Novell iManager 2.5 Readme

2005年2月3日
1.0 マニュアル
2.0 サポート情報
2.1 サポートされていないソフトウェア
2.2 プラグインの問題
3.0 問題と特徴
3.1 オンラインヘルプ
3.2 product.niファイルの格納先ディレクトリ名
3.3 Windowsプラットフォームでのモジュールのアンインストール
3.4 Solaris 8および9の112438パッチ
3.5 Mobile iManagerの問題
3.6 iManager 2.0.xとiManager 2.5を同じブラウザで使用する
3.7 iManager 2.0.2からのアップグレード後にアンインストールしてもnovell-libldap_cパッケージが削除されない
3.8 ユニバーサルパスワードと[パスワードの設定]リンク
3.9 ユニバーサルパスワードの管理とIdentity Managerパスワード自己サービスプラグイン
3.10 npmファイルがアンインストールされない
3.11 LDAPプラグイン: LDAPサーバおよびグループの不必要な[作成]ボタン
3.12 RBSのインストール後にアクセスモードを変更するためにログアウトする
3.13 ポップアップを有効にする必要がある
3.14 iChainのシングルサインオン(SSO)はiManager 2.5と互換性がない
3.15 (NetWare)Nsure Auditを使用する製品と併用するとサーバが異常終了する場合がある
3.16 eDirectory 8.7.3.2でのダイナミックグループおよびLDAPサーバ機能
3.17 場所が変更されたeDirectoryタスク
3.18 ダイナミックグループの問題
3.19 Firefox 1.0での404エラー
3.20 (NetWare)ZENworksを使用するとサーバが異常終了する
3.21 NetIdentityの問題
3.22 名前に「%」が含まれるコレクションを削除できない
3.23 [外観]の入力フィールドの確認が必要
3.24 複数のブラウザから同時にログインした場合に履歴の一覧が自動的に同期されない
3.25 INTL:スペイン語:パーティション情報での日時の書式の誤り
3.26 Identity Managerモジュールをアンインストールしてはならない
3.27 (Linux)iManagerを英語以外の言語でインストールする
3.28 検索の識別情報を変更してロールベースエンタイトルメントの役割とタスクで[フィルタ文字列をテストする]をクリックすると認証に失敗する
3.29 ユーザ名の代わりに別名を使用するとiManager(コンテキストレス)ログインが機能しない
3.30 Linux User Management
3.31 3.xx BorderManagerプラグインとサードパーティのVirtual Private Network (VPN)サーバ
3.32 セッションタイムアウトが短い
4.0 保証と著作権


1.0 マニュアル

iManager 2.5のマニュアルと最新のreadmeファイルは、http://www.novell.com/documentation/imanager25から入手できます。


2.0 サポート情報


2.1 サポートされていないソフトウェア

iManager 2.5ソフトウェアをインストールするマシンには、次のNovell®ソフトウェア製品をインストールしないでください。

  • 1.5より古いバージョンのNovell Virtual Office
  • 4.1以前のexteNd Director


2.2 プラグインの問題

iManager 2.0.2から2.5にアップグレードした場合は、使用しているプラグインも最新のバージョンにアップグレードする必要があります。プラグインのアップグレードを行わないと、予期しない動作が発生する可能性があります。プラグインの最新バージョンはダウンロードサイトから入手できます。


3.0 問題と特徴


3.1 オンラインヘルプ

iManagerのヘルプには、今後も新しい内容が追加されます。


3.2 product.niファイルの格納先ディレクトリ名

NetWare 6.5サーバでは、product.niインストールファイルが"install"という名前のディレクトリに格納されている場合、インストーラを実行すると、「ファイルproduct.niは、指定されたパス(SYS:)に見つかりませんでした。」というエラーメッセージが表示されます。

回避策:ディレクトリ名を"install"以外の名前に変更します。


3.3 Windowsプラットフォームでのモジュールのアンインストール

Windowsでは、プラグインモジュールをアンインストールした後も、そのモジュールが役割およびタスクビューに表示される場合があります。.npmに含まれている.jarファイルが使用されている場合、iManagerはそれらのファイルを削除できません。


