En este capítulo, se indican las ubicaciones en las que puede descargarse el software Directory Server Enterprise Edition y se enumeran los principales requisitos de instalación.
En este capítulo, se incluyen las siguientes secciones:
Consulte el blog de los servicios de Sun Directory para obtener la información más reciente acerca de la línea de productos Directory.
Debe ejecutarse el parche de seguridad Sun Java System Directory Server Enterprise Edition 6.3.1 Security Patchzip 142807-02 sobre la instalación ZIP de Directory Server Enterprise Edition 6.3.1. Para obtener más información, consulte Instalación del parche de seguridad Directory Server Enterprise Edition 6.3.1 Security Patchzip 142807-02.
Debe ejecutarse el parche de seguridad Sun Java System Directory Server 6.3.1 Security Patch 143463-01 sobre la instalación de Directory Server Enterprise Edition 6.3.1. Para obtener más información, consulte Instalación del parche de seguridad Directory Server Enterprise Edition 6.3.1 Security Patch 143463-01.
El parche Sun Directory Proxy Server 6.3.1 update 1 patch 141958–01 está diseñado para su ejecución sobre Directory Server Enterprise Edition 6.3.1 para solucionar los problemas en el componente Directory Proxy Server. Para obtener más información, consulte Directory Proxy Server 6.3.1 Update 1.
Antes de iniciar la instalación del producto, asegúrese de leer atentamente la información de asistencia y licencia.
Se ofrecen los planes de servicios Sun Software Service Standard, Premium y Premium Plus para Sun Java System Directory Server Enterprise Edition, que pueden adquirirse a través de un representante de ventas de Sun, un distribuidor autorizado de Sun o en línea a través de la dirección http://www.sun.com/sales/index.jsp. Estos planes de servicios incluyen asistencia técnica en línea y telefónica, actualizaciones de software a petición, recursos de administración del sistema en línea, servicios de notificación y asistencia integral interoperativa (sólo para los planes Premium y Premium Plus) Además, el plan Premium Plus incluye un asesor y un equipo de asistencia para el cliente.
Para obtener más información sobre el conjunto completo de funciones, consulte: http://www.oracle.com/support/premier/index.html
Puede acceder a las listas de servicios en las que se enumeran los productos del programa de servicios de Sun en: http://www.sun.com/servicelist
Las licencias se proporcionan en función del número de entradas que tenga intención de administrar mediante Directory Server Enterprise Edition. Una vez proporcionada la licencia, puede repetir las entradas tantas veces como sea necesario para obtener la máxima flexibilidad de su implementación de directorios. La única condición es que no puede cambiar ninguna de las entradas repetidas ni almacenar todas las entradas repetidas en el mismo sistema operativo. Si las entradas repetidas se almacenan en cualquier otro sistema operativo, debe adquirir una licencia para ellas.
Licencias anteriores de Solaris proporcionaron 200.000 entradas gratis para Directory Server. En ese caso, las licencias sólo son válidas para el componente de servidor de directorios central, pero no para los componentes de Directory Server Enterprise Edition. No obstante, puede adquirir una actualización del componente de servidor de directorios central hasta una versión completa de Directory Server Enterprise Edition. Si desea obtener asistencia para las 200.000 entradas de Directory Server, debe adquirir un plan de servicios de software para Directory Server. El plan de servicios de Solaris no cubre estas entradas.
Puede consultar la licencia más reciente de una determinada versión de un producto antes de descargarlo en http://www.sun.com/software/products/directory_srvr_ee/get.jsp.
Directory Server Enterprise Edition 6.3.1 es un parche que soluciona los problemas conocidos de Directory Server Enterprise Edition desde la versión 6.0 a la 6.3. Este parche no añade nuevas funciones a Directory Server Enterprise Edition en sus versiones desde la 6.0 a la 6.3.
Directory Server Enterprise Edition 6.3.1 es una versión de mantenimiento que debe ejecutarse sobre una instalación existente de Directory Server Enterprise Edition 6.0, 6.1, 6.2 ó 6.3. Puede descargar el software de Sun Java System Directory Server Enterprise Edition 6.0, 6.1, 6.2 ó 6.3 desde la siguiente dirección.
http://www.sun.com/software/products/directory_srvr_ee/get.jsp
La página de descarga sirve de punto de partida para guiarle a las descargas adecuadas en función del tipo de distribución que necesite. Directory Server Enterprise Edition 6.3.1 está disponible en las siguientes distribuciones.
Distribución de paquete nativo
Distribución ZIP
Directory Server Enterprise Edition 6.3.1 está disponible en las siguientes formas.
