NetIQ eDirectory 8.8 SP8 for Windows

Сентябрь 2013 г.

1.0 Документация

В NetIQ eDirectory 8.8 SP8 включены новые функции. Этот продукт позволяет разрешить несколько проблем, которые имели место ранее. Можно обновить eDirectory 8.8 SP7 или более ранних версий до eDirectory 8.8 SP8 или выполнить новую установку. В eDirectory 8.8 SP8 включены все исправления и функции, реализованные во всех полевых исправлениях eDirectory 8.8 SP7.

Полный список всех проблем, разрешенных в NetIQ eDirectory 8.8, включая все исправления и пакеты обновления, см. в документе технической информации TID 3426981, "History of Issues Resolved in eDirectory 8.8.x (Список проблем, разрешенных в eDirectory 8.8.x)".

Информацию о новых возможностях предыдущих версий см. в разделе "Previous Releases (Предыдущие выпуски)" на веб-сайте интерактивной документации NetIQ eDirectory.

Этот продукт можно загрузить на веб-сайте Novell Downloads. Дополнительную информацию о eDirectory см. на веб-сайте документации по eDirectory .

Информацию о сервисах безопасности, которые входят в eDirectory, и других компонентах, используемых с eDirectory, см. в разделе 4.0 "Дополнительная документация".

2.0 Установка

2.1 Необходимые условия

ПРИМЕЧАНИЕ.Прежде чем обновлять текущую среду eDirectory, выясните, поддерживают ли установленные приложения NetIQ и независимых производителей eDirectory 8.8 с пакетом обновления 8 (SP8). Перед выполнением каких-либо обновлений настоятельно рекомендуется создать резервную копию eDirectory.

Можно использовать любые перечисленные ниже платформы.

Платформы, которые поддерживаются eDirectory:

  • Windows Server 2008 (x64) (Standard/Enterprise/Data Center Edition) с пакетами обновления

  • Windows Server 2008 R2 (Standard/Enterprise/Data Center Edition) с пакетами обновления

  • Windows 2012 Server

ВАЖНО.

  • Для установки eDirectory 8.8 с пакетом обновления 8 (SP7) на Windows Server 2008 R2 необходимо использовать учетную запись, для которой предоставлены административные права.

  • Версии Windows для настольных компьютеров не поддерживаются.

Указанные выше операционные системы можно запустить в виртуальном режиме на следующих гипервизорах:

  • Xen

  • VMware ESXi

  • Виртуализация Windows Server 2008 R2 с использованием Hyper-V

Подробный список предварительный требований к установке eDirectory на сервер Windows см. в документе NetIQ eDirectory 8.8 SP8 Installation Guide (Руководство по установке NetIQ eDirectory 8.8 SP8).

Использование eDirectory 8.8 с пакетом обновления 8 с включенным брандмауэром

При добавлении сервера eDirectory 8.8 с пакетом обновления 8 с хоста Windows в существующее дерево, которое выполняется на другом хосте, добавление может завершиться ошибкой, если включен брандмауэр.

Чтобы добавить вторичный сервер, разрешите в брандмауэре сервисы SLP и откройте порт NCP (по умолчанию порт 524).

2.2 Расширение схемы вручную перед установкой

В некоторых случаях расширения схемы синхронизируются с нижними уровнями структуры дерева, в котором устанавливается первый новый сервер eDirectory 8.8 с пакетом обновления 8, недостаточно быстро, поэтому некоторые функции устанавливаются не полностью.

Во избежание возникновения этой проблемы можно перед установкой eDirectory 8.8 SP8 выполнить расширение схемы в дереве вручную, используя файлы схемы eDirectory 8.8 SP8 из папки <Расположение_Unzip>\Novell\NDS\x64.

Дополнительную информацию о расширении схемы см. в разделе "Extending the Schema on Windows (Расширение схемы в Windows)" документаNetIQ eDirectory 8.8 SP8 Administration Guide (Руководство по администрированию NetIQ eDirectory 8.8 SP8).

2.3 Удаление клиента Novell после установки eDirectory

При установке eDirectory 8.8 SP8 на компьютер Windows, на котором уже установлен Novell Client, eDirectory установит сервис SLP. Этот сервис будет настроен для запуска вручную и не будет запускаться при загрузке сервера. После этого eDirectory использует только сервис SLP из Novell Client. Если в дальнейшем, после удаления клиента Novell Client, eDirectory больше не сможет пользоваться его сервисом SLP, необходимо будет вручную запускать сервис SLP или переключить его в автоматический режим, чтобы он запускался при загрузке системы.

