致远m1移动协同软件v2.0.0a8-m版安装维护手册_第1页
致远m1移动协同软件v2.0.0a8-m版安装维护手册_第2页
致远m1移动协同软件v2.0.0a8-m版安装维护手册_第3页
致远m1移动协同软件v2.0.0a8-m版安装维护手册_第4页
致远m1移动协同软件v2.0.0a8-m版安装维护手册_第5页
已阅读5页,还剩31页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、致远 M1 移动协同(A8-m 版)安装V2.0.0手册1 / 36前言本手册对致远 M1 移动协同V2.0.0(A8-m 版)的安装及相关事宜进行说明,本手册适用于 A8-m联系。V3.50。如对安装手册中相关问题存在疑问,请与公司客户服务2 / 36目录M1 部署图511.1分离部署拓扑图51.2集中部署拓扑图6加密和认证622.1说明62.2步骤6Windows 服务端安装833.1前提条件83.2安装 M1 服务83.2.1分离部署83.2.2集中部署143.3升级数据库173.4M1 加密文件17和删除开机自动启动 M1 服务183.53.6启动停止183.7M1 升级193.8M1

2、 卸载19Linux 服务端安装1944.1前提条件194.2安装 M1 服务204.2.1分离部署204.2.2集中部署264.3升级数据库294.4M1 加密文件30和删除开机自动启动 M1 服务314.54.6启动停止313 / 364.7M1 升级324.8M1 卸载32移动安全支持3355.1SSL 加密数据传输通道支持33支持335.25.3安全解决方案34产品版本支持346常见问题问答3577.1客户端登录失败357.2修改 M1 的配置357.3M1 软狗用户切换为硬件狗用户364 / 361 M1 部署图1.1分离部署拓扑图5 / 361.2 集中部署拓扑图2 加密和认证2.

3、1说明为了更好的保证用户的权利,M1_2.0.0产品采用加密狗进行和认证机制。在启动M1_2.0.0之前需先完成加密的和认证;加密信息与应用服务器绑定(加密信息与产品版本绑定;移机等需要找商务或者实施申请重新);硬件加密狗只支持WINDOWS、LINUX,其他不支持(可通过软加密文件方式解决);一个物理狗只支持一个逻辑上的APP服务;加密支持多网卡服务器;加密与更新程序只支持在Windows系统下运行;与更新时可以手工绑定其他服务器MAC地址,以解决Linux系统或无法连接服务器的加密绑定情况。2.2 步骤运行认证程序加密狗或将软加密文件放置在当前服务器任意位置;6 / 36机器与保持连接;双

4、击运行光盘根目录updateDog中的UpdateDog.exe程序;图1认证工具与更新及更新硬件加密狗或软加密文件,硬件加密狗及软加密文件由致远商务提供;及更新必须连接,以完成加密的及更新;及更新在使用时将弹出MAC地址输入框,支持绑定其他服务器MAC地址,以解决Linux系统或无法连接服务器的加密狗绑定;图2 加密狗与更新查看license信息7 / 36查看硬件加密狗或软加密文件的license信息;图3查看license信息查看硬件ID查看当前服务器的网卡MAC信息;狗号当前加密狗或软加密文件的狗号;Windows 服务端安装前提条件系统已经正确安装了 A8-mV3.50。安装 M1

5、服务分离部署分离部署:移动应用服务与协同应用服务分别部署在 2 台服务器,并保持网络互通。 移动组件安装移动组件要安装在 A8 协同应用服务器上。第 1 步:关闭其他运行程序,并停止 A8 服务。第 2 步:将 M1 安装包拷贝到 windows 系统下第 3 步:M1 安装,点击文件 M1_A8-m_Setup.exe(08_64 位系统请用管理员运行)第 4 步:点击”下一步”8 / 36第 5 步:勾选”移动组件”,再点击”下一步”第 6 步:确认安装生成的 A8 产品中 ApacheJetspeed 文件夹的路径是否正确,再点9 / 36击”下一步” ;PS:如果没有检查到路径就手工选

