Novell eDirectory 8.8 SP5 pour Windows

Le 3 juin 2009.

2.2.2 Schéma
2.10.1 eDir.mib
3.3.1 iManager

1.0 Installation

1.1 Configuration requise

REMARQUE :avant de mettre à niveau votre environnement eDirectory existant, assurez-vous que les applications Novell et de fabricants tiers installées prennent en charge eDirectory™ 8.8 SP5. Vous pouvez consulter l'état actuel des produits Novell dans le document TID – Quels sont les produits compatibles avec Novell eDirectory 8.8 ?. Il est également vivement recommandé de sauvegarder eDirectory avant de procéder à une quelconque mise à niveau.

L'un des éléments suivants :

Plate-forme prise en charge par eDirectory 32 bits

  • Windows* 2003 Enterprise Server SP2

  • Windows* 2008 Server 32 bits

Plate-forme prise en charge par eDirectory 64 bits

  • Windows* 2008 Server 64 bits

Utilisation de eDirectory 8.8 SP5 avec le pare-feu activé

Lorsque vous essayez d'ajouter un serveur eDirectory 8.8 SP5 à partir d'un hôte Windows à l'arborescence existante qui s'exécute sur un autre hôte, l'opération peut échouer si le pare-feu est activé.

Pour éviter ce problème, activez les services SLP et le port NCP (524 par défaut) dans le pare-feu pour permettre l'ajout du serveur secondaire.

1.2 Distribution des versions appropriées de DSRepair à tous les serveurs de l'arborescence

Pour toute information sur la préparation d'une arborescence existante en vue de l'installation de eDirectory 8.8 SP5, reportez-vous à la section « Mise à jour du schéma eDirectory pour Windows » du Guide d'installation de Novell eDirectory 8.8.

1.3 Paramètres relatifs aux cartes vidéo et pilotes

Les installations eDirectory et Novell iManager utilisent Java* 1.4 ou des versions ultérieures. Par conséquent, pour le bon déroulement de l'installation, il convient de définir une profondeur des couleurs minimale de 8 bits (256 couleurs) pour le pilote et la carte vidéo.

Vous observerez des anomalies visuelles sur les écrans d'installation avec certaines cartes vidéo et versions de pilotes. Par exemple, vous noterez des couleurs pastel et un curieux effet de réticulation, un peu comme si la résolution était inférieure à celle réellement définie. Certains écrans d'installation ne s'affichent pas du tout. L'installation semble alors suspendue ou annulée. Si les écrans d'installation ne s'affichent pas correctement, téléchargez une version plus récente du pilote de votre carte vidéo. Sinon, l'installation risque d'échouer.

Avec certaines cartes vidéo, lorsque le mode 256 couleurs est défini, l'écran d'installation peut sembler disparaître après la partie SNMP de l'installation, même si intall.exe et launch.exe sont encore en cours d'exécution (comme indiqué dans le Gestionnaire des tâches de Windows). Si cela se produit, arrêtez le processus launch.exe à partir du Gestionnaire des tâches, choisissez un mode d'affichage comportant plus de 256 couleurs, puis relancez l'installation. Vous démarrez ainsi, sur l'installation existante, une installation de mise à niveau qui doit réussir.

1.4 Remarques relatives à l'installation de SNMP

Avant d'installer eDirectory 8.8 SP5 sur un serveur dont la plate-forme est prise en charge par Windows, vérifiez que l'agent principal natif est installé.

Si le service Windows SNMP est installé et fonctionne sur votre système, l'installation de eDirectory s'arrête temporairement pour permettre celle du sous-agent SNMP Novell. Une fois le sous-agent installé, le service Windows SNMP redémarre.

1.5 Paramètres réseau pour la configuration IPX

Si votre configuration IPX™ (Paramètres réseau dans le Panneau de configuration Windows) comporte un numéro de réseau interne égal à 0, l'installation de eDirectory 8.8 SP5 risque d'échouer si la machine contient plusieurs cartes d'interface réseau. Le numéro réseau interne doit être différent de 0 pour permettre l'installation complète de eDirectory, et assurer son bon fonctionnement par la suite.

Si vous choisissez de désinstaller IPX, désinstallez-le complètement en tant que protocole. Il ne suffit pas de le désactiver sur tout ou partie des adaptateurs.