2.4 Обновление до eDirectory 8.8 с пакетом обновления 8

Если установлена служба eDirectory 8.5.x или 8.6.x, сначала необходимо обновить ее до версии eDirectory 8.7.x, а затем до eDirectory 8.8 с пакетом обновления 8.

Обновление eDirectory завершается ошибкой

Выводится следующее сообщение об ошибке:

У администратора недостаточно прав для изменения схемы дерева.

Чтобы решить эту проблему, выполните описанные ниже действия.

  1. На странице входа администратора в установке eDirectory, выберите пользователя администратора.

  2. Введите пароль, затем нажмите кнопку Далее для продолжения.

Проблемы обновления инструментария при обновлении eDirectory

При обновлении сервера eDirectory, на котором установлен инструментарий eDirectory, файлы последнего не обновляются автоматически. Поэтому необходимо вручную обновить файлы инструментария eDirectory.

ПРИМЕЧАНИЕ.Инструментарий eDirectory автоматически устанавливается с Identity Manager 4.0.

Дополнительную информацию об обновлении инструментария см. в NetIQ eDirectory 8.8 SP8 Installation Guide (Руководстве по установке NetIQ eDirectory 8.8 SP8).

2.5 Указание информации о eDirectory во время установки

Если во время установки eDirectory указан недопустимый тип объекта-контейнера «Сервер», эта ошибка сразу обнаружена не будет, а установка eDirectory завершится ошибкой -611 или -634.

Допустимы следующие типы объекта-контейнера «Сервер»:

  • Организация (O)

  • Подразделение (OU)

  • Домен (DC)

2.6 Установка подключаемого модуля iManager

Загрузите подключаемый модуль eDir_88_iMan27_Plugins.npm для iManager с веб-сайта Downloads.

Установите модули NPM согласно инструкциям в документе NetIQ iManager 2.7.7 Installation Guide (Руководство по установке NetIQ iManager 2.7.7).

3.0 Известные проблемы

В следующих разделах содержится информация о проблемах, известных на момент выпуска продукта.

3.1 Проблемы при установке и настройке

Файлы справки для некоторых утилит не запускаются

Это относится к таким утилитам, как DSRepair, DSMerge и DSBrowse.

Чтобы просмотреть файлы справки для этих утилит, откройте их непосредственно из каталога, в котором они находятся. Например, файл справки на японском языке находится в каталоге C:/Novell/NDS/NLS/Nihongo.

Ошибка при входе в систему при установке вторичного сервера

Если во время установки вторичного сервера произошла ошибка, нажмите кнопку Обзор рядом с диалоговым окном "Имя администратора для входа в систему". После этого отобразится сообщение об ошибке, и будет предложено ввести IP-адрес. Введите IP-адрес сервера в дереве, желательно главного сервера раздела, в который добавляется сервер.

Если сервер использует порт, отличный от 524, также введите номер порта (например, 1.2.3.4:1524 или [1.2.3.4:...примеры ashwin]). В результате будет выполнено соединение с сервером, отображено имя дерева и будет предложено ввести имя и пароль для входа. Следуйте инструкциям в диалоговых окнах для продолжения установки. Убедитесь, что время между основным и вторичным серверами синхронизировано.

Проблемы с тиражированием после обновления

Если после обновления до eDirectory 8.8 с пакетом обновления 8 разрешить зашифрованное тиражирование, оно в отдельных редких случаях может завершаться сбоем.

Для решения проблемы выполните действия, описанные ниже.

  1. В NetIQ iManager выберите команду Изменить объект, а затем выберите объект "Сервер NCP".

  2. На вкладке "Общие" выберите Другое.

  3. Добавьте NCPKeyMaterialName из списка "Атрибуты без значения" в список "Атрибуты со значением" вместе с именем сертификата, например SSL CertificateDNS.

  4. Запустите Limber на том сервере, на котором в шаге 3 был изменен атрибут. Дополнительную информацию об использовании Limber см. в документе NetIQ eDirectory 8.8 SP8 Administration Guide (Руководство по администрированию NetIQ eDirectory 8.8 SP8).

Ошибка при установке eDirectory, если путь содержит символы, не входящие в набор ASCII

Установка eDirectory завершается неудачей, если путь к установочным файлам содержит двухбайтовый символы или символы, не входящие в набор ASCII.

