Notas de la versión de Sun Java System Communications Services 2005Q4

Capítulo 4 Sun Java System Communications Services Administrador delegado 6 2005Q4 Notas de la versión

Versión 6 2005Q4

Estas notas de la versión contienen importante información disponible en el momento del lanzamiento de Sun JavaTM System Communications Services Administrador delegado 6 2005Q4. Aquí se tratan nuevas funciones y mejoras, problemas y limitaciones conocidos e información de otro tipo. Lea este documento antes de comenzar a usar Administrador delegado 6 2005Q4.

En estas notas de la versión se incluyen los siguientes apartados:

Historial de revisiones de las notas de la versión

Tabla 4–1 Historial de revisiones de las notas de la versión de Delegated Administrator

Fecha 

Descripción de los cambios 

30 de septiembre de 2005 

Problemas conocidos actualizados, problemas resueltos en esta versión, problemas de compatibilidad.  

4 de abril de 2005 

Información añadida sobre nuevas funciones, requisitos de instalación, requisitos.  

Acerca de Delegated Administrator

Sun Java System Communications Services Administrador delegado permite realizar la provisión de organizaciones (dominios), usuarios, grupos y recursos en un directorio LDAP utilizado por las aplicaciones de Communications Services como Messaging Server y Calendar Server.

La herramienta Administrador delegado tiene dos interfaces:

La ayuda en línea en la consola de Delegated Administrator describe cómo los administradores pueden utilizar la GUI para prestar servicio a los usuarios de un directorio LDAP.

Para obtener más información acerca de la configuración y administración de Delegated Administrator y para obtener una descripción de las herramientas de línea de comandos commadmin, consulte la Sun Java System Communications Services 6 2005Q4 Delegated Administrator Guide.

Novedades de esta versión

Con Communications Services Delegated Administrator, sólo puede prestar servicio a los usuarios en un directorio LDAP Schema 2. Para prestar servicio a los usuarios de Messaging Server en un directorio LDAP Schema 1, deberá utilizar iPlanet Delegated Administrator, una herramienta obsoleta.

La versión Administrador delegado 6 2005Q4 incluye las siguientes nuevas funciones:

Requisitos

Esta sección describe los requisitos de plataforma, producto cliente y software para esta versión de Administrador delegado:

Información de revisiones

Después de utilizar el programa de instalación de Sun Java System para instalar Sun Java System Communications Services Administrador delegado 2005Q4, se recomienda que descargue e instale la última revisión de Administrador delegado.

Vaya a http://sunsolve.sun.com y seleccione "Patches" (Revisiones) o "Patch Portal" (Portal de revisiones). El número de revisión actual para Administrador delegado es:

Solaris

119777

x86

119778

Linux

119779

Compruebe el sitio de SunSolve para obtener más información acerca de la revisión para Administrador delegado.

Plataformas

Esta versión admite las mismas plataformas que son compatibles con Messaging Server, Calendar Server y otros componentes de Java Enterprise System.

Específicamente, esta versión admite las siguientes plataformas:

Para obtener información detallada acerca de los requisitos para Solaris y Linux, incluidas las revisiones de actualizaciones necesarias y versiones de núcleo, consulte la Sun Java Enterprise System Installation Guide y las Sun Java Enterprise System Release Notes .

Componentes de Java Enterprise System

Esta versión de Administrador delegado requiere los siguientes componentes, herramientas y versión de esquema LDAP de Java Enterprise System:

Para obtener más información acerca de los requisitos para Directory Server, Access Manager, Web Server y Application Server, consulte las notas de la versión más actuales de dichos productos.

Para obtener instrucciones de instalación para los componentes de Java Enterprise System que se indican en esta sección, consulte la Sun Java Enterprise System Installation Guide.

Requisitos de hardware

Los requisitos de memoria y espacio en disco para Administrador delegado son los mismos que los del contenedor web en el que se implementa Administrador delegado.

Para obtener más información acerca de los requisitos de hardware del contenedor web, consulte las notas de la versión actual de este componente de Java Enterprise System.

Exploradores

La consola de Delegated Administrator requiere un explorador con JavaScript habilitado. Para obtener un rendimiento óptimo, Sun recomienda que se usen los exploradores indicados en Requisitos de software del cliente:

Tabla 4–2 Recomendaciones de explorador para la consola de Delegated Administrator

Explorador 

Windows XP 

Windows 2000 

Solaris 

NetscapeTM Navigator

7.2 o superior 

7.2 o superior 

7.2  

Microsoft Internet Explorer 

6.0 SP1 o posterior 

6.0 SP1 o posterior 

NA 

MozillaTM

1.4 o superior 

1.4 o superior 

1.4 o superior 

Notas de la instalación

Para ver un resumen general de los pasos necesarios para instalar y configurar Administrador delegado, consulte el capítulo 2: "Planning for Installation and Configuration" en la Sun Java System Communications Services Delegated Administrator Guide.

