Notes de version de NetIQ Sentinel 7.1

Juin 2013

Sentinel 7.1 comprend de nouvelles fonctionnalités qui améliorent son utilisation et apportent des solutions à plusieurs problèmes rencontrés avec des versions antérieures. La plupart de ces améliorations ont été apportées en réponse directe aux suggestions de nos clients. Nous vous remercions pour votre temps et pour vos commentaires très utiles. Nous espérons que cette collaboration se poursuivra et que nos produits seront toujours conformes à vos besoins. Vous pouvez publier vos commentaires sur notre site Web communautaire des forums d'assistance pour Sentinel. Vous y trouverez également des notifications de produit, des blogs et des groupes d'utilisateurs de produits.

Vous pouvez mettre à niveau Sentinel  7.0 ou une version ultérieure vers Sentinel  7.1 ou effectuer une nouvelle installation. Sentinel 7.1 inclut tous les correctifs et fonctionnalités corrigés dans chaque zone de réacheminement dynamique (Hot Fix) et Service Pack Sentinel 7.0. Pour plus d'informations sur les nouveautés des versions précédentes, consultez la section « Previous Releases » (versions précédentes) sur le site Web de documentation Sentinel.

Pour télécharger ce produit, rendez-vous sur le site Web de téléchargement Novell. Pour plus d'informations sur cette version et pour consulter les dernières notes de version, rendez-vous sur le site Web de documentation de Sentinel .

1.0 Nouveautés

Les sections suivantes décrivent les fonctions et fonctionnalités clés de cette version ainsi que les problèmes résolus dans cette édition :

1.1 Collecte de données basée sur l'agent

Sentinel est désormais suffisamment flexible pour permettre une collecte de données basée sur l'agent. Selon ce qui convient le mieux à votre environnement, vous pouvez utiliser la collecte basée sur l'agent ou la collecte traditionnelle de données (sans agent). Pour plus d'informations sur la collecte de données basée sur l'agent, reportez-vous à la section Configuring Agent-Based Data Collection (Configuration de la collecte de données basée sur l'agent) du NetIQ Sentinel 7.1 Administration Guide (Guide d'administration de NetIQ Sentinel 7.1).

1.2 Certification FIPS 140-2

Sentinel 7.1 tire parti des fonctionnalités compatibles FIPS 140-2 pour répondre aux exigences de sécurité des agences fédérales américaines et des clients dont les environnements sont hautement sécurisés. Sentinel a désormais reçu une nouvelle certification Critères communs niveau EAL3+ qui englobe la norme FIPS 140-2. Pour plus d'informations, reportez-vous à la section Fonctionnement de Sentinel en mode FIPS 140-2 du Guide d'installation et de configuration de NetIQ Sentinel 7.1.

1.3 Pack de solutions prêtes à l'emploi pour la série ISO 27000

Sentinel 7.1 propose le pack de solutions pour la série ISO 27000 qui vous aide à résoudre les problèmes liés à la gestion et à la sécurité ISO 27002 dans les entreprises. Ce pack de solutions fournit une structure contrôlée et un large éventail de rapports qui vous permettent de vérifier si votre organisation respecte la norme de sécurité des informations ISO/IEC 27002:2005. Pour plus d'informations sur ce pack de solutions, reportez-vous à la documentation Solution Pack for ISO 27000 Series (Pack de solutions pour la série ISO 27000) sur le site Web des plug-ins Sentinel.

1.4 Configuration haute disponibilité

Sentinel 7.1 offre une configuration (HA) haute disponibilité testée et validée officiellement, plus simple à installer et configurer. Pour plus d'informations, reportez-vous à la section Configuration de Sentinel pour une haute disponibilité du Guide d'installation et de configuration de NetIQ Sentinel 7.1.

1.5 Améliorations de l'utilisation

Plusieurs changements ont été apportés à l'interface utilisateur (UI) de Sentinel 7.1 pour améliorer l'utilisation des fonctions suivantes :

  • Rapports :

    • Création de rapports sur la base d'un rapport existant : vous pouvez désormais créer un nouveau rapport en sélectionnant d'abord un rapport existant, puis en affinant les critères si nécessaire.

