NetIQ eDirectory 8.8 SP8 for Linux

Setembro de 2013
4.2 NMAS

1.0 Documentação

O NetIQ eDirectory 8.8 SP8 inclui novos recursos e soluciona vários problemas anteriores. É possível fazer o upgrade para o eDirectory 8.8 SP8 a partir do eDirectory 8.8 SP7 ou anterior ou realizar uma nova instalação. O eDirectory 8.8 SP8 inclui todas as correções e recursos abordados em cada patch de campo do eDirectory 8.8 SP7 S.

Para obter uma lista completa de todos os problemas resolvidos no NetIQ eDirectory 8.8, incluindo todos os patches e service packs, consulte TID 3426981, “History of Issues Resolved in eDirectory 8.8.x (Histórico de problemas resolvidos no eDirectory 8.8.x).

Para obter informações sobre o que há de novo em versões anteriores, consulte a seção "Previous Releases" no site na web de documentação online do NetIQ eDirectory.

Para fazer download deste produto, consulte o http://download.novell.com/index.jspsite na web de Downloads da Novell. Para obter mais informações sobre o eDirectory, consulte o site na web da documentação do eDirectory.

Para informações sobre os serviços de segurança incluídos no pacote do eDirectory e outros componentes usados com o eDirectory, consulte Seção 4.0, Documentação adicional.

2.0 Instalação

2.1 Pré-requisitos

NOTA:Antes de fazer o upgrade do ambiente eDirectory existente, verifique os aplicativos NetIQ e de terceiros instalados atualmente para determinar se há suporte para o eDirectory 8.8 SP8. Também é extremamente recomendado fazer backup do eDirectory antes de quaisquer upgrades.

Linux

Você pode usar qualquer uma das plataformas relacionadas a seguir.

Para uma instalação do eDirectory:

  • SLES 11 SP1, SP2, e SP3 64 bits

  • SLES 10 SP4 de 64 bits

  • RHEL 5.7, 5.8 e 5.9

  • RHEL 6.2, 6.3 e 6.4

Para obter uma lista detalhada dos pré-requisitos da instalação do eDirectory em um servidor Linux, consulte o NetIQ eDirectory 8.8 SP8 Installation Guide (Guia de instalação do NetIQ eDirectory 8.8 SP8).

Você pode executar os sistemas operacionais acima em um modo virtual nos seguintes hipervisores:

  • Xen

  • VMware ESXi

  • Virtualização do Windows Server 2008 R2 Virtualization com Hyper-V

NOTA:Não é certificado atualizar do eDirectory 8.7.3 para o eDirectory 8.8 SP8.

Usando o eDirectory 8.8 SP8 com um firewall habilitado

Em uma SLES, se você adicionar o servidor eDirectory 8.8 SP8 de um host SLES uma árvore existente que esteja sendo executada em outro host, é possível que o processo não consiga adicionar o servidor se o firewall estiver habilitado.

Habilite os serviços SLP e a porta NCP (o padrão é 524) no firewall para permitir a adição do servidor secundário.

Em um sistema RHEL, se você adicionar um servidor secundário a uma árvore do eDirectory, o ndsconfig ficará suspenso durante a sincronização do esquema. No entanto, você poderá adicioná-lo se abrir a porta 524 no firewall.

2.2 Instalação do plug-in do iManager

Faça download do plug-in eDir_88_iMan27_Plugins.npm do iManager do site na web de Downloads.

Instale o NPM como orientado no NetIQ iManager 2.7.7 Administration Guide (Guia de administração do NetIQ iManager 2.7.7).

3.0 Problemas conhecidos

As seções a seguir fornecem informações sobre problemas conhecidos no momento do lançamento do produto.

3.1 Problemas de instalação e configuração

Não é possível encontrar uma versão válida do NMAS

Ao instalar o NetIQ Identity Manager 4.0.2 em um computador que executa o eDirectory 8.8 SP8, o programa de configuração exibirá o seguinte erro:

Não é possível encontrar uma versão válida do NMAS

A mensagem de erro afirma que o NMAS 8.8.8 não é uma versão válida e pergunta se você deseja continuar com o processo de instalação. Ignore o erro e clique em Sim. O processo de instalação é concluído com êxito.

O eDirectory realiza o dump no core no carregamento do Xdasauditds quando o acrescentador Syslog estiver desabilitado

Instale e configure o eDirectory; em seguida, configure o arquivo xdasproperties. Certifique-se de que o acrescentador Syslog esteja habilitado como a seguir:

log4j.appender.S=org.apache.log4j.net.SyslogAppender

Desabilite Definição de layout para o acrescentador Syslog S como a seguir:

# Layout definition for appender Syslog S.
log4j.appender.S.layout=org.apache.log4j.PatternLayout
#log4j.appender.S.layout.ConversionPattern=%c : %p%m%n

Quando você tentar carregar o xdasauditds, o eDirectory começará a realizar o dump do core e o programa será encerrado com o sinal 11.

Esse problema ocorre porque o log4cxx não verifica a existência do layout no arquivo xdasproperties antes de configurá-lo. Ele supõe que a definição de layout Definição de layout para o acrescentador Syslog S esteja automaticamente habilitada se o acrescentador Syslog estiver habilitado no arquivo xdasproperties.

3.2 Problemas de upgrade

Criação de arquivos duplicados após o upgrade do eDirectory 8.8 SP2 para o eDirectory 8.8 SP8

Depois que você fizer o upgrade do eDirectory, os novos arquivos de configuração receberão a extensão .new. Se houver alterações a esses arquivos, é possível mesclá-los em novos arquivos.

