Novell eDirectory 8.8 SP5 for NetWare

2009年6月3日

3.3.1 iManager

1.0 インストール

1.1 前提条件

メモ: 既存のeDirectory環境をアップグレードする前に、現在インストールされているNovellおよびサードパーティ製のアプリケーションでeDirectory™ 8.8 SP5がサポートされているかどうかを確認してください。Novell製品の現在のステータスは、「TID - What products are supported with Novell eDirectory 8.8? (Novell eDirectory 8.8 でサポートされている製品)」ページで確認できます。また、アップグレードする前にeDirectoryをバックアップすることをお勧めします。

  • OES2 Netware 6.5 SP7

  • OES2 SP1 NetWare 6.5 SP8

    メモ: NetWare 5.1、NetWare 6.0、NetWare 6.5 SP4、SP5、およびSP6では、eDirectory 8.8 SP5のインストールはサポートされていません。

1.2 ツリー内のすべてのサーバに適切なバージョンのDSRepairを配布する方法

eDirectory 8.8 SP5のインストールに備えて既存のツリーを準備する方法については、『Novell eDirectory 8.8インストールガイド』の「NetWare用のeDirectoryスキーマの更新」を参照してください。

1.3 以前のバージョンからのアップグレード

1.3.1 前提条件

eDirectory 8.8 SP5にアップグレードする前に、ツリー内のすべてのサーバに最新のeDirectoryパッチがインストールされていることを確認してください。eDirectoryパッチは、Novell Support Webサイトから入手できます。

eDirectory 8.5.xまたは8.6.xをお持ちの場合は、最初にeDirectory 8.7.xにアップグレードし、次にeDirectory 8.8 SP5にアップグレードする必要があります。

1.3.2 2バイトシステムでのNovell eDirectory 8.8 SP5へのアップグレード

eDirectoryの以前のリリースでは、2バイト言語(日本語、韓国語、または中国語)のシステムでインデックスキーの一部が正しく構築されませんでした。この不正なキーが原因で、検索が正しく機能しない場合がありました。この問題は、Novell eDirectory 8.7で解決されました。ただし、これらのシステム上の既存のeDirectoryデータベースには不正なキーが存在しているため、eDirectory 8.8 SP5にアップグレードした後でも、不正なキーに起因するデータ破損エラーが報告される場合があります。

この問題を解決するには、アップグレードの完了後にdsrepair.nlmを実行し、データベースを物理的に再構築します。 この操作が必要なのは、データベースが2バイト言語(日本語、韓国語、中国語など)のデータベースである場合のみです。これらの言語を使用していない場合は、アップグレード後にDSRepairを実行する必要はありません。

1.3.3 eDirectory 8.7.xからeDirectory 8.8 SP5へのアップグレード

eDirectory 8.7.xからeDirectory 8.8 SP5にアップグレードすると、LDAPマッピングテーブルが再構築され、inetOrgPersonからUserへのマッピングが再度追加されます。そのため、LDAPを介して作成された新しいオブジェクトはすべて、inetOrgPersonベースクラスではなくUserベースクラスのものになります。この問題は、以前のバージョンのeDirectoryで、inetOrgPersonからUserへのマッピングを削除し、inetOrgPerson実クラスを定義した場合にのみ発生します。

この問題に対処するには、iManagerを使用してLDAPグループオブジェクトの[Class Mappings]ページからマッピングを削除します。

1.3.4 Identity Managerを実行するシステムでのeDirectory 8.8 SP5へのアップグレード

eDirectory 8.7.xからeDirectory 8.8.5にアップグレードするときに、Identity Managerファイルの場所が変更されます。このため、Identity Managerエンジンおよびドライバを再インストールする必要があります。サードパーティ製のjarファイルは新しい場所に自動的にコピーされるわけではありません。関係するドライバを起動する前に手動で配置する必要があります。eDirectory 8.8 SP5にアップグレードする前に、すべてのドライバを手動で設定することをお勧めします。

1.3.5 アップグレード中のディスク容量の確認

eDirectoryサーバをeDirectory 8.8.1以前のバージョンからeDirectory 8.8 SP1以降にアップグレードすると、DIBのアップグレードに対するディスク容量チェックが実行されます。DIBが配置されるファイルシステムに必要な空きディスク容量は、DIBサイズと同じ容量になります。ディスク容量チェックのメッセージは、インスタンス固有のログディレクトリに配置されたndscheck.logで更新されます。デフォルトインスタンスの場合は、sys:\system\dscheck.logです

