52.10 应用 Identity Manager 4.5 增补程序

Identity Manager 4.5 增补程序文件包含 Identity Manager 服务器和 Remote Loader 的更新。您只能在 GUI 中以无提示模式安装 Identity Manager 4.5 增补程序。不支持控制台模式。

52.10.1 先决条件

  • 停止 eDirectory。

    如果 eDirectory 未停止,增补程序安装程序会尝试将它停止。

  • 停止 Remote Loader 服务。

    如果 Remote Loader 正在使用中,增补程序安装程序将无法替换它。

  • (视情况而定)设置非 root 安装的 Java 路径。

    编辑 install.sh 文件中的 JAVA_NONROOT 变量,或导出 Java 1.7 路径。

52.10.2 使用引导式过程安装增补程序

针对 root非 root 安装运行以下步骤。

  1. 转到 NetIQ 下载页面

  2. 增补程序下,单击搜索增补程序

  3. 在搜索框中指定 Identity Manager 4.5 增补程序,下载相应的增补程序文件,然后解压缩该文件的内容。

  4. 切换到解压缩文件的 cd-image 目录。根据您的平台运行以下命令之一:

    • Linux: 在终端窗口中执行 ./install.sh 命令。

    • Windows: 起动 install.bat 文件。

  5. (视情况而定)如果 eDirectory 正在运行,增补程序安装程序会将它停止。单击确定继续安装。

    或者

    如果增补程序安装程序无法停止 eDirectory,则会显示一条警告讯息。手动停止 eDirectory,然后单击确定继续安装。否则,单击取消以停止安装。

  6. 在显示的增补程序安装程序页面中,选择要安装的目标组件,然后单击安装

  7. (视情况而定)如果要执行非 root 安装,请单击浏览,指定 Identity Manager 服务器的增补程序安装路径,然后单击安装

    对于非 root 安装,仅 Identity Manager 服务器增补程序可供使用。

  8. (视情况而定)如果在步骤 6 中选择了 Remote Loader,系统将会显示一条警告讯息。请停止 Remote Loader 服务,然后单击确定

    或者

    如果 Remote Loader 服务已停止,请单击确定

    对于 Remote Loader,如果增补程序安装程序无法检测计算机上安装的 32 位或 64 位 Remote Loader,则会启用浏览按钮。请使用浏览按钮指定 Remote Loader 的增补程序安装路径。

    在 Linux 上,浏览按钮默认可用于 Identity Manager 服务器。而在 Windows 上,该按钮默认不可用。

  9. 查看输出屏幕中选定组件的安装状态,然后单击完成

  10. (视情况而定)校验该增补程序是否已成功应用到您在步骤 6 中选择的 Identity Manager 组件。

    • Linux: 执行下列操作:

      • 检查 Identity Manager 服务器跟踪,以校验您的 Identity Manager 版本是否已更新。跟踪窗口显示以下输出内容:

        <product version="4.5.x.x">DirXML</product>

        其中,x 是 Identity Manager 增补程序的版本。

      • 运行 rpm -qa | grep nov | grep 4.5 命令,以校验 Identity Manager RPM 是否已安装在您的计算机上。

    • Windows: 执行下列操作:

      • 检查增补程序安装程序所更新文件的修改日期。

      • 校验该增补程序是否已成功应用到 Remote Loader:

        1. 起动 Remote Loader。

        2. 转到属性,右键单击 rlconsole.exe,然后选择属性

        3. 单击细节选项卡,然后校验文件版本中的值是否为 4.5.x.x

          其中,x 是 Identity Manager 增补程序的版本。

以非 Root 用户身份安装增补程序

要在 GUI 中运行非 root 安装,请执行以下操作:

  1. 导出 java1.7 路径,或者将 install.sh JAVA_NONROOT 编辑为指向正确的 java1.7 路径。

  2. 停止 eDirectory 守护程序。

  3. 运行 install.sh 文件。

  4. 浏览到 eDirectory 的基本位置。例如:/home/<user>/eDirectory

  5. 单击安装

52.10.3 执行无提示安装

要运行 Identity Manager 4.5 增补程序的无提示安装,您必须修改 cd-image 目录中的 patchUpgradeSilent.Properties 示例文件。使用适用于您平台的正确命令来启动无提示安装:

  • Linux: <patch location>/install.sh -i silent -f <filename>

  • Windows: <patch location>\install.bat -i silent -f <filename>

patchUpgradeSilent.Properties 示例属性文件包含以下属性:

#Silent Properties File IDMPatchInstaller
#eDirectory and RemoteLoader services should be stopped before installation
#Set this property to true/false for Engine Upgrade for root and non root install
install_Engine=true
#Set this property to true/false for Remote Loader32 Upgrade
install_RL32=true
#Set this property to true/false for Remote Loader64 Upgrade
install_RL64=true
#Set this property for Engine Upgrade for NON ROOT user
#eg: If the engine location is /home/eDirectoryNonRoot/eDirectory/opt/novell/eDirectory select till eDirectory(parent directory of /opt)
engine_Location=/home/eDirectoryNonRoot/eDirectory/
#Set this property for Remote Loader 32-Bit Install location 
#Only for Windows
RL32_Location=C:\\Novell\\IdentityManager\\RemoteLoader\\32bit
#Set this property for Remote Loader 64-Bit Install location 
#Only for Windows
RL64_Location=C:\\Novell\\IdentityManager\\RemoteLoader\\64bit

在 Windows 上,无法选择在无提示属性文件中指定 Identity Manager 服务器的安装路径。增补程序安装程序将使用安装 Identity Manager 4.5 时所指定的同一个安装路径。

日志文件位于以下位置:

  • Linux: /tmp/logs/idmPatchInstall.log

  • Windows: \%Temp%\logs

    系统会在 \%UserProfile%\PatchInstallerBackUp<Date><Time> 位置中创建增补程序安装程序备份文件夹,且只会对 Windows 创建该备份文件夹。

执行非 Root 无提示安装

要以 root非 root 身份运行 Identity Manager 增补程序安装程序,请执行以下操作:

  1. 以您要应用增补程序的 Identity Manager 实例的用户身份登录到计算机。

  2. 导出 java1.7 路径,或者将 install.sh JAVA_NONROOT 编辑为指向正确的 java1.7 路径。

  3. 停止 eDirectory 守护程序。

  4. 编辑 patchUpgradeSilent.Properties 并取消注释 engine_Location 属性,以指向 Identity Manager 引擎的确切位置。

  5. 运行 install.sh 文件。

    注:如果您以 root 用户身份运行 Identity Manager 的非 root 安装,系统会显示以下警告:

    NetIQ recommends that you apply only patches pertaining to the installed IDM version. If you understand the risk and want to proceed, type yes else no:. 
    

    请忽略该警告讯息,然后输入 Yes 以继续。