Revisión recomendada

Se recomienda que descargue e instale la última revisión de Administrador delegado.

El siguiente procedimiento resume los pasos que debe realizar para instalar Administrador delegado.

  1. Ejecute el programa de instalación de Java Enterprise System para instalar Administrador delegado 2005Q4.

  2. Vaya a http://sunsolve.sun.com y seleccione “Patches” (Revisiones) o “Patch Portal” (Portal de revisiones). El número de revisión actual para Administrador delegado es:

    Solaris

    119777

    x86

    119778

    Linux

    119779

    Instale la revisión antes de ejecutar el programa de configuración de Administrador delegado, config-commda.

  3. Ejecute la herramienta de preparación de Directory Server (secuencia de comandos de configuración), comm_dssetup.pl.

  4. Configure Delegated Administrator ejecutando el programa de configuración, config-commda.

La revisión incluye las siguientes funciones:

La versión actual de la Sun Java System Communications Services 6 2005Q4 Delegated Administrator Guide describe cómo debe crear sus propios paquetes de servicio.

Compruebe el sitio de SunSolve para obtener más información acerca de la revisión para Administrador delegado.

Consolidación ACI

Para instalaciones a gran escala con Access Manager, Messaging Server y el directorio LDAP Schema 2, es posible que tenga que consolidar las instrucciones de control de acceso (ACI, Access Control Instructions) en su directorio.

Cuando instala Access Manager con Messaging Server, se instalará inicialmente un gran número de ACI en el directorio. Muchas de las ACI predeterminadas no son necesarias o Messaging Server no las utiliza. Puede mejorar el rendimiento de Directory Server y, por tanto, de las búsquedas de Messaging Server, consolidando y reduciendo el número de ACI predeterminado en el directorio.

Para obtener más información acerca de cómo consolidar y eliminar las ACI no utilizadas, consulte el “apéndice D: ACI Consolidation” en la Sun Java System Communications Services Delegated Administrator Guide.

Problemas de compatibilidad

La siguiente tabla muestra las incompatibilidades conocidas entre Communications Services Administrador delegado 6 2005Q4 y las versiones anteriores.

Incompatibilidad 

Impacto 

Comentarios 

Ahora Access Manager tiene dos tipos de instalación: modo Realm (estilo versión 7.x) o modo Legacy (estilo versión 6.x). El modo Legacy es el predeterminado. 

En el momento de la instalación, debe seleccionar el modo Legacy como el tipo de instalación en el siguiente panel: 

Access Manager: Administration (1 de 6)

Si usa el tipo de instalación de modo Realm de Access Manager, no podrá ejecutar Delegated Administrator. 

La actualización de Access Manager de la versión 6.x a 7.0 (Java ES Release 4) sin actualizar Delegated Administrator a la versión 6 2005Q4 (Java ES Release 4). 

En la consola o utilidad de Delegated Administrator, la creación de usuario con el servicio de calendario o correo dará un error. 

Hay disponible una solución. Para obtener más información, consulte Instalación, actualización y configuración.

Actualizaciones de la documentación de Administrador delegado 6 2005Q4

No hay actualizaciones de la documentación para esta versión de Administrador delegado.

Problemas conocidos resueltos en esta versión

Problemas conocidos resueltos en esta versión describe los errores solucionados en esta versión de Administrador delegado 2005Q4.

Tabla 4–3 Problemas conocidos resueltos en Delegated Administrator

Número de problema 

Descripción 

6263204 

Use jdapi-wildorgsearchmaxresults y jdapi-wildusersearchmaxresults para todas las búsquedas. 

6251950, 6230702 

En la página de propiedades del usuario, no se puede quitar la marca de verificación de la casilla "Forward" (Reenvío), seleccionar la bandeja de entrada local y guardar la modificación. 

6236566 

El archivo logger.properties hace referencia a una ruta incorrecta en Linux. 

6216904 

El rendimiento de inicio de sesión es bajo para un TLA que ha iniciado sesión en Delegated Administrator en un directorio que despliega un gran número de organizaciones. 

6211658 

El filtro service-package produce que se cierre la sesión. 

6206797 

El comando commadmin domain purge no purga los recursos de calendario. 

6206196 

No se puede acceder a las fichas "Todos los paquetes de servicios" y "Propiedades". 