メモ: ディスク容量チェックが必要になるのは、DIBのアップグレード処理の間だけです。詳細については、「eDirectory 8.8のアップグレード要件」を参照してください。

1.4 eDirectoryの再インストール

eDirectoryのアンインストールにNWCONFIGを使用する場合は、次の手順に従ってeDirectoryを再インストールしてください。

  1. 次のコマンドを使用して、products.datファイルからeDirectoryエントリを削除します。これにより、同じサーバにeDirectoryを再インストールすることができます。

    uinstall edir

  2. sys:system\schema\schema.cfgファイルを編集し、ndps*.schファイルからコメントマーカを削除します。

  3. NetWareコンソールから、NWCONFIGを実行します。

  4. [プロダクトオプション]を選択します。

  5. [リストにはないプロダクトのインストール]を選択します。

  6. Novell eDirectory 8.8 SP5のインストールパッケージが格納されている場所を指定します。

1.5 ビデオカードおよびドライバの設定

eDirectory、ConsoleOne、Novell iManager、およびeGuideのインストールでは、Java* 1.4以降が使用されます。このため、インストールを正しく実行するには、ビデオカードおよびドライバの設定で色深度を8ビット(256色)以上にする必要があります。また、NetWareの場合、ビデオカードがVESAに準拠している必要があります。

1.6 インストール前の手動によるスキーマ拡張

1.6.1 スキーマ拡張の同期

場合によっては、スキーマ拡張の同期が遅れ、1つ目の新規eDirectory 8.8 SP5サーバがインストールされているツリーの下位レベルにスキーマ拡張が同期されないために、機能の一部が完全にインストールされないことがあります。

このような問題を回避するには、eDirectory 8.8 SP5をインストールする前に、\nw\sys\system\schemaディレクトリに格納されているeDirectory 8.8 SP5スキーマファイルを使用して、ツリー内のスキーマを手動で拡張します。

1.6.2 NWConfigを使用したスキーマ拡張

eDirectory 8.7では、スキーマ拡張の柔軟性をさらに高めるDSIが強化されました。\nw\sys\system\schemaディレクトリに格納されているスキーマファイルの多くは、この新機能を利用します。新しいスキーマを拡張するために、dsi.nlmまたはdsisch.nlmの以前のバージョン(2002年9月26日付けのバージョン10411.14より以前のすべてのバージョン)がnwconfig.nlmによって使用されると、次のエラーが発生する可能性があります。

エラー: スキーマの拡張中にNDS500.schファイルを解析しています。

このエラーを回避するには、次の手順を実行します。

  1. nw\sys\system\dsi.nlmおよびnw\sys\system\dsisch.nlmを、スキーマ拡張を行うサーバにコピーします。

    このサーバは、ルートパーティションのコピーを保持するサーバである必要があります。

  2. 目的のスキーマファイルを、NetWareサーバの一時ディレクトリにコピーします。

  3. nwconfig.nlmを実行し、[ディレクトリサービス]オプションを使用してスキーマを拡張します。

    nw\sys\system\schemaディレクトリ内のスキーマファイルの間には、依存関係にあるものがいくつかあります。このため、nw\sys\system\schema\schema.cfgファイルに示されている順序でスキーマファイルを拡張することをお勧めします。

1.7 eDirectory 8.8 SP5へのアップグレード後のNMASバージョン

eDirectory 8.8 SP5をインストールすると、NMAS™ 3.3.2も合わせてインストールされます。ただし、以前のバージョンのNMASが選択されている場合は、後でNetWare製品をインストールするときに選択を解除する必要があります。

1.8 DIBのアップグレードに関する問題

eDirectoryをeDirectory 8.8 SP5にアップグレードする際は、サーバを停止してDIBのアップグレード処理を実行してから、サーバを開始して通常のアップグレードを実行します。このアップグレードにかかる時間は、ツリー内のオブジェクト数によって異なります。

DIBアップグレードの詳細については、『eDirectory 8.8インストールガイド』の「eDirectory 8.8 SP5のアップグレード要件」を参照してください。