6、择 A8 产品中 ApacheJetspeed 文件夹所在目录的路径。第 7 步:点击”完成”10 / 36 M1 服务端安装M1 服务端安装在其他服务器上,与 A8 协同服务器保持网络互通。第 1 步:将 M1 安装包拷贝到 windows 系统下第 2 步:M1 安装,点击文件 M1_A8-m_Setup.exe(08_64 位系统请用管理员运行)第 3 步:点击”下一步”第 4 步:勾选”M1 服务端”,再点击”下一步”11 / 36第 5 步:选择 M1 服务端安装路径,再点击”下一步”第 6 步:再点击”完成”12 / 36第 7 步:填写 A8 产品的 IP 地址和端口(HTTP的

7、 IP 和端口,暂不支持产品的 HTTPS), M1 服务器端口建议使用默认值。配置界面的说明:A8-m 协同的地址和端口的填写是为了保证 M1 移动服务能上 A8-m 产品。13 / 36移动客户端通过 M1 服务器端口连接登陆 A8 协同系统。不论是集中部署或分离部署,Ipad、Android 客户端不能再通过直接连接 A8 协同地址登陆系统,都必须通过连接 M1 服务端登陆系统。3.2.2集中部署集中部署:移动应用服务与协同应用服务部署在同一台服务器上。第 1 步:关闭其他运行程序,并停止 A8 服务。第 2 步:将 M1 安装包拷贝到 windows 系统下第 3 步:M1 安装,点击

8、文件 M1_A8-m_Setup.exe(08_64 位系统请用管理员运行)第 4 步:点击”下一步”第 5 步:勾选”移动组件”和”M1 服务端”,再点击”下一步”14 / 36第 6 步:确认安装生成的 A8 产品中 ApacheJetspeed 文件夹的路径是否正确,再点击”下一步” ;PS:如果没有检查到路径就手工选择 A8 产品中 ApacheJetspeed 文件夹所在目录的路径。第 7 步:再点击”完成”15 / 36第 8 步:填写 A8 产品的 IP 地址和端口(HTTP的 IP 和端口,暂不支持产品的 HTTPS), M1 服务器端口建议使用默认值。配置界面的说明:A8-m

9、 协同的地址和端口的填写是为了保证 M1 移动服务能上 A8-m 产品。移动客户端通过 M1 服务器端口连接登陆 A8 协同系统。16 / 36不论是集中部署或分离部署,Ipad、Android 客户端不能再通过直接连接 A8 协同地址登陆系统,都必须通过连接 M1 服务端登陆系统。3.3 升级数据库第 1 步:关闭其他运行程序,并停止 A8 服务。第 2 步:确认 A8 产品的数据库已启动。第 3 步:在 A8 产品的应用服务器上运行数据库升级批处理文件。(在在 M1 安装包的文件夹“updateDB”里)1):A8 产品所在的应用服务器上点击运行 updateDB.bat。数据库升级成功后

10、的标识3.4 M1 加密文件M1 移动协同办公V2.0.0 提供了 2 种加密文件(M1 硬件加密狗和 M1 软加密狗)1.硬件加密狗若为 M1 硬件加密狗,用户只需在启动 M1 服务时将 M1 硬件加密狗(必须插在安装 M1 服务端的服务器上)2.软加密狗若为 M1 软加密狗,用户需要将该软加密文件(必须)放置到指定文件夹下17 / 36M1 软加密文件存放路径:M1tomcatwebappsseeyonWEB-INFclasseslicense,然后修改软加密文件名为 m1.seeyonkey注意:用户需要在 classes 文件目录下新建一个 license 文件夹,然后将 M1 软加密

11、文件放置到 license 这个文件夹中3.5和删除开机自动启动 M1 服务进入 M1 安装目录(如:路径 C:A8UFSeeyonM1service)服务:点击文件 regM1Service.bat(08_64 位系统请用管理员运行)删除服务:点击文件 unregM1Service.bat(08_64 位系统请用管理员运行)3.6 启动停止前提:了 M1 服务1.用户若使用的软加密狗,可以直接点击 startM1Service.bat 文件来启动 M1 服务2.用户若使用的硬件加 密狗,则需要插 上硬件加密狗 ,然后点击 startM1Service.bat 文件来启动 M1 服务停止 M1

12、 服务:点击文件 stopM1Service.bat18 / 363.7 M1 升级前提:停止 M1 服务如果之前安装过低版本的 M1 服务器端,升级到 V2.0.0 的方法同直接安装 V2.0.0 版本的方法。3.8 M1 卸载前提:停止 M1 服务卸载 M1 服务:点击文件 unInstallM1.exe(08_64 位系统请用管理员运行)Linux 服务端安装前提条件系统已经正确安装了 A8-mV3.50。19 / 36安装 M1 服务分离部署分离部署:移动应用服务与协同应用服务分别部署在 2 台服务器,并保持网络互通。 移动组件安装移动组件要安装在 A8 协同应用服务器上。第 1 步:

13、关闭其他运行程序,并停止 A8 服务。第 2 步:将 M1 安装包拷贝到 linux 系统下(如:路径 home/m1A8/)PS:切换到管理员账号执行安装,如 root 账户第 3 步:给安装包中的所有文件赋权限第 4 步:M1 安装,执行命令第 5 步:点击”下一步”20 / 36第 6 步:勾选”移动组件”,再点击”下一步”第 7 步:确认安装生成的 A8 产品中 ApacheJetspeed 文件夹的路径是否正确,再点击”下一步” ;PS:如果没有检查到路径就手工选择 A8 产品中 ApacheJetspeed 文件夹所在目录的路径。21 / 36第 8 步:点击”完成” M1 服务端

14、安装M1 服务端安装在其他服务器上,与 A8 协同服务器保持网络互通。第 1 步:将 M1 安装包拷贝到 linux 系统下(如:路径 home/m1A8/)PS:切换到管理员22 / 36账号执行安装,如 root 账户第 2 步:给安装包中的所有文件赋权限第 3 步:M1 安装,执行命令第 4 步:点击”下一步”第 5 步:勾选”M1 服务端”,再点击”下一步”23 / 36第 6 步:选择 M1 服务端安装路径,再点击”下一步”第 7 步:再点击”完成”24 / 36第 8 步:填写 A8 产品的 IP 地址和端口(HTTP的 IP 和端口,暂不支持产品的 HTTPS), M1 服务器端

15、口建议使用默认值。配置界面的说明:A8-m 协同的地址和端口的填写是为了保证 M1 移动服务能上 A8-m 产品。25 / 36移动客户端通过 M1 服务器端口连接登陆 A8 协同系统。不论是集中部署或分离部署,Ipad、Android 客户端不能再通过直接连接 A8 协同地址登陆系统,都必须通过连接 M1 服务端登陆系统。4.2.2集中部署集中部署:移动应用服务与协同应用服务部署在同一台服务器上。第 1 步:关闭其他运行程序,并停止 A8 服务。第 2 步:将 M1 安装包拷贝到 linux 系统下(如:路径 home/m1A8/)PS:切换到管理员账号执行安装,如 root 账户第 3 步

16、:给安装包中的所有文件赋权限第 4 步:M1 安装,执行命令第 5 步:点击”下一步”26 / 36第 6 步:勾选”移动组件”和”M1 服务端”,再点击”下一步”第 7 步:确认安装生成的 A8 产品中 ApacheJetspeed 文件夹的路径是否正确,再点击”下一步” ;PS:如果没有检查到路径就手工选择 A8 产品中 ApacheJetspeed 文件夹所在目录的路径。27 / 36第 8 步:再点击”完成”第 9 步:填写 A8 产品的 IP 地址和端口(HTTP的 IP 和端口,暂不支持产品的 HTTPS), M1 服务器端口建议使用默认值。28 / 36配置界面的说明:A8-m

17、协同的地址和端口的填写是为了保证 M1 移动服务能上 A8-m 产品。移动客户端通过 M1 服务器端口连接登陆 A8 协同系统。不论是集中部署或分离部署,Ipad、Android 客户端不能再通过直接连接 A8 协同地址登陆系统,都必须通过连接 M1 服务端登陆系统。4.3 升级数据库第 1 步:关闭其他运行程序,并停止 A8 服务。第 2 步:确认 A8 产品的数据库已启动。第 3 步:执行升级数据库令。(在 M1 安装包的文件夹“updateDB”里)1) 给数据库升级文件足够的权限命令:od777 /home/m1A8/updated/*2) 执行数据库升级29 / 36命令:cd/ho

18、me/m1A8/updated./updated.sh3) 数据库升级成功的标志数据库升级成功后的标识4.4 M1 加密文件M1 移动协同办公V2.0.0 提供了 2 种加密文件(M1 硬件加密狗和 M1 软加密狗)1.硬件加密狗若为 M1 硬件加密狗,用户只需在启动 M1 服务时将 M1 硬件加密狗(必须插在安装 M1 服务端的服务器上)30 / 362.软加密狗若为 M1 软加密狗,用户需要将该软加密文件(必须)放置到指定文件夹下M1 软加密文件存放路径:M1tomcatwebappsseeyonWEB-INFclasseslicense,然后修改软加密文件名为 m1.seeyonkey注