6202370 

En chino tradicional y simplificado, falta la ayuda en línea en la ventana secundaria para crear nuevas organizaciones o usuarios. 

6201571 

No se puede guardar un nombre de usuario con una opción de idioma. 

6201234 

Sólo puede seleccionar entre cuatro idiomas cuando crea una nueva organización. 

6200351 

Un TLA o SPA no puede actualizar los "nombres de alias del dominio" de una organización compartida. 

6198788 

Enlaces de la ayuda rotos en los idiomas europeos y japonés. 

6198361 

Si elimina todos los paquetes de servicios de un usuario en una organización y, a continuación, asigna un nuevo paquete de servicios desde la página "Service Packages" (Paquetes de servicios), falla la asignación del nuevo paquete de servicios. 

6190486 

La eliminación de un paquete de servicios de una organización hace que se muestre el siguiente mensaje: “No hay cambios en la asignación de paquetes de servicios.” 

6182985 

La ventana de organización compartida no muestra los nombres de dominio disponibles al Administrador del proveedor de servicios. 

6177996 

El administrador de la organización (OA) de una organización con un nombre que utiliza caracteres distintos a ASCII verá una excepción de puntero nulo (NPE). 

5069133 

El comando commadmin create resource no tiene una opción de correo obligatoria que admita la utilidad csresource de Calendar Server. 

5030030 

El programa de configuración, config-commda, no está traducido. 

Limitaciones y problemas conocidos

Este apartado describe los problemas conocidos de Communications Services Delegated Administrator. La sección incluye los siguientes temas:

Instalación, actualización y configuración

Al actualizar de Application Server 7.x (Java ES Release 2) a Application Server 8.x (Java ES Release 4) y luego actualizar a Delegated Administrator 6 2005Q4 (Java ES Release 4), Delegated Administrator no vuelve a implementar el Application Server actualizado. (6319257)

Tras la actualización de Application Server 8.x, las aplicaciones como Delegated Administrator se vuelven a implementar automáticamente en una instancia server1 no DAS. Para mantener la compatibilidad, la instancia no DAS se ejecuta en el mismo puerto que la versión anterior de Application Server.

Sin embargo, Delegated Administrator utiliza el comando deploydir para implementarse en Application Server. En Application Server 8.x, el comando deploydir sólo funciona en instancias DAS. Delegated Administrator no se puede implementar en la instancia no DAS.

Solución

Tras actualizar a Application Server 8.x, realice los siguientes pasos:

  1. Modifique el siguiente archivo de propiedades de configuración de Access Manager:


    /opt/SUNWam/lib/AMConfig.properties

    sustituyendo la siguiente línea:


    com.sun.identity.webcontainer=IAS7.0

    por


    com.sun.identity.webcontainer=IAS8.1
  2. Antes de ejecutar el programa de configuración de Delegated Administrator, desinstale las aplicaciones web /commcli y /da de la instancia server1 en el Application Server actualizado. Ejecute los siguientes comandos:


    /opt/SUNWappserver/appserver/bin/asadmin undeploy 
    --secure=false --user admin --password xxxx
    --target server1 commcli

    /opt/SUNWappserver/appserver/bin/asadmin undeploy 
    --secure=false --user admin --password xxxx
    --target server1 da
  3. Ejecute el el programa de configuración de Delegated Administrator, config-commda. Cuando se le soliciten el puerto y el host de Access Manager, especifique el puerto para la instancia de servidor DAS.

    Especifique la instancia de servidor DAS, incluso si Access Manager se está ejecutando en una instancia server1 no DAS.

    Cuando el programa config-commda le solicite dónde debe implementar la consola de Delegated Administrator y el servidor de Delegated Administrator, especifique la información de servidor DAS, no la información de server1.

    Si ya ha configurado Delegated Administrator con el puerto server1 (si ya ha ejecutado config-commda ), modifique la información del puerto (para especificar el puerto DAS) en los siguientes dos archivos:


    /opt/SUNWcomm/config/cli-usrprefs.properties
    
    /var/opt/SUNWcomm/da/WEB-INF/class/com/sun/comm/da/resource/
    daconfig.properties
  4. Tras ejecutar config-commda, inicie sesión en la consola de Application Server. Copie todas las rutas de las bibliotecas de Access Manager en la configuración de JVM para las entradas classpath-prefix y classpath-suffix desde la instancia server1 a la instancia de servidor. Puede realizar estas tareas copiando las rutas en el archivo domain.xml de server1 al archivo domain.xml del servidor.

