Notes de version de Sun Java System Web Server 7.0 Update 1

Administration

Le tableau suivant répertorie les problèmes connus liés à l'administration de Web Server.

Tableau 4 Problèmes connus liés à l'administration

ID du problème 

Description 

6364924 

Un nœud peut être enregistré sur plusieurs serveurs d'administration, ce qui peut engendrer un conflit de configuration.

Il est possible d'enregistrer un nœud sur un serveur d'administration secondaire sans annuler l'enregistrement sur le premier serveur. Cependant, cela entraîne l'inaccessibilité des nœuds sur les deux serveurs d'administration.  

Solution

Pour chaque enregistrement, redémarrez le nœud d'administration. Le nœud d'administration est disponible sur le serveur d'administration le plus récent sur lequel il a été enregistré. 

6379125 

La commande wadm autorise la connexion à un nœud, affiche un certificat et émet une « Erreur HTTP 400 ».

Quand un nœud d'administration reçoit une connexion, celui-ci ne vérifie pas si la connexion provient du serveur d'administration avant le traitement. Il imprime un message d'erreur inapproprié et invite l'utilisateur à entrer un mot de passe.  

6387762 

Impossible d'accéder aux variables shell/système à partir de wadm.

Solution :

wadm n'hérite pas des variables d'environnement shell. Cependant, pour rendre les variables shell disponibles pour wadm, utilisez la commande

"java::call System getenv nom_env_var

Par exemple : 

Pour accéder à la variable d'environnement shell MAIL à partir de wadm, saisissez la commande suivante à l'invite de wadm :

wadm> java::call System getenv "MAIL"
/var/mail/abc

4793938 

La boîte de dialogue d'authentification s'affiche à la place de l'index de répertoire.

Par défaut, Web Server 7.0 n'envoie pas d'index de répertoire à moins que l'utilisateur ne se soit authentifié. La tentative d'accès à un répertoire invite l'utilisateur à entrer un nom d'utilisateur et un mot de passe. Cela se produit car la liste de contrôle d'accès par défaut (ACL) dans Web Server 7.0 n'accorde de droit d'accès qu'aux utilisateurs authentifiés. 

Solution

Vous pouvez accorder le droit d'accès à la liste aux utilisateurs non-authentifiés à l'aide de la console d'administration ou en modifiant le fichier default.acl. Pour plus d'informations sur cette procédure, reportez-vous à la section Configuring Access Control du Sun Java System Web Server 7.0 Update 1 Administrator’s Guide .

6327352  

Les instances, pour lesquelles la réplication de session est activée, ne se lancent pas correctement si les autres instances du cluster ne sont pas démarrées.

6393534  

Après avoir migré les certificats clés du keystore Java à l'aide de la commande migrate-jks-keycert et après avoir essayé de répertorier les certificats clés jks à l'aide de la commande list-certs, le CN, l'organisation et d'autres informations s'affichent à la place du pseudonyme du certificat.

6407486  

Lors de la définition de la propriété SSL à l'aide de la commande wadm set-ssl-prop, la propriété server-cert-nickname accepte n'importe quel pseudonyme de certificat, au lieu de n'accepter que le pseudonyme de certificat du serveur.

6443742  

La commande CLI set-session-replication-prop ne fonctionne pas si l'option « nœud » est spécifiée avec un nom de domaine complet .

Solution

Utilisez la sortie de la commande list-nodes pour les noms valides de nœuds dans la commande set-session-replication-prop.

6464953  

La définition de la propriété digestauthstate via la commande CLI set-authdb-prop ne permet pas de valider la valeur et autorise une valeur indésirable pour cette propriété.

6468570  

Répondre « oui » à l'invite wadm provoque l'arrêt brutal de la CLI.

6469676  

Lorsque vous essayez de vous connecter au serveur d'administration après l'expiration des certificats d'administration, un message d'erreur incorrect s'affiche.

6480600  

La commande register-node émet un message d'erreur incorrect lorsque le serveur d'administration s'exécute avec un espace disque insuffisant.

