Sentinel 7.2.1 版本說明

2014 年 10月

Sentinel 7.2.1 包含多項全新功能、提升可用性,並且解決許多既有問題。

這些改進許多是為了直接因應來自顧客的建議。我們衷心感謝您撥冗提供可貴的建議。也期盼您能繼續協助以確保我們的產品能滿足您所有的需求。您可以在 NetIQ 社群的 Sentinel 論壇中張貼意見反應,NetIQ 是我們的線上社群,其中也包含產品資訊、部落格,以及實用資源的連結。

NetIQ 網站頁面提供此產品的文件,包括 HTML 與 PDF 格式,您不需要登入該頁面即可存取。若您有任何改善文件的建議,請到 Sentinel NetIQ 文件頁面,按一下頁面上所張貼任何 HTML 文件版本頁面底部的「對本主題發表備註」。要下載本產品,請查看 Sentinel 產品升級網站。

Sentinel 7.2.1 僅適用於升級安裝。您可以將 Sentinel 7.0 或更新版本升級到 Sentinel 7.2.1。

1.0 全新功能

以下區段說明此版提供的主要功能以及在此次發行所解決的問題:

1.1 與 NetIQ Secure Configuration Manager 整合

Sentinel 7.2.1 透過與即將發行的 NetIQ Secure Configuration Manager 緊密整合來延伸其法規遵循監控的能力。與 Secure Configuration Manager 6.0 和更新版本整合可協助您評估系統組態和法規要求、安全性最佳實務和企業 IT 政策,以展現法規遵循並管理資訊安全風險。此整合可協助您透過單一介面檢視來自 Sentinel 和 Secure Configuration Manager 的安全性與稽核資訊。如需詳細資訊,請參閱《Sentinel 管理指南》中的「查看組態政策的法規遵循」。

1.2 搜尋和報告

Sentinel 7.2.1 現在能讓您在排程新建搜尋樣板的搜尋時輸出需要的事件欄位。若要輸出需要的事件欄位,請在報告和搜尋面板,選取需要的搜尋樣板,然後按一下「排程」。指定您要在事件欄位欄位中輸出的事件欄位。

如需搜尋樣板的詳細資訊,請參閱《NetIQ Sentinel 使用者指南》中的「將搜尋查詢儲存為搜尋樣板」。

附註:在升級至 Sentinel 7.2.1 之前建立的搜尋樣板並不支援輸出特定事件欄位。

1.3 Java 7 升級

Sentinel 7.2.1 包括 Java 7 更新程式 65,其中包含數個安全性弱點的修復。

1.4 軟體修正

Sentinel 包含多項軟體修復功能,可解決許多既有問題。

如需先前版本中的軟體修復和增強清單,請參閱先前的版本

金鑰儲存區和可信證書儲存區密碼會顯示在記錄中

問題:server0.0.log 檔案中的金鑰儲存區和可信證書儲存區密碼未遮罩。(錯誤 884298)

修復:server0.0.log 檔案中的金鑰儲存區和可信證書儲存區密碼現在已遮罩。

Sentinel 在未修改時不正確地提示要儲存關連規則

問題:關連面板中,當您選取關連規則並按一下「編輯」時,該關連規則會在新索引標籤中開啟。當您在沒有進行任何變更時關閉關連規則索引標籤,Sentinel 仍會提示您儲存該規則。(錯誤 793034)

修復: 如果沒有進行任何變更,Sentinel 不會再提示您儲存關連規則。

按一下解決方案管理員中的「說明」按鈕時會出現空白的快顯

問題:安裝控制精靈的第一個畫面中,當您按一下解決方案管理員中的「說明」時會出現空白的快顯。這個快顯並未提供任何說明資訊。(錯誤 816481)

修復: 此 Service Pack 移除了安裝控制精靈第一個畫面中的「說明」按鈕。

解決方案管理員中的「下一步」按鈕並未執行任何動作

問題: 出現在解決方案管理員的安裝控制精靈最後一個畫面中的「下一步」按鈕並未執行任何動作。(錯誤 816489)

修復: 此 Service Pack 移除了安裝控制精靈最後一個畫面中的「下一步」按鈕。

EPS 欄隱藏在事件來源表中

問題: 在 Sentinel Web 介面的集合 > 事件來源 > 事件來源表中,EPS 欄未完全顯示。(錯誤 885535)

