NetIQ Identity Manager 4.5 Standard Edition 版本說明

2015 年 2 月

Identity Manager 4.5 Standard Edition 包含了幾項新功能和加強功能,並解決了先前存在的一些問題。

這些改進許多是為了直接因應來自顧客的建議。我們衷心感謝您撥冗提供可貴的建議。也期盼您能繼續協助以確保我們的產品能滿足您所有的需求。您可以在我們的社群網站 Identity Manager 社群論壇中張貼回饋意見。該網站也包含了產品通知、部落格以及產品使用者群組。

本產品的文件及最新版本說明將於 NetIQ 網站上不需要登入的網頁中提供。若您有任何改進文件的建議,請按一下 Identity Manager 文件網站上張貼之 HTML 版文件任何頁面底部的「對本主題新增備註」

若要下載本產品,請參閱 Identity Manager 產品網站

1.0 新增功能和變更的功能

1.1 新功能

Identity Manager 4.5 Standard Edition 包含了對下列新功能的支援︰

Self Service Password Reset 做為密碼管理程式

Identity Manager 4.5 提供 NetIQ Self Service Password Reset (SSPR) 來協助使用者重設其密碼,無需管理人員的干預。在 Identity Manager 4.5 的新安裝中,SSPR 會使用專屬通訊協定來管理驗證方法。將 Identity Manager 升級至 4.5 時,您可以指示 SSPR 使用 Identity Manager 慣常用於其舊密碼管理程式的 NetIQ Modular Authentication Services (NMAS)。

如需 SSPR 的詳細資訊,請參閱《NetIQ Identity Manager 安裝指南》

透過 One SSO Provider 支援對 REST API 和 Identity Reporting 進行單一登入存取

為了支援對 Identity Reporting 進行單一登入存取,Identity Manager 使用了 NetIQ One SSO Provider (OSP)。當使用者登入 Reporting 入口網站時,OSP 會向驗證伺服器驗證該使用者的身分證明。OSP 可以處理多個驗證來源,只要來源使用的是 OAuth 通訊協定。例如 Identity Vault、Kerberos 或 SAML。

如需 OSP 的詳細資訊,請參閱《NetIQ Identity Manager 安裝指南》

對 Reporting 的 Apache Tomcat 支援

為方便起見,Identity Manager 4.5 .iso 包含了 PostgreSQL 資料庫和 Apache Tomcat 應用程式伺服器的安裝程式。您必須安裝 Tomcat,以便為 Identity Reporting 提供預設架構。

如需詳細資訊,請參閱《NetIQ Identity Manager 安裝指南》

Identity Manager 引擎的加強功能

頻外同步

Identity Manager 4.5 提供了一個新功能 - 頻外同步。Identity Manager 驅動程式依事件發生的順序來處理事件,這可以保證成功處理一個事件所需的全部變更都已套用。但是,在某些情況下,您會希望某個特定事件的處理優先於其他事件。例如,涉及到密碼變更、鎖定帳戶或者停用帳戶的事件應該優先於其他事件。Identity Manager 頻外同步功能可讓您向這些事件指定更高的優先程度,使它們的處理優先於佇列中的其他事件。

如需此功能的詳細資訊,請參閱《NetIQ Identity Manager Common Driver Administration Guide》(NetIQ Identity Manager 常用驅動程式管理指南) 中的「Enabling Out of Band Sync」(啟用頻外同步)

驅動程式的無參考關聯

Identity Manager 4.5 提供了一個名為「Identity Manager 驅動程式的無參考關聯」的新功能。您可以將此功能與 Identity Manager 驅動程式的舊關聯搭配使用。

Identity Manager 使用關聯來識別可以套用變更的物件,並將此資訊維護在名為 DirXML-Associations 的 eDirectory 屬性中。使用關聯還可能導致在更新物件時進行參考檢查,在大型部署中,這可能會影響效能。為了改善大型部署中的效能,我們在 Identity Manager 中引入了「無參考關聯」這項新功能。如需詳細資訊,請參閱《NetIQ Identity Manager Common Driver Administration Guide》(NetIQ Identity Manager 常用驅動程式管理指南) 中的「Managing Associations between Drivers and Objects」(管理驅動程式與物件之間的關聯)

遷移事件快取檔案

在 Identity Manager 中設定的每個驅動程式都有一個關聯的事件快取檔案。在驅動程式處理事件之前,這些事件會快取在 TAO 檔案中。依預設,TAO 檔案位於 dib 目錄中。

Identity Manager 4.5 允許您將 TAO 檔案放在檔案系統中的任何位置。將檔案 I/O 分散到多個檔案系統可以提髙 I/O 輸送量。每個驅動程式可以包含一個伺服器可讀取的選擇性單值屬性 DirXML-CacheLocation。此屬性的值是檔案系統中建立了 TAO 檔案之目錄的絕對路徑。引擎在重新啟動時,會在指定的位置尋找此屬性和 TAO 檔案。

如需遷移事件快取檔案的詳細資訊,請參閱《NetIQ Identity Manager Common Driver Administration Guide》(NetIQ Identity Manager 常用驅動程式管理指南) 中的「Relocating the Event Cache File」(遷移事件快取檔案)

快取衝洗參數

Identity Manager 4.5 提供了一個選項,用於關閉每次磁碟寫入都要衝洗檔案系統的行為。如果您停用快取寫入,它們將不會立即衝洗,而是由基礎作業系統來處理檔案系統寫入。

如需快取衝洗參數的詳細資訊,請參閱《NetIQ Identity Manager Common Driver Administration Guide》(NetIQ Identity Manager 常用驅動程式管理指南) 中的「The Cache Flush Parameter」(快取衝洗參數)

如需 NetIQ Identity Manager Designer 中新功能的資訊,請參閱《NetIQ Designer 4.5 版本說明》。NetIQ Identity Manager Analyzer 4.5 中沒有新功能。

如需 NetIQ Identity Manager Analyzer 的詳細資訊,請參閱《NetIQ Analyzer 4.5 版本說明》

1.2 發生變更的功能

為了簡化功能,一些項目在 Identity Manager 4.5 Standard Edition 中發生了變更或不再受支援。在許多情況下,替代功能取代了不再受支援的項目。下面幾節概述了產品中已變更或移除的主要特性和功能︰

有些記錄事件已發生變更

Identity Manager 為成功和失敗登入/登出嘗試產生的記錄訊息發生的變更如下:

本版本發行以前的事件行為

事件

行為

0031700 建立驗證記號

  • 登入 Identity Reporting 成功

0031701 建立驗證記號失敗

  • 嘗試登入 Identity Reporting 失敗

0031702 驗證記號已撤銷

  • 登出 Identity Reporting 成功

本版本中的事件行為

在此版本中,已移除針對 Identity Reporting 的一些事件。現在,OSP 對於成功和失敗的嘗試都會產生單一事件。然後,XDAS 分類法會將 OSP 事件解譯為登入/登出或 SOAP 呼叫成功,或是「不成功」。

事件

行為

003E0204

  • 登入 Identity Reporting 成功或失敗時產生的 OSP 事件

  • 對 Identity Reporting 執行 SOAP 登入呼叫成功或失敗時產生的 OSP 事件

003E0201

  • 從 Identity Reporting 登出成功或失敗時產生的 OSP 事件

  • 對 Identity Reporting 執行 SOAP 登出呼叫成功或失敗時產生的 OSP 事件

請檢閱您的自定報告,以確保它們包含適當的事件代碼。如需 OSP 的詳細資訊,請參閱《NetIQ Identity Manager 安裝指南》

存取 Identity Reporting

Identity Reporting 應用程式只能由報告管理員使用。當您登入 Identity Reporting 應用程式時,OSP OAuth 程序會負責驗證使用者的身分。如需 OSP 的詳細資訊,請參閱《NetIQ Identity Manager 安裝指南》

對密碼自助服務和忘記密碼功能所做的更新

Identity Manager 4.5 提供 NetIQ Self Service Password Reset (SSPR) 來協助使用者重設其密碼,無需管理人員的干預。如需詳細資訊,請參閱Self Service Password Reset 做為密碼管理程式

對報告的支援

Identity Manager 4.5 Standard Edition 提供了對下列報告的支援︰

  • 使用者的驗證

  • 伺服器的驗證

  • 資料庫統計資料

  • 自助密碼變更

  • 密碼重設

  • Identity Vault 驅動程式關聯報告 - 目前狀態

  • Identity Vault 使用者報告 - 目前狀態

  • 使用者密碼變更事件摘要

    如需詳細資訊,請參閱「Using Identity Manager Reports」(使用 Identity Manager 報告)

    重要:若要使用報告,請將報告定義輸入到 Identity Reporting 中。登入 Reporting 應用程式,並使用應用程式中的「下載」頁面來下載報告。

已停產的功能或特性

Identity Manager 4.5 Standard Edition 不包含下列功能︰

  • 使用者應用程式

    此版本提供了替代功能來進行密碼管理及存取 Identity Reporting,如節 1.1, 新功能 所述。使用者應用程式提供的其他功能 (例如使用者自助服務和組織圖) 將仍然在 Identity Manager 4.5 Advanced Edition 中提供。

    除了密碼管理之外,SSPR 還提供了其他幾個功能,例如允許使用者檢視和更新其設定檔屬性,以及搜尋同事的資訊。如需詳細資訊,請參閱《SSPR Administration Guide》(SSPR 管理指南)

  • Identity Manager Driver for Avaya PBX 和 RSA SecurID 驅動程式

  • 遙測工作

    在升級 Identity Manager 之前,請務必移除此預先定義的工作。如需詳細資訊,請參閱《NetIQ Identity Manager 安裝指南》

  • WebLogic、JBoss Enterprise Application Platform (EAP)、JBoss Community Edition、WebSphere、MySQL 和 DB2

    此 Identity Manager 版本不提供對這些應用程式的支援。.iso 檔案包含 Tomcat 而非 JBoss Community Edition 的安裝程式。

NetIQ Corporation 不為 PostgreSQL 和 Tomcat 安裝中的元件提供支援

為方便起見,NetIQ Corporation 會提供 PostgreSQL 和 Tomcat 安裝。如果您的公司尚未提供應用程式伺服器及資料庫伺服器,您可以安裝並使用這些元件。如果您需要支援,請諮詢元件供應商。除了《NetIQ Identity Manager 安裝指南》中所述內容之外,NetIQ 不會另外提供這些元件的更新、管理、設定或調整資訊。

未提供所有支援語言的終端使用者授權合約

每個安裝程式都包含終端使用者授權合約。雖然安裝程式支援多種語言,但並沒有提供以下語言的授權合約:

  • 丹麥文

  • 荷蘭文

  • 俄文

  • 瑞典文

安裝程式只會顯示英文授權合約。如需詳細資訊,請參閱《NetIQ Identity Manager 安裝指南》中的「瞭解語言支援」(錯誤 896299)

《安裝指南》提供的是 Advanced Edition 而非 Standard Edition 的範例和目錄路徑

《安裝指南》中提供的路徑適用於 Advanced Edition。如果您安裝的是 Standard Edition,請務必使用正確的路徑。例如,當您在 Linux 上安裝 Standard Edition 時,configupdate.sh 檔案位於 /opt/netiq/idm/apps/IdentityReporting/bin/lib 目錄中。對於 Advanced Edition,此公用程式位於使用者應用程式的安裝目錄 /opt/netiq/idm/apps/UserApplication 中。如需詳細資訊,請參閱節 4.1, 尋找安裝路徑

2.0 系統要求

您可以在各種作業系統平台上安裝 Identity Manager 的元件。如需哪個元件可安裝在哪個作業系統上的具體資訊,請參閱《NetIQ Identity Manager 安裝指南》中的「選取 Identity Manager 的作業系統平台」。如需先決條件、電腦要求、安裝、升級或移轉的資訊,請參閱《NetIQ Identity Manager 安裝指南》中的「安裝考量和先決條件」

3.0 Identity Manager 的元件版本

Identity Manager 4.5 Standard Edition 捆綁了以下元件︰

  • NetIQ eDirectory 8.8.8 Patch 3

  • NetIQ iManager 2.7.7 Patch 2

  • NetIQ Identity Manager Designer 4.5

  • NetIQ Identity Manager Analyzer 4.5

  • NetIQ Identity Manager Engine 4.5

  • NetIQ Identity Manager Remote Loader 4.5

  • NetIQ Identity Manager Self Service Password Reset 3.2

  • NetIQ Identity Manager Client Login Extension 3.8

  • NetIQ Identity Manager Reporting Module 4.5

  • 對於事件稽核,產品提供了下列元件之一:

    • NetIQ Event Auditing Service 6.1

      該安裝套件包含 Event Auditing Service。

    • NetIQ Sentinel 7.0 和更高版本

      這只可用於身分追蹤。Identity Manager 安裝套件不包含 Sentinel。您必須單獨安裝 Sentinel。

  • NetIQ Identity Manager 驅動程式:

    • Active Directory Driver 4.0.0.4

    • Bidirectional eDirectory Driver 4.0.1.2

    • Blackboard Driver 4.0.2.0

    • Delimited Text Driver 4.0.0.3

    • Linux 與 UNIX 驅動程式

      • Bidirectional 4.0.2.0

      • FanOut Driver 4.0.2.0

    • Drivers for Linux and UNIX Settings 4.0.2.0 (這些驅動程式在單獨的 .iso 檔案中提供)

    • 大型主機驅動程式 (這些驅動程式在單獨的 .iso 檔案中提供)

      • ACF2 Driver 4.0.2.0

      • RACF Driver 4.0.2.0

      • Top Secret Driver 4.0.2.0

    • 中型主機驅動程式 (這些驅動程式在單獨的 .iso 檔案中提供)

      • i5os Driver 3.6.1.5

    • JDBC Driver 4.0.0.2

    • JMS Driver 4.0.0.2

    • eDirectory Driver 4.5.0.0

    • Entitlements Service Driver 4.0.0.0

    • Ellucian Banner Driver 4.0.2.2

    • GoogleApps Driver 4.0.2.2

    • GroupWise Driver 3.5.4

    • ID Provider Driver 4.0.0.0

    • Identity Tracking Driver for Sentinel 4.0.0.0

    • LDAP Driver 4.0.0.5

    • Lotus Notes Driver 4.0.0.2

    • Manual Task Service Driver 4.0.0.0

    • Null and Loopback Services 4.5.0.0

    • Oracle E-Business Suite HR Driver 4.0.0.2

    • Oracle E-Business Suite TCA Driver 4.0.0.2

    • Oracle E-Business Suite User Management Driver 4.0.0.2

    • Peoplesoft 5.2 Driver 5.2.3.7

    • Privileged User Management (PUM) Driver 4.0.2.1

    • Remedy Action Request System (ARS) Driver 4.0.2.0

    • SalesForce Driver 4.0.0.1

    • SAP HR Driver 4.0.0.1

    • SAP Portal Driver 4.0.0.0

    • SAP User Management Driver 4.0.0.2 (User Management Fan-out 驅動程式使用相同的 Shim)

    • SharePoint Driver 4.0.0.0

    • SOAP Driver 4.0.0.2

    • WorkOrder Driver 4.0.0.0

4.0 安裝 NetIQ Identity Manager 4.5標準版

以下 .iso 檔案包含用於安裝 Standard Edition 的 Identity Manager 元件的 DVD 影像:

  • Identity_Manager_4.5_Linux_Standard.iso

  • Identity_Manager_4.5_Windows_Standard.iso

若要下載 Identity Manager 安裝檔案:

  1. 造訪 NetIQ 下載網站

  2. 在「產品或技術」功能表中,選取「 Identity Manager」,然後按一下「搜尋」。

  3. 在「NetIQ Identity Manager 下載」頁面上,按一下您要下載之 ISO 檔案旁邊的下載按鈕。

  4. 按照畫面上的提示,將檔案下載到您電腦上的某個目錄中。

  5. 將下載的 .iso 檔案掛接為磁碟區,或使用該 .iso 檔案建立軟體 DVD。

4.1 尋找安裝路徑

表 1 列出了 Identity Manager 元件的預設安裝路徑。

表 1 預設安裝位置

Identity Manager 元件

Linux

Windows

Identity Vault (eDirectory)

/opt/novell/eDirectory

C:\Novell\NDS

iManager

/opt/novell/iManager/

C:\Program Files (x86)\Novell

Identity Manager 引擎

/opt/netiq

C:\netiq

Event Auditing Service (EAS)

/opt/novell/sentinel_eas

Windows 上不支援安裝 EAS

Tomcat (支援的應用程式伺服器)

/opt/netiq/idm/apps/tomcat

C:\netiq\idm\apps\tomcat

單一登入 (One SSO) 和 Self Service Password Reset (SSPR)

/opt/netiq/idm/apps/osp_sspr

C:\netiq\idm\apps\osp_sspr

Identity Reporting

/opt/netiq/idm/apps/IdentityReporting

C:\netiq\idm\apps\IdentityReporting

Designer

/root/designer

C:\netiq\idm\apps\Designer

Analyzer

/root/analyzer

C:\netiq\idm\apps\Analyzer

4.2 安裝先決條件

安裝此版本時,需要注意下列事項︰

5.0 升級至 Identity Manager 4.5 Standard Edition

您可以從 Identity Manager 4.0.2 Standard Edition 升級至 Identity Manager 4.5 Standard Edition,或者執行全新安裝。您也可以從 Identity Manager 4.5 Standard Edition 升級至 Identity Manager 4.5 Advanced Edition。

如需詳細資訊,請參閱《NetIQ Identity Manager Standard Edition 快速入門指南》中的「升級 Identity Manager」。若要下載安裝套件,請參閱 NetIQ 下載網站

5.1 升級先決條件

從舊版 Identity Manager Standard Edition 升級時,需要注意下列事項。

  • 在 SLES 11 SP3 上將 Identity Manager 4.0.2 Standard Edition 升級至 Identity Manager 4.5 Standard Edition 時,請將 Identity Reporting 應用程式伺服器從 Websphere 移轉至 Tomcat。

  • 在 Windows 2012 R2 上將 Identity Manager 4.0.2 Standard Edition 升級至 Identity Manager 4.5 Standard Edition 時,請將 Identity Reporting 應用程式伺服器從 JBoss 移轉至 Tomcat (在該環境中,Identity Manager 4.0.2 引擎安裝在 Windows 2012 R2 伺服器上)

  • 在 SLES 11 SP3 上將 Identity Manager 4.5 Standard Edition 升級至 Identity Manager 4.5 Advanced Edition 時,請將 Identity Reporting 應用程式伺服器從 Tomcat 移轉至 WebSphere。

5.2 安裝後任務

升級至本版本後,請務必執行以下部分中列出的動作:

刪除舊 .rpm 檔案

升級程序會在您用來升級 Identity Manager 引擎和 Remote Loader 的伺服器上留下一些 .rpm 檔案。NetIQ Corporation 建議您移除這些不需要的檔案。

Linux:

  • novell-DXMLRSA-4.0.1-20120224

  • novell-DXMLavpbx-3.5.4-20120601

  • novell-DXMLnxdrv-4.0-0

  • novell-DXMLnxpam-4.0-0

  • novell-DXMLremedy-1.0.0.4-1

  • novell-DXMLremedy71-1.0.0.3-1

  • novell-DXMLsentl-3.6.1-20090721

Windows (32 位元 .NET Remote Loader):