19、意:用户需要在 classes 文件目录下新建一个 license 文件夹,然后将 M1 软加密文件放置到 license 这个文件夹中4.5和删除开机自动启动 M1 服务进入 M1 安装目录(如:路径/usr/localA8/M1/service)服务令:./regM1Servih删除服务令:./unregM1Servih4.6 启动停止前提:了 M1 服务若用户使用的是软加密,直接执行命令:./startM1Servih 来启动 M1 服务若用户 使用的 是硬 件加密 狗, 则需要 插上硬 件加 密狗, 然后 执行命令:./startup.shM1Servih 来启动 M1 服务31 /

20、36停止 M1 服务,命令:./stopM1Servih4.7 M1 升级前提:停止 M1 服务如果之前安装过低版本的 M1 服务器端,升级到 V2.0.0 的方法同直接安装 V2.0.0 版本的方法。4.8 M1 卸载前提:停止 M1 服务卸载 M1 服务,命令:./unInstallM1.sh32 / 365 移动安全支持致远 M1 产品提供了多种安全防护解决方案供您选择,以下是对上述方案的安全技术说明,并提出关于如何加强保护的最佳实践和建议。5.1 SSL 加密数据传输通道支持M1 产品基于 Https 传输协议,提供端到端的加密数据传送方式,数据在传送之前,移动设备需和服务器端建立安全

21、通道,之后所有传输数据均经过 RSA、DES 加密算法加密,有效防止通讯过程中数据的泄密和被篡改。5.2支持由于 M1 的运行环境是移动设备,所以对于的支持取决于移动终端的系统环境以及厂家的客户端支持,以下为您列举截止 M1 发版时已知支持情况:1、PPTP(点对点隧道协议)PPTP 协议属于数据链路层协议,具有较强的通用性,目前 Ipad、Android 对其均有良好的支持,所以市面上所有 PPTP 类型产品均可兼容。注:由于备进行验证。没有在所有品牌设备上进行过测试,所以建议实际上线前针对您选用的设注意:个别地区G 网络不支持 PPTP 类型,只能通过 wifi 连接。2、L2TP(第二层

22、隧道协议)与 PPTP情况相同,目前 Ipad、Android 对 L2TP均有良好的支持,所以市面上所有 L2TP 类型产品均可兼容。注:由于没有在所有品牌设备上进行过测试,所以建议实际上线前针对您选用的设备进行验证。3、IPSec(ernet 安全协议)IPSec一般分为 RSA 预置共享密钥和基于的安全认证两种,目前 Ipad、Android 对其均有支持,可兼容市面主品。注:由于备进行验证。没有在所有品牌设备上进行过测试,所以建议实际上线前针对您选用的设4、SSLSSL基于传输层协议,具有效率高、成本低、无客户端等优势,各厂商都在主打此类产品替代传统 IPSec。但是由于 SSL基于浏

23、览器,所以存在很多兼容性问题,各厂商对于非 IE 浏览器和非 windows 系统的支持情况不一,导致目前在移动设备上无法支持所有厂商的 SSL产品,且此问题主要依赖厂商解决,从的产品角度只能依赖系统平33 / 36台。目前已知可支持移动设备的 SSL厂商包括:Cisco Juniper深信服 SSL注:由于目前仅测试了深信服 SS可以使用,没有其他相关设备进试,所以建议针对您选用的设备与厂商取得联系确认。5.3 安全解决方案1.服务器开放 9943 端口(配置设置的值),移动端采用 HTTPS 连接安全级别:中优点:部署简单、管理成本低、兼容性好,实现了数据安全加密传输。缺点:用户认证依赖于协同系统账号验证,如果您对难以满足。有强烈需求,此方案2.使用接入内网安全级别:中高优点:安全级别较高、部署较简单、认可度高。缺点:管理成本较高、依赖厂商对移动的支持、部分地区目前G 网络不支持数据链路层。产品版本支持以下是对致远 M1 移动协同6V2.0.0 所支持的 A8-m 产品版本的说明:34 / 36支持产品A8-mV3.5

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论