Sun Java System Web Server 7.0 Update 2 发行说明

管理

下表列出了 Web Server 管理方面的已知问题。

表 4 管理方面的已知问题

问题 ID 

描述 

6364924 

节点可以注册到可能导致配置冲突的多个 Administration Server。

可以将节点注册到第二个 Administration Server,而不必取消对第一个 Administration Server 的注册。但是,这将导致两个 Administration Server 都无法访问节点。 

解决方法:

在每次注册时,重新启动管理节点。管理节点将对所注册到的最新 Administration Server 可用。 

6379125 

wadm 命令允许连接到节点,显示证书,然后抛出“HTTP 400 错误”。

当某个管理节点收到连接时,该管理节点在继续之前将不会检查连接是否来自 Administration Server。它不仅列显不恰当的错误消息,而且提示用户输入密码。 

6387762 

无法通过 wadm 访问 shell/系统变量。

解决方法:

wadm 不继承 shell 环境变量。但是,要使 wadm 可以使用 shell 变量,可以使用

"java::call System getenv env_var_name

例如: 

要从 wadm 中访问 shell 环境变量 MAIL,请在 wadm 提示符下键入以下命令:

wadm> java::call System getenv "MAIL"
/var/mail/abc

4793938 

显示用户和密码对话框,而不显示目录索引。

默认情况下,如果用户尚未通过验证,Web Server 7.0 将不会发送目录索引。如果用户试图访问目录,则会提示用户输入用户名和密码。出现这种情况是因为 Web Server 7.0 的默认访问控制列表 (Access Control List, ACL) 仅向已通过验证的用户授予列表访问权限。 

解决方法

可以使用管理控制台或编辑 default.acl 文件,将列表访问权限授予未认证的用户。有关如何授予列表访问权限的更多信息,请参见《Sun Java System Web Server 7.0 Update 2 Administrator’s Guide》中的“Configuring Access Control”

6327352 

如果未启动群集中的其他实例,会话复制启用的实例将无法正常启动。

6393534 

使用 migrate-jks-keycert 命令迁移 Java 密钥库密钥证书后,试图通过 list-certs 命令列出迁移的 jks 密钥证书,显示 CN、组织以及其他信息,而非证书昵称。