Parche nativo: parches para la actualización de los paquetes nativos de Directory Server Enterprise Edition 6.0, 6.1, 6.2 y 6.3 instalados mediante el instalador Java ES.
Distribución basada en Zip: parches para las instalaciones zip de Directory Server Enterprise Edition 6.0, 6.1, 6.2 y 6.3
Los parches de Directory Server Enterprise Edition 6.3.1 están disponibles en SunSolve. Para obtener más información sobre los números de parche, consulte Instrucciones sobre la instalación.
Para obtener información detallada acerca de los requisitos de instalación según su instalación actual, consulte Instrucciones sobre la instalación.
Esta sección cubre los requisitos de hardware para los productos componentes de Directory Server Enterprise Edition.
El software de Directory Server requiere el siguiente hardware.
Componente |
Plataforma requerida |
---|---|
RAM |
1-2 GB para las tareas de evaluación Un mínimo de 2 GB para los servidores de producción |
Espacio en el disco local |
400 MB de espacio en el disco para los archivos binarios. Los archivos binarios instalados desde los paquetes nativos se encuentran en /opt en los sistemas UNIX. Para las tareas de evaluación, es suficiente con 2 GB adicionales de espacio en el disco local para el software del servidor. Si utiliza Directory Server, tenga en cuenta que las entradas almacenadas en Directory Server utilizan espacio en el disco local. Directory Server no admite registros ni bases de datos instalados en sistemas de archivos montados en NFS. Debe proporcionarse espacio suficiente para la base de datos en un sistema de archivos local; por ejemplo, en /var/opt o /local. Para una implementación de producción normal con un máximo de 250.000 entradas y sin atributos binarios como, por ejemplo, fotografías, 4 GB resultan suficientes. Directory Server puede utilizar más de 1,2 GB de espacio en el disco para los archivos de registro. Debe tenerse en cuenta que los 4 GB de espacio de almacenamiento están destinados únicamente a las bases de datos y no a los registros. Directory Server admite el almacenamiento de discos SAN. Antes de utilizar un disco SAN, debe conocer su estructura y diseño, ya que el rendimiento de escritura del sistema puede verse afectado si un gran número de aplicaciones acceden simultáneamente a los datos del mismo disco. |
El software de Directory Proxy Server requiere el siguiente hardware.
Componente |
Plataforma requerida |
---|---|
RAM |
1-2 GB para las tareas de evaluación Un mínimo de 2 GB para los servidores de producción |
Espacio en el disco local |
400 MB de espacio en el disco para los archivos binarios. Los archivos binarios instalados desde los paquetes nativos se encuentran en /opt en los sistemas UNIX. Para la evaluación, es suficiente un espacio de disco local adicional de 2 GB por instancia de servidor para mantener los registros del servidor al emplear la configuración predeterminada. Directory Proxy Server no admite la instalación en sistemas de archivos montados en NFS. Debe proporcionarse espacio suficiente para la instancia y todos los archivos utilizados por éste en un sistema de archivos local; por ejemplo, en /var/opt o /local. |
En esta sección, se indican los sistemas operativos, los parches y los paquetes de servicios necesarios para usar los productos del componente Directory Server Enterprise Edition.
Directory Server, Directory Proxy Server y Directory Server Resource Kit comparten los mismos requisitos de sistema operativo. El software de Directory Server Enterprise Edition ha sido validado con instalaciones completas de los sistemas operativos enumerados aquí y no con instalaciones "centrales", "de usuario final" o "base" reducidas. Determinados sistemas operativos requieren parches o paquetes de servicios adicionales, como se indica en la siguiente tabla.
Versiones de SO admitidas para Directory Server, Directory Proxy Server y Directory Server Resource Kit. |
Software adicional necesario y comentarios |
---|---|
Sistema operativo Solaris 10 para las arquitecturas SPARC, x86 de 32 bits, Intel x64 y AMD x64. |
Parches: |
Sistema operativo Solaris 9 para las arquitecturas SPARC y x86 |
Parches:
|
Red Hat Enterprise Linux Advanced Server AS y ES 3.0 Update 4 para x86 y AMD x64 |
No se requiere software adicional. En sistemas Red Hat de 64 bits, Directory Server se ejecuta en modo de 32 bits, mientras que Directory Proxy Server se ejecuta en modo de 64 bits. |
Red Hat Enterprise Linux Advanced Server AS y ES 4.0 Update 2 para x86 y AMD x64 |
Se recomienda el uso de las siguientes bibliotecas de compatibilidad: compat-gcc-32-3.2.3-47.3.i386.rpm compat-gcc-32-c++-3.2.3-47.3.i386.rpm Es necesaria la siguiente biblioteca de compatibilidad: compat-libstdc++-33-3.2.3-47.3.rpm Aunque se ejecute Red Hat en un sistema de 64 bits, también estarán instaladas las bibliotecas del sistema de 32 bits. Estas bibliotecas de compatibilidad se encuentran disponibles en los medios de Red Hat o en https://www.redhat.com/rhn/rhndetails/update/. En sistemas Red Hat de 64 bits, Directory Server se ejecuta en modo de 32 bits, mientras que Directory Proxy Server se ejecuta en modo de 64 bits. |
SuSE Linux Enterprise Server 10 para x86 y AMD x64 |
Service Pack 1 Sólo se admite para la distribución zip de Directory Server Enterprise Edition. En los sistemas SuSE de 64 bits, Directory Server se ejecuta en modo de 32 bits, mientras que Directory Proxy Server se ejecuta en modo de 64 bits.
