Файл README для Novell iManager 2.5

3 февраля 2005 г.
1.0 Документация
2.0 Информация о поддержке
2.1 Неподдерживаемое программное обеспечение
2.2 Проблемы при использовании подключаемых модулей
3.0 Проблемы и возможные решения
3.1 Интерактивная справка
3.2 Имя каталога, в котором находится файл product.ni
3.3 Удаление модулей на платформе Windows
3.4 Исправление ("заплата") 112438 для Solaris 8 и 9
3.5 Проблемы при использовании Mobile iManager
3.6 Использование iManager 2.0.x и iManager 2.5 в одном веб-навигаторе
3.7 Процедура удаления не удаляет пакет novell-libldap_c после обновления версии iManager 2.0.2
3.8 Универсальный пароль и команда "Установить пароль"
3.9 Управление универсальными паролями и подключаемые модули самообслуживания паролей менеджера электронных персон
3.10 Файлы .npm не удаляются
3.11 Подключаемые модули LDAP: ненужная кнопка "Создать" для сервера и группы LDAP
3.12 После установки сервиса административных функций для изменения режима доступа нужно разрегистрироваться
3.13 Всплывающие окна должны быть разрешены
3.14 Сервис Single Sign-on (SSO) в iChain несовместим с iManager 2.5
3.15 Продукты (NetWare), использующие Nsure Audit, могут привести к аварийному останову сервера
3.16 Динамические группы и функциональность сервера LDAP в eDirectory 8.7.3.2
3.17 Некоторые задачи eDirectory были перемещены
3.18 Проблемы динамических групп
3.19 Ошибки 404 в Firefox 1.0
3.20 (NetWare) ZENworks приводит к аварийному останову сервера
3.21 Проблема NetIdentity
3.22 Невозможно удалить коллекцию с символом % в имени
3.23 Поля ввода внешнего вида нуждаются в проверке
3.24 Список журнала не синхронизируется автоматически по нескольким одновременным регистрациям
3.25 Локализованные версии: испанский: неверный формат даты/времени в информации о разделе
3.26 Не удаляйте модули менеджера электронных персон
3.27 (Linux) Установка iManager в языковой среде, отличающейся от английской
3.28 Невозможность аутентификации после смены объекта поиска и нажатия кнопки "Проверка фильтра" в пределах функций и задач, относящихся к правам доступа
3.29 Регистрация iManager (бесконтекстная) не работает при использовании псевдонимов в качестве имени пользователя
3.30 Управление пользователями в Linux
3.31 Подключаемый модуль 3.xx BorderManager и серверы виртуальной частной сети (VPN) независимых производителей
3.32 Значение тайм-аута сеанса мало
4.0 Юридическая информация


1.0 Документация

Документация и самый новый файл README для iManager 2.5 доступны на веб-сайте http://www.novell.com/documentation/imanager25.


2.0 Информация о поддержке


2.1 Неподдерживаемое программное обеспечение

Следующие программные продукты Novell® нельзя устанавливать на компьютер, на котором будет устанавливаться программное обеспечение iManager 2.5:

  • Novell Virtual Office версий ранее 1.5
  • exteNd Director 4.1 или более ранних версий


2.2 Проблемы при использовании подключаемых модулей

После обновления версии iManager 2.0.2 на 2.5 необходимо обновить версии используемых подключаемых модулей до наиболее новых. Если этого не сделать, то старые версии подключаемых модулей могут вести себя непредсказуемо. На веб-сайте загрузки доступны новые версии подключаемых модулей.


3.0 Проблемы и возможные решения


3.1 Интерактивная справка

Система справки по-прежнему входит в состав iManager.


3.2 Имя каталога, в котором находится файл product.ni

Если на сервере NetWare 6.5 файл установки product.ni находится в каталоге с именем "install", то программа установки выдаст ошибку "Файл product.ni не найден по указанному пути (SYS:)".

Предлагаемое решение: переименуйте каталог, задав ему имя, отличное от "install".


3.3 Удаление модулей на платформе Windows

В операционной системе Windows после удаления подключаемого модуля его имя иногда продолжает отображаться в меню "Функции и задачи". Если файлы .jar, содержащиеся в .npm, в данный момент используются, iManager не может удалить их.


