Cette section répertorie les problèmes connus décelés lors de la publication de Directory Server 6.3.
Directory Service Control Center n'est pas patché correctement après l'application des versions du patch 6.3.
Pour utiliser une version localisée de Directory Service Control Center, appliquez le patch Directory Server Enterprise Edition 6.3 avant le patch localisé Directory Server Enterprise Edition 6.3, puis exécutez les commandes ci-dessous, dans l'ordre indiqué.
# dsccsetup console-unreg |
# dsccsetup console-reg |
Il n'est pas nécessaire d'exécuter les commandes dsccsetup console-unreg et console reg si vous appliquez le patch localisé Directory Server Enterprise Edition 6.3 avant le patch Directory Server Enterprise Edition 6.3.
Pour une installation par zip, le patch localisé Directory Server Enterprise Edition 6.3 n'est pas appliqué automatiquement à Directory Service Control Center. Pour résoudre ce problème, annulez, puis à relancez le déploiement du fichier WAR.
Le résultat de la commande dsadm show-*-log l n'inclut pas les lignes correctes. Il peut inclure les dernières lignes d'un précédent journal à rotation.
Le résultat de la commande dsadm show-*-log est incorrect si certaines lignes du journal contiennent plus de 1 024 caractères.
Certaines recherches ACI peuvent exposer les valeurs d'attributs limités. Certains utilisateurs peuvent alors effectuer des estimations incrémentielles sur des valeurs limitées.
Lors d'une sauvegarde d'une instance de Directory Server en cours d'exécution à l'aide de la commande db2ldif, si le processus db2ldif prend fin prématurément par l'émission de "Ctrl+C", le processus risque de ne pas libérer les verrous contenus dans la BD. En cas de tentative ultérieure de MOD sur une page verrouillée, celle-ci se bloque indéfiniment et empêche le serveur d'effectuer d'autres MOD.
Une fois que vous avez déployé le fichier WAR, le bouton View Topology (afficher la topologie) ne fonctionne pas toujours. Une exception Java, basée sur org.apache.jsp.jsp.ReplicationTopology_jsp._jspService, se produit parfois.
Sous Windows, dans l'environnement linguistique coréen, la commande dsadm start n'affiche pas le journal des erreurs nsslapd lorsque ns-slapd ne se lance pas.
Si vous suivez les instructions relatives à la "Configuration de Sun Java System Directory Server pour l'utilisation de l'algorithme DES" lors de la configuration de "l'authentification Digest" pour Sun Web Proxy 4.0, la réplication peut échouer lors de la première modification de l'attribut iplanetReversiblePassword.
La modification ou la suppression d'un attribut dans la table Additional Indexes (index supplémentaires) de l'onglet Indexes (index) dans Directory Service Control Center peut entraîner l'affichage d'informations périmées jusqu'à l'actualisation du navigateur.
Dans la distribution zip de Windows 2000, avec le serveur d'application Tomcat 5.5 et Internet Explorer 6, dans l'"Étape 3 : Accorder des droits d'accès" de l'assistant "New DS Access Control Instruction" (instruction de contrôle de l'accès au nouveau DS), dans Directory Service Control Center, si vous cliquez sur le bouton "Delete" (supprimer) de la zone de liste "Assign Rights to Specified Users:" (accorder des droits aux utilisateurs spécifiés), une exception similaire à celle-ci peut se produire :
The following error has occurred: Handler method "handleAssignACIToDeleteButtonRequest" not implemented, or has wrong method signature Show Details Hide Details com.iplanet.jato.command.CommandException: Handler method "handleAssignACIToDeleteButtonRequest" not implemented, or has wrong method signature com.iplanet.jato.view.command.DefaultRequestHandlingCommand.execute (DefaultRequestHandlingCommand.java:167) com.iplanet.jato.view.RequestHandlingViewBase.handleRequest (RequestHandlingViewBase.java:308) com.iplanet.jato.view.ViewBeanBase.dispatchInvocation(ViewBeanBase.java:802)
Avant d'effectuer une mise à niveau de Directory Server Enterprise Edition 6.2 vers Directory Server Enterprise Edition 6.3, le ntservice de chaque instance de Directory Server ou le Directory Proxy Server doivent être arrêtés manuellement, mais la commande dsee_deploy ne parvient pas à identifier les instances en cours d'exécution de Directory Server ou de Directory Proxy Server sur la plate-forme Microsoft Windows 2000.
