Ce chapitre indique où télécharger le logiciel Directory Server Enterprise Edition ainsi que la configuration minimale requise pour l'installation.
Ce chapitre inclut les sections suivantes:
Privilèges d'installation et informations d'authentification
Notes d'installation de Identity Synchronization pour Windows
Veuillez lire les informations de support et de licence avant de commencer l'installation.
Vous pouvez acheter les offres de contrat Sun Software Service Standard, Premium et Premium Plus pour Sun Java System Directory Server Enterprise Edition en passant par un représentant commercial, un revendeur agréé ou bien en ligne : http://www.sun.com/sales/index.jsp. Ces contrats de service comprennent notamment le support technique téléphonique et en ligne, les mises à jour de logiciel à la demande, les ressources administratives de système en ligne, les services de notification de support et une assistance continue d'interopérabilité (contrats Premium et Premium Plus uniquement). En outre, le contrat Premium Plus propose un conseiller personnel et une équipe de support orientée client.
Pour des informations sur le jeu complet de fonctionnalités, veuillez consulter : http://www.sun.com/service/serviceplans/software/overview.xml
Vous pouvez consulter les listes de services regroupant toutes les offres de service Sun à : http://www.sun.com/servicelist
Les licences sont distribuées selon le nombre d'entrées que vous comptez gérer à l'aide de Directory Server Enterprise Edition. Lorsque vous avez reçu la licence, vous pouvez répliquer les entrées autant de fois que nécessaire pour obtenir une flexibilité maximale de l'implémentation de votre répertoire. Vous ne devez cependant pas modifier les entrées répliquées et vous devez les stocker sur le même système d'exploitation. Si vous stockez les entrées répliquées sur un autre système d'exploitation, vous devrez acquérir une licence pour ces entrées..
Les licences Solaris précédentes offraient 200 000 entrées libres pour Directory Server. Elles ne concernaient alors que le composant de serveur d'annuaire de base et non les autres composants Directory Server Enterprise Edition. Vous pouvez toujours acheter une mise à niveau du composant de serveur d'annuaire de base à Directory Server Enterprise Edition. Pour obtenir la prise en charge de ces 200 000 entrées Directory Server, vous pouvez acheter un Plan de service logiciel pour Directory Server. Le Plan de service pour Solaris ne couvre pas ces entrées.
Vous pouvez consulter la dernière licence pour une version donnée d'un produit avant de la télécharger du site http://www.sun.com/software/products/directory_srvr_ee/get.jsp.
Directory Server Enterprise Edition 6.3 est un patch qui fournit les fonctionnalités suivantes à la version Directory Server Enterprise Edition 6.2 :
Performances améliorées pour certains déploiements spécifiques. Par exemple, la suppression d'une sous-organisation est désormais plus rapide après le redémarrage de Directory Server (RFE 6522419).
Prise en charge du système d'exploitation SuSE 10. Voir Systèmes d' exploitation requis pour plus de détails.
Prise en charge de HP-UX 11.23 (PA-RISC). Voir Systèmes d' exploitation requis pour plus de détails.
Amélioration de la flexibilité et de la sécurité des déploiements grâce au registre Directory Service Control Center, qui autorise la modification de port et l'écoute sur des adresses définies par une adresse IP.
Réduction de l'espace disque utilisé, en purgeant les métadonnées de réplication grâce à une nouvelle option purge-csn dans la commande dsadm.
Amélioration de l'interopérabilité avec d'autres produits grâce à Directory Proxy Server, avec une meilleure prise en charge des contrôles LDAP.
Le Directory Proxy Server autorise les opérations de liaison vers plusieurs sources de données, notamment Active Directory, et vers Sun Java System Directory Server. Désormais, les tentatives d'accès par mot de passe erroné empêchent les utilisateurs d'accéder à diverses sources de données, améliorant ainsi la sécurité.
Installation de la distribution zip comme n'importe quel utilisateur de Windows.
Vous pouvez télécharger le logiciel Sun Java System Directory Server Enterprise Edition 6.3 depuis le site suivant :
http://www.sun.com/software/products/directory_srvr_ee/get.jsp
La page de téléchargement sert de point de départ pour vous orienter vers les téléchargements appropriés selon le type de distribution souhaité. Directory Server Enterprise Edition 6.3 est disponible dans les distributions suivantes.
