Novell eDirectory 8.8 с пакетом обновления 6 для Windows

15 октября 2010 г.
2.10.1 eDir.mib
3.3.1 iManager

1.0 Установка

1.1 Необходимые условия

ПРИМЕЧАНИЕ.Прежде чем обновлять среду eDirectory, выясните, поддерживают ли установленные приложения компании Novell и независимых производителей программу eDirectory 8.8 с пакетом обновления 6. Перед выполнением каких-либо обновлений настоятельно рекомендуется создать резервную копию eDirectory.

Можно использовать любые перечисленные ниже платформы.

32-разрядные платформы, поддерживаемые eDirectory:

  • Windows Server 2003 Enterprise с пакетом обновления 2

  • 32-разрядная версия системы Windows Server 2008 (Standard/Enterprise/Data Center Edition)

64-разрядные платформы, поддерживаемые eDirectory:

  • 64-разрядная версия системы Windows Server 2008 (Standard/Enterprise/Data Center Edition)

  • Windows Server 2008 R2 (Standard/Enterprise/Data Center Edition)

ВАЖНО!Следует применить самое последнее из доступных исправлений для eDirectory.

Использование eDirectory 8.8 с пакетом обновления 6 с включенным брандмауэром

При добавлении сервера eDirectory 8.8 с пакетом обновления 6 с хоста Windows в существующее дерево, которое выполняется на другом хосте, добавление может завершиться ошибкой, если включен брандмауэр.

Чтобы добавить вторичный сервер, разрешите в брандмауэре сервисы SLP и откройте порт NCP (по умолчанию порт 524).

1.2 Распределение правильных версий DSRepair на все серверы в дереве

Информацию о подготовке существующего дерева к установке eDirectory 8.8 с пакетом обновления 6 см. в разделе «Обновление схемы eDirectory для Windows» руководства по установке Novell eDirectory 8.8.

1.3 Параметры видеокарт и драйверов

При установке eDirectory и Novell iManager используется технология Java 1.4 или более поздней версии. Это означает, что для правильного выполнения установки в настройках видеокарты и драйвера должна быть указана глубина цвета не менее 8 бит (256 цветов).

При использовании некоторых видеокарт и некоторых версий драйверов на экранах установки могут появляться дефекты отображения. Например, в пастельной цветовой схеме может наблюдаться странный крапчатый эффект, как будто разрешение экрана значительно ниже, чем в действительности. Некоторые из экранов установки могут вообще не отображаться. При этом создается впечатление, что программа установка не отвечает или прекратила работу. Если Вы видите, что экраны установки отображаются неправильно, обновите драйвер видеокарты. В противном случае Вам, возможно, не удастся успешно завершить установку.

При использовании некоторых видеокарт в режиме 256 цветов экран установки может исчезнуть после этапа установки SNMP. При этом диспетчер задач Windows показывает, что процессы install.exe и launch.exeпродолжают выполняться. В этом случае в диспетчере задач завершите процесс launch.exe, установите для дисплея режим более 256 цветов и повторно запустите установку. При этом обновление будет установлено поверх уже существующей установки и завершится успешно.

1.4 Замечания по установке SNMP

Прежде чем устанавливать eDirectory 8.8 с пакетом обновления 6 на любой сервер Windows, убедитесь, что установлен оригинальный главный агент.

Если в системе установлен сервис SNMP Windows, на время установки субагента SNMP Novell программа установки завершает работу этого сервиса. После установки субагента SNMP Novell сервис SNMP Windows запускается снова.

1.5 Параметры сети для настройки IPX

Если протокол IPX (в параметрах сети в панели управления Windows) настроен с внутренним номером сети, равным 0, и у компьютера есть несколько сетевых адаптеров, установка eDirectory 8.8 с пакетом обновления 6 может завершиться со сбоем. Для правильной установки и успешной работы eDirectory внутренний номер сети должен иметь значение, отличное от 0.

Если Вы решите удалить IPX, то он должен быть полностью удален как протокол, а не просто отключен для некоторых (или всех) адаптеров.

Перед использованием протокола IPX его необходимо правильно настроить. Это означает, что для всех адаптеров (LAN или WAN) должен быть указан правильный внутренней номер сети IPX.

