Novell eDirectory 8.8 SP5 für Linux, Solaris und AIX

3. Juni 2009

1.1.1 Linux
1.1.3 AIX
2.6.1Schema
3.3.1 iManager

1.0Installation

1.1Voraussetzungen

HINWEIS:Prüfen Sie, ob eDirectory™ 8.8 SP5 von den derzeit installierten Novell- und Drittanbieter-Anwendungen unterstützt wird, bevor Sie Ihre bestehende eDirectory-Umgebung aufrüsten. Den aktuellen Status für Novell-Produkte finden Sie im TID "What products are supported with Novell eDirectory 8.8 ?" (Welche Produkte werden von Novell eDirectory 8.8 SP1 unterstützt?). Außerdem sollten Sie vor der Durchführung von Aufrüstungen unbedingt eine Sicherungskopie von eDirectory anlegen.

1.1.1 Linux

  • 32 Bit eDirectory-unterstützte Plattform

    32 Bit

    • SUSE® Linux Enterprise Server (SLES) 11

    • SLES 10 SP1 und SP2

    • SLES 10 SP1 und SP2 XEN

    • OES 2 SP1 Linux

    • Red Hat Enterprise Linux (RHEL) 5**

    • RHEL 5** AP

    • RHEL 5** AP-Virtualisierung

    **- Neuester Service-Pack

    64 Bit

    • SLES 11

    • SLES 10 SP1 und SP2

    • SLES 10 SP1 und SP2 XEN

      WICHTIG:eDirectory 8.8 SP5 wird von dem SLES 10 XEN*-Virtualisierungsdienst unterstützt, der das SLES 10-Gastbetriebssystem ausführt. Updates erhalten Sie unter https://update.novell.com.

      Informationen zu der auf Ihrem System installierten Version von SUSE Linux finden Sie in der Datei /etc/SuSE-release.

    • RHEL 5**

    • RHEL 5** AP

    • RHEL 5** AP-Virtualisierung

      Stellen Sie sicher, dass auf Red Hat-Systemen die neuesten glibc-Patches von Red Hat Errata angewendet werden. Die erforderliche Mindestversion der glibc-Bibliothek lautet 2.1.

    **- Neuester Service-Pack

  • 64-Bit-eDirectory-unterstützte Plattform

    • SLES 11 64-Bit

    • SLES 10 SP1 64-Bit

    • SLES 10 SP2 64-Bit

    • OES 2 SP1 Linux

    • RHEL 5**

    • RHEL 5** AP

    • RHEL 5** AP-Virtualisierung

    **- Neuester Service-Pack

  • Mindestens 512 MB RAM für eDirectory

  • 162 MB freier Festplattenspeicher für den eDirectory™-Server

  • 30 MB freier Festplattenspeicher für die eDirectory-Verwaltungsdienstprogramme

  • 150 MB freier Festplattenspeicher für jeweils 50.000 Benutzer

  • gettext muss unbedingt installiert werden. Um gettext zu installieren, suchen Sie auf der rpmfind-Website nach gettext.

HINWEIS:Unter 64-Bit SLES oder OES Linux sollte das net-snmp-32-Bit-RPM installiert sein.

  • Vergewissern Sie sich, dass SSP206 unter eDirectory 873SPx installiert ist, bevor Sie auf eDirectory 8.8 SP5 aufrüsten.

Verwenden von eDirectory 8.8 SP5 mit aktivierter Firewall

Auf einer SLES-Plattform: Beim Hinzufügen eines eDirectory 8.8 SP5-Servers von einem SLES-Host zu einem bestehenden Baum, der auf einem anderen Host ausgeführt wird, kann der Prozess ggf. nicht den Server hinzufügen, wenn die Firewall aktiviert ist.

Öffnen Sie die SLP-Dienste und einen NCP™-Port (der Standardport ist 524) in der Firewall, um das Hinzufügen des Sekundärservers zu ermöglichen.

Auf einer RHEL-Plattform: Beim Hinzufügen eines Sekundärservers zu einem eDirectory-Baum auf einem RHEL-System, hängt ndsconfig während der Schemasynchronisierung. Sie können ihn aber hinzufügen, wenn Sie den Port 524 in der Firewall öffnen.