El programa de configuración de Delegated Administrator permite introducir valores no válidos en el campo del separador de dominios. (6310711)

En el programa de configuración, config-commda, puede introducir caracteres no válidos como ^ en el campo del separador de dominios. No puede iniciar sesión en la consola de Delegated Administrator utilizando un ID de inicio de sesión con un carácter no válido como separador de dominios.

Solución:

Edite el valor de la propiedad commadminserver.domainseparator en el archivo daconfig.properties que se encuentra en la siguiente ruta predeterminada:


/var/opt/SUNWcomm/da/WEB-INF/classes/
com/sun/comm/da/resources/daconfig.properties

Use un valor válido como @, - o _.

La actualización a Access Manager 7.0 sin actualizar a Delegated Administrator 6 2005Q4 (Java ES Release 4) produce un error en la creación del usuario. (6294603)

Cuando actualiza a Java Enterprise System Release 4, si actualiza Access Manager de la versión 6.x a la 7.0, pero no actualiza Delegated Administrator a la versión 6 2005Q4 (Java ES Release 4), la creación de usuarios con el servicio de correo o calendario fallará.

Solución:

  1. Actualice el archivo UserCalendarService.xml, que se encuentra de forma predeterminada en el siguiente directorio:


    /opt/SUNWcomm/lib/services/UserCalendarService.xml

    En el archivo UserCalendarService.xml, marque los atributos mail , icssubcribed y icsfirsday como opcionales en vez de obligatorios.

  2. En Access Manager, elimine el archivo xml existente ejecutando el comando amadmin, como en el siguiente ejemplo:


    amadmin -u amadmin -w netscape -r UserCalendarService
  3. En Access Manager, agregue el archivo xml actualizado como en el siguiente ejemplo:


    amadmin -u amadmin -w netscape  
    -s /opt/SUNWcomm/lib/services/UserCalendarService.xml
  4. Reinicie el contenedor Web.

El programa de configuración de Delegated Administrator (config-commda) puede ir lento si se implementa un gran número de organizaciones en el directorio. (6219610)

Si el directorio contiene un gran número de organizaciones (50.000 o más), es posible que el programa de organización Delegated Administrator (config-commda) requiera una gran cantidad de tiempo para completarse. El rendimiento de las tareas administrativas relacionadas con Access Manager es bajo.

Solución

Cree un índice pres,eq en el atributo ou.

Los valores de los archivos resource.properties se sobrescriben cuando Delegated Administrator se reconfigura con el programa config-commda. (6218713)

Si configura una instalación existente y configurada de Delegated Administrator ejecutando de nuevo el programa config-commda, las propiedades en el archivo resource.properties se restablecen a sus valores predeterminados.

Por ejemplo, si anteriormente configuró las siguientes propiedades en estos valores:

jdapi-wildusersearchresults=50

jdapi-wildorgsearchresults=10

y después ejecute config-commda, estas propiedades se restablecerán a sus valores predeterminados, de la siguiente forma:

jdapi-wildusersearchresults=-1

jdapi-wildorgsearchresults=-1

Este problema se produce sólo si se ha cambiado la configuración de Delegated Administrator (si ha habilitado los complementos o modificado los valores de alguna de las propiedades del archivo resource.properties).

Solución

Si necesita actualizar Delegated Administrator, o si necesita volver a ejecutar el programa config-commda por cualquier otro motivo, puede preservar la configuración existente realizando los siguientes pasos:

  1. Haga una copia de seguridad del archivo resource.properties.

    El archivo resource.properties se encuentra en la siguiente ruta predeterminada:


    da_base/data/WEB-INF/classes/sun/comm/cli/server/servlet/
    resource.properties
  2. Ejecute el programa config-commda.

  3. Edite el nuevo archivo resource.properties creado por el programa config-commda, de la siguiente forma:

    El nuevo archivo se encuentra en la ruta predeterminada que se muestra en 1. Realice una copia del archivo resource.properties anterior.

    a. Abra el nuevo archivo resource.properties.

    b. Abra la copia de seguridad del archivo resource.properties.

    c. Localice las propiedades que se personalizaron en la copia de seguridad. Aplique los valores personalizados a las propiedades correspondientes en el nuevo archivo resource.properties.

No sobrescriba simplemente el nuevo archivo resource.properties con el archivo de copia de seguridad. El archivo nuevo puede contener propiedades nuevas creadas para dar soporte a esta versión de Delegated Administrator.

Consola de Delegated Administrator y utilidades de línea de comando

Si convierte el sufijo root en dominio, las funciones de Delegated Administrator no funcionarán. (6321748)

De forma predeterminada, cuando se instala Access Manager, el sufijo root no se instala como un dominio. Es decir, el sufijo root no contiene el atributo sunPreferredDomain . Si el sufijo root se convierte en un dominio de correo, se producirán problemas en Delegated Administrator.