Sur la distribution zip de Microsoft Windows 2000, la commande dsee_deploy peut échouer lors de la mise à niveau. Le message d'erreur suivant s'affiche :
error: cannot delete old C:/local/upg6263/./dsee6/lib/bin/dsee_ntservice.exe
Cela signifie qu'une instance de Directory Server ou de Directory Proxy Server est toujours en cours d'exécution. Pour arrêter la ou les instances, sous Microsoft Windows 2000, sélectionnez Démarrer > Paramètres > Panneau de configuration et cliquez sur Outils d'administration, puis sur Services. Pour chaque service de Directory Server ou de Directory Proxy Server affiché dans la colonne de droite, cliquez avec le bouton droit de la souris sur l'instance et sélectionnez Stop (arrêter).
Dans Directory Service Control Center, l'opération Copy Suffix Configuration (copier la configuration du suffixe) peut entraîner l'affichage de fenêtres contextuelles erronées.
Si vous modifiez le numéro de port à l'aide de DSCC sur un serveur comportant des suffixes répliqués, des problèmes surviennent lors de la définition d'un contrat de réplication entre les serveurs.
Pour les serveurs enregistrés dans DSCC pour une écoute sur toutes les interfaces (0.0.0.0), si vous essayez d'utiliser dsconf pour modifier l'adresse d'écoute des serveurs, des erreurs DSCC surviennent.
Pour que le port SSL uniquement et une adresse d'écoute sécurisée soient configurés avec Directory Server Enterprise Edition 6.3, procédez comme suit :
Annulez l'enregistrement du serveur dans DSCC :
dsccreg remove-server /local/myserver |
Désactivez le port LDAP :
dsconf set-server-prop ldap-port:disabled |
Configurez une adresse d'écoute sécurisée :
dsconf set-server-prop secure-listen-address:IPaddress |
dsadm restart /local/myserver |
Enregistrez le serveur à l'aide de DSCC. Dans l'assistant d'enregistrement du serveur, indiquez l'adresse IP du serveur. Cette opération est irréversible.
Lors d'une réplication à partir d'un maître exécutant Directory Server 5.1 SP4 vers un consommateur exécutant Directory Server 6.x, nsds50ruv n'est pas correctement mis à jour chez le consommateur. Une réplication interrompue en résulte, accompagnée de messages d'erreur dans les journaux d'accès.
La réplication d'un maître exécutant Directory Server 6.3 vers un maître exécutant Directory Server 5.1 ne fonctionne pas.
Si un utilisateur connu tente de se connecter avec un mot de passe incorrect pendant une réplication de Directory Server 5.2 vers Directory Server 6.3, celle-ci échoue.
Les messages d'erreur du côté de Directory Server 5.2 ressemblent aux suivants :
[20/Dec/2007:11:49:55 -0800] - INFORMATION - NSMMReplicationPlugin - conn=-1 op=-1 msgId=-1 - ruv_init_from_bervals: malformed RUV element ({replica 1})
[20/Dec/2007:11:49:55 -0800] - ERROR<8221> - Incremental Protocol - conn=-1 op=-1 msgId=-1 - Failed and requires administrator action [280R:3891]
Les messages d'erreur du côté de Directory Server 6.x ressemblent aux suivants :
[20/Dec/2007:11:38:55 -0800] - INFORMATION - NSMMReplicationPlugin - conn=-1 op=-1 msgId=-1 - Replica (dc=bcbsm,dc=com) has been initialized by total protocol as full replica
[20/Dec/2007:11:45:02 -0800] - INFORMATION - NSMMReplicationPlugin - conn=-1 op=-1 msgId=-1 - csnplCommit: can't find csn 476ac63e000000010000
[20/Dec/2007:11:45:02 -0800] - INFORMATION - NSMMReplicationPlugin - conn=-1 op=-1 msgId=-1 - ruv_update_ruv: cannot commit csn 476ac63e000000010000
[20/Dec/2007:11:45:02 -0800] - INFORMATION - NSMMReplicationPlugin - conn=-1 op=-1 msgId=-1 - replica_update_ruv: unable to update RUV for replica dc=bcbsm,dc=com, csn = 476ac63 e000000010000
[20/Dec/2007:11:45:02 -0800] - ERROR<8221> - Incremental Protocol - conn=-1 op=-1 msgId=-1 - Failed and requires administrator action [280R:389]
Si vous modifiez la stratégie de mots de passe à l'aide de Directory Service Control Center, les attributs n'ayant pas changé peuvent être réinitialisés sans que vous le sachiez.
