8.11 Esecuzione di eDirectory e iManager sullo stesso computer (solo per Windows)

Se iManager è stato installato prima di eDirectory, è possibile che venga visualizzato uno dei seguenti messaggi di errore quando si utilizza iManager, LDAP(S) o HTTP(S) per accedere a eDirectory.

-340 error when trying to access encrypted attributes with iManager

È possibile che non sia stata eseguita la configurazione iniziale del sistema eDirectory. L'utente che ha installato eDirectory e l'utente che esegue il server eDirectory devono coordinare la configurazione di eDirectory. eDirectory viene normalmente installato come amministratore ed eseguito come SISTEMA. Per correggere manualmente questo errore, è necessario conoscere bene eDirectory, iManager, NICI e gli altri prodotti attualmente installati. È innanzitutto necessario stabilire se è sicuro eseguire i seguenti passaggi. È inoltre necessario controllare nella documentazione o nelle dipendenze del prodotto se vengono utilizzati segreti e dati cifrati a lungo termine.

Se eDirectory e iManager sono installati sullo stesso computer fisico, è possibile configurare manualmente eDirectory dopo averlo installato.

NOTA:Non è consigliabile eseguire questa operazione se eDirectory è già stato installato ed eseguito correttamente sul computer attuale.

  1. Eseguire il login come amministratore.

  2. Interrompere il server eDirectory e il servizio Tomcat.

    Interrompere anche tutti gli altri servizi che potrebbero utilizzare NICI.

  3. Assumere la proprietà della directory %systemroot%\system32\novell\NICI\SYSTEM.

    Per eseguire questa operazione, scegliere Sicurezza > Opzioni avanzate dalle proprietà del file.

  4. Salvare il contenuto della directory SYSTEM in una directory di backup.

  5. Cancellare il contenuto della directory SYSTEM.

  6. Copiare il contenuto di %systemroot%\system32\novell\NICI\Administrator in %systemroot%\system32\novell\NICI\SYSTEM

  7. Reimpostare le autorizzazioni di %systemroot%\system32\novell\NICI\SYSTEM e il relativo contenuto in modo che solo la directory SYSTEM disponga dell'accesso.

  8. Riavviare il server NDS, i servizi Tomcat e tutti gli altri servizi che sono stati interrotti.