修復: EPS 欄現在已可完全顯示在事件來源表中。

搜尋結果可能顯示空白

問題: 當您的查詢產生大量結果時,如果您向下捲動查看頁面上最後一個搜尋結果,然後再向上捲動查看先前的結果,先前的結果會顯示為空白。(錯誤 869553)

修復: 搜尋結果不再顯示空白。

輸入修改的報告資料定義時發生錯誤

問題: 當您使用 Sentinel 外掛程式 SDK 修改現有的報告資料定義 (RDD) 並將該修改過的 RDD 輸入至 Sentinel 時,系統顯示下列錯誤:(錯誤 873512)

There is already a report data definition in the system that has the same ID as the one you are importing, but an error occurred on the system when comparing them: null.

修復: 您現在可以成功輸入修改過的 RDD,不會發生任何錯誤。

關連事件的檢視觸發事件選項已停用

問題: 由透過 Sentinel Link 連接的遠端 Sentinel 伺服器所接收事件觸發的關連事件,其檢視觸發事件選項已停用。(錯誤 719106)

修復: 由透過 Sentinel Link 連接的遠端 Sentinel 伺服器所接收事件觸發的關連事件,其檢視觸發事件選項現在已啟用。

TargetDataContainer 事件欄位大小已限為 256 個字元

問題: TargetDataContainer 事件欄位大小限制為 256 個字元。這個限制會在剖析超過 256 個字元的值時造成資料截短。(錯誤 890571)

修復: TargetDataContainer 事件欄位大小限制現在已提高為 4000 個字元。

變更 Sentinel 地區設定後執行報告時發生錯誤

問題: 在您變更 Sentinel 地區設定和操作系統語言後,Sentinel 會在您執行排程報告時顯示發生錯誤。(錯誤 872685)

修復: Sentinel 現在可在變更地區設定後正確地產生排程報告。

次要儲存上的分割區在保留期間過後仍未刪除

問題: 只存在次要儲存上的分割區在保留期間過後,Sentinel 無法將其刪除。(錯誤 891809)

修復: Sentinel 現在可將次要儲存上保留期間已過期的分割區刪除。

當金鑰儲存區證書過大時,Sentinel 會將使用者身分證明儲存在伺服器記錄中

問題: 當金鑰儲存區證書過大而且您嘗試登入至 Sentinel Web 介面時,啟始登入嘗試失敗。當您嘗試再次登入時,即可成功登入,但 Sentinel 會將使用者名稱和密碼儲存在伺服器記錄檔案中。(錯誤 889596)

修復: Sentinel 現在可讓您在金鑰儲存區證書過大時成功登入,而且不會再將使用者名稱和密碼儲存在伺服器記錄中。

當分散式搜尋失敗時,錯誤訊息不夠周全

問題: 當您執行分散式搜尋且遠端伺服器無法回應時,系統會顯示錯誤。錯誤訊息並未指出無回應並造成錯誤的遠端伺服器。(錯誤 881076)

修復: 錯誤訊息現在可指出造成錯誤的遠端伺服器的 IP 位址。該遠端伺服器 IP 位址也會包含在記錄中。

當在符合正規運算式過濾器中指定了無效的規則運算式時,系統會記錄例外。

問題:運算式產生器中建立關連規則時,如果您使用符合正規運算式運算建立運算式,並指定無效的規則運算式,Sentinel 並不會驗證該規則運算式。在符合正規運算式過濾器中無效的規則運算式造成 Sentinel 記錄大量例外。(錯誤 882461)

修復: 如果規則運算式無效,Sentinel 現在會顯示錯誤,不會讓您儲存該關連規則。

複雜的 Active View 過濾器會降低 Sentinel 整體效能

問題: 當您在 Active View 指定複雜的過濾器時,Sentinel 整體效能會降低。(錯誤 847042)

修復: 複雜的 Active View 過濾器不會再影響 Sentinel 整體效能。

Sentinel 需要很長的時間才能完成評估較大事件

問題: 評估較大事件以判斷套用哪些事件保留規則會降低 Sentinel 整體效能。(錯誤 888778)

修復: Sentinel 現在使用線串方法來套用保留規則。因此,Sentinel 不需要很長的時間就能評估事件。

當 Sentinel 無法讀取動態清單時,記錄訊息不夠周全

問題: 當 Sentinel 無法讀取動態清單時,它會產生不包括該動態清單名稱的稽核記錄訊息。(錯誤 885505)