L'utilisation de Directory Service Control Center pour gérer la stratégie de mots de passe par défaut n'entraîne aucune erreur. Toutefois, l'utilisation de Directory Service Control Center pour gérer des stratégies de mots de passe spécifiques peut entraîner la réinitialisation des attributs non modifiés.
Dans une topologie contenant 150 maîtres, un vecteur de mise à jour de réplication (RUV, Replica Update Vector, ) non valide est émis, avec des occurrences d'un ldap://host:port manquant. La réplication ne peut pas être contrôlée à l'aide de Directory Service Control Center. Tous les maîtres sont signalés comme étant "Not initialized" (non initialisés).
Si vous appliquez la commande CLEANRUV dans une topologie Directory Server 6.3 dans laquelle les bases de données Directory Server 5.2 sont utilisées pour initialiser les maîtres Directory Server 6.3, les serveurs Directory Server 6.3 ferment les journaux de modification de manière incorrecte, ce qui entraîne la récupération de la base de données au prochain redémarrage.
Sur les installations natives de Microsoft Windows, pendant une mise à niveau de patch de Directory Server Enterprise Edition 6.0 vers 6.3, Directory Service Control Center n'est pas mis à niveau.
Pour résoudre ce problème, appliquez le patch 125311-05 si vous ne l'avez jamais fait. Si vous avez déjà appliqué le patch 125311-05, commencez par le supprimer, puis appliquez le patch 125311-06.
Si vous avez déjà appliqué le patch 125311-06 sur le patch 125311-05, supprimez les deux patchs, puis appliquez à nouveau le patch 125311-06 uniquement.
Pour un codage dans un format autre qu'UTF-8 et lorsque le chemin d'installation contient des caractères non-ASCII, l'outil dsee_deploy ne parvient pas à installer le composant Java Enterprise System Monitoring Framework dans le conteneur d'agent commun.
La page d'utilisation des suffixes de DSCC n'affiche qu'une partie des suffixes.
Dans l'onglet Suffix Usage (utilisation des suffixes), si vous sélectionnez un suffixe dans le tableau "index access database in cache" (base de données d'accès d'index en cache) et si vous cliquez sur Refresh (actualiser), seul le suffixe que vous sélectionnez apparaît. D'autres suffixes doivent s'afficher, mais ce n'est pas le cas.
Lorsque vous créez un index sur un schéma personnalisé, une modification au niveau du suffixe du paramètre all-ids-threshold n'est pas complètement mise en œuvre par DSCC.
L'outil ds-repair ne s'exécute pas correctement sur les installations zip sous Microsoft Windows. Microsoft Windows peut afficher les messages d'erreur suivants :
dsrepair.exe - Unable to Locate Component. This application has failed to start because NSLDAP32(version number).dll was not found. Re-installing the application may fix this problem.
Sur les installations zip sous Microsoft Windows, le fichier replcheck.exe ne localise pas le fichier dsrepair.exe, ce qui entraîne l'échec de replcheck fix. Microsoft Windows peut afficher les messages d'erreur suivants :
dsrepair tool not found...be sure to install it before starting replck
La découverte d'une instance de Directory Server par le composant Java Enterprise System Monitoring Framework échoue si le processus ns-slapd a été lancé à distance à l'aide de rsh.
Directory Service Control Center ne peut pas afficher les ACI très longues. Ce problème peut entraîner l'affichage, dans votre navigateur, des messages d'erreur suivants :
Your browser sent a message this server could not understand
The requested URL could not be retrieved. While trying to retrieve the URL: [no URL] The following error was encountered: The request or reply is too large. If you are making a POST or PUT request, then your request body (the thing you are trying to upload) is too large. If you are making a GET request, then the reply body (what you are trying to download) is too large. These limits have been established by the Internet Service Provider who operates this cache. Please contact them directly if you feel this is an error.
