Novell eDirectory 8.8 pour Windows

14 octobre 2005
1.0 Installation
1.1 Conditions préalables
1.2 Distribution des versions appropriées de DSRepair à tous les serveurs de l'arborescence
1.3 Paramètres pour cartes vidéo et pilotes
1.4 Remarques relatives à l'installation de SNMP
1.5 Configuration IPX – Paramètres réseau
1.6 Extension manuelle du schéma avant l'installation
1.7 Installation de eDirectory sur un serveur Windows doté d'un lecteur Jaz ou Zip
1.8 Installation de eDirectory sur un serveur Windows 2000 avec le client Novell
1.9 Mise à niveau vers eDirectory 8.8
1.10 Saisie des informations relatives à eDirectory durant l'installation
1.11 Installation du principal composant DS
1.12 Désinstallation
2.0 Problèmes connus
2.1 Problèmes d'installation et de configuration
2.2 Problèmes de vérification de l'état de santé
2.3 Problèmes d'attributs et de réplication codés
2.4 Problèmes liés à SASL-GSSAPI
2.5 Problèmes rencontrés avec iManager
2.6 Problèmes liés à iMonitor
2.7 Exécution de DHost avec les services Terminal Server de Windows 2000
2.8 SecretStore sur LDAP
2.9 Problèmes liés à SNMP
2.10 Problèmes liés au gestionnaire de services eDirectory
2.11 Accès aux attributs et objets codés
2.12 Augmentation de la taille des fichiers journaux eDirectory
2.13 Attributs de schéma Netscape
2.14 Problèmes liés à NMAS
2.15 Problèmes de liens en amont avec le conteneur Sécurité
3.0 Documentation
3.1 Affichage de la documentation de eDirectory
3.2 Documentation supplémentaire et informations sur le fichier lisezmoi
4.0 Mentions légales


1.0 Installation


1.1 Conditions préalables

  • L'un des éléments suivants :
    • Windows* 2000 Server avec Service Pack 4 ou supérieur
    • Windows 2000 Advanced Server avec Service Pack 4 ou supérieur
    • Windows Server 2003 avec le dernier Service Pack

    IMPORTANT :  Novell® eDirectoryTM 8.8 ne prend pas en charge la plate-forme Windows XP.


1.2 Distribution des versions appropriées de DSRepair à tous les serveurs de l'arborescence

Pour toute information sur la préparation d'une arborescence existante pour l'installation de eDirectory 8.8, reportez-vous à la section « Updating the eDirectory Schema for Windows » (Mise à jour du schéma eDirectory pour Windows) dans le manuel Novell eDirectory 8.8 Installation Guide (Guide d'installation de Novell eDirectory 8.8).


1.3 Paramètres relatifs aux cartes vidéo et pilotes

Les programmes d'installation de eDirectory et Novell iManager utilisent Java* 1.4. Par conséquent, pour un bon déroulement de l'installation, il convient de définir une profondeur de couleur minimale de 8 bits (256 couleurs) pour le pilote et la carte vidéo. Sous NetWare®, la carte vidéo doit être compatible VESA.

Vous observerez des anomalies visuelles sur les écrans d'installation avec certaines cartes vidéo et versions de pilotes. Vous remarquerez, par exemple, des couleurs pastel et un effet particulier de réticulation, un peu comme si la résolution était inférieure à celle réellement définie. Certains écrans d'installation ne s'affichent pas du tout. L'installation semble alors suspendue ou annulée. Si les écrans d'installation ne s'affichent pas correctement, téléchargez une version plus récente du pilote de votre carte vidéo, faute de quoi l'installation risque d'échouer.

Avec certaines cartes vidéo, lorsque le mode 256 couleurs est défini, il est possible que l'écran d'installation semble disparaître après la partie SNMP de l'installation, même si intall.exe et launch.exe s'exécutent encore (ce qu'indique le Gestionnaire de tâches de Windows). Si cela se produit, arrêtez le processus launch.exe à partir du Gestionnaire de tâches, choisissez un mode d'affichage comportant plus de 256 couleurs, puis relancez l'installation. Vous démarrez ainsi, sur l'installation existante, une installation de mise à niveau qui doit réussir.


