NetIQ eDirectory 8.8 SP8 per Windows

Settembre 2013

1.0 Documentazione

In NetIQ eDirectory 8.8 SP8 sono incluse nuove funzionalità e risoluzioni di numerosi problemi precedenti. È possibile eseguire l'upgrade a eDirectory 8.8 SP8 da eDirectory 8.8 SP7 o versioni precedenti, oppure effettuare una nuova installazione. In eDirectory 8.8 SP8 sono incluse tutte le correzioni e le funzioni delle patch sottoposte a test completi di eDirectory 8.8 SP7 S.

Per un elenco completo di tutti i problemi risolti in NetIQ eDirectory 8.8, incluse tutte le patch e i Service Pack, vedere TID 3426981, "History of Issues Resolved in eDirectory 8.8.x" (Cronologia dei problemi risolti in eDirectory 8.8.x).

Per ulteriori informazioni sulle novità rispetto alle versioni precedenti, vedere la sezione dedicata alle versioni precedenti nel sito Web della documentazione online di NetIQ eDirectory.

Per effettuare il download del prodotto, visitare il sito Web per il download di Novell. Per ulteriori informazioni su eDirectory, visitare il sito Web relativo alla documentazione di eDirectory.

Per informazioni sui servizi di sicurezza inclusi nel pacchetto di eDirectory e altri componenti utilizzati con eDirectory, vedere la sezione 4.0 Documentazione aggiuntiva.

2.0 Installazione

2.1 Prerequisiti

NOTA:prima di eseguire l'upgrade dell'ambiente eDirectory esistente, controllare le applicazioni NetIQ e di terze parti attualmente installate onde determinare se eDirectory 8.8 SP8 è supportato. È inoltre consigliato eseguire il backup di eDirectory prima di eseguire qualsiasi upgrade.

È possibile utilizzare una qualsiasi delle piattaforme elencate di seguito.

Piattaforme supportate da eDirectory:

  • Windows Server 2008 (x64) (Standard/Enterprise/Data Center Edition) e relativi Service Pack

  • Windows Server 2008 R2 (Standard/Enterprise/Data Center Edition) e relativi Service Pack

  • Windows Server 2012

IMPORTANTE:

  • Per installare eDirectory 8.8 SP8 su Windows Server 2008 R2 è necessario utilizzare un account dotato di diritti amministrativi.

  • Le versioni desktop di Windows non sono supportate.

È possibile eseguire i sistemi operativi sopra elencati in modalità virtuale negli hypervisor seguenti:

  • Xen

  • VMware ESXi

  • Windows Server 2008 R2 Virtualization con Hyper-V

Per un elenco dettagliato dei prerequisiti di installazione di eDirectory in un server Windows, vedere la NetIQ eDirectory 8.8 SP8 Installation Guide (Guida all'installazione di NetIQ eDirectory 8.8 SP8).

Utilizzo di eDirectory 8.8 SP8 con un firewall abilitato

Nel tentativo di aggiungere un server eDirectory 8.8 SP8 da un host Windows a un albero esistente in esecuzione su un host diverso, è possibile che l'operazione abbia esito negativo se il firewall è abilitato.

Per risolvere il problema, abilitare i servizi SLP e una porta NCP (la porta di default è la 524) nel firewall per consentire l'aggiunta del server secondario.

2.2 Estensione manuale dello schema prima dell'installazione

In alcuni casi, la sincronizzazione delle estensioni dello schema con i livelli inferiori di un albero in cui viene installato il primo nuovo server eDirectory 8.8 SP8 non viene eseguita abbastanza velocemente da consentire la corretta installazione di alcune funzioni.

Per evitare questo problema, estendere manualmente lo schema nell'albero prima di installare eDirectory 8.8 SP8, utilizzando i file dello schema di eDirectory 8.8 SP8 presenti nella cartella <Ubicazione di decompressione>\Novell\NDS\x64.

Per ulteriori informazioni sull'estensione dello schema, vedere la sezione "Extending the Schema on Windows" (Estensione dello schema in Windows) nella NetIQ eDirectory 8.8 SP8 Administration Guide (Guida all'amministrazione di Novell eDirectory 8.8 SP8).

2.3 Rimozione di Novell Client in seguito all'installazione di eDirectory

Quando si installa eDirectory 8.8 SP8 in un computer Windows con Novell Client, viene installato anche un servizio SLP il quale, tuttavia, è impostato in modalità manuale in modo che non venga eseguito all'avvio del server. eDirectory utilizza, quindi, il servizio SLP da Novell Client. Se Novell Client viene rimosso lasciando in tal modo eDirectory sprovvisto di un servizio SLP da utilizzare, sarà necessario avviare manualmente il servizio SLP oppure modificarlo in modo che l'avvio venga eseguito all'avvio del server.