Solución

Use el mismo dominio predeterminado definido para Messaging Server. Si no ha instalado Messaging Server, asegúrese de que el dominio predeterminado se crea un nivel por debajo del sufijo root en el DIT.

Cuando cree un grupo sin servicios mediante la utilidad de línea de comandos (commadmin group create) y luego asigne un paquete de servicios al grupo en la consola de Delegated Administrator, no se le solicitará que introduzca ningún detalle de servicio de correo. (6317925)

Este problema se produce cuando se crea un grupo con commadmin group create sin agregar ningún servicio al grupo y a continuación, se utiliza la consola de Delegated Administrator para asignar un paquete de servicios a un grupo. Puede asignar un paquete de servicio de correo al grupo utilizando el asistente Assign Service Package pero no se le solicitará que introduzca la información en el panel de detalles del servicio de correo. Un mensaje informa de que el paquete de servicio de correo se ha asignado con éxito. Si abre la página de propiedades del grupo, los miembros del grupo se muestran pero no puede editar estos campos ni introducir una dirección de correo electrónico para el grupo.

Solución

Use el comando commadmin group modify para agregar un servicio de correo y una dirección de correo electrónico al grupo. Por ejemplo:


./commadmin group modify -D <TLA> -w <TLA_password> -G Group0 
-S mail -E Group0@<domain> -d <domain> 

Los atributos pasados con la opción —A del comando commadmin se ignoran si el comando también llama un archivo de entrada que contenga los atributos pasados con —A. (6317850)

Este problema se produce si ejecuta un comando commadmin como éste:


./commadmin user create -D tla -w pass -d <domain> 
-F test -L User -W pass -i /tmp/comm.in -A preferredlanguage:es

y el archivo de entrada, comm.in, contiene atributos pasados con la opción -A. El resultado es que la opción -A de la línea de comandos se ignora. En el ejemplo que se ha presentado anteriormente, preferredlanguage:es no se agrega.

Solución

Si se pasa algún atributo en el archivo de entrada con la opción -A, pase todos los valores de -A en el archivo de entrada. No utilice -A en la línea de comandos.

Un administrador de organizaciones (OA) puede eliminarse como OA modificando la página de propiedades de la organización. (6314711)

Si inicia sesión en la consola de Delegated Administrator como un OA, puede ir a la página de propiedades de la organización y quitarse de la lista de usuarios con derechos de OA. No se produce ningún error y puede continuar utilizando la consola. No debería poder quitarse como OA ni cerrar la sesión tan pronto como se elimine como usuario.

Se muestra un mensaje de error inadecuado cuando se utiliza un nombre de dominio que entra en conflicto con el nombre de un dominio eliminado. (6309418)

Este problema se produce si crea una organización con un nombre de dominio que sea el mismo que el nombre de un dominio eliminado. (El nombre de la organización es distinto al nombre de la organización eliminada.) Aparece el siguiente mensaje de error: Attribute uniqueness violated.

Solución

Especifique un nuevo nombre de dominio.

La consola de Delegated Administrator escribe valores icsAllowRights en el directorio que son distintos a los valores documentados en la referencia del esquema. (6308579)

Este problema se produce cuando se definen derechos avanzados en una organización que tiene el servicio de calendario asignado. Si abre la página de propiedades de la organización, vaya a la sección de servicio de calendario y haga clic en el botón Derechos avanzados (Advanced Rights); se mostrarán las propiedades de los derechos avanzados. Estas propiedades se guardan con el atributo icsAllowRights en el directorio.

En la consola de Delegated Administrator, si define las propiedades de los derechos avanzados en “No,” el valor de icsAllowRights en el directorio se guardará como 0. Sin embargo, la referencia del esquema documenta que el valor 0 significa que la propiedad está permitida.

Tenga en cuenta que las propiedades de los derechos avanzados en la consola de Delegated Administrator se definen en “No” de forma predeterminada, incluso si estos valores entran en conflicto con los valores correspondientes en el archivo ics.conf. Los valores definidos por Delegated Administrator anulan los valores del archivo ics.conf.

Si utiliza commadmin group create para crear un grupo, puede agregar únicamente un filtro de miembro dinámico (dirección URL de LDAP) con la opción —f. (6303551)

El comando commadmin group create permite utilizar la opción -f varias veces para crear filtros de miembros dinámicos (direcciones URL de LDAP) para el grupo. Sin embargo, sólo se guarda el último filtro en el directorio LDAP.

