Versionshinweise zu Sun Java System Web Server 7.0 Update 1

Administration

In der folgenden Tabelle werden bekannte Web Server-Administrationsprobleme aufgelistet.

Tabelle 4 Bekannte Administrationsprobleme

Problem-ID 

Beschreibung 

6364924 

Ein Knoten kann für mehrere Administrationsserver registriert werden, was möglicherweise zu einem Konfigurationskonflikt führt.

Es ist möglich, einen Knoten für einen zweiten Administrationsserver zu registrieren, ohne die Registrierung für den ersten Administrationsserver aufzuheben. Dies führt jedoch dazu, dass die Knoten auf beiden Administrationsservern nicht mehr zugänglich sind.  

Umgehung

Starten Sie bei jeder Registrierung den Administrationsknoten neu. Der Administrationsknoten bleibt für den zuletzt registrierten Administrationsserver verfügbar. 

6379125 

wadm-Befehl ermöglicht die Verbindungsherstellung zu einem Knoten, zeigt ein Zertifikat und gibt dann einen HTTP 400-Fehler aus.

Wenn ein Administrationsknoten eine Verbindung empfängt, prüft der Administrationsknoten vor dem Fortfahren nicht, ob die Verbindung vom Administrationsserver stammt. Es wird lediglich eine falsche Fehlermeldung ausgegeben, und der Benutzer wird zur Eingabe des Passworts aufgefordert.  

6387762 

Kein Zugriff auf Shell-/Systemvariablen über wadm möglich.

Umgehung:

wadm erbt die Shell-Umgebungsvariablen nicht. Um die Shell-Variablen in wadm verfügbar zu machen, verwenden Sie den Befehl

"java::call System getenv env_var_name

Beispiel: 

Für den Zugriff auf die Shell-Umgebungsvariable MAIL aus wadm geben Sie an der wadm-Eingabeaufforderung den folgenden Befehl ein:

wadm> java::call System getenv "MAIL"
/var/mail/abc

4793938 

Anstelle des Verzeichnisindex wird ein Benutzer- und Passwortdialogfeld angezeigt.

Web Server 7.0 sendet per Voreinstellung erst dann einen Verzeichnisindex, wenn der Benutzer authentifiziert wurde. Wenn der Benutzer versucht, auf ein Verzeichnis zuzugreifen, wird er zur Eingabe von Benutzername und Passwort aufgefordert. Diese Aufforderung erfolgt, da die standardmäßige Zugriffssteuerungsliste (Access Control List, ACL) in Web Server 7.0 nur authentifizierten Benutzern das Recht zur Auflistung von Verzeichnissen gewährt. 

Umgehung

Sie können nicht authentifizierten Benutzern das Auflisten von Verzeichnissen ermöglichen, indem Sie mithilfe der Administrationskonsole die Datei default.acl bearbeiten. For more information on how to grant list access right, see Configuring Access Control in Sun Java System Web Server 7.0 Update 1 Administrator’s Guide .

6327352  

Für die Sitzungsreplikation aktivierte Instanzen starten nicht normal wenn andere Instanzen im Cluster nicht gestartet werden.

6393534  

Nach der Migration von Java-Schlüsselspeicherzertifikaten mithilfe des Befehls migrate-jks-keycert führt der Versuch, die migrierten Zertifikate über den Befehl list-certs anzuzeigen dazu, dass anstelle des Zertifikatanzeigenamens der allgemeine Name (CN), die Organisation und weitere Informationen angezeigt werden.

6407486  

Beim Setzen der SSL-Eigenschaft mit dem Befehl wadm set-ssl-prop akzeptiert die Eigenschaft server-cert-nickname beliebige Anzeigenamen von Zertifikaten, obwohl nur der Anzeigename des Serverzertifikats akzeptiert werden sollte.

6443742  

Der CLI-Befehl set-session-replication-prop funktioniert nicht, wenn die Option 'node' mit einem qualifizierten Domänennamen verwendet wird.