1.1.2 Solaris

  • 32-Bit-eDirectory-unterstützte Plattform

    • Solaris* 9

    • Solaris* 10

  • 64-Bit-eDirectory-unterstützte Plattform

    • Solaris* 10

    • Solaris* 10 Zonen (Kleine Zone und große Zone)

  • Sämtliche neuen empfohlenen Patches stehen auf der SunSolve*-Webseite zur Verfügung. Wenn Sie Ihr System vor der Installation von eDirectory nicht mit den neuesten Patches aktualisieren, treten möglicherweise Probleme bei der Installation und Konfiguration von eDirectory auf.

  • Mindestens 512 MB RAM

  • 184 MB freier Festplattenspeicher für den eDirectory-Server

  • 43 MB freier Festplattenspeicher für die eDirectory-Verwaltungsdienstprogramme

  • 150 MB freier Festplattenspeicher für jeweils 50.000 Benutzer

1.1.3 AIX

  • AIX* 5L Version 5.3

  • Alle empfohlenen AIX OS-Patches stehen auf der IBM* Tech Support-Website zur Verfügung.

  • Mindestens 512 MB RAM

  • 215 MB freier Festplattenspeicher für den eDirectory-Server

  • 38 MB freier Festplattenspeicher für die eDirectory-Verwaltungsdienstprogramme

  • 150 MB freier Festplattenspeicher für jeweils 50.000 Benutzer

1.2 Installieren von eDirectory unter Linux, Solaris und AIX

Verwenden Sie den Befehl nds-install im Setup-Verzeichnis für die Installation von eDirectory:

./nds-install

Wenn Sie Novell® eDirectory 8.8 SP5 von der Website http://download.novell.com herunterladen, extrahieren Sie die heruntergeladene Datei mithilfe von gunzip heruntergeladener Dateiname in eine TAR-Datei. Rufen Sie anschließend Pakete und RPMs mit den Installations- und Deinstallationsskripts für eDirectory mit dem Befehl tar xvf eDirectory Dateiname.tar ab.

Weitere Informationen zur Installation von eDirectory finden Sie im Novell eDirectory 8.8 Installation Guide (Installationshandbuch).

Weitere Informationen zum Aufrüsten von eDirectory 8.8 SP5 über den OES-Patch-Channel finden Sie im Novell eDirectory 8.8 Installation Guide (Installationshandbuch).

1.3 Installation von iManager-Plugins

2.0 Bekannte Probleme

2.1Probleme im Zusammenhang mit der Installation und Konfiguration

WICHTIG: Vergewissern Sie sich, dass SSP206 unter eDirectory 873 SPx installiert ist, bevor Sie auf eDirectory 8.8 SP5 aufrüsten.

2.1.1 eDirectory 8.8 SP5 schlägt auf RHEL 5.0 fehl

Wenn Sie eDirectory auf RHEL 5.0 konfigurieren, schlägt die Konfiguration fehl, weil libstdc++6.0 automatisch mit Red Hat 5.0 installiert wird. Da die Module embox, pkiinst, und pkiserver mit libstdc++5 verknüpft sind, verursacht die falsche Kompatibilitätsbibliothek das Fehlschlagen der eDirectory-Konfiguration.

Installieren Sie die Bibliothek compat-libstdc++-33-3.2.3-61.i386.rpm manuell, um dieses Problem zu lösen.

2.1.2 Zum Löschen markierte eDirectory-Pakete beim Aufrüsten von SLES9 auf SLES10

Beim Aufrüsten werden eDirectory-Pakete zum Löschen markiert. Sie können diese Auswahl aufheben, damit das Löschen von eDirectory verhindert wird.

Wird eDirectory fälschlicherweise gelöscht, kommt es nicht zu Datenverlusten. Es kann erneut installiert werden.

2.1.3 ndsd-Problem beim Herunterfahren des Servers

Nach der erfolgreichen Konfiguration von eDirectory und beim Herunterfahren des Servers veranlasst ndsd eventuell einen Core-Dump im dib-Verzeichnis von eDirectory. Dies kann ignoriert werden, da es keine Daten beschädigt oder Dienste unterbricht.