    • Affichage des événements d'un modèle de rapport : vous pouvez désormais afficher directement les événements d'un modèle de rapport sans planifier le rapport. Les résultats de recherche fournissent un aperçu du contenu du rapport au moment de sa génération et permettent de faire de plus amples investigations.

    • Affichage des données de rapport dans un fuseau horaire spécifique : vous pouvez désormais sélectionner le fuseau horaire dans lequel vous souhaitez que les données de rapport soient complétées. Cette fonction n'est actuellement disponible que pour les rapports du pack de solutions ISO.

    • Messages électroniques de rapport avec informations détaillées : les messages électroniques de rapport contiennent désormais des informations détaillées sur le rapport. Vous pouvez afficher la définition de rapport utilisée, le nom du résultat et l'auteur du rapport, l'heure à laquelle il a été généré, etc.

    • Groupement des rapports : étant donné que le nombre de rapports augmente au fil du temps, leur gestion peut devenir compliquée. Par défaut, Sentinel groupe désormais les rapports par catégorie. Sentinel vous permet également d'annuler le regroupement, autrement dit de répertorier l'ensemble de vos rapports et recherches sous un seul intitulé. Sentinel met en avant les favoris en les faisant précéder d'une étoile et les fait figurer en premier dans chaque groupe.

    • Rapports de type Liste des événements : Sentinel ne traite plus les rapports de type Liste des événements en tant que type de rapport, mais les traite désormais en tant que recherches. Sentinel vous permet désormais d'enregistrer vos critères de recherche en tant que Recherche pour que vous puissiez les réutiliser pour exécuter la même recherche de manière interactive ou pour planifier une recherche pour collecter les événements dans un fichier CSV.

  • Établissement de critères et de recherches :

    • Sentinel propose à présent un nouveau champ Critères vous permettant d'affiner les critères à l'aide de la boîte de dialogue Ajouter des critères. Ces nouveaux champs remplacent les champs de sélection Filtre et Balise partout dans la console Sentinel. La boîte de dialogue Ajouter des critères permet de créer de nouveaux critères à l'aide des derniers utilisés ou des filtres et balises existants.

    • Sentinel affiche désormais la progression de la recherche que vous effectuez. Il est particulièrement utile de connaître la progression lorsque vous effectuez une recherche sur un nombre élevé d'événements. La boîte de dialogue de progression de la recherche contient des options permettant d'interrompre la recherche et d'afficher uniquement les résultats obtenus jusque-là. Vous pouvez également annuler la recherche en cours et affiner les critères pour obtenir moins de résultats.

    • Lorsque vous spécifiez une requête avec une casse incorrecte, Sentinel affiche désormais un message approprié indiquant que la requête spécifiée n'est pas valide.

  • Corrélation :

    Sentinel vous autorise désormais à redéployer une règle modifiée d'un simple clic. Après avoir modifié une règle, Sentinel affiche désormais une invite qui affiche le lien Redéployer. Cette amélioration remplace les nombreux clics manuels nécessaires par le passé pour redéployer une règle modifiée.

  • Filtres :

    • Vous pouvez désormais créer un filtre comme vous créez une recherche. Sentinel vous offre désormais la possibilité de créer un filtre soit en spécifiant des critères de filtre ou en utilisant les balises et filtres existants.

    • Sentinel ne traite plus les filtres comme des recherches, mais en tant que critères enregistrés et partageables. Vous pouvez utiliser ces critères en tant que blocs de création pour les recherches et affiner d'autres critères.

En plus des changements énumérés ci-dessus, des légendes, des icônes et l'emplacement de certains éléments de la console Web Sentinel ont été modifiés pour plus de convivialité. Pour plus d'informations, reportez-vous aux chapitres correspondants du manuel NetIQ Sentinel 7.1 User Guide (Guide de l'utilisateur de NetIQ Sentinel 7.1).