Distribution de package natif
Distribution zip
Identity Synchronization pour Windows n'est pas fourni dans la distribution du package natif de Directory Server Enterprise Edition .
Directory Server Enterprise Edition 6.3 est disponible dans les formes suivantes.
Patch natif – patchs permettant de mettre à niveau les packages natifs de Directory Server Enterprise Edition 6.0, 6.1et 6.2 installés avec le programme d'installation de Java ES.
Distribution par zip – mode de livraison autonome pour l'installation de Directory Server Enterprise Edition 6.3 ou la mise à niveau des installations zip de Directory Server Enterprise Edition 6.0, 6.1 et 6.2.
La version de patch pour les installations natives de Directory Server Enterprise Edition 6.3 sur la plate-forme Windows de Microsoft est actuellement disponible. Vous pouvez télécharger le patch Directory Server Enterprise Edition 6.3 pour Windows et mettre à niveau votre installation Directory Server Enterprise Edition.
Pour appliquer le patch Directory Server Enterprise Edition 6.3 aux installations natives de Windows, la version mimimum d'installation Windows requise est 3.1.
Pour plus d'informations sur les numéros de patch, voir Software Installation du Sun Java System Directory Server Enterprise Edition 6.3 Installation Guide.
Pour des informations détaillées sur ce que vous devez installer, en fonction de votre installation actuelle, voir Installation Procedure Quick Reference du Sun Java System Directory Server Enterprise Edition 6.3 Installation Guide.
Cette section couvre le matériel requis par les composants Directory Server Enterprise Edition.
Le logiciel Directory Server nécessite le matériel ci-après.
Composant |
Exigence de la plate-forme |
---|---|
RAM |
1 à 2 Go à des fins d'évaluation 2 Go minimum pour les serveurs de production |
Espace disque local |
Espace disque de 400 Mo pour les fichiers binaires. Par défaut, les fichiers binaires installés à partir des packages natifs sont placés dans /opt sur les systèmes UNIX®. À des fins d'évaluation, un espace disque local supplémentaire de 2 Go peut suffire pour le logiciel serveur. Si vous utilisez Directory Server, tenez compte du fait que les entrées enregistrées dans Directory Server utilisent l'espace disque local. Directory Server ne prend en charge ni les journaux ni les bases de données installés sur les systèmes de fichiers montés sur NFS. La base de données doit disposer d'un espace suffisant sur un système de fichiers local dans, par exemple, /var/opt ou /local. Il faut compter en moyenne 4 Go pour un exemple de déploiement de production composé de 250 000 entrées maximum et sans attributs binaires tels que des photos. Directory Server peut utiliser plus de 1,2 Go d'espace disque pour ses fichiers journaux. Vous devez tenir compte du fait que les 4 Go d'espace de stockage ne sont destinés qu'aux bases de données, pas aux fichiers journaux. Directory Server prend en charge le stockage sur disque SAN. Avant d'utiliser le disque SAN, vous devez en comprendre la structure. En effet, l'écriture du système se trouve affectée si plusieurs applications accèdent simultanément aux données d'un même disque. |
Le logiciel Directory Server nécessite le matériel ci-après.
Composant |
Exigence de la plate-forme |
---|---|
RAM |
1 à 2 Go à des fins d'évaluation Au moins 2 Go pour les serveurs de production |
Espace disque local |
Espace disque de 400 Mo pour les fichiers binaires. Par défaut, les fichiers binaires installés à partir des packages natifs sont placés dans /opt sur les systèmes UNIX. À des fins d'évaluation, un espace disque local supplémentaire de 2 Go par instance de serveur suffit amplement au stockage des journaux serveur lorsque la configuration par défaut est utilisée. Directory Proxy Server ne prend pas en charge l'installation sur les systèmes de fichiers montés sur NFS. L'instance et tous les fichiers qu'elle utilise doivent disposer d'un espace suffisant sur un système de fichiers local dans, par exemple, /var/opt ou /local. |
Le logiciel Identity Synchronization pour Windows nécessite le matériel ci-après.
Composant |
Exigence de la plate-forme |
---|---|
RAM |
512 Mo à des fins d'évaluation où que les composants soient installés. Il est préférable de disposer de davantage de mémoire. |
Espace disque local |
Espace disque de 400 Mo pour assurer une installation minimale avec Directory Server. |
Lisez Chapitre 6, Bogues résolus et problèmes connus de Directory Editor dans ces notes de version avant d'installer Directory Editor.