Solución

Ejecute el comando commadmin group modify varias veces, una para cada filtro que desee agregar.

Cuando agrega miembros dinámicos a un grupo en la consola de Delegated Administrator, no puede probar una dirección URL de LDAP creada manualmente. (6300923)

Cuando crea un nuevo grupo y agrega miembros dinámicos al grupo, puede crear manualmente una dirección URL de LDAP o utilizar los campos disponibles en los menús desplegables para crear la dirección URL de LDAP. Si utiliza los menús desplegables, puede hacer clic en el botón Probar URL LDAP (Test LDAP URL). Si crea manualmente la dirección URL de LDAP, esta función está deshabilitada.

La utilización del botón Atrás (Back) del explorador en la consola de Delegated Administrator puede provocar que se muestren páginas imprevistas. (6292610)

Solución

Desplácese utilizando únicamente las fichas y vínculos de navegación que se proporcionan en la página.

El número de paquetes de servicio asignado a los grupos en una organización puede superar al número asignado a dicha organización. (6285713)

Después de asignar un número especificado de paquetes de servicio para los grupos en una organización, puede asignar un número ilimitado de paquetes de servicio a los grupos en la organización. Los límites de asignación no se ponen en vigor.

Por ejemplo, si asigna 20 paquetes de servicio para los grupos de una organización, podrá asignar paquetes de servicio a más de 20 grupos en la organización.

Se muestra un mensaje de error incorrecto al crear un nuevo usuario con un ID de inicio de sesión que ya se está utilizando. (6283567)

Cuando crea un nuevo usuario con una única dirección de correo electrónico pero un ID de inicio de sesión que ya se está utilizando, el usuario no se crea (lo que es el comportamiento correcto), pero se muestra el siguiente mensaje de error: No se puede crear el usuario: dirección de correo en uso (Cannot create user — mail address already used). El mensaje de error debería decir que el ID de inicio de sesión está en uso.

No se pueden crear usuarios en un dominio que incluya un guión bajo en su nombre. (6281261)

Solución

No incluya un guión bajo en el nombre de dominio.

En Linux, no se puede utilizar la utilidad commadmin para agregar algunas clases de objeto de servicio concretas. (6280807)

Este problema se produce cuando se ejecuta commadmin con la opción -A para agregar clases de objeto de servicio concretas. Por ejemplo, si ejecuta el siguiente comando:


/opt/sun/comms/commcli/bin/commadmin user modify -D admin 
-n <domain> -w <password> -p81 -X localhost -d <domain> -l test 
-A +objectclass:sunportalgatewayaccessservice

Delegated Administrator no puede obtener las clases de objeto de servicio.

Solución

Agregue manualmente la clase de objeto obligatoria para el usuario de Directory Server mediante Administration Console o utilizando el comando ldapmodify.

La búsqueda de organizaciones por nombre de servicio, nombre de paquete, nombre de paquete de servicio y host de correo no funciona. (6277314)

En la página de lista de Organización (Organization), si utiliza el menú desplegable para buscar organizaciones por nombre de servicio, nombre de paquete de servicio o host de correo y luego introduce una cadena de búsqueda, el resultado de la búsqueda incluye todas las organizaciones.

No es posible crear una organización con una coma en el nombre de organización. (6275439)

Si utiliza el asistente para la creación de una organización para crear una organización y especifica un nombre de organización que contenga una coma, se mostrará un error y no se creará la organización.

Solución

No use una coma en el nombre de la organización.

Si elimina un dominio con el comando commadmin domain delete, no podrá utilizar commadmin para purgar el dominio. (6245878, 6203605)

Si utiliza commadmin domain delete para eliminar una organización con el servicio de correo, inetDomainStatus se definirá en deleted. Si a continuación utiliza msuserpurge para eliminar usuarios del almacén de mensajes y commadmin domain purge para eliminar el dominio, el dominio permanecerá en el directorio LDAP. El valor mailDomainStatus para el dominio no es igual a removed.

Existe el mismo problema si utiliza commadmin domain delete para eliminar una organización con el servicio de calendario, luego utiliza csclean para eliminar el calendario y, por último, utiliza commadmin domain purge para purgar el dominio. icsStatus no está marcado como removed en LDAP.

Solución

Use ldapmodify para definir mailDomainStatus o icsStatus en removed. A continuación, utilice commadmin domain purge.

