Sentinel 7.2.1 发行说明

2014 年 10 月

Sentinel 7.2.1 包含新的功能,改进了可用性,并解决了以前存在的多个问题。

其中的很多改进都是直接按照我们客户提供的建议做出的。我们非常感谢您在百忙中抽时间提供宝贵的意见。我们衷心地希望您能一如既往地帮助我们确保产品满足您的一切需求。您可以在 NetIQ 社区(我们的在线社区,其中还包括产品信息、博客以及指向有用资源的链接)中的 Sentinel 论坛上张贴反馈。

NetIQ 网站上提供了本产品 HTML 和 PDF 格式的文档,您无需登录即可访问该文档网页。如果您对文档改进有任何建议,请单击张贴在 Sentinel NetIQ 文档页 HTML 版本文档的任一页底部的评论该主题。要下载该产品,请参见 Sentinel 产品升级网站。

Sentinel 7.2.1 只能用于升级安装。您可以从 Sentinel 7.0 或后续版本升级到 Sentinel 7.2.1。

1.0 新增功能

以下部分概述了此版本提供的关键特性和功能,以及在此版本中解决的问题:

1.1 与 NetIQ 安全配置管理器集成

Sentinel 7.2.1 通过无缝地与即将发布的 NetIQ 安全配置管理器集成扩展了其合规性监控能力。与安全配置管理器 6.0 及更高版本集成可帮助您根据法规要求、安全最佳实践和公司 IT 策略评估系统配置,以证明其合规性和管理信息安全风险。这种集成可帮助您在单一界面中同时从 Sentinel 和安全配置管理器查看安全性和审计信息。有关详细信息,请参见《Sentinel 管理指南》中的查看配置策略合规性

1.2 搜索和报告

现在,从新建的搜索模板安排搜索时,可以使用 Sentinel 7.2.1 导出所需的事件字段。要导出所需的事件字段,请在报告和搜索面板中,选择所需的搜索模板,然后单击安排。在事件字段字段中指定要导出的事件字段。

有关搜索模板的信息,请参见《NetIQ Sentinel 用户指南》中的将搜索查询另存为搜索模板

注:在升级到 Sentinel 7.2.1 之前创建的搜索模板不支持导出特定事件字段。

1.3 Java 7 升级

Sentinel 7.2.1 包括 Java 7 update 65,该更新包括几个安全漏洞的修复。

1.4 软件修复

Sentinel 包括用于解决以前几个问题的软件修复。

有关以前版本中的软件修复和增强功能的列表,请参阅以前版本

密钥存储区和可信证书存储区口令在日志中可见

问题: 密钥存储区和可信证书存储区口令在 server0.0.log 文件中未屏蔽。(BUG 884298)

修复: 现在,密钥存储区和可信证书存储区口令在 server0.0.log 文件中将屏蔽。

未修改时,Sentinel 错误地提示保存关联规则

问题:关联面板中,当您选择一个关联规则并单击编辑时,该关联规则在新选项卡中打开。当您关闭“关联规则”选项卡而未进行任何更改时,Sentinel 仍然提示您保存规则。(BUG 793034)

修复: 如果未进行任何更改,Sentinel 不再提示您保存关联规则。

单击解决方案管理器中的“帮助”按钮时,显示空白弹出窗口

问题: 在解决方案管理器中,当您单击安装控件向导的第一屏中的帮助时,显示空白弹出窗口。此弹出窗口未提供任何帮助信息。(BUG 816481)

修复: 此服务包从安装控件向导的第一屏中去除了“帮助”按钮。

解决方案管理器中的“下一步”按钮不执行任何操作

问题: 在解决方案管理器中,出现在安装控件向导的最后一屏中的下一步按钮不执行任何操作。(BUG 816489)

修复: 此服务包从安装控件向导的最后一屏中去除了“下一步”按钮。

在“事件源”表中,EPS 列处于隐藏状态

问题: 在 Sentinel Web 界面的集合 > 事件源 > 事件源表中,EPS 列不完全可见。(BUG 885535)

