En este capítulo, se indican las ubicaciones en las que debe instalarse el software de Directory Server Enterprise Edition y se muestran los requisitos de instalación principales.
Este capítulo incluye los siguientes apartados:
Antes de comenzar la instalación del producto, asegúrese de leer con detenimiento la información de licencia y asistencia técnica.
Los planes Sun Software Service Standard, Premium y Premium Plus están disponibles para Sun Java System Directory Server Enterprise Edition y pueden adquirirse mediante un representante de ventas de Sun, un distribuidor autorizado de Sun o por Internet en http://www.sun.com/sales/index.jsp. Estos planes de servicio incluyen asistencia técnica telefónica y en línea, actualizaciones de datos a la carta, recursos de administración de sistemas en línea, servicios de notificación de compatibilidad y asistencia de interoperatividad desde una única fuente (sólo para los planes Premium y Premium Plus). Además, el plan Premium Plus incluye un defensor del cliente y un equipo de asistencia técnica centrado en los usuarios.
Para obtener información sobre el conjunto completo de características, visite: http://www.sun.com/service/serviceplans/software/overview.xml
Puede acceder a las listas de servicios que describen todas las ofertas del programa de servicios de Sun en: http://www.sun.com/servicelist
Las licencias se proporcionan en función del número de entradas que desee administrar mediante Directory Server Enterprise Edition. Una vez proporcionada la licencia, puede repetir las entradas tantas veces como desee para obtener la máxima flexibilidad de su implementación de directorios. La única condición es que no puede cambiar ninguna de las entradas repetidas ni almacenarlas en el mismo sistema operativo. Si las entradas repetidas se almacenan en cualquier otro sistema operativo, debe adquirir una licencia para esas entradas.
Las licencias anteriores de Solaris proporcionaban 200.000 entradas gratuitas para Directory Server. En ese caso, las licencias sólo cubrían el componente principal de Directory Server, pero no los demás componentes de Directory Server Enterprise Edition. Aún puede adquirir una actualización del componente principal de Directory Server a la versión completa de Directory Server Enterprise Edition. Se puede adquirir un plan de servicios de software para Directory Server con el fin de obtener asistencia para esas 200.000 entradas de Directory Server. El plan de servicios de Solaris no cubre esas entradas.
Puede consultar las últimas licencias para una determinada versión de un producto antes de descargarlo desde http://www.sun.com/software/products/directory_srvr_ee/get.jsp.
Directory Server Enterprise Edition 6.3 es una versión de parche que agrega las siguientes nuevas funciones a la versión Directory Server Enterprise Edition 6.2:
Mejor rendimiento para algunas implementaciones específicas. Por ejemplo, la eliminación de una suborganización ahora es más rápida tras reiniciar Directory Server, (RFE 6522419).
Compatibilidad con el sistema operativo SuSE 10. Consulte Requisitos del sistema operativo para obtener información.
Compatibilidad con HP-UX 11.23 (PA-RISC). Consulte Requisitos del sistema operativo para obtener información.
Aumento de la seguridad y flexibilidad para las implementaciones con el registro de Centro de control del servicio de directorios, que permite cambios de puerto y escuchas en direcciones definidas por una dirección IP.
Se ha utilizado un espacio en disco reducido, depurando los metadatos de repetición con una nueva opción purge-csn del comando dsadm.
Interoperabilidad mejorada con otros productos a través de Directory Proxy Server, con compatibilidad de control LDAP mejorada.
Directory Proxy Server permite operaciones de enlace a varias fuentes de datos que incluyen Active Directory y a Sun Java System Directory Server. Los intentos de contraseña fallidos ahora bloquean a los usuarios de varias fuentes de datos, incrementando la seguridad.
Instale la distribución zip como cualquier usuario en Windows.
Puede descargar el software de Sun Java System Directory Server Enterprise Edition 6.3 desde la siguiente ubicación.
http://www.sun.com/software/products/directory_srvr_ee/get.jsp
La página de descarga sirve como punto de partida para enviarle a las descargas correspondientes en función del tipo de distribución que necesite descargar. Directory Server Enterprise Edition 6.3 está disponible en las siguientes distribuciones.
Distribución de paquetes nativos
Distribución zip
Identity Synchronization para Windows no se incluye en la distribución de paquetes nativos de Directory Server Enterprise Edition.
Directory Server Enterprise Edition 6.3 está disponible en los siguientes formatos.