El valor de la cuota de disco de dominio se pierde si se cambia el estado del dominio o del servicio de correo de una organización completa. (6239311)

Este problema se produce si se edita una organización completa con un valor de cuota de disco de dominio definido en cualquier valor numérico y si se cambia el estado del dominio o del servicio de correo de activo a cualquier otro valor (por ejemplo, si se configura como inactivo o retenido).

Un mensaje indica que las propiedades de la organización se han modificado correctamente, pero el valor de la cuota de disco de dominio está establecido como ilimitado y el atributo LDAP (mailDomainDiskQuota) se ha perdido para la organización.

Solución

Este problema se ha solucionado en la última revisión de Delegated Administrator. Descargue la revisión, como se describe en Revisión recomendada.

o: Restablezca el valor de la cuota de disco de dominio y guarde las propiedades de la organización de nuevo.

No hay ninguna indicación cuando se ha terminado de cargar una página de lista de usuarios, organización o grupo. (6234660)

Si hace clic en un botón mientras se está cargando una página de lista, se produce un error.

Mientras se está cargando la página, se muestra un mensaje que le indica que espere. No haga clic en ningún botón ni enlace hasta que la página esté lista.

El comando commadmin user modify falla si asigna las dos clases de objetos sunpresenceuser y sunimuser a una entrada de usuario. (6214638)

Un usuario nuevo no hereda la zona horaria (TZ) del dominio. (6206160)

Si crea un dominio con una zona horaria no predeterminada y luego crea un nuevo usuario sin utilizar explícitamente la opción -T <timezone >, se asignará la zona horaria predeterminada (América/Denver) al usuario.

Por ejemplo, suponga que ha creado un dominio llamado sesta cuya zona horaria es Europa/París. Después, ha creado un usuario nuevo en sesta. A este usuario se le asignará la zona horaria predeterminada, América/Denver.

Solución

Cuando cree o modifique un usuario, pase -T < timezone> explícitamente al comando commadmin user create o commadmin user modify.

Necesita guardar la página de propiedades de la organización para agregar correctamente un administrador. (6201912)

Si abre la página "Organization Properties" (Propiedades de la organización) y asigna una función de administrador a un usuario concreto, deberá guardar dicha página para que el administrador se agregue correctamente. Si cierra la sesión después de asignar el nuevo administrador, éste no se agregará.

Las nuevas organizaciones que no sean ascii producen un error porque la dirección de correo electrónico del administrador no se puede especificar. (6195040)

El uid del administrador predeterminado toma el valor predeterminado “admin_ new_organization_name.” Si el nombre de la nueva organización contiene caracteres que no sean ASCII, la dirección de correo electrónico que utiliza este identificador de usuario no será válida.

No es posible editar un ID de inicio de sesión del usuario en esta versión de Delegated Administrator. (6178850)

Si el nombre del sufijo root es el mismo que un nombre de dominio de organización, la utilidad Delegated Administrator no funcionará. (5107441)

Si crea un nombre de sufijo root que sea igual el nombre del dominio (por ejemplo, si el sufijo root es o=example.com y el dominio es example.com), las utilidades commadmin no funcionarán.

Solución

Evite utilizar el mismo nombre para el sufijo raíz y otro dominio en el directorio. (Los valores de o=name deben ser distintos.)

La función de búsqueda avanzada no devuelve resultados correctos para las organizaciones. (5094680)

Este problema se presenta si se realizan los siguientes pasos:

  1. Seleccione la función Advanced Search (Búsqueda avanzada).

  2. Seleccione “Organizaciones” (Organizations) en la lista desplegable.

  3. Haga clic en el botón de radio Match All (Hacer coincidir todo) o Match Any (Hacer coincidir una parte).

  4. Seleccione un nombre de organización en la lista desplegable.

  5. Escriba valores válidos en el campo de texto.

  6. Haga clic en Buscar.

En lugar de devolver sólo las organizaciones que coinciden con los criterios de búsqueda, Delegated Administrator muestra todas las organizaciones.

La página de resumen del asistente para organizaciones nuevas no muestra todos los detalles de la organización. (5087980)

Al crear una nueva organización con el asistente para una nueva organización, algunos detalles, como la cuota de dominios de discos y el estado de servicio de correo, no se muestran en la página de resumen del asistente.

No es posible modificar los grupos que no sean ASCII. (4934768)

Si se crea un grupo con un nombre que contenga caracteres que no sean ASCII, no será posible modificarlo con el comando commadmin group modify.

Por ejemplo, si un grupo con caracteres que no sean ASCII, XYZ se especifica con la opción -G en el comando commadmin group create, una dirección de correo electrónico de XYZ se agrega automáticamente a la entrada LDAP del grupo. Dado que los caracteres no ASCII no se permiten en las direcciones de correo electrónico, la modificación del grupo con commadmin group modify produce un error.