3.4 Исправление ("заплата") 112438 для Solaris 8 и 9

Программа установки iManager 2.5 на Solaris может неправильно определить, что исправление 112438 не установлено, хотя на самом деле оно установлено.


3.5 Проблемы при использовании Mobile iManager


3.5.1 Mobile iManager на SLES 8

Mobile iManager не поддерживается платформой SLES 8 (SUSE LINUX Enterprise Server 8).


3.5.2 Проблемы Tomcat 4: длина пути к файлу .jsp

Если путь к файлу .jsp слишком длинный (например "c:\documents and settings\administrator\desktop\"), то при попытке изменить значение атрибута будет выведена ошибка "Невозможно скомпилировать класс для JSP...".


3.5.3 (Только в Linux) Установка страницы модулей: кнопка "Просмотр" не работает

Если перейти в меню "Конфигурирование" > "Установка модулей" > "Доступные подключаемые модули Novell" и нажать кнопку "Новый", а затем кнопку "Просмотр", то ничего не произойдет.

Предлагаемое решение: вместо нажатия кнопки "Просмотр" введите в текстовом поле полный путь.


3.5.4 Mobile iManager на Windows выдает ошибку, если Internet Explorer настроен на использование прокси-сервера

Если Вы убедились в нормальной работе Mobile iManager, а затем настроили Internet Explorer на использование прокси-сервера, то при запуске Mobile iManager будет выдана ошибка 502: "Неверный шлюз": Невозможно разрешить DNS-имя хоста (localhost).


3.5.5 Невозможно найти файлы LDIF в Mobile iManager, работающем на Novell Linux Desktop

При попытке импортировать файл LDIF и нажатии кнопки "Просмотр" ничего не происходит. Те же самые действия проходят успешно на платформе Windows или в iManager, установленном и работающем на сервере.


3.5.6 Установка модулей NPM на Mobile iManager

iManager выполняет установку, но не выдается никакого визуального подтверждения.


3.5.7 Ошибка при установке Mobile iManager на SuSE Pro 9.2

После распаковки файла появляется сообщение: "tar: A lone zero block at 242725" (Изолированный нулевой блок по адресу 242725).
Игнорируйте это сообщение: продукт работоспособен.


3.5.8 Mobile iManager 2.5 на Novell Linux Desktop

На Novell Linux Desktop (NLD) Mobile iManager 2.5 будет работать только в том случае, если Вы зарегистрировались в качестве пользователя "root". Чтобы другие пользователи могли запускать Mobile iManager, необходимо добавить для них соответствующие разрешения. Пример:

chmod -R og+w /opt/imanager. 


3.6 Использование iManager 2.0.x и iManager 2.5 в одном веб-навигаторе

Если при работе в одном веб-навигаторе с разными версиями iManager Вы замечаете, что он стал странно себя вести (например, появляется пустой экран или пропадает раздел "Функции и задачи"), очистите кэш навигатора или принудительно обновите экран.


3.7 Процедура удаления не удаляет пакет novell-libldap_c после обновления версии iManager 2.0.2

Если обновить версию iManager с 2.0.2 на 2.5, а затем удалить iManager 2.5, то пакет novell-libldap_c не будет удален. Удалите этот пакет вручную, используя команду:

rpm -e novell-libldap_c


3.8 Универсальный пароль и команда "Установить пароль"

Если Вы создаете политику при включенном параметре "Универсальный пароль" и назначаете ее пользователю (или контейнеру пользователя), то открытие страницы "Изменение объекта Пользователь" для данного пользователя и выбор в меню "Ограничения" > "Установка пароля" команды "Установить пароль" не приведет к открытию новой страницы "Установка универсального пароля".

Чтобы добиться полной функциональности универсального пароля, убедитесь, что на сервере установлен NMAS 2.3 или более поздней версии и запустите задачу "Установить универсальный пароль".


3.9 Управление универсальными паролями и подключаемые модули самообслуживания паролей менеджера электронных персон

Функциональность подключаемых модулей самообслуживания паролей менеджера электронных персон требует использования технологии портала, от которой в iManager 2.5 было решено отказаться. Если Вы все-таки хотите использовать подключаемые модули самообслуживания паролей:

  • Используйте Virtual Office или iManager 2.0.2, если хотите, чтобы пользователи имели возможность самообслуживания паролей.
  • Для установки этого сервиса запустите программу установки самообслуживания паролей на всех серверах iManager 2.0.2. Программу установки можно найти на веб-сайте загрузки iManager.