|
SuSE Linux Enterprise Server 9 para x86 y AMD x64 |
Service Pack 4 Sólo se admite para la distribución zip de Directory Server Enterprise Edition. En los sistemas SuSE de 64 bits, Directory Server se ejecuta en modo de 32 bits, mientras que Directory Proxy Server se ejecuta en modo de 64 bits.
|
Microsoft Windows 2000 Server |
Service Pack 4 |
Microsoft Windows 2000 Advanced Server |
Service Pack 4 |
Microsoft Windows 2003 Server Standard Edition |
Service Pack 2 |
Microsoft Windows 2003 Server Enterprise Edition |
Service Pack 2 |
Nota – Microsoft Windows 2008 no es compatible con Directory Server Enterprise Edition 6.3.1 | |
Hewlett Packard HP-UX 11iV2 |
(11.23) PA-RISC de 64 bits Sólo se admite para la distribución zip de Directory Server Enterprise Edition. |
En todas las versiones de Microsoft Windows, Directory Server y Directory Proxy Server, ejecute el sistema sólo en el modo de 32 bits. Además, el tipo de sistema de archivos debe ser NTFS.
Para evitar la descarga de parches individuales, obtenga los clústeres de parches de Solaris Para obtener los clústeres de parches de Solaris, haga lo siguiente:
Acceda a la página de parches SunSolve en http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage.
Haga clic en el vínculo de clústeres de parches recomendados (Recommended Patch Clusters).
Descargue el clúster de parches para su SO de Solaris y las versiones de Java ES.
Tenga en cuenta que las instalaciones sobre SuSE Linux Enterprise Server requieren el restablecimiento de varias variables de entorno de Java. Para obtener más información, consulte la Sun Java System Directory Server Enterprise Edition 6.3 Installation Guide.
Directory Server utiliza la capa de servicios de seguridad de red, NSS, para los algoritmos criptográficos. NSS se ha validado para su uso con la estructura criptográfica de Sun proporcionada en los sistemas Solaris 10, que admite los dispositivos de aceleración criptográfica.
En los sistemas de Microsoft Windows, Directory Server requiere el software de ActivePerl para utilizar los comandos de activación de cuentas y de repetición del esquema manual. Directory Server Enterprise Edition no proporciona ActivePerl. Esta dependencia afecta a los siguientes comandos.
En los sistemas Microsoft Windows, debe inhabilitar el bloqueador de ventanas emergentes para que Centro de control del servicio de directorios funcione correctamente.
Centro de control del servicio de directorios admite los siguientes servidores de aplicaciones:
Sun Java System Application Server 8.2.
Tomcat 5.5.
Para obtener más información, consulte Installing Directory Service Control Center From Zip Distribution de Sun Java System Directory Server Enterprise Edition 6.3 Installation Guide.
Directory Proxy Server funcionará con cualquier servidor de directorios compatible con LDAPv3, aunque sólo se haya probado con Sun Java System Directory Server.
Se ha validado el uso de Directory Proxy Server con los siguientes orígenes de datos JDBC para la virtualización mediante los controladores indicados a continuación.
Origen de datos JDBC |
Controlador JDBC |
---|---|
DB2 v9 |
IBM DB2 JDBC Universal Driver Architecture 2.10.27 |
JavaDB 10.2.2.0 |
Controlador JDBC del cliente Apache Derby Network 10.2.2.0 |
Microsoft SQL Server 2005 |
sqljdbc.jar 1.2.2323.101 |
MySQL 5.0 |
MySQL-AB JDBC Driver mysql-connector-java-5.0.4 |
Base de datos Oracle 9iBase de datos Oracle 10g |
Controlador JDBC de Oracle 10.2.0.2.0 |
En los sistemas Microsoft Windows, el comando dsee_deploy no puede registrar el software correctamente con el contenedor de agentes común, cacao al ejecutar el comando desde un shell MKS. Esto puede suceder cuando la ruta MKS PATH no incluye la carpeta system-drive: \system32. Como alternativa, ejecute el comando en la línea de comandos nativa de Microsoft Windows.