2.1.4 Fehler beim nds-Installationsskript, wenn die eDirectory-Installation unter AIX abgebrochen wird

Wenn die eDirectory-Installation mittendrin angehalten wird, wird der Dateisatz möglicherweise installiert, aber in einem nicht zugewiesenen Status. Der Dateisatz muss vollständig entfernt werden, um eDirectory neu zu installieren.

Verwenden Sie folgenden Befehl, um den Dateisatz zu löschen:

installp -ug <Dateisatz>

Beispiel: installp -ug NDS.NDSserv

1.5 Ergebnis eines eMBox-Elements der grafischen Benutzeroberfläche inkonsistent mit dem gedruckten Befehl

Wenn Sie ein Optionsfeld aus der grafischen Schnittstelle der eMBox auswählen, entspricht das Befehlszeilenfenster nicht dem Ergebnis des ausgewählten Optionsfelds. Es wird angezeigt als sei es ausgewählt, wird aber korrekt ausgeführt und die ausgewählten Schaltflächen funktionieren.

2.2 eDirectory-Verhalten unter SElinux-aktivierten Red Hat-Systemen

  • Neuer Baum: Wenn Sie einen Server zu einem neuen eDirectory-Baum hinzufügen, wird folgende Fehlermeldung angezeigt:

    ndsconfig: error while loading shared libraries: /opt/novell/lib/libccs2.so: cannot restore segment prot after reloc: Permission denied. (ndsconfig: Fehler beim Laden gemeinsamer Bibliotheken: /opt/novell/lib/libccs2.so: kann Segmentschutz nach Versch. nicht wiederherstellen: Keine Berechtigung.)
    
  • Bestehender Baum: Wenn Sie einen Server zu einem bestehenden eDirectory-Baum hinzufügen, antwortet ndsconfig während des Synchronisationsschemas nicht, weil SELinux auf dem System aktiviert ist.

    Um SELinux für eine Anwendung zu deaktivieren und um die Konfiguration fortzusetzen, lesen Sie bitte die Redhat-Dokumentation.

2.3 Probleme bei der Deinstallation

2.3.1 Deinstallation ist nicht möglich, wenn die Installation nicht ordnungsgemäß abgeschlossen wurde

Wenn die eDirectory-Installation fehlschlägt, kann eDirectory nicht mit nds-uninstall entfernt werden.

Um dieses Problem zu beheben, installieren Sie eDirectory erneut im gleichen Verzeichnis und führen Sie dann die Deinstallation durch.

2.3.2 Die Option "nds-uninstall -s" speichert nicht die Konfigurations- und DIB-Dateien

Sie dürfen nicht die Option-s verwenden, wenn Sie nds.conf und die DIB behalten möchten. Sichern Sie diese, bevor Sie die Operation nds-uninstall ausführen.

2.4 Probleme beim Aufrüsten

2.4.1 Beim Aufrüsten von eDirectory 8.8.2 auf eDirectory 8.8.5 werden Dateiduplikate erstellt

Nach dem Aufrüsten von eDirectory erhält die Konfigurationsdatei die Erweiterung.new. Wenn an diesen Dateien Änderungen vorgenommen werden, können Sie in Ihren Dateien aufgenommen werden.

2.4.2 Aufrüsten einer einfachen Passwortbindung von einer älteren Version auf die 8.8.5 64-Bit-Version

Stellen Sie nach dem Aufrüsten von eDirectory von der 32-Bit- auf die 64-Bit-Version sicher, dass Sie die NMAS-Methode "Einfaches Passwort" aktualisieren, damit einfache Passwortbindungen funktionieren.

2.4.3 Problem mit IDM 351 nach dem Aufrüsten auf eDirectory 8.8 SP5 32-Bit-Version

Beim Aufrüsten von eDirectory 8.7.3.10b auf die 8.8 SP5 32-Bit-Version verwendet eDirectory 8.8 SP5 einen anderen Pfad für die Bibliotheken. Wenn IDM 351 unter eDirectory 8.7.3 10b installiert wurde, befindet es sich jetzt an einem anderen Standort.

Damit IDM 351 mit eDirectory 8.8 SP5 32-Bit-Version funktioniert, muss IDM 351 unter dieser eDirectory-Version erneut installiert werden.

