NetIQ eDirectory 8.8 SP8 pour Windows

Septembre 2013

1.0 Documentation

NetIQ eDirectory 8.8 SP8 comprend de nouvelles fonctionnalités et résout plusieurs problèmes des versions antérieures. Vous pouvez mettre à niveau eDirectory 8.8 SP7 ou une version antérieure vers eDirectory 8.8 SP8, ou effectuer une nouvelle installation. eDirectory 8.8 SP8 intègre toutes les fonctionnalités et résolutions de problèmes de chaque Service Pack et correctif eDirectory 8.8 SP7.

Pour obtenir la liste complète de tous les problèmes résolus dans NetIQ eDirectory 8.8, y compris tous les correctifs et Service Packs, reportez-vous à la section TID 3426981, History of Issues Resolved in eDirectory 8.8 (Historique des problèmes résolus dans eDirectory 8.8)x.

Pour plus d'informations sur les nouveautés des versions précédentes, consultez la section « Previous Releases » (Versions précédentes) sur le site Web de documentation en ligne de NetIQ eDirectory.

Pour télécharger ce produit, rendez-vous sur le site Web de téléchargement Novell. Pour obtenir des informations complètes sur eDirectory, visitez le site Web de documentation relatif à eDirectory.

Pour plus d'informations sur les services de sécurité For fournis dans eDirectory et sur les autres composants utilisés avec eDirectory, consultez la Section 4.0, Documentation supplémentaire.

2.0 Installation

2.1 Conditions requises

REMARQUE :avant de mettre à niveau votre environnement eDirectory existant, assurez-vous que les applications NetIQ et de fabricants tiers installées prennent en charge eDirectory 8.8 SP8. Il est également fortement recommandé de sauvegarder eDirectory avant d'effectuer des mises à niveau.

Vous pouvez utiliser l'une des plates-formes répertoriées ci-dessous.

Plates-formes prises en charge par eDirectory :

  • Windows Server 2008 (x64) (Standard/Enterprise/Data Center Edition) et Service Packs

  • Windows Server 2008 R2 (Standard/Enterprise/Data Center Edition) et Service Packs

  • Serveur Windows 2012

IMPORTANT :

  • Vous devez utiliser un compte avec droits d’administrateur pour installer eDirectory 8.8 SP8 sur Windows Server 2008 R2.

  • Les versions bureau de Windows ne sont pas prises en charge.

Vous pouvez exécuter les systèmes d'exploitation mentionnés ci-dessus en mode virtuel sur les hyperviseurs suivants :

  • Xen

  • VMware ESXi

  • Virtualisation Windows Server 2008 R2 avec Hyper-V

Pour consulter la liste détaillée des conditions préalables à l'installation de eDirectory sur un serveur Windows, reportez-vous au manuel NetIQ eDirectory 8.8 SP8 Installation Guide (Guide d'installation eDirectory 8.8 SP8).

Utilisation de eDirectory 8.8 SP8 avec un pare-feu activé

Lorsque vous essayez d'ajouter un serveur eDirectory 8.8 SP8 à partir d'un hôte Windows à une arborescence existante qui s'exécute sur un autre hôte, l'opération peut échouer si le pare-feu est activé.

Pour éviter ce problème, activez les services SLP et un port NCP (524 par défaut) dans le pare-feu pour permettre l'ajout du serveur secondaire.

2.2 Extension manuelle du schéma avant l'installation

Dans certains cas, les extensions de schéma ne se synchronisent pas assez rapidement avec les niveaux inférieurs de l'arborescence où se déroule l'installation du premier nouveau serveur eDirectory 8.8 SP8, de sorte que certaines fonctions ne sont pas totalement installées.

Vous pouvez éviter ce type de problème en procédant à l'extension manuelle du schéma de votre arborescence avant d'installer eDirectory 8.8 SP8. Pour ce faire, utilisez les fichiers de schéma eDirectory 8.8 SP8 situés dans le dossier <emplacement_dézippage>\Novell\NDS\x64.

Pour plus d'informations sur l'extension du schéma, reportez-vous à la section Extending the Schema on Windows (Extension du schéma sur Windows) du manuel NetIQ eDirectory 8.8 SP8 Administration Guide (Guide d'administration de NetIQ eDirectory 8.8 SP8).

2.3 Suppression du client Novell après l'installation de eDirectory

Si eDirectory 8.8 SP8 est installé sur un ordinateur Windows contenant déjà le client Novell, eDirectory installe un service SLP, mais le définit en mode manuel afin qu'il ne s'exécute pas au démarrage du serveur. eDirectory utilise alors le service SLP depuis le client Novell. Si vous supprimez le client Novell, eDirectory n'a plus de service SLP à utiliser : vous devez démarrer manuellement ce service ou le modifier de façon à ce qu'il se lance automatiquement au démarrage du serveur.