1.6 Derniers plug-ins

Les nouvelles installations de Sentinel 7.1 incluent désormais les dernières versions de plusieurs plug-ins Sentinel. Ces versions incluent les derniers correctifs logiciels, les mises à jour de documentation et les améliorations pour le plug-in. Pour plus d'informations, reportez-vous à la documentation spécifique au plug-in sur le site Web des plug-ins Sentinel.

L'installation de la mise à niveau de Sentinel 7.1 fournit des versions nouvelles ou mises à jour des plug-ins suivants pour garantir la compatibilité des plug-ins avec Sentinel 7.1 et ses versions ultérieures.

  • Agent Manager Connector 2011.1r1 : nouveau connecteur

  • LDAP Integrator 2011.1r1

  • SOAP Integrator 2011.1r1

  • SMTP Integrator 2011.1r1

  • Sentinel Core Solution Pack 2011.1r4

REMARQUE :l'installation de la mise à niveau ne met pas à niveau les collecteurs individuels. Pour Sentinel Agent Manager, vous devez mettre à niveau les collecteurs de source d'événements basés sur l'hôte afin de garantir leur compatibilité.

1.7 Améliorations

Sentinel 7.1 inclut les améliorations suivantes :

Mise à niveau PostgreSQL

Sentinel 7.1 met à niveau PostgreSQL vers la version 9.1.9 pour remédier aux vulnérabilités en termes de sécurité.

Augmentation de la valeur tampon du kernel UDP

Sentinel 7.1 augmente la valeur tampon du kernel UDP à 67108864 si la valeur existante y est inférieure pendant l'installation. L'augmentation de la valeur tampon par défaut du kernel UDP réduit les pertes de paquet réseau, empêchant ainsi la perte d'événements.

Possibilité de configurer la période bonus pour fermer une partition

La période bonus par défaut pour fermer une partition est maintenant de 10 minutes au lieu de 24 heures. La réduction de durée de la période bonus vous permet de sauvegarder la partition sans devoir attendre 24 heures, tout en disposant d'un délai raisonnable pour stocker les derniers événements entrants dans le système de stockage des événements. Vous pouvez modifier la valeur par défaut si nécessaire. Pour personnaliser la période bonus pour fermer une partition, reportez-vous à la section Setting the Grace Period to Close Event Data Partitions (Définition d'une période de bonus pour fermer les partitions de données d'événement) du NetIQ Sentinel 7.1 Administration Guide (Guide d'administration NetIQ Sentinel 7.1).

Prise en charge de l'inclusion de filtres et de recherches dans le pack de solutions

Lorsque vous créez un pack de solutions, vous pouvez désormais y inclure des filtres et des recherches. Pour plus d'informations, reportez-vous à la section Using Solution Packs (Utilisation de packs de solutions) du NetIQ Sentinel 7.1 Administration Guide (Guide d'administration de NetIQ Sentinel 7.1).

Possibilité de configurer le nombre d'événements de données brutes pouvant être copiés

Pour éviter d'occuper de l'espace disque inutilement et améliorer la stabilité du système, Sentinel limite désormais à 100 000 le nombre d'événements de données brutes pouvant être copiés à partir du connecteur. Lorsque la limite de 100 000 événements est atteinte, Sentinel désélectionne automatiquement l'option Copier les données brutes dans un fichier et arrête la copie des données brutes. Si vous souhaitez reprendre la collecte des données brutes, modifiez le connecteur et cochez la case Copier les données brutes dans un fichier. Vous pouvez également modifier la limite par défaut si nécessaire. Pour plus d'informations, reportez-vous à la section Setting the Raw Data Limit (Définition de la limite de données brutes) du NetIQ Sentinel 7.1 Administration Guide (Guide d'administration de NetIQ Sentinel 7.1).

Inclusion du package kernel-firmware dans l'applicatif ISO

Le programme d'installation de l'applicatif ISO inclut désormais le package kernel-firmware par défaut, lequel fournit les pilotes matériels pour des serveurs physiques.