6495446  

Si aucun espace disque n'est disponible sur le périphérique, wadm émet un message d'erreur incorrect « Impossible de communiquer avec le serveur d'administration. »

6502800  

L'exécution de la commande migrate-server avec les options « --all » et « --instance » ne provoque pas d'erreur.

Un avertissement ou un message d'erreur devrait s'afficher, indiquant que l'utilisateur essaie de définir des options incompatibles. 

6416328  

Le bouton Démarrer des instances de la console d'administration est actif pour une instance déjà en cours d'exécution.

Les boutons doivent être activés ou désactivés selon l'état de l'instance. 

6418312  

wadm vous autorise à définir des propriétés utilisateur dupliquées.

L'ajout de propriétés utilisateur dupliquées n'engendre pas de message d'erreur, cependant, la nouvelle propriété utilisateur n'est pas créée. 

6421740  

Il n'y a pas de provision pour créer un nouveau fichier de la liste de contrôle d'accès (ACL) en utilisant la console d'administration ou la CLI.

6423432  

Sous Windows, l'utilisation d'une configuration existante et la répétition du processus d'ajout et de suppression des nœuds enregistrés entraîne l'échec de la validation.

6426116  

Le fait de cliquer sur le bouton Version de la console d'administration affiche l'avertissement « fichier introuvable » dans les journaux d'erreurs d'administration.

6430417  

Les types MIME autorisent une valeur MIME comportant des caractères multioctets.

6442081  

Le texte de la page de la liste de contrôle d'accès n'est pas formaté.

6442172  

L'utilisateur peut être transféré entre les listes « disponibles » et « sélectionnés » dans l'ACE même si celui-ci a été supprimé de la base de données d'authentification .

6446162  

Aucun avertissement n'est émis avant la suppression de la clé ou de la base de données d'authentification des fichiers de synthèse.

6446206  

Lorsqu'un utilisateur unique est supprimé d'un groupe, un message incorrect « Enregistrement du groupe réussi » s'affiche.

6448421  

L'interface d'administration vous autorise à créer un nouvel utilisateur avec un ID utilisateur multioctet dans la base de données d'authentification des fichiers clés.

6455827  

Le tableau Utilisateur et groupe de la console d'administration affiche l'ensemble des résultats sur une seule page.

6461101  

L'étiquetage des boutons Demander un certificat et Installer de la page Créer un certificat autosigné de la console d'administration doit être révisé.

6462057  

Les boutons Ajouter et Supprimer sont activés dans la nouvelle fenêtre de l'ACE même si la liste « Disponibles » ne contient aucun élément.

6464891  

La console d'administration tronque l'affichage des journaux du serveur à 50 lignes ou 2 pages.

6465382  

Aucune validation n'existe pour vérifier l'entrée d'un code de pays erroné dans l'assistant de demande de certificat.

6465421  

Dans la console d'administration, aucune description de zone de texte n'est fournie pour les champs du serveur virtuel, de la base de données d'authentification, de la collection DAV et de l'événement .

6466336  

La console d'administration affiche une version JDK erronée lors de la création d'une nouvelle configuration.

La version JDK affichée sur la console d'administration est 5.0 u6 au lieu de 5.0 u7. 

6471171  

Le formatage du style est perdu après le redémarrage du serveur d'administration à partir des onglets Nœuds -> Serveur d'administration -> Général.

6471367  

La tentative d'accès à la console d'administration à partir d'un autre onglet du même navigateur ne fonctionne pas.

6471792  

L'option Afficher le journal présente les résultats sur une seule page.

Bien que le critère de recherche sélectionné pour la taille maximale soit de 25 entrées de journal, ce dernier affiche les résultats sur une seule page même si celle-ci contient plus de 50 entrées. 

6472932  

Une erreur d'incompatibilité de jeton s'affiche lorsque vous supprimez le mot de passe du jeton, puis le réinitialisez via Tâches courantes -> Sélectionner une configuration -> Modifier la configuration -> Certificats > Jetons PKCS11.

6486037  

La page Gestion du serveur virtuel -> Gestion du contenu -> Répertoires de documents -> Ajouter doit comporter une option Parcourir pour choisir le chemin d'un nouveau répertoire de documents.

