你在这里: 参考手册 > FME服务器配置文件 > fmecommonconfig.txt.tx.

fmecommonconfig.txt.tx.

##########################################
FME服务器常用配置文件参数
##########################################

#对此文件中的任何参数值的更改将仅生效
#后续重新启动FME服务器。

#必须在配置文件中存在以下参数并确切地命名
# 如图所示:

#----------------------------------------------------------------------
#连接限制
#----------------------------------------------------------------------

#max_pending_connect_requests - 允许允许的最大挂起请求数
# REQUEST_PORT。连接请求后这个号码将是
#拒绝,而不是排队以后处理。

#clib_read_buffer_size - 用于在客户端请求中读取的通道缓冲区的大小。默认为
#8192。更大的缓冲区尺寸可能会增加读数较大的速度
然而,#客户端请求过度缓冲区大小可能会减少
#阅读较小客户端请求的速度。

#----------------------------------------------------------------------
# 环境
#----------------------------------------------------------------------

#语言环境 - FME服务器系统的区域设置。

#如果没有值,则使用默认系统语言环境。

#如果指定,则使用指定的语言环境。语言,国家和变种是分开的
#下划线。语言总是小写,国家总是大写。
#示例:“en”,“de_de”,“_gb”,“en_us_win”,“de__posix”,“fr__mac”

#root_path - 可以找到fme服务器系统文件的根路径。

#server_path - 在fme服务器上找到服务器文件的根路径。

#resource_path - 可以找到fme服务器系统资源的根路径。资源
#包括可占领日志消息文件,系统属性,系统状态文件等。

#----------------------------------------------------------------------
#安全管理
#----------------------------------------------------------------------

#enabent_security - 可以是真或假的。如果是,请请求均为
#认证和授权。如果为false,则无身份验证
#并不会发生请求的授权。

#security_home - 安全模块所在的根路径。

# SECURITY_DEBUG -可以为真或假。如果为true,则启用安全调试消息
# 日志文件。如果为false,则不会出现安全调试消息。

#security_superuser_role - 具有超级用户权限的安全角色。默认情况下,角色
#被定义为fmesuperuser,在大多数情况下不需要更改,
但是这个指令可以用来给ActiveDirectory授予超级用户权限
例如#组。

#------------------------------------
# 验证
#------------------------------------
#security_login_type - 标识要使用的身份验证(登录)方法:
#数据库,activeDirectory或自定义。

#------------------------------------
#身份验证 - Active Directory
#------------------------------------
#section_ad_server_autodetect - 需要。可以是真的也可以是假的。控制是否使用FME服务器
#应尝试自动检测Active Directory服务器
#域名。如果设置为false,则必须是Active Directory服务器
#通过security_ad_server_count的组合指定,
#security_ad_server_hostn和security_ad_server_portn参数。

#技术说明:FME服务器会自动检测活动
#目录服务器通过联系域名系统(DNS)
#server和查询服务(SRV)相关的记录
#Iglight目录访问协议(LDAP)服务器,其中
#veive目录是一个这样的服务器。

#security_ad_nt_domain - 可选。指定验证时要使用的默认NT域名
#使用Active Directory。如果没有指定,用户必须显式指定
#登录期间的域名(例如,域\用户vs.用户)。

#security_ad_server_count - 可选。此参数仅在
#siftry_ad_server_autodetect设置为false。

#当不使用Active Directory服务器的自动检测时,
#表示将手动的Active Directory服务器的数量
# 指定的。必须指定服务器主机和端口列表
#使用此参数。如果security_ad_server_count> 1,则额外的
#如果前一个失败,则会联系主机以进行故障转移宗旨。全部
#指定的主机必须识别相同的安全组或用户
#帐户在FME服务器中授予角色访问。

#例如,如果security_ad_server_count设置为3,则fme服务器
#将查找参数中指定的主机和端口:

#服务器1:security_ad_server_host1 / security_ad_server_port1
#服务器2:security_ad_server_host2 / security_ad_server_port2
#服务器3:security_ad_server_host3 / security_ad_server_port3

#以这种方式指定的Active Directory服务器在A中访问
#循环方式,每个服务器同样加权。它目前是如此
#无法指定服务器访问优先级,以便使用
#示例,需要级联故障转移的配置。

#security_ad_server_hostn - 可选。此参数仅在
#siftry_ad_server_autodetect设置为false。

#指定第n个服务器主机地址(n开头以1)。

#security_ad_server_portn - 可选。此参数仅在
#siftry_ad_server_autodetect设置为false。

#指定第n个服务器通信端口(n开头以1)。
#通常,Active Directory使用端口389。

#security_ad_use_ssl - 可选。可以是真的也可以是假的。控制是否连接
#在安全套接字层(SSL)上的Active Directory。如果没有指定,SSL将会
使用端口636连接时使用#默认的LDAPS端口。

#security_ad_verify_ssl_certificates - 可选。可以是真的也可以是假的。连接到活动时
#目录在安全套接字层(SSL)上,控制是否
#或者没有SSL证书已验证。如果未指定,则SSL
#已启用证书验证。