Prise en charge de plusieurs colonnes clés et de clés de type chaîne dans le service d'assignation

Les assignations de plage ne sont plus limitées à une seule colonne clé du type NumberRange. Vous pouvez désormais utiliser une colonne clé du type NumberRange et aucune ou plusieurs autres colonnes clés du type String. Par exemple, vous pouvez créer une assignation qui reprend l'heure à laquelle la maintenance est autorisée pour chaque serveur d'une entreprise pour laquelle le nom d'hôte et la plage horaire doivent correspondre. Pour plus d'informations sur les assignations de plage, consultez la section Adding a Number Range Map Definition (Ajout d'une définition de mappage pour la plage de numérotation) du NetIQ Sentinel 7.1 Administration Guide (Guide d'administration de NetIQ Sentinel 7.1).

Amélioration des messages d'erreur pour les échecs de connexion de test LDAP

Lorsqu'une connexion de test LDAP échoue, Sentinel affiche désormais des messages d'erreur détaillés qui vous aident à résoudre le problème plus efficacement.

Applicatif logiciel sur le serveur physique par défaut

La page de configuration de l'applicatif Sentinel comporte désormais la case à cocher Install Sentinel appliance to hard drive (for Live DVD image only) [Installer l'applicatif Sentinel sur le disque dur (uniquement pour l'image DVD live) pour exécuter automatiquement la commande yast2 live-installer qui installe l'applicatif ISO sur le serveur physique. Il n'est plus nécessaire d'exécuter la commande yast2 live-installer pendant l'installation. Par défaut, cette case est cochée. Si vous décochez cette case, l'applicatif ne sera pas installé sur le serveur physique et ne s'exécute qu'en mode DVD Live. Si vous décidez d'installer l'applicatif sur le disque dur en mode DVD Live, vous pouvez quand même exécuter la commande yast2 live-installer.

1.8 Correction des erreurs du logiciel

Sentinel  7.1 propose des solutions logicielles pour remédier aux problèmes suivants. Pour consulter la liste des améliorations et des corrections apportées aux versions précédentes du logiciel, rendez-vous sur le site Web de documentation de Sentinel 7.1.

iTRAC ne fonctionne pas si le mot de passe appuser contient des caractères spéciaux

Problème : Sentinel consigne l'exception TimerThreadPool plusieurs fois et iTRAC ne fonctionne pas si le mot de passe appuser contient l'un des caractères spéciaux suivants : +, \, # ou une virgule (,). (BOGUE 717679)

Correction : Sentinel prend désormais en charge les mots de passe contenant des caractères spéciaux.

La connexion iTRAC à la base de données échoue à cause des caractères spéciaux

Problème : iTRAC ne parvient pas à se connecter à la base de données si l'URL de connexion JDBC contient des caractères spéciaux. (BOGUE 570933)

Correction : iTRAC parvient désormais à se connecter à la base de données même si l'URL de connexion JDBC contient des caractères spéciaux.

Les gestionnaires des collecteurs distants ne mettent pas en cache les événements

Problème : les gestionnaires des collecteurs distants ne mettent pas en cache les événements générés lorsque le serveur Sentinel est arrêté ou lorsque le lien du gestionnaire des collecteurs distants vers le serveur est désactivé. (BOGUE 787716)

Correction : les gestionnaires des collecteurs distants mettent désormais en cache les événements sans affecter la collecte de données.

Certains filtres n'affichent pas les événements dans le tableau de bord

Problème : les filtres n'affichent pas les événements dans le tableau de bord si les critères de filtre d'un champ d'événement contiennent plusieurs fois le même mot. (BOGUE 795825)

Correction : les filtres affichent désormais les événements pertinents dans le tableau de bord, même si les critères de filtre contiennent plusieurs fois le même mot.

Le panneau de recherche ou permettant d'affiner une recherche affiche des résultats incorrects

Problème : les valeurs du panneau Affiner tiennent compte de la casse tandis que la fonctionnalité de recherche proprement dite n'en tient pas compte. Par conséquent, Sentinel considère comme unique chaque champ d'événement dont les valeurs sont identiques à l'exception de la casse, et affiche des résultats incorrects dans le panneau Affiner. (BOGUE 788584)

Correction : Sentinel combine désormais les valeurs du champ d'événement en ignorant la casse et affiche les résultats consolidés pour le champ d'événement dans le panneau Affiner.