En Solaris 10, se ha desaprobado el uso de rc.scripts, por lo que no se admiten comandos como dsadm autostart. En su lugar, utilice la utilidad de administración de servicios (SMF) de Solaris 10 para administrar estos tipos de solicitudes. Por ejemplo, dsadm enable-service. Para obtener más información sobre SMF, consulte la documentación del sistema operativo Solaris.
Todos los conectores deben poder comunicarse con Cola de mensajes.
Además, se deben cumplir los siguientes requisitos asociados al conector.
El conector de Active Directory debe poder acceder al controlador de dominio de Active Directory a través del puerto LDAP 389 o el puerto LDAPS 636.
El conector de Directory Server debe poder acceder a las instancias de Directory Server a través del puerto LDAP predeterminado 389 o el puerto LDAPS predeterminado 636.
Cada complemento de Directory Server debe acceder al puerto del servidor que se seleccionó al instalar el conector de Directory Server. Los complementos que se ejecuten en las réplicas principales de Directory Server deben poder conectarse al puerto LDAP 389 o el puerto LDAPS 636 de Active Directory’. Los complementos que se ejecuten en otras réplicas principales de Directory Server deben poder acceder a los puertos principales LDAP y LDAPS de Directory Server.
En la siguiente tabla, se muestran los navegadores compatibles con cada sistema operativo que admite Centro de control del servicio de directorios.
Sistema operativo |
Navegador compatible |
---|---|
Solaris 10 y Solaris 9 (SPARC y x86) |
Netscape Communicator 7.1, Mozilla 1.7.12 y Firefox 1.0.7, 1.5 y 2.0 |
Red Hat Linux 4, Red Hat Linux 3 y SuSE Linux |
Mozilla 1.7.12 y Firefox 1.0.7, 1.5 y 2.0 |
Windows XP |
Netscape Communicator 8.0.4, Microsoft Internet Explorer 6.0SP2 y 7.0, Mozilla 1.7.12 y Firefox 1.0.7, 1.5 y 2.0 |
Windows 2000/2003 |
Netscape Communicator 8.0.4, Microsoft Internet Explorer 6.0 SP1 y 7.0, Mozilla 1.7.12 y Firefox 1.0.7, 1.5 y 2.0 |
En esta sección, se describen las credenciales o los privilegios necesarios para la instalación de productos del componente Directory Server Enterprise Edition.
Debe contar con los siguientes privilegios al instalar Directory Server, Directory Proxy Server o Centro de control del servicio de directorios desde la distribución basada en paquete nativo de Java Enterprise System.
En los sistemas Solaris y Red Hat, debe realizar la instalación como root .
En los sistemas Windows, debe realizar la instalación como administrador.
Puede instalar Directory Server, Directory Proxy Server y Directory Server Resource Kit desde la distribución zip sin privilegios especiales. Para obtener más información, consulte la Sun Java System Directory Server Enterprise Edition 6.3 Installation Guide.
Debe considerar los siguientes aspectos antes de ejecutar el parche de Directory Server Enterprise Edition 6.3.1.
Distribución basada en paquete nativo Deben detenerse todas las instancias de Directory Server y Directory Proxy Server, incluido el registro DSCC, antes de ejecutar el parche de Directory Server Enterprise Edition 6.3.1.
Si se ejecuta el parche sin detener las instancias de servidor, es probable que éstas se bloqueen la próxima vez que se reinicien.
En Windows, el comando dsadm no logra detener el registro DSCC.
dsadm.exe stop C:\Program Files\Sun\JavaES5\DSEE\var\dscc6\dcc\ads |
Como solución, finalice el proceso bin_slapd.exe por medio del Administrador de tareas e inicie sesión como Administrador. Tras esto, podrá iniciar y detener el registro DSCC correctamente. El propietario del registro DSCC seguirá siendo el mismo; esto es, SYSTEM.
Para la distribución basada en paquete nativo: tras ejecutar los parches de actualización de Directory Server Enterprise Edition, deberá reiniciar la Sun Web Console por medio del siguiente comando:
# smcwebserver restart |
Para utilizar la consola localizada, ejecute el parche localizado de Directory Server Enterprise Edition 6.3 (si aún no se ha ejecutado) antes que el parche central de Directory Server Enterprise Edition 6.3. Si ejecuta el parche central de 6.3.1 antes de ejecutar el parche de localización de 6.3, ejecute los siguientes comandos en el orden especificado.
