Sun Java System Web Server 7.0 Update 1 リリースノート

管理

次の表に、Web Server の管理における既知の問題の一覧を示します。

表 4 管理における既知の問題

バグ ID 

説明 

6364924 

あるノードを複数の管理サーバーに登録すると、これにより設定の衝突が発生する可能性がある。

ある 1 つのノードを、最初の管理サーバーへの登録を取り消すことなしに 2 番目の管理サーバーにも登録できます。ただしこの場合、ノードはどちらの管理サーバーへもアクセスできなくなります。 

回避方法:

登録のたびに管理ノードを再起動します。その管理ノードは、登録先として最後に使用した管理サーバーに対して使用可能になります。 

6379125 

wadm コマンドが、ノードへの接続を許可し、証明書を表示したあと、「HTTP 400 Error」をスローする。

ある管理ノードが接続を受け取ると、その管理ノードはその接続が管理サーバーからのものであるかをチェックしないまま処理を続行します。これは、不適切なエラーメッセージを出力するだけでなく、さらにパスワードの入力をユーザーに求めます。 

6387762 

wadm からシェル変数またはシステム変数にアクセスできない。

回避方法:

wadm はシェル環境変数を継承しません。ただし、wadm でシェル変数を使えるようにするには、次のコマンドを使用します。

"java::call System getenv env_var_name

例: 

wadm 内からシェル環境変数 MAIL にアクセスするには、wadm プロンプトで次のコマンドを入力します。

wadm> java::call System getenv "MAIL"
/var/mail/abc

4793938 

ディレクトリインデックスの代わりに、ユーザーとパスワードの入力ダイアログが表示される。

デフォルトでは、ユーザーが認証されないかぎり、Web Server 7.0 はディレクトリインデックスを送信しません。あるディレクトリにアクセスしようとすると、ユーザー名とパスワードの入力を求められます。これは、Web Server 7.0 のデフォルトのアクセス制御リスト (ACL) が、認証済みユーザーだけにリストアクセス権を許可するためです。 

回避方法

管理コンソールの使用または default.acl ファイルの編集によって、認証されていないユーザーにリストアクセス権を許可できます。リストアクセス権を許可する方法の詳細については、『Sun Java System Web Server 7.0 Update 1 Administrator’s Guide』「Configuring Access Control」を参照してください。

6327352 

セッションレプリケーションが有効なインスタンスが、クラスタ内のほかのインスタンスが起動されていない場合に正常に起動されない。

6393534 

migrate-jks-keycert コマンドを使って Java キーストア keycert を移行したあとで、list-certs コマンドを使って移行された jks keycert を一覧表示しようとすると、証明書のニックネームの代わりに CN、org などの情報が表示される。

6407486 

wadm set-ssl-prop コマンドを使った SSL プロパティーの設定時に、server-cert-nickname プロパティーが、サーバー証明書のニックネームだけではなく、すべての証明書のニックネームを受諾してしまう。

6443742 

「node」オプションに修飾されたドメイン名を指定すると、set-session-replication-prop CLI コマンドが正しく動作しない。

回避方法

set-session-replication-prop コマンドで、有効なノード名として list-nodes コマンドの出力を使用します。

6464953 

set-authdb-prop CLI を使用して digestauthstate プロパティーを設定すると、値の検証が行われず、このプロパティーにとって無意味な値が許可されてしまう。

