52.10 Anwenden des Patches für Identity Manager 4.5

Die Patch-Datei für Identity Manager 4.5 enthält Aktualisierungen für den Identity Manager-Server und den Remote Loader. Der Patch für Identity Manager 4.5 kann lediglich im GUI-Installationsmodus und im automatischen Modus installiert werden. Der Konsolenmodus wird nicht unterstützt.

52.10.1 Voraussetzungen

  • Halten Sie eDirectory an.

    Wenn Sie eDirectory nicht anhalten, versucht das Patch-Installationsprogramm, diese Anwendung anzuhalten.

  • Halten Sie die Remote Loader-Dienste an.

    Wenn der Remote Loader verwendet wird, kann das Patch-Installationsprogramm ihn nicht ersetzen.

  • (Bedingt) Legen Sie den Java-Pfad für eine Nicht-root-Installation fest.

    Bearbeiten Sie die Variable JAVA_NONROOT in der Datei install.sh, oder exportieren Sie den Pfad zu Java 1.7.

52.10.2 Geführte Installation des Patches

Die folgenden Schritte gelten sowohl für die root- als auch für die Nicht-root-Installation.

  1. Gehen Sie zur NetIQ Downloads-Website.

  2. Klicken Sie unter Patches auf Search Patches (Patches suchen).

  3. Geben Sie Identity Manager 4.5 Patch in das Suchfeld ein, laden Sie die entsprechende Patch-Datei herunter, und entpacken Sie die Datei.

  4. Wechseln Sie in das Verzeichnis cd-image, in das die Dateien extrahiert wurden. Führen Sie den entsprechenden Befehl für Ihre Plattform aus:

    • Linux: Führen Sie den Befehl ./install.sh in einem Terminalfenster aus.

    • Windows: Starten Sie die Datei install.bat.

  5. (Bedingt) Wenn eDirectory ausgeführt wird, hält das Patch-Installationsprogramm diese Anwendung an. Klicken Sie zum Fortsetzen der Installation auf OK.

    Alternativ:

    Wenn eDirectory nicht durch das Patch-Installationsprogramm angehalten werden kann, wird eine Warnmeldung angezeigt. Halten Sie eDirectory manuell an, und klicken Sie zum Fortsetzen der Installation auf OK. Ansonsten beenden Sie die Installation mit Abbrechen.

  6. Wählen Sie auf der Installationsprogrammseite die zu installierenden Komponenten aus, und klicken Sie auf Installieren.

  7. (Bedingt) Wenn Sie eine Nicht-root-Installation ausführen, klicken Sie auf Durchsuchen, geben Sie den Patch-Installationspfad für den Identity Manager-Server an, und klicken Sie auf Installieren.

    Bei einer Nicht-root-Installation steht nur der Patch für den Identity Manager-Server zur Verfügung.

  8. (Bedingt) Wenn Sie den Remote Loader in Schritt 6 ausgewählt haben, wird eine Warnmeldung angezeigt. Halten Sie den Remote Loader-Dienst an, und klicken Sie auf OK.

    Alternativ:

    Falls der Remote Loader-Dienst bereits angehalten wurde, klicken Sie auf OK.

    Für Remote Loader ist die Schaltfläche Durchsuchen aktiviert, wenn das Patch-Installationsprogramm keine 32-Bit- oder 64-Bit-Version des Remote Loaders auf dem Computer erkennen kann. Klicken Sie auf Durchsuchen, und geben Sie den Installationspfad zum Remote Loader an.

    Standardmäßig ist die Schaltfläche Durchsuchen für den Identity Manager-Server unter Linux verfügbar. Unter Windows ist sie standardmäßig nicht verfügbar.

  9. Prüfen Sie den Installationsstatus der ausgewählten Komponenten im Ausgabebildschirm, und klicken Sie auf Fertig.

  10. (Bedingt) Überprüfen Sie, ob der Patch erfolgreich für die Identity Manager-Komponenten angewendet wurden, die Sie in Schritt 6 ausgewählt haben.

    • Linux: Führen Sie folgende Schritte aus:

      • Prüfen Sie anhand der Identity Manager-Server-Trace, ob die Identity Manager-Version aktualisiert wurde. Im Trace-Fenster wird Folgendes angezeigt:

        <product version="4.5.x.x">DirXML</product>

        x bezeichnet hierbei die Version des Identity Manager-Patches.

      • Überprüfen Sie mit dem Befehl rpm -qa | grep nov | grep 4.5, ob die Identity Manager-RPMs auf dem Computer installiert sind.

    • Windows: Führen Sie folgende Schritte aus:

      • Prüfen Sie das Änderungsdatum der Dateien, die durch das Patch-Installationsprogramm aktualisiert wurden.

