2.2 Configuration

Cette section répertorie les problèmes que vous pouvez rencontrer lors de la configuration de eDirectory 8.8.

2.2.1 Le serveur Annuaire retourne des renvois de boucle

Lorsque eDirectory est configuré pour écouter des adresses de boucle, ces adresses sont stockées et retournées aux clients lorsqu'ils effectuent des recherches et d'autres opérations. Les renvois ne s'appliquent pas aux clients qui essaient de se connecter à partir de machines autres que le serveur. Par conséquent, ces renvois de boucle ne permettent pas aux clients de se connecter. Toutefois, les autres renvois retournés par le serveur continuent à fonctionner pour les clients.

Si vous essayez de vous connecter à chaque renvoi de boucle et choisissez ensuite les renvois corrects, les performances des clients risquent d'être altérées.

Pour contourner ce problème : sélectionnez uniquement une interface avec laquelle eDirectory peut communiquer ; ne sélectionnez pas les interfaces de boucle pendant l'installation.

2.2.2 Échec de recherche de nom d'arborescence : erreur -632 lors de la configuration de eDirectory 8.8 sous Linux

Lors de la configuration de eDirectory 8.8 sous Linux, la recherche du nom de l'arborescence peut échouer et renvoyer l'erreur -632. Pour résoudre ce problème, procédez comme suit :

  1. Après avoir installé le paquetage SLP, veillez à démarrer manuellement SLP comme suit :

    /etc/init.d/slpuasa start
    
  2. Après avoir désinstallé le paquetage SLP, veillez à arrêter manuellement SLP comme suit :

    /etc/init.d/slpuasa stop
    

2.2.3 Ajout de nouveaux serveurs

Vous ne pouvez pas ajouter de nouveau serveur dans un contexte si la longueur de son DN complet est supérieure à 255 caractères. La restriction de longueur s'applique au DN complet, mais pas au contexte. Le DN complet d'un objet peut être constitué de 255 caractères au maximum.

2.2.4 Exclusion du répertoire DIB des processus de sauvegarde ou antivirus

Après avoir installé eDirectory, vous devez configurer votre environnement pour exclure le répertoire DIB stocké sur votre serveur eDirectory de tous les processus antivirus ou de sauvegarde. Si vous n'excluez pas le répertoire DIB des processus de ce type, les fichiers DIB risquent d'être endommagés ou vous pouvez rencontrer des erreurs d'incohérence de base de données -618 FFFFFD96 INCONSISTENT DATABASE.

Utilisez l’outil de sauvegarde eDirectory pour sauvegarder votre répertoire DIB. Pour plus d’informations sur la sauvegarde de eDirectory, consultez la section Sauvegarder et restaurer NetIQ eDirectory du Guide d’administration NetIQ eDirectory 8.8 SP8.

2.2.5 eDirectory ndsconfig affiche une erreur sur la plate-forme RHEL 32 bits

eDirectory ndsconfig affiche le message d'erreur suivant sur les systèmes RHEL 32 bits.

/opt/novell/eDirectory/lib/libsal.so.1.0.0
error while loading shared libraries: /opt/novell/lib/libccs2.so: cannot
restore segment prot after reloc: Permission denied

Pour contourner ce problème : exécutez les commandes suivantes.

chcon -t textrel_shlib_t '/opt/novell/eDirectory/lib/libsal.so.1.0.0'

chcon -t textrel_shlib_t '/opt/novell/lib/libccs2.so.2.7.6'

2.2.6 Le certificat IP AG n'est pas créé sur la plate-forme SLES 11 64 bits

Envisagez un scénario où les interfaces IPv4 et IPv6 sont configurées sur eDirectory 8.8 SP8, mais où une seule (IPv4 par exemple) dispose d'une entrée dans le fichier /etc/hosts, l'autre interface étant accessible à partir d'une machine distante. Si vous configurez eDirectory pour écouter les deux adresses IP, le certificat IP AG est généré uniquement pour l'adresse IP répertoriée dans le fichier /etc/hosts. Dans cet exemple, il est généré pour IPv4.