2.4 Mise à niveau vers eDirectory 8.8 SP8

Si vous utilisez la version 8.5.x ou 8.6.x de eDirectory, vous devez d'abord effectuer une mise à niveau vers la version 8.7.x avant celle vers eDirectory 8.8 SP8.

Erreur lors de la mise à niveau de eDirectory

L'erreur suivante s'affiche :

L'utilisateur admin ne dispose pas des droits suffisants pour modifier le schéma de l'arborescence.

Pour résoudre ce problème, suivez la procédure ci-dessous :

  1. Dans la page de login administrateur de l'installation de eDirectory, accédez à l'utilisateur admin et sélectionnez-le.

  2. Spécifiez le mot de passe, puis cliquez sur Next (Suivant) pour continuer.

Problèmes de mise à niveau des outils lors de la mise à niveau de eDirectory

Si vous mettez à niveau un serveur eDirectory sur lequel sont installés des outils eDirectory, les fichiers de ces outils eDirectory ne sont pas mis à niveau automatiquement. Vous devez par conséquent mettre à niveau les fichiers des outils eDirectory manuellement.

REMARQUE :les outils eDirectory sont installés automatiquement avec Identity Manager 4.0.

Pour plus d'informations sur la mise à niveau des outils, consultez le manuel NetIQ eDirectory 8.8 SP8 Installation Guide (Guide d'installation de NetIQ eDirectory 8.8 SP8).

2.5 Spécification d'informations relatives à eDirectory pendant l'installation

Lorsque vous indiquez les informations relatives à eDirectory durant l'installation, si vous spécifiez un type de conteneur d'objet Serveur non valide, l'erreur n'est détectée qu'ultérieurement et l'installation de eDirectory échoue avec une erreur -611 ou -634.

Les types de conteneur d'objet Serveur valides sont les suivants :

  • Organisation (O)

  • Unité organisationnelle (OU)

  • Domaine (DC)

2.6 Installation du plug-in iManager

Téléchargez le plug-in iManager eDir_88_iMan27_Plugins.npm depuis le site Web de téléchargement de .

Installez le fichier NPM en suivant les indications du manuel NetIQ iManager 2.7.7 Installation Guide (Guide d'installation de NetIQ iManager 2.7.7).

3.0 Problèmes connus

Les sections suivantes fournissent des informations sur les problèmes connus au moment de la sortie du produit.

3.1 Problèmes d'installation et de configuration

Échec de lancement des fichiers d'aide pour certains utilitaires

Ceci s'applique à des utilitaires tels que DSRepair, DSMerge et DSBrowse.

Pour afficher les fichiers d'aide de ces utilitaires, ouvrez-les directement à l'aide d'un double-clic dans leur dossier. Par exemple, C:/Novell/NDS/NLS/Nihongo pour le fichier d'aide en japonais.

Échec du login lors de l'installation du serveur secondaire

Si le login échoue lors de l'installation du serveur secondaire, cliquez sur le bouton Parcourir à côté de la boîte de dialogue Nom de login de l'administrateur. Il se peut qu'un message d'erreur et une boîte de dialogue vous invitant à entrer une adresse IP s'affichent. Entrez l'adresse IP d'un serveur de l'arborescence, de préférence le serveur maître de la partition à laquelle le serveur est ajouté.

Si le serveur est exécuté sur un port autre que le 524, entrez également son numéro de port (par exemple 1.2.3.4:1524 ou [1.2.3.4:...ashwin]). Cette opération vous connecte au serveur, affiche le nom de l'arborescence et vous invite à entrer un nom de login et un mot de passe. Laissez-vous guider par les boîtes de dialogue pour poursuivre l'installation. Veillez à synchroniser l'heure de ces deux serveurs.

Problèmes de réplication après la mise à niveau

Lorsque vous effectuez une mise à niveau de vers eDirectory 8.8 SP8 et activez la réplication codée, il se peut que la réplication échoue, même si ce scénario est plutôt rare.

Pour éviter ce problème :

  1. Dans NetIQ iManager, sélectionnez Modifier un objet, puis l'objet Serveur NCP.

  2. Sous l'onglet Général, sélectionnez Autre.

  3. Sélectionnez NCPKeyMaterialName dans la liste des attributs non définis et ajoutez-le à la liste des attributs définis avec le nom de certificat (p. ex., SSL CertificateDNS).

  4. Exécutez le contrôleur de connectivité (limber) sur le serveur où l'attribut a changé à l'Étape 3. Pour plus d'informations sur l'utilisation du contrôleur de connectivité (limber), reportez-vous au manuel NetIQ eDirectory 8.8 SP8 Administration Guide (Guide d'administration de NetIQ eDirectory 8.8 SP8).