1.9 NetWareサーバでのIPXの設定

NetWareサーバにeDirectory 8.8 SP5をインストールして設定する間は、IPX™を設定しないでください。IPXを設定すると、予期しない問題が発生する可能性があります。

1.10 iManagerプラグインのインストール

  • 次のiManagerプラグインをWebからダウンロードします。

    • eDir_88_iMan26_Plugins.npm

    • eDir_88_iMan27_Plugins.npm

  • iManager 2.6』および『iManager 2.7』に記載されている手順に従って、NPMをインストールします。

    メモ: これらのプラグインはdownload.novell.com Webサイトから入手できます。

2.0 既知の問題

2.1 ユニバーサルパスワードに関する問題

デフォルトでは、LDAPおよびその他のサーバ側ユーティリティではNDS®ログインを最初に使用します。NDSログインに失敗した場合は、簡易パスワードログインを使用します。ユニバーサルパスワードが機能するには、ログインがNMASを通じて行われる必要があります。したがって、DS.NLMがロードされる前に、環境変数NDSD_TRY_NMASLOGIN_FIRSTをTRUEに設定する必要があります。c:\nwserver\startup.ncfを編集し、環境変数を設定することをお勧めします。

NDSD_TRY_NMASLOGIN_FIRST環境変数をc:\nwserver\startup.ncfファイル内に設定するには、次のいずれかの方法を実行します。

  • c:\nwserver\startup.ncfファイルに以下を追加して環境変数を設定し、サーバを再起動する。

    env NDSD_TRY_NMASLOGIN_FIRST=true

  • コマンドラインを使用して環境変数を設定し、次のようにDS.NLMをロードし直す。

    UNLOAD DS.NLM

    env NDSD_TRY_NMASLOGIN_FIRST=true

    LOAD DS.NLM

    操作が一度で済むので、1つ目の方法を取ることをお勧めします。2つ目の方法の場合、サーバを再起動するたびに、環境変数をエクスポートする必要があります。

2.2 リモートツリーへのiManagerログインに失敗する

NetWareでeDirectory 8.8 SP5にアップグレードすると、iManagerを通じてリモートツリーにログインできない場合があります。この問題を解決するには、c:\nwserver\startup.ncfファイル内でNDSD_TRY_NMASLOGIN_FIRST環境変数を指定する必要があります。

詳細については、セクション2.1「ユニバーサルパスワードに関する問題」を参照してください。

2.3 暗号化された複製に関する問題

Netwareでは、ネットワーク上での暗号化はサポートされていません。

  • パーティションレベルまたはレプリカ間での暗号化複製を有効にしており、レプリカリング内にNetWareサーバがある場合、そのサーバ上では暗号化複製が行われません。

  • [常にセキュアチャネルが必要]オプションがNetWareに対して無効になります。

2.4 iMonitorに関する問題

2.4.1 iMonitorを使用しての2バイト文字を含むオブジェクトの参照

iMonitorを使用してeDirectoryツリー内のオブジェクトを参照する際、名前に2バイト文字が含まれているオブジェクトについては、オブジェクトプロパティへのハイパーリンクが正しく設定されないことがあります。

2.4.2 単一のサーバツリーでのエージェントヘルスチェック

iMonitorのエージェントヘルスチェック機能を単一のサーバツリーで実行すると、破損しやすいデータのステータスが原因で、[結果]カラムに[警告]アイコンが表示されます。これは、ツリーが正常でないということでも、エージェントヘルスチェックが設計どおりに機能していないということでもありません。破損しやすいデータとは、現在のところ少なくとも1つのレプリカにも同期されていないデータです。単一のサーバツリーは、その性質上、別の場所にデータのレプリカを作成していないため、このようなデータには常に重大な障害が発生する危険性があります。ハードディスクに障害が発生した場合、データを失うことになります。

単一のサーバツリーの破損しやすいデータまたは読み込み可能なレプリカ数に関するヘルスチェック警告を表示させたくない場合は、ndsimonhealth.iniファイルを編集することにより、これらのヘルスチェックを無効にすることができます。ヘルスチェックを無効にするには、次のエントリを変更します。

perishable_data-active: OFF

および

ring_readable-Min_Marginal: 1またはring_readable-active: OFF

この設定により、読み込み可能なレプリカ数および破損しやすいデータに関する警告が無効になります。

2.4.3 iMonitorレポートで1時間ごとのレコードが保存されない

iMonitorのカスタムレポート機能は、カスタムレポートを作成するときに、ユーザが指定したURLを保存対象のレポート(保存されるHTMLファイル)に挿入するように設計されています。このため、保存された実行済みのカスタムレポートを開くと、カスタムレポートが実行された時点でURLによって取得されたデータではなく、アクティブな(現在の)データが表示されます。この問題はiMonitorの今後のリリースで解決される予定です。