2.4.4 Installation der neuesten NICI-Version vor dem Aufrüsten von eDirectory 8.7.3-Versionen vor SP9

Für ein erfolgreiches Aufrüsten von eDirectory 8.7.3-Versionen vor eDirectory 8.7.3 SP9 auf eDirectory 8.8 SP5 gehen Sie wie folgt vor:

  1. Deinstallieren Sie NICI, das mit eDirectory 8.7.3 installiert wurde.

  2. Installieren Sie NICI manuell. Es ist im Lieferumfang von eDirectory 8.8 SP5 enthalten.

  3. Beginnen Sie mit dem Aufrüsten von eDirectory, indem Sie das Skript nds-install verwenden.

Weitere Informationen zum Aufrüsten erhalten Sie im eDirectory 8.8.5 Troubleshooting Guide (Handbuch zur Fehlersuche).

2.5 Problem mit multiplen Instanzen – Standardinstanzpfad

Beim Konfigurieren der zweiten Instanz von eDirectory auf Ihrem Host werden Sie aufgefordert, den Standardpfad einzugeben. Wählen Sie einen anderen Pfad aus und fahren Sie mit der Konfiguration fort.

2.6 ldif2dib-Beschränkungen

2.6.1 Schema

Die LDIF-Datei sollte alle Objektklassen enthalten, zu denen ein Eintrag gehört. Darüber hinaus sollten Sie die Klassen hinzufügen, zu denen ein Eintrag aufgrund der Klassenvererbung gehört. Beispiel: Ein Eintrag vom Typ "inetOrgPerson" weist in der LDIF-Datei die folgende Syntax auf:

  • objectclass: inetorgperson

  • objectclass: organizationalPerson

  • objectclass: person

  • objectclass: top

2.6.2 ACL-Schablonen

Objekte, die bei der Verarbeitung sehr großer Datenmengen mit dem Dienstprogramm ldif2dib verarbeitet wurden, werden nicht mit ACLs hinzugefügt, die in den ACL-Schablonen für die Objektklasse des Objekts angegeben sind.

2.6.3 Signalbehandlungsroutine

Sie können die Offlineverarbeitung sehr großer Datenmengen zeitweise aussetzen, indem Sie die Taste s oder S drücken. Mit der Esc-Taste kann die Verarbeitung sehr großer Datenmengen gestoppt werden.

2.6.4 Optionen

Wird unter Linux die Option -b verwendet, wird das Menü für die Statistikanzeige nach Abschluss der Verarbeitung sehr großer Datenmengen nicht mehr angezeigt.

2.6.5Möglicherweise Fehler bei Ldif2dib, wenn mehrere Millionen Objekte auf RHEL hochgeladen werden sollen

Wenn Sie versuchen, mehrere Millionen Objekte nach eDirectory mit ldif2dib hochzuladen und das Kontrollpunktintervall explizit festgelegt ist, kann die Operation möglicherweise mit der Fehlermeldung anhalten, dass das Verzeichnis voll ist.

Um dieses Problem zu umgehen, überspringen Sie die Kontrollpunktintervalle (verwenden Sie den Befehl ldif2dib mit der die Option -i).

2.7 Anzeigen von französischen und japanischen Manpages

Um französische Manpages unter Red Hat Linux anzuzeigen, exportieren Sie Folgendes:

export MANPATH=/opt/novell/man/frutf8:/opt/novell/eDirectory/man/frutf8

Verwenden Sie das englische Gebietsschema, um die Manpage unter AIX anzuzeigen.

2.8 Anzahl der gleichzeitigen Benutzer auf Nicht-NetWare-Plattformen kann nicht beschränkt werden

Das entsprechende Verbindungslimitverhalten von Nicht-NetWare-Plattformen wurde geändert, um dem von NetWare zu entsprechen. Um das alte Verhalten wiederherzustellen (strikte portbasierte Prüfung), stellen Sie in der Datei nds.conf folgende Parameter ein.

n4u.server.mask-port-number=0

2.9 Katalog-Services mit eDirectory 8.8 SP5

Katalog-Services in Verbindung mit Directory 8.8 SP5 werden nicht unterstützt. Es handelt sich hierbei um eine alte Technologie, die weitestgehend durch die kontextlose Anmeldefunktion im 4.9-Novell Client ersetzt wurde.