修复: 现在,EPS 列在“事件源”表中完全可见。

搜索结果可能显示为空白

问题: 当您搜索了具有大量结果的查询时,如果向下滚动以查看页面上的最后一个搜索结果,然后重新向上滚动以查看前面的结果,则前面的结果将显示为空白。(BUG 869553)

修复: 搜索结果不再显示为空白。

在导入已修改的报告数据定义时出错

问题: 在使用 Sentinel 插件 SDK 修改现有的报告数据定义 (RDD) 后将已修改的 RDD 导入 Sentinel 时,显示以下错误:(BUG 873512)

There is already a report data definition in the system that has the same ID as the one you are importing, but an error occurred on the system when comparing them: null.

修复: 现在可以成功地导入已修改的 RDD 而不会出现任何错误。

对关联事件禁用了“查看触发器”选项

问题: 对从通过 Sentinel Link 连接的远程 Sentinel 服务器接收的事件触发的关联事件,禁用了“查看触发器”选项。(BUG 719106)

修复: 现在,对从通过 Sentinel Link 连接的远程 Sentinel 服务器接收的事件触发的关联事件,启用了查看触发器选项。

TargetDataContainer 事件字段大小被限制为 256 个字符

问题: TargetDataContainer 事件字段的大小限制为 256 个字符。此限制会导致在分析超过 256 个字符的值时,出现数据截断。(BUG 890571)

修复: TargetDataContainer 事件字段的大小限制现在增至 4000 个字符。

在更改 Sentinel 区域设置后运行报告时出错

问题: 在更改 Sentinel 区域设置和操作系统语言后,运行计划的报告时,Sentinel 会显示错误。(BUG 872685)

修复: 现在,在更改区域设置后,Sentinel 正确地生成计划的报告。

辅助储存上的分区在其保留期过后未删除

问题: Sentinel 在只存在于辅助储存中的分区的保留期过后,无法删除这些分区。(BUG 891809)

修复: 现在,Sentinel 在这些分区的保留期过后,可以从辅助储存中删除这些分区。

在密钥存储区证书较大时,Sentinel 将用户身份凭证储存在服务器日志中

问题: 当密钥存储区证书较大时,如果您尝试登录到 Sentinel Web 界面,初始登录尝试将失败。当您再次尝试登录时,登录将成功,但 Sentinel 将用户名和口令储存在服务器日志文件中。(BUG 889596)

修复: 现在,当密钥存储区证书较大时,Sentinel 允许您登录成功,并且不再将用户名和口令储存在服务器日志中。

分布式搜索失败时,错误讯息中的信息不足

问题: 当您执行分布式搜索并且远程服务器无法响应时,将显示错误。错误讯息未指示哪个远程服务器未响应并导致错误。(BUG 881076)

修复: 错误讯息现在指定导致错误的远程服务器的 IP 地址。远程服务器 IP 地址也包含在日志中。

在“匹配 Regex”过滤器中指定了无效的正则表达式时,记录异常

问题:Expression Builder 中创建关联规则时,如果使用匹配 Regex 运算符构建表达式,并指定了无效的正则表达式,则 Sentinel 将不验证正则表达式。“匹配 Regex”过滤器中的无效正则表达式将导致 Sentinel 记录大量异常。(BUG 882461)

修复: 如果正则表达式无效,Sentinel 现在将显示错误,并不允许您保存关联规则。

复杂的 Active View 过滤器降低整体 Sentinel 性能

问题: 在 Active View 中指定复杂的过滤器时,整体 Sentinel 性能降低。(BUG 847042)

修复: 复杂的 Active View 过滤器不再影响 Sentinel 的整体性能。

Sentinel 在评估大事件时所用时间过长

问题: 评估大事件以确定哪个事件保留策略适用可能会降低整体 Sentinel 性能。(BUG 888778)

修复: Sentinel 现在使用多线程方法来应用保留策略。因此,Sentinel 不需要很长时间来评估事件。

在 Sentinel 无法读取动态列表时,日志讯息中的信息不足

问题: 在 Sentinel 无法读取动态列表时,它生成的审计日志讯息未包括动态列表名称。(BUG 885505)