Отсутствующий файл rt.jar является причиной сбоя установки eDirectory

Программе установки не удалось найти правильный путь для загрузки файла rt.jar. Этой ошибки можно избежать, если путь к папке установки eDirectory имеет сравнительно небольшую длину. Например, если длина пути к данной папке превышает 115 символов, то при установке eDirectory может произойти ошибка.

3.2 Аварийное завершение работы DHost при выходе администратора из системы

Если администратор выходит из системы, когда открыто окно программы исправления, происходит аварийное завершение работы DHost. При выполнении утилиты восстановления перед завершением сеанса Windows необходимо закрыть все окна программы исправления.

3.3 Проблемы при вызове утилит NDS

При вызове любой утилиты eDirectory (за исключением DSTrace) появляется диалоговое окно.

Чтобы запустить и продолжить использование вызванной утилиты, выберите параметр Show me the message (показать сообщение) в этом диалогом окне.

В Windows Server 2012 интерактивные сервисы не разрешены по умолчанию. Чтобы разрешить интерактивные сервисы, перейдите к разделу реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Windows и изменение значение NoInteractiveServices с 1 на 0. Перезапустите компьютер, чтобы запустить сервис обнаружения интерактивных сервисов.

ПРИМЕЧАНИЕ.При настройке Directory Agent для модуля eDirectory (ds.dlm) убедитесь, что закрыто диалоговое окно ds.dlm, чтобы можно было продолжить использование сервисов eDirectory.

Проблемы локализации

eMBox не обрабатывает двухбайтовые символы

NetIQ eDirectory Management Toolbox (eMBox) не обрабатывает двухбайтовые символы для установки каталога прокрутки вперед посредством клиента eMBox и iManager. Это можно сделать при помощи DSBK.

Утилита Dsclusterconfig.exe не принимает все параметры терминала с французскими региональными настройками

Если в среде Windows с французскими региональными настройками попытаться запустить утилиту настройки eDirectory в кластере (dsclusterconfig.exe), то локализованный параметр O не работает. Чтобы утилита запустилась, необходимо предоставить соответствующий английский параметр Y.

Утилита Dsclusterconfig.exe не поддерживает японские региональные настройки

Утилита dsclusterconfig.exe в среде Windows с японской локализацией неправильно отображает японские символы символы в терминале Windows. Чтобы правильно настроить eDirectory, необходимо изменить настройки локализации таким образом, чтобы для этой утилиты использовался английский язык.

3.5 Проблемы IPv6

Symantec Network Threat Protection конфликтует с IPv6

Symantec Network Threat Protection конфликтует с адресами IPv6 Чтобы использовать адреса IPv6 в iManager 2.7.7 на компьютере под управлением Network Threat Protection необходимо отключить Network Threat Protection.

Firefox не поддерживает IPv6

Адреса IPv6 не поддерживаются в браузере Firefox. Чтобы использовать адреса IPv6 в iManager 2.7.7, нельзя использовать браузер Firefox.

4.0 Дополнительная документация

4.1 iManager

Дополнительную информацию о пакете iManager см. в электронной документации по iManager .

4.2. NMAS

Информацию об NMAS см. на веб-сайте интерактивной документации по eDirectory. Эта документация доступна в виде ZIP-файла в конце данной страницы.

4.3 Управление паролями

Информацию об управлении паролями см. на веб-сайте интерактивной документации по eDirectory. Эта документация доступна в виде ZIP-файла в конце данной страницы.

4.4 Сервер сертификатов

Информацию о Certificate Server см. на веб-сайте интерактивной документации по eDirectory . Эта документация доступна в виде ZIP-файла в конце данной страницы.

4.5 Novell International Cryptographic Infrastructure (NICI)

Информацию о NICI см. в электронной документации NICI.

4.6 Проблемы eDirectory в Open Enterprise Server

Дополнительную информацию о проблемах eDirectory в Open Enterprise Server (OES) см. файл сведений OES.

5.0. Юридическая информация

NetIQ Corporation и ее дочерние компании обладают правами интеллектуальной собственности в отношении технологии, лежащей в основе данного продукта, который описан в настоящем документе. В частности, но не ограничиваясь этим, данные права на интеллектуальную собственность могут включать один или несколько патентов США, а также один или несколько дополнительных патентов или заявленных патентов в США и других странах.

