Sun Java System Communications Services 2005Q4 Versionshinweise

Delegated Administrator Console und Befehlszeilen-Dienstprogramme

Wenn Sie das Root-Suffix zu einer Domäne machen, können die Delegated Administrator-Funktionen nicht ausgeführt werden. (6321748)

Bei der Installation von Access Manager wird das Root-Suffix nicht als Domäne installiert. Das heißt, das Root-Suffix enthält das Attribut sunPreferredDomain nicht. Wenn das Root-Suffix in eine Mail-Domäne geändert wird, treten Probleme bei Delegated Administrator auf.

Umgehung

Verwenden Sie dieselbe Standarddomäne, die Sie auch für Messaging Server eingerichtet haben. Wenn Sie Messaging Server nicht installiert haben, stellen Sie sicher, dass die Standarddomäne eine Ebene unter dem Root-Suffix im DIT erstellt wird.

Wenn Sie mithilfe des Befehlszeilendienstprogramms (commadmin group create) eine Gruppe ohne Dienste erstellen und der Gruppe dann in der Delegated Administrator-Konsole ein Dienstpaket zuweisen, werden Sie nicht zur Eingabe von Mail-Dienst-Details aufgefordert. (6317925)

Das Problem tritt auf, wenn Sie mit commadmin group create eine Gruppe erstellen, ohne der Gruppe Dienste hinzuzufügen, und dann die Delegated Administrator-Konsole verwenden, um der Gruppe ein Dienstpaket zuzuweisen. Sie können der Gruppe mit dem Assign Service Package-Assistenten ein Mail-Dienstpaket zuweisen, Sie werden jedoch nicht zur Dateneingabe im Fenster "Mail Service-Details" aufgefordert. Sie werden anhand einer Meldung darüber informiert, dass das Mail-Dienstpaket erfolgreich zugewiesen wurde. Beim Öffnen der Seite mit den Gruppeneigenschaften finden Sie eine Liste der Gruppenmitglieder, diese Felder können Sie jedoch nicht bearbeiten oder eine E-Mail-Adresse für die Gruppe eingeben.

Umgehung

Verwenden Sie den Befehl commadmin group modify, um der Gruppe einen Mail-Dienst und eine E-Mail-Adresse hinzuzufügen. Beispiel:


./commadmin group modify -D <TLA> -w <TLA_password> -G Group0 
-S mail -E Group0@<domain> -d <domain> 

Attribute, die mit der –A-Option des commadmin-Befehls übergeben werden, werden ignoriert, falls der Befehl auch eine Eingabedatei aufruft, die Attribute enthält, die mit –A übergeben werden. (6317850)

Dieses Problem tritt auf, wenn Sie einen commadmin-Befehl wie diesen ausführen:


./commadmin user create -D tla -w pass -d <domain> 
-F test -L User -W pass -i /tmp/comm.in -A preferredlanguage:es

und die Eingabedatei comm.in enthält Attribute, die mit der -A-Option übergeben werden. Das Ergebnis ist, dass die -A-Option in der Befehlszeile ignoriert wird. Im oben dargestellten Beispiel wird preferredlanguage:es nicht hinzugefügt.

Umgehung

Wenn Attribute in der Eingabedatei mit der -A-Option übergeben werden, übergeben Sie alle Werte von -A in der Eingabedatei. Verwenden Sie -A nicht auch in der Befehlszeile.

Ein Organisationsadministrator (OA) kann sich selbst als OA entfernen, indem er die Eigenschaftenseite der Organisation ändert. (6314711)

Wenn Sie sich an der Delegated Administrator-Konsole als OA anmelden, können Sie zur Eigenschaftenseite der Organisation wechseln und sich selbst aus der Liste der Benutzer mit OA-Rechten entfernen. Es tritt kein Fehler auf und Sie können mit der Verwendung der Konsole fortfahren. Sie sollten entweder nicht in der Lage sein, sich selbst als OA zu entfernen, oder bei dem Versuch, sich selbst zu löschen, abgemeldet werden.

Es wird eine unpassende Meldung angezeigt, wenn Sie einen Domänennamen verwenden, der mit dem Namen einer gelöschten Domäne in Konflikt steht. (6309418)

Dieses Problem tritt auf, wenn Sie eine Organisation mit einem Domänennamen erstellen, der dem einer gelöschten Domäne entspricht. (Der Organisationsname unterscheidet sich von dem Namen der gelöschten Organisation.) Folgende Fehlermeldung wird angezeigt: Attribut-Eindeutigkeit verletzt.

Umgehung

Geben Sie einen neuen Domänennamen an.