2.10 Localhost-Probleme in /etc/hosts

Wenn Sie über einen Loopback-Adressen-Alias für den Hostnamen des Systems im Eintrag /etc/hosts verfügen, muss dieser in den Hostnamen oder die IP-Adresse geändert werden. Wenn Ihr Eintrag in der Datei /etc/hosts also dem unten angegebenen ähnelt, muss er in den korrekten Eintrag (siehe das unten angegebene zweite Beispiel) geändert werden.

Bei dem folgenden Beispiel treten Probleme auf, wenn ein Dienstprogramm versucht, die Auflösung für den ndsd-Server durchzuführen:

127.0.0.1 test-system localhost.localdomain localhost

Nachfolgend finden Sie ein Beispiel für einen korrekten Eintrag in der Datei /etc/hosts:

127.0.0.1 localhost.localdomain localhost

10.77.11.10 test-system

Wenn ein Tool oder Dienstprogramm eines Drittanbieters die Auflösung über localhost durchführt, muss dies dahin gehend geändert werden, dass die Auflösung über einen Hostnamen oder eine IP-Adresse und nicht über die localhost-Adresse erfolgt.

2.11 Problem mit LDAP TCP- und TLS-Ports bei großen DIBs

Wenn die DIB sehr umfangreich ist, benötigt DS für den Start einige Zeit und zeigt fälschlicherweise folgende Fehlermeldungen an:

LDAP TCP-Port steht nicht auf Empfang
LDAP TLS-Port steht nicht auf Empfang

In diesem Szenario sind die Ports nicht deaktiviert. Für den Start der eDirectory-Services wird jedoch relativ viel Zeit benötigt. Den Status von LDAP können Sie in der Datei ndsd.log überprüfen. Sie können auch den folgenden Befehl eingeben und mithilfe von grep nach den LDAP TCP/TLS-Ports suchen:

netstat -na

2.12 Kein Bericht in LDAP-SNMP-Statistiken bei Deaktivieren der anonymen Bindung

Gehen Sie wie folgt vor, um dieses Problem zu beheben:

  1. Erlauben Sie die anonyme Bindung.

  2. Starten Sie den Subagenten.

  3. Deaktivieren/Verweigern Sie die anonyme Bindung.

2.13 Löschen eines verschobenen Objekts

In einer aus mehreren Servern bestehenden Baumstruktur lässt sich ein verschobenes Objekt unter Umständen nicht löschen (error -637).

2.14 Probleme beim Ausführen von Identity Manager mit eDirectory unter AIX

Damit Identity Manager mit eDirectory richtig funktioniert, erhöhen Sie die maximale Stackgröße von ndsd mit folgendem Befehl:

ldedit -b maxstack=0x10000000 /opt/novell/eDirectory/sbin/ndsd

Stellen Sie sicher, dass ndsd nicht ausgeführt wird, während Sie diesen Befehl ausführen.

2.15 Probleme beim Erstellen des Abmeldeereignisses aufgrund von eDirectory Client-Beschränkung

eDirectory erstellt kein Abmeldeereignis, wenn Sie sich von iManager abmelden. Das kommt von einer technischen Beschränkung im Client-Bereich von eDirectory.

Revisionsanwendungen können Abmeldeereignisse mithilfe von NWDS APIs empfangen. Anwendungen, die LDAP verwenden, können die Abmeldung mit Unbind-Ereignissen überwachen.

2.16 Probleme beim Entladen und anschließendem erneuten Laden des nldap-Moduls

Beim Entladen und anschließendem erneuten Laden des nldap-Moduls mit dem nldap-Dienstprogramm erfolgt keine Überwachung durch die ldap-Ports. Starten Sie ndsd neu, damit die Überwachung durch die Ports möglich wird.

2.17 Probleme durch TERM beim Ausführen von ndstrace

TIME und TAGS werden als aktiviert dargestellt (unterstrichen), jedoch nicht standardmäßig. Wird TERM von einem Linux-Terminal auf VT100 oder xterm gesetzt, werden diese Tags als aktiviert dargestellt (unterstrichen). Das Problem tritt nicht bei anderen Terms auf, z. B. dtterm.

