Sun Java System Communications Services 2005Q4 릴리스 노트

4장 Sun Java System Communications Services Delegated Administrator 6 2005Q4 릴리스 노트

버전 6 2005Q4

이 릴리스 노트에는 Sun JavaTM System Communications Services Delegated Administrator 6 2005Q4가 출시될 당시에 사용 가능한 중요한 정보가 들어 있습니다. 여기에서는 새로운 기능과 향상된 기능, 알려진 문제점과 제한 사항 및 기타 정보에 대해 설명합니다. Delegated Administrator 6 2005Q4의 사용을 시작하기 전에 이 문서를 읽어 보시기 바랍니다.

이 릴리스 노트는 다음 내용으로 구성되어 있습니다.

릴리스 노트 개정 내역

표 4–1 Delegated Administrator 릴리스 노트 개정 내역

날짜 

변경 사항 설명 

2005년 9월 30일 

알려진 문제점, 이 릴리스에서 해결된 문제점, 호환성 문제가 업데이트되었습니다.  

2005년 4월 4일 

새 기능, 설치 요구 사항, 요구 사항이 추가되었습니다.  

Delegated Administrator 정보

Sun Java System Communications Services Delegated Administrator를 사용하면 Messaging Server 및 Calendar Server와 같은 Communications Services 응용 프로그램에서 사용하는 LDAP 디렉토리에서 조직(도메인), 사용자, 그룹 및 자원을 준비할 수 있습니다.

Delegated Administrator 도구에는 다음의 두 인터페이스가 있습니다.

Delegated Administrator 콘솔의 온라인 도움말에서는 관리자가 GUI를 사용하여 LDAP 디렉토리에서 사용자를 준비할 수 있는 방법을 설명합니다.

Delegated Administrator 구성 및 관리에 대한 정보 및 commadmin 명령줄 도구의 설명에 대해서는 Sun Java System Communications Services 6 2005Q4 Delegated Administrator 설명서를 참조하십시오.

이 릴리스의 새로운 기능

Communications Services Delegated Administrator를 사용하면 LDAP 스키마 2 디렉토리의 사용자만 규정할 수 있습니다. LDAP 스키마 1 디렉토리에서 Messaging Server 사용자를 규정하려면 더 이상 사용되지 않는 도구인 iPlanet Delegated Administrator를 사용해야 합니다.

Delegated Administrator 6 2005Q4 릴리스는 다음 기능을 구현합니다.

요구 사항

이 절에서는 이 릴리스의 Delegated Administrator에 대한 다음 플랫폼, 클라이언트 제품 및 추가 소프트웨어 요구 사항을 설명합니다.

패치 정보

Sun Java System 설치 프로그램을 사용하여 Sun Java System Communications Services Delegated Administrator 2005Q4를 설치한 후에는 Delegated Administrator용 최신 패치를 다운로드하여 설치할 것을 권장합니다.

http://sunsolve.sun.com으로 이동하여 “Patches” 또는 “Patch Portal”을 선택하십시오. Delegated Administrator의 현재 패치 번호는 다음과 같습니다.

Solaris

119777

x86

119778

Linux

119779

Delegated Administrator용 패치에 대한 자세한 내용은 SunSolve 사이트에서 확인하십시오.

플랫폼

이 릴리스는 Messaging Server, Calendar Server 및 기타 Java Enterprise System 구성 요소에서 지원하는 것과 동일한 플랫폼을 지원합니다.

특히, 이 릴리스는 다음 플랫폼을 지원합니다.

필수 업그레이드 패치 및 커널 버전을 포함하여 Solaris 및 Linux 요구 사항에 대한 자세한 내용은 Sun Java Enterprise System 설치 설명서Sun Java Enterprise System 릴리스 노트를 참조하십시오.

Java Enterprise System 구성 요소

이 릴리스의 Delegated Administrator에는 다음 Java Enterprise System 구성 요소, 도구 및 LDAP 스키마 버전이 필요합니다.

Directory Server, Access Manager, Web Server 및 Application Server의 요구 사항에 대한 정보는 해당 제품의 현재 릴리스 노트를 참조하십시오.

이 절에 나열된 Java Enterprise System 구성 요소의 설치 지침에 대해서는 Sun Java Enterprise System 설치 설명서를 참조하십시오.

하드웨어 요구 사항

Delegated Administrator의 메모리 및 디스크 공간 요구 사항은 Delegated Administrator가 배포되는 웹 컨테이너와 동일합니다.

웹 컨테이너의 하드웨어 요구 사항에 대한 자세한 내용은 이 Java Enterprise System 구성 요소의 현재 릴리스 노트를 참조하십시오.

브라우저

Delegated Administrator 콘솔을 사용하려면 JavaScript 활성 브라우저가 필요합니다. 최적의 성능을 위해서는 클라이언트 소프트웨어 요구 사항에 나열된 브라우저를 사용하는 것이 좋습니다.