1.4 Remarques relatives à l'installation de SNMP

Avant d'installer eDirectory 8.8 sous Windows 2000 Server ou Windows Server 2003, vérifiez que l'agent principal natif est installé.

Si le service Windows SNMP est installé et fonctionne sur votre système, l'installation de eDirectory s'arrête temporairement pour permettre celle du sous-agent SNMP Novell. Une fois le sous-agent installé, le service Windows SNMP redémarre.


1.5 Configuration IPX – Paramètres réseau

Si votre configuration IPXTM (Paramètres réseau dans le Panneau de configuration Windows) comporte un numéro de réseau interne égal à 0, l'installation de eDirectory 8.8 risque d'échouer si la machine contient plusieurs cartes d'interface réseau. Le numéro de réseau interne doit être différent de 0 pour permettre l'installation complète de eDirectory et assurer son bon fonctionnement par la suite.

Si vous choisissez de désinstaller IPX, désinstallez-le complètement en tant que protocole. Il ne suffit pas de le désactiver sur tout ou partie des adaptateurs.

Si vous utilisez IPX, il doit être configuré correctement. En d'autres termes, un numéro de réseau IPX interne valide doit être défini pour les différents adaptateurs (LAN ou WAN).

Il est impossible d'installer, de supprimer, d'activer ou de désactiver un protocole sur un adaptateur lorsque eDirectory est en cours d'exécution.


1.6 Extension manuelle du schéma avant l'installation

Dans certains cas, les extensions de schéma ne se synchronisent pas assez rapidement avec les niveaux inférieurs de l'arborescence où se déroule l'installation du premier nouveau serveur eDirectory 8.8, de sorte que certaines fonctions ne sont pas totalement installées.

Vous pouvez éviter ce problème en procédant à une extension manuelle du schéma dans votre arborescence avant d'installer eDirectory 8.8. Pour ce faire, utilisez les fichiers de schéma eDirectory 8.8 qui résident dans le répertoire \nt\I386\NDSonNT\ndsnt\nds du CD de eDirectory 8.8.

Pour plus d'informations sur l'extension du schéma, consultez le manuel eDirectory 8.8 Administration Guide (Guide d'administration de eDirectory 8.8).


1.7 Installation de eDirectory sur un serveur Windows doté d'un lecteur Jaz ou Zip

Lors de l'installation de eDirectory sur un serveur Windows qui comporte un lecteur Jaz* ou Zip*, il se peut que vous obteniez le message d'erreur suivant :

« There is no disk in the drive. Please insert a disk into <drive_name>. » (Pas de disque dans le lecteur. Veuillez insérer un disque dans <nom_lecteur>)

Pour résoudre ce problème, effectuez l'une des opérations ci-dessous :

  • Cliquez plusieurs fois sur Continuer.
  • Insérez une cartouche Jaz ou Zip, puis cliquez sur Continuer.
  • Lancez l'installation avec une cartouche Jaz ou Zip dans le lecteur.


1.8 Installation de eDirectory sur un serveur Windows 2000 avec le client Novell

Lorsque vous installez eDirectory 8.8 sur un serveur Windows 2000 qui contient déjà le client NovellTM, eDirectory installe un service SLP, mais le définit en mode manuel de sorte que le service ne s'exécute pas au démarrage du serveur. eDirectory utilise ensuite le service SLP du client Novell.

Si vous supprimez le client Novell, eDirectory n'a plus de service SLP à utiliser : vous devez démarrer manuellement ce service ou le modifier de façon à ce qu'il se lance automatiquement au démarrage du serveur.


1.9 Mise à niveau vers eDirectory 8.8

Si vous utilisez la version 8.5.x ou 8.6.x de eDirectory, vous devez d'abord effectuer une mise à niveau vers la version 8.7.x avant celle vers eDirectory 8.8.