Parche nativo: parches para actualizar paquetes nativos de Directory Server Enterprise Edition 6.0, 6.1 y 6.2 instalados con el programa de instalación de Java ES.
Distribución basada en zip: distribución independiente para instalar Directory Server Enterprise Edition 6.3 o actualizar las instalaciones del archivo zip de Directory Server Enterprise Edition 6.0, 6.1 y 6.2.
La versión de parche para instalaciones nativas de Directory Server Enterprise Edition 6.3 en la plataforma de Microsoft Windows está disponible actualmente. Puede descargar el parche de Directory Server Enterprise Edition 6.3 para Windows y actualizar la instalación de Directory Server Enterprise Edition.
Para aplicar el parche de Directory Server Enterprise Edition 6.3 en las instalaciones nativas de Windows, la versión mínima necesaria del programa de instalación de Windows es la 3.1.
Para obtener información sobre los números de parches, consulte Software Installation de Sun Java System Directory Server Enterprise Edition 6.3 Installation Guide.
Para obtener información detallada sobre sus necesidades de instalación en función de la instalación actual, consulte Installation Procedure Quick Reference de Sun Java System Directory Server Enterprise Edition 6.3 Installation Guide.
Esta sección aborda los requisitos de hardware de los productos componentes de Directory Server Enterprise Edition.
El software de Directory Server debe ser compatible con el hardware siguiente.
Componente |
Requisito de plataforma |
---|---|
RAM |
1-2 GB para la evaluación Un mínimo de 2 GB para los servidores de producción |
Espacio en disco local |
400 MB de espacio en disco para los archivos binarios. De forma predeterminada, los archivos binarios instalados desde los paquetes nativos se encuentran en /opt en los sistemas UNIX®. Para la evaluación, basta con 2 GB adicionales de espacio en disco local para el software del servidor. Si utiliza Directory Server, tenga en cuenta que las entradas almacenadas en Directory Server utilizan el espacio en disco local. Directory Server no admite los registros ni las bases de datos instalados en los sistemas de archivos montados en NFS. Debería proporcionarse suficiente espacio en disco para la base de datos en un sistema de archivos local como, por ejemplo, /var/opt o /local. Para una implementación de producción típica con un máximo de 250.000 entradas y sin atributos binarios como, por ejemplo, fotografías, 4 GB son suficientes. Directory Server puede utilizar más de 1,2 GB de espacio en disco para los archivos de registro. Debe tenerse en cuenta que el espacio de almacenamiento de 4 GB está destinado únicamente a las bases de datos y no a los registros. Directory Server admite el almacenamiento en discos SAN. Antes de usar un disco SAN, debe conocer la disposición y el diseño del disco, ya que el rendimiento de escritura del sistema puede verse afectado si varias aplicaciones acceden simultáneamente a los datos desde el mismo disco. |
El software de Directory Proxy Server debe ser compatible con el hardware siguiente.
Componente |
Requisito de plataforma |
---|---|
RAM |
1-2 GB para la evaluación Un mínimo de 2 GB para los servidores de producción |
Espacio en disco local |
400 MB de espacio en disco para los archivos binarios. De forma predeterminada, los archivos binarios instalados desde los paquetes nativos se encuentran en /opt en los sistemas UNIX. Para la evaluación, 2 GB adicionales de espacio en disco local por cada instancia del servidor son suficientes para almacenar los registros del servidor si se utiliza la configuración predeterminada. Directory Proxy Server no admite la instalación en sistemas de archivos montados en NFS. Debe proporcionarse suficiente espacio para la instancia y para todos los archivos utilizados por la instancia en un sistema de archivos local como, por ejemplo, /var/opt o /local. |
El software de Identity Synchronization para Windows debe ser compatible con el hardware siguiente.
Componente |
Requisito de plataforma |
---|---|
RAM |
512 MB para la evaluación en las ubicaciones en las que se han instalado los componentes. Es recomendable disponer de más memoria. |
Espacio en disco local |
400 MB de espacio en disco para una instalación mínima junto a Directory Server. |
Asegúrese de leer el Capítulo 6, Problemas conocidos y errores solucionados de Directory Editor de estas notas de la versión antes de instalar Directory Editor.
Consulte también la documentación de Directory Editor en http://docs.sun.com/coll/DirEdit_05q1 para obtener información.