Во время работы eDirectory нельзя устанавливать, удалять, разрешать или запрещать протоколы для адаптеров.

1.6 Расширение схемы вручную перед установкой

В некоторых случаях расширения схемы синхронизируются с нижними уровнями структуры дерева, в котором устанавливается первый новый сервер eDirectory 8.8 с пакетом обновления 6, недостаточно быстро, поэтому некоторые функции устанавливаются не полностью.

Эту проблему можно решить, вручную расширив схему в дереве перед установкой eDirectory 8.8 с пакетом обновления 6, используя файлы схемы из этого обновления, расположенные в каталоге <каталог_разархивации>\nt\I386\NDSonNT\ndsnt\nds (для 32-разрядной версии) и <каталог_разархивации>\windows\x64\NDSonNT\ndsnt\nds (для 64-разрядной версии).

Дополнительную информацию о расширении схемы см. в руководстве по администрированию eDirectory 8.8.

1.7 Появляется сообщение "Схема NDS уже настроена"

При расширении файла ediraudit.sch выводится следующее сообщение:

Схема NDS уже настроена

Это поведение является ожидаемым. Если в качестве сервера выступает eDirectory 8.8 с пакетом обновления 6, нет необходимости расширять схему.

1.8 Удаление клиента Novell после установки eDirectory

При установке eDirectory 8.8 с пакетом обновления 6 в системе Windows 2000, уже содержащей Novell Client, программа eDirectory будет установлена как сервис SLP. Сервис будет настроен для запуска вручную и не будет запускаться при загрузке сервера. После этого eDirectory использует только сервис SLP из Novell Client. Если в дальнейшем, после удаления клиента Novell Client, eDirectory больше не сможет пользоваться его сервисом SLP, необходимо будет вручную запускать сервис SLP или переключить его в автоматический режим, чтобы он запускался при загрузке системы.

1.9 Обновление до eDirectory 8.8 с пакетом обновления 6

Если установлена служба eDirectory 8.5.x или 8.6.x, сначала необходимо обновить ее до версии eDirectory 8.7.x, а затем до eDirectory 8.8 с пакетом обновления 6.

1.9.1 Обновление до eDirectory 8.8 с пакетом обновления 6 в системе с Identity Manager

Во время обновления eDirectory 8.7.x до eDirectory 8.8.6 изменяется расположение файлов Identity Manager, что требует переустановки подсистемы и драйверов Identity Manager. Сторонние JAR-файлы автоматически в новое расположение не копируются, поэтому необходимо вручную поместить их в новое расположение, перед тем как запускать связанные с ними драйверы. Перед обновлением до eDirectory 8.8 с пакетом обновления 6 необходимо установить ручной запуск всех драйверов.

1.9.2 Проверка дискового пространства при обновлении до eDirectory с пакетом обновления 6

При обновлении сервера eDirectory с предыдущих версий до версии 8.8 с пакетом обновления 6 выполняется проверка наличия дискового пространства, необходимого для обновления базы данных Каталога (DIB). Объем свободного дискового пространства в файловой системе, необходимого для базы данных Каталога (DIB), равен ее размеру. Сообщения о проверке дискового пространства обновляются в файле NDSCHECK.LOG, расположенном в каталоге журнала данного экземпляра. Экземпляр по умолчанию: C:\Novell\NDS\ndscheck.log.

Примечание. Проверка дискового пространства требуется только при обновлении базы данных Каталога (DIB). Дополнительные сведения см. в разделе «Требования к обновлению eDirectory до версии 8.8».

1.9.3 Проблемы с обновлением базы данных Каталога (DIB) при переходе на eDirectory 8.8 с пакетом обновления 6

При обновлении до eDirectory 8.8 с пакетом обновления 6 сервер останавливается, выполняется обновление базы данных Каталога (DIB), а затем сервер запускается и выполняется обычное обновление. Продолжительность такого обновления зависит от количества объектов в дереве.

Дополнительную информацию об обновлении базы данных DIB см. в Руководстве по установке eDirectory 8.8 в главе "Требования для обновления eDirectory до версии 8.8 с пакетом обновления 6".

