NetIQ eDirectory 8.8 SP8 per Linux

Settembre 2013
4.2 NMAS

1.0 Documentazione

In NetIQ eDirectory 8.8 SP8 sono incluse nuove funzionalità e risoluzioni di numerosi problemi precedenti. È possibile eseguire l'upgrade a eDirectory 8.8 SP8 da eDirectory 8.8 SP7 o versioni precedenti, oppure effettuare una nuova installazione. In eDirectory 8.8 SP8 sono incluse tutte le correzioni e le funzioni delle patch sottoposte a test completi di eDirectory 8.8 SP7 S.

Per un elenco completo di tutti i problemi risolti in NetIQ eDirectory 8.8, incluse tutte le patch e i Service Pack, vedere TID 3426981, "History of Issues Resolved in eDirectory 8.8.x" (Cronologia dei problemi risolti in eDirectory 8.8.x).

Per ulteriori informazioni sulle novità rispetto alle versioni precedenti, vedere la sezione dedicata alle versioni precedenti nel sito Web della documentazione online di NetIQ eDirectory.

Per effettuare il download del prodotto, visitare il http://download.novell.com/index.jspsito Web per il download di Novell. Per ulteriori informazioni su eDirectory, visitare il sito Web relativo alla documentazione di eDirectory.

Per informazioni sui servizi di sicurezza inclusi nel pacchetto di eDirectory e altri componenti utilizzati con eDirectory, vedere Sezione 4.0, Documentazione aggiuntiva.

2.0 Installazione

2.1 Prerequisiti

NOTA:NOTA: prima di eseguire l'upgrade dell'ambiente eDirectory esistente, controllare le applicazioni NetIQ e di terze parti attualmente installate onde determinare se eDirectory 8.8 SP8 è supportato. È inoltre consigliato eseguire il backup di eDirectory prima di eseguire qualsiasi upgrade.

Il test su Linux

È possibile utilizzare una qualsiasi delle piattaforme elencate di seguito.

Per l'installazione di eDirectory a:

  • SLES 11 SP1, SP2 e SP3 a 64 bit

  • SLES 10 SP4 a 64 bit

  • RHEL 5.7, 5.8 e 5.9

  • RHEL 6.2, 6.3 e 6.4

Per un elenco dettagliato dei prerequisiti di installazione di eDirectory in un server Linux, vedere la NetIQ eDirectory 8.8 SP8 Installation Guide (Guida all'installazione di NetIQ eDirectory 8.8 SP8).

È possibile eseguire i sistemi operativi precedentemente menzionati in modalità virtuale sui seguenti hypervisor:

  • Xen

  • VMware ESXi

  • Windows Server 2008 R2 Virtualization con Hyper-V

NOTA:L'esecuzione dell'upgrade da eDirectory 8.7.3 a eDirectory 8.8 SP8 non è certificata.

Utilizzo di eDirectory 8.8 SP8 con un firewall abilitato

Su SLES, se si aggiunge un server eDirectory 8.8 SP8 da un host SLES a un albero esistente in esecuzione su un host diverso, il processo potrebbe non riuscire a causa della presenza del firewall.

Abilitare i servizi SLP e una porta NCP (la porta di default è la 524) nel firewall per consentire l'aggiunta di un server secondario.

In un sistema RHEL, se si aggiunge un server secondario a un albero eDirectory, ndsconfig viene sospeso durante la sincronizzazione dello schema. Tuttavia, è possibile aggiungerlo aprendo la porta 524 nel firewall.

2.2 Installazione di iManager

Effettuare il download del plug-in di iManager eDir_88_iMan27_Plugins.npm dal sito Web dei download di .

Installare l'NPM come descritto in NetIQ iManager 2.7.7 Administration Guide(Guida all'amministrazione di NetIQ iManager 2.7.7, in lingua inglese).

3.0 Problemi noti

Nelle sezioni seguenti vengono fornite informazioni su problemi noti al momento del rilascio del prodotto.