#注意:建议始终启用验证
#在生产环境中。

#security_ad_naming_context - 可选。指定所有Active Directory的基础上下文
#查询以特异名称的形式开始。例如,如果
#您的域名是mydomain.com,命名上下文可能是:

#dn = mydomain,dn = com

#经常,域级对象是命名上下文就足够了。
#但是,为了在更大的Active Directory中提高效率
#树,您可以考虑将命名上下文设置为低范围
#包含所有相关用户帐户和安全组的对象
#FME服务器的上下文。如果未指定此参数,则
#将使用Active Directory提供的默认命名上下文。

#技术注意:将从中检索默认命名上下文
# domain RootDSE' defaultNamingContext'属性。

#security_ad_preauth_username - 推荐。指定预认证服务的用户名
#帐户。

#与单点登录结合使用时
#(security_ad_use_single_sign_on)和/或简单的身份验证
#安全层(SASL)(security_ad_use_sasl_authentication),
#只指定用户名,而不是域名。例如,
#'用户'是正确的,'domain \ user'不正确。

#预先认证的服务帐户确保所有活动
#目录查询将具有相同的读访问权限。如果不
#指定时,Active Directory查询将返回结果
#当前经过身份验证的用户具有读取权限。指定预先
#身份验证的服务帐户可确保无论如何
#当前经过身份验证的用户,Active Directory查询将返回
#服务帐户具有读取访问的结果。

#注意需要预先认证的服务帐户
#FME服务器的某些功能,包括令牌身份验证
#和单一登录身份验证。

# SECURITY_AD_PREAUTH_PASSWORD -推荐。指定预认证服务的密码
#帐户。

#查看pref-me的security_ad_preauth_username
#认证服务帐户。

#security_ad_implic_group_membership - 可选。可以是真的也可以是假的。如果为true,则指定
#当用户是一个组的成员时,又是一个
#另一组成员,用户隐含地是成员
两组的#错误或未指定,隐含
#组成员身份已禁用。

#此选项在组的情况下很有用
#其他群体的成员,您希望荣誉集团
#以这种方式配置了成员资格。请注意更多的请求
#向Active Directory启用此选项。

#security_ad_use_single_sign_on - 可选。可以是真的也可以是假的。控制是否允许
控件上存储的凭据自动登录
#客户端机器。当为false或未指定时,单点登录为
#disabled。

# SECURITY_AD_USE_SASL_AUTHENTICATION -可选。可以是真的也可以是假的。控制是否
#使用简单身份验证安全层验证用户
#(SASL)。如果为true,则必须通过SASL机制通过
#security_ad_sasl_option_mechanism。当虚假与否
#指定,身份验证不会使用SASL。

#security_ad_sasl_option_mechanism - 可选。指定要使用的SASL机制。这个参数
使用SASL身份验证时必须指定#。

#Active Directory可以配置为通过一个或
#更多SASL机制 - 确保指定的机制是
#Active Directory Server支持的#。最多
#常用的SASL机制是基于Kerberos的“GSSAPI”
# 验证。

#对于某些SASL机制,其他SASL选项参数
#可能需要。

#注意必须将Security_AD_USE_SASL_AUTHENTINGACT设置为
#此参数生效。

#security_ad_sasl_option_kdc_address - 可选。指定密钥分发中心(KDC)地址。

#此参数仅用于使用验证
#“GSSAPI”基于kerberos的SASL机制。
#kdc通常位于域控制器上。

如果未指定,FME服务器将尝试使用该连接
#iptive Directory Server作为KDC地址。

#security_ad_sasl_option_realm - 可选。指定身份验证领域。

#此参数仅用于使用“GSSAPI”进行身份验证
#基于Kerberos的身份验证的SASL机制和“Digest-MD5”
#sasl机制。身份验证领域通常是一个
#域名的大写形式。

如果未指定,FME服务器将尝试使用该连接
#veive Directory Server的大写域名为
#身份验证领域。

#------------------------------------
# 授权
#------------------------------------
#security_pubparm - 用于识别用户角色的已发布参数
#在工作空间中。

#security_fme_server_host - FME服务器的主机名。这是用来的
#指定FME服务器主机资源
# 授权。

# SECURITY_FME_SERVER_REQUEST_PORT - FME服务器的客户端端口号。这
#用于标识FME服务器客户端
# port资源用于授权。

#---------------------------------
#分销管理
#---------------------------------

#node_core_admin_port - 用于管理系统进程的核心管理端口。

#----------------------------------------------------------------------
#数据库连接
#----------------------------------------------------------------------
#db_type - 标识使用中的特定数据库:PostgreSQL,SQLServer,Oracle。

#db_driver - 用于连接到存储库数据库的JDBC驱动程序名称。

#db_jdbc_url - 用于连接到存储库数据库的JDBC URL。

#db_username - 存储库数据库用户名

#db_password - 存储库数据库用户密码

#db_connect_expiry - 数据库连接到期以秒为止

# DB_SQLSTMTS_PATH—SQL语句资源包的路径

# 例子:

#db_type = postgreSQL
#db_driver = org.postgreesql.driver
# DB_JDBC_URL = jdbc: postgresql: / / localhost: 5432 / fmeserver
#db_username = fmeserver
#db_password = fmeserver
# DB_CONNECT_EXPIRY = 60
#db_sqlstmts_path = c:/ apps / fmeserver / server / database