Requête non valide lorsque vous recherchez d'autres événements pour un incident

Problème : dans la vue Incidents, lorsque vous cliquez sur Enquêter et que vous sélectionnez certaines options pour afficher les événements d'un incident, la requête n'est pas valide et n'affiche pas d'événements pour l'incident. (BOGUE 782336)

Correction : Sentinel affiche désormais les événements pertinents pour les incidents.

Le script setmemory.sh n'exporte pas certaines variables customer-set

Problème : le script setmemory.sh n'exporte pas les variables customer-set à moins qu'elles ne soient définies par le script. (BOGUE 760106)

Correction : Sentinel parvient à présent à exporter les variables customer-set.

La désinstallation de Sentinel ou de ses composants désinstalle tous les produits Novell

Problème : lorsque vous désinstallez Sentinel ou l'un de ses composants, le script de désinstallation désinstalle également les autres produits Novell du système. Ce problème survient dans les rares cas où le fichier manifest de Sentinel est introuvable ou que l'installation ou la mise à niveau de Sentinel ou de ses composants n'était pas complète. (BOGUE 779756)

Correction : le script de désinstallation ne désinstalle plus les autres produits Novell lors de la désinstallation de Sentinel ou d'un de ses composants.

L'interface Web n'indique pas que le téléchargement du rapport d'un pack de collecteurs n'est pas pris en charge

Problème : lorsque vous tentez de télécharger un rapport pour une autre plate-forme Sentinel après l'avoir extrait du pack de collecteurs, le rapport n'est pas importé. Un message d'erreur est toutefois consigné dans le journal d'erreurs. (BOGUE 803629)

Correction : Sentinel affiche désormais un message indiquant que le type de plug-in que vous avez sélectionné pour téléchargement n'est pas pris en charge.

Le fichier XML des incidents n'inclut pas les événements ajoutés à l'incident

Problème : lorsque vous exécutez la commande Incident via le modèle de workflow iTRAC, le fichier XML en pièce jointe n'inclut pas les détails de l'incident ni les événements ajoutés à l'incident. (BOGUE 796615)

Correction : le fichier XML inclut désormais les détails de l'incident et les événements ajoutés à l'incident.

Sentinel n'affiche pas correctement les icônes des règles de corrélation portant un long nom

Problème : pour les règles de corrélation portant un long nom, Sentinel affiche l'icône de l'état déployé plusieurs fois pour la même règle car celle-ci s'étend sur plusieurs lignes dans le panneau Corrélation. (BOGUE 808801)

Correction : Sentinel n'affiche désormais plus qu'une seule icône par règle de corrélation même si le nom de la règle s'étend sur plusieurs lignes.

2.0 Configuration système requise

Pour obtenir des informations détaillées sur la configuration matérielle requise, les systèmes d'exploitation et les navigateurs pris en charge, reportez-vous à la section Configuration du système du Guide d'installation et de configuration de NetIQ Sentinel 7.1.

3.0 Installation de Sentinel 7.1

Pour installer Sentinel 7.1, reportez-vous au manuel NetIQ Sentinel 7.1 Installation and Configuration Guide (Guide d'installation et de configuration de NetIQ Sentinel 7.1).

4.0 Mise à niveau vers Sentinel  7.1

Vous pouvez effectuer une mise à niveau vers Sentinel 7.1 à partir de Sentinel 7.0 ou version ultérieure. Pour effectuer une mise à niveau vers Sentinel 7.1, reportez-vous à la section Mise à niveau de Sentinel du Guide d'installation et de configuration de NetIQ Sentinel 7.1.

5.0 Problèmes connus

NetIQ Corporation s'efforce de garantir que ses produits offrent des solutions de qualité qui répondent aux besoins logiciels de votre entreprise. Les problèmes suivants font actuellement l'objet de recherches visant à établir des solutions. Si vous avez besoin d'aide pour résoudre un problème, contactez le support technique.

Pour consulter la liste des problèmes connus dans les versions antérieures de Sentinel, reportez-vous à la section « Previous Releases » (Versions précédentes) du site Web de documentation de Sentinel 7.1.