En esta sección, se indican los sistemas operativos, las revisiones y los paquetes de servicio necesarios para poder utilizar los productos componentes de Directory Server Enterprise Edition.
Directory Server, Directory Proxy Server y Directory Server Resource Kit comparten los mismos requisitos del sistema operativo. El software de Directory Server Enterprise Edition se ha validado con instalaciones completas de los sistemas operativos indicados en este documento, no con instalaciones "básicas", "centrales" ni "de usuario final" reducidas. Determinados sistemas operativos necesitan revisiones o paquetes de servicio adicionales, como se muestra en la siguiente tabla.
Versiones de SO compatibles con Directory Server, Directory Proxy Server y Directory Server Resource Kit |
Comentarios y software necesario adicionales |
---|---|
Sistema operativo Solaris 10 para arquitecturas SPARC®, x86 de 32 bits, Intel x64 y AMD x64 |
Parches: |
Sistema operativo Solaris 9 para arquitecturas SPARC y x86 |
Parches:
|
Red Hat Enterprise Linux Advanced Server AS y ES 3.0 Update 4 para x86 y AMD x64 |
No es necesario ningún software adicional. En sistemas Red Hat de 64 bits, Directory Server se ejecuta en el modo de 32 bits, pero Directory Proxy Server se ejecuta en el modo de 64 bits. |
Red Hat Enterprise Linux Advanced Server AS y ES 4.0 Update 2 para x86 y AMD x64 |
Se recomiendan las siguientes bibliotecas de compatibilidad: compat-gcc-32-3.2.3-47.3.i386.rpm compat-gcc-32-c++-3.2.3-47.3.i386.rpm Es necesaria la siguiente biblioteca de compatibilidad: compat-libstdc++-33-3.2.3-47.3.rpm Incluso cuando se ejecuta Red Hat en un sistema de 64 bits, se instalan bibliotecas de sistemas de 32 bits. Estas bibliotecas de compatibilidad están disponibles en medios de Red Hat o en https://www.redhat.com/rhn/rhndetails/update/. En sistemas Red Hat de 64 bits, Directory Server se ejecuta en el modo de 32 bits, pero Directory Proxy Server se ejecuta en el modo de 64 bits. |
SuSE Linux Enterprise Server 10 para x86 y AMD x64 |
Service Pack 1 Compatible sólo con la distribución zip de Directory Server Enterprise Edition. En sistemas SuSE de 64 bits, Directory Server se ejecuta en el modo de 32 bits, pero Directory Proxy Server se ejecuta en el modo de 64 bits.
|
SuSE Linux Enterprise Server 9 para x86 y AMD x64 |
Service Pack 4 Compatible sólo con la distribución zip de Directory Server Enterprise Edition. En sistemas SuSE de 64 bits, Directory Server se ejecuta en el modo de 32 bits, pero Directory Proxy Server se ejecuta en el modo de 64 bits.
|
Microsoft Windows 2000 Server |
Service Pack 4 |
Microsoft Windows 2000 Advanced Server |
Service Pack 4 |
Microsoft Windows 2003 Server Standard Edition |
Service Pack 1 |
Microsoft Windows 2003 Server Enterprise Edition |
Service Pack 1 |
Hewlett Packard HP-UX 11iV2 |
(11.23) PA-RISC de 64 bits Compatible sólo con la distribución zip de Directory Server Enterprise Edition. |
Para todas las versiones admitidas de Microsoft Windows, Directory Server y Directory Proxy Server se ejecutan sólo en el modo de 32 bits y el tipo de sistema de archivos debe ser NTFS.
Para evitar descargar parches más individuales, obtenga clústers de parches de Solaris. Para ello, siga estos pasos:
Vaya a la página de revisiones de SunSolve en http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage.
Haga clic en el vínculo "Recommended Patch Clusters" (Clústers de revisiones recomendadas).
Descargue el clúster de revisiones para las versiones de Java ES y el SO Solaris que correspondan.
Tenga en cuenta que las instalaciones en SuSE Linux Enterprise Server requieren que restablezca varias variables de entorno de Java. Consulte Sun Java System Directory Server Enterprise Edition 6.3 Installation Guide para obtener más información.
Los componentes de Identity Synchronization para Windows se ejecutan en las versiones del sistema operativo indicadas aquí. Determinados sistemas operativos necesitan revisiones o paquetes de servicio adicionales, como se muestra en las siguientes tablas.