Umgehung

Verwenden Sie die Ausgabe des Befehls list-nodes zur Angabe gültiger Knotennamen im Befehl set-session-replication-prop.

6464953  

Das Setzen der Eigenschaft digestauthstate über den CLI-Befehl set-authdb-prop führt nicht zu einer Validierung der Werte und ermöglicht das Setzen unzulässiger Werte für diese Eigenschaft.

6468570  

Die Eingabe von "yes" an der wadm-Eingabeaufforderung führt zum Absturz der Befehlszeilenschnittstelle.

6469676  

Der Versuch einer Verbindungsherstellung mit dem Administrationsserver nach Ablauf des Administrationszertifikats führt zur Anzeige einer falschen Fehlermeldung.

6480600  

Der Befehl register-node führt zu einer falschen Fehlermeldung, wenn dem Administrationsserver nicht genügend Festplattenspeicher zur Verfügung steht.

6495446  

Wenn auf dem Gerät kein Festplattenspeicher verfügbar ist, gibt wadm die falsche Fehlermeldung "Kommunikation mit Administrationsserver nicht möglich".

6502800  

Bei Ausführung des Befehls migrate-server mit den Optionen "--all" und "--instance" führt nicht zu einem Fehler.

Es sollte eine Warnung oder eine Fehlermeldung angezeigt werden, die darauf hinweist, dass der Benutzer versucht, zwei sich ausschließende Optionen zu verwenden. 

6416328  

Die Schaltfläche "Instanzen starten" in der Administrationskonsole ist für Instanzen aktiviert, die bereits ausgeführt werden.

Die Schaltfläche sollte in Abhängigkeit vom Status der Instanz aktiviert oder deaktiviert werden. 

6418312  

wadm lässt die Definition doppelter Benutzereigenschaften zu.

Das Hinzufügen doppelter Benutzereigenschaften führt nicht zur Anzeige einer Fehlermeldung; eine neue Benutzereigenschaft wird jedoch nicht erstellt. 

6421740  

Es gibt keine Möglichkeit zur Erstellung einer neuen ACL-Datei (Access Control List) mithilfe der Administrationskonsole oder der Befehlszeilenschnittstelle.

6423432  

Unter Windows führt das wiederholte Hinzufügen und Entfernen registrierter Knoten bei einer vorhandenen Konfiguration zu Validierungsfehlern.

6426116  

Das Klicken auf die Schaltfläche "Version" in der Administrationskonsole führt dazu, dass die Warnung "Datei nicht gefunden" in den Administrationsfehlerprotokollen protokolliert wird.

6430417  

MIME-Typen lassen MIME-Werte mit Multibyte-Zeichen zu.

6442081  

Text auf der Seite für die Zugriffssteuerungsliste ist nicht formatiert.

6442172  

Benutzer kann zwischen in ACE zwischen Listen vom Typ 'verfügbar' und 'ausgewählt' wechseln, obwohl der Benutzer aus der Authentifzierungsdatenbank gelöscht wurde.

6446162  

Vor dem Löschen einer Authentifizierungsdatenbank vom Typ 'key' oder 'digestfile' wird keine Warnung ausgegeben.

6446206  

Beim Löschen eines einzelnen Benutzers in einer Gruppe wird die falsche Meldung "Gruppe wurde erfolgreich gespeichert" angezeigt.

6448421  

Administrationsoberfläche ermöglicht das Erstellen eines neuen Benutzers mit Multibyte-Benutzer-ID in der Authentifizierungsdatenbank vom Typ 'keyfile'.

6455827  

Benutzer- und Gruppentabelle in der Administrationskonsole zeigt die gesamten Ergebnisse auf einer einzigen Seite an.

6461101  

Bezeichnungen der Schaltflächen "Zertifikat anfordern" und "Installieren" auf der Seite "Selbst signiertes Zertifikat" der Administrationskonsole müssen geprüft werden.

