Astuces et conseils

Remarques pour les ID de serveur

L'ID de serveur peut correspondre à n'importe quel utilisateur valide du registre d'utilisateurs et ne doit pas nécessairement être identique à l'identité du système d'exploitation sous laquelle s'exécute le processus du serveur d'applications. Il ne s'agit pas forcément de l'utilisateur root sur les plateformes UNIX ni de l'administrateur sur les plateformes Windows. Le serveur d'applications utilise l'ID de serveur pour son identité dans les cas suivants :
  1. l'ID de serveur est mappé implicitement par le serveur d'applications vers le rôle d'administrateur pour que le serveur d'applications puisse accéder aux données de configuration sensibles et appeler des actions d'exécution privilégiées, qui requièrent le rôle administrateur,
  2. l'ID de serveur et le mot de passe sont utilisés par un serveur d'applications pour l'authentification auprès d'autres serveurs d'applications WebSphere dans un environnement distribué.

ID de serveur versus identité de processus

Chaque processus de serveur d'applications possède également une identité de processus qui peut être différente de l'ID de serveur. L'identité de processus est l'ID utilisateur sous lequel s'exécute le processus du serveur d'applications.

Par exemple, un processus de serveur doit s'exécuter sous le compte root pour pouvoir accéder aux interfaces de programmation privilégiées du système d'exploitation lorsque vous utilisez un registre d'utilisateurs du système d'exploitation local sur les plateformes UNIX.

Pour plus d'informations, voir l'article du Centre de documentation de WebSphere Application Server Configuration des registres d'utilisateurs du système d'exploitation local.

Conseils relatifs à l'utilisation administrative de l'ID de serveur

Il n'est pas nécessaire de mapper explicitement l'ID de serveur vers le rôle administrateur dans la console d'administration. Il est recommandé de ne pas utiliser l'ID de serveur pour des tâches administratives quotidiennes. Toutefois, il est conseillé de mapper au moins un autre ID utilisateur vers le rôle administrateur.