Fazendo o upgrade de vinculação de Senha Simples de uma versão antiga para a versão de 64 bits do eDirectory 8.8 SP8

Depois de fazer o upgrade do eDirectory para o de 64 bits, atualize o método de Senha Simples do NMAS para que as vinculações de senha simples funcionem.

Problemas de upgrade de RPM de instrumentação ao fazer upgrade do eDirectory

Se você realizar upgrade de um servidor eDirectory no qual o RPM de instrumentação do eDirectory estiver instalado, o upgrade do RPM de instrumentação do eDirectory não é realizado automaticamente. Portanto, você deve realizar manualmente o upgrade do RPM de instrumentação do eDirectory.

NOTA:A instrumentação do eDirectory é automaticamente instalada com o Identity Manager 4.0.

Para obter mais informações sobre como realizar o upgrade da instrumentação, consulte o NetIQ eDirectory 8.8 SP8 Installation Guide (Guia de Instalação do NetIQ eDirectory 8.8 SP8).

Problema com o ConsoleOne após atualizar para o eDirectory 8.8 SP8

Depois de fazer upgrade para o eDirectory 8.8 SP8 em um ambiente no qual o ConsoleOne está instalado, o ConsoleOne exibirá um erro. O ConsoleOne requer um pacote de 32 bits incluído no eDirectory 8.7.3, mas removido do eDirectory 8.8 SP8. Esse problema ocorre somente em instalações de 64 bits do eDirectory.

Para resolver esse problema, depois de fazer upgrade do eDirectory, reinstale o ConsoleOne. O instalador do ConsoleOne instala o pacote do eDirectory 8.7.3 e é iniciado devidamente.

Solicitação de senha múltiplas vezes durante a atualização para o eDirectory 8.8 SP8

Ao atualizar do eDirectoy 8.8 SP6 e versões inferiores para o eDirectory 8.8 SP8, sua senha será solicitada diversas vezes. É seguro ignorar os prompts.

3.3 Caminho de instância padrão de várias instâncias

Ao configurar a segunda instância do eDirectory no host, você será solicitado a fornecer o caminho padrão. Selecione outro caminho e prossiga.

3.4 Problemas do host local em /etc/hosts

Se houver um álias de endereço de loopback para o nome do host do sistema na entrada /etc/hosts, será necessário mudá-lo para o nome do host ou o endereço IP. Ou seja, se existir uma entrada semelhante à mostrada a seguir no arquivo /etc/hosts, ela deverá ser modificada para a entrada correta fornecida no segundo exemplo abaixo.

O exemplo a seguir apresenta problemas quando qualquer utilitário tenta resolver para o servidor de ndsd:

127.0.0.1 test-system localhost.localdomain localhost

Este é um exemplo de entrada correta em /etc/hosts:

127.0.0.1 localhost.localdomain localhost
10.77.11.10 test-system

Se uma ferramenta ou um utilitário de terceiros resolver por meio do host local, ele(a) deverá ser alterado(a) para resolver por meio de um nome de host ou um endereço IP e não por meio do endereço do host local.

3.5 Problemas nas portas TCP e TLS do LDAP com grandes DIBs

Quando o é DIB grande, o DS demora a ser carregado e exibe incorretamente os seguintes erros:

LDAP TCP Port is not listening
LDAP TLS Port is not listening

Nesse cenário, as portas não são desabilitadas, mas o carregamento dos serviços do eDirectory é lento. Para verificar o status do LDAP, consulte o arquivo ndsd.log ou digite o seguinte comando e procure as portas TCP/TLS do LDAP:

netstat -na

3.6 Problemas de desinstalação

Haverá falha na desinstalação se a instalação não tiver sido concluída com êxito

Se a instalação do eDirectory falhar, o nds-uninstall não removerá o eDirectory.

Para corrigir esse problema, instale o eDirectory novamente no mesmo local e, em seguida, desinstale-o.

A opção -s do nds-uninstall não retém arquivos DIB e de configuração

Você não pode usar a opção -s para reter o nds.conf e o DIB. Certifique-se de fazer backup deles antes de realizar a operação nds-uninstall.

3.7 Problemas do IPv6

A proteção contra ameaças de rede da Symantec está em conflito com o IPv6

A proteção contra ameaças de rede da Symantec está em conflito com os endereços de IPv6. Se desejar usar os endereços do IPv6 no iManager 2.7.7 e seu computador estiver executando a proteção contra ameaças de rede, será necessário desativá-la.

O Firefox não é compatível com o IPv6

O navegador Firefox não é compatível com os endereços do IPv6. Se desejar usar os endereços do IPv6 no iManager 2.7.7, não será possível usar o navegador Firefox.

4.0 Documentação adicional

4.1 iManager

Para obter informações sobre o iManager, consulte a documentação online do iManager .

4.2 NMAS

Para informações sobre NMAS, consulte a página de documentação do eDirectory online. Essa documentação está disponível como um arquivo zip no final desta página.

4.3 Gerenciamento de Senhas

Para informações de Gerenciamento de Senhas, consulte a página de documentação do eDirectory online. Essa documentação está disponível como um arquivo zip no final desta página.

4.4 Servidor de Certificação

Para informações do Servidor de Certificação, consulte a página de documentação do eDirectory online. Essa documentação está disponível como um arquivo zip no final desta página.

4.5 NICI (Novell International Cryptographic Infrastructure)

Para obter informações sobre o NICI, consulte a documentação online do NICI.

4.6 Problemas do eDirectory no Open Enterprise Server

Para obter mais informações sobre dúvidas do eDirectory no Open Enterprise Server (OES), consulte o OES Readme.