Si vous utilisez IPX, il doit être configuré correctement. En d'autres termes, un numéro réseau IPX interne valide doit être défini pour les différents adaptateurs (LAN ou WAN).

Il est impossible d'installer, de supprimer, d'activer ou de désactiver un protocole sur un adaptateur lorsque eDirectory est en cours d'exécution.

1.6 Extension manuelle du schéma avant l'installation

Dans certains cas, les extensions de schéma ne se synchronisent pas assez rapidement avec les niveaux inférieurs de l'arborescence où se déroule l'installation du premier nouveau serveur eDirectory 8.8 SP5, de sorte que certaines fonctions ne sont pas totalement installées.

Vous pouvez éviter ce type de problème en étendant manuellement le schéma de votre arborescence avant d'installer eDirectory 8.8 SP5. Pour ce faire, utilisez les fichiers de schéma eDirectory 8.8 SP5 situés dans le répertoire<emplacement_extraction>\nt\I386\NDSonNT\ndsnt\nds (pour 32 bits) et <emplacement_extraction>\windows\x64\NDSonNT\ndsnt\nds (pour 64 bits).

Pour plus d'informations sur l'extension du schéma, consultez le Guide d'administration de Novell eDirectory 8.8.

1.7 Installation de eDirectory sur un serveur Windows doté d'une unité Jaz ou Zip

Lors de l'installation de eDirectory sur un serveur Windows qui comporte un lecteur Jaz* ou Zip*, le message d'erreur suivant peut s'afficher :

There is no disk in the drive. Please insert a disk into <drive_name>. (Pas de disque dans le lecteur. Veuillez insérer un disque dans <nom_lecteur>)

Pour résoudre ce problème, procédez comme suit :

  • Cliquez plusieurs fois sur Continuer.

  • Insérez une cartouche Jaz ou Zip, puis cliquez sur Continuer.

  • Lancez l'installation avec une cartouche Jaz ou Zip dans le lecteur.

1.8 Suppression du client Novell après l'installation de eDirectory

Si eDirectory 8.8 SP5 est installé sur un système Windows 2000 contenant déjà Novell Client™, eDirectory installe un service SLP, mais le définit en mode manuel afin qu'il ne s'exécute pas au démarrage du serveur. eDirectory utilise alors le service SLP à partir du client Novell. Si vous supprimez le client Novell, sans laisser de service SLP que eDirectory puisse utiliser, vous devez démarrer manuellement ce service ou le modifier de façon à ce qu'il se lance automatiquement au démarrage du serveur.

1.9 Mise à niveau vers eDirectory 8.8 SP5

Si vous utilisez la version 8.5.x ou 8.6.x de eDirectory, vous devez d'abord effectuer une mise à niveau vers la version 8.7.x avant celle vers eDirectory 8.8 SP5.

1.9.1 Mise à niveau vers eDirectory 8.8 SP5 sur un système exécutant Identity Manager

Lors de la mise à niveau de eDirectory 8.7.x vers eDirectory 8.8.5, l'emplacement des fichiers Identity Manager est modifié nécessitant ainsi la réinstallation des pilotes et du moteur Identity Manager. Les fichiers JAR tiers ne sont pas automatiquement copiés au nouvel emplacement et doivent y être placés manuellement avant de démarrer les pilotes concernés. Il est recommandé de définir tous les pilotes sur Manuel avant de procéder à la mise à niveau vers eDirectory 8.8 SP5.

1.9.2 Vérification de l'espace disque lors de la mise à niveau vers eDirectory SP5

Lors d'une mise à niveau du serveur eDirectory vers eDirectory 8.8 SP5 à partir de versions antérieures, une vérification de l'espace disque est effectuée pour la mise à niveau de la DIB. L'espace disque disponible nécessaire sur le système de fichiers qui héberge la DIB doit être égal à la taille de la DIB. Les messages de vérification de l'espace disque sont mis à jour dans le fichier ndscheck.log situé dans le répertoire contenant les fichiers journaux spécifiques à l'instance. Pour l'instance par défaut, il s'agit du fichier C:\Novell\NDS\ndscheck.log.

REMARQUE :la vérification de l'espace disque n'est requise que lors du processus de mise à niveau de la DIB. Pour plus d'informations, reportez-vous à la section Exigences relatives à la mise à niveau de eDirectory 8.8.