НАСТОЯЩИЙ ДОКУМЕНТ И ОПИСАННОЕ В НЕМ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПОСТАВЛЯЮТСЯ В СООТВЕТСТВИИ С УСЛОВИЯМИ ЛИЦЕНЗИОННОГО СОГЛАШЕНИЯ ИЛИ СОГЛАШЕНИЯ О НЕРАЗГЛАШЕНИИ. ЗА ИСКЛЮЧЕНИЕМ СЛУЧАЕВ, УКАЗАННЫХ В ЛИЦЕНЗИОННОМ СОГЛАШЕНИИ ИЛИ СОГЛАШЕНИИ О НЕРАЗГЛАШЕНИИ, NETIQ CORPORATION ПРЕДОСТАВЛЯЕТ ЭТОТ ДОКУМЕНТ И ОПИСАННОЕ В НЕМ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ НА УСЛОВИЯХ «КАК ЕСТЬ» БЕЗ ПРЯМЫХ ИЛИ ПОДРАЗУМЕВАЕМЫХ ГАРАНТИЙ ЛЮБОГО ВИДА, ВКЛЮЧАЯ ПОДРАЗУМЕВАЕМЫЕ ГАРАНТИИ ТОВАРНОЙ ПРИГОДНОСТИ ИЛИ СООТВЕТСТВИЯ ОПРЕДЕЛЕННОМУ НАЗНАЧЕНИЮ, НО НЕ ОГРАНИЧИВАЯСЬ ИМИ. В НЕКОТОРЫХ ШТАТАХ НЕ РАЗРЕШЕН ОТКАЗ ОТ ПРЯМЫХ ИЛИ ПОДРАЗУМЕВАЕМЫХ ГАРАНТИЙ В ОПРЕДЕЛЕННЫХ СЛУЧАЯХ, ПОЭТОМУ ЭТО ЗАЯВЛЕНИЕ МОЖЕТ ВАС НЕ КАСАТЬСЯ.

Для простоты любой модуль, адаптер или другой подобный материал («Модуль») лицензирован в соответствии с условиями и положениями Лицензионного соглашения для применимой версии продукта NetIQ или программного обеспечения, с которым он связан или взаимодействует. Получая доступ к этому Модулю, копируя или используя его, Вы соглашаетесь выполнять данные условия. Если Вы не согласны с условиями Лицензионного соглашения, Вам запрещается получать доступ к Модулю, использовать или копировать его. В таком случае Вы должны уничтожить все копии Модуля и обратиться в NetIQ за дальнейшими инструкциями.

Данный документ и описанное в нем программное обеспечение запрещается сдавать в прокат, продавать или безвозмездно передавать без предварительного письменного разрешения NetIQ Corporation, если иное не разрешено законом. За исключением случаев, явно изложенных в настоящем лицензионном соглашении или соглашении о неразглашении, никакую часть этого документа или описанного в нем программного обеспечения нельзя воспроизводить, хранить в системах поиска или передавать в любой форме или любыми средствами (электронными, механическими или какими-либо иными) без предварительного письменного согласия NetIQ Corporation. Некоторые компании, имена и данные, которые указаны в этом документе, используются в целях иллюстрации и могут не относиться к реальным компаниями, лицам или данным.

В этом документе могут быть технические неточности или опечатки. В представленную здесь информацию периодически вносятся изменения. Эти изменения могут быть включены в новые редакции настоящего документа. NetIQ Corporation в любое время может внести изменения в программное обеспечение, описанное в настоящем документе, или усовершенствовать его.

Ограниченные права Правительства США: если данное программное обеспечение или данная документации приобретены Правительством США либо от его имени или генеральными подрядчиками или субподрядчиками Правительства США (на любом уровне), то в соответствии с правилами 48 C.F.R. 227.7202-4 (регламентируют приобретения Министерства обороны) и 48 C.F.R. 2.101 и 12.212 (регламентируют приобретения государственных органов за исключением Министерства обороны) права правительства в отношении данного программного обеспечения и данной документации, включая его права на их использование, изменение, воспроизведение, выпуск, представление, показ и раскрытие, во всех их аспектах являются предметом прав и ограничений коммерческой лицензии, изложенной в данном лицензионном соглашении.

© NetIQ Corporation и ее дочерние компании, 2013. Все права защищены.

Информацию о товарных знаках NetIQ см. на веб-сайте http://www.netiq.com/company/legal/.