5.1 Échec de l'installation du gestionnaire des collecteurs distant si le mot de passe contient des caractères spéciaux

Problème : lorsque vous installez un gestionnaire des collecteurs distant, si vous spécifiez un mot de passe qui contient des caractères spéciaux, tels que $, ", \ ou /, l'installation ne s'effectue pas et renvoie des erreurs. (BOGUE 812111)

Solution : n'utilisez pas de caractères spéciaux dans le mot de passe du gestionnaire des collecteurs distant.

5.2 Le redémarrage d'un gestionnaire des collecteurs distant entraîne une perte de connexion sur certaines sources d'événements

Problème : lorsque vous redémarrez un applicatif de gestionnaire des collecteurs distant, la connexion de la source d'événements Syslog au port UDP est interrompue. (BOGUE 795057)

Solution : aucune solution n'est actuellement disponible pour cette édition.

5.3 Sentinel n'affiche pas les informations d'identité

Problème : lorsque vous créez des utilisateurs dans Identity Manager, Sentinel ne complète pas les informations d'identité de l'utilisateur sous l'onglet Personnes. Ce problème survient parce que le pilote pour Sentinel n'est pas compatible avec Sentinel 7.1. (BUG 803725)

Solution : aucune solution ou correction n'est actuellement disponible pour cette édition. Une nouvelle version de ce pilote qui permettra de résoudre ce problème sera bientôt disponible sur le site Web de téléchargement Novell. Si le pilote pour Sentinel est requis dans votre environnement, vérifiez la disponibilité de la mise à jour du pilote avant d'installer Sentinel 7.1.

5.4 Sentinel Control Center ne se lance pas en raison de l'échec de validation du certificat

Problème : Sentinel Control Center ne se lance pas et affiche le message d'erreur Failed Certificate Validation (Échec de validation du certificat), si la case Always trust content from the publisher (Toujours faire confiance au contenu de cet éditeur) n'est pas cochée. (BOGUE 786572)

Solution : cette erreur se produit car certains paramètres de Java 7 sont désactivés. Pour activer ces paramètres :

  1. Lancez le panneau de configuration Java (jcontrol).

  2. Cliquez sur Advanced (Avancé) et activez les paramètres suivants :

    • Check publisher certificate for revocation (Vérifier le certificat de l'éditeur à révoquer)

    • Enable online certificate validation (Activer la validation du certificat en ligne)

  3. Démarrez Sentinel Control Center. Vous serez peut-être invité à installer le fichier concurrent.jar.

  4. Cliquez sur Installer pour installer le fichier.

5.5 Impossible d'exécuter l'opération Consigner dans Syslog sur des événements

Problème : lorsque vous exécutez les opérations Consigner dans Syslog sur un grand nombre d'événements, par exemple plus de 200, Sentinel n'exécute l'opération que sur les 25 premiers, puis s'interrompt invoquant une exception E/S. (BOGUE 807446)

Correction : ce problème est résolu dans la version 2011.1r1 et les versions suivantes de l'intégrateur Syslog. Toutefois, la version 2011.1r1 n'est pas disponible au moment de la sortie de cette édition. Vous pouvez télécharger la version préliminaire de l'intégrateur sur le site Web des plug-ins de la version préliminaire de Sentinel.

5.6 Impossible d'afficher simultanément plusieurs résultats de rapport

Problème : lorsque vous attendez l'ouverture d'un fichier PDF contenant les résultats d'un rapport, en particulier ceux comptant 1 million d'événements, si vous cliquez sur un autre fichier PDF à afficher, les résultats de rapport ne s'affichent pas. (BOGUE 804683)

Solution : cliquez de nouveau sur le second fichier PDF pour afficher les résultats de rapport.

5.7 Authentification SQL requise par Agent Manager en cas d'activation du mode FIPS

Problème : lorsque le mode FIPS est activé dans votre environnement Sentinel, l'utilisation de l'authentification Windows pour Agent Manager entraîne l'échec de la synchronisation avec la base de données Agent Manager. (BOGUE 814452)

Solution : utilisez l'authentification SQL pour Agent Manager lorsque le mode FIPS est activé dans votre environnement Sentinel.