  • dhutilj.dll

  • dxevent.dll

  • dxldap.dll

  • jntls.dll

  • novlactj.dll

6.0 已知問題

NetIQ 致力確保我們的產品能提供最優質的解決方案,以符合您的企業軟體需求。以下是現在正在研究的問題:若您有任何問題需要進一步的協助,請聯絡「技術支援」。

6.1 安裝問題

直接存取 SSPR 應用程式時發生錯誤

問題: 如果您下載 SSPR 3.2 並將它設定為與 OSP 搭配使用,OSP 會在您嘗試直接存取 SSPR 應用程式時產生 SSPR 5071 錯誤碼。(錯誤 916183)

解決方式: 若要存取應用程式,請將 URL 縮短為所要存取的應用程式。例如 http://localhost:<port>/sspr

當 SSPR 隨 Identity Manager 4.5 Standard Edition 和 OSP 一起安裝時,重新登入 SSPR 失敗

問題: 如果您在登出 SSPR 之後嘗試重新登入,登入會失敗。(錯誤 916849)

解決方式: 關閉瀏覽器,然後使用 http://server:port/sspr 重新啟動 SSPR。

從 OSP SSPR 安裝目錄啟動 ConfigUpdate 公用程式會顯示 Advanced Edition 元件的資訊

問題: ConfigUpdate 公用程式會顯示 Advanced Edition 元件 (例如 RBPM、Catalog Administrator 和 Home and Provisioning Dashboard) 的參數。這導致您無法提交在組態工具中進行的變更。(錯誤 917589)

解決方式: 若要在組態工具中顯示正確的資訊,請執行下列動作。在 Linux 上,此解決方式使用的是 Identity Manager 元件安裝程式建立的預設安裝路徑。

  1. ldapconfig_support.jar 檔案從 /opt/netiq/idm/apps/IdentityReporting/bin/lib 目錄複製到 /opt/ne iq idm apps/osp_sspr/bin/lib 目錄。

  2. /opt/netiq/idm/apps/osp_sspr/bin/ 目錄內的 configupdate.sh.properties 檔案中,將 is_prov 設定為 false

  3. 啟動 ConfigUpdate 公用程式。

不能在 Windows 上指定包含空格的安裝路徑

如果指定的路徑包含空格,Identity Manager 的獨立安裝程式可能不會將安裝檔案放在該位置。請確保指定的路徑不包含空格。(錯誤 620797)

獨立安裝 Self Service Password Reset 時建立了 ConfigUpdate 公用程式的副本

問題: 如果您執行 OSP (SSPR) 安裝程式後選擇只安裝 SSPR,安裝程式會在 OSP 安裝目錄 (例如 /opt/netiq/idm/apps/osp) 中新增 ConfigUpdate 公用程式和一些其他檔案及資料夾。(錯誤 901293)

解決方式: 忽略 OSP 安裝目錄中的 ConfigUpdate 公用程式,因為 SSPR 不會使用它。

在設定為使用荷蘭語的 Linux 伺服器上安裝 Event Auditing Service 時發生錯誤

問題: Event Auditing Service 獨立安裝程式在地區設定設為荷蘭語的 Linux 伺服器上報告錯誤。(錯誤 896927)

解決方式: 變更地區設定的以下設定:

  • LANG=

  • LC_ALL=

不要在等號 (=) 的後面包含值。如此修改可將類型設定為 POSIX 而不是 UTF-8 編碼。

解除安裝期間顯示錯誤的訊息

問題: 在解除安裝期間,程式顯示「InstallAnywhere 正在準備安裝...」訊息,而程式實際上正在解除安裝。

解決方式: 目前尚未提供因應措施。

安裝程式提供了適用於 Linux 而非 Windows 的範例

問題: 安裝程式為您需要指定的大多數設定都提供了範例。其中一些範例可能是針對 Linux 平台的,即使您是在 Windows 伺服器上安裝時也是如此。請確保您指定的是適用於 Windows 的值。(錯誤 896265)

解決方式: 目前尚未提供因應措施。

Identity Reporting 安裝程式中的導覽面板被截短

問題: 在有些語言中,Identity Reporting 安裝程式左側顯示的導覽面板看上去被截短。您可能無法看到安裝程式中部分導覽面板的名稱。(錯誤 899888)

解決方式: 您可以放心忽略導覽面板被截短的問題,繼續進行安裝。

執行 Framework 靜默安裝期間顯示快顯視窗

問題: Identity Manager Framework 靜默安裝程式在安裝平台代理程式元件時會顯示一個快顯視窗。(錯誤 900781)

解決方式: 這不會對安裝造成任何影響。

6.2 Remote Loader 問題

無法在同一台伺服器上為 32 位元和 64 位元 Remote Loader 產生稽核事件

問題: 雖然您可以在同一台電腦上安裝 32 位元和 64 位元 Remote Loader,但這些版本的 lcache 檔案不能同時運作。稽核事件將記錄到您先安裝之版本的 lcache 檔案中。另一個版本的記錄檔案會顯示以下訊息:「代理程式已在執行中錯誤」(錯誤 676310)

解決方式: 不要將這兩個版本安裝在同一台電腦上。

將 32 位元 Remote Loader 升級至 64 位元 Remote Loader 後,有幾個套件未被清除

問題: 將 32 位元 Remote Loader 4.0.2 升級至 64 位元 Remote Loader 4.5 後,升級程序不會清除以下 32 位元 4.0.2 套件:

  • novell-DXMLbase-4.0.0-20100929

  • novell-DXMLedir-4.0.0-20100929

  • novell-DXMLgw-3.5.3-20100405

  • novell-DXMLrdxml-4.0.0-20100929

  • novell-edirectory-expat-32bit-8.8.6-8

  • novell-edirectory-xdaslog-32bit-8.8.6-8

  • novell-NOVLjvml-4.0.0-20100929

解決方式: 目前尚未提供因應措施。

Remote Loader 的預設安裝目錄

問題: 在 Windows 上,安裝程式會在 c:\novell 目錄中安裝 Remote Loader。此問題會導致驅動程式 Shim 失敗。(錯誤 908466)

解決方式: 在 Remote Loader 主控台中,手動將 Remote Loader 的預設安裝路徑從 c:\novell 變更為 c:\netiq

6.3 驅動程式問題

使用 Identity Manager 驅動程式時,您可能會遇到以下問題︰

啟用許可權收集和重整服務後,分隔文字驅動程式會在發生發行者通道事件時無限循環

問題: 許可權收集和重整服務 (PCRS) 功能在 Standard Edition 中不受支援。如果啟用 PCRS,Standard Edition 中就可能會發生此問題。發行者通道中的事件有變更時,它會導致自定授權 (.csv 檔案) 中定義的一或多個許可權屬性發生變更。驅動程式會持續不斷地檢查資源的建立並無限循環。(錯誤 907031)