1.10 Saisie des informations relatives à eDirectory durant l'installation

Lorsque vous indiquez les informations relatives à eDirectory durant l'installation, si vous spécifiez un type de conteneur d'objet Serveur non valide, l'erreur n'est détectée qu'ultérieurement et l'installation de eDirectory échoue avec une erreur -611 ou -634.

Les types de conteneur d'objet Serveur valides sont les suivants :

  • Organisation (O)
  • Unité organisationnelle (OU)
  • Domaine (DC)


1.11 Installation du principal composant DS

Il arrive, dans des cas relativement rares, que l'installation de eDirectory échoue durant celle de son principal composant DS. Dans ce cas, un message d'erreur similaire au suivant s'affiche :

« L'installation du composant DS de eDirectory a échoué. L'erreur renvoyée était : '<erreur>'. Pour plus d'informations, consultez DSInstall.log. L'installation de eDirectory va être abandonnée. »

Si ce message d'erreur s'affiche, essayez de réinstaller le produit, ou supprimez-le et réinstallez-le. Si la réinstallation échoue en raison d'une installation partielle déjà présente sur le système, ou pour toute autre raison, consultez le site Web de support Novell pour trouver des solutions.


1.12 Désinstallation


1.12.1 Désinstallation de NICI

Une fois la désinstallation terminée, supprimez le sous-répertoire \windows\system32\Novell\NICI pour éliminer complètement NICI de votre serveur. Il se peut que vous deviez être propriétaire de certains fichiers et répertoires du sous-répertoire NICI pour les supprimer.

AVERTISSEMENT :  une fois le sous-répertoire NICI supprimé, les données précédemment codées à l'aide de NICI ne peuvent plus être récupérées.


1.12.2 Erreur SNMP lors de la désinstallation de eDirectory

Si une erreur se produit lors de la suppression de SNMP au cours de la désinstallation, vous pouvez supprimer SNMP manuellement en procédant comme suit :

  1. Vérifiez que le fichier rundll32.exe figure dans le répertoire système de Windows.
  2. Définissez votre répertoire de travail sur Lecteur:\Program Files\Common Files\Novell\ni\bin.
  3. Entrez la commande suivante pour supprimer manuellement SNMP :

    rundll32 snmpinst, snmpinst -c deleteobj -a DN_utilisateur -p mot_de_passe -h nom_hôte/adresse_IP


2.0 Problèmes connus


2.1 Problèmes d'installation et de configuration


2.1.1 Le programme d'installation n'interrompt pas le service eDirectory existant lors de l'installation d'autres produits Novell

Avant d'effectuer une mise à niveau vers eDirectory 8.8 sous Windows, si d'autres produits Novell sont installés sur votre système (tels que ZENWorks®, NsureTM Audit et NetMail® Manager), vous devez arrêter manuellement le service de serveur NDS® en cours d'exécution préalablement à l'installation de eDirectory 8.8. Une fois cette installation terminée, redémarrez les applications.


2.1.2 Chargement de W32 SMDR impossible en raison de fichiers manquants

Le service W32 SMDR ne peut pas démarrer, car les fichiers suivants sont manquants dans le système 8.8 installé :

  • CALWIN32.DLL
  • CLNWIN32.DLL
  • NCPWIN32.DLL
  • NETWIN32.DLL

Ces fichiers ne sont pas installés en même temps que eDirectory 8.8. Ils ne le sont que si le client Novell est installé.

Pour résoudre ce problème, installez le client.


2.1.3 Nom du fichier journal manquant dans le message d'erreur

Lors de l'installation de eDirectory 8.8 sous Windows, les noms des fichiers de consignation des erreurs ne s'affichent pas dans les messages d'erreur, mais sont remplacés par le symbole {0}.


2.1.4 Affichage d'une erreur fatale même en cas de réussite de l'installation

A la fin de l'installation, le message d'erreur suivant s'affiche : « Core DS component of eDirectory cannot load components. Try to reinstall the product. » (Le principal composant DS de eDirectory ne peut pas charger les composants. Essayez de réinstaller le produit.) Ce message est suivi d'un message d'erreur fatale indiquant que l'installation de eDirectory s'est terminée anormalement.