Consultez également la documentation de Directory Editor dans http://docs.sun.com/coll/DirEdit_05q1 pour plus d'informations.
Cette section couvre les systèmes d'exploitation, les patchs et les service packs requis pour prendre en charge les composants Directory Server Enterprise Edition.
Directory Server, Directory Proxy Server et Directory Server Resource Kit nécessitent le même système d'exploitation. Le logiciel Directory Server Enterprise Edition a été agréé pour les installations complètes des systèmes d'exploitation énumérés ici, mais pas pour les installations de base réduites ou utilisateur final. Certains systèmes d'exploitation requièrent des service packs ou des patchs supplémentaires, comme illustré dans le tableau suivant.
Versions des systèmes d'exploitation prises en charge pour Directory Server, Directory Proxy Server et Directory Server Resource Kit |
Logiciels requis supplémentaires et commentaires |
---|---|
Système d'exploitation Solaris 10 pour les architectures SPARC®, x86 32 bits, Intel x64 et AMD x64 |
Patchs : |
Système d'exploitation Solaris 9 pour les architectures SPARC et x86 |
Patchs :
|
Red Hat Enterprise Linux Advanced Server AS et ES 3.0 Update 4 pour x86 et AMD x64 |
Pas de logiciel supplémentaire requis. Sur les systèmes RedHat 64–bit, Directory Server s'exécute en mode 32–bit, mais Directory Proxy Server s'exécute en mode 64–bit. |
Red Hat Enterprise Linux Advanced Server AS et ES 3.0 Update 2 pour x86 et AMD x64 |
Les bibliothèques de compatibilité suivantes sont recommandées : compat-gcc-32-3.2.3-47.3.i386.rpm compat-gcc-32-c++-3.2.3-47.3.i386.rpm Les bibliothèques de compatibilité suivantes sont requises : compat-libstdc++-33-3.2.3-47.3.rpm Même en cas d'exécution de RedHat sur un système 64 bits, les bibliothèques de système 32 bits sont installées. Vous trouverez ces bibliothèques de compatibilité dans le média Red Hat ou sur https://www.redhat.com/rhn/rhndetails/update/. Sur les systèmes RedHat 64–bit, Directory Server s'exécute en mode 32–bit, mais Directory Proxy Server s'exécute en mode 64–bit. |
SuSE Linux Enterprise Server 10 pour x86 et AMD x64 |
Service Pack 1 Pris en charge uniquement pour la distribution zip de Directory Server Enterprise Edition. Sur les systèmes RedHat 64–bit, Directory Server s'exécute en mode 32–bit, mais Directory Proxy Server s'exécute en mode 64–bit.
|
SuSE Linux Enterprise Server 9 pour x86 et AMD x64 |
Service Pack 4 Pris en charge uniquement pour la distribution zip de Directory Server Enterprise Edition. Sur les systèmes RedHat 64–bit, Directory Server s'exécute en mode 32–bit, mais Directory Proxy Server s'exécute en mode 64–bit.
|
Microsoft Windows 2000 Server |
Service Pack 4 |
Microsoft Windows 2000 Advanced Server |
Service Pack 4 |
Microsoft Windows 2003 Server Standard Edition |
Service Pack 1 |
Microsoft Windows 2003 Server Enterprise Edition |
Service Pack 1 |
Hewlett Packard HP-UX 1iV2 |
(11.23) PA-RISC 64–bit Pris en charge uniquement pour la distribution zip de Directory Server Enterprise Edition. |
Pour toutes les versions de Microsoft Windows prises en charge, Directory Server et Directory Proxy Server s'exécutent uniquement en mode 32–bit et le type de système de fichiers doit être NTFS.
Pour éviter de télécharger individuellement la plupart des patchs, récupérez les clusters de patch Solaris. Pour obtenir des blocs de patchs Solaris, effectuez les étapes suivantes :
Accédez à la page de patchs SunSolve à l'adresse http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage.
Cliquez sur le lien Blocs de patchs recommandés.
Téléchargez le bloc de patchs correspondant à vos système d'exploitation Solaris et versions de Java ES.
Notez qu'en cas d'installation sur SuSE Linux Enterprise Server, vous devez réinitialiser de nombreuses variables d'environnement Java. Voir le Sun Java System Directory Server Enterprise Edition 6.3 Installation Guide pour plus de détails.