표 4–2 Delegated Administrator 콘솔 브라우저 권장 사항

브라우저 

Windows XP 

Windows 2000 

Solaris 

NetscapeTM Navigator

7.2 이상 

7.2 이상 

7.2 

Microsoft Internet Explorer 

6.0 SP1 이상 

6.0 SP1 이상 

해당 없음 

MozillaTM

1.4 이상 

1.4 이상 

1.4 이상 

설치 참고 사항

Delegated Administrator를 설치하고 구성하는 데 필요한 단계의 일반 요약에 대해서는 Sun Java System Communications Services Delegated Administrator 설명서의 2장, “설치 및 구성 계획”을 참조하십시오.

권장 패치

Delegated Administrator의 최신 패치를 다운로드하여 설치할 것을 권장합니다.

다음 절차에서는 Delegated Administrator를 설치할 때 수행해야 하는 단계를 요약합니다.

  1. Java Enterprise System 설치 프로그램을 실행하여 Delegated Administrator 2005Q4를 설치합니다.

  2. http://sunsolve.sun.com으로 이동하여 “Patches” 또는 “Patch Portal”을 선택하십시오. Delegated Administrator의 현재 패치 번호는 다음과 같습니다.

    Solaris

    119777

    x86

    119778

    Linux

    119779

    Delegated Administrator 구성 프로그램인 config-commda를 실행하기 전에 패치를 설치합니다.

  3. Directory Server 준비 도구(설치 스크립트) comm_dssetup.pl을 실행합니다.

  4. 구성 프로그램 config-commda를 실행하여 Delegated Administrator를 구성합니다.

패치에는 다음 기능이 포함되어 있습니다.

Sun Java System Communications Services 6 2005Q4 Delegated Administrator 설명서의 현재 릴리스에서 서비스 패키지를 직접 만드는 방법을 설명합니다.

Delegated Administrator용 패치에 대한 자세한 내용은 SunSolve 사이트에서 확인하십시오.

ACI 통합

Access Manager, Messaging Server 및 LDAP 스키마 2 디렉토리를 사용한 대규모 설치의 경우 디렉토리에 ACI(Access Control Instructions)를 통합할 수 있습니다.

Access Manager를 Messaging Server에 설치할 경우 초기에는 많은 수의 ACI가 디렉토리에 설치됩니다. Messaging Server에 필요하거나 사용되지 않는 기본 ACI도 많습니다. 디렉토리의 기본 ACI의 수를 통합하거나 줄이면 Directory Server의 성능을 향상시키고 그에 따라 Messaging Server 조회의 성능을 향상시킬 수 있습니다.

사용되지 않는 ACI를 통합하는 방법에 대해서는 Sun Java System Communications Services Delegated Administrator 설명서의 부록 D, “ACI 통합”을 참조하십시오.

호환성 문제

다음 표는 Communications Services Delegated Administrator 6 2005Q4와 이전 버전 사이의 알려진 비호환성 목록입니다.

비호환성 

영향 

설명 

Access Manager에 두 가지 설치 유형, 즉 영역 모드(버전 7.x 스타일) 및 레거시 모드(버전 6.x 스타일)의 두 가지 설치 유형이 있습니다. 레거시 모드가 기본값입니다. 

설치할 때 다음 패널에서 설치 유형으로 레거시 모드를 선택해야 합니다. 

Access Manager: Administration (1 of 6)

Access Manager의 영역 모드 설치 유형이 설치되면 Delegated Administrator를 실행할 수 없습니다. 

Delegated Administrator를 버전 6 2005Q4(Java ES 릴리스 4)로 업그레이드하지 않고 Access Manager를 버전 6.x에서 7.0(Java ES 릴리스 4)으로 업그레이드합니다. 

Delegated Administrator 콘솔 또는 유틸리티에서 메일 또는 달력 서비스를 사용한 사용자 작성이 실패합니다. 

이에 대한 해결 방법이 있습니다. 자세한 내용은 설치, 업그레이드 및 구성을 참조하십시오.

Delegated Administrator 6 2005Q4에 대한 설명서 업데이트

이 릴리스의 Delegated Administrator에 대한 설명서 업데이트가 없습니다.

이 릴리스에서 해결된 알려진 문제점

이 릴리스에서 해결된 알려진 문제점에서는 Delegated Administrator 2005Q4에서 해결된 버그를 설명합니다.

표 4–3 Delegated Administrator에서 해결된 알려진 문제점

문제 번호 

설명 

6263204 

모든 검색에 jdapi-wildorgsearchmaxresults 및 jdapi-wildusersearchmaxresults를 사용합니다. 

6251950, 6230702 

사용자 등록 정보 페이지에서 전달 상자의 선택 취소, 로컬의 받은 메일함 선택, 수정 사항 저장 등을 수행할 수 없습니다. 

6236566 

Linux에서 logger.properties 파일이 잘못된 경로를 참조합니다. 

6216904 

많은 수의 조직을 배포하는 디렉토리에서 Delegated Administrator에 대한 TLA 로깅의 로그인 성능이 느립니다. 

6211658 

서버 패키지 필터로 인해 로그아웃됩니다. 

6206797 

commadmin 도메인 정리 명령이 달력 자원을 정리하지 않습니다. 

6206196 

"모든 서비스 패키지" 및 "등록 정보" 탭에 액세스할 수 없습니다. 