2.4 Esecuzione dell'upgrade a eDirectory 8.8 SP8

Se si dispone di eDirectory 8.5.x o 8.6.x, è necessario innanzitutto eseguire l'upgrade a eDirectory 8.7.x, quindi a eDirectory 8.8 SP8.

L'upgrade di eDirectory non riesce e restituisce un errore

Viene visualizzato l'errore seguente:

L'utente amministratore non dispone dei diritti sufficienti per modificare lo schema dell'albero.

Per risolvere il problema, attenersi alla procedura seguente:

  1. Dalla pagina di login dell'amministratore dell'installazione di eDirectory, cercare e selezionare l'utente admin.

  2. Specificare la password dell'utente, quindi fare clic su Avanti per continuare.

Problemi con l'upgrade della strumentazione durante l'esecuzione dell'upgrade di eDirectory

Se si esegue l'upgrade di un server eDirectory sul quale è installata la strumentazione di eDirectory, l'upgrade dei file della strumentazione di eDirectory non viene eseguito automaticamente. È necessario, quindi, eseguire manualmente l'upgrade dei file della strumentazione di eDirectory.

NOTA:la strumentazione di eDirectory viene installata automaticamente con Identity Manager 4.0.

Per ulteriori informazioni relative all'esecuzione dell'upgrade della strumentazione, vedere la NetIQ eDirectory 8.8 SP8 Installation Guide (Guida all'installazione di NetIQ eDirectory 8.8 SP8).

2.5 Impostazioni delle informazioni su eDirectory durante l'installazione

Quando si specificano le informazioni su eDirectory durante l'installazione, se viene specificato un tipo di container oggetto Server non valido, l'installazione non rileva subito l'errore e si verifica l'errore -611 o -634.

I tipi di container oggetto Server validi sono:

  • Organizzazione (O)

  • Unità organizzativa (UO)

  • Dominio(DC)

2.6Installazione di iManager

Effettuare il download del plug-in di iManager eDir_88_iMan27_Plugins.npm dal sito Web dei download di .

Installare il modulo NPM come descritto nella NetIQ iManager 2.7.7 Installation Guide (Guida all'installazione di NetIQ iManager 2.7.7).

3.0 Problemi noti

Nelle sezioni seguenti vengono fornite informazioni su problemi noti al momento del rilascio del prodotto.

3.1 Problemi di installazione e configurazione

I file della guida di alcune utility non si aprono

Questa limitazione viene applicata per operazioni quali DSRepair, DSMerge e DSBrowse.

Per visualizzare i file della Guida relativi a tali utility, aprirli selezionandoli con un doppio clic direttamente nella directory in cui risiedono. Ad esempio, C:/Novell/NDS/NLS/Nihongo per il file della Guida in giapponese.

Il login ha esito negativo durante l'installazione del server secondario

Se il login ha esito negativo durante l'installazione del server secondario, fare clic sul pulsante Sfoglia accanto alla finestra di dialogo Nome login amministratore. A questo punto, viene visualizzato un messaggio di errore e una finestra di dialogo in cui viene richiesto di immettere un indirizzo IP. Immettere l'indirizzo IP di un server nell'albero, preferibilmente il server master della partizione nella quale si sta aggiungendo il server.

Se il server viene eseguito da una porta diversa dalla 524, immettere anche il numero della porta (ad esempio, 1.2.3.4:1524 o [1.2.3.4:...esempi ashwin]). La porta si collegherà al server, verrà visualizzato il nome dell'albero e verrà richiesto di immettere il nome e la password per eseguire il login. Per terminare l'installazione, procedere come indicato nelle finestre di dialogo. Verificare che l'orario tra il server primario e il server secondario sia sincronizzato.

Problemi relativi alla replica dopo un upgrade

Quando si esegue l'upgrade da a eDirectory 8.8 SP8 e si abilita la replica cifrata, in alcune rare circostanze questa ha esito negativo.

Per risolvere questo problema:

  1. In NetIQ iManager, selezionare Modifica oggetto e successivamente l'oggetto Server NCP.

  2. Nella scheda Generale, selezionare Altro.

  3. Aggiungere NCPKeyMaterialNameda Attributi senza valore ad Attributi con valore insieme al nome del certificato, ad esempio CertificateDNS di SSL.