修复: 日志讯息现在指定 Sentinel 无法读取的动态列表的名称。

在与 Sentinel 断开连接时,收集器管理器丢弃事件

问题: 将事件发送到 Sentinel 时,如果收集器管理器与 Sentinel 断开连接或重启动 Sentinel 服务,则会丢弃事件。(BUG 875635)

修复: 当 Sentinel 断开连接或重启动时,收集器管理器不再发送事件。因此,当 Sentinel 断开连接或重启动 Sentinel 服务时,将不会丢失任何事件。

默认情况下,Sentinel 未关联远程相关事件

问题: 默认情况下,Sentinel 未关联从远程 Sentinel 服务器接收的相关事件。(BUG 892954)

修复: Sentinel 现在关联从远程 Sentinel 服务器接收的相关事件。有关详细信息,请参见《NetIQ Sentinel 用户指南》中的创建关联规则

安装几周后,储存预测图显示历史数据

问题: 安装 Sentinel 几周后,Sentinel Web 界面中的主储存和辅助储存预测图老化,并开始显示历史数据(而不是预测数据)。(BUG 814228)

修复: 储存预测图现在随时显示至少 30 天的预测数据。此外,这些图下提到的需要的总容量(针对接下来的 90 天)值是正确的。

报告失败时,占用本地储存空间

问题: 运行报告时,Sentinel 会创建一个临时文件,并在创建报告后将该文件删除。如果报告创建突然终止,Sentinel 不会删除该临时文件,该文件将继续占用本地储存空间。(BUG 886395)

修复: 现在,Sentinel 删除该临时文件,即使报告突然终止,也是如此。

如果 Web 服务器证书密钥较大,Sentinel 登录将失败

问题: 登录到 Sentinel 时,如果 Web 服务器证书密钥较大,会导致生成大小较大的令牌,这些令牌不由浏览器储存。因此,登录将失败,并显示以下错误:(BUG 825640)

Error loading current user data.Object of type 'user' with key values '[_CURRENT_]' not found.

修复: 现在,即使 Web 服务器证书密钥较大,Sentinel 也允许您登录成功,而不显示任何错误。

即使在浏览器会话已过期后,Sentinel 也允许访问

问题: 即使在浏览器会话已过期或重启动 Sentinel 服务器后,Sentinel 也允许使用失效或无效的令牌通过 REST 访问服务器。(BUG 873163)

修复: 现在,Sentinel 在授予访问权限之前将检查令牌的有效性。因此,在浏览器会话已过期或重启动 Sentinel 服务器后,Sentinel 将不允许访问。

在漏洞数据库表中针对一个资产创建了多个条目

问题: 当收集器发送漏洞数据时,Sentinel 在漏洞数据库表 VULN_RSRCVULN_SCAN 中针对同一资产创建了多个条目。(BUG 890384)

修复: 现在,Sentinel 在漏洞数据库表中针对一个资产只创建一个条目。

Sentinel 未正确地更新资产的漏洞数据库

问题: Sentinel 未在数据库表中针对表中已存在的资产插入或更新通过进程连接器接收的漏洞数据。(BUG 888369)

修复: Sentinel 现在将更新数据库表中的漏洞数据,即使对于表中已存在的资产也是如此。

数据库表显示的事件储存大小不正确

问题: 数据库表 ixlog_partbyte_count 列中显示的事件储存大小不正确。(BUG 875671)

修复: 现已修正事件储存大小计算。数据库表现在显示正确的事件储存大小。

删除过期的原始事件数据时,Sentinel 记录异常

问题: 根据保留策略从辅助储存中删除过期的原始事件数据时,Sentinel 记录以下异常:(BUG 886587)

Error RAWDATA0004(RawData): No record found in database for raw data file 

修复: 从辅助储存中删除过期的原始事件数据时,Sentinel 不再记录异常。

Sentinel 高可用性设备安装无法通过 WebYast 升级

问题: 在群集的被动节点上,Sentinel 高可用性设备安装无法通过 WebYast 升级。(BUG 873467)