Versiones de SO compatibles con Identity Synchronization para Windows |
Comentarios y software necesario adicionales |
---|---|
Sistema operativo Solaris 10 para arquitecturas SPARC, x86 y AMD x64 |
Parches: |
Sistema operativo Solaris 9 para arquitecturas SPARC y x86 |
Parches: |
Red Hat Enterprise Linux Advanced Server 3.0 Update 4 para x86 y AMD x64 |
No es necesario ningún software adicional. |
Red Hat Enterprise Linux Advanced Server 4.0 Update 2 para x86 y AMD x64 |
Se recomiendan las siguientes bibliotecas de compatibilidad: compat-gcc-32-3.2.3-47.3.i386.rpm compat-gcc-32-c++-3.2.3-47.3.i386.rpm Es necesaria la siguiente biblioteca de compatibilidad: compat-libstdc++-33-3.2.3-47.3.rpm Incluso cuando se ejecuta Red Hat en un sistema de 64 bits, se instalan bibliotecas de sistemas de 32 bits. Estas bibliotecas de compatibilidad están disponibles en medios de Red Hat o en https://www.redhat.com/rhn/rhndetails/update/. |
Microsoft Windows 2000 Server |
Service Pack 4 |
Microsoft Windows 2000 Advanced Server |
Service Pack 4 |
Microsoft Windows 2003 Server Standard Edition |
Service Pack 1 |
Microsoft Windows 2003 Server Enterprise Edition |
Service Pack 1 |
Controlador de dominio principal de Microsoft Windows NT 4.0 Server, arquitecturas x86 |
Service Pack 6A |
Identity Synchronization para Windows no se admite en los sistemas SuSE o HP-UX .
Asegúrese de leer el Capítulo 6, Problemas conocidos y errores solucionados de Directory Editor de estas notas de la versión antes de instalar Directory Editor.
Consulte también la documentación de Directory Editor en http://docs.sun.com/coll/DirEdit_05q1 para obtener información.
Directory Server utiliza la capa de Servicios de seguridad de red (NSS) para los algoritmos criptográficos. Se ha confirmado que NSS funciona con la estructura criptográfica de Sun proporcionada en los sistemas Solaris 10, que admiten los dispositivos de aceleración criptográfica.
En los sistemas Microsoft Windows, Directory Server necesita el software ActivePerl para utilizar la activación de cuentas y los comandos manuales de repetición de esquemas. Directory Server Enterprise Edition no proporciona ActivePerl. Esta dependencia afecta a los siguientes comandos.
En sistemas Microsoft Windows, debe deshabilitar el bloqueador de ventanas emergentes para que Centro de control del servicio de directorios pueda funcionar correctamente.
Centro de control del servicio de directorios admite los siguientes servidores de aplicaciones:
Sun Java System Application Server 8.2.
Tomcat 5.5.
Para obtener más información, consulte Installing Directory Service Control Center From Zip Distribution de Sun Java System Directory Server Enterprise Edition 6.3 Installation Guide.
Directory Proxy Server necesita, al menos, la versión 1.5.0_09 del entorno de ejecución de Java, JRE, en los sistemas Solaris, Red Hat y Windows. La distribución del archivo zip instala JRE. Al realizar la instalación desde la distribución zip con la variable de entorno JAVA_HOME establecida, se utiliza el entorno de ejecución de Java especificado por JAVA_HOME. Asegúrese de que se haya establecido la variable de entorno JAVA_HOME para utilizar el entorno de ejecución de Java 5 (Java 1.5). Directory Proxy Server puede dejar de funcionar en algunos sistemas cuando se ejecuta en un entorno de ejecución de Java 6 (Java 1.6).
Directory Proxy Server funcionará con cualquier servidor de directorios compatible con LDAPv3, pero sólo se prueba con Sun Java System Directory Server.
Se ha validado el uso de Directory Proxy Server con las siguientes fuentes de datos JDBC para la virtualización mediante los controladores mencionados a continuación. No obstante, Directory Proxy Server funciona con todos los controladores compatibles con JDBC 3.