  4. Eseguire Limber nel server in cui sono stati modificati gli attributi, come descritto al passaggio 3. Per ulteriori informazioni sull'utilizzo di Limber, vedere la NetIQ eDirectory 8.8 SP8 Administration Guide (Guida all'amministrazione di NetIQ eDirectory 8.8 SP8).

L'installazione di eDirectory ha esito negativo quando viene eseguita da un percorso contenente caratteri non ASCII

L'installazione di eDirectory ha esito negativo quando i file di installazione vengono eseguiti da un percorso che contiene caratteri a doppio byte o ASCII estesi.

La mancanza del file rt.jar provoca un errore di installazione di eDirectory

Il programma di installazione non è in grado di trovare il percorso corretto per caricare il file rt.jar. Questo problema non si verifica se la cartella di installazione di eDirectory dispone di un percorso relativamente più corto. Ad esempio, l'installazione di eDirectory può avere esito negativo se la lunghezza del percorso della cartella contiene più di 115 caratteri.

3.2 DHost si blocca quando l'amministratore esegue il logout

DHost si blocca se l'amministratore esegue il logout quando una finestra di riparazione è ancora aperta. Quando si esegue l'utility di riparazione, tutte le finestre di riparazione devono essere chiuse prima di eseguire il logout dalla sessione di Windows.

3.3 Problema quando vengono richiamate utility NDS

Quando si richiama un'utility di eDirectory diversa da DSTrace, viene visualizzata una finestra di dialogo interattiva.

Per avviare e continuare a utilizzare l'utility richiamata, fare clic sull'opzione Show me the message (Visualizza messaggio) nella finestra di dialogo interattiva.

Per default Windows Server 2012 non consente l'esecuzione di servizi interattivi. Per consentire l'esecuzione di servizi interattivi, spostarsi in HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Windows e modificare l'impostazione di NoInteractiveServices da 1 a 0. Per avviare il servizio di rilevamento di servizi interattivi, riavviare il computer.

NOTA:durante la configurazione dell'agente di directory per il modulo eDirectory (ds.dlm), assicurarsi di chiudere la finestra di dialogo ds.dlm per continuare a utilizzare i servizi di eDirectory.

3.4 Problemi di localizzazione

eMBox non è in grado di gestire i caratteri a byte doppio

eMBox (NetIQ eDirectory Management Toolbox) non è in grado di gestire i caratteri a doppio byte per l'impostazione di una directory di roll forward mediante il client eMBox e iManager. Questa operazione può ancora essere effettuata con DSBK.

L'utility Dsclusterconfig.exe non accetta tutte le opzioni dell'interfaccia in francese

Nell'ambiente Windows localizzato in francese, se si tenta di eseguire l'utility di configurazione di eDirectory in un cluster (dsclusterconfig.exe), l'opzione O localizzata non funziona. Per eseguire l'utility è necessario utilizzare l'opzione inglese Y.

L'utility Dsclusterconfig.exe non supporta le impostazioni locali giapponesi

Se si utilizza l'utility dsclusterconfig.exe in un ambiente Windows localizzato in giapponese, i caratteri vengono visualizzati in modo errato sul terminale Windows. Per configurare correttamente eDirectory è necessario modificare le impostazioni di localizzazione affinché l'utility utilizzi l'inglese.

3.5 Problemi di IPv6

Conflitti di Symantec Network Threat Protection con IPv6.

Conflitti di Symantec Network Threat Protection con gli indirizzi IPv6. Se si desidera utilizzare gli indirizzi IPv6 in iManager 2.7.7 e nel computer è in esecuzione Network Threat Protection, è necessario disabilitare quest'ultimo.

Firefox non supporta il protocollo IPv6

Il browser Firefox non supporta gli indirizzi IPv6. Se si desidera utilizzare gli indirizzi IPv6 in iManager 2.7.7, non è possibile usare il browser Firefox.

4.0 Documentazione aggiuntiva

4.1 iManager

Per informazioni su iManager, visitare il sito Web della documentazione in linea di iManager .

4.2 NMAS

Per informazioni su NMAS, visitare la pagina della documentazione online di eDirectory. La documentazione è disponibile come file .zip alla fine della pagina.

4.3 Gestione delle password

Per informazioni sulla gestione password, visitare la pagina della documentazione online di eDirectory. La documentazione è disponibile come file .zip alla fine della pagina.

Certificate Server 4.4

Per informazioni su Certificate Server, visitare la pagina della documentazione online di eDirectory. La documentazione è disponibile come file .zip alla fine della pagina.

4.5 Novell NICI (Novell International Cryptographic Infrastructure)

Per informazioni su NICI, visitare il sito Web della documentazione in linea di NICI.