Die Delegated Administrator-Konsole schreibt icsAllowRights-Werte in das Verzeichnis, die sich von den Werten in der Schemareferenz unterscheiden. (6308579)

Dieses Problem tritt auf, wenn Sie in einer Organisation, der ein Kalenderdienst zugewiesen ist, erweiterte Rechte zuweisen. Navigieren Sie bei geöffneter Eigenschaftenseite in den Kalenderdienst-Abschnitt und klicken Sie auf die Schaltfläche "Erweiterte Rechte". Die Eigenschaften der erweiterten Rechte werden angezeigt. Diese Eigenschaften werden mit dem icsAllowRights-Attribut im Verzeichnis gespeichert.

Wenn Sie in der Delegated Administrator-Konsole die Eigenschaften der erweiterten Rechte auf "Nein“ setzen, wird der icsAllowRights-Wert im Verzeichnis als 0 gespeichert. In der Schemareferenz wird jedoch erläutert, dass der Wert 0 bedeutet, dass die Eigenschaft zulässig ist.

Beachten Sie auch, dass die Eigenschaften der erweiterten Rechte in der Delegated Administrator-Konsole standardmäßig auf "Nein“ gesetzt sind, selbst wenn diese Werte mit den entsprechenden Werten in der ics.conf-Datei in Konflikt stehen. Die von Delegated Administrator festgelegten Werte überschreiben die Werte in der ics.conf-Datei.

Wenn Sie mit commadmin group create eine Gruppe erstellen, können Sie nur einen dynamischen Mitgliedsfilter (LDAP-URL) mit der –f-Option erstellen. (6303551)

Mit dem Befehl commadmin group create können Sie die -f-Option mehrmals zum Erstellen von dynamischen Mitgliedschaftsfiltern (LDAP-URLs) für die Gruppe verwenden. Es wird jedoch lediglich der letzte Filter im LDAP-Verzeichnis gespeichert.

Umgehung

Führen Sie den Befehl commadmin group modify mehrmals aus, jeweils einmal für jeden Filter, den Sie hinzufügen möchten.

Wenn Sie einer Gruppe in der Delegated Administrator-Konsole dynamische Mitglieder hinzufügen, können Sie keinen manuell erstellten LDAP-URL testen. (6300923)

Wenn Sie eine neue Gruppe erstellen und der Gruppe dynamische Mitglieder hinzufügen, können Sie einen LDAP-URL entweder manuell erstellen oder die in den Dropdown-Menüs verfügbaren Felder zum Erstellen des LDAP-URLs verwenden. Wenn Sie die Dropdown-Menüs verwenden, können Sie auf die Schaltfläche LDAP-URL testen klicken. Wenn Sie den LDAP-URL manuell erstellen, ist diese Funktion deaktiviert.

Die Verwendung der Schaltfläche "Zurück" in der Delegated Administrator-Konsole kann dazu führen, dass unerwartete Seiten angezeigt werden. (6292610)

Umgehung

Navigieren Sie nur mithilfe der Registerkarten und Navigationsverknüpfungen, die auf der Seite zur Verfügung stehen.

Die Anzahl der Dienstpakete, die einer Gruppe in einer Organisation zugewiesen werden, kann die dieser Organisation zugewiesene Anzahl überschreiten. (6285713)

Nachdem Sie eine bestimmte Anzahl von Dienstpaketen für Gruppen in einer Organisation zugewiesen haben, können Sie den Gruppen in der Organisation eine unbegrenzte Anzahl von Dienstpaketen zuweisen. Die Zuweisungsbeschränkungen werden nicht erzwungen.

Wenn Sie zum Beispiel 20 Dienstpakete für Gruppen in einer Organisation zuweisen, können Sie mehr als 20 Gruppen in der Organisation Dienstpakete zuweisen.

Es wird eine falsche Fehlermeldung angezeigt, wenn Sie einen neuen Benutzer mit einer Anmelde-ID erstellen, die bereits verwendet wird. (6283567)

Wenn Sie einen neuen Benutzer mit einer eindeutigen E-Mail-Adresse, jedoch mit einer bereits vergebenen Anmelde-ID erstellen, wird der Benutzer nicht erstellt (das richtige Verhalten) und die folgende Fehlermeldung angezeigt: "Benutzer kann nicht erstellt werden– E-Mail-Adressen bereits verwendet.“ Die Fehlermeldung sollte aber mitteilen, dass die Anmelde-ID bereits verwendet wird.

Sie können keine Benutzer in einer Domäne erstellen, deren Namen einen Unterstrich enthalten. (6281261)

Umgehung

Verwenden Sie keinen Unterstrich im Domänennamen.

Unter Linux können Sie das commadmin-Dienstprogramm nicht zum Hinzufügen von bestimmten Dienstobjektklassen verwenden. (6280807)

Dieses Problem tritt auf, wenn Sie commadmin mit der Option -A ausführen, um bestimmte Dienstobjektklassen hinzuzufügen. Wenn Sie beispielsweise den folgenden Befehl ausführen:


/opt/sun/comms/commcli/bin/commadmin user modify -D admin 
-n <domain> -w <password> -p81 -X localhost -d <domain> -l test 
-A +objectclass:sunportalgatewayaccessservice

Delegated Administrator kann die Dienstobjektklassen nicht abrufen.