解決方式: 停用 PCRS。

在裝有 eDirectory 8.8 SP8 的 Identity Manager 上無法設定角色授權驅動程式

問題: 您無法在裝有 eDirectory 8.8 SP8 的 Identity Manager 中建立授權規則。(錯誤 847632)

解決方式: 移至 LDAP 伺服器 > 連接 > LDAP 介面,將連接埠的現有值變更為 ldap://IP:389ldaps://IP:636。請注意,現有連接埠值的前面附加了 IP

未正確為 Identity Manager 事件設定 InitiatorUserDomain

問題: 如果未正確設定 InitiatorUserDomain,身分追蹤將不會正常運作。(錯誤 819675)

解決方式: 為確保身分追蹤正確運作,請執行以下操作:

  • 對於 eDirectory 驅動程式: 確保兩台 Identity Manager 伺服器上都已安裝 Sentinel 驅動程式。

  • 對於 Bidirectional eDirectory 驅動程式: 使用 NOVLEDIR2ATR_2.2.0 或更高版本來進行身分追蹤。

使用 Dibclone 時在複製的伺服器上產生了 TAO 檔案

問題: 在一台 Identity Manager 伺服器上使用 Dibclone 公用程式複製另一台伺服器時,會在複製的伺服器上產生不必要的 TAO 檔案。(錯誤 876418)

解決方式: 不要在 Identity Manager 伺服器上使用 Dibclone 公用程式。

Office 365 驅動程式的統計報告將角色和授權值顯示為零

問題: 由於 Office 365 驅動程式中的限制,Office 365 驅動程式的統計報告在按類型列出的指定授權區段中將角色授權值顯示為零。(錯誤 893248)

解決方式: 目前尚未提供因應措施。

電子郵件中的連結可能在手動任務驅動程式中不起作用

問題: j2eevalidate.jar 檔案中 javax.servlet.http.HttpServletRequest 類別存在的衝突會影響電子郵件中的連結在手動任務驅動程式中的效用。(錯誤 897240)

解決方式: 如果您不需要該使用者應用程式驅動程式,請從類別路徑中移除 j2eevalidate.jar。移除之前,請確保手動任務驅動程式和該使用者應用程式驅動程式未在同一台電腦上執行。

如果 Windows 指令提示符視窗的預設寬度發生變更,SharePoint 驅動程式的 Remote Loader 例項可能無法啟動

問題: 如果您變更了 Windows 指令提示符視窗的預設寬度值,SharePoint 驅動程式例項可能無法啟動,並且不會記錄任何追蹤資訊。(錯誤 854488)

解決方式: 將 Windows 指令提示符視窗的寬度重設為預設值 80。

6.4 Identity Reporting 問題

使用 Identity Reporting 時,您可能會遇到以下問題︰

當顯示選項設定為 1 週時,無法在行事曆中導覽至今天

問題: 在 Firefox 中,如果「行事曆」頁面中的「顯示選項 > 」設定為顯示 1 週,按一下「今天」會顯示前一週對應的那一天。 > Internet Explorer 中不會出現此問題。(錯誤 635107)

解決方式: 若要在行事曆頁中顯示今天的排程,請按向上箭頭後退一週。

安裝 Identity Reporting 可能會覆寫 logevent.conf 檔案

問題: 在以下情況下,Identity Reporting 安裝程式會覆寫 logevent.conf 且不予以提示:

  1. /etc/ 目錄中已存在 logevent.conf 檔案。

  2. EAS 安裝在同一台電腦上。

  3. 在安裝 Reporting 期間,您取代了 localhost 的值,並為 EAS 伺服器輸入了電腦的實際 IP 位址。

(錯誤 642093)

解決方式: 完成安裝後,手動更新 /etc/logevent.conf 檔案。

如果 EAS 安裝於遠端,Identity Reporting 安裝不會寫入 PostgreSQL JDBC JAR

問題: 如果 EAS 安裝於遠端,而您要在安裝 Identity Reporting 期間測試與 EAS 的連接,則所選安裝目錄的父目錄必須在您執行安裝之前便存在。如果父目錄不存在,將無法創建安裝目錄以寫入用於測試連接的 JDBC JAR 檔案。例如,若要將 Identity Reporting Module 安裝至 /opt/novell/IdentityReporting,請先確定 /opt/novell 目錄存在,然後再開始安裝。(錯誤 642331)

解決方式: 執行安裝之前,確保所選安裝目錄的父目錄已存在。

當您新增應用程式時,Identity Reporting 不會轉換有效證書

問題: 在於 IBM WebSphere 上執行的 Identity Reporting 中新增應用程式時,您可能會注意到有效證書未正確轉換。以下順序的事件可能會導致此問題發生︰

  1. 使用有效的身分證明登入 Identity Reporting。

  2. 在「應用程式」頁面上,按一下新增應用程式,並為所有強制欄位指定值。

  3. 若要瀏覽證書,請選取 SSL 並按一下測試

該證書將不會轉換。在 IBM WebSphere 應用程式伺服器上安裝 Identity Reporting 時會出現此問題。(錯誤 677645)

解決方式: 複製證書內容並將其貼到表單的文字區域。

無法修改排程的頻率

問題: 您無法變更排程的頻率 (例如,從週變更為月)。(錯誤 677430)

解決方式: 若要變更頻率,請刪除該排程,然後建立一個新排程。

使用 Internet Explorer 下載 RPZ 檔案可能會將檔案副檔名變更為 ZIP

問題: 如果您在 Internet Explorer 瀏覽器中存取 Identity Reporting,並下載了 .rpz 檔案,檔案副檔名可能會從 .rpz 變更為 .zip

Firefox 不會出現此問題。(錯誤 677436)

解決方式: 無需解決,因為檔案副檔名變更不會造成任何問題。Reporting Module 會正確處理副檔名為 .zip 的報告的上傳和輸入過程。

透過 HTTPS 存取 Identity Reporting 時,Internet Explorer 顯示警告

問題: 如果您使用 Internet Explorer 透過 HTTPS 存取 Identity Reporting,瀏覽器會顯示以下訊息:

Do you want to view only the webpage content that was delivered securely? This webpage contains content that will not be delivered using a secure HTTPS connection, which could compromise the security of the entire webpage.