3.9.1 Использование подключаемого модуля управления паролями в eDirectory 8.7.3

Программа установки подключаемого модуля управления паролями для iManager 2.5 расширит схему и настроит подключаемый модуль. Версия 2.0.x этой программы установки не поддерживается на iManager 2.5


3.9.2 Netware: установка

Эту установку нельзя проводить с помощью утилит rconsole, rconj или аналогичных терминальных программ, например AdRem. Для ее работы требуется графический интерфейс.

  1. Скопируйте файл pwd_install.jar на том sys:.

  2. С консоли сервера введите команду:

    java -cp sys:/pwd_install.jar install

  3. В окне "Установка компонентов" снимите флажок "Подключаемые модули iManager для управления паролями".


3.9.3 Linux: установка

  1. Скопируйте файл pwd_install.jar в каталог /tmp.

  2. С консоли сервера введите команду:

    java -Djava.library.path=/tmp -cp /tmp/pwd_install.jar install

  3. В окне "Установка компонентов" снимите флажок "Подключаемые модули iManager для управления паролями".


3.9.4 Windows: установка

  1. Дважды щелкните файл pwd_install.exe.

  2. В окне "Установка компонентов" снимите флажок "Подключаемые модули iManager для управления паролями".


3.10 Файлы .npm не удаляются

Если файл .npm содержит файлы .npg в каталоге Packages, то эти файлы .npg не будут удалены. Все другие файлы в .npm должны быть удалены.


3.11 Подключаемые модули LDAP: ненужная кнопка "Создать" для сервера и группы LDAP

Функция "LDAP" | Задача "Создать объект LDAP"

Нажатие кнопки "Создать" создает объект, но не пропускает его через мастер LDAP для назначения таких необходимых атрибутов, как хост-сервер на сервере LDAP или список серверов в группе LDAP.

При создании группы или сервера LDAP не используйте кнопку "Создать". Вместо этого используйте кнопку "Далее" внизу страницы.


3.12 После установки сервиса административных функций для изменения режима доступа нужно разрегистрироваться

После первой установки сервиса административных функций в iManager 2.5 режим доступа не сразу изменяется с "Неограниченный" на "Доступ владельца коллекции". Чтобы изменения вступили в силу, необходимо выйти из iManager и заново зарегистрироваться в системе.


3.13 Всплывающие окна должны быть разрешены

При работе с iManager необходимо разрешить в веб-навигаторе появление всплывающих окон. Если при работе с iManager используется приложение, блокирующее появление всплывающих окон, то необходимо отключить функцию блокировки в этом приложении или разрешить появление всплывающих окон при работе с хостом iManager.


3.14 Сервис Single Sign-on (SSO) в iChain несовместим с iManager 2.5

Функциональность сервиса единой регистрации Single Sign-on в iChain (включая опережающую аутентификацию, управление доступом на уровне объектов OLAC и заполнение форм) несовместима с iManager 2.5. Для регистрации в iManager 2.5 требуется задать имя пользователя, пароль и имя дерева, поэтому сервис Single Sign-on, использующий опережающую аутентификацию или управление доступом на уровне объектов, работать не будет. Также не будет работать и заполнение форм, поскольку кнопка "Выход" на панели инструментов iManager возвращает к форме начальной регистрации. Если параметр заполнения форм FormFill включен, Вы просто снова зарегистрируетесь в iManager.


3.15 Продукты (NetWare), использующие Nsure Audit, могут привести к аварийному останову сервера

Сервер может аварийно остановиться, если iManager работает совместно с продуктами, использующими агента платформы NsureTM Audit. Для устранения этой проблемы выполните следующие действия.

  1. Выгрузите Java.
  2. Переименуйте или удалите файл sys:\tomcat\4\webapps\nps\web-inf\lib\LogEvent.jar.
  3. Перезагрузите сервер.