6468570 

wadm のプロンプトで「yes」を指定すると、CLI がクラッシュする。

6469676 

管理証明書の期限が切れたあとで管理サーバーに接続しようとすると、不正なエラーメッセージが表示される。

6480600 

管理サーバーのディスク容量が不足すると、register-node コマンドによって不正なエラーメッセージが表示される。

6495446 

デバイス上にディスク容量がない場合に、wadm によって不正なエラーメッセージ「管理サーバーと通信できません。」がスローされる。

6502800 

「--all」オプションと「--instance」オプションを両方指定して migrate-server コマンドを実行しても、エラーにならない。

相互に排他的なオプションをユーザーが設定しようとしていることを示す、警告メッセージまたはエラーメッセージを表示すべきです。 

6416328 

管理コンソールの「インスタンスを起動」ボタンが、すでに実行中のインスタンスに対して有効になる。

ボタンの有効化/無効化は、インスタンスの状態に基づくべきです。 

6418312 

wadm によって、重複したユーザープロパティーの定義が許可される。

重複したユーザープロパティーを追加してもエラーメッセージは表示されません。それにもかかわらず、新しいユーザープロパティーは作成されません。 

6421740 

管理コンソールまたは CLI を使って新しい アクセス制御リスト (ACL) ファイルを作成する機能がプロビジョニングされていない。

6423432 

Windows 上で既存の設定を使用して、登録済みノードを追加して削除する処理を繰り返すと、検証が失敗する。

6426116 

管理コンソールの「バージョン」ボタンをクリックすると、「ファイルが見つかりません」という警告が管理エラーログに書き込まれる。

6430417 

MIME タイプに複数バイト文字を含む MIME 値が許可される。

6442081 

「アクセス制御リスト」ページ内のテキストがフォーマットされていない。

6442172 

あるユーザーを認証データベースから削除しても、ACE の「選択可能」リストと「選択」リストとの間でそのユーザーを切り替えることができる。

6446162 

キーまたは digestfile 認証データベースを削除する前に警告が発行されない。

6446206 

グループ内のある単一ユーザーが削除されたときに、不正なメッセージ「グループは正常に保存されました」が表示される。

6448421 

管理インタフェースによって、複数バイトのユーザー ID を持つ新しいユーザーがキーファイル認証データベース内に作成できてしまう。

6455827 

管理コンソールの「ユーザー」および「グループ」テーブルで結果の全体が単一ページ内に表示される。

6461101 

管理コンソールの「自己署名付き証明書を作成」ページの「証明書を要求」と「インストール」ボタンのラベルを改訂する必要がある。

6462057 

「選択可能」リストに項目が存在していない場合でも、新しい ACE ウィンドウの「追加」ボタンと「削除」ボタンが有効になる。

6464891 

管理コンソールでのサーバーログの表示が 50 行または 2 ページに切り詰められる。

6465382 

証明書要求ウィザード内の間違った国番号のエントリをチェックするための検証機能が存在しない。

6465421 

管理コンソールで、仮想サーバー、認証データベース、dav コレクション、イベントの各フィールドに対するテキストフィールドの説明が提供されていない。

6466336 

新しい設定を作成するときに、管理コンソールに間違った JDK バージョンが表示される。

管理コンソールに表示される JDK バージョンは、5.0 u7 ではなく 5.0 u6 です。 

6471171 

「ノード」->「管理サーバー」->「一般」タブから管理サーバーを再起動すると、スタイルフォーマットが失われる。

6471367 

同じブラウザの別のタブ内の管理コンソールをアクセスしようとしても、うまくいかない。

6471792 

「ログを表示」で結果が単一ページに表示される。

レコードサイズに選択される検索条件は 25 ログエントリですが、50 を超えるログエントリが存在する場合でも、ログは結果を単一ページ内に表示します。 

6472932 

トークンパスワードをいったん削除してから「共通操作」 ->「構成を選択」->「構成を編集」->「証明書」->「PKCS11 トークン」ページでリセットすると、トークン不一致エラーが表示される。

6486037 

「仮想サーバー管理」->「コンテンツ処理」->「ドキュメントディレクトリ」->「追加」に、追加ドキュメントディレクトリのパスを選択するための参照オプションを用意すべきである。

6492906 

管理コンソールに表示される WebDAV コレクションロックに関するメッセージが、誤解を招く恐れがある。

WebDAV コレクションのタイムアウト値として infinite を指定した場合、「共通操作」->「構成を選択」->「仮想サーバーの選択」->「仮想サーバーを編集」->「WebDAV」-> コレクションを選択すると、ページに、メッセージ DOES NOT EXPIRE が表示されます。これが実際に意味するところは、特定の時間が経過してもロックの有効期限が自動的に切れることはない、つまりタイムアウトが無限である、ということです。