1.9.4 Обновление с eDirectory 873x до eDirectory 8.8.6 приводит к ошибке, если изменен путь к базе данных DIB

При настройке пути к базе данных DIB происходит ошибка, указывающая на невозможность продолжения обновления eDirectory из-за нехватки свободного дискового пространства в файловой системе, в которой расположена база данных DIB.

Чтобы разрешить эту проблему, выполните указанные ниже действия.

  1. Создайте пустую папку DIBFiles в каталоге установки eDirectory.

  2. Попробуйте выполнить обновление еще раз.

Например, если программа eDirectory установлена в каталоге C:\Novell\NDS и E:\Novell\Dib\DIBFiles является путем к базе данных DIB, для успешного обновления eDirectory необходимо создать каталог DIBFiles в каталоге C:\Novell\NDS. После обновления каталог DIBFiles можно удалить.

1.9.5 Ошибка обновления eDirectory в 32-разрядной версии Windows 2003

Сбой обновления eDirectory с ошибкой, которая указывает, что у администратора недостаточно прав для изменения схемы дерева.

Чтобы разрешить эту проблему, в разделе "Вход администратора" найдите и вручную выберите пользователя-администратора для продолжения.

1.9.6 Проблемы обновления инструментария при обновлении eDirectory

При обновлении сервера eDirectory, на котором установлен инструментарий eDirectory, файлы последнего не обновляются автоматически. Поэтому необходимо вручную обновить файлы инструментария eDirectory.

ПРИМЕЧАНИЕ.Инструментарий eDirectory автоматически устанавливается с Identity Manager 4.0.

Дополнительную информацию об обновлении инструментария см. в Руководстве по установке Novell eDirectory 8.8.6.

1.10 Указание информации о eDirectory во время установки

Если во время установки eDirectory указан недопустимый тип объекта-контейнера «Сервер», эта ошибка сразу обнаружена не будет, а установка eDirectory завершится ошибкой -611 или -634.

Допустимы следующие типы объекта-контейнера «Сервер»:

  • Организация (O)

  • Подразделение (OU)

  • Домен (DC)

1.11 Установка базового компонента DS

В некоторых случаях установка eDirectory при установке его основного компонента DS завершается ошибкой. В этих редких случаях выдается следующее сообщение:

Не удалось установить компонент DS каталога eDirectory. Сообщение об ошибке: <неопределенная ошибка>. Подробная информация содержится в файле DSINSTALL.LOG. Установка eDirectory будет прекращена.

При возникновении этой ошибки необходимо переустановить продукт или удалить его и затем установить еще раз. Если повторная установка завершается ошибкой из-за предыдущей незавершенной установки или по какой-либо другой причине, см. возможные варианты решения на веб-сайте технической поддержки Novell.

1.12 Установка подключаемого модуля iManager

  • Загрузите подключаемый модуль eDir_88_iMan27_Plugins.npm для iManager с данного веб-сайта.

  • Установите модули NPM согласно Руководству по установке iManager 2.7.

    ПРИМЕЧАНИЕ.Подключаемый модуль iManager доступен для загрузки на веб-сайте download.novell.com.

1.13 Удаление

Чтобы после удаления NICI окончательно удалить файлы NICI c сервера, удалите подкаталог \windows\system32\Novell\NICI (для 32-разрядной версии) или \windows\SysWOW64\Novell\NICI (для 64-разрядной версии). Чтобы удалить этот каталог вместе со всем содержимым, возможно, потребуется получить права владельца на некоторые файлы или подкаталоги каталога NICI.

ВНИМАНИЕ! После удаления подкаталога NICI восстановить данные, зашифрованные с помощью NICI, будет невозможно.

1.14 Использование планировщика CRON

Из-за отличия в средах сценария dsbk и планировщика CRON сценарий dsbk невозможно выполнить в качестве запланированного задания cron. Чтобы разрешить эту проблему, перед добавлением сценария dsbk в cron необходимо вручную указать в нем путь к двоичному файлу ndstrace.