修復: 記錄訊息現在會指出 Sentinel 無法讀取的動態清單名稱。

從 Sentinel 解除連接時,收集器管理員會捨棄事件

問題: 傳送事件至 Sentinel 時,如果收集器管理員從 Sentinel 解除連接,或 Sentinel 服務重新啟動,它就會捨棄事件。(錯誤 875635)

修復: 當 Sentinel 解除連接或重新啟動時,收集器管理員不會再傳送事件。因此,當 Sentinel 解除連接或當 Sentinel 服務重新啟動時,系統就不會遺失事件。

Sentinel 無法預設關連遠端關連事件

問題: Sentinel 無法從遠端 Sentinel 伺服器收到的關連事件預設關連。(錯誤 892954)

修復: Sentinel 現在可關連從遠端 Sentinel 伺服器收到的關連事件。如需詳細資訊,請參閱《NetIQ Sentinel 使用者指南》中的「建立關連規則」。

在安裝幾週後,儲存預測圖表會顯示歷史資料

問題: 在 Sentinel 安裝幾週後,Sentinel Web 介面中的主要和次要儲存預測圖表會開始顯示歷史資料,而非預測資料。(錯誤 814228)

修復: 儲存預測圖表現在可隨時顯示至少 30 天的預測資料。此外,圖表下方提到的是正確的所需總容量 (未來 90 天)值。

當報告失敗時,本地儲存空間為使用中

問題: 當執行報告時,Sentinel 會建立一個暫存檔案並在建立報告後將其刪除。如果報告建立突然終止,Sentinel 無法刪除暫存檔案,造成該暫存檔案繼續使用本機儲存空間。(錯誤 886395)

修復: 即使報告突然終止,Sentinel 現在會刪除該暫存檔案。

如果 Web 伺服器證書金鑰過大,Sentinel 會登入失敗

問題: 當您登入 Sentinel 時,如果 Web 伺服器證書金鑰太大,將造成記號太大,瀏覽器會無法儲存。因此,登入會失敗,並出現下列錯誤:(錯誤 825640)

Error loading current user data.Object of type 'user' with key values '[_CURRENT_]' not found.

修復: 即使 Web 伺服器證書金鑰過大,Sentinel 現在可讓您成功登入,不會出現任何錯誤。

即使在瀏覽器工作階段過期後,Sentinel 仍允許存取

問題: Sentinel 允許使用過期或無效的記號透過 REST 存取伺服器,即使瀏覽器工作階段已過期或 Sentinel 伺服器已重新啟動。(錯誤 873163)

修復: Sentinel 現在會在授予存取權限前檢查記號的確實性。因此,在瀏覽器工作階段已過期或 Sentinel 伺服器已重新啟動後,Sentinel 就不會允許存取。

在弱點資料庫表中為資產建立多個項目

問題: 當收集器傳送弱點資料時,Sentinel 在弱點資料庫表 VULN_RSRCVULN_SCAN 中為同一個資產建立多個項目。(錯誤 890384)

修復: Sentinel 現在只會在弱點資料庫表中為資產建立單一項目。

Sentinel 無法正確更新資產的弱點資料庫

問題: Sentinel 無法從程序連接器收到的弱點資料,在資料庫表中為當中已含資產插入或更新。(錯誤 888369)

修復: Sentinel 現在可在資料庫表中為當中已含資產更新弱點資料。

資料庫表會顯示不正確的事件儲存大小

問題: 資料庫表 ixlog_part 會在 byte_count 欄中會顯示不正確的事件儲存大小。(錯誤 875671)

修復: 事件儲存大小計算現在已修正。資料庫表現在可顯示正確的事件儲存大小。

Sentinel 會在刪除過期原始事件資料時記錄例外

問題: Sentinel 會根據保留政策,在刪除次要儲存的過期原始事件資料時記錄下列例外:(錯誤 886587)

Error RAWDATA0004(RawData): No record found in database for raw data file 

修復: Sentinel 在刪除次要儲存的過期原始事件資料時不會再記錄例外。

Sentinel 高可用性裝置安裝無法透過 WebYast 升級

問題: Sentinel 高可用性裝置安裝無法透過 WebYast 在叢集中的被動節點上升級。(錯誤 873467)