3.4 Solaris 8および9の112438パッチ

Solaris用のiManager 2.5インストールプログラムでは、実際には112438パッチがインストールされているにもかかわらず、112438パッチがインストールされていないというメッセージが表示される場合があります。


3.5 Mobile iManagerの問題


3.5.1 Mobile iManagerとSLES 8の互換性

SLES 8(SUSE LINUX Enterprise Server 8)プラットフォ-ムでは、Mobile iManagerがサポートされていません。


3.5.2 Tomcat 4の問題:.jspに含まれるファイルパスの長さ

.jspファイルのパスが"c:\documents and settings\administrator\desktop\"のように長すぎる場合、属性値を編集しようとすると"Unable to compile class for JSP..."(JSPのクラスをコンパイルできません...)というエラーメッセージが表示されます。


3.5.3 (Linuxのみ)モジュールのインストールページ:[参照]ボタンが機能しない

[設定]ビュー>[モジュールのインストール]>[利用できるNovellプラグインモジュール]の順に進んで、[新規]をクリックしてから[参照]ボタンをクリックしても、何も動作しません。

回避策:[参照]ボタンを使用せずに、完全なパスをテキストボックスに入力してください。


3.5.4 プロキシを使用するようにInernet Explorerが設定されていると、WindowsでMobile iManagerが機能しない

Mobile iManagerが機能することを確認してから、Internet Explorerでプロキシを使用するように設定し、Mobile iManagerを起動すると、"502 Bad Gateway: DNS Host Name resolution failed (localhost)"(502 不正なゲートウェイ: DNSホスト名の解決に失敗しました(ローカルホスト))というエラーメッセージが表示されます。


3.5.5 Novell Linux Desktop上で動作しているMobile iManagerでLDIFファイルを参照できない

LDIFファイルをインポートするために[参照]ボタンをクリックしても、何も動作しません。Windows上で実行されているiManager、またはサーバベースのiManagerからは、この操作を正常に行えます。


3.5.6 Mobile iManagerへのNPMのインストール

iManagerがインストール処理を行っている間、画面上には確認のメッセージが何も表示されません。


3.5.7 SuSE Pro 9.2へのMobile iManagerのインストール時に表示されるエラー

ファイルの展開が終了すると、"tar: A lone zero block at 242725"というメッセージが表示されます。
このメッセージは無視してください。製品は正常に動作します。


3.5.8 Novell Linux DesktopでMobile iManager 2.5を使用する

NLDでは、rootとしてログインしている場合にのみ、Mobile iManager 2.5が動作します。他のユーザがMobile iManagerを実行できるようにするには、それらのユーザに権限を追加する必要があります。例:

chmod -R og+w /opt/imanager 


3.6 iManager 2.0.xとiManager 2.5を同じブラウザで使用する

異なるバージョンのiManagerを同じブラウザで使用している場合は、空白の画面が表示されたり、役割とタスクが表示されないなどの異常な動作が発生することがあります。そのような場合は、ブラウザキャッシュをクリアするか、リフレッシュを行ってください。


3.7 iManager 2.0.2からのアップグレード後にアンインストールしてもnovell-libldap_cパッケージが削除されない

iManager 2.0.2を2.5へアップグレードした後にiManager 2.5をアンインストールした場合、novell-libldap_cパッケージは削除されません。次のコマンドを使用して手動で削除してください。

rpm -e novell-libldap_c


3.8 ユニバーサルパスワードと[パスワードの設定]リンク

ユニバーサルパスワードが有効になっている場合、ポリシーを作成してユーザ(またはユーザのコンテナ)に割り当て、そのユーザの[ユーザの変更]ページを開いて[制限]>[パスワードの設定]の順にクリックしても、新しいユニバーサルパスワードの設定ページは開きません。

完全なユニバーサルパスワード機能を使用するには、NMAS 2.3以降がサーバにインストールされていることを確認してから、[Set Universal Password]タスクを使用してください。


3.9 ユニバーサルパスワードの管理とIdentity Managerパスワード自己サービスプラグイン

Identity Managerのパスワード自己サービス機能を使用するには、ポータルテクノロジが必要になりますが、iManager 2.5ではこのテクノロジが削除されています。パスワード自己サービスプラグインを使用するには、次の2つの方法があります。