3.1 Problemi di installazione e configurazione

Versione valida di NMAS non trovata

Se si installa Gestione identità di NetIQ 4.0.2 su un computer che esegue eDirectory 8.8 SP8, il programma di installazione visualizza il seguente errore:

Versione valida di NMAS non trovata

Nel messaggio di errore viene affermato che NMAS 8.8.8 non è una versione valida, richiedendo se si desidera procedere con il processo di installazione. Ignorare l'errore e fare clic su . Il processo di installazione viene completato correttamente.

Quando l'appender di Syslog è disabilitato, eDirectory esegue il dump della memoria durante il caricamento di xdasauditds

Installare e configurare eDirectory, quindi configurare il file xdasproperties. Assicurarsi che l'appender di Syslog sia abilitato nel modo seguente:

log4j.appender.S=org.apache.log4j.net.SyslogAppender

Disabilitare Definizione del layout per l'appender di Syslog S come mostrato di seguito:

# Layout definition for appender Syslog S.
log4j.appender.S.layout=org.apache.log4j.PatternLayout
#log4j.appender.S.layout.ConversionPattern=%c : %p%m%n

Al tentativo di caricare xdasauditds, eDirectory inizia a eseguire il dump della memoria e il programma viene terminato con il segnale 11.

Questo problema si verifica in quanto log4cxx non esegue il controllo dell'esistenza di layout nel file xdasproperties prima di configurarlo, presumendo che l'opzione Definizione del layout per l'appender di Syslog S sia automaticamente abilitata se l'appender di Syslog è abilitato nel file xdasproperties.

3.2 Problemi di upgrade

Vengono creati dei file duplicati dopo l'esecuzione dell'upgrade da eDirectory 8.8 SP2 a eDirectory 88 SP8

Dopo l'upgrade di eDirectory, i nuovi file di configurazione prendono l'estensione .new. In caso di modifiche apportate a tali file è possibile unirli a quelli nuovi.

Esecuzione dell'upgrade dell'associazione password semplice da una versione precedente alla versione eDirectory 8.8 SP8 a 64 bit.

Dopo aver eseguito l'upgrade di eDirectory a una versione a 64 bit, assicurarsi di aggiornare il metodo Password semplice NMAS per consentire il funzionamento delle associazioni password semplice.

Problemi relativi all'esecuzione dell'upgrade del Redhat Package Manager (RPM) della strumentazione durante l'esecuzione dell'upgrade di eDirectory

Se si esegue l'upgrade di un server eDirectory su cui è installato il pacchetto RPM della strumentazione di eDirectory, l'upgrade di tale pacchetto non viene eseguito automaticamente. È necessario, quindi, eseguire manualmente l'upgrade del pacchetto RPM di strumentazione di eDirectory.

NOTA:La strumentazione di eDirectory viene installata automaticamente con Identity Manager 4.0.

Per ulteriori informazioni relative all'esecuzione dell'upgrade della strumentazione, vedere la NetIQ eDirectory 8.8 SP8 Installation Guide (Guida all'installazione di NetIQ eDirectory 8.8 SP8).

Problema relativo a ConsoleOne successivamente all'esecuzione dell'upgrade a eDirectory 8.8 SP8

In un ambiente in cui è installato ConsoleOne, una volta eseguito l'upgrade a eDirectory 8.8 SP8, ConsoleOne visualizza un errore. ConsoleOne richiede un pacchetto a 32 bit incluso in eDirectory 8.7.3 ma che è stato rimosso da eDirectory 8.8 SP8. Questo problema si verifica solo sulle installazione di eDirectory a 64 bit.

Per risolvere il problema, una volta eseguito l'upgrade a eDirectory, installare nuovamente ConsoleOne. Il programma di installazione di ConsoleOne installa il pacchetto di eDirectory 8.7.3 e viene avviato correttamente.

Più volte richiesta la password durante l'upgrade di eDirectory 8.8 SP8

Durante l'upgrade da eDirectoy 8.8 SP6 e da versioni inferiori a eDirectory 8.8 SP8, viene più volte richiesta la password. Questi prompt possono essere ignorati senza problemi.

