Cette liste répertorie tous les problèmes connus avec Java Desktop System Configuration Manager. Consultez-la avant de signaler de nouveaux bogues.
ID du problème |
Description et palliatif. |
|
---|---|---|
5004807 |
Lors de son installation sur Red Hat 7.3, les erreurs suivantes se produisent :
Cette erreur n'a aucun impact négatif et peut être ignorée. |
Si des exceptions s'affichent sur vos pages HTML après avoir ouvert Configuration Manager à partir de la Console Web de Java™, essayez la procédure suivante :
Supprimez le répertoire du cache (/usr/share/webconsole/work/Standalone/localhost/apoc/jsp/) où tomcat enregistre ses JSP compilés.
Assurez-vous que le fichier policymgr.cfg existe (/usr/share/webconsole/apoc/WEB-INF/).
Vérifiez que le fichier policymgr.cfg dispose des droits utilisateur corrects (accès en lecture pour noaccess:noaccess).
Vérifiez que les données LDAP enregistrées dans le fichier policymgr.cfg correspondent à votre serveur LDAP (hôte, port, baseDN, etc.).
Ce patch doit être appliqué pour résoudre le bogue 4903368. Sans ce correctif, si un utilisateur choisit de supprimer plus de quatre groupes de stratégies assignés à une entité, Configuration Manager supprime tous les groupes de stratégies de cette entité. En outre, si un utilisateur veut supprimer plus de quatre groupes de stratégies assignés à une entité racine, non seulement les groupes de stratégies assignés seront supprimés, mais les données de métaconfiguration LDAP de Configuration Manager seront supprimées du serveur d'annuaire. Le serveur d'annuaire ne pourra plus être utilisé par Configuration Manager tant que le script d'installation createServiceTree ne sera pas relancé.
La section Accès aux informations d’initialisation du Guide d’administration de Java Desktop System Configuration Manager Release 1.1 indique que le fichier d'initialisation par défaut appelé policymgr.cfg est installé sous /etc/apoc lors de l'installation de l'interface de ligne de commande. Le fichier policymgr.cfg n'est plus installé. L'utilisateur peut spécifier un fichier d'initialisation avec l'option --file (-f) ou spécifier d'autres options d'initialisation, telles que --base (-b). Sinon, le fichier d'initialisation pgtool.properties situé dans le répertoire personnel de l'utilisateur est utilisé par défaut par l'interface de ligne de commande.
Pour configurer la communication SSL entre le serveur LDAP (moteur de traitement des stratégies) et Configuration Manager suivez cette procédure :
Tout d'abord, votre serveur LDAP doit être configuré pour prendre en charge l'authentification du client par SSL. Pour plus d'informations, reportez-vous au Guide d'administration du serveur d'annuaire Sun ONE 5.2 à l'adresse http://docs.sun.com/source/816-6698-10/.
Installez le certificat du serveur LDAP ou son autorité de certification dans la base de données de la Console Web de Java des certificats de confiance :
# cd $JAVA_HOME/bin # ./keytool -import -file server_cert.cer -keystore /etc/opt/webconsole/keystore |
Le mot de passe par défaut est changeit. Il est important de modifier ce mot de passe dans l'environnement de production.
Lancez le script suivant pour faire pointer Configuration Manager vers votre serveur LDAP :
# /usr/share/webconsole/apoc/configure |
Exécutez la commande smreg pour activer la communication SSL du module de connexion LDAP :
# /usr/sbin/smreg add -m -b optional -o ldap.provider.url="ldaps://<LDAP_SERVER_HOST>:<LDAP_SERVER_PORT>" -o ldap.provider.authentication=simple -o ldap.baseDN="<LDAP_BASEDN>" -o ldap.userAttribute="<LDAP_USER_UNIQUE_ATTRIBUTE>" -o ldap.search.userDN="<LDAP_SEARCH_USER>" -o ldap.search.password="<LDAP_SEARCH_PASSWORD>" com.sun.apoc.authentication.LdapLoginModule; |
Les marques de réservation, telles que LDAP_SERVER_HOST et LDAP_SERVER_PORT doivent être remplacées par les valeurs spécifiées à l'étape 3 de la configuration de Configuration Manager. Les paramètres ldap.search.userDN et ldap.search.password peuvent être ignorés si l'accès anonyme au serveur LDAP est autorisé.
Redémarrez la Console Web de Java :
# /usr/sbin/smcwebserver restart |
La description du modèle DTD présentée dans le Chapitre 1, Configuration Manager Overview du Java Desktop System Configuration Manager Release 1.1 Developer Guide comporte deux imprécisions dans la définition du fichier policytemplate.dtd.
L'élément visual est facultatif et non obligatoire.
L'attribut apt:listDataPath de l'élément chooser n'existe pas. Utilisez apt:dataPath.