2.18 eMBox unterstützt keine Doppelbyte-Zeichen

eMBox unterstützt keine Doppelbyte-Zeichen zum Festlegen des Roll-Forward-Verzeichnisses über den eMBox-Client und den iManager. Das kann jedoch über DSBK erfolgen.

2.19 64-Bit-eDirectory 88 SP5 – Leistung unter Solaris

Unter Solaris kann ein 64-Bit-eDirectory über 4 GB virtuellen Adressenraum in Anspruch nehmen. Es kommt jedoch zu keiner wesentlichen Leistungssteigerung mit einem 64-Bit-eDirectory. In manchen Fällen bietet ein 64-Bit-eDirectory nicht dieselbe Leistung wie ein 32-Bit-eDirectory.

2.20 Problem bei der manuellen Installation von NICI

Wenn Sie unter Solaris 10 64-Bit-Version versuchen, das NICI-Paket manuell zu installieren, erhalten Sie folgende Fehlermeldung:

Bei der 32-Bit-Installation: ln: Erstellen von /usr/lib/libccs2.so nicht möglich: Datei bereits vorhanden

Bei der 64-Bit-Installation: ln: Erstellen von /usr/lib/sparcv9/libccs2.so nicht möglich: Datei bereits vorhanden

Gehen Sie wie folgt vor, um dieses Problem zu beheben:

  1. Entfernen Sie die Links vom folgenden Verzeichnis:

    Für die 32-Bit-Version: /usr/lib/

    Für die 64-Bit-Version: /usr/lib/sparcv9/

  2. Installieren Sie die NICI 32- und 64-Bit-Pakete mithilfe von pkgadd.

Gehen Sie bei anderen Installationen als Root-Installationen ebenso vor. Hierbei muss NICI manuell installiert werden.

2.21 ConsoleOne startet nicht nach dem Aufrüsten auf 8.8 SP5 unter Linux/Solaris

Unter Linux/Solaris startet ConsoleOne nicht nach dem Aufrüsten von eDirectory 873 SPx / 88 SPx auf 88 SP5.

Sie lösen dieses Problem beim Aufrüsten auf eine 32-Bit-Version von eDirectory 88 SP5, indem Sie nach dem Aufrüsten wie folgt vorgehen:

  1. Bearbeiten Sie das ConsoleOne-Skript im Standort /usr/ConsoleOne/bin/ConsoleOne.

  2. Um die Java-Umgebung zu finden, geben Sie Folgendes ein:

    export C1_JRE_HOME=/usr/lib/jre/
    
  3. Ändern Sie die Zeile LD_LIBRARY_PATH in /usr/lib:/usr/ConsoleOne/bin:$LD_LIBRARY_PATH statt /usr/lib:$LD_LIBRARY_PATH.

  4. Speichern Sie die Datei.

Beim Aufrüsten auf eDirectory 88 SP5 64-Bit-Version müssen Sie ConsoleOne deinstallieren und anschließend wieder installieren.

2.22 Problem beim Export des korrekten ndspath für Root-eDirectory

Wenn sowohl eDirectory im Root-Verzeichnis als auch ein eDirectory an einem anderen Standort auf demselben Computer konfiguriert werden, können Sie ndspath des Root-eDirectory nicht von dem Verzeichnis exportieren, in dem das Nicht-Root-eDirectory extrahiert wurde.

Wenn Sie beispielsweise einen Pfad für ein Root-eDirectory exportieren, lautet der Pfad für das Nicht-Root-eDirectory /home/non-root/eDirectory/, und wenn ein Benutzer unter /home/non-root/eDirectory/opt/ den Pfad /opt/novell/eDirectory/bin/ndspath exportiert, exportiert dieses ndspath-Skript den Pfad für das Nicht-Root-eDirectory.

Dieses Problem lässt sich lösen, wenn Sie den ndspath für das Root-eDirectory von einem anderen Verzeichnis exportieren als dem extrahierten Pfad für das Nicht-Root-eDirectory. Beispiel: /home/non-root/eDirectory/opt/

2.23 Problem beim Verschieben der dynamischen Gruppe

Beim Verschieben des Gruppenobjekts Dynamic zu einem anderen Container wird die Funktionalität der dynamischen Gruppe unterbrochen, wenn das Objektklassenattribut "dynamicgroup" beinhaltet. Nach dem Verschieben funktionieren Abfragen und Suchen nach dynamischen Mitgliedern nicht mehr.

