In questa sezione sono descritti i problemi che possono verificarsi durante la configurazione di eDirectory 8.8.
Sezione 2.2.1, Riferimenti agli indirizzi di loopback restituiti da un server eDirectory
Sezione 2.2.4, Esclusione della directory DIB dai processi di backup o antivirus
Sezione 2.2.5, Errore visualizzato da ndsconfig di eDirectory nelle piattaforme RHEL a 32 bit
Sezione 2.2.6, Certificato IP autogenerato non creato nelle piattaforme SLES 11 a 64 bit
Se eDirectory è configurato per l'ascolto su indirizzi di loopback, tali indirizzi vengono memorizzati e restituiti ai client quando eseguono ricerche e altre operazioni. Poiché tali riferimenti non sono applicabili ai client che tentano di eseguire la connessione da computer diversi dal server, i client non sono in grado di eseguire la connessione utilizzando i riferimenti agli indirizzi di loopback. Tuttavia, gli altri riferimenti restituiti dal server continuano a funzionare per i client.
I tentativi di eseguire la connessione tramite i riferimenti agli indirizzi di loopback per poi scegliere i riferimenti corretti possono compromettere le prestazioni dei client.
Per ovviare al problema, selezionare una sola interfaccia per la comunicazione di eDirectory e non selezionare le interfacce di loopback durante l'installazione.
Durante la configurazione di eDirectory 8.8 in Linux, è possibile che venga restituito l'errore -632: ricerca del nome dell'albero non riuscita. Per risolvere il problema, effettuare le operazioni seguenti:
Dopo aver installato il pacchetto SLP, avviare manualmente il protocollo SLP come descritto di seguito:
/etc/init.d/slpuasa start
Dopo aver disinstallato il pacchetto SLP, arrestare manualmente il protocollo SLP come descritto di seguito:
/etc/init.d/slpuasa stop
Non è possibile aggiungere un nuovo server in un contesto se la lunghezza del suo DN completo è superiore ai 255 caratteri. La limitazione relativa alla lunghezza è applicabile a un DN completo e non alla lunghezza del contesto. Il DN completo di qualsiasi oggetto può contenere fino a un massimo 255 caratteri.
Dopo l'installazione di eDirectory è necessario configurare l'ambiente per escludere la directory DIB nel server eDirectory da tutti i processi di eventuali software antivirus o di backup. Se non si esclude la directory DIB da tali processi, è possibile che i file DIB vengano danneggiati o potrebbero essere restituiti errori -618 FFFFFD96 DATABASE INCOERENTE.
Per il backup della directory DIB, utilizzare lo strumento di backup di eDirectory. Per ulteriori informazioni sul backup di eDirectory, vedere Backing Up and Restoring NetIQ eDirectory
(Backup e ripristino di NetIQ eDirectory) nella NetIQ eDirectory 8.8 SP8 Administration Guide (Guida all'amministrazione di NetIQ eDirectory 8.8 SP8).
Nelle piattaforme RHEL a 32 bit, in ndsconfig di eDirectory viene visualizzato l'errore seguente:
/opt/novell/eDirectory/lib/libsal.so.1.0.0
error while loading shared libraries: /opt/novell/lib/libccs2.so: cannot restore segment prot after reloc: Permission denied
Per ovviare al problema, eseguire i comandi seguenti.
chcon -t textrel_shlib_t '/opt/novell/eDirectory/lib/libsal.so.1.0.0'
chcon -t textrel_shlib_t '/opt/novell/lib/libccs2.so.2.7.6'
Si consideri uno scenario in cui eDirectory 8.8 SP8 è configurato sia per IPv4 che per IPv6 ma solo uno di essi (ad esempio IPv4) dispone di una voce nel file /etc/hosts, mentre l'altra interfaccia è accessibile da un computer remoto. Se si configura eDirectory per l'ascolto su entrambi gli IP, il certificato IP autogenerato viene creato solo per l'IP specificato nel file /etc/hosts. In questo esempio viene generato per IPv4.