Diese Versionshinweise enthalten wichtige Informationen zu JavaTM Desktop System Configuration Manager, Release 1.1. Sie sind auf dem Stand der Veröffentlichung (Release 1.1) und enthalten Informationen zu bekannten Problemen und den dazu passenden Lösungen, technische Hinweise sowie Verweise auf zusätzliche Ressourcen. Lesen Sie sich dieses Dokument unbedingt durch, bevor Sie mit der Arbeit mit Java Desktop System Configuration Manager (Configuration Manager) beginnen.
Informationen zu den Systemvoraussetzungen finden Sie im Java Desktop System Configuration Manager Release 1.1 - Installationsanleitung, der unter http://docs.sun.com bereitsteht.
Wenn Sie Java Desktop System Configuration Manager erneut installieren möchten, müssen Sie zunächst die vorhandene Configuration Manager-Installation deinstallieren.
Diese Liste enthält einige der bekannten Probleme in Java Desktop System Configuration Manager. Bitte lesen Sie sich diese Liste durch, bevor Sie neue Fehlerberichte einreichen.
Problem-ID |
Beschreibung und Lösung |
|
---|---|---|
5004807 |
Bei der Installation unter Red Hat 7.3 tritt folgender Fehler auf:
Dieser Fehler kann ignoriert werden und hat keine weiteren Auswirkungen. |
Wenn nach dem Aufruf von Configuration Manager aus Java™ Web Console Ausnahmefehler in Ihren HTML-Seiten angezeigt werden, versuchen Sie den folgenden Ansatz:
Löschen Sie das Cache-Verzeichnis (/usr/share/webconsole/work/Standalone/localhost/apoc/jsp/ ), in dem tomcat die kompilierten JSP-Dateien ablegt.
Prüfen Sie, dass die Datei policymgr.cfg vorhanden ist ( /usr/share/webconsole/apoc/WEB-INF/).
Prüfen Sie, dass die richtigen Benutzerberechtigungen für policymgr.cfg eingestellt sind (d. h. Lesezugriff für noaccess:noaccess).
Prüfen Sie, dass die in policymgr.cfg eingetragenen LDAP-Daten für Ihren LDAP-Server zutreffen (Host, Port, Basis-DN usw.)
Mit diesem Patch wird Fehler 4903368 behoben. Dieser zeigt sich darin, dass Configuration Manager alle Richtliniengruppen-Zuordnungen einer Entität entfernt, wenn der Benutzer versucht, fünf oder mehr Richtliniengruppen-Zuordnungen von der Entität zu entfernen. Im Falle der Root-Entität tritt zusätzlich das noch schwerer wiegende Problem auf, dass in diesem Falle die LDAP-Metakonfigurationsdaten von Configuration Manager vom Verzeichnisserver gelöscht werden. Dies hat zur Folge, dass Configuration Manager den Verzeichnisserver nicht mehr nutzen kann. Die Nutzung ist erst dann wieder möglich, wenn das Installationsskript createServiceTree erneut ausgeführt wird.
Im Abschnitt Accessing the Bootstrapping Information in Java Desktop System Configuration Manager Release 1.1 Administration Guide ist angegeben, dass bei der Befehlszeilen-Installation eine Standard-Startdatei namens policymgr.cfg in /etc/apoc installiert wird. Diese policymgr.cfg wird jedoch nicht mehr installiert. Gegenwärtig hat der Benutzer die Möglichkeit, über die Option --file (-f) eine Startdatei anzugeben oder andere Startoptionen wie beispielsweise --base (-b) zu verwenden. Anderenfalls wird standardmäßig eine Startdatei namens pgtool.properties im Home-Verzeichnis des Benutzers angenommen.
Um die Kommunikation zwischen dem LDAP-Server (Richtlinien-Backendsystem) und Configuration Manager mit SSL abzusichern, gehen Sie wie folgt vor:
Voraussetzung ist, dass der LDAP-Server so konfiguriert ist, dass er eine Client-Authentifizierung über SSL unterstützt. Einzelheiten hierzu finden Sie im Sun ONE Directory Server 5.2 Administration Guide unter http://docs.sun.com/source/816-6698-10/.