6462057  

Die Schaltflächen "Hinzufügen" und "Entfernen" im ACE-Fenster sind auch dann aktiviert, wenn keine Elemente in der Liste 'Verfügbar' vorhanden sind.

6464891  

Administrationskonsole schneidet Anzeige von Serverprotokollen nach 50 Zeilen oder 2 Seiten ab.

6465382  

Es wird keine Validierung statt, wenn im Assistenten für die Zertifikatanforderung falsche Ländercodes eingegeben werden.

6465421  

In der Administrationskonsole wird für die Felder virtual-server, authdb, dav collection und event keine Textfeldbeschreibung angezeigt.

6466336  

Admin-Konsole zeigt beim Erstellen einer neuen Konfiguration eine falsche JDK-Version.

In der Admin-Konsole wird anstelle von JDK-Version 5.0 u7 die Version 5.0 u6 angezeigt. 

6471171  

Formatierung geht beim Neustart des Administrationsservers auf dem Register "Knoten -> Administrationsserver allgemein" verloren.

6471367  

Zugriff auf die Admin-Konsole in einem anderen Register desselben Browsers nicht möglich.

6471792  

Anzeigeprotokoll zeigt Ergebnis auf nur einer Seite an.

Obwohl die Suchkriterien für eine Eintragsgröße von 25 Protokolleinträgen ausgewählt wurde, werden die Protokolleinträge auf nur einer einzigen Seite an, selbst wenn mehr als 50 Protokolleinträge vorhanden sind. 

6472932  

Fehler zu Token-Inkonsistenz wird angezeigt, wenn Sie das Token-Passwort entfernen und es anschließend auf der Seite "Allgemeine Aufgaben -> Konfiguration auswählen -> Konfiguration bearbeiten -> Zertifikate -> PKCS11-Token" erneut festlegen.

6486037  

Unter "Inhaltsverwaltung für den virtuellen Server -> Inhaltsbehandlung -> Dokumentenverzeichnisse -> Hinzufügen" sollte eine Option zum Durchsuchen vorhanden sein, um den Pfad eines weiteren Dokumentenverzeichnisses auszuwählen.

6492906  

Fehlermeldung zu WebDAV-Sammlungssperren in der Admin-Konsole ist irreführend.

Wenn Sie als Timeout-Wert für die WebDAV-Sammlung infinite angeben, wird auf der Seite "Allgemeine Aufgaben -> Konfiguration auswählen -> Virtuellen Server auswählen -> Virutellen Server bearbeiten -> WebDAV -> Sammlung auswählen" die Fehlermeldung KEIN ABLAUF angezeigt. Das bedeutet, dass die Sperre nicht automatisch nach einer bestimmten Zeit abläuft bzw. es kein Timeout gibt.

6498484  

Falsche Fehlermeldung wird angezeigt, wenn über die Schaltfläche "Passwörter festlegen" ein leeres Token-Passwort festgelegt wird.

6498554  

Admin-Konsole zeigt beim Erstellen und Löschen von Zertifikaten die falsche Fehlermeldung an.

6500157  

Neustart der Instanz schlägt fehl, wenn ein Token-Passwort bearbeitet und eine Konfiguration auf der Instanz bereitgestellt wird, die bereits ausgeführt wird.

6502287  

Die Admin-Konsole zeigt beim Löschen einer Konfiguration und Klicken auf die Schaltfläche "Migrieren" einen Ausnahmefehler an.

6502374  

Der Bildschirm des Admin-Konsolenassistenten zur Überprüfung sollte nur Felder mit Werten anzeigen.

6502793  

Bei der Migration wird die Berechtigung des Protokollverzeichnispfads nicht überprüft.

6504050  

Die Ergebnisseite in sämtlichen Admin-Konsolenassistenten sollte ordnungsgemäß ausgerichtet sein.

6266358  

Anmeldung über die Administrations-CLI nicht möglich, wenn das Administratorpasswort erweiterte ASCII-Zeichen enthält.

