2.2 Configuración

En esta sección se describen los problemas que pueden surgir durante la configuración de eDirectory 8.8.

2.2.1 Las referencias de retrobucle son devueltas por un servidor de directorio

Si eDirectory está configurado para escuchar en direcciones de retrobucle, las direcciones de retrobucle se almacenan y se devuelven a los clientes cuando estos realizan búsquedas y otras operaciones. Las referencias no son aplicables a los clientes que intenten conectarse desde equipos diferentes al servidor. Por lo tanto, los clientes no podrán conectarse utilizando estas referencias de retrobucle. Sin embargo, si podrán seguir utilizando las otras referencias devueltas por el servidor.

Si intenta conectarse a las referencias de cada retrobucle y después elige las referencias correctas, el rendimiento de los clientes podría verse afectado.

Para solucionar este problema, seleccione solo una interfaz en la que eDirectory pueda comunicarse; no seleccione las interfaces de retrobucle durante la instalación.

2.2.2 Error de búsqueda de nombre de árbol: -632 Error While Configuring eDirectory 8.8 on Linux (Error al configurar eDirectory 8.8 en Linux)

Al configurar el eDirectory 8.8 en Linux, podría obtener el error de búsqueda de nombre de árbol -632. Para solucionar este problema, siga estos pasos:

  1. Después de instalar el paquete SLP, asegúrese de que inicia SLP manualmente tal como se indica a continuación:

    /etc/init.d/slpuasa start
    
  2. Después de desinstalar el paquete SLP, asegúrese de que detiene SLP manualmente tal como se indica a continuación:

    /etc/init.d/slpuasa stop
    

2.2.3 Adición de nuevos servidores

No es posible añadir un servidor nuevo en un contexto si tiene su nombre de dominio completo tiene más de 255 caracteres. La restricción de longitud se aplica a un nombre de dominio completo, no a la longitud del contexto. El nombre de dominio completo de un objeto puede tener, como máximo, 255 caracteres.

2.2.4 Exclusión del directorio DIB de la copia de seguridad o de los procesos antivirus

Después de instalar el eDirectory, debe configurar su entorno para que el directorio DIB de su servidor de eDirectory se excluya de los procesos de software antivirus o de copia de seguridad. Si no excluye el directorio DIB de este tipo de procesos, puede encontrar archivos DIB dañados o errores -618 FFFFFD96 BASE DE DATOS INCOHERENTE.

Utilice la herramienta de copia de seguridad de eDirectory para realizar una copia de seguridad del directorio DIB. Para obtener más información acerca de cómo realizar copias de seguridad de eDirectory, consulte la sección Backing Up and Restoring NetIQ eDirectory (Copia de seguridad y restauración de eDirectory de NetIQ) en la NetIQ eDirectory 8.8 SP8 Administration Guide (Guía de administración de eDirectory 8.8 SP8 de NetIQ).

2.2.5 ndsconfig de eDirectory muestra un error en la plataforma RHEL de 32 bits

ndsconfig de eDirectory muestra el siguiente error en el sistema RHEL de 32 bits.

/opt/novell/eDirectory/lib/libsal.so.1.0.0
error while loading shared libraries: /opt/novell/lib/libccs2.so: cannot
restore segment prot after reloc: Permission denied

Para solucionar el problema, ejecute los siguientes comandos.

chcon -t textrel_shlib_t '/opt/novell/eDirectory/lib/libsal.so.1.0.0'

chcon -t textrel_shlib_t '/opt/novell/lib/libccs2.so.2.7.6'

2.2.6 El certificado AG de IP no se crea en la plataforma SLES 11 de 64 bits

Piense en un escenario donde eDirectory 8.8 SP8 tenga configuradas IPv4 e IPv6 y solo una de ellas (por ejemplo, IPv4) tenga una entrada en el archivo /etc/hosts, y la otra interfaz sea accesible desde un equipo remoto. Si configura eDirectory para que escuche en ambas IP, el certificado AG de IP se genera solo para la IP que aparece en el archivo /etc/hosts. En este ejemplo, se genera para IPv4.