2.24 Segmentationsfehler beim Zugriff auf den Subagenten

Wenn ein Benutzer unter Linux 64-Bit-Version den Subagenten (ndssnmpsa) startet und dabei ein falsches eDirectory-Passwort eingibt, wird ein Segmentierungsfehler ausgegeben.

Sie vermeiden diesen Fehler, wenn Sie sicherstellen, dass Sie beim Starten des Subagenten das korrekte eDirectory-Passwort eingeben.

2.25 Interoperabilitätsprobleme

2.25.1 IDP kann keine gemeinsamen Geheimnisse in eDirectory 8.8 SP5 64-Bit-Version speichern

Wird eDirectory 8.8 SP5 64-Bit-Version als externe Benutzerablage und als externer SecretStore konfiguriert und Sie erstellen eine Richtlinie zum Ausfüllen von Formularen mit einem gemeinsamen Geheimnis, das die iManager-Authentifizierung beschleunigt, wird nach der Authentifizierung eine Fehlermeldung zur Datenablage an das Linux Zugriffs-Gateway gesendet. eDirectory 8.8 SP5 64-Bit-Version wird nicht als externer SecretStore mit Access Manager unterstützt.

2.25.2 Passwortsatz kann nach dem Entsperren von SecretStore nicht geändert werden

SecretStore wird gesperrt, wenn Sie versuchen, ein vergessenes Passwort abzurufen, indem Sie sich mit der Benutzerberechtigung anmelden und ein falsches Passwort verwenden. Sie entsperren SecretStore mit der Administratorberechtigung. Der Novell SecureLogin-Client ermöglicht die Anmeldung ohne Passwortsatz. Beim Versuch, die Passwortfrage und -antwort zu ändern, schlägt die Anmeldung fehl und es wird eine Fehlermeldung ausgegeben.

2.25.3 ZENworks WOL-Dienst kann nicht gestartet werden, wenn eDirectory auf eDirectory 8.8 SP5 64-Bit-Version aufgerüstet wird

Der ZENworks Wake-on-LAN-Service startet nicht, auch wenn Sie ihn manuell starten.

2.25.4 Die über SecretStore geänderten Benutzerberechtigungen werden auf Null zurückgesetzt

Wenn Sie die neuen Berechtigungen im SecretStore speichern, wird eine leere Berechtigungsspalte angezeigt, weil iManager die Änderungen nicht speichert.

Sie können die Berechtigungen aus dem SecretStore iManager-Plugin nur ändern, wenn Sie sich als Benutzer statt als Administrator anmelden.

2.25.5 Beim Erstellen eines anderen Berechtigungssatzes mit demselben Benutzer wird der vorherige Berechtigungssatz überschrieben

Wenn Sie die alternativen Berechtigungen speichern, behält SecretStore die ersten Berechtigungen nicht. Nur die neuesten Berechtigungen sind sichtbar.

Sie können die Berechtigungen aus dem SecretStore iManager-Plugin nur ändern, wenn Sie sich als Benutzer statt als Administrator anmelden.

2.25.6 ConsoleOne startet nach dem Aufrüsten auf eDirectory 8.8 SP5 64-Bit-Version nicht

ConsoleOne startet nach dem Aufrüsten von eDirectory auf die 8.8 SP5 64-Bit-Version nicht, da die Klassendefinition im JClient nicht gefunden wird.

Fehlerumgehung: Installieren Sie ConsoleOne erneut.

3.0 Dokumentation

3.1 Anzeigen der eDirectory-Dokumentation

Für Novell eDirectory 8.8 SP5 stehen folgende Dokumentationen zur Verfügung:

  • Novell eDirectory 8.8 What's New Guide (Neuheiten in Novell eDirectory 8.8)

  • Novell eDirectory 8.8 Installation Guide (Installationshandbuch)

  • Novell eDirectory 8.8 Administration Guide (Verwaltungshandbuch)

  • Novell eDirectory 8.8 Troubleshooting Guide (Fehlerbeseitigungshandbuch)

Diese Dokumente finden Sie auf der Novell eDirectory 8.8 Online-Dokumentation-Website.