Si les certificats contiennent des noms localisés, ils ne peuvent pas être supprimés correctement. Il ne peuvent pas non plus être répertoriés correctement.
Directory Server se bloque lors de l'exécution de la commande stop-slapd.
dsrepair fix-entry ne fonctionne pas si la source est un objet tombstone et si la cible est une entrée (suppression non répliquée).
Solution : utilisez la commande dsrepair delete-entry pour supprimer l'entrée de manière explicite. Puis utilisez la commande dsrepair add-entry pour ajouter l'objet tombstone.
Directory Service Control Center n'intègre pas de fonction de contrôle d'accès à base de rôles (RBAC, Role Based Access Control).
L'arrêt brutal de Directory Server a été constaté à l'arrêt du serveur lors de l'exécution d'une exportation en ligne, d'une sauvegarde, d'une restauration ou d'une création d'index.
Lorsque des entrées sont importées de LDIF, Directory Server ne génère pas les attributs createTimeStamp et modifyTimeStamp.
L'importation LDIF est optimisée en termes de vitesse. Le processus d'importation ne génère pas ces attributs. Pour contourner cette restriction, ajoutez les entrées, au lieu de les importer. Vous pouvez également prétraiter le LDIF pour ajouter les attributs avant de procéder à l'importation.
Certains messages d'erreur de Directory Server font référence au Manuel des erreurs de base de données qui n'existe pas. Si vous ne comprenez pas la signification d'un message d'erreur critique non documenté, contactez le support technique de Sun.
Pour la plate-forme HP-UX, vous ne pouvez pas accéder aux pages de manuel Directory Server Enterprise Edition des sections suivantes à partir de la ligne de commande :
man5dpconf.
man5dsat.
man5dsconf.
man5dsoc.
man5dssd.
Pour résoudre ce problème, accédez aux pages de manuel sur la Sun Java System Directory Server Enterprise Edition 6.3 Man Page Reference. Vous pouvez télécharger un PDF de toutes les pages de manuel Directory Server Enterprise Edition.
Lors de la suppression du logiciel, la commande dsee_deploy uninstall n'arrête ou ne supprime pas des instances serveur existantes.
Pour contourner cette restriction, suivez les instructions du Sun Java System Directory Server Enterprise Edition 6.3 Installation Guide.
La commande dsconf accord-repl-agmt ne peut pas aligner les propriétés d'authentification de l'accord de réplication lorsque l'authentification du client SSL est utilisée sur le suffixe de la destination.
Pour résoudre ce problème, enregistrez le certificat fournisseur dans la configuration du consommateur, en procédant comme suit. Les exemples de commandes présentés s'appuient sur deux instances sur le même hôte.
Exportez le certificat vers un fichier.
L'exemple suivant présente comment exécuter l'exportation des serveurs dans /local/supplier et /local/consumer.
$ dsadm show-cert -F der -o /tmp/supplier-cert.txt /local/supplier defaultCert $ dsadm show-cert -F der -o /tmp/consumer-cert.txt /local/consumer defaultCert |
Échangez les certificats client et fournisseur.
L'exemple suivant présente comment exécuter l'échange de serveurs dans /local/supplier et /local/consumer.
$ dsadm add-cert --ca /local/consumer supplierCert /tmp/supplier-cert.txt $ dsadm add-cert --ca /local/supplier consumerCert /tmp/consumer-cert.txt |
Ajoutez l'entrée du client SSL sur le consommateur, sans oublier le certificat supplierCert sur un attribut usercertificate;binary avec une valeur subjectDN propre.
Ajoutez l'identité (DN) du gestionnaire de réplication sur le consommateur.
$ dsconf set-suffix-prop suffix-dn repl-manager-bind-dn:entryDN |
Mettez à jour les règles dans /local/consumer/alias/certmap.conf.
Redémarrez les serveurs avec la commande dsadm start.
Les noms de certificat contenant des caractères multi-octets s'affichent sous forme de points dans le résultat de la commande dsadm show-cert instance-path valid-multibyte-cert-name.