Fuente de datos JDBC |
Controlador JDBC |
---|---|
DB2 v9 |
IBM DB2 JDBC Universal Driver Architecture 2.10.27 |
JavaDB 10.2.2.0 |
Controlador JDBC del cliente de red Apache Derby 10.2.2.0 |
MySQL 5.0 |
Controlador JDBC de MySQL-AB mysql-connector-java-5.0.4 |
Base de datos Oracle 9i Base de datos Oracle 10g |
Controlador JDBC de Oracle 10.2.0.2.0 |
En los sistemas Microsoft Windows, el comando dsee_deploy no puede registrar el software correctamente con el contenedor de agentes común, cacao, al ejecutar el comando desde el shell de MKS. Esto se debe a que la variable PATH de MKS no incluye la carpeta system-drive:\system32. También puede ejecutar el comando en la línea de comandos nativa de Microsoft Windows.
En Solaris 10, se ha dejado de utilizar rc.scripts, por lo que los comandos como dsadm autostart ya no se admiten. Use en su lugar la utilidad Service Management Facility (SMF) de Solaris 10 para administrar estos tipos de solicitudes. Por ejemplo, dsadm enable-service. Para obtener más información sobre SMF, consulte la documentación del sistema operativo Solaris.
Antes de poder instalar Identity Synchronization para Windows, debe instalar los componentes de software de Sun Java System necesarios, incluidos JRE y Message Queue.
No se proporciona ningún JRE con Identity Synchronization para Windows.
El programa de instalación de Identity Synchronization para Windows necesita J2SE o JRE 1.5.0_09.
Identity Synchronization para Windows necesita JRE 1.5.0_09 en Windows NT.
El paquete de Identity Synchronization para Windows para esta versión incluye Información de resolución de problemas de 3.6 con una licencia limitada en el contexto de Directory Server Enterprise Edition.
Al instalar Identity Synchronization para Windows, debe especificar la ruta a la versión de Información de resolución de problemas de que se va a utilizar. El programa de instalación de Identity Synchronization para Windows instala, a continuación, el agente necesario en Información de resolución de problemas de para que Identity Synchronization para Windows pueda utilizar Información de resolución de problemas de para la sincronización.
En los sistemas Windows, Identity Synchronization para Windows sólo admite Información de resolución de problemas de 3.6. Por lo tanto, debe instalar la versión Información de resolución de problemas de 3.6 proporcionada con el paquete de Identity Synchronization para Windows.
Sin embargo, Información de resolución de problemas de 3.7 se instala como componente compartido de Java Enterprise System. Por lo tanto, en los sistemas Windows puede acabar de forma predeterminada con ambas versiones instaladas, Información de resolución de problemas de 3.6 y Información de resolución de problemas de 3.7. Si instala los componentes de Java Enterprise System, junto con Identity Synchronization para Windows en un sistema Windows, asegúrese de que Información de resolución de problemas de 3.7 no esté seleccionado.
En los sistemas Windows, el entorno JRE instalado con la consola y Servidor de administración no incluye las revisiones para los cambios de horario de verano. Debe aplicar las revisiones para los cambios de horario de ahorro de energía después de realizar la instalación. Para aplicar las revisiones a JRE, utilice la herramienta tzupdater, descrita en http://java.sun.com/javase/tzupdater_README.html. La instancia de JRE a la que se debe aplicar la revisión después de la instalación se encuentra en ServerRoot/bin/base/jre/, en la ubicación en la que se ha instalado la consola y Servidor de administración.
Puede ejecutar Identity Synchronization para Windows en un entorno de servidor de seguridad. Las siguientes secciones muestran los puertos del servidor que debe dejar al descubierto a través del servidor de seguridad.
Información de resolución de problemas de utiliza de forma predeterminada puertos dinámicos para todos los servicios, excepto para el asignador de puertos. Para acceder al agente de Información de resolución de problemas de a través de un servidor de seguridad, éste debe utilizar puertos fijos para todos los servicios.
Después de instalar el núcleo, debe establecer las propiedades del agente imq.<nombre_servicio>.<tipo_protocolo>.puerto. En concreto, debe establecer la opción imq.ssljms.tls.port. Consulte la documentación de Información de resolución de problemas de para obtener más información.
El programa de instalación de Identity Synchronization para Windows debe poder comunicarse con Directory Server, que actúa como directorio de configuración.
Si instala un conector de Active Directory, el programa de instalación debe poder establecer contacto con el puerto LDAP de Active Directory, 389.
Si instala un conector o un complemento (subcomponente) de Directory Server, el programa de instalación debe poder establecer contacto con el puerto LDAP predeterminado de Directory Server, 389.
Message Queue, el administrador del sistema y la interfaz de línea de comandos deben poder acceder al servidor de Directory Server en el que se almacena la configuración de Identity Synchronization para Windows.