Vous pouvez toutefois les ignorer, car eDirectory s'est installé correctement. Pour vérifier, appelez le gestionnaire de tâches et assurez-vous que eDirectory (dhost.exe) est en cours d'exécution.


2.1.5 Ajout de répliques en cas d'heure non synchronisée

Une réplique est ajoutée même si l'heure des serveurs primaires et secondaires n'est pas synchronisée.


2.1.6 Problèmes de réplication après la mise à niveau

Lorsque vous effectuez la mise à niveau de eDirectory 8.7.3 vers eDirectory 8.8 et activez la réplication codée, la réplication échoue.

Pour éviter ce problème, procédez comme suit :

  1. Dans Novell iManager, sélectionnez Modifier un objet, puis sélectionnez l'objet Serveur NCP.

  2. Dans l'onglet Général, sélectionnez Autre.

  3. Sélectionnez NCPKeyMaterialName dans la liste des attributs non définis et ajoutez-le à la liste des attributs définis avec le nom de certificat (p. ex., SSL CertificateDNS).

  4. Exécutez le contrôleur de connectivité (limber) sur le serveur où l'attribut a changé (voir étape précédente).


2.1.7 Erreur au démarrage du service Novell SSL

Une fois eDirectory 8.8 installé, lorsque vous vous loguez à iMonitor ou utilisez NDSCONS pour lancer le service sas.dlm, vous risquez d'obtenir l'erreur -5984.

Celle-ci se produit sur les systèmes dépourvus de Client32. Pour résoudre ce problème, ajoutez \novell\nds\sms à la variable d'environnement PATH.


2.2 Problèmes de vérification de l'état de santé


2.2.1 La vérification de l'état de santé indique un échec du service eMBox

Après la mise à niveau vers eDirectory 8.8, dscheck indique que le service eMBox n'est pas chargé même s'il l'est.


2.3 Problèmes d'attributs et de réplication codés


2.3.1 Configuration de la réplication codée via iManager

Vous ne pouvez pas configurer la réplication codée via iManager si l'un des serveurs de l'anneau de répliques est arrêté.


2.3.2 Affichage/modification d'attributs codés via iManager

Si un attribut d'un objet est codé, vous ne pourrez pas afficher ni modifier cet objet à l'aide de iManager 2.5.

Pour éviter ce problème, vous pouvez afficher ou modifier l'attribut codé via un canal sécurisé grâce à l'une des méthodes suivantes :

  • LDAP : la requête LDAP doit être envoyée via un canal sécurisé. Pour ce faire, vous devez utiliser le certificat de racine approuvée du serveur.
  • ICE : l'objet peut être modifié à l'aide de scripts LDIF. Dans ce cas, l'utilitaire d'importation, de conversion et d'exportation (ICE) doit utiliser un canal sécurisé.

Vous pouvez également désactiver l'option imposant l'utilisation d'un canal sécurisé pour afficher ou modifier les attributs codés en désactivant l'attribut requireSecure dans la règle d'attributs codés. L'objet et les attributs codés deviennent alors accessibles par tous les clients via un canal en texte clair. Une fois cette opération effectuée, iManager pourra accéder à l'objet.


2.3.3 Échec de la fusion d'arborescences avec la réplication codée activée

Lorsque la réplication codée est activée, la fusion d'arborescences échoue. Avant d'effectuer ce type d'opération, veillez donc à désactiver la réplication codée pour chaque arborescence.


2.4 Problèmes liés à SASL-GSSAPI


2.4.1 GSSAPI avec plusieurs objets Utilisateur

Si plusieurs objets Utilisateur sont associés au même nom de principal Kerberos, l'utilisateur ou le client doit spécifier le DN de liaison.


2.4.2 ID d'autorisation

La RFC2222 prévoit la prise en charge d'un ID d'autorisation envoyé par l'utilisateur et le client. Cela n'est toutefois pas compatible avec la méthode SASL GSSAPI.