Directory Service Control Center trie des valeurs sous forme de chaînes. Ainsi, lorsque vous triez des nombres dans Directory Service Control Center, ils sont triés comme s'il s'agissait de chaînes.
Un tri croissant de 0, 20 et 100 donne la liste 0, 100, 20. Un tri décroissant de 0, 20 et 100 donne la liste 20, 100, 0.
La création dans DSCC d'une instance Directory Server, dont le chemin contient des caractères multi-octets, en vue de démarrer ou d'exécuter d'autres tâches standard, risque d'échouer.
Certains de ces problèmes peuvent être résolus à l'aide du jeu de caractères utilisé pour créer l'instance. Pour définir le jeu de caractères, utilisez les commandes suivantes :
# cacaoadm list-params | grep java-flags java-flags=-Xms4M -Xmx64M # cacaoadm stop # cacaoadm set-param java-flags="-Xms4M -Xmx64M -Dfile.encoding=utf-8" # cacaoadm start |
Pour éviter ces problèmes, n'utilisez que des caractères ASCII dans les chemins d'instances.
Directory Server n'analyse pas correctement les DN de la cible ACI contenant des guillemets ou des apostrophes. Les exemples de modifications suivants provoquent des erreurs de syntaxe :
dn:o=mary\"red\"doe,o=example.com changetype:modify add:aci aci:(target="ldap:///o=mary\"red\"doe,o=example.com") (targetattr="*")(version 3.0; acl "testQuotes"; allow (all) userdn ="ldap:///self";)
dn:o=Example Company\, Inc.,dc=example,dc=com changetype:modify add:aci aci:(target="ldap:///o=Example Company\, Inc.,dc=example,dc=com") (targetattr="*")(version 3.0; acl "testComma"; allow (all) userdn ="ldap:///self";)
Il a été, toutefois, constaté que les exemples contenant plusieurs apostrophes sont correctement analysés.
Il a été constaté que la commande dpconf affiche Enter "cn=Directory Manager" password: à deux reprises lorsqu'elle est utilisée en mode interactif.
Dans Windows, l'authentification SASL échoue à cause des deux raisons suivantes :
Utilisation du chiffrement SASL.
Pour éviter le problème généré par le chiffrement SASL, arrêtez le serveur, modifiez dse.ldif et réinitialisez SASL comme suit.
dn: cn=SASL, cn=security, cn=config dssaslminssf: 0 dssaslmaxssf: 0 |
L'installation utilise des packages natifs.
Pour éviter les problèmes générés par l'installation de packages natifs, définissez SASL_PATH sur install-dir\share\lib.
Directory Service Control Center n'affiche pas correctement des valeurs binaires userCertificate.
Directory Service Control Center et la commande dsadm des versions 6.1 ou ultérieures n'affichent pas les certificats CA (Certificate Authority, autorité de certification) intégrés des instances Directory Server créées à l'aide de la commande dsadm avec la version 6.0.
Pour résoudre ce problème :
Ajoutez le module 64-bit avec la version 64-bit de modutil :
$ /usr/sfw/bin/64/modutil -add "Root Certs 64bit" -libfile /usr/lib/mps/64/libnssckbi.so -nocertdb -dbdir /instance-path/alias -dbprefix slapd- -secmod.db |
Le nom de l'attribut de configuration passwordRootdnMayBypassModsCheck n'indique pas forcément que le serveur autorise désormais un administrateur à contourner la vérification de la syntaxe du mot de passe lors de la modification du mot de passe d'un autre utilisateur si cet attribut est configuré.
Dans Windows, le résultat des commandes dsadm et dpadm, ainsi que les messages d'aide ne sont pas localisés en chinois simplifié et en chinois traditionnel.
Directory Service Control Center vous permet de copier la configuration d'un serveur existant, mais pas de copier la configuration du plug-in.
Il a été constaté sous Windows que la commande dsconf ne parvient pas à importer le LDIF si le nom de fichier LDIF contient des caractères à deux octets.
Pour résoudre ce problème, modifiez le nom de fichier LDIF de manière à ce qu'il ne contienne plus de caractères à deux octets.