6361329  

Der error-response-Dateiname sollte überprüft werden.

6365379  

Inkonsistentes Verhalten tritt beim Start eines nicht registrierten Administrationsknotens auf.

6367282  

Administrationsserver wird mit abgelaufenem Zertifikat gestartet; wadm sollte Warnung bei abgelaufenen Zertifikaten anzeigen.

6367751  

Der create-instance-Befehl schlägt auf einem Remoteknoten zwischenzeitlich fehl, wobei der Fehler "HTTP 400" protokolliert wird.

6375505  

Der unregister-node-Befehl sollte ebenfalls Zertifikate auf dem Administrationsknoten bereinigen.

6408169  

WebDAV-Sperre von CLIs funktionieren nicht in einer Clusterumgebung.

6408186  

Mehrfache Installationen der Administrationsknoten auf demselben Knoten, der auf demselben Administrationsserver registriert ist, sollten nicht zulässig sein.

6416369  

Zugriff auf die Administrationsknoten-URLs führt zum Fehler "Seite nicht gefunden".

Da der Administrationsknoten über keine Benutzeroberfläche verfügt, führt der Zugriff auf die Administrationsknoten-URLs zum Fehler Seite nicht gefunden.

6416705  

Die standardmäßige Datei server.xml sollte kein <Stapelgröße>-Element enthalten.

6422936  

Keine Überprüfung für Klassenpfadpräfixe und -suffixe sowie für Pfadpräfixe zur nativen Bibliothek in den JVM-Pfadeinstellungen in Java.

6423310  

Die server.xml-Elemente sollten nach Funktionen gruppiert sein.

6426108  

Ausnahmefehler in Administrationsfehlerprotokollen beim Erstellen einer neuen Konfiguration mit Instanz.

6431984  

Web Server sollte zugehörige PID-Datei und UNIX-Domänen-Sockets im Verzeichnis /var/run anstelle von /tmp speichern.

6441773  

Unter Windows. Administrationsserver verschiebt physisch die Webanwendungsdateien, bevor die Webanwendung beendet wird.

6451307  

Das Ausführen des create-instance-Befehls schlägt nach dem Start eines Remoteknotens auf dem Remoteknoten fehl.

6454559  

Auf der Seite "Serverprotokolle anzeigen" wird eine Fehlermeldung angezeigt, wenn das Zugriffsprotokollformat kein Common Log Format (CLF) ist.

6462515  

Admin-Konsole zeigt irreführende Meldung an, dass die Instanz geändert wurde, wenn im Konfigurationsverzeichnis Laufzeitdateien erstellt werden.

6462579  

Vertrauensspeicher wird beim Deinstallieren des Administrationsknotens nach Aufhebung der Registrierung beim Administrationsserver nicht gelöscht.

6468132  

Durch den list-cert-Befehl werden die Zertifikate nicht aufgelistet, wenn das Zertifikatpseudonym einen Doppelpunkt enthält.

6468330  

An der Java-Home-Eigenschaft vorgenommene Änderungen werden beim Neustart der Instanz nicht gespeichert.

6473577  

<PKCS11-Element wird nicht aus server.xml-Datei entfernt, selbst wenn keine untergeordneten Elemente vorhanden sind.

6473589  

<PKCS11/> wird zu server.xml-Datei bei Festlegung des Token-Pins hinzugefügt.

6475536  

Keine ersichtliche Möglichkeit, das Administrationsserverpasswort zurückzusetzen.

Umgehung

  1. Kommentieren Sie security-constraint im Verzeichnis Installationsverzeichnis/lib/webapps/jmxconnectorapp/WEB-INF/web.xml aus.

  2. Starten Sie den Administrationsserver neu.

    Durch diesen Vorgang wird die Authentifizierung auf dem Administrationsserver ausgeschaltet.

  3. Legen Sie das Administratorpasswort über den Befehl set-admin-prop fest.

6489727  

[JESMF CONFORM] CP sollte beim Beenden MfManagedElementServer_stop() aufrufen.