Les composants Identity Synchronization pour Windows supportent les versions des systèmes d'exploitation énumérées ici. Certains systèmes d'exploitation requièrent des service packs ou des patchs supplémentaires, comme illustré dans les tableaux suivants.
Versions des systèmes d'exploitation prises en charge pour Identity Synchronization pour Windows |
Logiciels requis supplémentaires et commentaires |
---|---|
Système d'exploitation Solaris 10 pour les architectures SPARC, x86 et AMD x64 |
Patchs : |
Système d'exploitation Solaris 9 pour les architectures SPARC et x86 |
Patchs : |
Red Hat Enterprise Linux Advanced Server 3.0 Update 4 pour x86 et AMD x64 |
Pas de logiciel supplémentaire requis. |
Red Hat Enterprise Linux Advanced Server 4.0 Update 2 pour x86 et AMD x64 |
Les bibliothèques de compatibilité suivantes sont recommandées : compat-gcc-32-3.2.3-47.3.i386.rpm compat-gcc-32-c++-3.2.3-47.3.i386.rpm Les bibliothèques de compatibilité suivantes sont requises : compat-libstdc++-33-3.2.3-47.3.rpm Même en cas d'exécution de RedHat sur un système 64 bits, les bibliothèques de système 32 bits sont installées. Vous trouverez ces bibliothèques de compatibilité dans le média Red Hat ou sur https://www.redhat.com/rhn/rhndetails/update/. |
Microsoft Windows 2000 Server |
Service Pack 4 |
Microsoft Windows 2000 Advanced Server |
Service Pack 4 |
Microsoft Windows 2003 Server Standard Edition |
Service Pack 1 |
Microsoft Windows 2003 Server Enterprise Edition |
Service Pack 1 |
Contrôleur de domaine principal Microsoft Windows NT 4.0, architectures x86 |
Service Pack 6A |
Identity Synchronization pour Windows n'est pas pris en charge sur les systèmes SuSE ou HP-UX.
Lisez Chapitre 6, Bogues résolus et problèmes connus de Directory Editor dans ces notes de version avant d'installer Directory Editor.
Consultez également la documentation de Directory Editor dans http://docs.sun.com/coll/DirEdit_05q1 pour plus d'informations.
Directory Server repose sur Network Security Services, NSS, la couche des algorithmes cryptographiques. L'utilisation de NSS avec la structure cryptographique de Sun fournie sur les systèmes Solaris 10 prenant en charge les périphériques d'accélération cryptographiques a été agréée.
Sous Microsoft Windows, Directory Server requiert le logiciel ActivePerl pour utiliser les commandes d'activation de compte et de réplication de schéma manuelle. ActivePerl n'est pas fourni avec Directory Server Enterprise Edition. La dépendance concerne les commandes suivantes.
Sous Microsoft Windows, vous devez désactiver le bloqueur de pop-up pour que Directory Service Control Center fonctionne correctement.
Le Directory Service Control Center prend en charge les serveurs d'application suivants :
Sun Java System Application Server 8.2
Tomcat 5.5
Pour plus d'informations, voir Installing Directory Service Control Center From Zip Distribution du Sun Java System Directory Server Enterprise Edition 6.3 Installation Guide.
Directory Proxy Server requiert un environnement d'exécution Java (JRE), au minimum version 1.5.0_09 sur les systèmes Solaris, Red Hat et Windows. La distribution zip installe JRE. Lorsque vous installez à partir de la distribution zip avec l'ensemble de variables d'environnement JAVA_HOME, l'environnement d'exécution Java spécifié par JAVA_HOME est utilisé. Vérifiez que la variable d'environnement JAVA_HOME est définie pour utiliser l'environnement d'exécution Java 5 (Java 1.5). Directory Proxy Server risque de se bloquer sur certains systèmes en cas d'exécution dans un environnement d'exécution Java 6 (Java 1.6).
Directory Proxy Server fonctionnera avec n'importe quels serveurs d'annuaires conformes à LDAPv3, mais n'a été testé qu'avec Sun Java System Directory Server.
À des fins de virtualisation, Directory Proxy Server a été agréé pour les sources de données JDBC suivantes, en utilisant les pilotes ci-dessous. Cependant, Directory Proxy Server fonctionne avec tous les pilotes compatibles JDBC 3.