La commande dsadm enable-service ne fonctionne pas correctement avec Sun Cluster.
Il a été constaté que la commande dsee_deploy se bloque lors de l'enregistrement du composant Monitoring Framework dans le conteneur d'agent commun.
L'attribut SSLCiphers pris en charge sur la DSE racine indique des chiffrements NULL non pris en charge par le serveur.
Ni Directory Service Control Center ni la commande dsconf ne vous permettent de configurer la façon dont Directory Server gère les signatures de plug-in incorrectes. Le comportement par défaut consiste à vérifier les signatures de plug-in mais à ne pas exiger qu'elles soient valides. Directory Server enregistre dans le journal un avertissement signalant des signatures incorrectes.
Pour modifier le comportement du serveur, définissez les attributs ds-require-valid-plugin-signature et ds-verify-valid-plugin-signature sur cn=config. Les deux attributs sont définis sur on ou off.
La commande d'importation en masse ldapmodify peut endommager les données existantes. Si vous spécifiez le suffixe de l'option -B, toutes les données existantes du suffixe sont supprimées.
Par conséquent, la page de manuel ldapmodify est incorrecte lorsqu'elle indique que l'importation en masse à l'aide de la commande ldapmodify n'efface pas les entrées déjà existantes.
Directory Service Control Center ne vous permet pas de rechercher un suffixe configuré pour renvoyer une référence à un autre suffixe.
Après l'installation et la création d'une instance de serveur sous Windows, les droits d'accès aux fichiers du dossier d'installation et de l'instance de serveur autorisent l'accès à tous les utilisateurs.
Pour résoudre ce problème, modifiez les droits d'accès dans les dossiers d'installation et d'instance de serveur.
Lorsque vous activez le mode de référence pour Directory Server à l'aide de Directory Service Control Center via Internet Explorer 6, le texte de la fenêtre de confirmation du mode de référence est tronqué.
Pour résoudre ce problème, utilisez un autre navigateur comme le navigateur Web Mozilla.
Après la mise à niveau d'une réplique et la migration de serveur vers de nouveaux systèmes, vous devez recréer des accords de réplication pour utiliser de nouveaux noms d'hôtes. Directory Service Control Center vous permet de supprimer les accords de réplication existants mais ne vous permet pas de créer de nouveaux accords.
Sous Red Hat, la commande dsadm autostart ne garantit pas toujours le démarrage des instances de serveur à l'initialisation.
La commande dsconf ne vous propose pas le paramètre dsSearchBaseDN approprié lors de la configuration de DSML.
Sous Windows, il a été constaté que Directory Server ne démarre pas lorsque le nom de base de l'instance est ds.
Lors de l'installation à partir de la distribution zip, la commande dsee_deploy ne propose pas d'option de configuration SNMP et de ports d'adaptateur de flux.
Pour résoudre ce problème,
Plug-in de contrôle activé à l'aide de la console Web ou de dpconf.
À l'aide de la commande cacaoadm set-param, modifiez snmp-adaptor-port, snmp-adaptor-trap-port et commandstream-adaptor-port.
La commande dsconf help-properties est définie pour fonctionner correctement après la création d'une instance uniquement. De plus, la liste appropriée de valeurs pour la commande dsml-client-auth-mode doit être client-cert-first | http-basic-only | client-cert-only.
Dans le patch natif, la localisation du calendrier miniature servant à trouver des dates pour les journaux d'accès de filtrage n'est pas correcte pour le chinois traditionnel.
Certains résultats affichés par les commandes dsccmon, dsccreg, dsccsetup et dsccrepair ne sont pas localisés.
Après un changement de langue du système et le démarrage de DSCC, le message de la fenêtre pop-up n'est pas affiché dans la langue sélectionnée.
Dans Solaris 10, la vérification du mot de passe échoue pour les instances dont le DN contient des caractères multi-octets, en anglais et en japonais.
Sous HP-UX, le fait de séparer gdb d'un processus en cours d'exécution de ns-slapd entraîne l'arrêt de ce processus et la génération de fichiers core dump.
Sous HP-UX, des applications utilisant des bibliothèques NSPR s'arrêtent brutalement après une recherche à l'aide de la commande gdb. Le problème survient lorsque vous associez la commande gdb à une instance Directory Server en cours d'exécution et que vous utilisez la commande gdb quit.