6202370 

중국어 번체 및 간체에서 새 조직 또는 새 사용자 작성을 위한 하위 창에 온라인 도움말이 없습니다. 

6201571 

언어 옵션을 사용하여 사용자 이름을 저장할 수 없습니다. 

6201234 

새 조직을 만들 때 선택할 수 있는 기본 언어가 네 개만 있습니다. 

6200351 

TLA 또는 SPA가 공유 조직에 대한 “도메인 별칭 이름:” 텍스트 필드를 업데이트할 수 없습니다. 

6198788 

유럽어 및 일본어의 도움말 링크가 깨집니다. 

6198361 

조직의 사용자에서 모든 서비스 패키지를 제거한 다음 서비스 패키지 페이지에서 새 서비스 패키지를 지정하면 새 서비스 패키지 지정이 실패합니다. 

6190486 

조직에서 서비스 패키지를 제거하면 다음 메시지가 표시됩니다. “서비스 패키지 할당에 변경 사항이 없습니다.” 

6182985 

공유 조직 창이 서비스 공급업체 관리자에 사용 가능한 도메인 이름을 표시하지 않습니다. 

6177996 

ASCII가 아닌 문자를 사용하는 이름을 가진 조직의 조직 관리자(OA)에게 null 포인터 예외(NPE)가 표시됩니다. 

5069133 

commadmin 자원 작성 명령에 Calendar Server csresource 유틸리티를 지원하는 필수 메일 옵션이 없습니다. 

5030030 

구성 프로그램 config-commda가 현지화되지 않았습니다. 

알려진 문제점 및 제한 사항

이 절에서는 Communications Services Delegated Administrator의 알려진 문제점을 설명합니다. 이 절은 다음 내용으로 구성되어 있습니다.

설치, 업그레이드 및 구성

Application Server 7.x(Java ES 릴리스 2)를 Application Server 8.x(Java ES 릴리스 4)로 업그레이드한 다음 Delegated Administrator 6 2005Q4(Java ES 릴리스 4)로 업그레이드하면, Delegated Administrator가 업그레이드된 Application Server로 재배포되는 데 실패합니다.(6319257)

Application Server 8.x로 업그레이드한 뒤에는 Delegated Administrator와 같은 응용 프로그램이 자동으로 비 DAS server1 인스턴스로 재배포됩니다. 호환성을 유지하기 위해 비 DAS 인스턴스는 이전 버전의 Application Server와 같은 포트에서 실행됩니다.

하지만 Delegated Administrator는 deploydir 명령을 사용하여 Application Server로 배포합니다. Application Server 8.x에서 deploydir 명령은 DAS 인스턴스에서만 동작합니다. Delegated Administrator는 비 DAS 인스턴스로 배포될 수 없습니다.

해결 방법

Application Server 8.x로 업그레이드한 뒤 다음 단계를 수행합니다.

  1. 다음 Access Manager 구성 등록 정보 파일에서


    /opt/SUNWam/lib/AMConfig.properties

    다음 줄을


    com.sun.identity.webcontainer=IAS7.0

    다음 줄로 바꿉니다.


    com.sun.identity.webcontainer=IAS8.1
  2. Delegated Administrator 구성 프로그램을 실행하기 전에, 업그레이드된 Application Server의 server1 인스턴스에서 /commcli/da 웹 응용 프로그램의 배포를 해제하고 다음 명령을 실행합니다.


    /opt/SUNWappserver/appserver/bin/asadmin undeploy 
    --secure=false --user admin --password xxxx
    --target server1 commcli

    /opt/SUNWappserver/appserver/bin/asadmin undeploy 
    --secure=false --user admin --password xxxx
    --target server1 da
  3. Delegated Administrator 구성 프로그램 config-commda를 실행합니다. Access Manager 호스트 및 포트를 묻는 메시지가 나타나면 DAS 서버 인스턴스의 포트를 지정합니다.

    Access Manager가 비 DAS server1 인스턴스에서 실행되고 있는 경우에도 DAS 서버 인스턴스를 지정합니다.

    config-commda 프로그램에서 Delegated Administrator 콘솔 및 Delegated Administrator 서버를 배포할 위치를 묻는 메시지가 나타나면 server1 정보가 아니라 DAS 정보를 지정합니다.

    이미 Delegated Administrator를 server1 포트로 구성한 경우(이미 config-commda를 실행한 경우) 다음 두 파일의 포트 정보를 수정합니다(DAS 포트 지정).


    /opt/SUNWcomm/config/cli-usrprefs.properties
    
    /var/opt/SUNWcomm/da/WEB-INF/class/com/sun/comm/da/resource/
    daconfig.properties
  4. config-commda를 실행한 뒤 Application Server 콘솔로 로그인합니다. classpath-prefixclasspath-suffix 항목에 대한 JVM 설정의 모든 Access Manager 라이브러리 경로를 server1 인스턴스에서 서버 인스턴스로 복사합니다. server1 domain.xml 파일의 경로를 server domain.xml 파일로 복사하면 됩니다.