如果您選取,瀏覽器將不會顯示 Identity Reporting 的登入螢幕。出現此問題的原因是,新報告的下載網站僅支援 HTTP 通訊協定。只有在使用 http:// 時,指向該網站的連結才會有效。Firefox 不會出現此問題。(錯誤 685490)

解決方式: 選取「」。

解除安裝 Identity Reporting 後,Tomcat 的 .xml 檔案中會留下一些項目

問題: 當您在 Tomcat 上解除安裝 Identity Reporting 時,解除安裝程序會在 Tomcat 的 server.xmlcontext.xml 檔案中留下一些項目。由於這些檔案包含連接池的重複項目,您將無法重新安裝 Identity Reporting。另外,這些項目所需的密碼可能不同於您在另一次安裝時指定的密碼。(錯誤 897505)

解決方式: 解除安裝 Identity Reporting 後,手動從 server.xmlcontext.xml 檔案中移除這些項目。

server.xml 檔案中,移除類似於下面的項目:

<Resource auth="Container" driverClassName="org.postgresql.Driver"
factory="com.netiq.iac.jdbc.pool.IacCustomDataSourceFactory" initialSize="10"
maxActive="50" maxIdle="10" maxWait="30000" minIdle="10"
name="shared/IDMRPTDataSource" password="" testOnBorrow="true"
type="javax.sql.DataSource" url="jdbc:postgresql://localhost:15432/SIEM"
username="idmrptsrv" validationInterval="120000" validationQuery="SELECT 1"/>
<Resource auth="Container" driverClassName="org.postgresql.Driver"
factory="com.netiq.iac.jdbc.pool.IacCustomDataSourceFactory" initialSize="10"
maxActive="50" maxIdle="10" maxWait="30000" minIdle="10"
name="shared/IDMRPTCfgDataSource" password="" testOnBorrow="true"
type="javax.sql.DataSource" url="jdbc:postgresql://localhost:15432/SIEM"
username="idmrptuser" validationInterval="120000" validationQuery="SELECT 1"/>

context.xml 檔案中,移除類似於下面的項目:

<ResourceLink global="shared/IDMRPTCfgDataSource"
name="jdbc/IDMRPTCfgDataSource" type="javax.sql.DataSource"/>
<ResourceLink global="shared/IDMRPTDataSource" name="jdbc/IDMRPTDataSource"
type="javax.sql.DataSource"/>

主控台模式不會報告已成功連接資料庫

問題: 安裝 Identity Reporting 時,您可以測試自己為資料庫指定的設定。但是,如果您使用主控台模式進行安裝,安裝程序不會報告已成功建立連接。不過,如果測試連接失敗,該程序將會報告錯誤。(錯誤 899383)

解決方式: 目前尚未提供因應措施。

6.5 iManager 問題

使用 iManager 時,您可能會遇到以下問題︰

iManager 外掛程式對於 NDS-to-NDS 驅動程式證書精靈的相依性

問題: iManager 需要有 NDS-to-NDS 驅動程式證書精靈才能正常運作。

解決方式: 若要使用 NDS-to-NDS 驅動程式證書精靈,請下載並安裝適用於 NetIQ 證書伺服器的 iManager 外掛程式。

安裝 Identity Manager 期間建立的證書在 Firefox 31 上無效

問題: 安裝 Identity Manager 期間建立的證書在 Firefox 31 上無效。(錯誤 896637)

解決方式: 在 iManager 中,將 Keytool 自行簽署的證書變更為 OpenSSL 自行簽署的證書。

  1. 執行以下指令為主機產生私密金鑰:

    # openssl genrsa -out <HOSTNAME>-private.pem 2048 
    

    HOSTNAME 設定為適當的伺服器名稱。

  2. 執行以下指令,以使用 openSSL 來衍生公用金鑰:

    # openssl rsa -in HOSTNAME-private.pem -pubout > HOSTNAME-public.pem
    
  3. 執行以下指令,以建立一個自行簽署的 x509 證書:

    # openssl req -new -x509 -key HOSTNAME-private.pem -out HOSTNAME-certificate.pem -days 365
    
  4. 執行以下指令,以將該自行簽署的 x509 證書轉換為 PKCS12 格式:

    # openssl pkcs12 -export -inkey HOSTNAME-private.pem -in HOSTNAME-certificate.pem -out HOSTNAME-certificate.p12 -name "iManager"
    
    1. 出現提示時,輸入輸出密碼。

    2. 出現驗證提示時,再次輸入輸出密碼。

    重要:您必須記住此密碼,因為以後需要用到它。

  5. 執行以下指令,以將檔案複製到 /var/opt/novell/novlwww 中:

    # cp HOSTNAME-certificate.p12 /var/opt/novell/novlwww 
    
  6. 執行以下指令停止 Tomcat:

    # /etc/init.d/novell-tomcat5 stop
    
  7. /etc/opt/novell/tomcat<5、6、7> 位置編輯 Tomcat 組態檔案 server.xml

    取代︰

    <!-- Define a SSL HTTP/1.1 Connector on port --> 
    
       <Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true" 
    
           maxThreads="150" maxHttpHeaderSize="8192" minSpareThreads="25" 
    
           enableLookups="false" disableUploadTimeout="true" 
    
           acceptCount="100" scheme="https" secure="true" 
    
          clientAuth="false" sslProtocol="TLSv1.2"/>
    

    與:

    <Connector port="8443" protocol="HTTP/1.1" SSLEnabled="true" 
    
        maxThreads="150" maxHttpHeaderSize="8192" minSpareThreads="25"
    
        enableLookups="false" disableUploadTimeout="true" 
    
        acceptCount="100" scheme="https" secure="true" 
    
        clientAuth="false" 
    
        sslProtocol="TLS"    
    
        keystoreFile="/var/opt/novell/novlwww/HOSTNAME-certificate.p12" 
    
        keystorePass="<password from command in Step 4)>" 
    
        keystoreType="PKCS12"/>
    

    附註:金鑰儲存區類型變更為 PKCS12 後,您必須指定完整路徑,因為 Tomcat 不再指向預設的 Tomcat 主路徑。

  8. 執行以下指令,以將 PKCS12 檔案擁有權變更為 novlwww,並將許可權變更為 user=rwgroup=rxothers=r

    # chown novlwww:novlwww /var/opt/novell/novlwww/HOSTNAME-certificate.p12 
    
    # chmod 654 /var/opt/novell/novlwww/HOSTNAME-certificate.p12 
    
  9. 執行以下指令,以移除現有的 Keytool 自行簽署證書:

    # mv /var/opt/novell/novlwww/.keystore /var/opt/novell/novlwww/orig.keystore
    
  10. 執行以下指令以重新啟動 Tomcat:

    # /etc/init.d/novell-tomcat<5,6,7> start
    
  11. 開啟網頁瀏覽器並啟動 iManager。

iManager 不會向 EAS 傳送稽核事件

問題: 儘管 EAS 與 iManager 之間已經建立了連接,但 iManager 不會向 EAS 傳送稽核事件。(錯誤 900283)

解決方式: 取消註解 /var/opt/novell/iManager/nps/WEB-INF/imanager_logging.xml 檔案中的下面一行,然後重新啟動 Tomcat。

<appender-ref ref="NAUDIT_APPENDER"/>

6.6 RHEL 6.5 問題

在 RHEL 6.5 上安裝 Identity Manager 失敗

問題: 由於缺少某些相依文件庫,Identity Manager 未能在 RHEL 6.5 上成功安裝。(錯誤 693334)

解決方式: 在 RHEL 6.5 上啟動 Identity Manager 安裝程式之前,請務必安裝相依文件庫:

  • 對於 GUI 安裝︰ 手動安裝相依文件庫。

    • 對於 64 位元 RHEL︰ 按以下順序安裝各文件庫︰

      1. libXau-1.0.6-4.el6.i686.rpm

      2. libxcb-1.8.1-1.el6.i686.rpm

      3. libX11-1.5.0-4.el6.i686.rpm

      4. libXext-1.3.1-2.el6.i686.rpm

      5. libXi-1.6.1-3.el6.i686.rpm

      6. libXtst-1.2.1-2.el6.i686.rpm

      7. glibc-2.12-1.132.el6.i686.rpm

      8. libstdc++-4.4.7-4.el6.i686.rpm

      9. libgcc-4.4.7-4.el6.x86_64.rpm

      10. compat-libstdc++-33-3.2.3-69.el6.x86_64.rpm

      11. compat-libstdc++-33-3.2.3-69.el6.i686.rpm

      12. libXrender-0.9.7-2.el6.i686.rpm

    • 對於 32 位元 RHEL︰ 安裝以下文件庫︰

      • compat-libstdc++-33-3.2.3-69.el6.i686.rpm

  • 對於 RHEL 6.x 上的套件安裝: 為安裝媒體手動設定一個儲存庫。

    1. (視情況而定) 如果要將 ISO 複製到伺服器,請執行如下指令:

      #mount-o loop <path to iso>/mnt/rhes65
      
    2. (視情況而定) 如果要將 ISO 複製到 CD 或 DVD 以及伺服器,請執行如下指令:

      #mount /dev/cdrom/mnt/rhes65
      
    3. (視情況而定) 如果已掛接 ISO,請在 /etc/yum.repos.d 中建立儲存庫檔案,並執行下列設定步驟:

      #vi/etc/yum.repos.d/rhes.repo
        [redhat-enterprise]
        name=RedHat Enterprise  $releasever - $basearch
        baseurl=file:///mnt/rhes65/
        enabled=1      
      
    4. (選擇性) 如果您使用的是安裝伺服器,請在 vi/etc/yum.repo.d/rhes.repo 中進行如下設定︰

      [redhat-enterprise]
      name=RedHat Enterprise  $releasever - $basearch
      baseurl=<url to the installation source>
       enabled=1
      
    5. 設定儲存庫之後,執行下列指令:

      # yum clean all
      # yum repolist
      # yum makecache
      
    6. 若要安裝 32 位元套件,請將 /etc/yum.conf 檔案中的 exactarch=1 變更為 exactarch=0。

    7. 使用 rpm import <路徑/url> to RPM-GPG-KEY-redhat-release 指令安裝 GPG 金鑰︰

      # rpm --import /mnt/rhes65/RPM-GPG-KEY-redhat-release 
      

      # rpm --import http://<url>/RPM-GPG-KEY-redhat-release
      
    8. (選擇性) 若要安裝 Identity Manager 4.x 的必要套件,請執行以下程序檔:

      #!/bin/bash
      
      PKGS="libXau.i686 libxcb.i686 libX11.i686 libXext.i686  libXi.i686 libXtst.i686
      glibc.i686 libstdc++.i686 libgcc.i686  compat-libstdc++-33.i686
      compat-libstdc++-33.x86_64"
      for PKG in $PKGS ; do
          yum -y install "$PKG"
      done
      

      附註:除非您已經修改了 64 位元儲存庫並單獨安裝了 RPM,否則程序檔將無法在 32 位元儲存庫中找到 compat-libstdc++-33.x86_64 文件庫。

  • 對於非 GUI 安裝︰ 手動安裝相依文件庫。

    • 對於 64 位元 RHEL︰ 按以下順序安裝各文件庫︰

      1. glibc-2.12-1.7.el6.i686.rpm

      2. libstdc++-4.4.4-13.el6.i686.rpm

      3. libgcc-4.4.4-13.el6.i686.rpm

      4. compat-libstdc++-33-3.2.3-69.el6.x86_64.rpm

      5. compat-libstdc++-33-3.2.3-69.el6.i686.rpm

    • 對於 32 位元 RHEL︰ 安裝以下文件庫︰

      • compat-libstdc++-33-3.2.3-69.el6.i686.rpm

附註:在安裝 Identity Manager 之前,請務必安裝 unzip rpm。這適用於所有 Linux 平台。

6.7 Identity Manager 升級問題

在 Windows 上將 Identity Manager 4.0.2 Standard Edition 升級至 4.5 Standard Edition 時,未移除 jersey-bundle-1.1.5.1.jar 檔案

問題: 升級程序不會從 C:\Novell\NDS\lib\ 位置中移除 jersey-bundle-1.1.5.1.jar 檔案和 jersey-bundle-1.18.jar 檔案。這導致 eDirectory 追蹤發生例外。(錯誤 916174)

解決方式: 成功升級後,從 C:\Novell\NDS\lib\ 位置中移除 jersey-bundle-1.1.5.1.jar 檔案,並重新啟動 eDirectory。

從 Identity Manager 4.5 Standard Edition 升級至 Identity Manager 4.5 Advanced Edition 時,部分 RPM 版本會降級

問題: 升級程式會將下表中列出的 RPM 版本降級。(錯誤 908539)

升級前的版本

升級後的版本

novell-DXMLRsrcProv-4.5.1-0

novell-DXMLRsrcProv-4.5.0-0

novell-DXMLsch-4.5.0.0-20141114

novell-DXMLsch-4.5.0.0-20140930

解決方式: 目前尚未提供解決方式。

從 Identity Manager 4.0.2 升級至 4.5 時會刪除 CA 證書

問題: 升級程式會取代舊的 JRE 資料夾,但也會刪除該資料夾中的所有自定證書。例如,在 64 位元 Linux 平台上,這些證書會放置在 /opt/novell/eDirectory/lib64/nds-modules/jre/lib/security/cacerts 目錄中。(錯誤 794590)