      • Überprüfen Sie, ob der Patch erfolgreich für den Remote Loader angewendet wurde:

        1. Starten Sie den Remote Loader.

        2. Gehen Sie zu Eigenschaften, klicken Sie mit der rechten Maustaste auf rlconsole.exe, und wählen Sie Eigenschaften.

        3. Klicken Sie auf die Registerkarte Details, und überprüfen Sie, ob für die Dateiversion der Wert 4.5.x.x angezeigt wird.

          x bezeichnet hierbei die Version des Identity Manager-Patches.

Installieren des Patches als Nicht-root-Benutzer

So führen Sie eine Nicht-root-Installation über die Benutzeroberfläche aus:

  1. Exportieren Sie den Pfad zu java1.7, oder bearbeiten Sie die Variable install.sh JAVA_NONROOT, sodass sie auf den richtigen Pfad zu java1.7 zeigt.

  2. Halten Sie den eDirectory-Daemon an.

  3. Führen Sie die Datei install.sh aus.

  4. Navigieren Sie zum Stammverzeichnis von eDirectory. Beispiel: /home/<Benutzer>/eDirectory.

  5. Klicken Sie auf Installieren.

52.10.3 Ausführen einer automatischen Installation

Soll eine automatische Installation des Patches für Identity Manager 4.5 ausgeführt werden, müssen Sie die Beispieldatei patchUpgradeSilent.Properties im Verzeichnis cd-image bearbeiten. Starten Sie die automatische Installation mit dem entsprechenden Befehl für Ihre Plattform:

  • Linux: <Patch-Speicherort>/install.sh -i silent -f <Dateiname>

  • Windows: <Patch-Speicherort>\install.bat -i silent -f <Dateiname>

Die Beispiel-Eigenschaftendatei patchUpgradeSilent.Properties umfasst die folgenden Attribute:

#Silent Properties File IDMPatchInstaller
#eDirectory and RemoteLoader services should be stopped before installation
#Set this property to true/false for Engine Upgrade for root and non root install
install_Engine=true
#Set this property to true/false for Remote Loader32 Upgrade
install_RL32=true
#Set this property to true/false for Remote Loader64 Upgrade
install_RL64=true
#Set this property for Engine Upgrade for NON ROOT user
#eg: If the engine location is /home/eDirectoryNonRoot/eDirectory/opt/novell/eDirectory select till eDirectory(parent directory of /opt)
engine_Location=/home/eDirectoryNonRoot/eDirectory/
#Set this property for Remote Loader 32-Bit Install location 
#Only for Windows
RL32_Location=C:\\Novell\\IdentityManager\\RemoteLoader\\32bit
#Set this property for Remote Loader 64-Bit Install location 
#Only for Windows
RL64_Location=C:\\Novell\\IdentityManager\\RemoteLoader\\64bit

Unter Windows ist es nicht möglich, den Installationspfad für den Identity Manager-Server in der Eigenschaftendatei für die automatische Installation anzugeben. Das Patch-Installationsprogramm verwendet den Installationspfad, der beim Installieren von Identity Manager 4.5 angegeben wurde.

Die Protokolldateien befinden sich in den folgenden Speicherorten:

  • Linux: /tmp/logs/idmPatchInstall.log

  • Windows: \%Temp%\logs

    Der Sicherungsordner für das Patch-Installationsprogramm wird im Speicherort \%Benutzerprofil%\PatchInstallerBackUp<Datum><Uhrzeit> erstellt. Der Sicherungsordner wird lediglich unter Windows erstellt.

Ausführen einer automatischen Nicht-root-Installation

So installieren Sie die Identity Manager-Engine als root oder Nicht-root:

  1. Melden Sie sich als Benutzer der Identity Manager-Instanz, auf die der Patch angewendet werden soll, am Computer an.

  2. Exportieren Sie den Pfad zu java1.7, oder bearbeiten Sie die Variable install.sh JAVA_NONROOT, sodass sie auf den richtigen Pfad zu java1.7 zeigt.

  3. Halten Sie den eDirectory-Daemon an.

  4. Kommentieren Sie in der Datei patchUpgradeSilent.Properties die Eigenschaft engine_Location aus, sodass die Datei auf den exakten Speicherort der Identity Manager-Engine verweist.

  5. Führen Sie die Datei install.sh aus.

    HINWEIS:Wenn Sie die Nicht-root-Installation von Identity Manager als root-Benutzer ausführen, wird die folgende Warnmeldung angezeigt:

    NetIQ recommends that you apply only patches pertaining to the installed IDM version. If you understand the risk and want to proceed, type yes else no:. 
    

    Ignorieren Sie die Warnmeldung, und wählen Sie Ja zum Fortfahren.