Delegated Administrator 구성 프로그램에서 도메인 구분자 필드에 올바르지 않은 값을 입력할 수 있습니다.(6310711)

구성 프로그램 config-commda에서 도메인 구분자 필드에 ^와 같은 올바르지 않은 문자를 입력할 수 있습니다. 올바르지 않은 도메인 구분자 문자가 있는 로그인 ID를 사용하면 Delegated Administrator 콘솔에 로그인할 수 없습니다.

해결 방법:

다음 기본 경로에 있는 daconfig.properties 파일에서 commadminserver.domainseparator 등록 정보의 값을 편집합니다.


/var/opt/SUNWcomm/da/WEB-INF/classes/
com/sun/comm/da/resources/daconfig.properties

@, - 또는 _와 같은 올바른 값을 사용합니다.

Delegated Administrator 6 2005Q4(Java ES 릴리스 4)를 업그레이드하지 않고 Access Manager 7.0으로 업그레이드하면 사용자 작성이 실패합니다.(6294603)

Java Enterprise System Release 4로 업그레이드할 때, Access Manager를 버전 6.x에서 7.0으로 업그레이드하지만 Delegated Administrator는 버전 6 2005Q4(Java ES 릴리스 4)로 업그레이드하지 않으면 메일 또는 달력 서비스를 사용한 사용자 작성이 실패합니다.

해결 방법:

  1. 기본적으로 다음 디렉토리에 있는 UserCalendarService.xml 파일을 업그레이드합니다.


    /opt/SUNWcomm/lib/services/UserCalendarService.xml

    UserCalendarService.xml 파일에서 mail , icssubcribedicsfirsday 속성을 필수 대신 선택 사항으로 지정합니다.

  2. 다음 예에서처럼 Access Manager에서 amadmin 명령을 실행하여 기존 xml 파일을 제거합니다.


    amadmin -u amadmin -w netscape -r UserCalendarService
  3. 다음 예에서처럼 Access Manager에서 업데이트된 xml 파일을 추가합니다.


    amadmin -u amadmin -w netscape  
    -s /opt/SUNWcomm/lib/services/UserCalendarService.xml
  4. 웹 컨테이너를 다시 시작합니다.

디렉토리에 많은 수의 조직이 배포된 경우 Delegated Administrator 구성 프로그램(config-commda)이 느려질 수 있습니다.(6219610)

디렉토리에 많은 수의 조직(50,000개 이상)이 있는 경우, Delegated Administrator 구성 프로그램(config-commda)이 완료되는 시간이 오래 걸릴 수 있습니다. Access Manager에 관련된 관리 작업의 성능이 느려집니다.

해결 방법

ou 속성에 대해 pres,eq 색인을 만듭니다.

config-commda 프로그램으로 Delegated Administrator를 재구성할 때 resource.properties 파일의 값을 덮어씁니다.(6218713)

config-commda 프로그램을 다시 실행하여 Delegated Administrator의 기존에 구성된 설치를 구성하는 경우, resource.properties 파일의 등록 정보가 기본값으로 재설정됩니다.

예를 들어, 이전에 다음 등록 정보를 다음과 같이 설정한 경우

jdapi-wildusersearchresults=50

jdapi-wildorgsearchresults=10

config-commda를 실행하면 이러한 등록 정보 값은 다음과 같이 기본값으로 재설정됩니다.

jdapi-wildusersearchresults=-1

jdapi-wildorgsearchresults=-1

이 문제는 Delegated Administrator 구성을 변경한 경우(resource.properties 파일에서 등록 정보 값을 수정했거나 플러그인을 활성화한 경우)에만 나타납니다.

해결 방법

Delegated Administrator를 업그레이드해야 하거나 어떤 이유로 config-commda 프로그램을 다시 실행해야 하는 경우 다음 단계를 수행하면 기존 구성을 보존할 수 있습니다.

  1. resource.properties 파일을 백업합니다.

    resource.properties 파일은 다음 기본 경로에 위치합니다.


    da_base/data/WEB-INF/classes/sun/comm/cli/server/servlet/
    resource.properties
  2. config-commda 프로그램을 실행합니다.

  3. 다음과 같이 config-commda 프로그램으로 만들어진 새 resource.properties 파일을 편집합니다.

    새 파일은 위의 "1. resource.properties 파일을 백업합니다."에 표시된 기본 경로에 위치합니다.

    a. 새 resource.properties 파일을 엽니다.

    b. resource.properties 파일의 백업 복사본을 엽니다.

    c. 백업 복사본에서 사용자 정의된 등록 정보를 찾습니다. 사용자 정의된 값을 새 resource.properties 파일의 해당 등록 정보에 적용합니다.

resource.properties 파일을 전체 백업 복사본으로 덮어쓰지 마십시오. 새 파일에 이 릴리스의 Delegated Administrator를 지원하기 위해 작성된 새 등록 정보가 있을 수 있기 때문입니다.

Delegated Administrator 콘솔 및 명령줄 유틸리티

도메인 루트 접미어를 만든 경우 Delegated Administrator 기능이 동작하지 않습니다.(6321748)

기본적으로 Access Manager가 설치될 때 루트 접미어는 도메인으로 설치되지 않습니다. 즉 루트 접미어에 sunPreferredDomain 속성이 포함되지 않습니다. 루트 접미어가 메일 도메인으로 변경되면 Delegated Administrator에서 문제가 발생합니다.