5.8 Le stockage CIFS Sentinel échoue lorsque le système d'exploitation est compatible FIPS

Problème : lorsque le système d'exploitation Linux (RHEL ou SLES) sur le serveur Sentinel est compatible avec la norme FIPS, la fonctionnalité de stockage CIFS (common internet file system) échoue dans Sentinel. (BOGUE 793720)

Ce problème se rencontre dans le kernel Linux, où le montage d'un partage CIFS échoue si le système d'exploitation est compatible avec la norme FIPS. Pour plus d'informations, reportez-vous aux sections suivantes :

Solution : aucune solution ou correction n'est actuellement disponible pour cette édition.

5.9 Le connecteur d'audit ne fonctionne pas sur le gestionnaire des collecteurs distant non compatible FIPS dans Sentinel en mode FIPS

Problème : la collecte de données échoue pour le connecteur d'audit déployé sur un gestionnaire des collecteurs distant non compatible FIPS connecté à un serveur Sentinel en mode FIPS. (BOGUE 809425)

Solution : ce problème est résolu dans la version 2011.1r2 et les versions ultérieures du connecteur d'audit. Toutefois, la version 2011.1r2 n'est pas disponible au moment de la sortie de cette édition. Vous pouvez télécharger la version préliminaire du connecteur sur le site Web des plug-ins de la version préliminaire de Sentinel.

5.10 Le connecteur de fichier configuré avec SCP ou CIFS ne fonctionne pas lors de l'utilisation du mode FIPS dans Sentinel

Problème : lorsque vous utilisez SCP ou CIFS en tant que source d'événements de fichier sur un serveur Sentinel en mode FIPS, le connecteur de fichier ne fonctionne pas. (BOGUE 808343)

Solution : ce problème sera résolu dans la version 2011.1r2 et les versions ultérieures du connecteur de fichier. Toutefois, si SCP est la source d'événements du fichier, ce connecteur ne fonctionne que s'il est déployé dans un gestionnaire des collecteurs distant non FIPS. La version 2011.1r2 n'est pas disponible au moment de la sortie de cette édition. Vous pouvez télécharger la version préliminaire de ce connecteur sur le site Web des plug-ins de la version préliminaire de Sentinel.

5.11 Certaines images Sentinel ne s'affichent pas dans Internet Explorer 8 et versions ultérieures

Problème : dans Internet Explorer 8 et versions ultérieures, certaines images de l'application Sentinel ne s'affichent pas dans certaines sections de l'interface Web, notamment dans le panneau de navigation à gauche, sur les pages Collecte et Applications. (BOGUE 785361)

Correction : ce problème survient dans Microsoft Internet Explorer 8 et ses versions ultérieures. Pour le résoudre ce problème, effectuez la procédure mentionnée sur le site Winhelponline.com ou contactez le support technique de Microsoft.

5.12 L'interface Web Sentinel ne se lance pas dans certaines versions de Windows utilisant le navigateur Internet Explorer 8

Problème : l'interface Web de Sentinel ne se lance pas sous les systèmes d'exploitation Windows Server 2003 SP2 64 bits et Windows XP SP3 64 bits avec le navigateur Internet Explorer 8. (BOGUE 786822)

Correction : ce problème survient car Sentinel utilise l'algorithme de signature SHA256RSA pour le certificat de serveur Web. Certaines versions des systèmes d'exploitation Windows ne reconnaissent pas le certificat de serveur Web si l'algorithme de signature est SHA256RSA. Pour résoudre ce problème, vous devez mettre à niveau le système d'exploitation avec la zone de réacheminement dynamique (Hot Fix) fournie par Microsoft. Pour plus d'informations, consultez le site Web de support de Microsoft.