3.16 Динамические группы и функциональность сервера LDAP в eDirectory 8.7.3.2

При работе с динамическими группами или любыми другими функциями, использующими сервер LDAP eDirectory, eDirectory может зависнуть или сервер NetWare может аварийно остановиться. Если используется eDirectory версии 8.7.3.2, рекомендуется обновить его до версии 8.7.3.3 или более поздней.


3.17 Некоторые задачи eDirectory были перемещены

Следующие задачи были перемещены:

  • Обслуживание схемы ("Функции и задачи" > "Схема")
  • Исправление синхронизации ("Функции и задачи" > "Разделы и реплики")
  • Исправление реплики ("Функции и задачи" > "Разделы и реплики")
  • Исправление кольца реплик ("Функции и задачи" > "Разделы и реплики")


3.18 Проблемы динамических групп


3.18.1 Выдается сообщение об ошибке "Поддержка динамических групп не разрешена", даже если поддержка разрешена

Сообщение об ошибке "Поддержка динамических групп не разрешена. Выбранный объект "Динамическая группа" не может использоваться как член функции" выводится, когда Вы пытаетесь добавить объект в качестве члена функции, даже если поддержка динамических групп разрешена. Это сообщение может появляться, если группа была преобразована в динамическую, но не была включена поддержка классов dynamicGroupAux. Для включения поддержки класс dynamicGroupAux выполните следующие действия.

  1. В окне iManager щелкните значок "Конфигурация" и выберите команду "Сервер iManager" > "Настройка iManager".

  2. Перейдите на вкладку RBS и измените тип для поиска динамических групп на DynamicGroupObjects&AuxClasses.


3.18.2 Настройка тайм-аута для динамических групп приводит к сообщению об ошибке, если установленное значение тайм-аута будет превышено в ходе работы

Если это произойдет, появится следующее сообщение: "Неизвестное значение для ошибки 6016; обратитесь к поставщику услуг по поддержке продуктов Novell", однако значение будет сохранено. При попытке доступа к динамическим группам появляется другое сообщение об ошибке: "Неизвестная ошибка в системе. Обратитесь в службу технической поддержки Novell". Предлагаемое решение: Присвойте значению тайм-аута подходящее значение.


3.18.3 Члены, добавленные к группе перед преобразованием в динамическую группу, не отображают функции

Если Вы создаете группу, добавляете в нее членов, а позже преобразуете ее в динамическую, то статические члены, добавленные к группе перед преобразованием, не будут отображать назначенные функции. Статические члены, добавленные после преобразования группы в динамическую, отображают назначение функций. После преобразования группы в динамическую назначенные функции любых пользователей, перечисленных в списке "Эквиваленты меня по правам" для группы, не отображаются. Если удалить их из этого списка, но оставить в статическом списке, назначенные функции будут отображаться.


3.18.4 Значения базового имени DN динамической группы и фильтра поиска с символами расширенного набора и пробелами

Если при использовании динамических групп со значениями базового имени DN или значениями фильтра поиска, содержащими пробелы или символы расширенного набора, сохранить страницу "Определение членов" и снова изменить динамическую группу, то в этих полях могут появиться неполные значения или поврежденные символы. Сами значения будут сохранены правильно, они просто отобразятся как поврежденные или неполные.

Если переключиться на другую страницу книги свойств в динамической группе и вернуться на страницу "Определение членов", то базовое имя DN становится равным корню дерева. Если сохранить страницу с корнем дерева в базовом имени DN, предыдущая запись будет перезаписана. Чтобы сохранить базовое имя DN с пробелами и символами расширенного набора, его необходимо снова выбрать перед сохранением.


3.19 Ошибки 404 в Firefox 1.0

Использование Firefox 1.0, поставляемого в составе с iManager 2.5, возвращает ошибки 404. Вы можете успешно зарегистрироваться в iManager и увидеть все доступные функции и задачи, но если выбираете их, будет возвращена ошибка.

Проблема заключается в Firefox. Эту ошибку можно отследить в системе отслеживания ошибок Mozilla.

Оказавшись в такой ситуации (а это может произойти при работе подключаемых модулей iManager, использующих буфер обмена), необходимо изменить файл javascript следующим образом:

  1. Закройте навигатор Firefox.