修复: Sentinel 高可用性设备安装现在可以通过 WebYast 成功升级。

[返回页首]

2.0 系统要求

您可以从 Sentinel 7.0 或后续版本升级到 Sentinel 7.2.1。

有关硬件要求、支持的操作系统和浏览器的信息,请参见《NetIQ Sentinel 安装和配置指南》中的满足系统要求

[返回页首]

3.0 升级到 Sentinel 7.2.1

NetIQ 下载网站下载 Sentinel 安装程序。有关升级到 Sentinel 7.2.1 的信息,请参见https://www.netiq.com/documentation/sentinel72/s721_install/data/byve9ey.html《NetIQ Sentinel 安装和配置指南》中的升级 Sentinel

注:嵌入式 PostgreSQL 数据库的 Sentinel 7.0.3.1 及其更早版本。如果您从 Sentinel 7.0.3.1 或其更早版本升级,PostgreSQL 数据库将经历主要升级。嵌入式 PostgreSQL 数据库的主要升级过程将创建只在升级过程失败时有用的备份文件。因此,在成功升级后,您应该清理这些文件以回收它们占据的磁盘空间。有关清理旧 PostgreSQL 文件的更多信息,请参见https://www.netiq.com/documentation/sentinel72/s721_install/data/byve9ey.html《NetIQ Sentinel 安装和配置指南》中的升级 Sentinel

[返回页首]

4.0 已知问题

NetIQ Corporation 将努力确保我们的产品提供高品质的解决方案,以满足企业的软件需求。以下问题目前正在研究中。如果需要有关任何问题的进一步帮助,请联系技术支持

4.1 查看 NetIQ 更改保护报告时,Sentinel 提示重新登录

问题: 当您查看更改保护事件,并单击“更改保护”图标以查看报告时,Sentinel 提示您使用 Sentinel 身份凭证重新登录。 (BUG 896816)

修复: 目前没有任何解决方法。

4.2 Sentinel Web 界面未正确显示远程收集器管理器运行状况

问题: Sentinel Web 界面 > 收集 > 事件源选项卡错误地将远程收集器管理器运行状况显示为“警告”。(BUG 895343)

解决方法:常规信息部分中,检查远程收集器管理器的延迟持续时间。如果延迟不到五秒钟,则可以忽略此警告状态。

4.3 当 NetIQ Identity Manager Designer 安装在客户端计算机上时,Sentinel 控制中心不起动

问题: 当 NetIQ Identity Manager Designer 安装在客户端计算机上并且 Designer 使用系统 JRE 时,Sentinel 控制中心不起动。Designer 需要将一些支持的 jar 文件(如 xml-apis.jar)添加到 lib/endorsed 目录。xml-apis.jar 文件中的一些类将覆盖 Sentinel 控制中心所使用的系统 JRE 中的相应类。(BUG 888085)

解决方法: 将 Designer 配置为使用它自己的 JRE。

4.4 客户端和 运行于 FIPS 模式下的 Sentinel 的连接问题

问题: Sentinel 7.2.1 包含 Oracle Java 1.7 update 65,它含有一个关于 FIPS 模式下 RSA 客户端密钥交换的已知问题 (http://www.oracle.com/technetwork/java/javase/7u51-relnotes-2085002.html)。当 Sentinel 运行于 FIPS 模式下,并试图接收来自安全性管理器以及 Sentinel Agent Manager 等客户端的连接时,这将引起连接错误。(BUG 872305)

解决方法: 为了成功建立 FIPS 兼容模式下的 SSL 连接,将所有 Sentinel 服务器上的 Java 版本降级至 Java 7 update 45(该版本无密钥交换问题)。

有关更多信息,请参见 NetIQ 支持知识库中 TID 7014980 的说明。

注:为了成功建立 Sentinel Agent Manager 和运行于 FIPS 模式的 Sentinel 之间的连接,请确保安装或升级到 Sentinel Agent Manager 连接器 2011.1r3。若要下载 Sentinel Agent Manager 连接器,请参见 Sentinel 插件网站

