2.1 Установка

В этом разделе описаны различные проблемы, которые могут возникнуть при установке eDirectory 8.8, а также советы по поиску и устранению проблем.

2.1.1 При установке второго сервера eDirectory в дерево на компьютере SLES 11 происходит неустранимая ошибка в синхронизации схемы.

Сконфигурируйте дерево eDirectory и установите другой сервер в дерево. В обоих случаях выберите вариант с использованием всех доступных интерфейсов. Для обоих серверов используйте одинаковые интерфейсы. Например, 127.0.0.2. Запустите DSTrace на первом сервере с параметрами SCMA, SKLK и SYNC.

2.1.2 Не удалось выполнить установку

  • В каталоге /var/adm/messages проверьте наличие следующего сообщения об ошибке:

    Unable to bind to SLP Multicast Address. Multicast route not added? 
    

    Это сообщение отображается, если на компьютерах Linux или Solaris не настроен адрес маршрута многоадресной передачи.

    Добавьте групповой адрес маршрутизации и перезапустите демон slpuasa.

  • Если в процессе установки появляется сообщение об ошибке -632: Error description System failure, выйдите из процесса установки.

    В файле /etc/opt/novell/eDirectory/conf/nds.conf увеличьте значение параметра n4u.base.slp.max-wait, например, до 50, и перезапустите процесс установки.

  • Если при установке выводится сообщение об ошибке , выполните указанные ниже действия.

  1. Проверьте, чтобы на хосте Solaris, на который устанавливается данный продукт, была включена многоадресная маршрутизация.

  2. Укажите адрес IP главного сервера раздела дерева.

2.1.3 Установка занимает много времени

Если установка eDirectory в существующее дерево занимает много времени, проверьте экран DSTrace на сервере. При появлении сообщения -625 Transport failure необходимо перезапустить кэш адресов.

Для сброса кэша адресов выполните в консоли системы следующую команду:

set dstrace = *A

2.1.4 Администраторам контейнера не удается выполнить установку eDirectory

Программа установки eDirectory 8.8 поддерживает установку администраторами, которые имеют права супервизора на контейнер, в котором располагается сервер. Для этого первый сервер, на котором установлен продукт eDirectory 8.8, должен иметь права супервизора на [Root] для расширения схемы. В силу этого последующие серверы могут не иметь прав в отношении к [Root]. Однако в зависимости от платформы, на которую установлен продукт eDirectory 8.8, возможно, что для расширения всей схемы потребуются права супервизора на [Root] для последующих установок сервера на другие платформы.

Если планируется установить eDirectory 8.8 на нескольких платформах, убедитесь в наличии прав супервизора на [Root] для первого сервера, с которого eDirectory будет устанавливаться на ВСЕ остальные платформы. Например, если первый сервер, на котором планируется установить eDirectory 8.8, находится под управлением Linux, а eDirectory 8.8 планируется установить также и на Solaris, то первый сервер каждой из платформ должен иметь права супервизора на [Root]. Для всех последующих серверов каждой из платформ будет достаточно наличия прав администратора контейнера на тот контейнер, в котором выполняется установка сервера.

Дополнительную информацию см. в решенииNOVL83874, которое описано в документе eDirectory 8.7.x Readme Addendum (Дополнение к файлу Readme eDirectory 8.7.x).

2.1.5 Не удалось выполнить установку - 1497

Предупреждение о сбое инициализации NetIQ International Cryptographic Infrastructure (NICI) свидетельствует о проблемах с файлом NFK. Убедитесь в том, что файл NFK правильный. Эта проблема может не возникать на платформах Linux, поскольку по умолчанию файл NFK является частью пакета NICI.

2.1.6 Наименование объектов

При использовании специальных символов при наименовании объектов появляется сообщение об ошибке -671 No Such Parent. При именовании объектов не используйте никаких специальных символов из указанных ниже:

\ /, * ? .

2.1.7 NICI не устанавливается в режиме сервера в Windows

В диалоговом окне «Свойства» файла NICIFK есть вкладка, которая называется «Безопасность». Это проблема происходит при отсутствии имен в поле группы или имен пользователей.

Чтобы обойти эту проблему, выполните описанные ниже действия.

  1. Удалите файл NICIFK.

    Он располагается в каталоге C:/Windows/system32/novell/nici, если корневой каталог системы — C:/Windows/system32. Если корневой каталог системы — F:/Windows/system32, тогда этот файл находится в каталоге F:/Windows/system32/novell/nici.

  2. Установите eDirectory.

2.1.8 При обновлении Tarball возвращается сообщение об ошибке «Cannot open or remove a file containing a running program (Невозможно открыть или удалить файл, содержащий запущенную программу)»

Если при выполнении обновления Tarball в AIX на этапе копирования файлов возвращается сообщение об ошибке Cannot open or remove a file containing a running program (Невозможно открыть или удалить файл, содержащий запущенную программу), выполните указанные ниже действия для разрешения данной проблемы.

  1. Запустите /usr/sbin/slibclean от имени пользователя root.

  2. Продолжите обновление с этапа копирования файлов.

2.1.9 Проблема с eDirectory и YUM

Если eDirectory 8.8 с пакетом обновления 6 (SP6) или более поздней версии установлена на сервер Red Hat Enterprise Linux с менеджером пакетов YUM. то при использовании YUM может возникнуть проблема.

YUM и eDirectory 8.8 используют одну библиотеку libexpat.so.0, поэтому при запуске YUM с одном или несколькими параметрами на консоль возвращается ошибка. Чтобы устранить эту ошибку, воспользуйтесь текстовым редактором и закомментируйте следующую строку в файле /etc/ld.so.conf.d/novell-NDSbase.conf, а затем выполните ldconfig:

/opt/novell/eDirectory/lib64

После комментирования строки и выполнения ldconfig в окне терминала при каждом запуске eDirectory необходимо выполнять следующую команду:

source /opt/novell/eDirectory/bin/ndspath

Перезапустите eDirectory на этом же самом терминале. ndspath определит необходимые зависимости путей.

2.1.10 Проблемы производительности при выполнении eDirectory с BTRFS

Если продукт eDirectory установлен на сервере SLES в файловой системе BTRFS, то при выполнении операций LDAP или использовании NetIQ Import Conversion Export Utility (ICE) могут возникать проблемы с производительностью. Из соображений производительности рекомендуется использовать файловую систему ext3 для сервера eDirectory.