  2. В папке Application Data своей учетной записи найдите папку Mozilla/Profiles, а в ней папку с файлом профиля навигатора prefs.js и удалите в нем следующие две строки:

    user_pref("capability.principal.codebase.pX.denied", "UniversalXPConnect");
    user_pref("capability.principal.codebase.pX.id", "<iManager URL Root>");

    где

    "<iManager URL Root>" - корень URL используемой версии iManager; "X" в сочетании "...pX..." в этих строках должны совпадать.

  3. Перезагрузите навигатор.

  4. Если Вас раздражает появление окна "Безопасность Интернет", просто выберите параметр "Разрешить" и никогда не выбирайте параметр "Запомнить это решение".


3.20 (NetWare) ZENworks приводит к аварийному останову сервера

iManager 2.5 и ZENworksTM для Servers 6.5 (или более поздней версии), установленные на одном сервере, могут вызвать аварийный останов.

Предлагаемое решение: перед установкой iManager 2.5 выгрузите Java.


3.21 Проблема NetIdentity

При использовании iManager 2.5 на сервере NetWare 6.5, на котором ранее запускались iManager 2.0 и Virtual Office, клиенты NetIdentity при попытке подсоединиться к iManager 2.5 будут видеть всплывающее окно загрузки NetIdentity. Если ввести в этом окне имя пользователя и пароль, появится регистрационная форма iManager. Регистрация NetIdentity не работает, поскольку новые требования к регистрации iManager предусматривают ввод имени или адреса дерева.


3.22 Невозможно удалить коллекцию с символом % в имени

Если Вы создадите коллекцию, содержащую в имени символ "%", то не сможете удалить ее на странице конфигурации сервиса административных функций. Переименуйте коллекцию, затем перейдите на страницу конфигурации сервиса административных функций и удалите эту коллекцию.


3.23 Поля ввода внешнего вида нуждаются в проверке

Если любое поле на этой странице оставить пустым и затем выполнить сохранение, то страница сообщит, что изменения сохранены, но при этом поля, которые были пусты, заполняются значениями по умолчанию.
Предлагаемое решение: не оставляйте пустых полей.


3.24 Список журнала не синхронизируется автоматически по нескольким одновременным регистрациям

Эту ситуацию иллюстрирует следующий сценарий.

  1. Регистрация в iManager одного и того же пользователя с помощью двух разных навигаторов.

  2. Для первого экземпляра навигатора добавьте какую-либо запись в список журнала, например "Изменение объекта".

  3. Для второго экземпляра навигатора проверьте журнал, объект не появляется. Это ошибка. Дальнейшие действия помогают локализовать проблему.

  4. Для второго экземпляра навигатора выйдите из системы и снова зарегистрируйтесь. Объект все равно не появляется в списке журнала.

  5. Для первого экземпляра навигатора выйдите из системы и снова зарегистрируйтесь. Объект все равно не появляется в списке журнала второго экземпляра.

  6. Теперь выйдите из системы и зарегистрируйтесь по второму экземпляру навигатора. Объект должен появиться. Объект появляется только после выхода из системы по первому экземпляру навигатора и регистрации в системе по второму экземпляру.

При работе под SuSE использование двух экземпляров одного навигатора (двух Firefox или двух Mozilla, но не двух IE) не приводит к таким проблемам. Книга журнала совместно используется двумя разными экземплярами навигатора.


3.25 Локализованные версии: испанский: неверный формат даты и времени в информации о разделе

Зарегистрируйтесь как пользователь Admin и раскройте страницу "Particion y replicas" на панели слева. Щелкните параметр "Ver la informacion de la particion" затем нажмите кнопку выбора объекта. Щелкните контекстную ссылку, затем нажмите кнопку "Acceptar". Неверный (US вместо ESP) формат даты и времени появится в строках "Последняя успешная синхронизация" (Ultima sincronizacion satisfactoria) и "Последняя попытка синхронизации" (Ultimo intento de sincronizacion).


3.26 Не удаляйте модули менеджера электронных персон

Не удаляйте модули менеджера электронных персон. Это выведет из строя iManager, и придется производить установку заново.


3.27 (Linux) Установка iManager в языковой среде, отличающейся от английской

Чтобы установить iManager в операционной системе Linux, языковое окружение которой отличается от английского, сначала запустите файл install.sh. Используйте либо консоль X-Windows, либо консоль, которая может отображать предпочитаемый язык.


