instreg.exe ve instsvc.exe nasıl kullanılır (Windows'ta Firebird kurulumu için komut satırı araçları)
instreg.exe ve instsvc.exe nasıl kullanılır
Yazarlar: Orijinal: Alex Peshkov (peshkoff at mail.ru), Gözden geçiren: Olivier Mascia (om at tipgroup.com)
NOT :: Boşluk veya özel (ascii olmayan) karakterler içeren uzun yollarla ilgili olası sorunları çözmek için, bu araçlar artık RootDirectory’yi komut satırı bağımsız değişkeni olarak almaz. Her iki ikili dosya da Firebird kök dizininizin altındaki /bin dizinine kurulmalı (veya kopyalanmalıdır).
(Kök dizin == firebird.conf ve security2.fdb dosyalarının kurulu olduğu dizin köküdür.)
Örneğin, C:\FB20.in içinde bulunuyorlarsa, kök dizin C:\FB20 olarak türetilecektir.
INSTREG.EXE
Bu yardımcı programın amacı Firebird için Kayıt Defteri anahtarlarını kurmaktır. Görevi, RootDirectory yolunu kendi konumunun hemen üstündeki dizin olarak türetmek ve bunu Kayıt Defterine mutlak bir yol olarak yazmak olduğundan, instreg.exe Firebird kök dizininin /bin alt dizinine kurulmalıdır (yukarıdaki nota bakın).
Kayıt Defteri anahtarı, motorun çalışması için *gerekli değildir*; ancak birçok üçüncü taraf araç, çalışmak için bunu okumayı bekler. Saklanan anahtar şudur:
HKLM\SOFTWARE\Firebird Project\Firebird Server\Instances
ve bir dize değeri içerir: DefaultInstance.
Bu ‘DefaultInstance’ dize değeri, kurulumun kök dizinine giden tam yolu (ters eğik çizgi ile sonlandırılmış) içerir. Bu kurulum, sunucunun adlandırılmış çoklu örneklerinin yönetiminin bir sonraki sürümde mümkün olabilmesi için yapılmıştır. Şu anda, tek ve yalnızca örnek, sabit kodlanmış ‘DefaultInstance’ adını alır. Kayıt Defterinde başka hiçbir şey saklanmaz. Herhangi bir sürüm veya yapılandırma bilgisi, üçüncü taraf araçlar tarafından ilgili firebird.conf dosyasında bulunabilir. Bu dosya, …\Instances\DefaultInstance değerinde saklanan kök yol sayesinde bulunabilir.
Kullanım:
instreg i[nstall]
instreg r[emove]
‘-z’ diğer herhangi bir seçenekle kullanılabilir, çıktının ilk satırı olarak Firebird yazılım sürümünü yazdırır.
Kısa metin yardımı almak için instreg.exe’yi bağımsız değişken olmadan çağırmanız yeterlidir.
INSTSVC.EXE
Firebird, WinNT/2000/XP platformlarında Firebird Hizmetini yönetmek için standart bir rutin sağlar - instsvc.exe.
Konsol mesajları
Windows hata mesajlarının (varsa) çıktısı, ansi dizelerinin konsol penceresinin OEM karakter kümesine gerekli dönüştürülmesinin yapılması için geliştirilmiştir. Bu, İngilizce olmayan Windows kullanan kişilerin Windows sistem hata mesajlarını kendi dillerinde, doğru aksanlarla vb. alacağı anlamına gelir.
Güvenlikle ilgili özellikler
Daha önce uygulanan ‘-login’ (veya -l) seçeneği kapsamlı bir şekilde revize edilmiş ve geliştirilmiştir. Artık hizmet(ler)i varsayılan “LocalSystem” yerine belirli bir kullanıcı hesabı altında (muhtemelen sistemde sınırlı ayrıcalıklarla) çalışacak şekilde ayarlamak için kullanılabilir.
Kullanım:
instsvc i[nstall] [ -s[uperserver]* | -c[lassic] | -m[ultithreaded] ]
[ -a[uto]* | -d[emand] ]
[ -g[uardian] ]
[ -l[ogin] username [password] ]
[ -n[ame] instance ]
[ -i[nteractive] ]
instsvc sta[rt] [ -b[oostpriority] ] [ -n[ame] instance ]
instsvc sto[p] [ -n[ame] instance ]
instsvc q[uery]
instsvc r[emove] [ -n[ame] instance ]
Bu yardımcı program, Firebird kurulumunuzun ‘bin’ dizininde bulunmalı ve oradan çalıştırılmalıdır.
-
‘*’ varsayılan değerleri belirtir
-
‘-z’ diğer herhangi bir seçenekle kullanılabilir, sürümü yazdırır
-
‘username’ varsayılan olarak bu makinedeki yerel bir hesabı ifade eder.
