hissomig.exe コマンド ライン ユーティリティを使用して、既存のホスト セキュリティ データを新しいシングル Sign-On (SSO) 環境に移行できます。 移行は基本的に 2 段階のプロセスです。
最初に、このツールはホスト セキュリティ ドメインから XML ファイルにデータを エクスポート します。 このファイルには、移行プロセスの検証データも含まれています。 マッピングまたはファイル名が競合する場合、管理者は次の手順の前にそれらを解決できます。
次に、このツールはデータを Single Sign-On (SSO) 環境に インポート し、Host Integration Server 資格情報データベースを適切に更新します。
移行ユーティリティには、次の制限があります。
移行を実行するには、SSO 管理者であり、少なくとも SNAUDB データベースに対する読み取り特権を持っている必要があります。
インポートとエクスポートの両方をマスター シークレット サーバーで行う必要があります。
注
移行中に生成された XML ファイルは削除されません。 このファイルにはセキュリティ データが含まれているため、移行が完了したらすぐに手動でファイルを削除することが重要です。
Host Integration Server からエクスポートするには
ホスト アカウント キャッシュ サービスを停止します。
[ スタート] をクリックし、[ 実行] をクリックし、「
cmd」と入力して Enter キーを押します。Host Integration Server プライマリ ドメイン コントローラーの完全修飾名、NetBIOS 名、または IP アドレスとして<server>を入力し、データをエクスポートするXML ファイルの完全パス<>を指定します。
例えば次が挙げられます。
hissomig –export –servername SERVER1 -output c:\hostsecdb.xmlEnter キーを押します。
ホスト アカウント キャッシュ サービスを再起動します。
SNA Server 4.0 からエクスポートするには
ホスト アカウント キャッシュ サービスを停止します。
[ スタート] をクリックし、[ 実行] をクリックし、「
cmd」と入力して Enter キーを押します。hisssomig –export –dbfile <database file> -output <XML file>、<database ファイル>は SNA 4.0 Host Security データベース ファイルの完全パスであり、<XML ファイル>はデータのエクスポート先の XML ファイルの完全パスを入力します。例えば次が挙げられます。
hisssomig –export –dbfile Y:\Program Files\SNA Server\hostsec\dbfile.dbs -output c:\hostsecdb.xmlEnter キーを押します。
ホスト アカウント キャッシュ サービスを再起動します。
Host Integration Server にインポートするには
[ スタート] をクリックし、[ 実行] をクリックし、「
cmd」と入力して Enter キーを押します。暗号化キーを含むファイルの完全なパスを
hisssomig –import –key <key> -input <XML file>に入力し、データをインポートする元のXMLファイルの完全なパスを<XMLファイル>に指定します。例えば次が挙げられます。
hisssomig –import –key Z:\hostseckey.bak -input c:\hostsecdb.xmlEnter キーを押します。
移行ユーティリティのその他のコマンド
移行ユーティリティのコマンドの一覧を次に示します。 これらのコマンドは、不適切なデータを使用してユーティリティを実行しようとすると、移行中にも表示されます。
| コマンド | コメント |
|---|---|
| -servername | Host Integration Server Host Security プライマリ ホスト アカウント キャッシュ データベースを保持するサーバーの名前。 |
| -dbfile | SNA 4.0 ホスト セキュリティ データベース ファイルの完全パス。 |
| -鍵 | 暗号化キーを含むファイルの完全なパス。 |
| -username | 暗号化に使用されるユーザー名。 |
| -パスワード | 暗号化に使用されるユーザー名のパスワード。 |
| -アウトプット | データのエクスポート先となる XML ファイルの完全パス。 |
| -インプット | データのインポート元となる XML ファイルの完全パス。 |
| -ログ | 指定されたディレクトリに移行ログを作成します。 例: -log c:SSO\log |