3.28 Невозможность аутентификации после смены объекта поиска и нажатия кнопки "Проверка фильтра" в пределах функций и задач, относящихся к правам доступа

Если объект поиска изменяется на пользователя "не администратора" и выбрана команда "Проверка фильтра" ("Мастер политик прав доступа" > "Список политик прав доступа" > "Новый" > "Проверка фильтра"), то пользователю предлагается ввести пароль, но аутентифицировать его не удается. Вместо этого появляется сообщение об ошибке регистрации.

Необходимо импортировать свой собственный сертификат. Инструкции см. на веб-сайте http://www.novell.com/documentation/imanager20/imanager20/data/am4ajce.html. По умолчанию местоположения для конкретных платформ:

  • NetWare: sys:java\lib\security\cacerts
  • Linux: /opt/novell/java/jre/lib/security/cacerts
  • Windows: C:\Program Files\Novell\jre\lib\security\cacerts
  • Solaris: /opt/novell/jre/lib/security/cacerts
  • HP-UX: /opt/java1.4/jre/lib/security/


3.29 Регистрация iManager (бесконтекстная) не работает при использовании псевдонимов в качестве имени пользователя

Аутентификация iManager не работает при бесконтекстной регистрации с использованием псевдонимов вместо имени пользователя. Для имени пользователя в этом случае необходимо использовать полный контекст объекта "Псевдоним". Пример: admin.novell.


3.30 Управление пользователями в Linux

Если при управлении пользователями в Linux (LUM) Вы переименовываете объект "Пользователь" eDirectory, то необходимо также изменить атрибут uniqueID этого объекта "Пользователь" так, чтобы это управление (LUM) продолжало бы функционировать с переименованным объектом "Пользователь" в eDirectory.


3.31 Подключаемый модуль 3.xx BorderManager и серверы виртуальной частной сети (VPN) независимых производителей

Нельзя добавлять VPN-серверы независимых производителей к сети VPN типа "сеть-сеть", если на сервере iManager 2.5 запущены подключаемые модули BorderManager 3.8 SP3.


3.32 Значение тайм-аута сеанса мало

Тайм-аут сеанса в iManager определяется параметрами тайм-аута сеанса в Tomcat. Если этот параметр необходимо изменить, см. документацию по Tomcat.


4.0 Юридическая информация

Novell, Inc. не дает никаких гарантий или обещаний относительно содержания или возможностей использования данной документации, особо оговаривая отказ от любых явных или подразумеваемых гарантий качества, назначения или пригодности для конкретных целей. Кроме того, компания Novell, Inc. оставляет за собой право в любое время вносить какие угодно изменения в данный документ и изменять его содержимое, не беря на себя обязательств уведомления о таковых каких-либо юридических и физических лиц.

Кроме того, Novell, Inc. не дает никаких гарантий и обещаний относительно любого программного обеспечения, особо оговаривая данным заявлением отказ от любых явных или подразумеваемых гарантий товарности или пригодности для какой-либо конкретной цели. Кроме того, компания Novell, Inc. оставляет за собой право в любое время изменять программные продукты Novell частично или целиком, не беря на себя обязательств уведомления об этих изменениях каких-либо юридических и физических лиц.

При использовании, экспорте или реэкспорте данного продукта запрещается нарушать какие-либо действующие законы или постановления, включая (без ограничений) требования экспортного регулирования США или законы той страны, из которой экспортируется продукт.

© Novell, Inc., 2002-2005. Все права защищены. Никакая часть настоящего документа не может быть воспроизведена, фотокопирована, сохранена в какой-либо системе хранения данных или передана электронными средствами без явного письменного разрешения издателя.

Novell, Inc. обладает правами интеллектуальной собственности, относящейся к технологии, воплощенной в продукте, который описан в этом документе. В частности и без ограничений эти права интеллектуальной собственности могут включать один или несколько патентов США, перечисленных на веб-сайте http://www.novell.com/company/legal/patents/, и один или несколько дополнительных или заявленных патентов, ожидающих решения, в США и в других странах.

Novell является зарегистрированной торговой маркой Novell, Inc. в США и других странах.

SUSE является зарегистрированной торговой маркой SUSE AG, компании Novell.

Все торговые марки независимых производителей (*) являются собственностью их владельцев.