6492906  

Le message qui s'affiche à propos des verrous de la collection WebDAV dans la console d'administration est faux.

Si vous spécifiez la valeur du délai d'attente pour la collection WebDAV sur infinite , la page Tâches courantes -> Sélectionner une configuration -> Sélectionner un serveur virtuel -> Modifier le serveur virtuel -> WebDAV -> Sélectionner une collection affiche le message suivant : N'EXPIRE PAS. Ce dernier indique en fait que le verrou n'expire pas automatiquement après une durée spécifiée ou un délai infini.

6498484  

Un message d'erreur incorrect s'affiche lors de la définition d'un mot de passe de jeton vide à l'aide du bouton « Définir les mots de passe ».

6498554  

La console d'administration affiche des messages de panne incorrects lors de la création et de la suppression de certificats.

6500157  

L'instance ne parvient pas à redémarrer si vous essayez de modifier un mot de passe de jeton et de déployer la configuration sur une instance en cours d'exécution.

6502287  

La console d'administration affiche une exception lorsque vous supprimez une configuration et cliquez sur le bouton Migrer.

6502374  

L'écran Vérification de la console d'administration des divers assistants doit uniquement afficher les champs contenant des valeurs.

6502793  

Au cours de la migration, l'autorisation d'accès du chemin log-dir n'est pas validée.

6504050  

La page de résultats de tous les assistants de la console d'administration doit être alignée correctement.

6266358  

Impossible de se connecter via la CLI d'administration si le mot de passe d'administration contient des caractères ASCII étendus.

6361329  

Le nom du fichier error-response doit être validé.

6365379  

Comportement incohérent lors du démarrage d'un nœud d'administration non enregistré.

6367282  

Le serveur d'administration démarre avec un certificat expiré ; wadm doit envoyer un avertissement concernant les certificats expirés.

6367751  

La commande create-instance échoue par intermittence sur le nœud distant et journalise l'erreur HTTP 400.

6375505  

La commande unregister-node doit également nettoyer les certificats sur le nœud d'administration.

6408169  

Les CLI de verrou WebDAV ne fonctionnent pas sous un environnement de cluster.

6408186  

Des installations multiples de nœuds d'administration sur le même nœud enregistré sur le même serveur d'administration ne doivent pas être autorisées.

6416369  

L'accès à l'URL du nœud d'administration provoque l'erreur Page introuvable.

Étant donné que le nœud d'administration ne comporte pas d'IG, l'accès à l'URL de ce nœud provoque l'erreur Page introuvable.

6416705  

Le fichier server.xml par défaut ne doit pas contenir l'élément <stack-size>.

6422936  

Aucune validation pour les préfixe et suffixe du chemin de classe et pour le chemin de bibliothèque native dans les Paramètres du chemin de la JVM sous Java.

6423310  

Les éléments de server.xml doivent être classés selon leur fonctionnalité.

6426108  

Exception dans les journaux d'erreurs d'administration lors de la création d'une nouvelle configuration avec une instance.

6431984  

Web Server doit stocker son fichier PID et ses sockets de domaine UNIX dans le répertoire /var/run au lieu de /tmp.

6441773  

Sous Windows. Le serveur d'administration déplace les fichiers de l'application Web physiquement avant d'arrêter cette dernière.

6451307  

L'exécution de la commande create-instance immédiatement après le démarrage d'un nœud distant échoue sur ce nœud.

6454559  

La page Afficher les journaux de serveur émet une erreur si le format du journal d'accès n'est pas en format de journal commun (CLF).

6462515  

L'utilisateur est mal informé lorsque la console d'administration affiche le message « Instance modifiée » à la création des fichiers d'exécution dans le répertoire config.

6462579  

Échec de la suppression du magasin d'approbations lors de la désinstallation du nœud d'administration après l'annulation de son enregistrement sur le serveur d'administration.

6468132  

La commande list-cert ne répertorie pas les certificats si leur pseudonyme contient le caractère deux-points.