  • ユーザがパスワード自己サービス機能を利用できるようにするには、Virtual OfficeまたはiManager 2.0.2を使用してください。
  • すべてのiManager 2.0.2サーバでパスワード自己サービスインストーラを実行して、サービスをインストールしてくだささい。このインストーラは、iManagerダウンロードサイトから入手できます。


3.9.1 eDirectory 8.7.3でのパスワード管理プラグインの使用

iManager 2.5のパスワード管理プラグインインストーラを実行すると、スキーマが拡張されて、プラグインの設定が行われます。バージョン2.0.xのプラグインインストーラは、iManager 2.5ではサポートされていません。


3.9.2 Netware:インストール

このインストールは、rconsole、rconj、またはAdRemなどのターミナルプログラムからは実行できません。GUIを使用する必要があります。

  1. pwd_install.jarをsys:ボリュームにコピーします。

  2. サーバコンソールで、次のように入力します。

    java -cp sys:/pwd_install.jar install

  3. [コンポーネントのインストール]画面で、[iManager Plug-ins for Password Management]チェックボックスをオフにします。


3.9.3 Linux:インストール

  1. pwd_install.jarを/tmpディレクトリにコピーします。

  2. サーバコンソールで、次のように入力します。

    java -Djava.library.path=/tmp -cp /tmp/pwd_install.jar install

  3. [コンポーネントのインストール]画面で、[iManager Plug-ins for Password Management]チェックボックスをオフにします。


3.9.4 Windows:インストール

  1. pwd_install.exeファイルをダブルクリックします。

  2. [コンポーネントのインストール]画面で、[iManager Plug-ins for Password Management]チェックボックスをオフにします。


3.10 npmファイルがアンインストールされない

.npmファイルにPackagesディレクトリ内の.npgファイルが含まれている場合、これらの.npgファイルはアンインストールされません。.npmに含まれるその他のファイルは、すべてアンインストールされます。


3.11 LDAPプラグイン:LDAPサーバおよびグループの不必要な[作成]ボタン

LDAP役割 | LDAPオブジェクトの作成タスク

[作成]ボタンをクリックしてオブジェクトを作成しても、LDAPウィザードを使用してLDAPサーバにホストサーバを割り当てたり、LDAPグループにサーバリストを割り当てることができません。

LDAPグループまたはLDAPサーバを作成する場合は、[作成]ボタンを使用しないでください。代わりに、ページの下部にある[次へ]ボタンを使用してください。


3.12 RBSのインストール後にアクセスモードを変更するためにログアウトする

iManager 2.5でRBSを初めてインストールした場合、そのままではアクセスモードの表示が「無制限」から「コレクション所有者アクセス」に変更されません。表示を変更するには、iManagerを終了して再認証を行う必要があります。


3.13 ポップアップを有効にする必要がある

iManagerで作業を行う間は、Webブラウザでポップアップウィンドウを有効にしておく必要があります。ポップアップウィンドウをブロックするアプリケーションを使用している場合は、iManagerで作業している間、ブロック機能を無効にするか、iManagerホストからのポップアップを許可するように設定する必要があります。


3.14 iChainのシングルサインオン(SSO)はiManager 2.5と互換性がない

iChainのシングルサインオン機能(認証情報の送信、OLAC、フォーム入力機能を含む)はiManager 2.5と互換性がありません。iManager 2.5では、ログイン時にユーザ名、パスワード、およびツリー名が要求されます。そのため、認証情報の送信またはOLACを使用するシングルサインオンは機能しません。iManagerツールバーの[終了]ボタンをクリックすると最初のログインフォームに戻るため、フォーム入力も機能しません。フォーム入力が有効になっていても、単純にiManagerへ再度ログインされます。


3.15 (NetWare)Nsure Auditを使用する製品と併用するとサーバが異常終了する場合がある

NsureTM Auditプラットフォームエージェントを使用する製品とiManagerを併用すると、サーバが異常終了する場合があります。この問題を解決するには、次の手順に従います。