#db_type = sqlserver
#db_driver = com.microsoft.sqlserver.jdbc.sqlserverdriver
#db_jdbc_url = jdbc:sqlserver:// localhost / sqlexpress
#db_username = fmeserver
# DB_PASSWORD = $ FMEserver
# DB_CONNECT_EXPIRY = 60
#db_sqlstmts_path = c:/ apps / fmeserver / server / database

#db_type = Oracle
#db_driver = oracle.jdbc.driver.oracledriver
#db_jdbc_url = jdbc:Oracle:瘦:@localhost:1521:Orcl
#db_username = fmeserver
#db_password = fmeserver
# DB_CONNECT_EXPIRY = 60
#db_sqlstmts_path = c:/ apps / fmeserver / server / database

#----------------------------------------------------------------------

# ************** FME服务器设置开始 **************

#----------------------------------------------------------------------
#连接限制
#----------------------------------------------------------------------
MAX_PENDING_CONNECT_REQUESTS = 500
channel_read_buffer_size = 8192.

#----------------------------------------------------------------------
# 环境
#----------------------------------------------------------------------
语言环境=
root_path =亚搏在线 {safe {installdir}}
server_path =亚搏在线 {safe {serverdir}}
resource_path =亚搏在线 {safe {resourcesdir}}

#----------------------------------------------------------------------
#安全管理
#----------------------------------------------------------------------
启用_security = {sa亚搏在线fe {eNustaburity}}
security_home =亚搏在线 {safe {serverdir}} /安全性
security_debug = false.
SECURITY_SUPERUSER_ROLE = fmesuperuser

#------------------------------------
#部署管理
#------------------------------------
node_core_admin_port =亚搏在线 {safe {processmonitoradminportcore}}

#------------------------------------
# 验证
#------------------------------------
security_login_type =数据库

#security_login_type = ActiveDirectory
#security_ad_server_autodetect = true
#security_ad_use_sasl_authentication = true
#security_ad_sasl_option_mechanism = gssapi
#security_ad_preauth_username =.
#security_ad_preacuth_password =.
# SECURITY_AD_NT_DOMAIN =

# SSL连接到Active Directory
#security_ad_use_ssl = true
#security_ad_verify_ssl_certificates = true

#------------------------------------
# 授权
#------------------------------------
security_roles_pubparm = fme_security_roles.
security_user_pubparm = fme_security_user.
security_fme_server_host =亚搏在线 {safe {fmeserverhostnameLocelocal}}}
security_fme_server_cluster =亚搏在线 {safe {securityCluster}}
security_fme_server_request_port = 7071.

#-----------------------------------------------------------------------------
#数据库连接
#-----------------------------------------------------------------------------
{亚搏在线safe {pgsqlcomment}} db_type = postgreSQL
{亚搏在线safe {pgsqlcomment}} db_driver = org.postgresql.driver
{亚搏在线safe {pgsqlcomment}} db_jdbc_url = jdbc:postgreesql:// {safe {pgsqlhostname}}:{safe {pgsqlport}} / fmeserver
{亚搏在线safe {pgsqlcomment}} db_username = fmeserver
{亚搏在线safe {pgsqlcomment}} db_password = fmeserver
{亚搏在线safe {pgsqlcomment}} db_connect_expiry = 60
{亚搏在线safe {pgsqlcomment}} db_sqlstmts_path = {safe {serverdir}} /数据库

{亚搏在线safe {sqlservercomment}} db_type = sqlserver
{亚搏在线安全{sqlserverComment}} DB_DRIVER = com.microsoft.sqlserver.jdbc.SQLServerDriver
{亚搏在线safe {sqlservercomment}} db_jdbc_url = jdbc:sqlserver:// {safe {sqlservosthostname}}:{safe {sqlserverport}}; databaseName = fmeserver
{亚搏在线safe {sqlservercomment}} db_username = fmeserver
{亚搏在线safe {sqlservercomment}} db_password = $ fme $ 1ser $ ver
{亚搏在线安全{sqlserverComment}} DB_CONNECT_EXPIRY = 60
{亚搏在线safe {sqlservercomment}} db_sqlstmts_path = {safe {serverdir}} /数据库

{亚搏在线safe {oraclecomment}} db_type = Oracle
{亚搏在线safe {oraclecomment}} db_driver = Oracle.jdbc.driver.oracledriver
{亚搏在线safe {oraclecomment}} db_jdbc_url = jdbc:Oracle:稀释:@ {safe {oraclehostname}}:{safe {oracleport}}:{safe {orachleid}}
{亚搏在线safe {oraclecomment}} db_username = fmeserver
{亚搏在线safe {oraclecomment}} db_password = fmeserver
{亚搏在线safe {oraclecomment}} db_connect_expiry = 60
{亚搏在线安全{oracleComment}} DB_SQLSTMTS_PATH ={安全{serverDir}} /数据库

#************** FME服务器设置结束**************