Notes de version de Java Desktop System Configuration Manager Release 1.1

Problèmes connus

Cette liste répertorie tous les problèmes connus avec Java Desktop System Configuration Manager. Consultez-la avant de signaler de nouveaux bogues.

ID du problème 

Description et palliatif. 

5004807 

Lors de son installation sur Red Hat 7.3, les erreurs suivantes se produisent :  


bash: /root/.bashrc: Erreur permission refusée

Cette erreur n'a aucun impact négatif et peut être ignorée. 

Dépannage

Si des exceptions s'affichent sur vos pages HTML après avoir ouvert Configuration Manager à partir de la Console Web de Java™, essayez la procédure suivante :

Correctif 1 pour le serveur d'annuaire Sun Java System 5.2

Ce patch doit être appliqué pour résoudre le bogue 4903368. Sans ce correctif, si un utilisateur choisit de supprimer plus de quatre groupes de stratégies assignés à une entité, Configuration Manager supprime tous les groupes de stratégies de cette entité. En outre, si un utilisateur veut supprimer plus de quatre groupes de stratégies assignés à une entité racine, non seulement les groupes de stratégies assignés seront supprimés, mais les données de métaconfiguration LDAP de Configuration Manager seront supprimées du serveur d'annuaire. Le serveur d'annuaire ne pourra plus être utilisé par Configuration Manager tant que le script d'installation createServiceTree ne sera pas relancé.

Modifications du fichier d'initialisation CLI par défaut

La section Accès aux informations d’initialisation du Guide d’administration de Java Desktop System Configuration Manager Release 1.1 indique que le fichier d'initialisation par défaut appelé policymgr.cfg est installé sous /etc/apoc lors de l'installation de l'interface de ligne de commande. Le fichier policymgr.cfg n'est plus installé. L'utilisateur peut spécifier un fichier d'initialisation avec l'option --file (-f) ou spécifier d'autres options d'initialisation, telles que --base (-b). Sinon, le fichier d'initialisation pgtool.properties situé dans le répertoire personnel de l'utilisateur est utilisé par défaut par l'interface de ligne de commande.

Implémentation de la prise en charge SSL pour le module de connexion

Pour configurer la communication SSL entre le serveur LDAP (moteur de traitement des stratégies) et Configuration Manager suivez cette procédure :

  1. Tout d'abord, votre serveur LDAP doit être configuré pour prendre en charge l'authentification du client par SSL. Pour plus d'informations, reportez-vous au Guide d'administration du serveur d'annuaire Sun ONE 5.2 à l'adresse http://docs.sun.com/source/816-6698-10/.

  2. Installez le certificat du serveur LDAP ou son autorité de certification dans la base de données de la Console Web de Java des certificats de confiance :


    # cd $JAVA_HOME/bin
    
    # ./keytool -import -file server_cert.cer -keystore 
       /etc/opt/webconsole/keystore

    Remarque –

    Le mot de passe par défaut est changeit. Il est important de modifier ce mot de passe dans l'environnement de production.


  3. Lancez le script suivant pour faire pointer Configuration Manager vers votre serveur LDAP :


    # /usr/share/webconsole/apoc/configure
  4. Exécutez la commande smreg pour activer la communication SSL du module de connexion LDAP :


    # /usr/sbin/smreg add -m -b optional -o 
    
    ldap.provider.url="ldaps://<LDAP_SERVER_HOST>:<LDAP_SERVER_PORT>" -o 
    
    ldap.provider.authentication=simple -o ldap.baseDN="<LDAP_BASEDN>" -o 
    
    ldap.userAttribute="<LDAP_USER_UNIQUE_ATTRIBUTE>" -o 
    
    ldap.search.userDN="<LDAP_SEARCH_USER>" -o 
    
    ldap.search.password="<LDAP_SEARCH_PASSWORD>" 
    
    com.sun.apoc.authentication.LdapLoginModule;

    Remarque –

    Les marques de réservation, telles que LDAP_SERVER_HOST et LDAP_SERVER_PORT doivent être remplacées par les valeurs spécifiées à l'étape 3 de la configuration de Configuration Manager. Les paramètres ldap.search.userDN et ldap.search.password peuvent être ignorés si l'accès anonyme au serveur LDAP est autorisé.


  5. Redémarrez la Console Web de Java :


    # /usr/sbin/smcwebserver restart

Rectificatif du Guide du développeur

La description du modèle DTD présentée dans le Chapitre 1, Configuration Manager Overview du Java Desktop System Configuration Manager Release 1.1 Developer Guide comporte deux imprécisions dans la définition du fichier policytemplate.dtd.