  1. Javaをアンロードします。
  2. sys:\tomcat\4\webapps\nps\web-inf\lib\LogEvent.jarファイルの名前を変更するか、このファイルを削除します。
  3. サーバを再起動します。


3.16 eDirectory 8.7.3.2でのダイナミックグループおよびLDAPサーバ機能

ダイナミックグループ、またはeDirectory LDAPサーバを使用するその他の機能を使用すると、eDirectoryがクラッシュしたり、NetWareサーバが異常終了する場合があります。eDirectoryバージョン8.7.3.2を使用している場合は、バージョン8.7.3.3以上にアップグレードすることをお勧めします。


3.17 場所が変更されたeDirectoryタスク

次のタスクの場所が変更されました。

  • スキーマの保守([役割およびタスク]>[スキーマ])
  • 同期の修復([役割およびタスク]>[パーティション&レプリカ])
  • レプリカの修復([役割およびタスク]>[パーティション&レプリカ])
  • レプリカリングの修復([役割およびタスク]>[パーティション&レプリカ])


3.18 ダイナミックグループの問題


3.18.1 ダイナミックグループのサポートが有効になっているにもかかわらず「ダイナミックグループのサポートが有効ではありません」というエラーが表示される

ダイナミックグループのサポートが有効になっている場合でも、役割のメンバーとしてオブジェクトを追加しようとすると、「ダイナミックグループのサポートが有効ではありません。選択されているダイナミックグループオブジェクトは役割のメンバーとして使用できません」というエラーメッセージが表示されます。このメッセージは、dynamicGroupAuxクラスのサポートが有効になっていない状態でダイナミックグループへの変換を行った場合に表示されることがあります。dynamicGroupAuxクラスのサポートを有効にするには、次の手順に従います。

  1. iManagerの[設定]アイコンをクリックして、[iManagerサーバ]>[iManagerの設定]の順に選択します。

  2. [RBS]タブを選択して[ダイナミックグループの検索タイプ]を[DynamicGroupObjects&AuxClasses]に変更します。


3.18.2 ダイナミックグループのタイムアウト設定を短い値に設定するとエラーメッセージが表示される

この問題が発生すると「エラー番号6016の意味が不明です。Novell認定リセラーに連絡してください」というメッセージが表示されますが、値は保存されます。ダイナミックグループにアクセスすると、「不明なエラーが発生しました。Novellのサポート部門に連絡してください」という別のメッセージが表示されます。回避策:タイムアウトを適切な長さに設定します。


3.18.3 ダイナミックグループへの変換前に追加されたメンバーの役割が表示されない

グループを作成してメンバーを追加してから、そのグループをダイナミックグループに変換した場合は、変換前にグループに追加されたスタティックメンバーに割り当てられている役割が表示されません。ダイナミックグループへの変換後に追加されたスタティックメンバーの役割は表示されます。ダイナミックグループへの変換後は、そのグループの[同等セキュリティ保有者]リストに含まれるユーザの役割が表示されません。それらのユーザをスタティックリストに残したまま、このリストから削除すると、役割が表示されるようになります。


3.18.4 拡張文字または空白を含むダイナミックグループのベースDN値および検索フィルタ値

ダイナミックグループのベースDN値または検索フィルタ値に拡張文字や空白が含まれている場合、[メンバークエリ]ページを保存してダイナミックグループに再び変更を加えると、それらのフィールドに不完全な値や破損した文字が表示される場合があります。これらは破損していたり不完全な値として表示されますが、実際の値は正しく保存されています。

別のプロパティブックページに切り替えて再び[メンバークエリ]ページに戻ると、ベースDNがツリーのルートにリセットされます。ベースDNがツリーのルートにリセットされた状態でページを保存すると、以前の値が上書きされます。空白または拡張文字を含むベースDN値を保持するには、ページを保存する前にその値をもう一度選択する必要があります。


3.19 Firefox 1.0での404エラー

iManager 2.5に付属するFirefox 1.0を使用すると、404エラーが返されます。iManagerにログインしてすべての役割とタスクを表示することはできますが、それらを選択するとエラーが返されます。

これはFirefoxの問題です。このバグについては、Mozillaバグ追跡システムを参照してください。

この問題が発生した場合は(iManagerのクリップボードを利用するプラグインで発生します)、次の手順に従ってJavaScriptファイルを編集する必要があります。