# dsccsetup console-unreg # dsccsetup console-reg |
Para obtener más información, consulte el error 6583131 en Problemas conocidos de Directory Server 6.3.1.
Distribución basada en zip. Deben detenerse todas las instancias de Directory Server y Directory Proxy Server antes de ejecutar la distribución zip de Directory Server Enterprise Edition 6.3.1 sobre una de las instalaciones zip aplicables:
Directory Server Enterprise Edition 6.0
Directory Server Enterprise Edition 6.1
Directory Server Enterprise Edition 6.2
Directory Server Enterprise Edition 6.3
El comando dsee_deploy realiza la comprobación por sí mismo, pero ésta no se lleva a cabo en la plataforma de Microsoft Windows 2000. Para obtener más información, consulte 6660462 en Problemas conocidos de Directory Server 6.3.1.
Si se ejecuta el parche sin detener las instancias de servidor, es probable que éstas se bloqueen la próxima vez que se reinicien.
Tenga en cuenta que no puede aplicarse el zip del parche en Centro de control del servicio de directorios hasta que no se haya anulado y reactivado la implementación del archivo WAR. Este requisito está relacionado con el error 6583131 de Problemas conocidos de Directory Server 6.3.1.
Directory Server Enterprise Edition 6.3.1 es una versión de mantenimiento que proporciona soluciones de errores para Directory Service Control Center, Directory Proxy Server y Directory Server, principalmente. Sólo se ofrece el modo de actualización con 6.3.1 por medio de la distribución por paquetes nativos o ZIP.
Si pretende instalarse Directory Server Enterprise Edition 6.0, 6.1, 6.2 ó 6.3, debe consultarse la Sun Java System Directory Server Enterprise Edition Installation Guide para 6.0, 6.1, 6.2 ó 6.3. Consulte también Conjunto de documentación de Directory Server Enterprise Edition.
Estas instrucciones de instalación proporcionan instrucciones paso a paso para instalar los componentes Directory Service Control Center, Directory Proxy Server, Directory Server, Directory Server Resource Kit e Identity Synchronization para Windows de Directory Server Enterprise Edition.
Debe ejecutarse el parche de seguridad Sun Java System Directory Server Enterprise Edition 6.3.1 Security Patchzip 142807-02 sobre la instalación ZIP de Directory Server Enterprise Edition 6.3.1. Para obtener más información, consulte Instalación del parche de seguridad Directory Server Enterprise Edition 6.3.1 Security Patchzip 142807-02.
Esta guía no cubre la instalación con otros productos de Java Enterprise System (Java ES). Si pretende instalar el software de Directory Server y Directory Service Control Center con otro software de Java ES, consulte las instrucciones de instalación del software Java ES en http://docs.sun.com/coll/1286.3. Para Microsoft Windows, consulte las instrucciones de instalación del software de Java ES en Java Enterprise System 5 para Microsoft Windows.
En este apartado, se describen los temas siguientes:
En la siguiente tabla, se especifica la información necesaria para la actualización de Directory Server Enterprise Edition a la versión 6.3.1 según su instalación actual y el tipo de distribución que utilice.
Tabla 2–1 Actualización de rutas a la versión de Directory Server Enterprise Edition 6.3.1
Versión anterior de Directory Server Enterprise Edition |
Distribución de software |
Información relacionada |
---|---|---|
Ninguna |
Paquetes nativos (Solaris y Linux) |
Realice los siguientes pasos para instalar el componente Directory Server Enterprise Edition 6.0 de Sun Java Enterprise System 5 y ejecutar los parches para su actualización a la versión 6.3.1 update 1.
|
5.x |
Paquetes nativos (Solaris y Linux) |
Realice los siguientes pasos para instalar Directory Server Enterprise Edition 6.0, componente de Sun Java Enterprise System 5, actualizarlo a la versión 6.3, migrar instancias de 5.x a 6.3 y ejecutar parches para actualizarlo a la última versión.
|
Ninguna |
Paquetes nativos (Windows) |
Realice los siguientes pasos para instalar Directory Server Enterprise Edition 6.0, componente de Sun Java Enterprise System 5, y ejecutar parches para su actualización a la versión 6.3.1 update 1.
|
5.x |
Paquetes nativos (Windows) |
Realice los siguientes pasos para instalar Directory Server Enterprise Edition 6.0, componente de Sun Java Enterprise System 5, actualizarlo a la versión 6.3, migrar instancias de 5.x a 6.3 y ejecutar parches para su actualización a la última versión.