2.0 Известные проблемы

2.1 Проблемы при установке и настройке

2.1.1 Если Syslog Appender отключен, eDirectory создает дамп ядра при загрузке Xdasauditds

Выполните установку и настройку eDirectory, затем настройте файл xdasproperties. Убедитесь в том, что Syslog Appender включен, выполнив указанные ниже действия.

log4j.appender.S=org.apache.log4j.net.SyslogAppender

Отключите Определение макета компонента Appender Syslog S, выполнив указанные ниже действия.

# Определение макета для аппендера Syslog S. #log4j.appender.S.layout=org.apache.log4j.PatternLayout log4j.appender.S.layout.ConversionPattern=%c : %p%m%n

При попытке загрузки xdasauditdseDirectory начинает выполнять дамп ядра, а выполнение программы прекращается с возвратом сигнала 11.

Эта проблема возникает, поскольку log4cxx не проверяет существование макета в файле xdasproperties перед его настройкой. Предполагается, что Определение макета для аппендера Syslog S включается автоматически, если аппендер Syslog включен в файле xdasproperties.

2.1.2 Автоматическое сохранение проблем в iManager

Функция автоматического сохранения страницы свойств iManager обеспечивает сохранение класса объекта по умолчанию при посещении страниц ролей XDAS или страниц учетных записей XDAS перед переходом на другие страницы. Чтобы убедиться в том, что параметры соответствуют имеющимся требованиям, после их настройки с помощью iManager проверьте атрибут "xdasconfiguration" объекта "Сервер NCP".

2.1.3 Программа установки не может остановить существующий сервис eDirectory, если установлены другие продукты Novell

Если на сервере Windows установлены другие продукты Novell (например, ZENworks, Nsure Audit или Netmail Manager), то перед обновлением до eDirectory 8.8 с пакетом обновления 6 необходимо вручную остановить сервис сервера NDS. После установки eDirectory перезапустите эти приложения.

2.1.4 Не удается открыть файлы справки для утилит на сервере Windows Server 2003

По соображениям безопасности в Windows Server 2003 сервисам запрещен доступ к консоли. Поскольку eDirectory запускается в Windows как сервис, он имеет ограниченный доступ к консоли, что мешает открыть окно справки. Это относится к таким операциям, как dsrepair, dsmerge и dsbrowse.

Чтобы просмотреть файлы справки для этих утилит, откройте их непосредственно из каталога, в котором они находятся. Например, файл справки на японском языке находится в каталоге C:/Novell/NDS/NLS/Nihongo.

2.1.5 Ошибка при входе в систему при установке вторичного сервера

Если во время установки вторичного сервера произошла ошибка, нажмите кнопку Обзор рядом с диалоговым окном "Имя администратора для входа в систему". После этого отобразится сообщение об ошибке, и будет предложено ввести IP-адрес. Введите IP-адрес сервера в дереве, желательно главного сервера раздела, в который добавляется сервер. Если сервер использует порт, отличный от 1524, также введите номер порта (например 1.2.3.4:1524). В результате будет выполнено соединение с сервером, отображено имя дерева и будет предложено ввести имя и пароль для входа. Следуйте инструкциям в диалоговых окнах для продолжения установки. Убедитесь, что время между основным и вторичным серверами синхронизировано.

2.1.6 Проблемы с тиражированием после обновления

Если после обновления eDirectory 8.7.3.x до eDirectory 8.8 с пакетом обновления 6 разрешить зашифрованное тиражирование, оно в отдельных редких случаях может завершаться сбоем.

Для решения проблемы выполните действия, описанные ниже.

  1. В Novell iManager выберите команду "Изменить объект", а затем выберите объект "Сервер NCP".

  2. На вкладке «Общие» выберите пункт «Другое».

  3. Добавьте NCPKeyMaterialName из списка «Атрибуты без значения» в список «Атрибуты со значением» вместе с именем сертификата, например SSL CertificateDNS.

  4. Запустите Limber на том сервере, на котором в Шаге 3 был изменен атрибут.

2.1.7 Ошибка при запуске сервиса Novell SSL

По окончании установки eDirectory 8.8 с пакетом обновления 6 возможно появление ошибки 5984 при входе в iMonitor или использовании NDSCONS для запуска службы sas.dlm.