解決方式: 完成以下步驟:

  1. 將 CA 證書儲存到自定位置。

  2. 將 Identity Manager 4.0.2 升級至 4.5。

  3. 根據您的平台,將證書複製回 JRE 目錄。

升級後,驗證 JRE 版本是否為 1.7.0_65。

6.8 當地化問題

在 Windows 上,Identity Manager 安裝程式使用主控台模式時會顯示損毀字元

問題: 如果您選取巴西葡萄牙語、丹麥語、荷蘭語、英語、法語、德語、義大利語、瑞典語、西班牙語或俄語做為 Identity Manager 的安裝語言,安裝程式會在安裝期間顯示損毀字元。

如果您選取英語,安裝程式會在選取語言頁面中顯示損毀字元。不過,安裝程式在亞洲語言的 Windows 上執行時,會正常顯示亞洲語言字元。(錯誤 672070)

解決方式: 為使字元正常顯示,請在安裝 Identity Manager 之前務必執行以下步驟,將 Windows 電腦的預設字型變更為 Lucida Console︰

  1. 移至開始 > 執行 > Regedit >HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Nls\CodePage,然後將 OEMCP 的值從 850 變更為 1252

    對於俄語,請將 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Nls\CodePage 目錄中 OEMCP 的值從 866 變更為 1251

  2. 移至開始 > 執行,在開啟文字方塊中輸入 cmd,然後按 Enter 啟動指令提示符。

  3. 在指令提示符視窗的標題列上按一下滑鼠右鍵,以開啟快顯功能表。

  4. 在快顯功能表中向下捲動,選取「預設值」選項以開啟「主控台視窗內容」對話方塊。

  5. 按一下字型索引標籤,然後將預設字型從 Raster 變更為 Lucida Console (TrueType)

  6. 按一下「確定」

  7. 重新啟動電腦。

在俄語版 Windows 2008 SP2 上安裝 Identity Manager 時顯示錯誤訊息

問題: 在俄文版 Windows 2008 SP2 上安裝 Identity Manager 時,顯示一則 Microsoft Visual C++ 2005 可轉散發套件錯誤訊息。按一下錯誤訊息中的「確定」後,安裝會成功完成。(錯誤 750992)

解決方式: 若要避免此錯誤,請造訪 Microsoft 支援網站,然後執行網頁上的「讓我自行修正此問題」一節中指定的步驟。

6.9 其他

升級至 Identity Manager 4.5 後,手動移除舊 RPM 檔案

問題: 當您從 Identity Manager 4.0.2 升級至 Identity Manager 4.5 後,有些驅動程式的舊 RPM 檔案仍會存在。您必須手動移除這些檔案。(錯誤 888108)

解決方式: 手動移除表 2 中列出的檔案:

表 2 必須移除的驅動程式和 RPM 檔案

驅動程式

Linux

Windows

RSA

  • novell-DXMLRSA-4.0.1-20120224

  • IDM_ENGINE_DIR\libIDM_REMOTELOADER_DIR\lib 資料夾中的 ACEShim.jarhsqldb.jarjace.jar

  • IDM_ENGINE_DIR\IDM_REMOTELOADER_DIR\ 資料夾中的 jace_api.dll

補救

  • novell-DXMLremedy-1.0.0.4-1

  • novell-DXMLremedy71-1.0.0.3-1

  • IDM_REMOTELOADER_DIR\lib 資料夾中的 ARSDriver.jarARSDriver71.jar

  • IDM_REMOTELOADER_DIR\drivers\remedy\tools 資料夾中的 IDM_Notifier.xmlIDM_Notifier71.xml

Avaya

  • novell-DXMLavpbx-3.5.4-20120601

  • IDM_ENGINE_DIR\lib 中的 AvayaShim.jarjta20.jar

  • IDM_REMOTELOADER_DIR\lib 中的 AvayaShim.jarjta20.jar

Identity Reporting 可能不會自動重新連接到 EAS 伺服器

問題: 有時,Identity Reporting 不會自動重新連接到 EAS 伺服器。(錯誤 900258)

解決方式: 停止部署了 Identity Reporting 的應用程式伺服器,然後重新將它啟動。

使用 Client Login Extension 啟動時,Internet Explorer 10 會顯示一則錯誤訊息

問題: 當您使用 Client Login Extension 啟動 SSPR (Self Service Password Reset) 時,如果在 SSPR 網頁上輸入了錯誤的密碼,系統會顯示堆疊溢位訊息。

解決方式: 按一下確定並繼續操作。您可以忽略此訊息,不必擔心有任何問題。(錯誤 833663)

6.10 解除安裝問題

Identity Manager Framework 解除安裝問題

Identity Manager Framework 解除安裝程序不會移除安裝目錄中的所有資料夾

問題: 在 Windows 上,不會移除 lib 目錄下的 jar 檔案。(錯誤 643077)

解決方式: 手動移除 lib 目錄中的 jar 檔案。

在 Windows 上,Identity Manager Framework 解除安裝記錄檔案不是建立在解除安裝資料夾中

問題: 解除安裝記錄檔案建立在 temp 目錄中。(錯誤 613225)

解決方式: 不會出現功能缺失。可以忽略該問題。

在 Windows 上升級 Identity Manager 引擎後,從控制台解除安裝 Identity Manager 項目

問題: 將 Identity Manager 引擎升級至 4.5 版後,如果您從控制台執行解除安裝程式,它可以成功移除必要的 Identity Manager 檔案,但不會移除某個特定的登錄機碼,因此,即使您執行了解除安裝,Identity Manager 項目也仍會顯示在控制台中。(錯誤 901219)

解決方式: 執行解除安裝後,從以下登錄路徑刪除該登錄機碼:

  • 對於 32 位元電腦: \HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Identity Manager

  • 對於 64 位元電腦: \HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Identity Manager

7.0 連絡資訊

我們的目標是提供符合您需求的文件。若您要提出任何改進建議,請將電子郵件傳送到 Documentation-Feedback@netiq.com。我們重視您的意見並期待您提出建議。

如需詳細的聯絡人資訊,請參閱支援聯絡人資訊網站

如需一般的企業和產品資訊,請參閱 NetIQ 企業網站

如需與同事和 NetIQ 專家進行互動對話,歡迎成為我們社群的活躍成員。NetIQ 線上社群提供產品資訊以及有用資源、部落格和社群媒體通道的實用連結。