해결 방법

Messaging Server에 대해 설정한 것과 동일한 기본 도메인을 사용합니다. Messaging Server를 설치하지 않은 경우 기본 도메인이 DIT의 루트 접미어보다 한 수준 아래에 만들어졌는지 확인합니다.

명령줄 유틸리티(commadmin group create)를 사용하여 서비스가 없는 그룹을 만든 다음 Delegated Administrator 콘솔에서 그룹에 서비스 패키지를 지정하면 메일 서비스 세부 정보를 입력하라는 메시지가 나타나지 않습니다.(6317925)

그룹에 서비스를 추가하지 않고 commadmin group create로 그룹을 만든 다음 Delegated Administrator 콘솔을 사용하여 그룹에 서비스 패키지를 지정하면 이 문제가 발생합니다. 서비스 패키지 지정 마법사를 사용하여 그룹에 메일 서비스 패키지를 할당할 수 있지만 메일 서비스 세부 정보 패널에서 정보를 입력하라는 메시지가 나타나지 않습니다. 메일 서비스 패키지가 성공적으로 지정되었음을 알리는 메시지가 나타납니다. 그룹의 등록 정보 페이지를 여는 경우 그룹 구성원이 나열되지만 이 필드를 편집하거나 그룹의 전자 메일 주소를 입력할 수 없습니다.

해결 방법

commadmin group modify 명령을 사용하여 그룹에 메일 서비스 및 전자 메일 주소를 추가합니다. 예를 들면 다음과 같습니다.


./commadmin group modify -D <TLA> -w <TLA_password> -G Group0 
-S mail -E Group0@<domain> -d <domain> 

commadmin 명령의 —A 옵션으로 전달된 속성은 명령이 —A로 전달된 속성이 포함된 입력 파일도 호출하는 경우에는 무시됩니다.(6317850)

다음과 같은 commadmin 명령을 실행하고


./commadmin user create -D tla -w pass -d <domain> 
-F test -L User -W pass -i /tmp/comm.in -A preferredlanguage:es

입력 파일 comm.in-A 옵션으로 전달된 속성이 포함되어 있는 경우 이 문제가 발생합니다. 그 결과 명령줄의 -A 옵션이 무시됩니다. 위의 예에서는 preferredlanguage:es가 추가되지 않습니다.

해결 방법

-A 옵션으로 속성이 입력 파일에 전달되는 경우 입력 파일에 -A의 모든 값을 전달합니다. 명령줄에도 -A를 사용하지 마십시오.

조직 관리자(OA)가 조직 등록 정보 페이지를 수정하여 자신을 제거할 수 있습니다.(6314711)

Delegated Administrator 콘솔에 OA로 로그인한 경우 조직의 등록 정보 페이지로 이동하여 OA 권한을 가진 사용자 목록에서 자신을 제거할 수 있습니다. 이 경우 오류가 발생하지 않으면 콘솔을 계속 사용할 수 있습니다. OA인 자신을 제거할 수 없거나 자신을 제거한 즉시 로그아웃되어야 합니다.

삭제된 도메인 이름과 충돌하는 도메인 이름을 사용할 때 부적절한 오류 메시지가 표시됩니다.(6309418)

삭제된 도메인 이름과 같은 도메인 이름의 조직을 만드는 경우 이 문제가 발생합니다. 조직 이름은 삭제된 조직 이름과 다릅니다. 다음 오류 메시지가 나타납니다. Attribute uniqueness violated.

해결 방법

새 도메인 이름을 지정합니다.

Delegated Administrator 콘솔이 스키마 참조에서 설명된 값과 다른 디렉토리에 icsAllowRights 값을 씁니다.(6308579)

달력 서비스가 할당된 조직에 고급 권한을 설정한 경우 이 문제가 발생합니다. 조직의 등록 정보 페이지를 열면 달력 서비스 섹션으로 이동하여 고급 권한 버튼을 누르면 고급 권한 등록 정보가 표시됩니다. 이러한 등록 정보는 디렉토리의 icsAllowRights 속성으로 저장됩니다.

Delegated Administrator 콘솔에서 고급 권한 등록 정보를 “아니요”로 설정한 경우, 디렉토리의 icsAllowRights 값이 0으로 저장됩니다. 하지만 값이 0인 스키마 참조 문서는 등록 정보가 허용되었음을 의미합니다.

이들 값이 ics.conf 파일의 해당 값과 충돌되는 경우에도 Delegated Administrator 콘솔의 고급 권한 등록 정보는 기본적으로 “아니요”로 설정됩니다. Delegated Administrator에 의해 설정된 값은 ics.conf 파일의 값을 대체합니다.

commadmin group create를 사용하여 그룹을 만드는 경우 —f 옵션으로 하나의 동적 구성원 필터(LDAP URL)만 추가할 수 있습니다.(6303551)

commadmin group create 명령을 사용하는 경우 -f 옵션을 여러 번 사용하여 그룹에 대한 동적 구성원 필터(LDAP URL)를 구성할 수 있습니다. 하지만 마지막 필터만 LDAP 디렉토리에 저장됩니다.