Umgehung

Fügen Sie die erforderliche Objektklasse für den Benutzer in Directory Server manuell über die Administration Console oder mithilfe des Befehls ldapmodify hinzu.

Die Suche nach Organisationen nach Dienstname, Dienstpaketname und Mail-Host funktioniert nicht. (6277314)

Wenn Sie in der Organisationenliste das Dropdown-Menü zum Suchen nach Organisationen nach Dienstname, Dienstpaketname oder Mail-Host verwenden und dann eine Suchzeichenfolge eingeben, umfasst das Suchergebnis alle Organisationen.

Sie können keine Organisation mit einem Komma im Organisationsnamen erstellen. (6275439)

Wenn Sie den Assistenten zum Erstellen von Organisationen verwenden, um eine Organisation zu erstellen, und einen Organisationsnamen mit einem Komma eingeben, wird eine Fehlermeldung angezeigt und die Organisation wird nicht erstellt.

Umgehung

Fügen Sie in einen Organisationsnamen kein Komma ein.

Wenn Sie eine Domäne mit dem Befehl commadmin domain delete löschen, können Sie commadmin nicht zum Löschen der Domäne verwenden. (6245878, 6203605)

Wenn Sie eine Organisation mit Mail-Dienst mit dem Befehl commadmin domain delete löschen, wird inetDomainStatus auf deleted gesetzt. Wenn Sie dann msuserpurge zum Entfernen von Benutzern aus dem Nachrichtenspeicher verwenden und dann commadmin domain purge zum Löschen der Domäne, verbleibt die Domäne im LDAP-Verzeichnis. Der Wert mailDomainStatus für die Domäne entspricht nicht dem Wert removed.

Dasselbe Problem besteht, wenn Sie commadmin domain delete zum Löschen einer Organisation mit dem Kalenderdienst, dann csclean zum Entfernen des Kalenders verwenden und dann commadmin domain purge zum Löschen der Domäne verwenden. icsStatus ist in LDAP nicht als removed markiert.

Umgehung

Verwenden Sie ldapmodify, um mailDomainStatus oder icsStatus auf removed zu setzen. Verwenden Sie dann commadmin domain purge.

Der Domänendatenträgerquote-Wert geht verloren, wenn Sie den Domänenstatus oder den Mail-Dienststatus einer ganzen Organisation ändern. (6239311)

Dieses Problem tritt auf, wenn Sie eine ganze Organisation bearbeiten, deren Domänendatenträgerquote-Wert auf einen numerischen Wert festgelegt ist, und Sie den Domänenstatus oder Mail-Dienststatus von "Aktive" in einen anderen Wert (wie "Inaktiv" oder "Angehalten") ändern.

Eine Meldung weist darauf hin, dass die Eigenschaften der Organisation erfolgreich geändert wurden, der Wert des Feldes "Domänendatenträgerquote“ jedoch auf unbegrenzt festgelegt ist und das LDAP-Attribut (mailDomainDiskQuota) für die Organisation verloren geht.

Umgehung

Dieses Problem wird mit dem aktuellsten Delegated Administrator-Patch gelöst. Laden Sie den Patch herunter, wie unter Empfohlener Patch empfohlen.

Alternative: Setzen Sie den Wert des Feldes "Domänendatenträgerquote“ zurück und speichern Sie die Eigenschaften der Organisation erneut.

Kein Hinweis darauf, wann das Laden einer Benutzer-, Organisations- oder Gruppen-Listenseite beendet ist. (6234660)

Wenn Sie auf eine Schaltfläche klicken, während eine Listenseite geladen wird, tritt ein Fehler auf.

Während die Seite geladen wird, werden Sie in einer Meldung aufgefordert, zu warten. Klicken Sie auf keine Schaltflächen oder Links, bis die Seite fertig erstellt ist.

Der Befehl commadmin user modify schlägt fehl, wenn Sie einem Benutzereintrag sowohl die sunpresenceuser- als auch die sunimuser-Objektklassen zuweisen. (6214638)

Ein neu erstellter Benutzer erbt die Domänen-Zeitzone nicht. (6206160)

Wenn Sie eine Domäne mit einer nicht standardmäßigen Zeitzone erstellen und dann einen neuen Benutzer erstellen, ohne ausdrücklich die Option -T <timezone > zu verwenden, erhält der Benutzer die Standardzeitzone (Amerika/Denver).

Angenommen, Sie erstellen eine Domäne namens sesta mit der Zeitzone Europa/Paris. Anschließend erstellen Sie in sesta einen neuen Benutzer. Dem Benutzer wird die Standardzeitzone Amerika/Denver zugewiesen.