Solución

Use la opción -E email cuando cree un grupo. Esta opción especificará la dirección de correo electrónico del grupo. Por ejemplo: commadmin group create -D admin -w password -d siroe.com -G XYZ -S mail -E testgroup@siroe.com .

La creación de un grupo con varias opciones -f agrega sólo un atributo. (4931958)

Si especifica varias opciones -f para crear grupos dinámicos en el comando commadmin group create, sólo el valor especificado con la última opción -f se agregará a la entrada LDAP. Los demás valores no se agregan.

Solución

No especifique la opción -f varias veces cuando utilice el comando commadmin group create.

Localización y globalización

Esta sección describe los problemas de localización de Delegated Administrator.

En la interfaz gráfica de usuario localizada de Delegated Administrator, config-commda, el tamaño de página predeterminado puede ser demasiado pequeño para mostrar todos los campos de entrada y las etiquetas de campo adecuadamente. (6307209)

Solución:

Si está utilizando el programa localizado de configuración de la interfaz gráfica de usuario, config-commda , y hay alguna etiqueta o campo de entrada que no esté visible, cambie el tamaño del cuadro de diálogo en la interfaz gráfica de usuario config-commda para que se vean las etiquetas más grandes.

No puede crear un dominio con un mensaje de bienvenida con etiquetas de idiomas. (6242611)

Si utiliza el comando commadmin domain create para crear un dominio con un mensaje de bienvenida con etiquetas de idioma (con la opción -A "mailDomainWelcomeMessage;lang-<language tag>:Subject:<message>"), el dominio no se podrá crear.

Solución

Primero cree el dominio con el comando commadmin domain create. A continuación, utilice el comando commadmin domain modify para agregar un mensaje de bienvenida con etiquetas de idioma. Por ejemplo:


commadmin domain create -D admin -w pass -S mail -H test.<domain>
-d i18n.tst

commadmin domain modify -D admin -w pass -d i18n.tst 
-A "mailDomainWelcomeMessage;lang-fr:Subject:Test$$Test"

Un mensaje de error, “The organization already exists,” no está traducido. (6201623)

Si intenta crear una organización con el mismo nombre que otra existente, Delegated Administrator muestra el siguiente mensaje de error: “The organization already exists.” Este mensaje aparece sólo en inglés y no está traducido.

Documentación

Esta sección describe errores o información que figura incompleta en los libros y o la ayuda en línea de Delegated Administrator.

La lista de idiomas disponibles en la página de propiedades de usuario no se describe en la ayuda en línea de la consola de Delegated Administrator. (6307846)

La lista desplegable de los idiomas disponibles permite seleccionar un idioma para el nombre de usuario con etiquetas de idioma.

En la lista de los idiomas disponibles, seleccione el idioma deseado para el nombre de usuario. La lista de los idiomas disponibles se muestra junto a los campos del nombre, los apellidos y el nombre de la visualización.

A continuación, introduzca el nombre y apellidos y haga clic en Guardar (Save). Esto introduce un nombre, un apellido y un nombre común con etiquetas de idioma a la entrada LDAP.

Por ejemplo, si selecciona el alemán en la lista de los idiomas disponibles, introduzca Gerard como el nombre y Schroeder como el apellido, se agregarán los siguientes atributos a la entrada LDAP del usuario:


givenname;lang-de:Gerard
sn;lang-de:Schroeder
cn;lang-de:Gerard Schroeder

Las aplicaciones que dependen de la configuración regional mostrarán este cn si el idioma seleccionado por el usuario es el alemán.

La opción Predeterminado (Default) en la lista de los idiomas disponibles se corresponde con los atributos obligatorios y sin etiquetas givenname, sn y cn.

Para una organización compartida, los detalles del servicio de calendario no aparecen en el asistente para la creación de una nueva organización; esta información no se explica en la ayuda en línea. (6295181)

Al crear una organización compartida en la consola de Delegated Administrator, el panel de detalles de servicio de calendario no aparece en el asistente de creación de nueva organización. Además, una vez que la organización compartida se haya creado, los detalles del servicio de calendario no aparecerán en la página de propiedades de la organización.

Esto es debido a que cuando se crea una organización compartida, los atributos de servicio de calendario se heredan del dominio principal compartido. Por tanto, no puede se crear ni mostrar la información de servicio de calendario que es única para la nueva organización compartida.

Sólo el administrador de nivel superior tiene autoridad para editar el dominio principal.

La ayuda en línea de la consola de Delegated Administrator no explica este comportamiento.