해결 방법

commadmin group modify 명령을 추가할 각 필터에 대해 한 번씩 여러 번 실행합니다.

Delegated Administrator 콘솔에서 그룹에 동적 구성원을 추가할 때 구성된 LDAP URL을 수동으로 테스트할 수 없습니다.(6300923)

새 그룹을 만들고 그룹에 동적 구성원을 추가할 때 LDAP URL을 수동으로 구성하거나 드롭다운 메뉴에서 사용 가능한 필드를 사용하여 LDAP URL을 구성할 수 있습니다. 드롭다운 메뉴를 사용하는 경우 LDAP URL 테스트 버튼을 누를 수 있습니다. LDAP URL을 수동으로 구성하는 경우 이 기능은 비활성화됩니다.

Delegated Administrator 콘솔에서 브라우저의 뒤로 버튼을 사용하면 예기치 않은 페이지가 표시될 수 있습니다.(6292610)

해결 방법

페이지 자체에 있는 탭과 탐색 링크만 사용하여 탐색합니다.

조직의 그룹에 지정된 서비스 패키지의 수가 해당 조직에 지정된 수를 초과할 수 있습니다.(6285713)

조직의 그룹에 지정된 수의 서비스 패키지를 할당한 다음에는 조직의 그룹에 서비스 패키지를 개수 제한 없이 지정할 수 있습니다. 할당 제한이 적용되지 않습니다.

예를 들어 조직의 그룹에 20개의 서비스 패키지를 지정한 경우 조직에서 20개가 넘는 그룹에 서비스 패키지를 지정할 수 있습니다.

이미 사용 중인 로그인 아이디로 새 사용자를 만들 때 올바르지 않은 오류 메시지가 표시됩니다.(6283567)

전자 메일 주소는 고유하지만 이미 사용된 로그인 아이디로 새 사용자를 만들면, 사용자는 만들어지지 않고(올바른 동작) 다음 오류 메시지가 표시됩니다. “사용자를 만들 수 없습니다. —메일 주소가 이미 사용 중입니다.” 이 오류 메시지는 로그인 아이디가 이미 사용 중이라고 표시되어야 합니다.

이름에 밑줄이 있는 도메인에 사용자를 만들 수 없습니다.(6281261)

해결 방법

도메인 이름에 밑줄을 넣지 마십시오.

Linux에서 commadmin 유틸리티를 사용하여 특정 서비스 객체 클래스를 추가할 수 없습니다.(6280807)

특정 서비스 객체 클래스를 추가하기 위해 commadmin-A 옵션을 사용하여 실행할 때 이 문제가 발생합니다. 예를 들어 다음 명령을 실행하는 경우


/opt/sun/comms/commcli/bin/commadmin user modify -D admin 
-n <domain> -w <password> -p81 -X localhost -d <domain> -l test 
-A +objectclass:sunportalgatewayaccessservice

Delegated Administrator가 서비스 객체 클래스를 가져올 수 없습니다.

해결 방법

Administration 콘솔을 통해 또는 ldapmodify 명령을 사용하여 Directory Server의 사용자에 필요한 객체 클래스를 수동으로 추가합니다.

서비스 이름, 서비스 패키지 이름 및 메일 호스트를 사용한 조직 검색이 작동하지 않습니다.(6277314)

조직 목록 페이지에서 드롭다운 메뉴를 사용하여 서비스 이름, 서비스 패키지 이름 또는 메일 호스트로 조직을 검색한 후에 검색 문자열을 입력하는 경우 검색 결과에 모든 조직이 포함됩니다.

조직 이름에 쉼표가 있는 조직을 만들 수 없습니다.(6275439)

조직 만들기 마법사를 사용하여 조직을 만들고 쉼표가 포함된 조직 이름을 지정하면 오류가 표시되고 조직이 만들어지지 않습니다.

해결 방법

조직 이름에 쉼표를 넣지 마십시오.

commadmin domain delete 명령으로 도메인을 삭제하는 경우 commadmin을 사용하여 도메인을 정리할 수 없습니다.(6245878, 6203605)

commadmin domain delete를 사용하여 메일 서비스를 사용하는 조직을 삭제하면 inetDomainStatusdeleted로 설정됩니다. 그런 다음 msuserpurge를 사용하여 메시지 저장소에서 사용자를 제거하고 commadmin domain purge를 사용하여 도메인을 정리하면 도메인이 LDAP 디렉토리에 남아 있습니다. 도메인의 mailDomainStatus 값이 removed와 같지 않습니다.

commadmin domain delete를 사용하여 달력 서비스를 사용하는 조직을 삭제한 다음 csclean을 사용하여 달력을 삭제하고 commadmin domain purge를 사용하여 도메인을 정리하는 경우에도 같은 문제가 있습니다. icsStatus가 LDAP에서 removed로 표시되지 않습니다.

해결 방법

ldapmodify를 사용하여 mailDomainStatus 또는 icsStatusremoved로 제거한 다음commadmin domain purge를 사용합니다.