6407486 

使用 wadm set-ssl-prop 命令设置 SSL 属性时,server-cert-nickname 属性可接受任何证书昵称,而非仅接受服务器证书昵称。

6443742 

如果为“节点”选项提供了限定域名,将无法使用 set-session-replication-prop CLI 命令。

解决方法

使用 list-nodes 命令的输出作为 set-session-replication-prop 命令中节点的有效名称。

6468570 

在 wadm 提示符中指定 "yes" 会导致 CLI 崩溃。

6469676 

如果试图在管理证书过期后连接到 Administration Server,会显示不正确的错误消息。

6480600 

当 Administration Server 用完磁盘空间时,register-node 命令会显示不正确的错误消息。

6495446 

如果设备没有可用的磁盘空间,wadm 会抛出一条不正确的错误消息“无法与管理服务器通信”。

6502800 

执行同时带有 "--all" 和 "--instance" 选项的 migrate-server 命令不产生错误。

应显示警告或错误消息,表明用户正在试图设置互斥选项。 

6416328 

对已在运行的实例启用了管理控制台中的“启动实例”按钮

应根据实例状态来启用或禁用按钮。 

6418312 

wadm 允许定义重复的用户属性。

添加重复的用户属性不会显示错误消息;但是,未创建新的用户属性。 

6421740 

没有用于使用管理控制台或 CLI 来创建新的访问控制列表 (Access Control List, ACL) 文件的置备。

6423432 

在 Windows 上,使用现有配置重复执行添加和删除已注册节点的过程会导致验证失败。

6426116 

单击管理控制台中的“版本”按钮会在“管理”错误日志中生成“未找到文件”警告。

6430417 

MIME 类型允许使用多字节字符的 MIME 值。

6442081 

“访问控制列表”页中的文本未设置格式。

6442172 

即使已将用户从验证数据库中删除,也可以在 ACE 的“可用”和 “已选择” 列表间切换用户。

6446162 

删除密钥或摘要文件验证数据库之前,不会发出警告。

6446206 

删除组中的单个用户时,会显示不正确的消息“已成功保存组”。

6448421 

管理界面允许在密钥文件验证数据库中创建具有多字节用户 ID 的新用户。

6455827 

管理控制台的“用户和组”表将全部结果显示在同一页中。

6461101 

需要修订管理控制台的“创建自签名证书 ”页中的“请求证书”和“安装”按钮标记。

6462057 

即使“可用”列表中不存在任何项,也会在新的 ACE 窗口中启用“添加”和“删除”按钮。

6464891 

管理控制台将服务器日志的显示在第 50 行或第 2 页处截断。

6465382 

证书请求向导中没有用于检查错误的国家/地区代码条目的验证。

6465421 

在管理控制台中,没有为虚拟服务器、authdb、dav 集和事件字段提供文本字段说明。

6466336 

创建新配置时,管理控制台显示的 JDK 版本不正确。

管理控制台中显示的 JDK 版本为 5.0 u6,而不是 5.0 u7。 

6471171 

从“节点”-> "Administration Server" ->“一般”选项卡重新启动 Administration Server 后,会丢失样式格式。

6471367 

试图在同一浏览器的另一个选项卡中访问管理控制台无效。

6471792 

“查看日志”将结果显示在同一页中。

尽管为记录大小选择的搜索标准是 25 个日志条目,但即使日志条目超过 50 个,该日志也会在同一页中显示结果。 

6472932 

删除令牌密码,然后在“日常任务”->“选择配置”->“编辑配置”->“证书”->“PKCS11 令牌”页中将其重置后,会显示令牌不匹配错误。

6486037 

“虚拟服务器管理”->“内容处理”->“文档目录”->“添加”应具有用于选择附加文档目录路径的浏览选项。

6492906 

管理控制台中显示的有关 WebDAV 集锁定的消息可造成误导。

如果将 WebDAV 集的超时值指定为 infinite,“日常任务”->“选择配置”->“选择虚拟服务器”->“编辑虚拟服务器”-> "WebDAV" ->“选择集”页会显示消息 DOES NOT EXPIRE。这实际意味着,指定的时间或超时为无穷大之后,锁定不会自动到期。

6498484 

使用“设置密码”按钮设置空的令牌密码时,显示不正确的错误消息。

   

6500157 

如果尝试编辑令牌密码,并在已经运行的实例上部署配置,实例将无法重新启动。

6502287 

删除配置并单击“迁移”按钮时,管理控制台会显示一条异常。

6502374 

向导中的“管理控制台查看”屏幕应仅显示具有值的字段。

6502793 

迁移过程中不会验证 log-dir 路径权限。

6266358 

如果管理密码包含扩展的 ASCII 字符,将无法通过管理 CLI 登录。

6361329 

应验证错误响应文件名称。

6367282 

Administration Server 使用过期的证书启动;wadm 应对过期的证书发出警告。

6375505 

unregister-node 命令还应清除管理节点上的证书。

6408169 

WebDAV 锁定 CLI 在群集环境中无效。

6408186 

不应允许在同一个已注册到同一管理服务器的节点上安装多个管理节点。

6416369 

访问管理节点 URL 导致“找不到页”错误。

由于管理节点没有 GUI,访问管理节点 URL 将导致找不到页错误。

6422936 

不验证 Java 的“JVM 路径设置”中的类路径前缀和后缀以及本机库路径。

6423310 

server.xml 元素应根据功能进行分组。

6431984 

Web Server 应将其 pid 文件和 UNIX 域套接字存储在 /var/run 中,而不是 /tmp 中。

6441773 

在 Windows 中,管理服务器会在停止 Web 应用程序之前物理移动 Web 应用程序文件。

6462515 

在 config 目录中创建运行时文件后,管理控制台会显示“实例已修改”消息,使用户发生误解。

6462579 

在管理服务器中注销管理节点之后,卸载该管理节点时不删除信任库。

6468330 

重新启动实例后,不保存对 JavaHome 属性所做的更改。

6475536 

没有用于重置管理服务器密码的明显方法。

解决方法

  1. install_dir/lib/webapps/jmxconnectorapp/WEB-INF/web.xml 中注释掉 security-constraint