3.3 Percorso di istanza di default per più istanze

Quando si configura la seconda istanza di eDirectory nell'host, viene richiesto di immettere il percorso di default. Selezionare un percorso diverso e procedere.

3.4 Problemi relativi al localhost nel file /etc/hosts

Se in una voce /etc/hosts è presente un alias dell'indirizzo di loopback per il nome host del sistema, sarà necessario modificarla nel nome host o nell'indirizzo IP. Ovvero, se nel file /etc/hosts è presente una voce simile a quella riportata di seguito, sarà necessario modificarla in modo da correggerla come riportato di seguito.

Nell'esempio seguente viene mostrato il verificarsi di problemi nel momento in cui qualsiasi utility tenta di effettuare le risoluzione al server ndsd:

127.0.0.1 test-system localhost.localdomain localhost

Di seguito viene riportato un esempio di voce corretta in /etc/hosts:

127.0.0.1 localhost.localdomain localhost
10.77.11.10 test-system

Nel caso in cui uno strumento di terze parti o un'utility effettui la risoluzione tramite localhost, sarà necessario modificarlo in modo che la risoluzione venga elaborata tramite un nome host o un indirizzo IP anziché l'indirizzo localhost.

3.5 Problema relativo alle porte LDAP, TCP e TLS con DIB di grandi dimensioni

Quando le dimensioni del DIB sono elevate, il modulo DS richiede lunghi tempi di avvio e visualizza in modo non appropriato i messaggi di errore seguenti:

LDAP TCP Port is not listening
LDAP TLS Port is not listening

In questo scenario, le porte non sono disabilitate ma i servizi eDirectory vengono avviati con lentezza. Per verificare lo stato del protocollo LDAP, vedere il file ndsd.log oppure immettere il seguente comando ed eseguire il comando grep per le porte TCP/TLS LDAP:

netstat -na

3.6 Problemi relativi alla disinstallazione

La disinstallazione ha esito negativo se l'installazione non è stata completata

Se l'installazione di eDirectory non viene completata, non sarà possibile utilizzare il comando nds-uninstall per rimuovere eDirectory.

Per risolvere il problema, installare di nuovo eDirectory nella stessa ubicazione e quindi disinstallarla.

L'opzione -s del comando nds-uninstall non è in grado di conservare i file di configurazione e del DIB

Non utilizzare l'opzione -s per conservare i file nds.conf e DIB. Assicurarsi di eseguirne il backup prima di eseguire l'operazione nds-uninstall.

3.7 Problemi di IPv6

Conflitti di Symantec Network Threat Protection con IPv6.

Conflitti di Symantec Network Threat Protection con gli indirizzi IPv6. Se si desidera utilizzare gli indirizzi IPv6 in iManager 2.7.7 e nel computer è in esecuzione Network Threat Protection, è necessario disabilitare quest'ultimo.

Firefox non supporta il protocollo IPv6

Il browser Firefox non supporta gli indirizzi IPv6. Se si desidera utilizzare gli indirizzi IPv6 in iManager 2.7.7, non è possibile usare il browser Firefox.

4.0 Documentazione aggiuntiva

4.1 iManager

Per informazioni su iManager, visitare il sito Web della documentazione in linea di iManager .

4.2 NMAS

Per informazioni su NMAS, visitare la pagina della documentazione online di eDirectory. La documentazione è disponibile come file .zip alla fine della pagina.

4.3 Gestione password

Per informazioni sulla gestione password, visitare la pagina della documentazione online di eDirectory. La documentazione è disponibile come file .zip alla fine della pagina.

4.4 Certificate Server

Per informazioni su Certificate Server, visitare la pagina della documentazione online di eDirectory. La documentazione è disponibile come file .zip alla fine della pagina.

4.5 Novell International Cryptographic Infrastructure (NICI)

Per informazioni su NICI, visitare il sito Web della documentazione in linea di NICI.

4.6 Problemi di eDirectory relativi all'apertura di Open Enterprise Server

Per ulteriori informazioni sui problemi relativi a eDirectory su Open Enterprise Server (OES), consultare il file Readme di OES.