|
Ninguna |
Zip |
Realice los siguientes pasos para instalar Directory Server Enterprise Edition 6.3, actualizarlo directamente a la versión 6.3.1 y ejecutar 6.3.1 update 1.
|
5.x |
Zip |
Realice los siguientes pasos para instalar Directory Server Enterprise Edition 6.3, migrar instancias de 5.x a 6.3, actualizarlo a la versión 6.3.1 y ejecutar 6.3.1 update 1.
|
6.0, 6.1, 6.2 ó 6.3 |
Nativa |
Realice los siguientes pasos para actualizar la instalación a la versión 6.3 1 y ejecutar 6.3.1 update 1
|
6.0, 6.1, 6.2 ó 6.3 |
Zip |
Realice los siguientes pasos para actualizar la instalación a la versión 6.3.1, ejecutar 6.3.1 update 1 e instalar Directory Service Control Center (si aún no está instalado).
|
En general, se recomienda realizar copias de seguridad de las bases de datos de directorios de forma regular y, particularmente, antes de actualizar el servidor de directorios. Para obtener más información acerca de la realización de copias de seguridad de las bases de datos, consulte la Sun Java System Directory Server Enterprise Edition 6.3 Administration Guide.
Antes de actualizar Directory Server Enterprise Edition a la versión 6.3.1 por medio de paquetes nativos, debe actualizar los componentes compartidos. Para realizar este procedimiento, debe configurarse como root en los sistemas Solaris y Red Hat y como Administrator en los sistemas Windows.
Asimismo, puede actualizar componentes compartidos en Solaris, Linux y Windows por medio de parches. En Linux, debe emplear installpatch para instalar parches. La secuencia de comandos installpatch se distribuye con el parche.
Seleccione la plataforma según sus requisitos e instale todos los parches especificados para dicha plataforma. Si existen nuevas revisiones de parches, utilice las más actuales en lugar de las que se muestran en la tabla.
Descripción |
Solaris 10 SPARC y Solaris 9 SPARC |
Solaris 10 x86, AMD x64 y Solaris 9 x86 |
Linux |
---|---|---|---|
International Components for Unicode (ICU) |
119810-05 (Solaris 10) 114677-15 (Solaris 9) |
119811-05 (Solaris 10) 114678-15 (Solaris 9) |
126368-04 |
Sun Java Web Console (SJWC) |
125952-05 (Solaris 10) 125950-05 (Solaris 9) |
125953-05 (Solaris 10) 125951-05 (Solaris 9) |
125954-05 |
Network Security Services/Netscape Portable Runtime/Java Security Services (NSS/NSPR/JSS) |
Para obtener más información sobre parches, consulte la siguiente tabla. |
Para obtener más información sobre parches, consulte la siguiente tabla. |
121656-17 |
Java Dynamic Management Kit Runtime |
119044-03 |
119044-03 |
119046-03 |
Common Agent Container Runtime |
123893-04 |
123896-04 |
123899-03 |
Sun Java Monitoring Framework (MFWK) |
125444-11 |
125446-11 (Solaris 10 de 64 bits y Solaris 10 de 32 bits) 125445-11 (Solaris 10 de 32 bits y Solaris 9 de 32 bits) |
125447-11 |
Sun LDAP C SDK 6.0 |
136798–01 |
136799–01 (Solaris 9 x86) 136800–01 (Solaris 10 x86 y AMD64) |
139535–01 |
Seleccione el parche NSS/NSPR/JSS adecuado para su sistema adquiriendo la versión de paquete de SUNWpr y SUNtls para su sistema.
# pkginfo -l SUNWpr | grep VERSION # pkginfo -l SUNWtls | grep VERSION |
A continuación, seleccione la serie de parches adecuada de la tabla siguiente.
Solaris |
Versión de paquete |
Parche Network Security Services/Netscape Portable Runtime/Java Security Services (NSS/NSPR/JSS) |
---|---|---|
Solaris 9 SPARC |
SUNWpr: VERSION=4.1.2,REV=2002.09.03.00.17 SUNWtls: VERSION=3.3.2,REV=2002.09.18.12.49 |
119211-17 |
Solaris 9 x86 |
SUNWpr: VERSION=4.1.3,REV=2003.01.09.13.59 SUNWtls: VERSION=3.3.3,REV=2003.01.09.17.07 |
119212-17 |
Solaris 10 SPARC |
SUNWpr: VERSION=4.5.1,REV=2004.11.05.02.30 SUNWtls: VERSION=3.9.5,REV=2005.01.14.17.27 |
119213-17 |
Solaris 10 x86 |
SUNWpr: VERSION=4.5.1,REV=2004.11.05.03.44 SUNWtls: VERSION=3.9.5,REV=2005.01.14.19.03 |
119214-17 |
Solaris 9 SPARC y Solaris 10 SPARC |
SUNWpr: VERSION=4.6.4,REV=2006.11.16.20.40 SUNWtls: VERSION=3.11.4,REV=2006.11.16.20.40 |
125358-06 |
Solaris 9 x86 y Solaris 10 x86 |
SUNWpr: VERSION=4.6.4,REV=2006.11.16.21.41 SUNWtls: VERSION=3.11.4,REV=2006.11.16.21.41 |
125359-06 |
En la siguiente tabla, se enumeran los parches de componentes compartidos para la plataforma Windows.