2.4.4 古いバージョンのMozillaでのiMonitorに関する問題

iMonitorを使用する際にバージョン1.5以前のMozilla*を使用すると、DSTraceフラグの選択中に問題が起こることがあります。Mozillaでは、一部の操作がサポートされていない場合があります。

2.4.5 iMonitorで整列されていないレポート画面レイアウトの実行

ナビゲーションフレームおよびアシスタントフレームは2回表示されます。

この問題に対処するには、ページを更新します。

2.5 SNMPに関する問題

次の問題が確認されています。

2.5.1 DSSNMPSAの自動ロード

NetWareでは、DSSNMPSAはデフォルトではロードされません。DSSNMPSAを自動的にロードされるように設定する場合は、DSSNMPSAを手動でロードするときに、[パスワードを保存する]オプションを選択して資格情報を保存する必要があります。

また、保存された資格情報がDSSNMPSAによって読み込まれるように、sys:\etc\dssnmp.cfgファイルのINTERACTIVEオプションをONに設定する必要があります。

2.6 eDirectory Service Managerに関する問題

2.6.1 Service Managerの依存関係

httpstkなどの一部のService Managerモジュールには依存関係があります。Windowsと違い、NetWareでは、これらの依存関係は情報フレームに表示されません。

2.6.2 Service Managerを使用したeDirectoryの停止

Novell iManagerでeDirectory Service Managerを使用してeDirectoryを停止すると、Service Managerを通じてeDirectoryを再起動することはできません。NetWareサーバコンソールで、次のように入力します。

load DS

2.7 バックアップと復元に関する問題

2.7.1 サーバ固有情報に関する変更事項

サーバ固有情報のバックアップは、Backup eMToolによって実施されています。詳細については、『Novell eDirectory 8.8管理ガイド』の「Novell eDirectoryのバックアップと復元」のセクションの「サーバ固有情報のバックアップに関する変更事項(NetWareのみ)」を参照してください。

ファイルシステムTSAを使用してサーバ固有情報のバックアップを作成する場合、バックアップファイルのサイズがsys:ボリュームに対して大きくなり過ぎる場合があることに注意してください。ユーザ指定のファイルの保存場所を使用すると、より大きく使いやすい場所にファイルを保存できます。

2.7.2 Nbackupを使用したバックアップに関する問題

nbackupでは、以前のバージョンのNetWare上のeDirectoryはバックアップできません。

2.7.3 バックアップ中の情報の表示

NICIのバックアップを実行中に、「Data written=lu (書き込まれたデータ=lu)」というメッセージが表示されます。 本来なら、このメッセージにはバックアップしたバイト数が表示されます。

2.8 Netscapeスキーマ属性

Netscape*関連の属性は、eDirectory 8.8 SP5のLDAPでインストールされるデフォルトのスキーマから削除されました。これらの属性を使用する必要がある場合は、eDirectory 8.8より前にインストールされたツリーに存在する属性を使用します。または、Novell Import Conversion Exportユーティリティを使用して、schemaディレクトリ内のnetscape-mappings.ldifファイルを実行することにより、これらの属性を新しいツリーに追加することができます。

2.9 Emboxmgr.nlmに関する問題

eMBoxクライアントを使用してバックアップまたはローカルでの修復を複数同時に実行すると、emboxmgr.nlmでメモリのリークが発生します。

2.10 eMBox GUI要素の結果が、表示されたコマンドと一致しない

eMBoxグラフィカルインタフェースのラジオボタンを選択したときに、コマンドラインウィンドウの表示が、選択したボタンの結果と一致しません。ウィンドウには選択された状態で表示されますが、実行すると正常に機能し、選択したボタンは実行された状態になります。

2.11 eMBoxで2バイト文字が処理されない

eMBoxでは、eMBoxクライアントとiManagerでロールフォワードディレクトリに2バイト文字を設定しても処理されません。DSBKを使用すると、処理できます。

