8.11 Executando o eDirectory e o iManager no mesmo computador (apenas para Windows)

Se o iManager tiver sido instalado antes do eDirectory, você pode receber qualquer um dos erros a seguir ao utilizar o iManager, LDAP(S0 ou HTTP(S) para acessar o eDirectory.

Erro -340 ao tentar acessar atributos criptografados com o iManager

  • Falha em LDAP : SSL_CTX_use_KMO. Pilha de erros: erro:1412D0D4:rotinas SSL:SSL_CTX_use_KMO:leitura do tipo de pacote errado (erro = -1418)
  • HTTP : 0016 TLS falha na operação, erro: 1, resultado: -1 -- HTTP : -- erro:1408A0C1:SSL rotinas:SSL3_GET_CLIENT_HELLO:nenhuma cifra compartilhada
  • HTTP : falha na operação 0017 TLS, erro: 1, resultado: -1 -- HTTP : -- erro:1406B0BD:SSL rotinas:GET_CLIENT_MASTER_KEY:no p rivatekey
  • HTTP : Impossível acessar certificado e chave do servidor, estabelecimento de comunicação deve falhar -- HTTP : -- erro:1412D0D4:SSL rotinas:SSL_CTX_use_KMO:leitura de tipo de pacote errado
  • Limber : Erro ao definir Nome Material de Chave NCP SSL Certificado DNS para servidor, Erro: falha, -340 (0xfffffeac)... Limber : Erro durante syncKeyMaterialInfo -340 (0xfffffeac)

Pode ser que a configuração inicial do sistema do eDirectory não tenha acontecido. O usuário que instalou o eDirectory e o usuário que está executando o servidor do eDirectory devem coordenar a configuração do eDirectory. Geralmente, o eDirectory é instalado como administrador e executado como SYSTEM. Você pode corrigir isso manualmente, mas é necessário conhecer o eDirectory, o iManager, o NICI e outros produtos que estejam instalados. Você deve determinar se as etapas a seguir são seguras. Você também deve verificar a documentação e dependências do produto para ver se algum dado ou segredo criptografado de longo prazo é usado.

Se o eDirectory e o iManager estiverem instalados no mesmo computador, você pode configurar manualmente o eDirectory depois da instalação do eDirectory.

NOTA:Você não deve fazer isso se o eDirectory tiver sido instalado anteriormente e tiver sido executado normalmente na máquina atual.

  1. efetue login como administrador.

  2. Pare o serviço do servidor do eDirectory e do Tomcat.

    Pare também qualquer outro serviço que possa estar usando o NICI.

  3. Assuma a propriedade do diretório %systemroot%\system32\novell\NICI\SYSTEM.

    Faça isso a partir das propriedades do arquivo Segurança > Opções Avançadas.

  4. Grave o conteúdo do diretório SYSTEM em um diretório de backup.

  5. Apague o conteúdo do diretório SYSTEM.

  6. Copie o conteúdo de %systemroot%\system32\novell\NICI\Administrator para %systemroot%\system32\novell\NICI\SYSTEM.

  7. Você pode redefinir as permissões de %systemroot%\system32\novell\NICI\SYSTEM e de seu conteúdo, para que apenas SYSTEM tenha acesso.

  8. Reinicie o os serviços do Servidor NDS e Tomcat e qualquer outro serviço que você tenha parado.