4.5 默认情况下,Sentinel 设备网络接口为未配置

问题: 默认情况下,当安装 Sentinel 设备时,网络接口为未配置。(BUG 867013)

解决方法: 配置网络接口步骤:

  1. 网络配置页面,单击网络接口

  2. 选择网络接口并单击编辑

  3. 选择动态地址,然后选择 DHCP静态分配 IP 地址

  4. 单击下一步,然后单击确定

4.6 在 Sentinel 中导出搜索结果时,Web 浏览器将显示一则错误信息

问题: 当在 Sentinel 中导出搜索结果时,如果您修改操作系统语言设置,Web 浏览器可能显示一则错误信息。(BUG 834874)

解决方法: 若要正确导出搜索结果,请执行任一下列操作:

  • 当导出搜索结果时,去除导出文件名中的任何特殊字符(ASCII 字符除外)。

  • 启用操作系统语言设置中的 UTF-8,重启计算机,然后重启 Sentinel 服务器。

4.7 当使用端口转发或目标网络地址转换的方式起动时,Sentinel Web 控制台会显示一个空网页。

问题: 当 Sentinel Web 控制台使用端口转发或者目标网络地址转换(DNAT)的方式起动时,Sentinel Web 控制台会显示一个空网页。(BUG 694732)

解决方法: 不使用端口转发或者目标网络地址转换 (DNAT) 的方式起动 Sentinel Web 控制台。

4.8 当您创建或重新生成一条基线时,Sentinel 可能显示一则错误信息。

问题: 当您创建或重新生成一条安全智能基线时,Sentinel 将成功创建基线,但显示一则错误讯息。(BUG 848067)

解决方法: 请忽略该错误讯息。创建基线可能需要几分钟时间。

4.9 讯息队列服务占用 Sentinel Agent Manager 中的中心计算机的大量内存

问题: 讯息队列服务 (mqsvc.exe) 占用 Sentinel Agent Manager 中的中心计算机的大量内存。Microsoft 讯息队列 (MSMQ) 不进行远程事务读取之后的清理操作。有关该问题的更多信息,请参见 http://support.microsoft.com/kb/2566230(BUG 869980)

解决方法: 为了确保讯息队列服务 (mqsvc.exe) 不占用过多内存:

  • 应用来自 Microsoft 网站的最新 Microsoft 讯息队列 (MSMQ) 的热修复。

  • 与 MSMQ 日志大小的增长量成比例地增加总体内存。

4.10 在您升级 Windows 之后,Sentinel Agent Manager 将停止工作

问题: Agent Manager 使用证书进行中心计算机和代理之间的鉴定。当您升级 Windows 操作系统时,某些证书会被删除。这是 Microsoft Windows 中的已知问题。因此,Agent Manager 服务不会在升级之后起动。(BUG 847891)

解决方法: 在您升级 Windows 之前,备份 Agent Manager 系统证书,并在升级 Windows 之后将其恢复。

  1. 导出注册表项:

    1. 以管理员身份打开命令提示符,并输入命令打开注册表

    2. 在注册表编辑器中,展开 HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>SystemCertificates

    3. SystemCertificates 下面,右键单击 NetIQ 安全性管理器文件夹,并选择导出。保存注册表项为 .reg文件。

    4. 备份 .reg文件。

  2. (有条件)如果您改变了 SAM 证书安装的默认位置,请从自定义位置备份证书。

  3. (有条件)如果您为中心计算机和代理之间的鉴定安装了任何自定义证书,请备份自定义证书。

  4. 进行 Windows 升级。

  5. 双击生成的 .reg文件,将证书步骤 1导入注册表。

  6. (有条件)重新安装备份过的步骤 2证书到步骤 3正确位置。

  7. 重启 Agent Manager 服务。

4.11 Agent Manager 丢弃含有插入字符串阵列末端空值的 Windows 插入字符串字段

问题: Agent Manager 丢弃插入字符串阵列末端空值的 Windows 插入字符串字段。该问题只在您构建或自定义收集器并且为您的数据使用插入字串阵列时才会出现。(BUG 838829)

