移行ユーティリティを実行する
hissomig.exe コマンド ライン ユーティリティを使用して、既存のホスト セキュリティ データを新しいシングル Sign-On (SSO) 環境に移行できます。 移行は基本的に 2 段階のプロセスです。
最初に、このツールはホスト セキュリティ ドメインから XML ファイルにデータを エクスポート します。 このファイルには、移行プロセスの検証データも含まれています。 マッピングまたはファイル名が競合する場合、管理者は次の手順の前にそれらを解決できます。
次に、ツール は データを Single Sign-On (SSO) 環境にインポートし、Host Integration Server 資格情報データベースを適切に更新します。
移行ユーティリティには、次の制限があります。
移行を実行するには、SSO 管理者であり、少なくとも SNAUDB データベースに対する読み取り特権が必要です。
インポートとエクスポートの両方をマスター シークレット サーバーで行う必要があります。
Note
移行中に生成された XML ファイルは削除されません。 このファイルにはセキュリティ データが含まれているため、移行が完了したらすぐにファイルを手動で削除することが重要です。
Host Integration Server からエクスポートするには
ホスト アカウント キャッシュ サービスを停止します。
[ スタート] をクリックし、[ 実行] をクリックし、「」と入力
cmd
して Enter キーを押します。サーバーが <>Host Integration Server プライマリ ドメイン コントローラーの完全修飾名、NetBIOS 名、または IP アドレスである場合は 型
hissomig –export –servername <server> -output <XML file>
、<XML ファイル>はデータのエクスポート先の XML ファイルの完全パスです。次に例を示します。
hissomig –export –servername SERVER1 -output c:\hostsecdb.xml
Enter キーを押します。
ホスト アカウント キャッシュ サービスを再起動します。
SNA Server 4.0 からエクスポートするには
ホスト アカウント キャッシュ サービスを停止します。
[ スタート] をクリックし、[ 実行] をクリックし、「」と入力
cmd
して Enter キーを押します。データベース ファイル>が< SNA 4.0 Host Security データベース ファイルの完全パスであり<、XML ファイル>がデータのエクスポート先の XML ファイルの完全パスである場合に入力
hisssomig –export –dbfile <database file> -output <XML file>
します。次に例を示します。
hisssomig –export –dbfile Y:\Program Files\SNA Server\hostsec\dbfile.dbs -output c:\hostsecdb.xml
Enter キーを押します。
ホスト アカウント キャッシュ サービスを再起動します。
Host Integration Server にインポートするには
[ スタート] をクリックし、[ 実行] をクリックし、「」と入力
cmd
して Enter キーを押します。key は暗号化キー>を含むファイルの完全パス、XML ファイルはデータのインポート元の XML ファイルの完全パスである場合<に型を指定
hisssomig –import –key <key> -input <XML file>
します。><次に例を示します。
hisssomig –import –key Z:\hostseckey.bak -input c:\hostsecdb.xml
Enter キーを押します。
移行ユーティリティのその他のコマンド
移行ユーティリティのコマンドの一覧を次に示します。 これらのコマンドは、不適切なデータを使用してユーティリティを実行しようとすると、移行中にも表示されます。
コマンド | コメント |
---|---|
-Servername | Host Integration Server Host Security プライマリ ホスト アカウント キャッシュ データベースを保持するサーバーの名前。 |
-dbfile | SNA 4.0 ホスト セキュリティ データベース ファイルの完全パス。 |
-key | 暗号化キーを含むファイルの完全パス。 |
-名 | 暗号化に使用されるユーザー名。 |
-パスワード | 暗号化に使用されるユーザー名のパスワード。 |
-output | データのエクスポート先となる XML ファイルの完全パス。 |
-input | データのインポート元となる XML ファイルの完全パス。 |
-log | 指定されたディレクトリに移行ログを作成します。 例: -log c:SSO\log |