  1. Firefoxブラウザを閉じます。

  2. Mozilla/Profilesフォルダ(使用しているアカウントのApplication Dataフォルダ内にあります)の下にあるフォルダから、ブラウザプロファイルのprefs.jsファイルを探して、次の2行を削除します。

    user_pref("capability.principal.codebase.pX.denied", "UniversalXPConnect");
    user_pref("capability.principal.codebase.pX.id", "<iManager URL Root>");

    次の点に注意してください。

    "<iManager URL Root>"は、使用しているiManagerのURLのルートであり、両方の行に含まれる"...pX..."の中の"X"は同じ値です。

  3. ブラウザを再起動します。

  4. セキュリティ警告のメッセージが引き続き表示されますが、そのまま「許可」します。ただし、この決定を記憶するチェックボックスは選択しないでください。


3.20 (NetWare)ZENworksを使用するとサーバが異常終了する

iManager 2.5とZENworksTM for Servers 6.5以降を同じサーバにインストールすると、サーバが異常終了が発生する場合があります。

回避策:iManager 2.5をインストールする前にJavaをアンロードします。


3.21 NetIdentityの問題

以前にiManager 2.0とVirtual Officeを実行していたNetWare 6.5 SP2サーバでiManager 2.5を使用すると、iManager 2.5へ接続する際に、NetIdentity方式のログインポップアップが表示されます。ここにユーザ名とパスワードを入力すると、iManagerのログインフォームが表示されます。iManagerの新しいログイン方式では、ツリー名またはアドレスを入力する必要があるため、NetIdentity方式のログインは失敗します。


3.22 名前に「%」が含まれるコレクションを削除できない

名前に「%」が含まれるコレクションを作成した場合、RBSの設定ページからはそのコレクションを削除できません。名前に「%」が含まれているコレクションを削除するには、コレクション名を変更してから、RBSの設定に移動して削除してください。


3.23 [外観]の入力フィールドの確認が必要

いずれかのフィールドを空白にしたままこのページを保存すると、変更が保存されたというメッセージが表示され、空白のフィールドにデフォルト値が適用されます。
回避策:これらのフィールドは空白のままにしないでください。


3.24 複数のブラウザから同時にログインした場合に履歴の一覧が自動的に同期されない

この状態は、次のシナリオで発生します。

  1. 2つの異なるブラウザを使用して、iManagerに同じユーザとしてログインします。

  2. 最初のブラウザで、オブジェクトを履歴リストに追加します([オブジェクトの変更]など)。

  3. 2番目のブラウザで履歴を確認します。追加したオブジェクトは表示されません。この後に起こることを検証すると、この問題が明らかになります。

  4. 2番目のブラウザで、1度ログオフしてから再ログインします。追加したオブジェクトはまだ表示されません。

  5. 最初のブラウザで、1度ログオフしてから再ログインします。追加したオブジェクトは、2番目のブラウザの履歴の一覧にまだ表示されません。

  6. 再び2番目のブラウザで、ログオフしてから再ログインします。追加したオブジェクトが表示されるようになります。追加したオブジェクトは、最初のブラウザでログオフした後に、2番目のブラウザでログオフしてから再ログインするまで表示されません。

SuSEでは、同じブラウザ(FirefoxまたはMozilla、ただしIEは除く)を2つ開くことで、この問題を回避できます。その場合は、両方の画面で1つの履歴が共有されます。


3.25 INTL:スペイン語:パーティション情報での日時の書式の誤り

管理者としてログインし、左側の画面で[Particion y replicas]を展開します。[Ver la informacion de la particion]をクリックしてから、オブジェクトセレクタボタンをクリックします。コンテキストリンクをクリックしてから、[Acceptar]をクリックします。「最終同期日時」([Ultima sincronizacion satisfactoria])と「最終同期試行日時」([Ultimo intento de sincronizacion])の列に、誤った書式で(スペイン式ではなく米国式で)日時が表示されます。