6468330  

Les modifications apportées à la propriété JavaHome ne sont pas enregistrées après le redémarrage de l'instance.

6473577  

Échec de la suppression de l'élément <pkcs11> à partir de server.xml, même en l'absence d'éléments enfants.

6473589  

Ajout de l'élément <pkcs11/> au server.xml lorsque le PIN du jeton est défini.

6475536  

Il n'existe aucune procédure concrète pour réinitialiser le mot de passe du serveur d'administration.

Solution

  1. Commentez security-constraint dans rép_install/lib/webapps/jmxconnectorapp/WEB-INF/web.xml.

  2. Redémarrez le serveur d'administration.

    Cette action désactive l'authentification sur le serveur d'administration.

  3. Définissez le mot de passe d'administration à l'aide de la commande set-admin-prop .

6489727  

[JESMF CONFORM] CP à l'arrêt doit appeler MfManagedElementServer_stop().

6491749  

Exigence d'une validation plus efficace dans certaines zones de texte pour empêcher la corruption du fichier obj.conf.

La plupart des validations fonctionnelles de données dans un format sont effectuées en arrière-plan. L'IG ne comporte que des vérifications minimales, telles que les champs vides, les valeurs entières et les valeurs ASCII. Par conséquent, l'IG stocke les données dans le fichier obj.conf lorsque les données analysées sont corrompues.

6493971  

Le serveur d'administration n'expire pas si le redémarrage de l'instance de serveur ne répond pas.

Sur les systèmes UNIX, le serveur d'administration patiente jusqu'au redémarrage de l'instance de serveur à l'exécution de la commande restart-instance. Si le redémarrage de l'instance échoue, le serveur d'administration ne répond pas aux requêtes.

6497213 

L'exécution de la commande restart-admin, suivie de la commande stop-admin émet une exception dans les journaux d'erreurs d'administration.

6515745 

Le processus de l'agent maître SNMP ne parvient pas à démarrer sur Web Server

Solution

Augmenter la valeur tcp_xmit_hiwat , sur 262144 par exemple, peut permettre à l'agent maître SNMP pair de fonctionner correctement. Saisissez la commande suivante pour modifier la valeur tcp_xmit_hiwat.

# ndd -set /dev/tcp tcp_xmit_hiwat 262144

6534202 

Impossible de modifier les propriétés de la collection WebDAV via la console d'administration

Lorsqu'une configuration est déployée sur plusieurs nœuds, le chemin lockdb doit être un emplacement partagé monté sur le même chemin pour tous les nœuds. En outre, pour lister ou faire expirer des verrous dans lockdb à partir de la console d'administration, le chemin doit être inscriptible à partir du serveur d'administration.

6545779 

Sous Windows, la commande wdeploy échoue si une ancienne version de libnspr4.dll est détectée dans le répertoire system32.

Solution

Avant d'appeler Java, modifiez le fichier wdeploy.bat disponible dans le répertoire install_dir/bin . Modifiez le chemin du répertoire Java sur install_dir/lib . Cette modification permet à Windows de rechercher libnspr4.dll dans le répertoire install_dir/lib avant system32.

6554691 

La commande add-webapp, lorsqu'elle est utilisée avec l'option de précompilation JSP, n'entraîne pas la suppression des fichiers JSP précédemment précompilés.

6556820 

La console d'administration ou la CLI d'administration ne fournit aucune assistance pour ajouter des certificats d'AC au serveur d'administration.

6587832 

Sous Windows, la console d'administration ne parvient pas, de manière intermittente, à démarrer.

Solution

  1. Ce problème survient sous Windows 2003 si l'option Configuration de la sécurité améliorée d'Internet Explorer est activée.

  2. Pour accéder à la console d'administration sans désactiver la fonction de sécurité améliorée, incluez le site dans la liste des sites de confiance de manière explicite sur votre navigateur.

  3. Utilisez la commande Panneau de configuration > Ajout/Suppression de programmes > Ajouter ou supprimer des composants Windows.

  4. Désélectionnez la case en regard de l'option Configuration de la sécurité améliorée d'Internet Explorer.