전체 조직의 도메인 상태 또는 메일 서비스 상태를 변경하면 도메인 디스크 할당량 값이 사라집니다.(6239311)

도메인 디스크 할당량 값이 숫자 값으로 설정한 전체 조직을 편집하고 도메인 상태 또는 메일 서비스 상태를 활성에서 다른 값(비활성 또는 보류)으로 변경한 경우 이 문제가 발생합니다.

조직의 등록 정보가 성공적으로 변경되었다는 메시지가 나타나지만 도메인 디스크 할당량 필드의 값이 무제한으로 설정되고 조직의 LDAP 속성(mailDomainDiskQuota)이 손실됩니다.

해결 방법

이 문제는 최신 Delegated Administrator 패치에서 수정되었습니다. 권장 패치의 설명에 따라 패치를 다운로드합니다.

또는 도메인 디스크 할당량 필드의 값을 재설정하고 조직의 등록 정보를 다시 저장합니다.

사용자, 조직 또는 그룹 목록 페이지의 로드가 끝났을 때 표시되지 않습니다.(6234660)

목록 페이지가 로드되는 중에 버튼을 누르면 오류가 발생합니다.

페이지가 로드되는 동안 기다리라는 메시지가 나타납니다. 페이지가 준비될 때까지 버튼이나 링크를 누르지 마십시오.

sunpresenceuser 및 sunimuser 객체 클래스 모두를 사용자 항목에 지정하는 경우 commadmin user modify 명령이 실패합니다.(6214638)

새로 만들어진 사용자가 도메인의 시간대(TZ)를 상속하지 않습니다.(6206160)

기본값이 아닌 시간대로 도메인을 만든 다음 -T <timezone > 옵션을 명시적으로 사용하지 않고 새 사용자를 만들면 사용자에게 기본 시간대(미국/덴버)로 지정됩니다.

예를 들어 시간대가 유럽/파리인 sesta라는 이름의 도메인을 만든다고 전제합니다. 다음으로 sesta에 새 사용자를 만듭니다. 그러면 사용자에게 기본 시간대인 미국/덴버가 지정됩니다.

해결 방법

사용자를 만들거나 수정할 때 commadmin user create 또는 commadmin user modify 명령에 -T < timezone>을 명시적으로 전달합니다.

관리자를 성공적으로 추가하려면 조직 등록 정보 페이지를 저장해야 합니다.(6201912)

조직 등록 정보 페이지를 열고 특정 사용자에게 관리자 권한을 지정하는 경우 조직 등록 정보 페이지를 저장해야 관리자가 성공적으로 추가됩니다. 새 관리자를 지정한 다음 로그아웃하면 관리자가 추가되지 않습니다.

기본 관리자의 전자 메일 주소를 지정할 수 없기 때문에 ASCII가 아닌 새 조직은 오류를 발생시킵니다.(6195040)

기본 관리자의 UID 기본값은 “admin_ new_organization_name”입니다. 새 조직 이름에 ASCII가 아닌 문자가 포함되어 있는 경우 이 UID를 사용하는 전자 메일 주소가 올바르지 않습니다.

이 릴리스의 Delegated Administrator에서는 사용자의 로그인 아이디를 편집할 수 없습니다.(6178850)

루트 접미어 이름이 조직 도메인 이름과 같은 경우 Delegated Administrator 유틸리티가 동작하지 않습니다.(5107441)

도메인 이름과 같은 루트 접미어 이름을 만들면(예를 들어, 루트 접미어가 o=example.com이고 도메인 이름이 example.com인 경우) commadmin 유틸리티가 동작하지 않습니다.

해결 방법

디렉토리에서 루트 접미어와 다른 도메인에 같은 이름을 사용하지 마십시오. o=name 값이 달라야 합니다.

고급 검색 기능이 조직에 대해 올바른 결과를 반환하지 않습니다.(5094680)

다음 단계를 수행할 때 이 문제가 발생합니다.

  1. 고급 검색 기능을 선택합니다.

  2. 드롭다운 목록에서 “조직”을 선택합니다.

  3. 모두 일치 또는 하나 이상 일치 라디오 버튼을 누릅니다.

  4. 드롭다운 목록에서 조직 이름을 선택합니다.

  5. 텍스트 필드에 올바른 값을 입력합니다.

  6. 검색을 누릅니다.

검색 기준에 일치하는 조직만 반환되는 것이 아니라 Delegated Administrator에 모든 조직이 표시됩니다.

새 조직 마법사의 요약 페이지에 모든 조직 세부 정보가 표시되지 않습니다.(5087980)

새 조직 마법사로 새 조직을 만들 경우 마법사의 요약 페이지에 디스크 도메인 할당량 및 메일 서비스 상태 등의 특정 세부 정보가 표시되지 않습니다.

비 ASCII 그룹을 수정할 수 없습니다.(4934768)

이름에 ASCII가 아닌 문자가 포함된 이름을 갖는 그룹은 commadmin group modify 명령으로 수정할 수 없습니다.

예를 들어 commadmin group create 명령의 -G 옵션을 사용해서 비 ASCII 문자 XYZ가 있는 그룹을 지정한 경우 그룹의 LDAP 항목에 XYZ의 전자 메일 주소가 자동으로 추가됩니다. 전자 메일 주소에는 비 ASCII 문자를 사용할 수 없기 때문에 commadmin group modify를 사용한 그룹 수정이 실패합니다.

