2.2 Configurazione

In questa sezione sono descritti i problemi che possono verificarsi durante la configurazione di eDirectory 8.8.

2.2.1 Riferimenti agli indirizzi di loopback restituiti da un server eDirectory

Se eDirectory è configurato per l'ascolto su indirizzi di loopback, tali indirizzi vengono memorizzati e restituiti ai client quando eseguono ricerche e altre operazioni. Poiché tali riferimenti non sono applicabili ai client che tentano di eseguire la connessione da computer diversi dal server, i client non sono in grado di eseguire la connessione utilizzando i riferimenti agli indirizzi di loopback. Tuttavia, gli altri riferimenti restituiti dal server continuano a funzionare per i client.

I tentativi di eseguire la connessione tramite i riferimenti agli indirizzi di loopback per poi scegliere i riferimenti corretti possono compromettere le prestazioni dei client.

Per ovviare al problema, selezionare una sola interfaccia per la comunicazione di eDirectory e non selezionare le interfacce di loopback durante l'installazione.

2.2.2 Ricerca non riuscita del nome dell'albero: errore -632 durante la configurazione di eDirectory 8.8 in Linux

Durante la configurazione di eDirectory 8.8 in Linux, è possibile che venga restituito l'errore -632: ricerca del nome dell'albero non riuscita. Per risolvere il problema, effettuare le operazioni seguenti:

  1. Dopo aver installato il pacchetto SLP, avviare manualmente il protocollo SLP come descritto di seguito:

    /etc/init.d/slpuasa start
    
  2. Dopo aver disinstallato il pacchetto SLP, arrestare manualmente il protocollo SLP come descritto di seguito:

    /etc/init.d/slpuasa stop
    

2.2.3 Aggiunta di nuovi server

Non è possibile aggiungere un nuovo server in un contesto se la lunghezza del suo DN completo è superiore ai 255 caratteri. La limitazione relativa alla lunghezza è applicabile a un DN completo e non alla lunghezza del contesto. Il DN completo di qualsiasi oggetto può contenere fino a un massimo 255 caratteri.

2.2.4 Esclusione della directory DIB dai processi di backup o antivirus

Dopo l'installazione di eDirectory è necessario configurare l'ambiente per escludere la directory DIB nel server eDirectory da tutti i processi di eventuali software antivirus o di backup. Se non si esclude la directory DIB da tali processi, è possibile che i file DIB vengano danneggiati o potrebbero essere restituiti errori -618 FFFFFD96 DATABASE INCOERENTE.

Per il backup della directory DIB, utilizzare lo strumento di backup di eDirectory. Per ulteriori informazioni sul backup di eDirectory, vedere Backing Up and Restoring NetIQ eDirectory (Backup e ripristino di NetIQ eDirectory) nella NetIQ eDirectory 8.8 SP8 Administration Guide (Guida all'amministrazione di NetIQ eDirectory 8.8 SP8).

2.2.5 Errore visualizzato da ndsconfig di eDirectory nelle piattaforme RHEL a 32 bit

Nelle piattaforme RHEL a 32 bit, in ndsconfig di eDirectory viene visualizzato l'errore seguente:

/opt/novell/eDirectory/lib/libsal.so.1.0.0
error while loading shared libraries: /opt/novell/lib/libccs2.so: cannot
restore segment prot after reloc: Permission denied

Per ovviare al problema, eseguire i comandi seguenti.

chcon -t textrel_shlib_t '/opt/novell/eDirectory/lib/libsal.so.1.0.0'

chcon -t textrel_shlib_t '/opt/novell/lib/libccs2.so.2.7.6'

2.2.6 Certificato IP autogenerato non creato nelle piattaforme SLES 11 a 64 bit

Si consideri uno scenario in cui eDirectory 8.8 SP8 è configurato sia per IPv4 che per IPv6 ma solo uno di essi (ad esempio IPv4) dispone di una voce nel file /etc/hosts, mentre l'altra interfaccia è accessibile da un computer remoto. Se si configura eDirectory per l'ascolto su entrambi gli IP, il certificato IP autogenerato viene creato solo per l'IP specificato nel file /etc/hosts. In questo esempio viene generato per IPv4.