Umgehung

Wenn Sie einen Benutzer erstellen oder ändern, übergeben Sie -T < timezone> ausdrücklich an den Befehl commadmin user create oder commadmin user modify.

Sie müssen die Seite mit den Organisationseigenschaften speichern, um einen Administrator erfolgreich hinzuzufügen. (6201912)

Wenn Sie die Seite "Organisationseigenschaften“ öffnen und einem bestimmten Benutzer eine Administratorrolle zuweisen, müssen Sie die Seite "Organisationseigenschaften“ anschließend so speichern, dass der Administrator erfolgreich hinzugefügt werden kann. Wenn Sie sich nach dem Zuweisen des neuen Administrators abmelden, wird der Administrator nicht hinzugefügt.

Nicht-ASCII-Organisationen führen zu einem Fehler, weil die E-Mail-Adresse des Standardadministrators nicht angegeben werden kann. (6195040)

Die UID des Standardadministrators wird standardmäßig zu "admin_ new_organization_name.“ Wenn der neue Organisationsname Nicht-ASCII-Zeichen enthält, ist die E-Mail-Adresse, die diese Benutzer-ID verwendet, ungültig.

Sie können die Anmelde-ID eines Benutzers in dieser Version von Delegated Administrator nicht ändern. (6178850)

Wenn als Root-Suffix-Name der gleiche Name verwendet wird wie für den Domänennamen der Organisation, funktioniert das Delegated Administrator-Dienstprogramm nicht (5107441)

Wenn Sie als Root-Suffix-Namen denselben Namen verwenden wie als Domänenname (z.B. wenn das Root-Suffix o=example.com und die Domäne example.com lauten), funktionieren die commadmin-Dienstprogramme nicht.

Umgehung

Vermeiden Sie es, für den Root-Suffix und eine andere Domäne des Verzeichnisses den gleichen Namen zu verwenden. (Die o=name-Werte dürfen nicht identisch sein.)

Die erweiterte Suchfunktion gibt für Organisationen nicht die richtigen Ergebnisse aus. (5094680)

Dieses Problem tritt auf, wenn Sie die folgenden Schritte ausführen:

  1. Wählen Sie die Funktion Erweiterte Suche aus.

  2. Wählen Sie in der Dropdown-Liste "Organizations“ aus.

  3. Klicken Sie auf das Optionsfeld Alle übereinstimmen oder Beliebige übereinstimmen.

  4. Wählen Sie in der Dropdown-Liste einen Organisationsnamen aus.

  5. Geben Sie gültige Werte in das Textfeld ein.

  6. Klicken Sie auf Suchen.

Anstatt nur die Organisationen zurückzugeben, die mit den Suchergebnissen übereinstimmen, zeigt Delegated Administrator alle Organisationen an.

Die Zusammenfassungsseite des Assistenten für Neue Organisation zeigt nicht alle Organisationsdetails an. (5087980)

Wenn Sie mit dem Assistenten zum Erstellen einer neuen Organisation eine neue Organisation erstellen, werden einige Details, wie "Domänendatenträgerquote“ und "Mail-Dienststatus“, nicht auf der Zusammenfassungsseite des Assistenten angezeigt.

Nicht-ASCII-Gruppen können nicht geändert werden. (4934768)

Wenn eine Gruppe mit einem Gruppennamen erstellt wird, der Nicht-ASCII-Zeichen enthält, ist das Ändern mit dem Befehl commadmin group modify nicht möglich.

Wenn eine Gruppe mit den Nicht-ASCII-Zeichen XYZ mit der Option -G im Befehl commadmin group create angegeben ist, wird dem LDAP-Gruppeneintrag automatisch eine E-Mail-Adresse von XYZ hinzugefügt. Da in E-Mail-Adressen keine Nicht-ASCII-Zeichen zulässig sind, schlägt das Ändern der Gruppe mit commadmin group modify fehl.

Umgehung

Verwenden Sie beim Erstellen einer Gruppe die Option -E email. Diese Option gibt die E-Mail-Adresse der Gruppe an. Beispiel: commadmin group create -D admin -w password -d siroe.com -G XYZ -S mail -E testgroup@siroe.com .

Durch das Erstellen einer Gruppe mit mehreren -f-Optionen wird lediglich ein Attribut hinzugefügt. (4931958)

Wenn Sie mehrere -f-Optionen zur Erstellung von dynamischen Gruppen im commadmin group create-Befehl angeben, wird nur der mit der letzten -f-Option angegebene Wert zum LDAP-Eintrag hinzugefügt. Die anderen Werte werden nicht hinzugefügt.

Umgehung

Geben Sie die -f-Option nicht mehrmals an, wenn Sie den Befehl commadmin group create verwenden.