1.9.3 Problèmes de mise à niveau de la DIB lors de la mise à niveau vers eDirectory 8.8 SP5

Lors de la mise à niveau vers eDirectory 8.8 SP5, le serveur est arrêté et une opération de mise à niveau de la DIB est effectuée avant le démarrage du serveur et l'exécution de la mise à niveau normale. La durée de cette mise à niveau dépend du nombre d'objets dans l'arborescence.

Pour plus d'informations sur la mise à niveau de la DIB, reportez-vous à la section « Exigences relatives à la mise à niveau de eDirectory 8.8 SP5 » du Guide d'installation de Novell eDirectory 8.8.

1.9.4 Échec de la mise à niveau de eDirectory 8.7.3x vers eDirectory 8.8.5 si DibPath est personnalisé

Un message d'erreur indique que la mise à niveau de eDirectory ne peut pas continuer en raison de l'espace disque insuffisant sur le système de fichiers qui héberge la DIB.

Solution :

  1. Créez un dossier « DIBFiles » vide à l'emplacement d'installation de eDirectory.

  2. Réessayez d'effectuer la mise à niveau.

Par exemple, si eDirectory est installé sous C:\Novell\NDS et que DibPath est personnalisé à l'emplacement E:\Novell\Dib\DIBFiles, vous devez créer un dossier DIBFiles sous C:\Novell\NDS pour parvenir à mettre à niveau eDirectory. Une fois la mise à niveau terminée, le répertoire DIBFiles peut être supprimé.

1.10 Spécification d'informations relatives à eDirectory pendant l'installation

Lorsque vous indiquez les informations relatives à eDirectory durant l'installation, si vous spécifiez un type de conteneur d'objet Serveur non valide, l'erreur n'est détectée qu'ultérieurement et l'installation de eDirectory échoue avec une erreur -611 ou -634.

Les types de conteneur d'objet Serveur valides sont les suivants :

  • Organisation (O)

  • Unité organisationnelle (OU)

  • Domaine (DC)

1.11 Installation du composant DS principal

Il arrive, dans des cas relativement rares, que l'installation de eDirectory échoue durant celle de son composant DS principal. Dans ce cas, un message d'erreur similaire au suivant s'affiche :

L'installation du composant DS de eDirectory a échoué. L'erreur renvoyée était : « <erreur_quelconque> ». Pour plus d'informations, consultez DSInstall.log. L'installation de eDirectory va être abandonnée.

Si ce message d'erreur s'affiche, essayez de réinstaller le produit, ou supprimez-le puis réinstallez-le. Si la réinstallation échoue en raison d'une installation partielle déjà présente sur le système, ou pour toute autre raison, consultez le site Web du support Novell pour trouver des solutions.

1.12 Installation des plug-ins de iManager

  • Téléchargez les plug-ins iManager à partir du Web.

    • eDir_88_iMan26_Plugins.npm

    • eDir_88_iMan27_Plugins.npm

  • Installez les fichiers NPM comme mentionné pour iManager 2.6 et iManager 2.7.

    REMARQUE :ces plug-ins sont disponibles sur le site Web download.novell.com.

1.13 Désinstallation

Une fois NICI désinstallé, si vous souhaitez le supprimer complètement de votre serveur, supprimez le sous-répertoire \windows\system32\Novell\NICI (pour NICI 32 bits) ou \windows\SysWOW64\Novell\NICI (pour NICI 64 bits). Il se peut que vous deviez être propriétaire de certains fichiers et répertoires du sous-répertoire NICI pour les supprimer.

AVERTISSEMENT :une fois le sous-répertoire NICI supprimé, les données précédemment codées à l'aide de NICI ne peuvent plus être récupérées.

2.0 Problèmes connus

2.1 Problèmes d'installation et de configuration

2.1.1 Le programme d'installation n'interrompt pas le service eDirectory existant lors de l'installation d'autres produits Novell

Avant d'effectuer une mise à niveau vers eDirectory 8.8 SP5 sous Windows, si d'autres produits Novell sont installés sur votre système (tels que ZENWorks®, Nsure Audit et NetMail® Manager), vous devez d'abord arrêter manuellement le service de serveur NDS® en cours d'exécution avant d'installer eDirectory 8.8 SP5. Une fois cette installation terminée, redémarrez les applications.