3.26 Identity Managerモジュールをアンインストールしてはならない

Identity Managerモジュールはアンインストールしないでください。アンインストールすると、iManagerが破損し、再インストールが必要になります。


3.27 (Linux)iManagerを英語以外の言語でインストールする

LinuxオペレーティングシステムにiManagerを英語以外の言語でインストールする場合は、install.shファイルを実行してインストールを開始します。X-Windowsコンソール、またはその言語を表示できるコンソールを使用してください。


3.28 検索の識別情報を変更してロールベースエンタイトルメントの役割とタスクで[フィルタ文字列をテストする]をクリックすると認証に失敗する

検索の識別情報を管理者以外のユーザに変更して[フィルタ文字列をテストする](エンタイトルメントポリシーウィザード>[Entitlement Policy List]>[新規]>[フィルタ文字列をテストする])をクリックすると、パスワードの入力を求められますが、認証に失敗します。ログイン失敗のメッセージが表示されます。

ユーザ本人の証明書をインポートする必要があります。手順については、http://www.novell.com/documentation/imanager20/imanager20/data/am4ajce.htmlを参照してください。各プラットフォームのデフォルトの保存場所は、次のとおりです。

  • NetWare:sys:java\lib\security\cacerts
  • Linux:/opt/novell/java/jre/lib/security/cacerts
  • Windows:C:\Program Files\Novell\jre\lib\security\cacerts
  • Solaris:/opt/novell/jre/lib/security/cacerts
  • HP-UX:/opt/java1.4/jre/lib/security/


3.29 ユーザ名の代わりに別名を使用するとiManager(コンテキストレス)ログインが機能しない

ユーザ名の代わりに別名オブジェクトを指定してコンテキストログインを行うと、iManagerの認証が機能しません。ユーザ名の代わりに別名オブジェクトを指定する場合は、完全なコンテキストを使用する必要があります。たとえば、admin.novellのような別名を使用します。


3.30 Linux User Managementの問題

Linux User Management (LUM)を使用している場合は、eDirectoryユーザオブジェクトの名前を変更した際に、そのユーザオブジェクトのuniqueID属性も変更する必要があります。これを行わないと、名前が変更されたユーザオブジェクトに対してLUMが機能しなくなります。


3.31 3.xx BorderManagerプラグインとサードパーティのVirtual Private Network (VPN)サーバ

iManager 2.5サーバでBorderManager 3.8 SP3プラグインを実行している場合は、サイトツーサイトのVPNネットワークにサードパーティのVPNサーバを追加できません。


3.32 セッションタイムアウトが短い

iManagerのセッションタイムアウトは、Tomcatのセッションタイムアウト設定によって制御されています。この設定を変更する場合は、Tomcatのマニュアルを参照してください。


4.0 保証と著作権

米国Novell, Inc.およびノベル株式会社は、本書の内容または本書を使用した結果について、いかなる保証、表明または約束も行っていません。また、本書の商品性、および特定の目的への適合性について、いかなる明示的または黙示的な保証も否認し、排除します。また、本書の内容は予告なく変更されることがあります。

米国Novell, Inc.およびノベル株式会社は、すべてのノベル製ソフトウェアについて、いかなる保証、表明または約束も行っていません。また、ノベル製ソフトウェアの商品性、および特定の目的への適合性について、いかなる明示的または黙示的な保証も否認し、排除します。米国Novell, Inc.およびノベル株式会社は、ノベル製ソフトウェアの内容を変更する権利を常に留保します。

米国の輸出規制または居住国の法律を含むあらゆる準拠法または規制に違反して本製品を使用、輸出、または再輸出することはできません。

Copyright © 2002-2005 Novell, Inc. All rights reserved.本書の一部または全体を無断で複写・転載することは、その形態を問わず禁じます。

本書で説明する製品に使用されている技術の知的所有権は弊社に帰属します。これらの知的所有権は、http://www.novell.com/company/legal/patents/に記載されている1つ以上の米国特許、および1つ以上の米国およびその他の国における追加特許または出願中の特許を含む場合があります。

Novellは、米国Novell, Inc.の米国ならびに他の国における登録商標です。

SUSEはNovellの子会社であるSUSE AGの登録商標です。

サードパーティの商標(*)はすべて、各所有者の所有物です。