5.13 Affichage incorrect de certaines icônes dans Internet Explorer 10

Problème : Dans Internet Explorer 10, certaines icônes de l'interface Web ne s'affichent pas correctement. (BOGUE 815252)

Solution : Il s'agit toutefois d'un problème sporadique. Définissez les paramètres du navigateur par défaut comme suit chaque fois que ce problème se présente :

  1. Appuyez sur F12.

  2. Définissez Mode navigateur sur IE 10.

  3. Définissez Mode document sur Normes.

5.14 Affichage d'une erreur lorsque l'installation de Sentinel en haute disponibilité utilise le mode FIPS

Problème : Si le mode FIPS est activé, l'installation de Sentinel en haute disponibilité affiche le message d'erreur suivant : Le fichier configuration.properties de Sentinel n'est pas correct. Vérifiez le fichier de configuration et réexécutez le script convert_to_fips.sh pour activer le mode FIPS dans le serveur Sentinel. L'installation réussit malgré tout. (BOGUE 817828)

Solution : aucune solution ou correction n'est actuellement disponible pour cette édition. Même si le programme d'installation affiche ce message d'erreur, la configuration de Sentinel en haute disponibilité fonctionne en mode FIPS.

5.15 La recherche distribuée ne fonctionne pas si le serveur Sentinel cible est en mode Haute disponibilité

Problème : la recherche distribuée échoue si le serveur Sentinel cible en haute disponibilité migre vers un autre noeud de cluster haute disponibilité que celui qui exécutait Sentinel lors de son ajout en tant que cible. (BOGUE 816719)

Solution : modifiez l'adresse IP du serveur cible et utilisez celle du cluster habituel du serveur Sentinel en mode haute disponibilité.

5.16 L'installation de Sentinel en haute disponibilité ne vérifie pas la présence des paquetages NSS requis

Problème : lorsque vous effectuez une installation silencieuse de Sentinel en mode haute disponibilité et que le mode FIPS est activé, le programme d'installation ne vérifie pas que les paquetages NSS requis sont bien présents. (BOGUE 815941)

Solution : vérifiez que les paquetages NSS requis sont disponibles sur le système avant de démarrer l'installation.

5.17 Affichage d'une erreur lorsque l'installation de Sentinel en haute disponibilité n'utilise pas le mode FIPS

Problème : L'installation de Sentinel en haute disponibilité en mode non FIPS affiche deux fois l'erreur /opt/novell/sentinel/setup/configure.sh: line 1045: [: too many arguments. L'installation réussit malgré tout. (BOGUE 810764)

Solution : aucune solution ou correction n'est actuellement disponible pour cette édition. Même si le programme d'installation affiche ce message d'erreur, la configuration de Sentinel en haute disponibilité fonctionne en mode non FIPS.

5.18 Le menu Aide affiche l'erreur HTTP 404

Problème : le menu Aide de la gestion de source d'événements et la console Web de Sentinel affiche l'erreur HTTP 404 et ne lance pas le site Web de documentation de Sentinel. (BOGUE 814138)

Solution : Pour afficher la documentation la plus récente de Sentinel, consultez le site Web de documentation de Sentinel 7.1.

5.19 Suppression impossible des tableaux de bord renommés après la mise à niveau de l'applicatif Xen

Problème : après avoir mis à niveau l'applicatif Xen vers Sentinel 7.1, si vous renommez un tableau de bord et que vous le supprimez par la suite, Sentinel affiche un message d'erreur. Sentinel est néanmoins parvenu à supprimer le tableau de bord. (BOGUE 816542)

Solution : à l'heure actuelle, aucune solution n'existe pour cette édition.

6.0 Coordonnées

Notre objectif est de vous proposer une documentation qui réponde à vos besoins. Si vous avez des conseils pour l'améliorer, n'hésitez pas à nous envoyer un e-mail à l'adresse suivante : Documentation-Feedback@netiq.com. Nous accordons une grande importance à vos commentaires et sommes impatients de connaître vos impressions.

Pour plus d'informations sur comment nous contacter, rendez-vous sur le site Web du support technique.

Pour obtenir des informations générales sur les produits et l'entreprise, rendez-vous sur le site Web de NetIQ Corporation.

Pour discuter de manière interactive avec des personnes comme vous et des experts NetIQ, devenez membre actif des forums NetIQ, notre site Web communautaire qui propose des forums et des notifications sur les produits, des blogs, ainsi que des groupes d'utilisateurs de produits.