2.1.2 Échec de lancement des fichiers d'aide des utilitaires sous Windows Server 2003

Pour des raisons de sécurité, Windows Server 2003 limite l'accès à la console au sein même d'un service. Étant donné que eDirectory est assimilé à un service sous Windows, il dispose d'un accès restreint à la console, ce qui l'empêche d'ouvrir la boîte de dialogue de l'aide. Ceci s'applique à des opérations telles que dsrepair, dsmerge et dsbrowse.

Solution : pour afficher les fichiers d'aide de ces utilitaires, ouvrez-les directement à l'aide d'un double-clic dans leur répertoire. Par exemple, C:/Novell/NDS/NLS/Nihongo pour le fichier d'aide en japonais.

2.1.3 Échec du login lors de l'installation d'un serveur secondaire

Si le login échoue lors de l'installation d'un serveur secondaire, cliquez sur le bouton Parcourir à côté de la boîte de dialogue Nom de login de l'administrateur. Il se peut qu'un message d'erreur et une boîte de dialogue vous invitant à entrer une adresse IP s'affichent. Entrez l'adresse IP d'un serveur de l'arborescence, de préférence le serveur maître de la partition à laquelle le serveur est ajouté. Si le serveur est exécuté sur un port autre que le 524, entrez également son numéro de port (exemple : 1.2.3.4:1524). Cette opération vous connecte au serveur, affiche le nom de l'arborescence et vous invite à entrer un nom de login et un mot de passe. Laissez-vous guider par les boîtes de dialogue pour poursuivre l'installation. Veillez à synchroniser l'heure des serveurs primaire et secondaire.

2.1.4 Problèmes de réplication après la mise à niveau

Lorsque vous effectuez une mise à niveau de eDirectory 8.7.3.x vers eDirectory 8.8 SP5 et activez la réplication codée, il se peut que la réplication échoue, même si ce scénario est plutôt rare.

Pour éviter ce problème :

  1. Dans Novell iManager, sélectionnez Modifier un objet, puis l'objet Serveur NCP.

  2. Sous l'onglet Général, sélectionnez Autre.

  3. Sélectionnez NCPKeyMaterialName dans Attributs non définis et ajoutez-le à la liste Attributs définis avec le nom de certificat (p. ex., SSL CertificateDNS).

  4. Exécutez le contrôleur de connectivité (limber) sur le serveur où l'attribut a changé (voir étape 3).

2.1.5 Erreur au démarrage du service Novell SSL

Une fois eDirectory 8.8 SP5 installé, lorsque vous vous loguez à iMonitor ou utilisez NDSCONS pour lancer le service sas.dlm, l'erreur -5984 peut s'afficher.

Celle-ci se produit sur les systèmes dépourvus de Client32™. Pour résoudre ce problème, ajoutez \novell\nds\sms à la variable d'environnement PATH.

2.1.6 Échec de l'installation de eDirectory en cas d'exécution à partir d'un chemin contenant des caractères non-ASCII

L'installation eDirectory échoue lorsque les fichiers d'installation sont exécutés à partir d'un chemin contenant des caractères ASCII étendus ou à double octet.

2.1.7 Échec possible de l'installation ou de la mise à niveau de eDirectory via une connexion de bureau à distance

L'installation échoue avec un message d'erreur. Étant donné qu'une connexion de bureau à distance est différée par rapport à l'accès réel/physique, le processus d'installation ne parvient pas à obtenir les renvois locaux, ce qui entraîne l'échec de l'installation.

Pour éviter ce problème, utilisez une connexion réelle/physique du serveur ou une connexion VNC pour l'installation de eDirectory.

2.2 Limitations ldif2dib

2.2.1 Mot de passe simple et LDIF

Sous Windows, lors du téléchargement de LDIF avec un mot de passe simple, ldif2dib risque d'échouer si les clés NICI des dossiers System et Administrator ne sont pas synchronisées.

Pour éviter ce problème, accédez aux clés dans le dossier nici/system comme suit :

  1. Accédez au dossier C:\Windows\system32\novell\nici\ (pour NICI 32 bits).

    ou

    Accédez au dossier C:\Windows\SysWOW64\novell\nici\ (pour NICI 64 bits).