해결 방법

그룹을 만들 때 -E email 옵션을 사용합니다. 이 옵션은 그룹의 전자 메일 주소를 지정합니다. 예를 들면 다음과 같습니다. commadmin group create -D admin -w password -d siroe.com -G XYZ -S mail -E testgroup@siroe.com .

여러 개의 -f 옵션으로 그룹을 만들 때 하나의 속성만 추가됩니다.(4931958)

commadmin group create 명령에서 동적 그룹을 만들기 위해 -f 옵션을 여러 개 지정하는 경우 마지막 -f 옵션으로 지정된 값만 LDAP 항목에 추가됩니다. 다른 값은 추가되지 않습니다.

해결 방법

commadmin group create 명령을 사용할 때 -f 옵션을 여러 번 지정하지 마십시오.

현지화 및 국제화

이 절에서는 Delegated Administrator 현지화 문제를 설명합니다.

현지화된 Delegated Administrator GUI 구성 프로그램 config-commda에서 기본 페이지 크기가 너무 작아 모든 입력 필드와 필드 레이블이 제대로 표시되지 않을 수 있습니다.(6307209)

해결 방법:

현지화된 GUI 구성 프로그램 config-commda를 사용할 때 레이블이나 입력 필드 중 글자수가 길어 보이지 않는 것이 있으면 GUI config-commda에서 대화 상자의 크기를 확대합니다.

언어 태그가 지정된 시작 메시지가 있는 도메인을 만들 수 없습니다.(6242611)

commadmin domain create 명령을 사용하여 언어 태그가 지정된 시작 메시지가 있는 도메인을 만드는 경우(-A "mailDomainWelcomeMessage;lang-<language tag>:Subject:<message>" 옵션을 사용하여) 도메인을 만들 수 없습니다.

해결 방법

먼저 commadmin domain create 명령으로 도메인을 만든 다음commadmin domain modify 명령을 사용하여 언어 태그가 지정된 시작 메시지를 추가합니다. 예를 들면 다음과 같습니다.


commadmin domain create -D admin -w pass -S mail -H test.<domain>
-d i18n.tst

commadmin domain modify -D admin -w pass -d i18n.tst 
-A "mailDomainWelcomeMessage;lang-fr:Subject:Test$$Test"

오류 메시지 “The organization already exists.”가 현지화되지 않았습니다.(6201623)

기존 조직과 같은 이름의 조직을 만들려고 하면 Delegated Administrator에 다음 오류 메시지가 표시됩니다. “The organization already exists.” 이 메시지가 번역되지 않고 영어로 나타납니다.

설명서

이 절에서는 Delegated Administrator 설명서 및 온라인 도움말의 오류나 불완전한 정보를 설명합니다.

Delegated Administrator 콘솔 온라인 도움말에 사용자 등록 정보 페이지의 사용 가능한 언어 목록에 대한 설명이 없습니다.(6307846)

사용 가능한 언어 드롭다운 목록을 사용하면 언어 태그가 지정된 사용자 이름의 언어를 선택할 수 있습니다.

사용 가능한 언어 목록에서 사용자 이름에 대해 원하는 언어를 선택합니다. 사용 가능한 언어 목록은 이름, 표시 이름 필드 옆에 표시됩니다.

그런 다음 이름과 성을 입력하고 저장을 누르십시오. 그러면 언어 태그가 지정된 이름, 성 및 공통 이름이 LDAP 항목에 입력됩니다.

예를 들어 사용 가능한 언어 목록에서 독일어를 선택하고 이름은 Gerard, 성은 Schroeder로 입력하면 사용자의 LDAP 항목에 다음 속성이 추가됩니다.


givenname;lang-de:Gerard
sn;lang-de:Schroeder
cn;lang-de:Gerard Schroeder

로켈을 인식하는 응용 프로그램은 사용자의 선택 언어가 독일어인 경우 이 cn을 표시합니다.

사용 가능한 언어 목록의 기본값 옵션은 태그가 지정되지 않은 필수 속성인 givenname, sncn에 해당합니다.

공유 조직의 경우 새 조직 만들기 마법사에 달력 서비스 세부 정보가 표시되지 않습니다. 이 정보는 온라인 도움말에 설명되어 있지 않습니다.(6295181)

Delegated Administrator 콘솔에서 공유 조직을 만들 때 새 조직 만들기 마법사에 달력 서비스 세부 정보 패널이 표시되지 않습니다. 또한 공유 조직을 만든 다음 공유 조직의 등록 정보 페이지에 달력 서비스 세부 정보가 표시되지 않습니다.

즉 공유 조직을 만들 때 달력 서비스 속성이 공유된 상위 도메인에서 상속되기 때문에 새 공유 조직에 고유한 달력 서비스 정보를 만들거나 표시할 수 없습니다.

최상위 관리자만 상위 도메인을 편집할 권한을 갖고 있습니다.

Delegated Administrator 콘솔 온라인 도움말에 이 동작에 대한 설명이 없습니다.