修復: Sentinel 高可用性裝置安裝現在可成功透過 WebYast 升級。

[回到頁首]

2.0 系統需求

您可以將 Sentinel 7.0 或更新版本升級到 Sentinel 7.2.1。

如需硬體要求、支援的操作系統以及瀏覽器的詳細資訊,請參閱《NetIQ Sentinel 安裝與設定指南》中的「符合系統要求」。

[回到頁首]

3.0 升級至 Sentinel 7.2.1

NetIQ 下載網站下載 Sentinel 安裝程式。如需升級到 Sentinel 7.2.1 的詳細資訊,請參閱《NetIQ Sentinel 安裝及組態指南》中的「升級 Sentinel 」。

附註:Sentinel 7.0.3.1 和較早所包含的舊版內嵌式 PostgreSQL 資料庫。若您是從 Sentinel 7.0.3.1 或更早版本升級的使用者,表示 PostgreSQL 資料庫要進行重大升級。內嵌式 PostgreSQL 資料庫的重大升級程序會建立僅在升級程序失敗時才有用的備份資料。因此,成功升級之後,您必須清理這些檔案,收回其所佔用的磁碟空間。如需清除舊版 PostgreSQL 檔案的詳細資訊,請參閱《NetIQ Sentinel 安裝及組態指南》中的「升級 Sentinel」。

[回到頁首]

4.0 已知問題

NetIQ Corporation 致力確保我們的產品能提供最優質的解決方案,以符合您的企業軟體需求。以下是現在正在研究的問題。若您有任何問題需要進一步的協助,請聯絡「技術支援」。

4.1 Sentinel 會在檢視 NetIQ 變更監控報告時再次提示登入

問題: 當您在檢視變更監控事件並按一下「變更監控」圖示以檢視報告時,Sentinel 會再次提示您使用 Sentinel 身分證明登入。 (錯誤 896816)

修復: 目前尚未提供因應措施。

4.2 Sentinel Web 介面無法正確顯示遠端收集器管理員狀況狀態

問題: Sentinel Web 介面 > 「集合」>「事件來源」索引標籤會將遠端收集器管理員狀況狀態錯誤地顯示為警告。(錯誤 895343)

解決方式:一般資訊一節中查看遠端收集器管理員的延遲持續時間。如果延遲小於 5 秒鐘,您可忽略警告狀態。

4.3 當用戶端電腦上安裝了 NetIQ Identity Manager Designer 時,Sentinel 控制中心無法啟動

問題: 當用戶端電腦上安裝了 NetIQ Identity Manager Designer 且 Designer 使用系統 JRE 時,Sentinel 控制中心無法啟動。Designer 需要將 xml-apis.jar 這類支援的 jar 檔案加進 lib/endorsed 目錄。在 xml-apis.jar 檔案中的類別有些會置換 Sentinel 控制中心所用之系統 JRE 中對應的類別。(錯誤 888085)

解決方式: 設定 Designer 使用自己的 JRE。

4.4 用戶端與執行 FIPS 模式的 Sentinel 之間的連線問題

問題: Sentinel 7.2.1 包含 Oracle Java 1.7 Update 65,其中的已知問題與 FIPS 模式中的 RSA 用戶端金鑰交換相關 (http://www.oracle.com/technetwork/java/javase/7u51-relnotes-2085002.html)。這個情形會在 Sentinel 正在執行 FIPS 模式且嘗試接收用戶端連線時發生問題,例如 Security Manager 和 Sentinel Agent Manager。(錯誤 872305)

解決方式: 要成功建立 FIPS 相容模式的 SSL 連線,請將全部 Sentinel 伺服器上的 Java 版本降級到 Java 7 Update 45 (這個版本沒有金鑰交換問題)。

如需詳細資訊,請參閱 NetIQ 支援知識庫內 TID 7014980 中的指示。

附註:要建立 Sentinel Agent Manger 和執行 FIPS 模式的 Sentinel 之間的成功連線,請確定您安裝或升級到 Sentinel Agent Manager Connector 2011.1r3。要下載 Sentinel Agent Manager Connector,請參閱 Sentinel 外掛程式網站

4.5 Sentinel 裝置網路介面未按預設完成設定

問題: 安裝 Sentinel 裝置時,網路介面未按預設完成設定。(錯誤 867013)