6498484 

「パスワードの設定」ボタンを使って空のトークンパスワードを設定すると、不正なエラーメッセージが表示される。

6498554 

証明書の作成時や削除時に、管理コンソールに不正な失敗メッセージが表示される。

6500157 

トークンパスワード編集し、すでに実行中のインスタンス上に設定を配備しようとすると、そのインスタンスの再起動が失敗する。

6502287 

構成を削除してから「移行」ボタンをクリックすると、管理コンソールに例外が表示される。

6502374 

管理コンソールの各ウィザードの「確認」画面には、値を持つフィールドだけが表示されるべきある。

6502793 

移行中に、log-dir パスのアクセス権の検証が行われない。

6504050 

管理コンソールのすべてのウィザードの「結果」ページで、位置合わせを適切に行うべきである。

6266358 

管理パスワードに拡張 ASCII 文字が含まれていると、管理 CLI 経由でログインできない。

6361329 

エラー応答ファイルの名前を検証すべきである。

6365379 

登録されていない管理ノードを起動する際の動作に一貫性がない。

6367282 

期限切れの証明書で管理サーバーが起動してしまう。wadm は期限の切れた証明書について警告すべきである。

6367751 

create-instance コマンドがリモートノード上で断続的に失敗し、HTTP 400 エラーがログに記録される。

6375505 

unregister-node コマンドは、管理ノード上の証明書のクリーンアップも行うべきである。

6408169 

WebDAV ロック CLI がクラスタ環境で機能しない。

6408186 

同じ管理サーバーに登録されてい同一のノード上に管理ノードを複数インストールすることは、許可すべきではない。

6416369 

管理ノードの URL にアクセスすると、Page Not Found エラーが発生する。

管理ノードは GUI を持たないため、管理ノードの URL にアクセスすると Page Not Found エラーになります。

6416705 

デフォルトの server.xml に <stack-size> 要素を含めるべきである。

6422936 

Java の「JVM パス設定」で、クラスパスのプレフィックスとサフィックス、およびネイティブライブラリパスが検証されない。

6423310 

server.xml の要素を機能に基づいてグループ化すべきである。

6426108 

新しい構成をインスタンスとともに作成すると、管理エラーに例外が記録される。

6431984 

Web Server の PID ファイルと UNIX ドメインソケットは、/tmp にではなく /var/run に格納されるべきである。

6441773 

Windows の場合。管理サーバーが、Web アプリケーションを停止する前に Web アプリケーションのファイルを物理的に移動する。

6451307 

あるリモートノードの起動直後に create-instance コマンドを実行すると、そのリモートノード上でそのコマンドが失敗する。

6454559 

アクセスログの形式が CLF (Common Log Format) ではない場合、「サーバーログを表示」ページでエラーがスローされる。

6462515 

config ディレクトリ内に実行時ファイルが作成された際に管理コンソールに表示される「インスタンス設定が変更されています」というメッセージは、ユーザーの誤解を招く恐れがある。

6462579 

ある管理ノードを管理サーバーから登録解除したあとでその管理ノードをアンインストールしても、トラストストアが削除されない。

6468132 

ニックネームにコロンが含まれる証明書は、list-cert コマンドを実行しても表示されない。

6468330 

JavaHome プロパティーに加えた変更は、インスタンスの再起動後には保存されない。

6473577 

<pkcs11> 要素は、子要素が存在しなくても server.xml から削除されない。

6473589 

トークン PIN を設定すると、<pkcs11/> が server.xml に追加される。

6475536 

管理サーバーのパスワードをリセットするための明確な手段が存在しない。

回避方法

  1. install_dir/lib/webapps/jmxconnectorapp/WEB-INF/web.xml 内の security-constraint をコメントにします。

  2. 管理サーバーを再起動します。

    これにより、管理サーバーの認証が無効になります。

  3. set-admin-prop コマンドを使って管理パスワードを設定します。

6489727 

[JESMF CONFORM] CP は停止時には、MfManagedElementServer_stop() を呼び出すべきである。

6491749 

obj.conf ファイルの破壊を防ぐために、特定のテキストフィールドでより本格的な検証を行う必要がある。

フォーム内のデータの機能的検証のほとんどは、バックエンドで行われます。GUI では、空フィールド、整数値、ASCII 値など、最小限のチェックのみを行います。したがって、解析時に破壊されるようなデータが、GUI によって obj.conf 内に格納されます。

6493971 

サーバーインスタンスの再起動が応答しない場合に管理サーバーがタイムアウトしない。

restart-instance コマンドの実行時に、UNIX システム上の管理サーバーは、サーバーインスタンスが再起動されるまで待ちます。インスタンスが正常に再起動されない場合、管理サーバーは要求に応答しません。

6497213 

restart-admin コマンドに続けて stop-admin コマンドを実行すると、管理エラーログに例外がスローされる。

6515745 

Web Server で SNMP マスターエージェントプロセスが起動に失敗する。

回避方法:

tcp_xmit_hiwat 値を 262144 など、現在より大きい値に変更すると、ピア SNMP マスターエージェントは正常に機能します。tcp_xmit_hiwat 値を変更するには、次のコマンドを入力します。

# ndd -set /dev/tcp tcp_xmit_hiwat 262144

6534202 

管理コンソール経由で WebDAV コレクションプロパティーを編集できない。

同じ構成が複数のノードに配備されている場合には、共用の場所として lockdb パスをすべてのノードで同じパスにマウントする必要があります。また、管理コンソールから lockdb 内のロックをリストしたり失効させたりするには、この同じパスに対して管理サーバーを書き込み可能にしてください。

6545779 

Windows で、system32 ディレクトリに古いバージョンの libnspr4.dll があると wdeploy コマンドが失敗する。

回避方法

install_dir/bin ディレクトリにある wdeploy.bat ファイルを編集し、java を呼び出す前に、install_dir/lib にディレクトリを移動するように編集します。この変更によって、Windows は system32 ディレクトリより先に install_dir/lib ディレクトリで libnspr4.dll を探索します。

6554691 

add-webapp コマンドに JSP プリコンパイルオプションを指定して実行すると、コマンドは以前にプリコンパイルした JSP ファイルを削除しない。

6556820 

管理コンソールまたは管理 CLI は、管理サーバーへの CA 証明書の追加をサポートしていない。

6587832 

Windows で、管理コンソールが断続的に起動しなくなる。

回避方法

  1. この問題は、Windows 2003 で「Internet Explorer セキュリティ強化の構成」が有効になっている場合に発生します。

  2. セキュリティ強化機能を無効にせずに管理コンソールにアクセスするには、ブラウザの信頼済みサイトのリストに、サイトを明示的に含めてください。

  3. 「コントロール パネル」>「プログラムの追加と削除」>「Windows コンポーネントの追加と削除」の順に選択します。

  4. 「Internet Explorer セキュリティ強化の構成」の隣にあるチェックボックスを選択解除します。