2.4.3 Messages d'erreur non affichés

Contrairement aux autres plates-formes, les messages d'erreur ne s'affichent pas sous Windows.


2.5 Problèmes rencontrés avec iManager


2.5.1 Prise en charge de NMAS requise en cas d'utilisation de iManager avec le client Novell

iManager nécessite la prise en charge de NMASTM sur le système Windows sur lequel il est installé ; en revanche, il n'a pas besoin du client Novell. Toutefois, si vous comptez utiliser le client Novell, iManager nécessite une version prenant en charge NMAS.


2.5.2 Échec des opérations LDAP après la création d'un groupe LDAP à l'aide de la fonction de création rapide

La fonction de création rapide crée uniquement un objet Groupe LDAP avec des attributs factices que vous pouvez modifier ultérieurement. Comme elle utilise la version 1 au lieu de la 9, toutes les opérations LDAP échouent puisque aucun serveur ne peut être associé en raison de l'incompatibilité de version.

Pour éviter ce problème, après avoir créé le groupe LDAP à l'aide de la fonction de création rapide, remplacez le numéro de version de l'objet Groupe LDAP par 9.


2.6 Problèmes liés à iMonitor


2.6.1 Recherche d'objets contenant des caractères à double octet dans iMonitor

Lorsque vous utilisez iMonitor pour rechercher des objets dans une arborescence eDirectory, l'hyperlien entre un objet dont le nom contient des caractères à double octet et ses propriétés peut ne pas fonctionner correctement. Ce problème sera résolu dans une version ultérieure de iMonitor.


2.6.2 Vérification de l'état de santé de l'agent dans une arborescence à serveur unique

Dans iMonitor, la fonction de vérification de l'état de santé de l'agent affiche une icône d'avertissement dans la colonne Résultats si vous l'exécutez sur une arborescence à serveur unique, en raison de l'état Données périssables. N'en déduisez pas que l'arborescence se trouve dans un état critique ni que la vérification de l'état de santé ne fonctionne pas correctement. L'état Données périssables indique la quantité de données qui n'ont pas encore été synchronisées sur une réplique au moins. Une arborescence à serveur unique, de par sa nature, laisse toujours peser un risque d'incident majeur sur les données puisqu'elles ne sont répliquées dans aucun autre emplacement. La perte du disque dur signifie, dans ce cas, la perte des données.

Si vous ne souhaitez pas afficher les avertissements relatifs aux données périssables ou au nombre de répliques lisibles dans l'arborescence à serveur unique, vous pouvez désactiver ces vérifications de l'état de santé en modifiant les entrées suivantes du fichier ndsimonhealth.ini :

perishable_data-active: OFF

et

ring_readable-Min_Marginal: 1
ou
ring_readable-active: OFF

Vous désactivez ainsi les avertissements relatifs au nombre de répliques lisibles et aux données périssables.


2.6.3 Le rapport de iMonitor ne contient pas les enregistrements de chaque heure

La fonction de rapports personnalisés de iMonitor place l'URL spécifiée par l'utilisateur dans le rapport enregistré (le fichier HTML enregistré) lors de la création du rapport personnalisé. En d'autres termes, lorsque vous ouvrez un rapport personnalisé enregistré qui a été exécuté, vous accédez aux données courantes et non aux données collectées via l'URL durant l'exécution de ce rapport. Ce problème sera résolu dans une version ultérieure de iMonitor.


2.6.4 Activation des boutons Trace dans Internet Explorer 6.0.3790.0

Bon nombre de boutons de iMonitor, notamment Trace activée/désactivée, Sélectionner tout, Effacer tout et Mettre à jour, dépendent de l'activation de JavaScript*. Dans Internet Explorer 6.0.3790.0, JavaScript est désactivé par défaut.