Descripción |
Windows |
Revisión de Windows Installer (Windows Installer Patch) |
126910-02 |
Sun Java Web Console (SJWC) |
125955-05 |
Network Security Services/Netscape Portable Runtime/Java Security Services (NSS/NSPR/JSS) |
125923-06 |
Common Agent Container Runtime |
126183-07 |
Sun Java Monitoring Framework (MFWK) |
125449-09 |
Antes de actualizar Directory Server Enterprise Edition 6.0, 6.1, 6.2 ó 6.3 a la versión 6.3.1, debe actualizar los componentes compartidos.
Cierre todos los procesos que utilicen componentes compartidos.
Cierre también los componentes compartidos que pudieran estar activados.
Obtenga los últimos parches de actualización pertinentes que se muestran en las tablas anteriores.
Para recibir más información sobre la obtención de los parches, consulte Cómo obtener el software.
Ejecute los parches adecuados para los componentes compartidos.
Lea el archivo README.patchID para obtener una descripción detallada sobre los procedimientos de instalación de parches.
Compruebe que las actualizaciones de parches se hayan instalado correctamente.
Lea el archivo README.patchID para obtener información sobre el procedimiento de comprobación.
Reinicie los componentes compartidos si fuera necesario.
Para actualizar el componente compartido del contenedor de agentes común en Windows, ejecute los siguientes comandos en el mismo orden que se especifica a continuación.
# cacaoadm prepare-uninstall # 126183-04.exe # cacao-install-path\share\cacao_2\configure.bat # cacao-install-path\share\cacao_2\bin\cacaoadm rebuild-dependencies |
Si su instalación emplea Identity Synchronization para Windows y ha ejecutado el último parche NSS 3.12 en el sistema, establezca vínculos simbólicos con las nuevas bibliotecas suministradas con el parche NSS 3.12 tal y como se muestra en el ejemplo siguiente. El valor predeterminado del nombre de la ruta SERVER_ROOT es /var/mps/serverroot.
$ cd /var/mps/serverroot/lib $ ln -s /usr/lib/mps/secv1/libnssdbm3.so libnssdbm3.so $ ln -s /usr/lib/mps/secv1/libnssutil3.so libnssutil3.so $ ln -s /usr/lib/mps/secv1/libsqlite3.so libsqlite3.so $ cd /var/mps/serverroot/lib/sparcv9 $ ln -s /usr/lib/mps/secv1/sparcv9/libnssdbm3.so libnssdbm3.so $ ln -s /usr/lib/mps/secv1/sparcv9/libnssutil3.so libnssutil3.so $ ln -s /usr/lib/mps/secv1/sparcv9/libsqlite3.so libsqlite3.so |
Asegúrese de que todos los componentes compartidos estén actualizados. Para obtener más información, consulte Actualización de componentes compartidos por medio de parches.
Si ya tiene instalado Directory Server Enterprise Edition 6.0, 6.1, 6.2 ó 6.3, actualícelo a la versión 6.3.1 mediante el siguiente procedimiento.
En los sistemas Solaris y Red Hat, debe configurarse como root para realizar estos pasos y, en los sistemas Windows, como Administrador.
Todas las instancias de Directory Server y de Directory Proxy Server, así como toda la información de configuración, permanecen inalteradas una vez realizada la actualización de Directory Server Enterprise Edition.
En la siguiente tabla, se muestran los números de parche que se requieren para la actualización de Directory Server Enterprise Edition en diferentes plataformas. Si existen nuevas revisiones de parches, utilice las más actuales en lugar de las que se muestran en la tabla.