Installieren Sie das Zertifikat des LDAP-Server bzw. das Zertifikat seiner CA-Stelle in der Java Web Console-Datenbank mit vertrauenswürdigen Zertifikaten:
# cd $JAVA_HOME/bin # ./keytool -import -file server_cert.cer -keystore /etc/opt/webconsole/keystore |
Die Werkseinstellung für das Keystore-Passwort ist changeit. Beim Einsatz in Produktivumgebungen sollte dieses Passwort unbedingt geändert werden.
Führen Sie das folgende Skript aus, um Configuration Manager auf Ihren LDAP-Server zu verweisen:
# /usr/share/webconsole/apoc/configure |
Aktivieren Sie mit dem Befehl smreg die SSL-Kommunikation für das LDAP-Anmeldemodul:
# /usr/sbin/smreg add -m -b optional -o ldap.provider.url="ldaps://<LDAP_SERVER_HOST>:<LDAP_SERVER_PORT>" -o ldap.provider.authentication=simple -o ldap.baseDN="<LDAP_BASISDN>" -o ldap.userAttribute="<LDAP_BENUTZER_ATTRIBUT>" -o ldap.search.userDN="<LDAP_SUCHE_BENUTZER>" -o ldap.search.password="<LDAP_SUCHE_PASSWORT>" com.sun.apoc.authentication.LdapLoginModule; |
Die Platzhalter (LDAP_SERVER_HOST, LDAP_SERVER_PORT usw.) müssen durch die tatsächlichen Werte ersetzt werden, die Sie bei der Konfiguration von Configuration Manager in Schritt 3 angegeben haben. Die Parameter ldap.search.userDN und ldap.search.password können weggelassen werden, wenn anonymer LDAP-Zugriff möglich ist.
Starten Sie Java Web Console neu:
# /usr/sbin/smcwebserver restart |
Die Beschreibung der Vorlagen-DTD in Kapitel 1, Configuration Manager Overview in Java Desktop System Configuration Manager Release 1.1 Developer Guide weicht in zwei Punkten von der korrekten Definition in der Datei policytemplate.dtd ab.
Das Element visual ist kein Pflichtelement, sondern optional.
Das Attribut apt:listDataPath des Elements chooser gibt es nicht. Verwenden Sie stattdessen apt:dataPath.
Dokumentation zur aktuellen Version (Release 1.1) von Java Desktop System Configuration Manager ist auf http://docs.sun.com verfügbar. Über die Website docs.sun.comSM erhalten Sie Zugriff auf die technische Online-Dokumentation von Sun. Sie können das Archiv unter docs.sun.com durchsuchen oder nach einem bestimmten Buchtitel oder Thema suchen.
In der folgenden Tabelle ist der Inhalt der einzelnen Bücher kurz beschrieben:
Informationen über |
Finden Sie hier |
---|---|
Nachtragsinformationen zur Software und der Dokumentation |
Versionshinweise |
Installation von Configuration Manager und den dazugehörigen Komponenten sowie Informationen zu den unterstützten Plattformen und Umgebungen |
Installationshandbuch |
Allgemeine Informationen zur Arbeit mit Configuration Manager, Praxisszenarien und Beispiele |
Administration Guide |
Richtlinien für Entwickler, die Vorlagen für Configuration Manager erstellen und bereitstellen möchten |
Developer Guide |
Allgemeine Benutzerinformationen, die während der Arbeit mit Configuration Manager verwendet werden können |
Online-Hilfe |
Wenn Sie Anmerkungen und Feedback zur Software haben oder einen Fehler entdecken, so freuen wir uns unter jdsconfig-feedback@sun.com auf Ihre E-Mail.
Bitte geben Sie bei Fehlerberichten nach Möglichkeit folgende Informationen an:
Problembeschreibung, Situation des Auftretens und Auswirkungen auf Ihre Arbeit
Rechnertyp, Betriebssystemversion, Browsertyp und -version, Sprache (Sprachumgebung) der Produkt-Webseite, Produktversion mit Patches sowie Informationen zu sonstiger Software, die eine Rolle beim fraglichen Problem spielen könnte
Ausführliche Darstellung der Schritte, mit denen sich das Problem nachvollziehen lässt
Falls vorhanden, Fehlerprotokolle und Core-Dumps