解決方式: 要設定網路介面:

  1. 在「網路組態」頁面中,按一下「網路介面」。

  2. 選取「網路介面」,並按一下「編輯」。

  3. 選取「動態位址」,接著選取「DHCP」或「靜態指定的 IP 位址」。

  4. 按一下「下一步」,接著按「確定」。

4.6 當輸出搜尋結果到 Sentinel 時,網頁瀏覽器顯示錯誤

問題: 當輸出搜尋結果到 Sentinel 時,網頁瀏覽器可能在您修改操作系統語言設定時顯示錯誤。(錯誤 834874)

解決方式: 要正確輸出搜尋結果,請執行下列其中一個步驟:

  • 輸出搜尋結果時,同時移除輸出檔名中的任何特殊字元 (不在 ASCII 字元內)。

  • 啟用操作系統語言設定中的 UTF-8,重新啟動機器,接著重新啟動 Sentinel 伺服器。

4.7 Sentinel Web 主控台在使用連接埠轉送、或目的網路位址轉譯啟動時顯示空白頁面

問題: Sentinel Web 主控台在使用連接埠轉送、或目的網路位址轉譯 (DNAT) 啟動時,顯示空白頁面。(錯誤 694732)

解決方式: 請勿使用連接埠轉遞或目的地網路位址轉譯 (DNAT) 啟動 Sentinel Web 主控台。

4.8 Sentinel 可能會在建立或重新產生基線時顯示錯誤

問題: 當您建立或重新產生安全情報基線時,Sentinel 成功可建立基線,但會顯示錯誤訊息。(錯誤 848067)

解決方式: 請忽略該錯誤訊息。建立基線可能要花費數分鐘的時間。

4.9 訊息佇列服務會利用 Sentinel Agent Manager 內中央電腦的大量記憶體

問題: 訊息佇列服務 (mqsvc.exe) 會利用 Sentinel Agent Manager 內中央電腦的大量記憶體。Microsoft Message Queuing (MSMQ) 未在遠端執行屬性讀取之後執行清理操作。如需這個問題的詳細資訊,請參閱 http://support.microsoft.com/kb/2566230(錯誤 869980)

解決方式: 要確定訊息佇列服務 (mqsvc.exe) 未利用大量記憶體:

  • 將 Microsoft 網站提供的最新 Hotfix 套用到 Microsoft Message Queuing (MSMQ)。

  • 按照 MSMQ 記錄大小提高的比例提高整體記憶體。

4.10 Sentinel Agent Manager 在您升級 Windows 時停止運作

問題: Agent Manager 使用證書來為中央電腦和代辦之間進行驗證。當您升級 Windows 操作系統時,有些證書已遭刪除。這是 Microsoft Windows 中的已知問題。因此,Agent Manager 服務在升級後未啟動。(錯誤 847891)

解決方式: 在升級 Windows 之前,請先備份 Agent Manager 系統證書,並在升級 Windows 之後將其還原。

  1. 輸出登錄機碼:

    1. 以管理員身分開啟指令提示字元,接著輸入指令 regedit

    2. 在登錄編輯程式中依序展開 HKEY_LOCAL_MACHINE > SOFTWARE > Microsoft > SystemCertificates

    3. SystemCertificates 下方,對 NetIQ Security Manager 資料夾按一下滑鼠右鍵,再選取「輸出」。將登錄機碼另存為 .reg 檔案。

    4. 備份 .reg 檔案。

  2. (條件式) 若您變更了 SAM 證書安裝的預設位置,請備份自訂位置的證書。

  3. (條件式) 若您為中央電腦和代辦之間驗證安裝了任何的自訂證書,請備份這些自訂證書。

  4. 執行 Windows 升級。

  5. 連按兩下 步驟 1 所產生 .reg 檔案,以便將證書輸入到登錄中。

  6. (條件式) 重新安裝已在 步驟 2步驟 3適當位置備份的證書。

  7. 重新啟動 Agent Manager 服務。

4.11 Agent Manager 在插入字串陣列結尾處捨棄值為 Null 的 Windows 插入字串欄位

問題: Agent Manager 在插入字串陣列結尾處捨棄值為 Null 的 Windows 插入字串欄位。只有當您建構或自訂收集器,並為您的資料使用插入字串陣列時才會發生這個問題。(錯誤 838829)