Pour activer JavaScript dans Internet Explorer 6.0.3790.0 :

  1. Cliquez sur Outils > Options Internet, puis sur l'onglet Sécurité.

  2. Sélectionnez l'icône Internet, puis cliquez sur Personnaliser le niveau.

  3. Faites défiler jusqu'à la section Script et définissez Active Scripting sur Activer.

  4. Cliquez deux fois sur OK.


2.7 Exécution de DHost avec les services Terminal Server de Windows 2000

Lorsque vous exécutez un utilitaire eDirectory tel que dsbrowse.dlm ou dsrepair.dlm avec un service Terminal Server de Windows, l'utilitaire s'ouvre au niveau du bureau principal et non de la fenêtre Services Terminal Server. En effet, pour des raisons de sécurité, Win32 n'autorise aucun service à afficher une fenêtre dans l'écran Services Terminal Server.


2.8 SecretStore sur LDAP

SecretStore ne fonctionne pas sur LDAP. Pour résoudre ce problème, vous devez rafraîchir LDAP via iManager.


2.9 Problèmes liés à SNMP


2.9.1 eDir.mib

Le fichier MIB eDirectory (<répertoire_racine_installation_eDirectory\snmp\edir.mib) sous Windows est compilé avec quelques erreurs et avertissements sur HP-OpenView. Vous pouvez ignorer ces erreurs.


2.9.2 Fichier de configuration SNMP

Si LDAP n'est pas configuré pour s'exécuter en mode Texte clair, le nom du fichier de certificat de racine approuvée doit être indiqué dans le fichier de configuration SNMP (par exemple, SSLKEY sys:\etc\trust.der) avant le lancement de dssnmpsa.

ndssnmp.cfg se trouve dans le répertoire C:\novell\nds\snmp sous Windows.


2.9.3 Écran de login du sous-agent

Sous Windows 2000, l'écran de login du sous-agent SNMP s'affiche parfois avec un retard important.


2.9.4 Utilisation de SNMP après l'installation d'une nouvelle arborescence

Lors de l'installation initiale de eDirectory 8.8 (création d'une arborescence), si le service SNMP de Windows est installé sur le serveur et que ce service comporte un ou plusieurs services dépendants, eDirectory ne peut pas arrêter le service SNMP. Dans ce cas, SNMP n'est pas prêt à l'emploi après l'installation de eDirectory.

Redémarrez le service SNMP en procédant comme suit :

  1. Cliquez sur Démarrer > Paramètres > Panneau de configuration > Outils d'administration > Services.

  2. Dans la liste des noms, cliquez avec le bouton droit sur Service SNMP, puis cliquez sur Arrêter.

  3. Cliquez sur Oui pour tout.

  4. Dans la liste des noms, cliquez avec le bouton droit sur Service SNMP, puis cliquez sur Démarrer.


2.9.5 Erreur de création d'objet SNMP sous Windows Server 2003

Pour résoudre une éventuelle erreur de création d'objet Groupe SNMP lors de l'installation de eDirectory sous Windows Server 2003, vous devez créer manuellement l'objet Groupe SNMP. Pour plus d'informations sur la procédure à suivre pour créer manuellement un objet SNMP, reportez-vous au chapitre SNMP Support for Novell eDirectory (prise en charge du protocole SNMP pour Novell eDirectory) du manuel eDirectory 8.8 Administration Guide (Guide d'administration de eDirectory 8.8).


2.9.6 Désinstallation de eDirectory

Si le service SNMP de Windows est installé sur un serveur et que ce service comporte un ou plusieurs services dépendants, le programme de désinstallation de eDirectory ne supprime pas tous les fichiers SNMP du répertoire C:\novell\nds. Toutefois, les autres processus de désinstallation s'exécutent correctement, notamment la suppression des entrées de registre SNMP et le processus d'annulation de la configuration qu'exécute l'agent SNMP de Novell à l'aide de DS et du service SNMP.