Это происходит только в тех системах, где не установлен Client32. Чтобы решить эту проблему, добавьте в переменную среды PATH каталог \novell\nds\sms.

2.1.8 Ошибка при установке eDirectory, если путь запуска содержит символы, не входящие в набор ASCII

Установка eDirectory завершается неудачей, если путь к установочным файлам содержит двухбайтовый символы или символы, не входящие в набор ASCII.

2.1.9 Отсутствующий файл rt.jar является причиной сбоя установки eDirectory в системе Windows 2K3

Программе установки не удалось найти правильный путь для загрузки файла rt.jar. Этой ошибки можно избежать, если путь к папке установки eDirectory имеет сравнительно небольшую длину. Например, если длина пути к данному каталогу превышает 115 символов, то при установке eDirectory может произойти ошибка.

2.1.10 При установке или обновлении eDirectory через подключение к удаленному рабочему столу может произойти сбой

Если для установки используется подключение к удаленному рабочему столу, она завершается ошибкой. Так как работа с удаленным рабочим столом происходит медленнее (по сравнению с физическим доступом к компьютеру), процесс установки не может получить локальные ссылки, что приводит к сбою.

Можно избежать данной проблемы, устанавливая eDirectory на локальный компьютер или используя VNC-соединение.

2.2 Ограничения ldif2dib

2.2.1 Файлы в формате LDIF, защищенные простым паролем

В Windows при отправке файлов LDIF, защищенных простым паролем, ldif2dib может завершиться со сбоем, если ключи NICI в папках System и Administrator не синхронизированы.

Чтобы решить данную проблему, выполните указанные ниже действия для получения доступа к ключам в папке nici/system.

  1. Перейдите в каталог C:\Windows\system32\novell\nici\ (для 32-разрядной версии NICI).

    или

    Перейдите в каталог C:\Windows\system32\novell\nici\ (для 64-разрядной версии NICI).

  2. Выполните резервное копирование файлов в папке Administrator.

  3. Перейдите на вкладку Безопасность в окне "Свойства" системной папки.

  4. Выберите Дополнительные параметры и перейдите на вкладку Владелец.

  5. Выберите пункт Администратор.

  6. Вернитесь на вкладку Безопасность и добавьте администратора в список.

  7. Повторите шаги 36 для получения доступа на чтение для всех файлов, находящихся в папке system.

  8. Замените файлы в папке Administrator файлами из системной папки.

  9. После завершения отправки скопируйте резервные копии файлов в папку Administrator.

  10. Верните в исходное значение права администратора на доступ к папке system и находящимся в ней файлам.

2.2.2 Схема

В файле LDIF должны быть указаны все классы объектов, к которым принадлежит элемент. Также необходимо включить классы, к которым принадлежит элемент в результате наследования классов. Например, элемент типа inetOrgPerson имеет в файле LDIF следующий синтаксис:

  • objectclass: inetorgperson

  • objectclass: organizationalPerson

  • objectclass: person

  • objectclass: top

2.2.3 Шаблоны ACL

Объекты, загружаемые пакетно с помощью утилиты ldif2dib, не добавляются со списками ACL, указанными в шаблонах ACL для класса данного объекта.

2.2.4 Обработчик сигналов

Автономную операцию пакетной загрузки можно временно приостановить, нажав клавишу s или S. Для остановки пакетной загрузки можно использовать клавишу Esc.

2.3 Проблемы с зашифрованным тиражированием

2.3.1 Настройка зашифрованного тиражирования с помощью iManager

Настройка зашифрованного тиражирования при помощи iManager невозможна, если в кольце тиражирования отключен какой-либо сервер.

2.3.2 Ошибка слияния деревьев при использовании зашифрованного тиражирования

Если включено зашифрованное тиражирование, объединение деревьев завершается ошибкой. Отключите зашифрованное тиражирование для каждого дерева до начала слияния.

2.4 Проблемы при клонировании базы данных Каталога (DIB)

2.4.1 При клонировании базы данных DIB может произойти сбой сразу после автономной пакетной загрузки

При попытке клонирования сервера сразу после автономной пакетной загрузки может произойти сбой, если пакетная загрузка выполнялась с параметром, отключающим индексы.