解决方法: 目前没有任何解决方法。

4.12 从辅助存储器中删除的分区也将从主存储器器中删除

问题: 如果辅助存储器能够存储数据的天数小于主存储器器能够存储数据的天数,Sentinel 不会有效利用主存储器器磁盘空间。为释放空间而从辅助存储器中删除的分区也会从主存储器器中移除。(BUG 860888)

解决方法: 为辅助存储器分配足够多的空间来存放您想在线保持的数据的总天数(可被搜索的)。

有关更多信息,请参见《NetIQ Sentinel 管理指南》中的事件数据

4.13 网络流图表在无包信息时显示为空

问题: 如果来自网络设备的网络流数据不包含包信息,Sentinel Web 控制台中的网络流图表显示为空。(BUG 875055)

解决方法: 配置网络设备以使其能发送这三个计数器:字节、流和包。关于配置网络设备,请参见相关网络设备文档。

4.14 带有超过 50,000 个事件的分布式搜索结果不能导出到一个文件上

问题: 您不能导出带有 50,000 个事件以上的分布式搜索结果。(BUG 863985)

解决方法: 目前没有任何解决方法。

4.15 Sentinel 服务在安装后可能无法自动启动

问题: 在大于 2 TB 的系统上,Sentinel 在安装后可能无法自动启动。(BUG 846296)

解决方法: 作为一种一次性的活动,通过在 /usr/sbin/rcsentinel 中指定以下命令来手动启动 Sentinel 服务:

rcsentinel -start

4.16 无法启用 Kerberos 鉴定

问题: 在 Kerberos 模块中,当您选择启用 Kerberos 鉴定,配置 Kerberos 鉴定,并单击保存时,控制台将显示一条讯息以确认 Kerberos 客户端配置已成功。但是,未启用 Kerberos 鉴定,当您再次查看 Kerberos 模块时,启用 Kerberos 鉴定选项处于取消选择状态。(BUG 843623)

解决方法: 目前没有任何解决方法。

4.17 如果口令包含特殊字符,则无法安装远程收集器管理器

问题: 在安装远程收集器管理器时,如果您指定的口令包含特殊字符(如“$”、“"”、“\”或“/”),则安装将无法继续,并导致错误。(BUG 812111)

解决方法: 不要在远程收集器管理器口令中使用特殊字符。

4.18 重启动远程收集器管理器导致某些事件源丢失连接

问题: 当您重启动远程收集器管理器设备时,UDP 端口上连接的 Syslog 事件源将丢失连接。(BUG 795057)

解决方法: 在发布本文档时没有可用的解决方法。

4.19 一次无法查看多个报告结果

问题: 当您等待一个报告结果 PDF(具体而言,100 万个事件的报告结果)打开时,如果单击另一个报告结果 PDF 进行查看,则不会显示报告结果。(BUG 804683)

解决方法: 再次单击第二个报告结果 PDF 即可查看报告结果。

4.20 启用了 FIPS 模式时,Agent Manager 要求进行 SQL 鉴定

问题: 在 Sentinel 环境中启用了 FIPS 模式时,如果对 Agent Manager 使用 Windows 鉴定,将导致与 Agent Manager 数据库进行的同步失败。(BUG 814452)

解决方法: 在 Sentinel 环境中启用了 FIPS 模式时,对 Agent Manager 使用 SQL 鉴定。

4.21 在 FIPS 模式下进行 Sentinel 高可用性安装显示错误

问题: 如果启用了 FIPS 模式,则 Sentinel 高可用性安装显示 Sentinel 服务器 configuration.properties 文件不正确。请检查配置文件,然后重新运行 convert_to_fips.sh 脚本,以在 Sentinel 服务器中启用 FIPS 模式错误。但是,此安装将成功完成。(BUG 817828)

解决方法: 在发布本文档时没有可用的修复或解决方法。虽然安装程序会显示错误,但 Sentinel 高可用性配置将在 FIPS 模式下成功地正常工作。

4.22 在非 FIPS 模式下进行 Sentinel 高可用性安装显示错误

问题: 在非 FIPS 模式下进行 Sentinel 高可用性安装显示 /opt/novell/sentinel/setup/configure.sh:行 1045:[:参数太多错误两次。但是,此安装将成功完成。(BUG 810764)