Pour effectuer la désinstallation :

  1. Cliquez sur Démarrer > Paramètres > Panneau de configuration > Outils d'administration > Services.

  2. Dans la liste des noms, cliquez avec le bouton droit sur Service SNMP, puis cliquez sur Arrêter.

  3. Cliquez sur Oui pour tout.

  4. Dans la liste des noms, cliquez avec le bouton droit sur Service SNMP, puis cliquez sur Démarrer.

  5. Supprimez manuellement les fichiers SNMP restant dans le répertoire C:\novell\nds.


2.10 Problèmes liés au gestionnaire de services eDirectory

Si vous utilisez le gestionnaire de services eDirectory dans Novell iManager pour arrêter eDirectory, il n'est pas possible de redémarrer ce dernier à l'aide du gestionnaire. Pour le redémarrer, exécutez l'utilitaire NDSCons (C:\novell\NDS\NDSCons.exe) sur le serveur eDirectory.


2.11 Accès aux attributs et objets codés

Si vous ne pouvez pas accéder à vos certificats, objets Matériel clé (KMO), attributs NMAS, autorités de certification ou autres attributs et objets codés hébergés sur un serveur après avoir mis à niveau eDirectory à partir d'une version antérieure à la version 8.6, cela est peut-être dû à la migration incomplète de NICI. Ce problème peut être signalé comme une erreur -1460 par le service.

Pour le résoudre :

  1. Arrêtez eDirectory.

  2. Sauvegardez tous les dossiers dans C:\WINNT\system32\Novell\NICI, puis supprimez-les.

    IMPORTANT :  supprimez uniquement les sous-dossiers. Ne supprimez pas le dossier NICI ni aucun autre dossier qu'il contient.

  3. Redémarrez eDirectory.


2.12 Augmentation de la taille des fichiers journaux eDirectory

Vous pouvez utiliser Novell iManager pour augmenter la taille maximale des fichiers journaux eDirectory. Dans iManager, cliquez sur Utilitaires de maintenance eDirectory > Fichier journal > serveur qui exécutera l'opération de fichier journal > authentification auprès du serveur > Options de fichier journal, puis définissez la taille maximale du fichier sur une valeur supérieure (p. ex., plusieurs mégaoctets).

Toutefois, la taille des fichiers journaux peut être problématique et faire en sorte que eDirectory ne réponde plus sous Windows NT. Pour résoudre ce problème, augmentez la taille du segment de mémoire alloué à JVM* pour iManager en utilisant une variable d'environnement de ce type :

TOMCAT_OPTS=-Xmx512m

La taille du segment de mémoire de JVM passe ainsi de 64 Mo (valeur par défaut) à 512 Mo.


2.13 Attributs de schéma Netscape

Les attributs relatifs à Netscape ont été supprimés du schéma par défaut installé avec LDAP dans eDirectory 8.8 (ou version ultérieure). Si vous souhaitez utiliser ces attributs, vous pouvez les trouver dans une arborescence installée avant eDirectory 8.8 ou les ajouter dans de nouvelles arborescences via l'utilitaire d'importation, de conversion et d'exportation Novell pour exécuter le fichier \nt\I386\NDSonNT\ndsnt\nds\netscape-mappings.ldif du CD de eDirectory 8.8.


2.14 Problèmes liés à NMAS


2.14.1 Problèmes de login, utilisation de la mémoire et performances

Le serveur eDirectory utilise davantage de mémoire et les performances diminuent en cas d'utilisation de la méthode NMASTM pour l'authentification.

Pour cette version, n'authentifiez pas de connexions LDAP à l'aide de NMAS.


2.15 Problèmes de liens en amont avec le conteneur Sécurité

Le processus d'arrière-plan relatif aux liens en amont synchronise les données entre le cache local et l'objet Conteneur Sécurité. Il arrive toutefois que le système de liens en amont ne mette pas en cache toutes les données lors de sa première exécution. Pour résoudre ce problème, vous devez planifier le système de liens en amont manuellement (ou l'exécuter de nouveau) afin que tous les attributs du conteneur Sécurité soient mis en cache.

Veillez à ce qu'il y ait au moins un serveur possédant le conteneur Sécurité qui soit actif lors de l'exécution du système de liens en amont.

Remarque : par défaut, le système de liens en amont s'exécute toutes les 13 heures.