4.6 Problemi di eDirectory relativi all'apertura di Open Enterprise Server

Per ulteriori informazioni sui problemi relativi a eDirectory su Open Enterprise Server (OES), consultare il file Readme di OES.

5.0 Note legali

NetIQ Corporation e le sue consociate dispongono dei diritti di proprietà intellettuale relativamente alla tecnologia inclusa nel prodotto descritto nella presente documentazione. In particolare, senza limitazioni, questi diritti di proprietà intellettuale possono comprendere uno o più brevetti USA e uno o più brevetti aggiuntivi o in corso di registrazione negli Stati Uniti e in altri Paesi.

QUESTA DOCUMENTAZIONE E IL SOFTWARE IVI DESCRITTO SONO FORNITI SU LICENZA E SONO SOGGETTI AI TERMINI DI TALE CONTRATTO O DI UN'ESCLUSIONE DI GARANZIA. A ECCEZIONE DI QUANTO STABILITO ESPRESSAMENTE IN TALE CONTRATTO DI LICENZA O ESCLUSIONE DI GARANZIA, NETIQ CORPORATION FORNISCE LA PRESENTE DOCUMENTAZIONE E IL SOFTWARE CHE VI È DESCRITTO "COME È" SENZA GARANZIA DI ALCUN TIPO, ESPRESSA O IMPLICITA, INCLUSE, MA NON LIMITATE A, LE GARANZIE IMPLICITE DI COMMERCIABILITÀ O IDONEITÀ A UN PARTICOLARE SCOPO. IN ALCUNI STATI NON È CONSENTITO STIPULARE ESCLUSIONI DI GARANZIA ESPRESSE O IMPLICITE RELATIVAMENTE A DETERMINATE TRANSAZIONI. LA PRESENTE ESCLUSIONE POTREBBE QUINDI NON ESSERE APPLICABILE.

Per maggiore chiarezza, qualsiasi modulo, adattatore o altro materiale simile ("Modulo") viene concesso su licenza in base ai termini e alle condizioni del contratto di licenza con l'utente finale relativo alla versione pertinente del prodotto o del software NetIQ cui è correlato o con il quale interagisce. Mediante l'accesso, la copia o l'utilizzo di un modulo l'utente conferma di accettare termini del contratto di licenza. Se l'utente non accetta i termini del contratto di licenza con l'utente finale, questi non è autorizzato a utilizzare, accedere o copiare un modulo ed è inoltre tenuto a distruggere tutte le copie del modulo e contattare NetIQ per ricevere ulteriori istruzioni.

La documentazione e il software che vi è descritto non possono essere noleggiati, venduti o donati senza disporre di previa autorizzazione scritta di NetIQ Corporation, eccetto nei casi consentiti dalla legge. Eccetto come stabilito espressamente nel contratto di licenza nell'esclusione di garanzia, nessuna parte di questa documentazione o del software che vi è descritto può essere riprodotta, memorizzata in un sistema di ripristino o trasmessa in qualsiasi forma o mezzo, sia esso elettronico o meccanico, senza disporre di previa autorizzazione scritta di NetIQ Corporation. Alcune aziende, nomi e dati presenti nella documentazione vengono utilizzati solo a scopo illustrativo e potrebbero non avere alcun riscontro reale.

La documentazione potrebbe includere alcune inesattezze tecniche o errori tipografici. Periodicamente vengono apportate delle modifiche alle informazioni contenute. Tali modifiche potrebbero essere introdotte nelle nuove edizioni della documentazione. NetIQ Corporation potrebbe apportare dei miglioramenti o delle modifiche al software descritto nella documentazione in qualsiasi momento.

Diritti limitati del governo degli Stati Uniti: se il software e la documentazione sono stati acquistati da o per conto del governo degli Stati Uniti o da un fornitore principale diretto o indiretto a qualsiasi livello del governo degli Stati Uniti, conformemente all'articolo 48 C.F.R. 227.7202-4 (per gli acquisti realizzati dal DOD, Department of Defens - Dipartimento della Difesa) e gli articoli 48 C.F.R. 2.101 e 12.212 (per gli acquisti non realizzati dal DOD), i diritti del governo relativi a software e documentazione, inclusi quelli relativi a utilizzo, modifica, riproduzione, rilascio, esecuzione, visualizzazione o divulgazione del software o della documentazione, saranno soggetti interamente ai diritti e ai limiti di licenza commerciale previsti nel contratto di licenza.

© 2013 NetIQ Corporation e le sue consociate. Tutti i diritti riservati.

Per informazioni sui marchi di fabbrica di NetIQ, vedere http://www.netiq.com/company/legal/.