Échec de l'installation de eDirectory à partir d'un chemin contenant des caractères non-ASCII

L'installation eDirectory échoue lorsque les fichiers d'installation sont exécutés à partir d'un chemin contenant des caractères ASCII étendus ou à double octet.

Échec·de·l'installation·de·eDirectory·liée·à·l'absence·du·fichier·rt.jar

Le programme d'installation ne parvient pas à trouver le chemin d'accès permettant de charger le fichier rt.jar. Ce problème ne survient pas si le dossier d'installation de eDirectory a un chemin de répertoire relativement court. Par exemple, l'installation de eDirectory peut échouer si la longueur du chemin de dossier est supérieure à 115 caractères.

3.2 DHost se bloque lorsque l'administrateur se déconnecte

DHost se bloque lorsque l'administrateur se déconnecte alors qu'une fenêtre de réparation est restée ouverte. Lorsque vous exécutez l'utilitaire de réparation, pensez à fermer toutes les fenêtres de l'utilitaire avant de vous déconnecter de votre session Windows.

3.3 Problème lors de l'appel des utilitaires NDS

Lorsque vous appelez l'un des utilitaires eDirectory, à l'exception de DSTrace, une boîte de dialogue interactive s'affiche.

Pour lancer et continuer avec l'utilitaire invoqué, cliquez sur l'option Afficher le message dans la boîte de dialogue interactive.

Windows Server 2012 n'autorise pas les services interactifs par défaut. Pour autoriser les services interactifs, accédez à la ligne HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Windows et remplacez la valeur 1 de NoInteractiveServices par 0. Redémarrez l'ordinateur pour lancer le service de détection des services interactifs.

REMARQUE :lorsque vous configurez l'agent Annuaire du module eDirectory (ds.dlm), veillez à quitter la boîte de dialogue ds.dlm pour continuer à utiliser les services eDirectory.

3.4 Problèmes liés à la localisation

eMBox ne gère pas les caractères double octet

La boîte à outils eMBox (NetIQ eDirectory Management Toolbox) ne gère pas les caractères double octet pour la configuration d'un répertoire de transaction individuelle par l'intermédiaire du client eMBox et de iManager. Cette opération peut toutefois être exécutée via DSBK.

L'utilitaire Dsclusterconfig.exe n'accepte pas toutes les options de terminal en français

Dans un environnement Windows en français, si vous essayez d'exécuter l'utilitaire de configuration de eDirectory dans un cluster (dsclusterconfig.exe), l'option traduite O (pour « oui ») ne fonctionne pas. Vous devez fournir l'option correspondante en anglais Y (pour « yes ») pour que l'utilitaire fonctionne.

L'utilitaire Dsclusterconfig.exe ne prend pas en charge le japonais

Si vous utilisez l'utilitaire dsclusterconfig.exe dans un environnement Windows en japonais, l'utilitaire affiche des caractères japonais endommagés sur le terminal Windows. Vous devez modifier les paramètres de localisation de l'utilitaire et choisir d'utiliser la langue anglaise afin de configurer eDirectory correctement.

3.5 Problèmes dans IPv6

Symantec Network Threat Protection est en conflit avec IPv6

Symantec Network Threat Protection est en conflit avec les adresses IPv6. Si vous souhaitez utiliser les adresses IPv6 dans iManager  2.7.7 et que vous ordinateur exécute une protection contre les menaces réseau, vous devez désactiver cette protection.

Firefox ne prend pas en charge IPv6

Le navigateur Firefox ne prend pas en charge les adresses IPv6. Si vous souhaitez utiliser les adresses IPv6 dans iManager 2.7.7, vous ne pouvez pas utiliser le navigateur Firefox.

4.0 Documentation supplémentaire

4.1 iManager

Pour des informations sur iManager, consultez la documentation en ligne de iManager.

4.2 NMAS

Pour obtenir des informations sur NMAS, reportez-vous à la page de la documentation en ligne de eDirectory. Cette documentation est disponible sous forme de fichier zip à la fin de cette page.

4.3 Gestion des mots de passe

Pour plus d'informations sur la gestion des mots de passe, reportez-vous à la documentation en ligne de eDirectory. Cette documentation est disponible sous forme de fichier zip à la fin de cette page.

Certificate Server 4.4

Pour obtenir des informations sur le serveur de certificats, consultez la page de la documentation en ligne de eDirectory. Cette documentation est disponible sous forme de fichier zip à la fin de cette page.

4.5 Infrastructure cryptographique de Novell International (NICI)

Consultez la documentation en ligne de NICI pour plus d'informations sur ce produit.