3.0 Documentation


3.1 Affichage de la documentation de eDirectory

Novell eDirectory 8.8 comporte la documentation suivante :

  • Novell eDirectory 8.8 What's New Guide (Guide des nouveautés de Novell eDirectory 8.8)
  • Novell eDirectory 8.8 Installation Guide (Guide d'installation de Novell eDirectory 8.8)
  • Novell eDirectory 8.8 Administration Guide (Guide d'administration de Novell eDirectory 8.8)
  • Novell eDirectory 8.8 Troubleshooting Guide (Guide de dépannage de Novell eDirectory 8.8)

Ces documents sont également disponibles sur le site Web de documentation en ligne de Novell eDirectory 8.8.


3.2 Documentation supplémentaire et informations sur le fichier lisezmoi


3.2.1 iManager 2.5

Pour des informations sur iManager, consultez la documentation en ligne de iManager.


3.2.2 NMAS 3.0

Pour des informations sur NMAS, consultez la documentation en ligne de NMAS.


3.2.3 Certificate Server 3.1

Pour des informations sur Certificate Server (serveur de certificats), consultez la documentation en ligne de Certificate Server.


3.2.4 NICI 2.7

Pour des informations sur NICI, consultez la documentation en ligne de NICI.


4.0 Mentions légales

Novell exclut toute garantie relative au contenu ou à l'utilisation de cette documentation. En particulier, Novell ne garantit pas que cette documentation est exhaustive ni exempte d'erreurs. Novell se réserve en outre le droit de réviser cette publication à tout moment et sans préavis.

Par ailleurs, Novell exclut toute garantie relative à tout logiciel, notamment toute garantie, expresse ou implicite, que le logiciel présenterait des qualités spécifiques ou qu'il conviendrait à un usage particulier. Novell se réserve en outre le droit de modifier à tout moment tout ou partie des logiciels Novell, sans notification préalable de ces modifications à quiconque.

Tous produits et informations techniques fournis au titre de cet Accord peuvent être soumis à la réglementation américaine en matière de contrôle des exportations ainsi qu’aux règles d’import-export en vigueur dans d’autres pays. Les parties s’engagent à respecter toutes les lois de régulation à l’exportation et à obtenir toutes licences ou tous agréments requis pour l’exportation, la réexportation ou l’importation de ces livrables. Les parties s'engagent à ne pas exporter ou réexporter ceux-ci vers des entités inscrites sur la liste américaine d'interdiction d'exporter ou vers des pays soumis à embargo ou désignés comme terroristes par la réglementation américaine en la matière. Les parties n'utiliseront pas les livrables pour une utilisation finale dans des technologies de missiles, des armements nucléaires, biologiques et/ou chimiques. Pour plus d'informations sur l'exportation des logiciels Novell, reportez-vous à l'adresse suivante : www.novell.com/info/exports. Novell ne sera pas responsable si vous n’obtenez pas les agréments d'exportation exigés.

Copyright © 2003-2005 Novell, Inc. Tous droits réservés. Cette publication ne peut être reproduite, photocopiée, stockée sur un système de recherche documentaire ou transmise, même en partie, sans le consentement écrit explicite préalable de l'éditeur.

Novell, Inc. dispose de droits de propriété intellectuelle sur la technologie intégrée dans le produit décrit dans le présent document. Ces droits de propriété intellectuelle peuvent inclure en particulier, et de façon non limitative, un ou plusieurs des brevets américains listés à l'adresse http://www.novell.com/company/legal/patents/ et un ou plusieurs brevets supplémentaires ou demandes de brevet en attente aux États-Unis et dans d'autres pays.

Novell et NetWare sont des marques déposées de Novell, Inc. aux États-Unis et dans d'autres autres pays.

eDirectory, IPX, NDS, Netmail, Nsure, Novell Client et NMAS sont des marques de Novell, Inc.

Tous les produits de fabricants tiers appartiennent à leur propriétaire respectif.

Ce produit inclut des logiciels développés via OpenSSL Project destinés à être utilisés dans le toolkit OpenSSL. Pour plus d'informations sur la licence et pour en connaître les conditions, consultez le fichier license\fr\license.txt sur le CD de eDirectory.