解決方式: 目前尚未提供因應措施。

4.12 從次要儲存空間移除的分割區也會自主要儲存空間移除

問題: 如果次要儲存空間可保留資料的天數少於主要儲存空間的保留資料天數,Sentinel 就不能有效率地利用主要儲存空間。為了釋出空間而從次要儲存空間移除的分割區,也會自主要儲存空間移除。(錯誤 860888)

解決方式: 在次要儲存空間中配置足夠空間,以便保留值得在線上儲存資料 (可搜尋) 的總天數。

如需詳細資訊,請參閱《NetIQ Sentinel 管理指南》中的「事件資料」。

4.13 當沒有封包資訊時網路流量圖表顯示空白

問題: 如果網路裝置的網路流量資料未包含封包資訊,Sentinel Web 主控台中的網路流量圖表會顯示空白。(錯誤 875055)

解決方式: 設定網路裝置,以便其傳送所有三個計數器:位元組、流量和封包。要設定網路裝置,請參閱相關的網路裝置文件。

4.14 分散式搜尋結果超過 50,000 筆事件將無法輸出至檔案

問題: 您無法將超過 50,000 筆事件的分散式搜尋結果輸出至檔案。(錯誤 863985)

解決方式: 目前尚未提供因應措施。

4.15 Sentinel 服務在安裝之後可能無法自動啟動

問題: 在超過 2 TB 的系統上,Sentinel 在安裝之後可能無法自動啟動。(錯誤 846296)

解決方式: 指定在 /usr/sbin/rcsentinel 中的下列指令,手動啟用 Sentinel 服務,此為一次性活動:

rcsentinel -start

4.16 無法啟用 Kerberos 驗證

問題: 在 Kerberos 模組中,當您選取「啟用 Kerberos 驗證」時,設定 Kerberos 驗證並按一下「儲存」,主控台會顯示訊息確認 Kerberos 用戶端設定成功。但是,Kerberos 驗證並未啟用,且當您再次檢視 Kerberos 模組時,「啟用 Kerberos 驗證」選項已取消選取。(錯誤 843623)

解決方式: 目前尚未提供因應措施。

4.17 密碼包含特殊字元時無法安裝遠端收集器管理員

問題: 安裝遠端收集器管理員時,如果您指定包含特殊字元的密碼 (例如 ‘$’、‘"‘、‘\’ 或 ‘/’),安裝會無法繼續並造成錯誤。(錯誤 812111)

解決方式: 請勿在遠端收集器管理員密碼中使用特殊字元。

4.18 重新啟動遠端收集器管理員會造成部分事件來源失去連接

問題: 當您重新啟動遠端收集器管理員裝置時,連接到 UDP 連接埠的 Syslog 事件來源會失去連接。(錯誤 795057)

解決方式: 本次發行尚未推出任何因應措施。

4.19 無法一次檢視多個報告結果

問題: 在等待一個報告結果 PDF 開啟時 (特別是 1 百萬個事件的報告結果),若按下其他要檢視的報告結果 PDF,報告結果無法顯示。(錯誤 804683)

解決方式: 再次按下第二個報告結果 PDF 以檢視報告結果。

4.20 啟用 FIPS 模式時,代理程式管理員需要 SQL 驗證

問題: 當 Sentinel 環境中啟用 FIPS 模式時,使用代理程式管理員的 Windows 驗證會造成與代理程式管理員資料庫同步失敗。(錯誤 814452)

解決方式: 當 Sentinel 環境中啟用 FIPS 模式時,使用代理程式管理員的 SQL 驗證。

4.21 Sentinel 高可用性安裝在 FIPS 模式中顯示錯誤

問題: 若 FIPS 模式已啟用,Sentinel 高可用性安裝會顯示 Sentinel 伺服器 configuration.properties 檔案不正確。請檢查組態檔案,然後在 Sentinel 伺服器上再次執行 convert_to_fips.sh 程序檔錯誤。不過,安裝已順利完成。(錯誤 817828)