2.12 ダイナミックグループの移動に関する問題

"dynamicgroup"というオブジェクトクラス属性を持つダイナミックグループオブジェクトを他のコンテナに移動すると、ダイナミックグループが機能しなくなります。移動後、ダイナミックメンバーにクエリおよび検索を実行しても機能しません。

3.0 マニュアル

3.1 eDirectoryのマニュアルの参照

Novell eDirectory 8.8 SP5には、次のマニュアルがあります。

  • Novell eDirectory 8.8新機能ガイド

  • Novell eDirectory 8.8インストールガイド

  • Novell eDirectory 8.8管理ガイド

  • Novell eDirectory 8.8トラブルシューティングガイド

これらのマニュアルは、Novell eDirectory 8.8オンラインマニュアルWebサイトから入手できます。

3.2 Readme情報

このreadmeの最新バージョンは、Novell eDirectory 8.8オンラインマニュアルWebサイトから入手できます。

3.3 補足マニュアル

3.3.1 iManager

3.3.2 NMAS 3.3.2

NMASに関する情報については、NMASオンラインマニュアルを参照してください。

3.3.3 Certificate Server 3.3.3

Certificate Serverに関する情報については、Certificate Serverオンラインマニュアルを参照してください。

3.3.4 NICI 2.7.6

NICIに関する情報については、NICIオンラインマニュアルを参照してください。

4.0 マニュアルの表記規則

このドキュメントでは、「より大きい」記号(>)を使用して手順内の操作と相互参照パス内の項目の順序を示します。

商標記号(®、TMなど)は、Novellの商標を示します。アスタリスク(*)は、サードパーティの商標を示します。

5.0 保証と著作権

米国Novell, Inc.およびノベル株式会社は、この文書の内容または使用について、いかなる保証、表明または約束も行っていません。また文書の商品性、および特定の目的への適合性については、明示と黙示を問わず一切保証しないものとします。米国Novell, Inc.およびノベル株式会社は、本書の内容を改訂または変更する権利を常に留保します。米国Novell, Inc.およびノベル株式会社は、このような改訂または変更を個人または事業体に通知する義務を負いません。

米国Novell, Inc.およびノベル株式会社は、すべてのノベル製ソフトウェアについて、いかなる保証、表明または約束も行っていません。またノベル製ソフトウェアの商品性、および特定の目的への適合性については、明示と黙示を問わず一切保証しないものとします。米国Novell, Inc.およびノベル株式会社は、ノベル製ソフトウェアの内容を変更する権利を常に留保します。

本契約の下で提供される製品または技術情報はすべて、米国の輸出規制および他国の商法の制限を受けます。お客様は、すべての輸出規制を遵守して、製品の輸出、再輸出、または輸入に必要なすべての許可または等級を取得するものとします。お客様は、現在の米国の輸出除外リストに掲載されている企業、および米国の輸出管理規定で指定された輸出禁止国またはテロリスト国に本製品を輸出または再輸出しないものとします。お客様は、取引対象製品を、禁止されている核兵器、ミサイル、または生物化学兵器を最終目的として使用しないものとします。ノベル製品の輸出については、Novell International Trade ServicesのWebページをご参照ください。弊社は、お客様が必要な輸出承認を取得しなかったことに対し如何なる責任も負わないものとします。

Copyright © 2009 Novell, Inc. All rights reserved. 本書の一部または全体を、書面による同意なく、複製、写真複写、検索システムへの登録、送信することは、その形態を問わず禁止します。

米国Novell, Inc.は、本文書に記載されている製品に実装されている技術に関する知的所有権を保有します。これらの知的所有権は、http://www.novell.com/company/legal/patents/に記載されている1つ以上の米国特許、および米国およびその他の国における1つ以上の追加特許または出願中の特許を含む場合があります。

Novellの商標リストについては、http://www.novell.com/company/legal/trademarks/tmlist.htmlのNovell Trademark and Service Mark listを参照してください。

すべての第三者の商標は、所有者であるそれぞれの会社に所属します。

この製品には、OpenSSLプロジェクトが開発したOpenSSL Toolkitで使用するソフトウェアが含まれています。その他の情報とライセンス条件については、\documentation\english\license\license.txtを参照してください。