La consola de Identity Synchronization para Windows debe poder acceder a los siguientes elementos:
Active Directory a través del puerto LDAP, 389, o el puerto LDAPS, 636.
El catálogo global de Active Directory a través del puerto LDAP, 3268, o el puerto LDAPS, 3269.
Cada servidor de Directory Server a través de LDAP o LDAPS.
Servidor de administración
Información de resolución de problemas de
Todos los conectores deben poder comunicarse con Información de resolución de problemas de.
Además, deben cumplirse los requisitos de los conectores.
El conector de Active Directory debe poder acceder al controlador de dominio de Active Directory a través del puerto LDAP, 389, o el puerto LDAPS, 636.
El conector de Directory Server debe poder acceder a las instancias de Directory Server a través del puerto LDAP predeterminado, 389, o el puerto LDAPS predeterminado, 636.
Cada complemento de Directory Server debe poder acceder al puerto del servidor del conector de Directory Server, que se seleccionó al instalar el conector. Los complementos que se ejecutan en las réplicas principales de Directory Server deben poder acceder al puerto LDAP, 389, o el puerto LDAPS, 636, de Active Directory. Los complementos que se ejecuten en otras réplicas de Directory Server deben poder acceder a los puertos LDAP y LDAPS principales de Directory Server.
En la siguiente tabla aparecen los navegadores de cada sistema operativo que admiten Centro de control del servicio de directorios.
Sistema operativo |
Navegador admitido |
---|---|
Solaris 10 y Solaris 9 (SPARC y x86) |
NetscapeTM Communicator 7.1, MozillaTM 1.7.12, y Firefox 1.0.7, 1.5 y 2.0 |
Red Hat Linux 4, Red Hat Linux 3 y SuSE Linux |
Mozilla 1.7.12 y Firefox 1.0.7, 1.5 y 2.0 |
Windows XP |
Netscape Communicator 8.0.4, Microsoft Internet Explorer 6.0SP2, Mozilla 1.7.12 y Firefox 1.0.7, 1.5 y 2.0 |
Windows 2000/2003 |
Netscape Communicator 8.0.4, Microsoft Internet Explorer 6.0 SP1, Mozilla 1.7.12 y Firefox 1.0.7, 1.5 y 2.0 |
En esta sección, se describen las credenciales o los privilegios necesarios para la instalación de los productos componentes de Directory Server Enterprise Edition.
Debe disponer de los siguientes privilegios al instalar Directory Server, Directory Proxy Server, o Centro de control del servicio de directorios, obtenidos a partir de la distribución basada en los paquetes nativos de Java Enterprise System.
En los sistemas Solaris y Red Hat, debe realizar la instalación como root.
En los sistemas Windows, debe realizar la instalación como Administrador.
Puede instalar Directory Server, Directory Proxy Server, y Directory Server Resource Kit desde la distribución del archivo zip sin necesidad de disponer de privilegios especiales. Consulte la Sun Java System Directory Server Enterprise Edition 6.3 Installation Guide para obtener información.
Debe tener en cuenta los siguientes puntos antes de aplicar el parche de Directory Server Enterprise Edition 6.3.
Distribución basada en paquetes nativos. Todas las instancias de Directory Server y Directory Proxy Server, incluido el registro de DSCC, deben detenerse antes de aplicar el parche de Directory Server Enterprise Edition 6.3.
Si aplica el parche sin detener las instancias del servidor, es posible que éstas se bloqueen la próxima vez que las reinicie.
En Windows, el siguiente comando dsadm no puede detener el registro de DSCC.
dsadm.exe stop C:\Program Files\Sun\JavaES5\DSEE\var\dscc6\dcc\ads |
Para solucionar este problema, anule el proceso bin_slapd.exe mediante el Administrador de tareas e inicie una sesión como administrador. Podrá iniciar y detener satisfactoriamente el registro de DSCC. El propietario del registro de DSCC sigue siendo el mismo, es decir, SYSTEM.
Para la distribución basada en paquetes nativos: después de aplicar los parches para actualizar Directory Server Enterprise Edition, debe reiniciar Sun Web Console mediante el siguiente comando:
# smcwebserver restart |
Para utilizar la consola traducida, aplique el parche de Directory Server Enterprise Edition 6.3 antes de utilizar la versión traducida del parche de Directory Server Enterprise Edition 6.3. A continuación, ejecute los siguientes comandos en el orden especificado.