-
Uygunsa ‘domain\username’ veya ‘server\username’ biçimini kullanın.
Örnekler
Firebird’in kurulu olduğunu (kurulu konumuna kopyalandığını) varsayalım.
Superserver ve otomatik başlatma artık varsayılandır.
instsvc i
instsvc install
Superserver’ı, varsayılan sistem kimliği altında, “LocalSystem” adıyla, otomatik başlatma (önyüklemede başlatılan) modunda bir hizmet olarak ayarlar.
instsvc i -g
instsvc install -guardian
yukarıdaki gibi, ancak önce Guardian hizmetini başlatır.
“-demand” (-d) ve “-classic” (-c) seçenekleri varsayılanların değiştirilmesine izin verir; böylece klasik sunucu (superserver yerine) bir hizmet olarak yapılandırılabilir ve her iki hizmet de önyükleme zamanında başlatılmak yerine isteğe bağlı olarak başlatılacak şekilde yapılandırılabilir.
Hizmet(ler)i kaldırmak için
Hizmetler kaldırılmadan önce durdurulmalıdır. Bu, 3 satırlık kodla otomatikleştirilebilir ancak güvenlik için olduğu gibi bırakmak daha iyidir.
instsvc r
instsvc remove
hizmet tanımını kaldırır. Guardian yapılandırılmışsa, hem guardian hem de sunucu hizmetleri kaldırılacaktır.
Kurulu hizmet(ler)i başlatmak ve durdurmak için
instsvc sta
instsvc start
kurulum komutu tarafından yapılandırılana göre sunucuyu veya Guardian + sunucuyu başlatır.
instsvc stop
kurulum komutu tarafından yapılandırılana göre sunucuyu veya Guardian + sunucuyu durdurur.
Sunucu durum raporu almak için
Bu yeni bir komuttur:
instsvc q
instsvc query
Tam olarak *ne* yapılandırıldığı ve *nasıl* yapılandırıldığı ile hizmetlerin çalışıp çalışmadığı hakkında bir rapor yazdırır.
Güvenli oturum açma özelliğini kullanmak için
“-login” seçeneği bir kullanıcı adı ve bir parola gerektirir:
instsvc i -g -login user pass
Bu, FB superserver’ı, Guardian ile, parolası pass olan “user” kimliği altında çalışacak şekilde otomatik başlatma olarak yapılandırır.
\* Parola dahil edilmişse, parola ‘-’ ile başlamamalıdır.
\* Parola komut satırından çıkarılmışsa, instsvc bunu soracaktır. Bu durumda, parola yazılırken ‘*’ ile maskelenecektir.
Hizmetleri yukarıdaki gibi yapılandırırken, instsvc belirtilen kullanıcıya “Hizmet Olarak Oturum Aç” adlı Windows işletim sistemi ayrıcalığını otomatik olarak verir. Bu gereklidir, aksi takdirde hizmetin başlatılmasına izin verilmez. Instsvc, başarısız olmadıkça bu konuda sessizdir.
-login anahtarıyla giriş yapan kullanıcının makinede yönetici ayrıcalıkları olmayan sıradan bir kullanıcı olabileceği ihtimalini göz önünde bulundurmak için, instsvc hizmet(ler)in varsayılan güvenlik tanımlayıcısını, bu kullanıcının bunları başlatabilmesi/durdurabilmesi/sorgulayabilmesi için ayarlar.
Bu, Guardian’ın (aynı zamanda bu kullanıcı olarak çalışan) FB sunucusunu başlatabilmesini sağlamak için gereklidir. Kullanıcı, hizmet(ler)i kaldıramaz veya yapılandırmalarını değiştiremez.
NOT
Instsvc, Windows makinesinde “kullanıcıyı” OLUŞTURMAZ. Bu iyi bir fikir olmazdı. Yönetici, kullanıcıyı yerel makinenin bir parçası olarak veya bir etki alanının parçası olarak oluşturmak isteyebilir ve instsvc’nin kullanıcı oluşturma konusunda yöneticinin sorumluluğunu gasp etmeye özel bir ihtiyacı yoktur.
Kullanıcının tüm veritabanlarına ve firebird.log dosyasına okuma/yazma erişimine sahip olması gerekir. Güvenlik nedenleriyle, firebird.conf ve Firebird yürütülebilir dosyalarına yazma erişimi VERİLMEMELİDİR.
Windows NT/2K/XP’de, bir etki alanında veya başka bir sunucuda yerel olarak tanımlanan bir kullanıcı için etki alanı veya sunucu önekini dahil etmek yaygındır. Yukarıdaki örneklerde, “user” şu biçimi alabilir:
DOMAIN\user veya
SERVER\user
Önek olmadan, kullanıcı dolaylı olarak geçerli makinede yerel bir kullanıcıdır.