  2. Sauvegardez les fichiers du dossier Administrator.

  3. Accédez à l'onglet Sécurité dans la fenêtre Propriétés du dossier Système.

  4. Sélectionnez Options avancées et accédez à l'onglet Propriétaire.

  5. Sélectionnez Administrateur.

  6. Retournez à l'onglet Sécurité et ajoutez Administrateur à la liste.

  7. Répétez les étapes 3 à 6 pour obtenir un accès en lecture à tous les fichiers du dossier System.

  8. Remplacez les fichiers du dossier Administrator par ceux du dossier System.

  9. Une fois le téléchargement terminé, copiez les fichiers sauvegardés dans le dossier Administrator.

  10. Rétablissez l'accès de l'administrateur au dossier System et aux fichiers qu'il contient.

2.2.2 Schéma

Le fichier LDIF doit mentionner toutes les classes d'objet auxquelles appartient une entrée. Vous devez également inclure les classes auxquelles une entrée appartient en raison d'un héritage. Par exemple, une entrée du type inetOrgPerson a la syntaxe suivante dans le fichier LDIF :

  • objectclass: inetorgperson

  • objectclass: organizationalPerson

  • objectclass: person

  • objectclass: top

2.2.3 Modèles ACL

Les objets chargés en bloc à l'aide de l'utilitaire ldif2dib ne sont pas ajoutés aux listes de contrôle d'accès spécifiées dans les modèles ACL de la classe de l'objet.

2.2.4 Gestionnaire de signal

Vous pouvez suspendre provisoirement l'opération de chargement en bloc hors ligne en appuyant sur la touche s ou S. Vous pouvez utiliser la touche d'échappement (Échap) pour arrêter l'opération de chargement en bloc.

2.3 Problèmes liés à la réplication codée

2.3.1 Configuration de la réplication codée via iManager

Vous ne pouvez pas configurer la réplication codée via iManager si l'un des serveurs de l'anneau de répliques est arrêté.

2.3.2 Échec de la fusion d'arborescences avec la réplication codée activée

Lorsque la réplication codée est activée, la fusion d'arborescences échoue. Avant d'effectuer ce type d'opération, veillez donc à désactiver la réplication codée pour chaque arborescence.

2.4 Problèmes liés au clonage de la DIB

2.4.1 Échec possible du clonage de la DIB immédiatement après le chargement en bloc hors ligne

Si vous tentez de cloner un serveur immédiatement après un chargement en bloc hors ligne, l'opération peut échouer si le chargement en bloc a été effectué avec l'option de désactivation des index.

Cela ne pose toutefois pas problème si le clonage de la DIB est initié quelques heures après la fin du chargement en bloc.

2.4.2 Problème au niveau du clonage lorsque la fonction de réplication codée est activée

Pour effectuer une opération de clonage avec la fonction de réplication codée activée sur le serveur source, modifiez la stratégie ER pour exclure temporairement le serveur cloné. Ceci peut être changé une fois la configuration du serveur cloné effectuée.

2.5 Redémarrage du module NLDAP sous Windows

Sous Windows, après avoir arrêté NLDAP, vous devez redémarrer le serveur pour charger ce processus.

2.6 Problème lié à iManager - Prise en charge de NMAS requise en cas d'utilisation de iManager avec le client Novell

iManager exige la prise en charge de NMAS™ pour pouvoir être installé sur un système Windows hébergeant iManager. En revanche, il ne requiert pas le client Novell. Toutefois, si vous comptez utiliser le client Novell, iManager nécessite une version prenant en charge NMAS.

2.7 Problèmes liés à iMonitor

2.7.1 Recherche d'objets contenant des caractères double octet dans iMonitor

Lorsque vous utilisez iMonitor pour rechercher des objets dans une arborescence eDirectory, l'hyperlien entre un objet dont le nom contient des caractères double octet et ses propriétés peut ne pas fonctionner correctement.

2.7.2 Vérification de l'état de santé de l'agent dans une arborescence à serveur unique

Dans iMonitor, la fonction de vérification de l'état de santé de l'agent affiche une icône d'avertissement dans la colonne Résultats si vous l'exécutez sur une arborescence à serveur unique, en raison de l'état Données périssables. N'en déduisez pas que l'arborescence se trouve dans un état critique ni que la vérification de l'état de santé ne fonctionne pas correctement. L'état Données périssables indique la quantité de données qui n'ont pas encore été synchronisées sur une réplique au moins. Une arborescence à serveur unique, de par sa nature, laisse toujours peser un risque d'incident majeur sur les données du fait qu'elles ne sont répliquées dans aucun autre emplacement. La perte du disque dur signifie, dans ce cas, la perte des données.