4.6 Problèmes eDirectory sur Open Enterprise Server

Pour plus d'informations sur les problèmes eDirectory sur Open Enterprise Server (OES), reportez-vous au fichier lisezmoi OES.

5.0 Mentions légales

NetIQ Corporation, et ses sociétés affiliées, disposent des droits de propriété intellectuelle relatifs à la technologie incluse dans le produit décrit dans le présent document. En particulier, et sans limitation, ces droits de propriété intellectuelle peuvent inclure un ou plusieurs brevets américains et un ou plusieurs brevets supplémentaires ou en cours d'homologation aux États-Unis et dans d'autres pays.

CE DOCUMENT ET LE LOGICIEL QUI Y EST DÉCRIT SONT FOURNIS CONFORMÉMENT AUX TERMES D'UN ACCORD DE LICENCE OU D'UN ACCORD DE NON-DIVULGATION, ET SONT SOUMIS AUXDITS TERMES. SAUF DISPOSITIONS EXPRESSÉMENT PRÉVUES DANS CET ACCORD DE LICENCE OU DE NON-DIVULGATION, NETIQ CORPORATION FOURNIT CE DOCUMENT ET LE LOGICIEL QUI Y EST DÉCRIT « EN L’ÉTAT », SANS GARANTIE D’AUCUNE SORTE, EXPLICITE OU IMPLICITE, Y COMPRIS, MAIS DE MANIÈRE NON LIMITATIVE, TOUTE GARANTIE IMPLICITE DE VALEUR COMMERCIALE OU D’ADÉQUATION À UN USAGE PARTICULIER. CERTAINS ÉTATS N’AUTORISENT PAS LES EXCLUSIONS DE GARANTIE EXPLICITES OU IMPLICITES DANS LE CADRE DE CERTAINES TRANSACTIONS ; IL SE PEUT DONC QUE VOUS NE SOYEZ PAS CONCERNÉ PAR CETTE DÉCLARATION.

À des fins de clarté, tout module, adaptateur ou autre équipement semblable (« Module ») est concédé sous licence selon les termes du Contrat de Licence Utilisateur Final relatif à la version appropriée du produit ou logiciel NetIQ auquel il fait référence ou avec lequel il interopère. En accédant à un module, en le copiant ou en l’utilisant, vous acceptez d’être lié auxdits termes. Si vous n’acceptez pas les termes du Contrat de licence utilisateur final, vous n’êtes pas autorisé à utiliser un module, à y accéder ou à le copier. Vous devez alors en détruire toutes les copies et contacter NetIQ pour obtenir des instructions supplémentaires.

Ce document et le logiciel qui y est décrit ne peuvent pas être prêtés, vendus ou donnés sans l’autorisation écrite préalable de NetIQ Corporation, sauf si cela est autorisé par la loi. Sauf dispositions contraires expressément prévues dans cet accord de licence ou de non-divulgation, aucune partie de ce document ou du logiciel qui y est décrit ne pourra être reproduite, stockée dans un système d’extraction ou transmise sous quelque forme ou par quelque moyen que ce soit, électronique, mécanique ou autre, sans le consentement écrit préalable de NetIQ Corporation. Certaines sociétés, appellations et données contenues dans ce document sont utilisées à titre indicatif et ne représentent pas nécessairement des sociétés, personnes ou données réelles.

Ce document peut contenir des imprécisions techniques ou des erreurs typographiques. Ces informations font périodiquement l’objet de modifications, lesquelles peuvent être incorporées dans de nouvelles versions de ce document. NetIQ Corporation se réserve le droit d'apporter, à tout moment, des améliorations ou des modifications au logiciel décrit dans le présent document.

Droits restreints sous les lois du gouvernement des États-Unis : si le logiciel et la documentation sont achetés par ou au nom du gouvernement des États-Unis ou par un entrepreneur principal ou un sous-traitant (à n'importe quel niveau) du gouvernement des États-Unis, conformément aux articles 48 C.F.R. 227.7202-4 (pour les achats effectués par le département de la Défense) et 48 C.F.R. 2.101 et 12.212 (pour les achats effectués par un autre département), les droits du gouvernement par concernant le logiciel et la documentation, ainsi que ses droits d'utiliser, de modifier, de reproduire, de publier, d'exécuter, d'afficher ou de divulguer le logiciel ou la documentation, seront soumis, à tous les égards, aux restrictions et droits de licence commerciale exposés dans l'accord de licence.

© 2013 NetIQ Corporation et ses sociétés affiliées. Tous droits réservés.

Pour plus d'informations sur les marques de NetIQ, rendez-vous sur le site http://www.netiq.com/company/legal/.