解決方式: 本次發行尚未推出任何修復或因應措施。雖然安裝程式顯示錯誤,但是 Sentinel 高可用性組態在 FIPS 模式中仍可順利運作。

4.22 Sentinel 高可用性安裝在非 FIPS 模式中顯示錯誤

問題: Sentinel 高可用性安裝在非 FIPS 模式中顯示 /opt/novell/sentinel/setup/configure.sh: line 1045: [: too many arguments 錯誤兩次。不過,安裝已順利完成。(錯誤 810764)

解決方式: 本次發行尚未推出任何修復或因應措施。雖然安裝程式顯示錯誤,但是 Sentinel 高可用性組態在非 FIPS 模式中仍可順利運作。

4.23 無法在 WebYaST 中更新 Sentinel 7.2 之前版本的裝置

問題: 無法更新 Sentinel 7.2 之前版本的裝置,因為更新套件的廠商已從 Novell 變更為 NetIQ。(錯誤 780969)

解決方式: 使用 zypper 指令來升級裝置。如需詳細資訊,請參閱《NetIQ Sentinel 安裝及組態指南》中的「使用 zypper 將裝置升級」。

4.24 Sentinel 裝置登入

問題: 如果您在密碼中指定「$」字元,Sentinel 將根據該「$」字元在密碼中所在的位置,在資料庫中儲存不同的密碼。如果密碼以特殊字元「$」開始,則 Sentinel 會以檔案名稱儲存該密碼。如果字元「$」在密碼中的別處,Sentinel 將會截短密碼至「$」字元的位置。(錯誤 734500)

解決方式: 實際的密碼儲存在 home/novell/.pgpass 檔案中。請從該檔案取得密碼後登入 Sentinel。例如,如果您指定密碼為「abc$123」,則 Sentinel 將以「abc」為密碼並儲存在 .pgpass 檔案之中。您可以使用「abc」做為密碼登入 Sentinel。

4.25 解決方案管理員中的關連規則安裝

問題: 當系統中已有相同名稱的關連規則存在時,解決方案管理員不會再安裝其他相同名稱的關連規則。主控台中會記錄 NullPointerException 錯誤。(錯誤 713962)

解決方式: 請確認所有的關連規則都具有唯一的名稱。

4.26 Sentinel Link 動作顯示不正確訊息

問題: 當您從 Web 介面執行 Sentinel Link 動作時,即使從「Sentinel 控制中心」執行 Sentinel Link 連接器整合器測試失敗,Sentinel 仍會顯示成功訊息。(錯誤 710305)

解決方式: 目前尚未提供因應措施。

4.27 具有相同名稱的儀表板與異常定義

問題: 當「安全情報儀表板」與異常定義具有相同名稱時,「異常詳細資料」頁面上的儀表板連結會停用。(錯誤 715986)

解決方式: 請確認在建立儀表板和異常定義時使用唯一的名稱。

4.28 主動搜尋工作持續和存取時間不準確

問題: Sentinel Web 介面電腦時鐘的時間晚於 Sentinel 伺服器時鐘的時間時,Sentinel Web 介面的「主動搜尋工作持續時間」和「存取日期」欄中會顯示負值。例如,當 Sentinel Web 介面時鐘設為 2:30 PM,而 Sentinel 伺服器設為 1:30 PM 時,「持續時間」和「存取日期」欄會顯示負值。(錯誤 719875)

解決方式: 請確認用來存取 Sentinel Web 介面的電腦時間與 Sentinel 伺服器電腦上的時間相同或較晚。

4.29 當您登入「安全情報儀表板」時,IssueSAMLToken 稽核事件顯示不正確的資訊

問題: 當您登入安全性儀表板並執行搜尋 IssueSAMLToken 稽核事件時,IssueSAMLToken 稽核事件顯示不正確的主機名稱 (InitiatorUserName) 或 (IP 位址) SourceIP 。(錯誤 870609)

解決方式: 目前尚未提供因應措施。

[回到頁首]

5.0 連絡資訊

我們的目標是提供符合您需求的文件。若您要提出任何改進建議,請將電子郵件傳送到 Documentation-Feedback@netiq.com。我們重視您的意見並期待您提出建議。

如需詳細的聯絡人資訊,請參閱支援聯絡人資訊網站

如需一般的企業和產品資訊,請參閱 NetIQ 企業網站

如需與同事和 NetIQ 專家進行互動對話,歡迎成為我們社群的活躍成員。NetIQ 線上社群提供產品資訊以及有用資源、部落格和社群媒體通道的實用連結。

[回到頁首]