6491749  

In bestimmten Textfeldern ist eine genauere Überprüfung erforderlich, um die Beschädigung der Datei obj.conf zu verhindern.

Meistens erfolgt die funktionelle Überprüfung von Daten eines Formulars im Back-End. Die Benutzeroberfläche führt nur minimale Überprüfungen durch wie z. B. leere Felder, Ganzzahlen und ASCII-Werte. Daher werden die Daten von der Benutzeroberfläche in der Datei obj.conf gespeichert, für den Fall, dass die Analyse beschädigt wird.

6493971  

Im Administrationsserver kommt es nicht zu einem Timeout, wenn keine Rückmeldung vom Neustart der Serverinstanz erfolgt.

Unter UNIX wartet der Administrationsserver bis die Serverinstanz neu gestartet wurde, wenn der Befehl restart-instance ausgeführt wird. Ist der Neustart der Instanz nicht erfolgreich, reagiert der Administrationsserver auf keine Anforderungen.

6497213 

Das Ausführen des restart-admin-Befehls gefolgt von dem stop-admin-Befehl führt zu einem Ausnahmefehler in den Administrationsfehlerprotokollen.

6515745 

Prozess des SNMP-Master-Agenten startet auf Web Server nicht

Umgehung

Das Ändern des tcp_xmit_hiwat -Wertes in einen höheren Wert wie z. B. 262144 führt zu einer ordnungsgemäßen Funktionsweise des Peer-SNMP-Master-Agenten. Geben Sie zum Ändern des tcp_xmit_hiwat-Wertes den folgenden Befehl ein.

# ndd -set /dev/tcp tcp_xmit_hiwat 262144

6534202 

Keine Bearbeitung der WebDAV-Sammlungseigenschaften über die Administrationskonsole möglich

Bei der Bereitstellung einer Konfiguration auf mehreren Knoten muss der lockdb-Pfad ein freigegebenes Verzeichnis mit demselben Pfad auf allen Knoten sein. Um ferner die Auflistung oder den Ablauf von Sperrungen in lockdb über die Administrationskonsole festzulegen, muss derselbe Pfad auf dem Administrationsserver geschrieben werden können.

6545779 

Unter Windows schlägt der wdeploy-Befehl fehl, wenn eine ältere Version von libnspr4.dll im system32-Verzeichnis ermittelt wird.

Umgehung

Bearbeiten Sie die Datei wdeploy.bat im Verzeichnis install_dir/bin , bevor Sie Java aufrufen. Ändern Sie den Pfad des Java-Verzeichnisses in das install_dir/lib-Verzeichnis. Aufgrund dieser Änderung sucht Windows zunächst im Verzeichnis install_dir/lib nach der Datei libnspr4.dll (bevor das system32-Verzeichnis durchsucht wird).

6554691 

Bei Verwendung der JSP-Option zur Vorkompilierung löscht der Befehl add-webapp die zuvor kompilierten JSP-Dateien nicht.

6556820 

Die Administrationskonsole oder die Admin-Befehlszeilenschnittstelle bieten keine Unterstützung für das Hinzufügen von CA-Zertifikaten für den Administrationsserver.

6587832 

Unter Windows wird die Administrationskonsole zeitweise nicht angezeigt.

Umgehung

  1. Dieses Problem tritt unter Windows 2003 auf, wenn die erweiterte Sicherheitskonfiguration für Internet Explorer aktiviert ist.

  2. Um auf die Administrationskonsole zuzugreifen, ohne die erweiterte Sicherheit zu deaktivieren, nehmen Sie die Site explizit in die Liste der vertrauensvollen Sites für den Browser auf.

  3. Wählen Sie "Systemsteuerung" > "Software" > "Windows-Komponenten hinzufügen/entfernen".

  4. Deaktivieren Sie das Kontrollkästchen für die erweiterte Sicherheitskonfiguration von Internet Explorer.