Si vous ne souhaitez pas afficher les avertissements relatifs aux données périssables ou au nombre de répliques lisibles dans l'arborescence à serveur unique, vous pouvez désactiver ces vérifications de l'état de santé en modifiant les entrées suivantes du fichier ndsimonhealth.ini :

perishable_data-active: OFF

et

ring_readable-Min_Marginal: 1 ou ring_readable-active: OFF

Vous désactivez ainsi les avertissements relatifs au nombre de répliques lisibles et aux données périssables.

2.7.3 Le rapport de iMonitor ne contient pas les heures d'enregistrement

La fonction Rapports personnalisés de iMonitor place l'URL spécifiée par l'utilisateur dans le rapport enregistré (le fichier HTML enregistré) lors de la création du rapport personnalisé. En d'autres termes, lorsque vous ouvrez un rapport personnalisé enregistré qui a été exécuté, vous accédez aux données courantes et non aux données collectées via l'URL durant l'exécution de ce rapport. Ce problème sera résolu dans une version ultérieure de iMonitor.

2.7.4 Activation des boutons Trace dans Internet Explorer 6.0.3790.0

Bon nombre de boutons de iMonitor, notamment Trace activée/désactivée, Sélectionner tout, Effacer tout et Mettre à jour, dépendent de l'activation de JavaScript*. Dans Internet Explorer* 6.0.3790.0, JavaScript est désactivé par défaut.

Pour activer JavaScript dans Internet Explorer 6.0.3790.0 :

  1. Cliquez sur Outils > Options Internet, puis sur l'onglet Sécurité.

  2. Sélectionnez l'icône Internet, puis cliquez sur Personnaliser le niveau.

  3. Faites défiler jusqu'à la section Script et définissez Active Scripting sur Activer.

  4. Cliquez deux fois sur OK.

2.8 Problèmes liés à DHost

2.8.1 Exécution de DHost avec les services Terminal Server de Windows 2003

Lorsque vous exécutez un utilitaire eDirectory tel que dsbrowse.dlm ou dsrepair.dlm sur un serveur Windows Terminal Server, l'utilitaire s'ouvre au niveau du bureau principal et non de la fenêtre des services Terminal Server. En effet, pour des raisons de sécurité, Win32 n'autorise aucun service à afficher une fenêtre dans l'écran Terminal.

2.8.2 Blocage de DHost lorsque l'administrateur se délogue

DHost se bloque lorsque l'administrateur se délogue alors qu'une fenêtre de réparation est encore ouverte. Lors de l'exécution de l'utilitaire de réparation, toutes les fenêtres correspondantes doivent être fermées avant de vous déloguer d'une session Windows.

2.8.3 Blocage aléatoire de DHost lors de la fermeture de eDirectory

Pendant l'installation ou la mise à niveau d'autres produits Novell tels que IDM, à la fermeture de eDirectory, il arrive que DHost se bloque avec l'erreur suivante :

Memory could not be written.(Impossible d'écrire dans la mémoire)

Toutefois, aucune donnée n'est perdue.

2.9 SecretStore sur LDAP

Novell SecretStore® ne fonctionne pas sur LDAP. Pour résoudre ce problème, vous devez rafraîchir LDAP via iManager.

2.10 Problèmes liés à SNMP

2.10.1 eDir.mib

Le fichier MIB eDirectory (<répertoire_racine_installation_eDirectory>\snmp\edir.mib) sous Windows est compilé avec quelques erreurs et avertissements sur HP-OpenView. Vous pouvez ignorer ces erreurs.

2.10.2 Fichier de configuration SNMP

Si LDAP n'est pas configuré pour s'exécuter en mode Texte clair, le nom du fichier de certificat de racine approuvée doit être indiqué dans le fichier de configuration SNMP (par exemple, SSLKEY C:\Novell\nds\trust.der) avant le lancement du sous-agent SNMP de eDirectory.

ndssnmp.cfg se trouve dans le répertoire C:\novell\nds\snmp sous Windows.

2.10.3 Utilisation de SNMP après l'installation d'une nouvelle arborescence

Lors de l'installation initiale de eDirectory 8.8 SP5 (création d'une arborescence), si le service SNMP de Windows est installé sur le serveur et que ce service comporte un ou plusieurs services dépendants, eDirectory ne parvient pas à fermer le service SNMP. Dans ce cas, SNMP n'est pas prêt à l'emploi après l'installation de eDirectory.