Тем не менее, если инициализировать dibclone через несколько часов после завершения пакетной загрузки, то сбоя не будет.

2.4.2 Проблемы при клонировании с включенной функцией зашифрованного тиражирования

Если клонирование выполняется при включенном шифровании тиражирования на сервере-источнике, настройте политику шифрования тиражирования на временное исключение клонируемого сервера. Это изменение можно отменить по завершении настройки клонируемого сервера.

2.5 Перезапуск NLDAP в Windows

После остановки NLDAP в ОС Windows необходимо перезапустить сервер, чтобы загрузить NLDAP.

2.6 Зависимость iManager от клиента Novell Client с поддержкой NMAS

Для iManager требуется поддержка NMAS в системе Windows, в которой установлен iManager. Ему не требуется клиент Novell. Если предполагается использовать клиент Novell, для iManager требуется версия с поддержкой NMAS.

2.7 Проблемы с iMonitor

2.7.1 Просмотр в iMonitor объектов, содержащих двухбайтовые символы

При использовании iMonitor для поиска объектов в дереве eDirectory объекты, в имени которых содержатся двухбайтовые символы, могут неправильно ссылаться на свойства объекта.

2.7.2 Проверка состояния агентов в дереве с одиночным сервером

Если функция проверки состояния агентов в iMonitor выполняется в дереве с одним сервером, то в столбце результатов отображается значок предупреждения, вызванный статусом данных с ограниченным временем существования. Это не означает, что дерево не работает или что проверка состояния агентов не выполняется надлежащим образом. Данные с ограниченным временем существования – это количество данных, которые еще не были синхронизированы, как минимум, для одной реплики. При использовании дерева с одним сервером данные изначально подвергаются угрозе критического сбоя из-за отсутствия другого местоположения для их тиражирования. В случае повреждения жесткого диска данные будут утрачены.

Если не требуется получать предупреждения функции проверки состояния о данных с ограниченным временем существования или о количестве реплик с возможностью чтения в дереве с одним сервером, можно отключить эти функции проверки состояния. Для этого в файле ndsimonhealth.ini измените следующие записи:

perishable_data-active: OFF

и

ring_readable-Min_Marginal: 1 или ring_readable-active: OFF

В результате предупреждения о количестве реплик с возможностью чтения и о данных с ограниченным временем существования будут отключены.

2.7.3 В отчете iMonitor не сохраняются записи для каждого часа

Функция настраиваемых отчетов в iMonitor позволяет при создании настраиваемого отчета помещать в сохраняемый отчет (сохраняемый HTML-файл) URL-адрес, указанный пользователем. Это значит, что при открытии сохраненного настраиваемого отчета отображаются текущие данные, а не данные, полученные URL во время создания этого отчета. Эта проблема будет решена в следующей версии iMonitor.

2.7.4 Включение кнопок трассировки в Internet Explorer 6.0.3790.0

Многие кнопки iMonitor, в том числе "Вкл/выкл. трассировку", "Выделить все", "Очистить все" и "Обновить", требуют, чтобы было разрешено использование JavaScript. В Internet Explorer 6.0.3790.0 JavaScript по умолчанию запрещен.

Чтобы включить JavaScript в Internet Explorer 6.0.3790.0, выполните описанные ниже действия.

  1. Щелкните меню Сервис > Свойства обозревателя и откройте вкладку Безопасность.

  2. Выберите значок Интернет и нажмите кнопку Другой.

  3. Прокрутите список до раздела "Сценарии" и выберите для элемента Активные сценарии значение Включить.

  4. Дважды щелкните кнопку OK.

2.8 Проблемы с DHost

2.8.1 Запуск DHost с помощью службы терминалов Windows 2003

При запуске утилит dsbrowse.dlm и dsrepair.dlm на сервере Windows Terminal Server они открываются на главном рабочем столе, а не в окне службы терминалов. Причина этого заключается в том, что Win32 в целях безопасности не разрешает сервисам открывать окна в окне служб терминалов.

