52.8 將新伺服器新增至驅動程式集

將 Identity Manager 升級或移轉至新伺服器時,您必須更新驅動程式集資訊。本節會引導您完成該程序。您可以使用 Designer 或 iManager 更新驅動程式集。

52.8.1 將新伺服器新增至驅動程式集

若您使用的是 iManager,就必須將新伺服器新增至驅動程式集。Designer 包含的伺服器移轉精靈可為您執行此步驟。若您使用的是 Designer,請跳至節 52.8.2, 複製驅動程式集的伺服器特定資訊。若您使用的是 iManager,請完成下列程序:

  1. 在 iManager 中按一下 搜尋圖示 以顯示 Identity Manager 管理頁面。

  2. 按一下「Identity Manager 綜覽」。

  3. 瀏覽並選取保有驅動程式集的容器。

  4. 按一下驅動程式集名稱,以存取「驅動程式集綜覽」頁面。

  5. 按一下「伺服器 > 新增伺服器」。

  6. 瀏覽至新的 Identity Manager 4.0.2 伺服器並加以選取,然後按一下「確定」。

52.8.2 複製驅動程式集的伺服器特定資訊

您必須將儲存在每個驅動程式和驅動程式集中的所有伺服器特定資訊複製為新伺服器的資訊。這也包括新伺服器中原本沒有,但需要從驅動程式集複製的 GCV 和其他資料。伺服器特定資訊位於:

  • 全域組態值

  • 引擎控制值

  • 具名密碼

  • 驅動程式驗證資訊

  • 驅動程式啟動選項

  • 驅動程式參數

  • 驅動程式集資料

您可以在 Designer 或 iManager 中這樣做。若您使用 Designer,則為自動程序。如果您使用 iManager,則需手動進行變更。若要從版本低於 3.5 的 Identity Manager 伺服器移轉至 3.5 或更高版本的 Identity Manager 伺服器,您應該使用 iManager。對於所有其他受支援的移轉路徑,您可以使用 Designer。

在 Designer 中複製伺服器特定資訊

此程序會影響驅動程式集中儲存的所有驅動程式。

  1. 在 Designer 中開啟您的專案。

  2. 在「大綱」標籤中,在伺服器上按一下滑鼠右鍵,然後選取「移轉」。

  3. 閱讀綜覽以查看移轉至新伺服器的項目,然後按「下一步」。

  4. 從列出的可用伺服器中選取目標伺服器,然後按「下一步」。

    只有目前與驅動程式集沒有關聯且與來源伺服器的 Identity Manager 版本相同或更新的伺服器會被列出。

  5. 選取以下選項之一︰

    • 啟用目標伺服器: 將來源伺服器的設定複製到目標伺服器,並停用來源伺服器上的驅動程式。NetIQ 建議您使用此選項。

    • 將來源伺服器保持為啟用: 不要複製設定,並停用目標伺服器上的所有驅動程式。

    • 同時啟用目標和來源伺服器: 將來源伺服器的設定複製到目標伺服器,但不停用來源或目標伺服器上的驅動程式。不建議使用此選項。如果兩者的驅動程式皆啟動,則會將相同資訊寫入兩個不同佇列,這可能會造成資料損毀。

  6. 按一下「移轉」。

  7. 將變更的驅動程式部署至 Identity Vault。

    如需詳細資訊,請參閱《NetIQ Designer for Identity Manager Administration Guide》(NetIQ Designer for Identity Manager 管理指南) 中的Deploying a Driver to an Identity Vault(將驅動程式部署至 Identity Vault)。

  8. 啟動驅動程式。

    如需詳細資訊,請參閱節 14.2.2, 啟動驅動程式

在 iManager 中變更伺服器特定資訊

  1. 在 iManager 中按一下 搜尋圖示 以顯示 Identity Manager 管理頁面。

  2. 按一下「Identity Manager 綜覽」。

  3. 瀏覽並選取保有驅動程式集的容器。

  4. 按一下驅動程式集名稱,以存取「驅動程式集綜覽」頁面。

  5. 按一下驅動程式的右上角,然後按一下「停止驅動程式」。

  6. 按一下驅動程式的右上角,然後按一下「編輯內容」。

  7. 將所有伺服器專屬驅動程式參數、全域組態值、引擎控制值、具名密碼、驅動程式驗證資料以及包含舊伺服器資訊的驅動程式啟動選項複製或移轉至新伺服器的資訊中。全域組態值及其他驅動程式集參數 (例如堆積大小上限、Java 設定等) 必須與舊伺服器的值相同。

  8. 按一下「確定」儲存所有變更。

  9. 按一下驅動程式的右上角以啟動驅動程式。

  10. 對驅動程式集中的每個驅動程式重複步驟 5步驟 9

變更使用者應用程式的伺服器特定資訊

您必須重新設定使用者應用程式,以識別新伺服器。執行 configupdate.shconfigupdate.bat

  1. 導覽至預設位於使用者應用程式安裝子目錄中的組態更新公用程式。

  2. 在指令提示符處,啟動組態更新公用程式:

    • Linuxconfigupdate.sh

    • Windowsconfigupdate.bat

  3. 依照節 36.0, 完成 Identity Applications 的設定 所述指定值。

52.8.3 從驅動程式集移除舊的伺服器

當新伺服器執行所有驅動程式後,您便可以從驅動程式集中移除舊伺服器。

使用 Designer 從驅動程式集移除舊的伺服器

  1. 在 Designer 中開啟您的專案。

  2. 在模型產生器中,於驅動程式集上按一下滑鼠右鍵,然後選取「內容」。

  3. 選取「伺服器清單」。

  4. 選取的伺服器清單中選取舊 Identity Manager 伺服器,然後按一下 <,以從選取的伺服器清單中移除該伺服器。

  5. 按一下「確定」儲存變更。

  6. 將變更部署至 Identity Vault。

    如需詳細資訊,請參閱《NetIQ Designer for Identity Manager Administration Guide》(NetIQ Designer for Identity Manager 管理指南) 中的Deploying a Driver Set to an Identity Vault(將驅動程式集部署至 Identity Vault)。

使用 iManager 從驅動程式集移除舊的伺服器

  1. 在 iManager 中按一下 搜尋圖示 以顯示 Identity Manager 管理頁面。

  2. 按一下「Identity Manager 綜覽」。

  3. 瀏覽並選取保有驅動程式集的容器。

  4. 按一下驅動程式集名稱,以存取「驅動程式集綜覽」頁面。

  5. 按一下「伺服器 > 遠端伺服器」。

  6. 選取舊的 Identity Manager 伺服器,然後按一下「確定」。

解除舊伺服器

於此時,舊伺服器未代管任何驅動程式。如果不再需要此伺服器,則另外還必須完成以下步驟解除其職能:

  1. 從此伺服器上移除 eDirectory 複製本。

    如需詳細資訊,請參閱《NetIQ eDirectory 8.8 Administration Guide》(NetIQ eDirectory 8.8 管理指南) 中的「Deleting Replicas」(刪除複製本)。

  2. 從此伺服器上移除 eDirectory。

    如需詳細資訊,請參閱TID 10056593,從 NDS 網路樹永久移除伺服器