets.xml:
4. 重新启动监听器和dbconsole 服务.
5. 如果嫌上面的操作麻烦,可以用emca这个命令行工具:
emca -h 查看所有可用的命令
emca -r 跳过资料档案库的创建.
四、怎样修改 DB Control 的服务端口
缺省情况下, DB Control 的端口是5500, 可以参考下面的说明更改端口。
如果用户想改变oms端口,必须改变以下三个文件,然后重启db control以使得改变生效:
1.编辑$ORACLE_HOME/
oracle.sysman.emSDK.svlt.ConsoleServerPort
oracle.sysman.emSDK.svlt.ConsoleServerHTTPSPort
2.编辑$ORACLE_HOME/
REPOSITORY_URL
emdWalletSrcUrl
3.编辑$ORACLE_HOME/oc4j/j2ee/OC4J_DBConsole_
web-site port
注:请在修改前备份。