PP.Util.exe

PP.Util.exe - это консольное приложение в составе «Форсайт. Аналитическая платформа», выполняющее различные вспомогательные действия при настройке BI-сервера и сервера безопасности. Один запуск приложения может выполнять только одно из выбранных действий. Необходимое действие выбирается путем указания соответствующего набора параметров.

Важно. Запуск приложения PP.Util.exe должен осуществляться под тем же пользователем, под которым будет осуществляться работа BI-сервера.

Примечание. При установке BI-сервера или сервера безопасности на веб-сервер IIS по умолчанию пул приложения будет запускаться под учетной записью Network Service; при установке на веб-сервер Apache - сам веб-сервер Apache по умолчанию работает под учетной записью Local System. Для запуска приложения PP.Util.exe из-под соответствующей учетной записи можно воспользоваться приложением PsExec, которое входит в пакет системных программ Windows Sysinternals. Для запуска выполните команду «psexec -i -u "nt authority\network service" cmd.exe», при этом будет запущена командная строка Windows под указанной учетной записью. Далее в командной строке выполните PP.Util.exe с необходимым набором параметров.

Синтаксис в ОС Windows

PP.Util.exe [/save_cert cert_file metabase_id login [password]]

[/save_private_key cert_file cert_id [enc_alg]]
[/save_creds [/ALG enc_alg] metabase_id [/DC|/GC] login [password]]
[/iisdiag [/C] metabase_id login [password]]
[/create_svclog_tables database_id metabase_id login [password [db_login [db_password]]]]
[/clear_svclog_tables metabase_id login [password [db_login [db_password]]]]
[/save_audit_creds [/ALG enc_alg] [/SCOPE scope] [realm|/DC] login [password]]

Синтаксис в ОС Linux

sudo PP_NODISPLAY=1 ./PP.Util [/save_cert cert_file metabase_id login [password]]

[/save_private_key cert_file cert_id [enc_alg]]
[/save_creds [/ALG enc_alg] metabase_id [/DC|/GC] login [password]]
[/iisdiag [/C] metabase_id login [password]]
[/create_svclog_tables database_id metabase_id login [password [db_login [db_password]]]]
[/clear_svclog_tables metabase_id login [password [db_login [db_password]]]]
[/save_audit_creds [/ALG enc_alg] [/SCOPE scope] [realm|/DC] login [password]]

Описание параметров

Все параметры являются необязательными. Запуск PP.Util.exe без параметров позволяет просмотреть консольную справку по доступным наборам параметров.

Параметр Описание
[/save_cert cert_file metabase_id login [password]]

Сохранение в системной таблице репозитория сертификата безопасности для аутентификации пользователей по сертификату.

  • cert_file. Путь и наименование файла с сертификатом;

  • metabase_id. Идентификатор репозитория;

  • login [password]. Учётные данные для подключения к репозиторию. Если пароль не указан, то он будет запрошен во время работы приложения.

Примечание. Параметр /save_cert можно использовать в сокращенном виде - /ce.

[/save_private_key cert_file cert_id [enc_alg]]

Сохранение закрытого ключа в реестре для использования при подключении по сертификату.

  • cert_file. Путь и наименование файла, содержащего закрытый ключ;

  • cert_id. Идентификатор сертификата в репозитории. Данный идентификатор будет получен после выполнения команды «/save_cert»;

  • [enc_alg]. Алгоритм шифрования, который будет применяться при шифровании файла закрытого ключа перед сохранением в реестре. Допустимые значения: gos и pro. При задании значения sim пароль будет сохранен без шифрования. По умолчанию используется sim.

[/save_creds [/ALG enc_alg] metabase_id [/DC|/GC] login [password]]

Сохранение учетных данных в настройках подключения к репозиторию. Учетные данные сохраняются в зашифрованном виде в подразделе реестра, где хранятся настройки подключения к репозиторию.

  • [/ALG enc_alg]. Алгоритм шифрования, который будет применяться при шифровании учётных данных:

    • gos. По умолчанию. Используется шифрование алгоритмом GOST R 34.11-2012;

    • pro. Используется шифрование с помощью Data Protection API (DPAPI) в ОС Windows. Данный алгоритм шифрования недоступен для ОС Linux;

    • sim. Учётные данные сохраняются в открытом виде;

Важно. Для обеспечения безопасности в промышленной эксплуатации продукта «Форсайт. Аналитическая платформа» используйте значение gos или pro.