  2. 重新启动 Administration Server。

    此操作将关闭管理服务器上的验证。

  3. 使用 set-admin-prop 命令设置管理密码。

6489727 

[JESMF CONFORM] CP 停止时应调用 MfManagedElementServer_stop()。

6491749 

某些文本字段中需要更好地验证以防止 obj.conf 文件损坏。

表单中数据的大多数功能验证在后端执行。GUI 仅有很少的检查,如空字段、整数值和 ASCII 值。因此,当解析的数据损坏时,GUI 将数据存储在 obj.conf 中。

6493971 

如果服务器实例重新启动未响应,Admin Server 不会超时。

在 UNIX 系统上,执行 restart-instance 命令后,Administration Server 会一直等待,直到重新启动服务器实例。如果未成功重新启动实例,Administration Server 不会响应请求。

6497213 

执行 restart-admin 命令后执行 stop-admin 命令会在管理错误日志中抛出异常。

6515745 

在 Web Server 上,SNMP 主代理进程无法启动。

解决方法:

tcp_xmit_hiwat 值更改为更高的值(如 262144)后,对等 SNMP 主代理将正常工作。键入以下命令以更改 tcp_xmit_hiwat 值。

# ndd -set /dev/tcp tcp_xmit_hiwat 262144

6545779 

在 Windows 上,如果 system32 目录中存在早期版本的 libnspr4.dll,则 wdeploy 命令将失败。

解决方法

在调用 Java 之前,编辑位于 install_dir/bin 目录中的 wdeploy.bat 文件。将 Java 目录的路径更改为 install_dir/lib 目录。进行此修改后,Windows 会先在 install_dir/lib 目录中查找 libnspr4.dll,然后再在 system32 目录中查找。

6587832 

在 Windows 上,管理控制台间歇性地无法出现。

解决方法

  1. 如果您启用了“Internet Explorer 增强的安全配置”,则会在 Windows 2003 上看到此问题。

  2. 要在不禁用“增强的安全”功能的情况下访问管理控制台,请在浏览器中显式将该站点包含在受信任的站点列表中。

  3. 转至“控制面板”>“添加/删除程序”>“添加/删除 Windows 组件”。

  4. 取消选中“Internet Explorer 增强的安全配置”旁边的复选框。

6606243 

Web Server 安装程序会将管理员自签证书导入到 IE 证书选项卡中。

在使用浏览器访问管理控制台时,会显示一个弹出窗口(使用 IE6 和 Mozilla/Firefox 时)或警告页面(使用 IE7 时),说明证书不是由受信任证书颁发机构颁发的。这是因为管理服务器使用的是自签证书。要转至管理 GUI 登录页面,请执行以下操作: 

  • 在 Mozilla/Firefox 中,单击弹出窗口中的“确定”按钮。

  • 在 Internet Explorer 6 中,单击弹出窗口中的“是”按钮。

  • 在 Internet Explorer 7 中,单击页面中的“继续浏览此网站”链接。

以上过程将在相应浏览器会话中临时接受证书。 

要永久接受证书,请按以下步骤操作: 

  • 在 Firefox/Mozilla 中:

    选中弹出窗口中的“永久接受此证书”单选按钮并单击“确定”。

  • 在 Internet Explorer 6.0 中:

    1. 单击弹出窗口中的“查看证书”按钮。

      此时将显示另一个弹出窗口。

    2. 选择“证书路径”选项卡,然后选择 admin-ca-cert

    3. 单击“查看证书”按钮,然后单击“安装证书...”按钮。

      此时将调用证书导入向导,使用它可以将管理 CA 证书导入受信任根证书数据库。

  • 在 Internet Explorer 7 中:

    1. 单击警告页面中的“继续浏览此网站”链接。

      此时将显示登录页面。

    2. 单击位于地址栏旁边的“证书错误” 链接。

      此时将显示警告窗口。单击“查看证书”链接。

    3. 执行“在 Internet Explorer 6 中”一节所述的步骤 1 至步骤 3,将管理 CA 证书导入受信任根证书数据库。

6606132 

在未设置 "Sun Metaslot" PIN 时,创建自签证书失败

解决方法

在创建自签证书之前,使用 pktool 设置 "Sun Metaslot" 密码。

# pktool setpin

提供密码。 

现在可以使用 create-self-signed-cert 命令或管理控制台创建自签证书。