Source de données JDBC |
Pilote JBDC |
---|---|
DB2 v9 |
Architecture de pilote universelle IBM DB2 JDBC 2.10.27 |
JavaDB 10.2.2.0 |
Pilote JDBC de client de réseau Apache Derby 10.2.2.0 |
MySQL 5.0. |
Pilote MySQL-AB JDBC mysql-connector-java-5.0.4 |
Base de données Oracle 9i Base de données Oracle 10g |
Pilote JDBC Oracle 10.2.0.20 |
Sous Microsoft Windows, la commande dsee_deploy ne permet pas d'enregistrer correctement le logiciel avec le conteneur d'agent commun, cacao, lorsque vous exécutez la commande à partir d'un shell MKS. Ceci peut se produire lorsque votre variable MKS PATH n'inclut pas le dossier system-drive:\system32. Vous pouvez également exécuter la commande via la ligne de commande native Microsoft Windows.
Sous Solaris 10, les rc.scripts sont désapprouvés. Les commandes telles que dsadm autostart ne sont pas prises en charge. Utilisez plutôt Solaris 10 Service Management Facility (SMF) pour traiter ce type de demande. Par exemple, dsadm enable-service. Pour plus d'informations sur SMF, voir la documentation du système d'exploitation Solaris.
Avant de pouvoir installer Identity Synchronization pour Windows, vous devez installer les composants Sun Java System prérequis dont JRE et Message Queue.
Aucun JRE n'est fourni avec Identity Synchronization pour Windows.
Le programme d'installation de Identity Synchronization pour Windows requiert J2SE ou JRE 1.5.0_09.
Identity Synchronization pour Windows requiert JRE 1.5.0_09 sous Windows NT.
Le bundle Identity Synchronization pour Windows pour cette version inclut Message Queue 3.6 avec une licence limitée dans le contexte de Directory Server Enterprise Edition.
Lorsque vous installez Identity Synchronization pour Windows, indiquez le chemin d'accès à la version de Message Queue à utiliser. Le programme d'installation de Identity Synchronization pour Windows installe alors un courtier requis dans Message Queue afin que Identity Synchronization pour Windows puisse utiliser Message Queue pour la synchronisation.
Sous Windows, Identity Synchronization pour Windows prend en charge Message Queue 3.6 uniquement. Installez alors Message Queue 3.6 fourni avec le bundle Identity Synchronization pour Windows.
Message Queue 3.7 est cependant installé en tant que composant partagé de Java Enterprise System. Sous Windows, par défaut, vous pouvez donc retrouver Message Queue 3.6 et Message Queue 3.7. Si vous installez des composants de Java Enterprise System avec Identity Synchronization pour Windows sous Windows, vérifiez que Message Queue 3.7 n'est pas sélectionné.
Sous Windows, la version JRE installée avec la console et Serveur d'administration ne comprend pas de patchs relatifs au passage à l'heure d'été. Vous devez appliquer des patchs relatifs au passage à l'heure d'été après l'installation. Pour corriger JRE, utilisez l'outil tzupdater décrit à l'adresse http://java.sun.com/javase/tzupdater_README.html. La version JRE à corriger se trouve après l'installation sous ServerRoot/bin/base/jre/ où vous avez installé la console et Serveur d'administration.
Vous pouvez exécuter Identity Synchronization pour Windows dans un environnement protégé par un pare-feu. Les sections suivantes énumèrent les ports de serveur à exposer par le biais du pare-feu.
Message Queue utilise par défaut les ports dynamiques de tous les services à l'exception de son mappeur de ports. Pour accéder au courtier Message Queue par le biais d'un pare-feu, ce courtier doit utiliser des ports fixes pour tous les services.
Après l'installation du serveur de base, vous devez définir les propriétés de configuration du courtier imq.<service_name>.<protocol_type>.port . Vous devez notamment définir l'option imq.ssljms.tls.port. Consultez la documentation de Message Queue pour plus d'informations.
Le programme d'installation de Identity Synchronization pour Windows doit pouvoir communiquer avec le Directory Server qui fait office de répertoire de configuration.
Si vous installez un connecteur Active Directory, le programme d'installation doit pouvoir contacter le port LDAP d'Active Directory (389).
Si vous installez un connecteur Directory Server ou un plug-in Directory Server (sous-composant), le programme d'installation doit pouvoir contacter le port LDAP de Directory Server (port 389 par défaut).