# dsccsetup console-unreg |
# dsccsetup console-reg |
Para obtener más información, consulte el error 6583131 en Problemas conocidos de Directory Server 6.3.
Distribución basada en zip. Todas las instancias de Directory Server y Directory Proxy Server deben detenerse antes de aplicar la distribución zip de Directory Server Enterprise Edition 6.3 sobre una de las instalaciones zip aplicables:
Directory Server Enterprise Edition 6.0
Directory Server Enterprise Edition 6.1
Directory Server Enterprise Edition 6.2
Esta comprobación se realiza con el propio comando dsee_deploy, pero no en la plataforma de Microsoft Windows 2000. Para obtener más información, consulte el error 6660462 en Problemas conocidos de Directory Server 6.3.
Si aplica el parche sin detener las instancias del servidor, es posible que éstas se bloqueen la próxima vez que las reinicie.
Tenga en cuenta que el zip del parche no se aplica a Centro de control del servicio de directorios hasta que anule la implementación y vuelva a implementar el archivo WAR. Este requisito está relacionado con el error 6583131 en Problemas conocidos de Directory Server 6.3.
En esa sección, se incluye el procedimiento para actualizar la distribución nativa de Directory Server Enterprise Edition a la versión 6.3 en Windows y para degradarla a la versión anterior.
Actualice el parche del contenedor de agentes común a la versión más reciente mediante estos pasos.
Descargue el parche 126183–07 y consulte las instrucciones incluidas en el archivo README (Léame).
Ejecute los siguientes comandos en el orden indicado a continuación:
cacaoadm prepare-uninstall 126183–07.exe cacao-install-path\share\cacao_2\configure.bat cacao-install-path\share\cacao_2\bin\cacaoadm rebuild-dependencies |
Actualice la instalación de Directory Server Enterprise Edition a la versión 6.3.
Detenga todas las instancias de Directory Server y Directory Proxy Server que se estén ejecutando.
Detenga el registro de DSCC.
Agregue el parche 125311–07.
Ejecute los siguientes comandos:
dsccsetup console-unreg dsccsetup console-reg |
Inicie la consola web y el contenedor de agentes común.
Inicie el registro de DSCC.
Para obtener más información, consulte la Sun Java System Directory Server Enterprise Edition 6.3 Installation Guide
Puede encontrar información sobre el proceso para degradar a otra versión en el Capítulo 2, Uninstalling Directory Server Enterprise Edition 6.3 de Sun Java System Directory Server Enterprise Edition 6.3 Installation Guide. De forma específica, para degradar la distribución nativa de Directory Server Enterprise Edition 6.3 en Windows, lleve a cabo los pasos siguientes:
Degrade la instalación de Directory Server Enterprise Edition 6.3.
Detenga todas las instancias de Directory Server y Directory Proxy Server que se estén ejecutando.
Desmantele DSCC con el comando dsccsetup dismantle.
Haga doble clic en Uninstall_125311-07.bat para eliminar el parche. El archivo Uninstall_125311-07.bat se almacena en la carpeta en la que se ha guardado el parche.
Degrade el contenedor de agentes común. Consulte los pasos de instalación incluidos en el archivo README (Léame) del parche 126183-07 .
Para instalar Identity Synchronization para Windows, debe proporcionar las credenciales para los siguientes elementos:
El servidor de Directory Server de configuración
El servidor de Directory Server que se va a sincronizar
Active Directory
Consulte Installing Core de Sun Java System Directory Server Enterprise Edition 6.3 Installation Guide para obtener información.
Además, debe disponer de los siguientes privilegios para instalar Identity Synchronization para Windows:
En los sistemas Solaris y Red Hat, debe realizar la instalación como root.
En los sistemas Windows, debe realizar la instalación como Administrador.
Al introducir las contraseñas mediante el programa de instalación basado en texto, éste las oculta automáticamente para que no pueda verlas ningún otro usuario. El programa de instalación basado en texto sólo se admite en los sistemas Solaris y Red Hat.
Antes de instalar el nuevo software de Identity Synchronization para Windows, asegúrese de leer el Capítulo 4, Preparing for Installation de Sun Java System Directory Server Enterprise Edition 6.3 Installation Guide.
En Windows 2003 Server, la directiva de contraseñas predeterminada aplica un control de contraseñas estricto a diferencia de la directiva de contraseñas predeterminada de Windows 2000.