解决方法: 在发布本文档时没有可用的修复或解决方法。虽然安装程序会显示错误,但 Sentinel 高可用性配置将在非 FIPS 模式下成功地正常工作。

4.23 在 WebYaST 中从 Sentinel 7.2 以前的版本进行设备更新失败

问题: 从 Sentinel 7.2 以前的版本进行设备更新失败,因为更新程序包的供应商已从 Novell 更改为 NetIQ。(BUG 780969)

解决方法: 使用 zypper 命令更新设备。有关详细信息,请参见《NetIQ Sentinel 安装和配置指南》中的使用 zypper 升级设备

4.24 Sentinel 设备登录

问题: 如果在口令中指定了 $ 字符,则 Sentinel 会以不同的方式将口令储存在数据库中,具体视 $ 在口令中的位置而定。如果口令以特殊字符 $ 开头,则 Sentinel 会使用文件名储存口令。如果字符 $ 位于该口令中间的某个位置,则 Sentinel 会在字符 $ 所在的位置将口令截断。(BUG 734500)

解决方法: 实际口令储存在 home/novell/.pgpass 文件中。从此文件中获取口令,然后登录到 Sentinel。例如,如果已将口令指定为 abc$123,则 Sentinel 会以 abc 的形式将口令储存在 .pgpass 文件中。您可以通过将 abc 指定为口令登录到 Sentinel。

4.25 关联规则的解决方案管理器安装

问题: 当系统上已存在同名的关联规则时,解决方案管理器不会安装关联规则。控制台中会记录 NullPointerException 错误。(BUG 713962)

解决方法: 确保所有关联规则都具有唯一的名称。

4.26 Sentinel Link 操作显示不正确的讯息

问题: 当您从 Web 界面中执行 Sentinel Link 操作时,即使从 Sentinel 控制中心进行的 Sentinel Link 连接器集成器测试失败,Sentinel 也会显示一条成功讯息。(BUG 710305)

解决方法: 目前没有任何解决方法。

4.27 相同名字的仪表板和异常定义

问题: 当安全智能仪表板和异常定义具有相同的名称时,“异常细节”页面上将会禁用仪表板链接。(BUG 715986)

解决方法: 在创建仪表板和异常定义时,确保使用唯一的名称。

4.28 活动搜索作业的“持续时间”和“已接受”列不正确

问题: 当 Sentinel Web 界面的计算机时钟比 Sentinel 服务器时钟慢时,Sentinel Web 界面会在活动搜索作业的“持续时间”和“已接受”列中显示负数。例如,当 Sentinel Web 界面时钟设置为 1:30 PM,而 Sentinel 服务器时钟设置为 2:30 PM 时,“持续时间”和“已接受”列便会显示负数。(BUG 719875)

解决方法: 确保您用于访问 Sentinel Web 界面的计算机上的时间与 Sentinel 服务器计算机上的时间相同或快于该时间。

4.29 当您登录到安全智能仪表板时,IssueSAMLToken 审计事件显示错误信息

问题: 当您登录到安全性仪表板并进行 IssueSAMLToken 审计事件的搜索操作时,IssueSAMLToken 审计事件将显示错误的主机名 (InitiatorUserName) 或(IP 地址)SourceIP。(BUG 870609)

解决方法: 目前没有任何解决方法。

[返回页首]

5.0 联系信息

我们的目标是提供满足您的需要的文档。如果您有改进建议,请发送电子邮件至 Documentation-Feedback@netiq.com。我们会重视您的意见,欢迎您提供建议。

有关详细的联系信息,请参见支持联系信息网站

一般的公司和产品信息请参见 NetIQ Corporate 网站

如需与您的同行以及 NetIQ 专家进行交流,不妨成为我们社区的活跃成员。NetIQ 在线社区会提供产品信息以及有用资源、博客和社交媒体渠道的实用链接。

[返回页首]