Message Queue, le gestionnaire système et l'interface de ligne de commande doivent pouvoir communiquer avec le Directory Server sur lequel la configuration de Identity Synchronization pour Windows est enregistrée.
La console Identity Synchronization pour Windows doit pouvoir communiquer avec :
Active Directory sur LDAP (port 389) ou LDAPS (port 636) ;
Active Directory Global Catalog sur LDAP (port 3268) ou LDAPS (port 3269) ;
chaque Directory Server sur LDAP ou LDAPS ;
Serveur d'administration
Message Queue
Tous les connecteurs doivent pouvoir communiquer avec Message Queue.
Les connecteurs doivent par ailleurs remplir les conditions requises suivantes.
Le connecteur Active Directory doit pouvoir accéder au contrôleur de domaine Active Directory sur LDAP (port 389) ou LDAPS (port 636).
Le connecteur Directory Server doit pouvoir accéder aux instances Directory Server sur LDAP (port 389 par défaut) ou LDAPS (port 636 par défaut).
Chaque plug-in Directory Server doit pouvoir communiquer avec le port du serveur du connecteur de Directory Server, choisi à l'installation du connecteur. Les plug-ins fonctionnant dans les répliques maîtresses de Directory Server doivent pouvoir se connecter au port LDAP 389 ou LDAPS 636 d'Active Directory. Les plug-ins fonctionnant dans d'autres répliques de Directory Server doivent pouvoir communiquer avec les ports LDAP et LDAPS maîtres de Directory Server.
Le tableau suivant indique les navigateurs pour chaque système d'exploitation prenant en charge Directory Service Control Center.
Système d'exploitation |
Navigateur pris en charge |
---|---|
Solaris 10 et Solaris 9 (SPARC et x86) |
NetscapeTM Communicator 7.1, MozillaTM 1.7.12, et Firefox 1.0.7, 1.5 et 2.0 |
Red Hat Linux 4, Red Hat Linux 3 et SuSE Linux |
Mozilla 1.7.12 et Firefox 1.0.7, 1.5 et 2.0 |
Windows XP |
Netscape Communicator 8.0.4, Microsoft Internet Explorer 6.0 SP2, Mozilla 1.7.12 et Firefox 1.0.7, 1.5 et 2.0 |
Windows 2000/2003 |
Netscape Communicator 8.0.4, Microsoft Internet Explorer 6.0 SP1, Mozilla 1.7.12 et Firefox 1.0.7, 1.5 et 2.0 |
Cette section couvre les privilèges et les informations d'authentification requis pour installer les composants Directory Server Enterprise Edition.
Vous devez disposer des privilèges suivants lors de l'installation de Directory Server, Directory Proxy Server ou Directory Service Control Center dans la distribution du package natif Java Enterprise System.
Sous Solaris et Red Hat, vous devez procéder à l'installation en tant que root.
Sous Windows, vous devez procéder à l'installation en tant qu'administrateur.
Vous pouvez installer Directory Server, Directory Proxy Server et Directory Server Resource Kit à partir de la distribution zip sans privilèges spéciaux. Voir le Sun Java System Directory Server Enterprise Edition 6.3 Installation Guide pour plus de détails.
Vous devez tenir compte des points suivants avant d'appliquer le patch Directory Server Enterprise Edition 6.3.
Distribution basée sur un package natif. Toutes les instances de Directory Server et de Directory Proxy Server, y compris le registre DSCC, doivent être arretées avant d'appliquer le patch Directory Server Enterprise Edition 6.3.
Si vous appliquez le patch sans arrêter les instances de serveur, ces dernières risquent de ne pas fonctionner lors du prochain démarrage.
Sous Windows, la commande suivante dsadm n'arrête pas le registre DSCC.
dsadm.exe stop C:\Program Files\Sun\JavaES5\DSEE\var\dscc6\dcc\ads |
Pour résoudre ce problème, vous devez interrompre le processus bin_slapd.exe via le gestionnaire des tâches et vous connecter en tant qu'administrateur. Vous pouvez désormais démarrer et arrêtrer le registre DSCC. Le propriétaire du registre DSCC reste le même, c'est-à-dire SYSTEM.
Distribution basée sur un package natif : après avoir appliqué les patchs pour mettre Directory Server Enterprise Edition à niveau, vous devez redémarrer Sun Web Console à l'aide de la commande suivante :
# smcwebserver restart |
Pour utiliser la console localisée, appliquez le patch Directory Server Enterprise Edition 6.3 avant le patch localisé Directory Server Enterprise Edition 6.3. Exécutez ensuite les commandes suivantes dans l'ordre indiqué.