  • metabase_id. Идентификатор репозитория;

  • [/DC|/GC]. Назначение учетных данных:

    • /DC. Учётные данные для подключения к репозиторию по умолчанию;

    • /GC. Учётные данные для гостевого подключения к репозиторию;

  • login [password]. Учётные данные для подключения к репозиторию. Если пароль не указан, то он будет запрошен во время работы приложения.

Примечание. Параметр /save_creds можно использовать в сокращенном виде - /sc.

[/iisdiag [/C] metabase_id login [password]]

Проверка типовых проблем установки BI-сервера на IIS.

  • [/C]. Не проверять настройки, задаваемые в IIS, проверять только те настройки, которые производит инсталлятор при установке BI-сервера;

  • metabase_id. Идентификатор описания репозитория;

  • login [password]. Учётные данные для подключения к репозиторию. Если пароль не указан, то он будет запрошен во время работы приложения.

[/create_svclog_tables database_id metabase_id login [password [db_login [db_password]]]]

Создание системных таблиц репозитория для хранения лога выполнения операций. Таблицы создаются как на физическом уровне (на сервере СУБД), так и на уровне репозитория (объекты репозитория - Таблица).

  • database_id. Идентификатор объекта «База данных», на который будут настроены создаваемые в репозитории таблицы;

  • metabase_id. Идентификатор репозитория, в котором будут созданы таблицы;

  • login [password [db_login [db_password]]]. Учётные данные для подключения к репозиторию и учетные данные для авторизации при подключении к базе данных «database_id». Если необходимые учетные данные не указаны, то они будут запрошены при выполнении приложения. Учетные данные «[db_login [db_password]]» указываются, если это обусловлено настройками соответствующей базы данных в репозитории.

[/clear_svclog_tables metabase_id login [password [db_login [db_password]]]]

Очистка системных таблиц репозитория с логами выполнения операций.

  • metabase_id. Идентификатор репозитория;

  • login [password [db_login [db_password]]]. Учетные данные для подключения к репозиторию и учетные данные для авторизации при подключении к базе данных «database_id». Если необходимые учетные данные не указаны, то они будут запрошены при выполнении приложения. Учетные данные «[db_login [db_password]]» указываются, если это обусловлено настройками соответствующей базы данных в репозитории.

[/save_audit_creds [/ALG enc_alg] [/SCOPE scope] [realm|/DC] login [password]]

Сохранение учётных данных служебного пользователя подсистемы безопасности на текущем компьютере пользователя.

  • [/ALG enc_alg]. Алгоритм шифрования, который будет применяться при шифровании учётных данных:

    • gos. По умолчанию. Используется шифрование алгоритмом GOST R 34.11-2012;

    • pro. Используется шифрование с помощью Data Protection API (DPAPI) в ОС Windows. Данный алгоритм шифрования недоступен для ОС Linux;

    • sim. Учётные данные сохраняются в открытом виде;

Важно. Для обеспечения безопасности в промышленной эксплуатации продукта «Форсайт. Аналитическая платформа» используйте значение gos или pro.

  • [/SCOPE scope]. Способ сохранения учётных данных:

    • hkcu. Только для текущего пользователя;

    • hklm. Для всех пользователей;

    • file. По умолчанию. В файл settings.xml;

  • [realm|/DC]. Область действия учётных данных:

    • realm. Идентификатор вида «SERVER|TYPE», где:

      • SERVER. IP-адрес или псевдоним, под которым зарегистрирован сервер, на котором находится подключаемая база данных;

      • TYPE. Тип используемого драйвера. Допустимы следующие значения: «POSTGRES», «MSSQL», «ORCL»;

Например: «127.0.0.1|POSTGRES».

Примечание. Во избежание синтаксических ошибок значение задаётся в кавычках.

    • /DC. Учётные данные для подключения к репозиторию по умолчанию;

  • login [password]. Учётные данные существующего служебного пользователя. Если пароль не указан, то он будет запрошен во время работы приложения.

Примечание. Параметр /save_audit_creds можно использовать в сокращенном виде - /sac.

Для получения подробной информации обратитесь к разделу «Создание служебного пользователя».

Примечание. Если с помощью PP.Util.exe были сохранены учетные данные и после этого был изменен пароль пользователя операционной системы, под которым работает BI-сервер, то будет необходимо снова пересохранить все учетные данные.

См. также:

Приложения в составе продукта «Форсайт. Аналитическая платформа»