2.8.2 Аварийное завершение работы DHost при выходе администратора из системы

Если администратор выходит из системы, когда открыто окно программы исправления, происходит аварийное завершение работы DHost. При выполнении утилиты восстановления перед завершением сеанса Windows необходимо закрыть все окна программы исправления.

2.8.3 Периодическая ошибка DHost при завершении работы eDirectory

Во время обновления или установки других продуктов Novell, например Identity Manager, в случайном порядке происходят сбои DHost при завершении работы eDirectory. Возвращается следующая ошибка:

«Память недоступна для записи».

Тем не менее, в этом случае данные не теряются.

2.9 Работа хранилища секретов по протоколу LDAP

Novell SecretStore не работает по протоколу LDAP. Чтобы решить эту проблему, нужно обновить LDAP через iManager.

2.10 Проблемы с SNMP

2.10.1 eDir.mib

MIB-файл eDirectory ( <Корневой_каталог_установки_eDirectory>\snmp\edir.mib) в Windows компилируется с некоторыми ошибками и предупреждениями для HP-OpenView. Можно не обращать на них внимания.

2.10.2 Конфигурационный файл SNMP

Если протокол LDAP не настроен для запуска в режиме открытого текста, в конфигурационном файле SNMP (например, SSLKEY C:\Novell\nds\trust.der) необходимо указать имя файла доверенного корневого сертификата, прежде чем запускать субагент eDirectory SNMP.

В Windows файл ndssnmp.cfg находится в каталоге C:\novell\nds\snmp.

2.10.3 Использование SNMP после установки нового дерева

Если при первой установке eDirectory 8.8 с пакетом обновления 6 (когда создается новое дерево) на сервере установлен сервис Windows SNMP, который имеет один или несколько зависимых сервисов, eDirectory не может завершить этот сервис. В таких случаях протокол SNMP не готов к использованию сразу после установки eDirectory.

Чтобы перезапустить сервис SNMP, выполните действия, которые указаны далее

  1. Последовательно выберите пункты "Пуск" > "Настройка" > "Панель управления" > "Администрирование" > "Службы".

  2. Щелкните правой кнопкой мыши пункт Сервис SNMP в списке Имя, затем щелкните пункт Остановить.

  3. Выберите пункт Да, для всех.

  4. Щелкните правой кнопкой мыши пункт SNMP Service в списке Имя, затем щелкните пункт Запустить.

2.10.4 Ошибка создания объекта SNMP в Windows Server

При установке eDirectory на любой поддерживаемой Windows серверной платформе может возникнуть ошибка создания объекта "Группа SNMP". В этом случае нужно создать данный объект вручную. Дополнительные сведения о том, как вручную создать объект «Группа SNMP», см. в главе «Поддержка SNMP в eDirectory» руководства по администрированию eDirectory 8.8.

2.10.5 Удаление SNMP при удалении eDirectory

Если на сервере установлен сервис Windows SNMP, который имеет один или несколько зависимых сервисов, удаление eDirectory не приводит к удалению всех файлов SNMP из каталога C:\novell\nds. Однако в остальном удаление завершается успешно, включая удаление ключей SNMP из реестра и параметров DS и сервиса SNMP, выполняемое агентом Novell SNMP.

Для завершения удаления выполните описанные ниже действия.

  1. Последовательно выберите пункты "Пуск" > "Настройка" > "Панель управления" > "Администрирование" > "Службы".

  2. Щелкните правой кнопкой мыши пункт Сервис SNMP в списке Имя, затем щелкните пункт "Остановить".

  3. Выберите пункт Да, для всех.

  4. Щелкните правой кнопкой мыши пункт SNMP Service в списке Имя, затем щелкните пункт Запустить.

  5. Вручную удалите оставшиеся файлы SNMP в каталоге C:\novell\nds.

2.11Проблема при работе с графическим интерфейсом eDirectory в системе Windows Server 2008

При вызове любой из утилит посредством графического интерфейса eDirectory (C:\novell\NDS\NDSCons.exe) в Windows 2008 появляется интерактивное диалоговое окно.

Чтобы запустить и продолжить использование вызванной утилиты, выберите параметр Show me the message (показать сообщение) в этом диалогом окне.