Redémarrez le service SNMP en procédant comme suit :

  1. Cliquez sur Démarrer > Paramètres > Panneau de configuration > Outils d'administration > Services.

  2. Dans la liste des noms, cliquez avec le bouton droit de la souris sur Service SNMP, puis cliquez sur Arrêter.

  3. Cliquez sur Oui pour tout.

  4. Dans la liste des noms, cliquez avec le bouton droit de la souris sur Service SNMP, puis cliquez sur Démarrer.

2.10.4 Erreur de création d'objet SNMP sous Windows Server 

Pour résoudre une éventuelle erreur de création d'objet Groupe SNMP lors de l'installation de eDirectory sur un serveur dont la plate-forme est prise en charge par Windows, vous devez créer manuellement l'objet Groupe SNMP. Pour plus d'informations sur la procédure à suivre pour créer manuellement un objet SNMP, reportez-vous au chapitre « Prise en charge du protocole SNMP pour Novell eDirectory » du Guide d'administration de Novell eDirectory 8.8.

2.10.5 Désinstallation de SNMP pendant la désinstallation de eDirectory

Si le service SNMP de Windows est installé sur un serveur et que ce service comporte un ou plusieurs services dépendants, le programme de désinstallation de eDirectory ne supprime pas tous les fichiers SNMP du répertoire C:\novell\nds. Toutefois, les autres processus de désinstallation s'exécutent correctement, notamment la suppression des entrées de registre SNMP et le processus d'annulation de la configuration qu'exécute l'agent SNMP de Novell à l'aide de DS et du service SNMP.

Pour effectuer la désinstallation :

  1. Cliquez sur Démarrer > Paramètres > Panneau de configuration > Outils d'administration > Services.

  2. Dans la liste des noms, cliquez avec le bouton droit de la souris sur Service SNMP, puis cliquez sur Arrêter.

  3. Cliquez sur Oui pour tout.

  4. Dans la liste des noms, cliquez avec le bouton droit de la souris sur Service SNMP, puis cliquez sur Démarrer.

  5. Supprimez manuellement les fichiers SNMP restant dans le répertoire C:\novell\nds.

2.11 Problème lors de l'utilisation de l'interface graphique de eDirectory sous Windows 2008

Lorsque vous faites appel à l'un des utilitaires via l'interface graphique de eDirectory (C:\novell\NDS\NDSCons.exe) sous Windows 2008, une boîte de dialogue interactive s'affiche.

Pour lancer et continuer avec l'utilitaire invoqué, cliquez sur l'option Afficher le message dans la boîte de dialogue interactive.

REMARQUE :lorsque vous configurez l'agent Annuaire pour le module Novell eDirectory (ds.dlm), veillez à avoir quitté la boîte de dialogue ds.dlm pour continuer à utiliser les services Novell eDirectory.

2.12 Problèmes liés au gestionnaire de services eDirectory

Vous pouvez utiliser le gestionnaire de services eDirectory dans Novell iManager pour arrêter eDirectory mais pas pour le redémarrer. Pour le redémarrer, exécutez l'utilitaire Novell eDirectory Services (C:\novell\NDS\NDSCons.exe) sur le serveur eDirectory.

2.13 Attributs de schéma Netscape

Les attributs relatifs à Netscape* ont été supprimés du schéma par défaut installé avec LDAP dans eDirectory 8.8 SP5. Si vous souhaitez utiliser ces attributs, vous pouvez les trouver dans une arborescence installée avant eDirectory 8.8 ou les ajouter dans de nouvelles arborescences via l'utilitaire Importation/Conversion/Exportation (ICE) pour Novell afin d'exécuter le fichier netscape-mappings.ldif dans le répertoire du schéma.

2.14 Suppression d'un objet déplacé

La suppression d'un objet déplacé peut échouer (erreur -637) dans une arborescence contenant plusieurs serveurs.

2.15 eMBox n'identifie pas les caractères à double octet

eMBox n'identifie pas les caractères à double octet pour la configuration du répertoire des transactions individuelles via le client eMBox et iManager. Cette opération peut toutefois être exécutée via DSBK.

2.16 Problème de déplacement de groupe dynamique

Le déplacement d'un objet Groupe dynamique comportant « dynamicgroup » dans l'attribut de la classe d'objet vers un autre conteneur bloque la fonction de groupe dynamique. Une fois l'objet déplacé, les requêtes et les recherches sur les membres dynamiques ne fonctionnent pas.