# dsccsetup console-unreg |
# dsccsetup console-reg |
Pour plus d'informations, voir le bogue 6583131 de Problèmes connus de Directory Server 6.3.
Distribution basée zip. Toutes les instances de Directory Server et de Directory Proxy Server doivent être arrêtées avant d'appliquer la distribution zip de Directory Server Enterprise Edition 6.3 sur l'une des installations zip applicables :
Directory Server Enterprise Edition 6.0
Directory Server Enterprise Edition 6.1
Directory Server Enterprise Edition 6.2
Cette vérification est réalisée par la commande dsee_deploy, mais elle n'est pas effectuée sur la plate-forme Microsoft Windows 2000. Pour plus d'informations, voir le n° 6660462 de Problèmes connus de Directory Server 6.3.
Si vous appliquez le patch sans arrêter les instances de serveur, ces dernières risquent de ne pas fonctionner lors du prochain démarrage.
Notez que le zip de patch n'est pas appliqué au Directory Service Control Center tant que vous n'avez pas annulé, puis relancé le déploiement du fichier WAR. Cette exigence est liée au bogue 6583131 de Problèmes connus de Directory Server 6.3.
Cette section décrit la procédure de mise à niveau de la distribution native Directory Server Enterprise Edition vers la version 6.3 sous Windows et de mise à niveau vers la version antérieure.
Mettez à niveau le patch Common Agent Container vers la version la plus récente en suivant les étapes ci-après.
Téléchargez le patch 126183–07 et consultez les instructions dans le fichier README du patch.
Éxécutez les commandes suivantes dans l'ordre indiqué ci-après :
cacaoadm prepare-uninstall 126183–07.exe cacao-install-path\share\cacao_2\configure.bat cacao-install-path\share\cacao_2\bin\cacaoadm rebuild-dependencies |
Mettez à niveau l'installation Directory Server Enterprise Edition vers la version 6.3.
Pour plus d'informations, reportez-vous au Sun Java System Directory Server Enterprise Edition 6.3 Installation Guide.
Les informations générales sur le processus de mise à niveau vers une version antérieure sont disponibles dans le Chapitre 2, Uninstalling Directory Server Enterprise Edition 6.3 du Sun Java System Directory Server Enterprise Edition 6.3 Installation Guide. Pour mettre à niveau vers une version antérieure la distribution native Directory Server Enterprise Edition 6.3 sous Windows, procédez comme suit :
Mettez à niveau vers la version antérieure l'instalaltion Directory Server Enterprise Edition 6.3.
Arrêtez toutes les instances Directory Server et Directory Proxy Server en cours.
Démontez le registre DSCC en exécutant la commande dsccsetup dismantle.
Double-cliquez sur Uninstall_125311-07.bat pour supprimer le patch. Le fichier Uninstall_125311-07.bat se trouve dans le dossier contenant le patch.
Mettez à niveau vers la version antérieure Common Agent Container. Consultez les étapes de désinstallation dans le fichier README du patch 126183-07 .
Pour installer Identity Synchronization pour Windows, vous devez fournir les informations d'authentification suivantes.
Configuration Directory Server.
Synchronisation de Directory Server.
Active Directory.
Voir Installing Core du Sun Java System Directory Server Enterprise Edition 6.3 Installation Guide pour plus de détails.
Par ailleurs, vous devez disposer des privilèges suivants pour installer Identity Synchronization pour Windows.
Sous Solaris et Red Hat, vous devez procéder à l'installation en tant que root.
Sous Windows, vous devez procéder à l'installation en tant qu'administrateur.
Lorsque vous entrez des mots de passe à l'aide d'un programme d'installation en mode texte, le programme les masque automatiquement de sorte qu'ils ne sont jamais clairement visibles. Le programme d'installation en mode texte n'est pris en charge que sous Solaris et Red Hat.
Avant d'installer de nouveaux bits de Identity Synchronization pour Windows, veuillez lire le Chapitre 4, Preparing for Installation du Sun Java System Directory Server Enterprise Edition 6.3 Installation Guide.
Sous Windows 2003 Server, la stratégie de mots de passe par défaut impose des mots de passe stricts et diffère de la stratégie de mots de passe par défaut sous Windows 2000.