3.2 Informationen zur Readme-Datei

Die aktuelle Version dieser Readme-Datei ist auf der Novell eDirectory 8.8 Online-Dokumentation-Website verfügbar.

3.3 Zusätzliche Dokumentation

3.3.1 iManager

3.3.2 NMAS 3.3.2

Informationen zu NMAS finden Sie in der NMAS-Online-Dokumentation.

3.3.3 Certificate Server 3.3.3

Informationen zu Certificate Server finden Sie in der Certificate Server-Online-Dokumentation.

3.3.4 NICI 2.7.6

Informationen zu NICI finden Sie in der NICI-Online-Dokumentation.

4.0 Konventionen in der Dokumentation

In dieser Dokumentation trennt das Größer-als-Zeichen (>) Aktionen innerhalb eines Schritts und Elemente in einem Querverweispfad voneinander.

Ein Markensymbol (® , TM usw.) kennzeichnet eine Novell-Marke. Ein Sternchen (*) kennzeichnet eine Drittanbieter-Marke.

5.0 Rechtliche Hinweise

Novell, Inc. übernimmt für Inhalt oder Verwendung dieser Dokumentation keine Haftung und schließt insbesondere jede ausdrückliche oder implizite Garantie für Marktfähigkeit oder Eignung für einen bestimmten Zweck aus. Novell, Inc. behält sich das Recht vor, dieses Dokument jederzeit teilweise oder vollständig zu ändern, ohne dass für Novell, Inc. die Verpflichtung entsteht, Personen oder Organisationen davon in Kenntnis zu setzen.

Novell, Inc. gibt ebenfalls keine Erklärungen oder Garantien in Bezug auf Novell-Software und schließt insbesondere jede ausdrückliche oder implizite Garantie für handelsübliche Qualität oder Eignung für einen bestimmten Zweck aus. Außerdem behält sich Novell, Inc. das Recht vor, Novell-Software jederzeit ganz oder teilweise zu ändern, ohne dass für Novell, Inc. die Verpflichtung entsteht, Personen oder Organisationen von diesen Änderungen in Kenntnis zu setzen.

Alle im Zusammenhang mit dieser Vereinbarung zur Verfügung gestellten Produkte oder technischen Informationen unterliegen möglicherweise den US-Gesetzen zur Exportkontrolle sowie den Handelsgesetzen anderer Länder. Sie stimmen zu, alle Gesetze zur Exportkontrolle einzuhalten und alle für den Export, Reexport oder Import von Lieferungen erforderlichen Lizenzen oder Klassifikationen zu erwerben. Sie erklären sich damit einverstanden, nicht an juristische Personen, die in der aktuellen US-Exportausschlussliste enthalten sind, oder an in den US-Exportgesetzen aufgeführte terroristische Länder oder Länder, die einem Embargo unterliegen, zu exportieren oder zu reexportieren. Sie stimmen zu, keine Lieferungen für verbotene nukleare oder chemisch-biologische Waffen oder Waffen im Zusammenhang mit Flugkörpern zu verwenden. Weitere Informationen zum Export der Novell-Software finden Sie auf der Novell International Trade Services-Webseite. Novell übernimmt keine Verantwortung für das Nichteinholen notwendiger Exportgenehmigungen.

Copyright © 2009, Novell, Inc. Alle Rechte vorbehalten. Ohne ausdrückliche schriftliche Genehmigung des Ausstellers darf kein Teil dieser Veröffentlichung reproduziert, fotokopiert, übertragen oder in einem Speichersystem verarbeitet werden.

Novell, Inc. besitzt Rechte auf geistiges Eigentum für die Technologie, die in dem in diesem Dokument beschriebenen Produkt integriert ist. Im Besonderen und ohne Einschränkung zählen zu diesen Rechten an geistigem Eigentum möglicherweise ein oder mehrere US-Patente, die unter http://www.novell.com/company/legal/patents/ aufgelistet sind, bzw. ausstehende Patentanmeldungen in den USA und anderen Ländern.

Eine Liste der Novell-Marken finden Sie unter Liste der Marken und Dienstleistungsmarken bei http://www.novell.com/company/legal/trademarks/tmlist.html.

Die Rechte für alle Marken von Drittanbietern liegen bei den jeweiligen Eigentümern.