En cliquant sur Parcourir dans l'aide en ligne DSCC, cette dernière ne s'affiche pas lorsque vous utilisez Internet Explorer.
L'API de plug-in Directory Server comprend les fonctions slapi_value_init()(), slapi_value_init_string()() et slapi_value_init_berval()().
Ces fonctions exigent toutes une fonction "done" pour libérer des éléments internes. Cependant, il manque une fonction slapi_value_done()() à l'API publique.
Lorsque vous utilisez une Service Management Facility (SMF) dans Solaris 10 pour activer une instance de serveur, l'instance ne démarre pas toujours lorsque vous réinitialisez le système.
Pour résoudre ce problème, vous pouvez, si la commande dsadm enable service n'a pas déjà été appelée, ajouter à /opt/SUNWdsee/ds6/install/tmpl_smf.manifest les lignes portant le signe + suivantes :
... restart_on="none" type="service"> <service_fmri value="svc:/network/initial:default"/> </dependency> + <dependency name="nameservice" grouping="require_all" \ + restart_on="none" type="service"> + <service_fmri value="svc:/milestone/name-services"/> + </dependency> <exec_method type="method" name="start" exec="%%%INSTALL_PATH%%%/bin/dsadm start --exec %{sunds/path}"... |
Si la commande dsadm enable service a déjà été appelée, procédez comme suit :
Créez un fichier contenant les données suivantes :
select ds addpg nameservice dependency setprop nameservice/grouping = astring: require_all setprop nameservice/restart_on = astring: none setprop nameservice/type = astring: service setprop nameservice/entities = fmri: "svc:/milestone/name-services" |
Exécutez la commande suivante sur le fichier :
svccfg -f file |
Si certaines instances sont en maintenance, exécutez les commandes suivantes :
svcadm clear svc:-application-sun-ds:ds-{instancepath} |
Sous HP-UX, les commandes dsadm et dpadm peuvent ne pas trouver la bibliothèque partagée libicudata.sl.3.
Pour résoudre ce problème, définissez la variable SHLIB_PATH.
env SHLIB_PATH=${INSTALL_DIR}/dsee6/private/lib dsadm |
Lorsque DSCC est utilisé avec Tomcat 5.5 et JDK 1.6, une erreur peut se produire.
Pour éviter cette erreur, utilisez JDK 1.5 à la place.
Le serveur d'application Sun Java System intégré à Solaris 10 ne peut pas créer de connexion client SASL pour un mécanisme authentifié et ne communique pas avec le conteneur d'agent commun.
Pour éviter ce problème, modifiez le JVM utilisé par le serveur d'applications en modifiant le fichier appserver-install-path/appserver/config/asenv.conf et en remplaçant l'entrée AS_JAVA par AS_JAVA="/usr/java". Redémarrez votre domaine de serveur d'application.
La commande dsadm autostart peut faire échouer l'authentification LDAP native lorsque vous réinitialisez le système.
Pour résoudre ce problème, inversez l'ordre des scripts de réinitialisation. L'ordre par défaut est /etc/rc2.d/S71ldap.client et /etc/rc2.d/S72dsee_directory.
Dans Solaris 9 et Windows, lorsque vous accédez à l'aide en ligne à partir de la console configurée avec le fichier Web archive (WAR), une erreur s'affiche.
Si le dézippage n'est pas disponible sur le système, dsee_deploy n'installe aucun produit.
En chinois traditionnel, dans Directory Service Control Center la traduction de la chaîne "Initialize Suffix with Data..."(initialiser le suffixe avec les données...) dans l'onglet Replication Settings (paramètres de réplication) prête à confusion.
Dans l'environnement linguistique coréen, si vous cliquez sur le bouton Remove Attribute (supprimer l'attribut) dans la section Encrypted Attributes (attributs chiffrés) de Directory Service Control Center, le message d'erreur incomplet suivant s'affiche :
You have chosen to remove |
Le message doit être le suivant :
You have chosen to remove {0} from the list of encrypted attributes. In order for the database files to reflect the configuration and to work properly you must Initialize the Suffix. Do you want to continue? |