3.0 Documentation

3.1 Affichage de la documentation de eDirectory

La documentation de Novell eDirectory 8.8 SP5 est la suivante :

  • Guide des nouveautés de Novell eDirectory 8.8

  • Guide d'installation de Novell eDirectory 8.8

  • Guide d'administration de Novell eDirectory 8.8

  • Guide de dépannage de Novell eDirectory 8.8

Ces documents sont disponibles sur le site Web de documentation en ligne de Novell eDirectory 8.8.

3.2 Informations relatives au fichier lisezmoi

La dernière version de ce fichier lisezmoi est disponible sur le site Web de documentation en ligne de Novell eDirectory 8.8.

3.3 Documentation supplémentaire

3.3.1 iManager

3.3.2 NMAS 3.3.2

Consultez la documentation en ligne de NMAS pour plus d'informations sur ce produit.

3.3.3 Certificate Server 3.3.3

Consultez la documentation en ligne de Certificate Server pour plus d'informations sur ce produit.

3.3.4 NICI 2.7.6

Consultez la documentation en ligne de NICI pour plus d'informations sur ce produit.

4.0 Conventions utilisées dans la documentation

Dans cette documentation, le signe « supérieur à » (>) est utilisé pour séparer les opérations d'une même procédure ainsi que les éléments d'un chemin de renvoi.

Le symbole de marque (® , TM, etc.) désigne une marque de Novell. L'astérisque (*) indique une marque commerciale de fabricant tiers.

5.0 Mentions légales

Novell, Inc. exclut toute garantie relative au contenu ou à l'utilisation de cette documentation. En particulier, Novell ne garantit pas que cette documentation est exhaustive ni exempte d'erreurs. Novell, Inc. se réserve en outre le droit de réviser cette publication à tout moment et sans préavis.

Par ailleurs, Novell exclut toute garantie relative à tout logiciel, notamment toute garantie, expresse ou implicite, que le logiciel présenterait des qualités spécifiques ou qu'il conviendrait à un usage particulier. Novell se réserve en outre le droit de modifier à tout moment tout ou partie des logiciels Novell, sans notification préalable de ces modifications à quiconque.

Tous les produits ou informations techniques fournis dans le cadre de ce contrat peuvent être soumis à des contrôles d'exportation aux États-Unis et à la législation commerciale d'autres pays. Vous acceptez de vous conformer à toutes les réglementations de contrôle des exportations et à vous procurer les licences requises ou la classification permettant d'exporter, de réexporter ou d'importer des biens de consommation. Vous acceptez de ne pas procéder à des exportations ou à des réexportations vers des entités figurant sur les listes d'exclusion d'exportation en vigueur aux États-Unis ou vers des pays terroristes ou soumis à un embargo par la législation américaine en matière d'exportations. Vous acceptez de ne pas utiliser les produits livrables pour le développement prohibé d'armes nucléaires, de missiles ou chimiques et biologiques. Consultez la page Web des services de commerce international de Novell pour plus d'informations sur l'exportation des logiciels Novell. Novell décline toute responsabilité dans le cas où vous n'obtiendriez pas les autorisations d'exportation nécessaires.

Copyright © 2009 Novell, Inc. Tous droits réservés. Cette publication ne peut être reproduite, photocopiée, stockée sur un système de recherche documentaire ou transmise, même en partie, sans le consentement écrit explicite préalable de l'éditeur.

Novell, Inc. est titulaire des droits de propriété intellectuelle relatifs à la technologie réunie dans le produit décrit dans ce document. En particulier, et sans limitation, ces droits de propriété intellectuelle peuvent inclure un ou plusieurs brevets américains mentionnés sur la page http://www.novell.com/company/legal/patents/ (en anglais) et un ou plusieurs brevets supplémentaires ou en cours d'homologation aux États-Unis et dans d'autres pays.

Pour obtenir la liste de toutes les marques de Novell, reportez-vous à la liste des marques et marques de service de Novell à l'adresse suivante : http://www.novell.com/company/legal/trademarks/tmlist.html (page en anglais).

Toutes les marques commerciales de fabricants tiers appartiennent à leur propriétaire respectif.

Ce produit inclut des logiciels développés via OpenSSL Project destinés à être utilisés dans le toolkit OpenSSL. Pour plus d'informations sur la licence et pour en connaître les conditions, consultez le fichier license\fr\license.txt.