ПРИМЕЧАНИЕ. При настройке Directory Agent для модуля Novell eDirectory (ds.dlm) убедитесь, что закрыто диалоговое окно ds.dlm, чтобы можно было продолжить использование сервисов Novell eDirectory.

2.12 Проблемы с менеджером сервисов eDirectory

Если остановка eDirectory в Novell iManager осуществляется с помощью менеджера сервисов eDirectory, его перезапуск с помощью менеджера сервисов невозможен. Для перезапуска eDirectory воспользуйтесь утилитой Novell eDirectory Services, доступной на сервере eDirectory (C:\novell\NDS\NDSCons.exe).

2.13 Атрибуты схемы Netscape

Атрибуты, относящиеся к Netscape, удалены из схемы по умолчанию, устанавливаемой с LDAP в eDirectory 8.8 с пакетом обновления 6. Если эти атрибуты все же нужны, они есть в дереве, установленном до eDirectory 8.8, либо их можно добавить к любому новому дереву с помощью утилиты Novell Import Conversion Export, выполнив файл netscape-mappings.ldif в каталоге схемы.

2.14 Удаление перемещенного объекта

Удаление перемещенного объекта может привести к ошибке 637 в дереве с двумя или более серверами.

2.15 eMBox не обрабатывает двухбайтовые символы

eMBox не обрабатывает двухбайтовые символы для установки каталога прокрутки вперед посредством клиента eMBox и iManager. Это можно сделать при помощи DSBK.

2.16 Проблемы с перемещением динамической группы

Перемещение объекта динамической группы с атрибутом "dynamicgroup" в описании класса объекта в другой контейнер приводит к нарушению функциональности динамической группы. После перемещения не работают поиск и запросы динамических членов.

2.17 Ошибка при запуске ndsrepair

При выполнении автоматического ndsrepair после обновления или миграции с сервера 8.7.3.x появится сообщение об ошибке Недопустимый список ИД предков для данного элемента

Это сообщение можно проигнорировать, поскольку обновление ИД предка выполняется как часть фонового процесса после обновления или миграции базы данных DIB.

2.18 Ошибка восстановления сетевого адреса через eMBox

При восстановлении сетевых адресов через eMBox будут возвращены следующие ошибки, поскольку eMBox не обновлен последними исправлениями для восстановления:

ОШИБКА: невозможно найти сетевой адрес для этого сервера - Ошибка : 11004

Ошибка: невозможно установить соединение. Ошибка : 11004

2.19 Расположение конфигурационного файла

Хотя расположение установки eDirectory можно настроить, расположение файла xdasconfig.properties в данный момент задано на диске c:\. Поэтому необходимо переместить конфигурационный файл из каталога c:\novell\nds на диск c:\.

2.20 События LDAP для XDAS не поддерживаются

События LDAP для XDAS не поддерживаются в 32-разрядной версии Windows. Поэтому не регистрируйтесь для событий XDAS в 32-разрядной версии Windows.

3.0 Документация

3.1 Просмотр документации eDirectory

В комплект Novell eDirectory 8.8 с пакетом обновления 6 включена документация, указанная ниже.

  • Руководство Novell eDirectory 8.8 What's New Guide («Новые возможности»)

  • Novell eDirectory 8.8 Installation Guide (Руководство по установке)

  • Novell eDirectory 8.8 Administration Guide (Руководство по администрированию)

  • Novell eDirectory 8.8 Troubleshooting Guide (Руководство по устранению проблем)

Эти документы доступны на веб-сайте электронной документации Novell eDirectory 8.8.

3.2 Последние сведения

Последняя версия данной информации доступна на веб-сайте электронной документации Novell eDirectory 8.8.

3.3 Дополнительная документация

3.3.1 iManager

Дополнительную информацию о пакете iManager 2.7 см. в электронной документации по iManager 2.7.

3.3.2 NMAS 3.3.3

Информацию о NMAS см. в электронной документации NMAS.

3.3.3 Сервер сертификатов 3.3.4

Информацию о сервере сертификатов см. в электронной документации по серверу сертификатов.

3.3.4 NICI 2.7.6

Информацию о NICI см. в электронной документации NICI.