Descripción |
Directory Server Enterprise Edition Core |
Directory Server Enterprise Edition Localization |
---|---|---|
Id. de parche: Solaris SPARC |
125276-08 |
125937-06 |
Id. de parche: Solaris 9 x86 |
125277-08 |
125938-06 |
Id. de parche: Solaris 10 x86 o AMD x64 |
125278-08 |
125938-06 |
Id. de parche: Linux |
125309-08 |
125939-06 |
Id. de parche: Windows El parche de Directory Server Enterprise Edition 6.1 no se ha distribuido para Windows, por lo que no es aplicable para la actualización de la instalación 6.1. |
125311-08 El parche localizado se distribuye con el parche de base. |
Para que la versión localizada de Directory Server Enterprise Edition funcione correctamente, instale los parches localizados antes de instalar los parches centrales.
Cada parche de localización contiene todos los idiomas admitidos para la plataforma seleccionada.
Detenga el registro DSCC.
En Solaris
# dsadm stop /var/opt/SUNWdsee/dscc6/dcc/ads |
En Linux
# dsadm stop /var/opt/sun/dscc6/dcc/ads |
En Windows, el comando dsadm no logra detener el registro DSCC.
dsadm.exe stop C:\Program Files\Sun\JavaES5\DSEE\var\dscc6\dcc\ads |
Como solución, finalice el proceso bin_slapd.exe por medio del Administrador de tareas e inicie sesión como Administrador. Tras esto, podrá iniciar y detener el registro DSCC correctamente. El propietario del registro DSCC continúa siendo el mismo; esto es, SYSTEM.
Detenga cualquier instancia en ejecución de Directory Server y Directory Proxy Server.
Actualice los componentes compartidos. Consulte Actualización de componentes compartidos por medio de parches.
Descargue el parche de Directory Server Enterprise Edition 6.3.1.
Para obtener más información, consulte Cómo obtener el software.
Acceda al directorio en donde haya guardado el parche que se muestra en la tabla anterior.
Ejecute el siguiente comando para instalar el parche.
SO Solaris
Antes de actualizar Directory Server Enterprise Edition, debe instalar 119254-38 en Solaris 10 SPARC y 119255-38 en Solaris 10 x86. Para obtener más información sobre la descarga de parches, consulte Cómo obtener el software.
Como alternativa, use -G con el comando patchadd en Solaris 10 SPARC y Solaris 10 x86 mientras ejecuta el parche de actualización de Directory Server Enterprise Edition. Por ejemplo:
# patchadd -G patch-id |
Con otras versiones de Solaris, use el siguiente comando:
# patchadd patch-id |
Linux
Abra el directorio en el que se encuentre el archivo installpatch.
Ejecute installpatch.
# ./installpatch |
Windows
Abra la carpeta en la que se encuentre el archivo ejecutable patch-id.exe.
Haga doble clic en patch-id.exe.
Una vez se haya instalado el parche correctamente, ejecute los siguientes comandos:
# dsccsetup console-unreg # dsccsetup console-reg |
Inicie las instancias de Directory Server y de Directory Proxy Server, en caso aplicable.
Inicie la Start Web Console y el contenedor de agentes común.
Reinicie el registro DSCC.
En Solaris
# dsadm start /var/opt/SUNWdsee/dscc6/dcc/ads |
En Linux
# dsadm start /var/opt/sun/dscc6/dcc/ads |
En Windows
dsadm.exe start C:\Program Files\Sun\JavaES5\DSEE\var\dscc6\dcc\ads |
Haga una copia de seguridad del directorio de instalación de Directory Server Enterprise Edition, en caso aplicable, antes de actualizar Directory Server Enterprise Edition a la versión 6.3.1, ya que después no podrá restaurar ninguna instalación anterior de Directory Server Enterprise Edition.
Puede instalar la distribución zip como usuario no raíz (non-root).
El comando dsee_deploy actualiza automáticamente la instalación si encuentra cualquier instalación anterior. No obstante, en los casos de SuSE Linux 9 y HP-UX, antes de actualizar la instalación de Directory Server Enterprise Edition, debe actualizar el sistema operativo a SuSE Linux 9 SP4 y HP-UX 11.23, respectivamente. A continuación, utilice el siguiente procedimiento para actualizar su instalación de Directory Server Enterprise Edition a la versión 6.3.1.
Detenga CACAO y cualquier instancia en ejecución de Directory Server y Directory Proxy Server asociada con la instalación que pretenda actualizar. Asimismo, detenga el servidor de aplicaciones que contenga el archivo WAR y el registro DSCC.
Si el sistema que pretende actualizar está alojado en SuSE Linux 9 o HP-UX, actualice su sistema operativo.
Actualice SuSE Linux 9 SP3 a SuSE Linux 9 SP4.
En SuSE de 64 bits, pam-32bit-9-yyyymmddhhmm.rpm es un requisito previo para poder iniciar CACAO y debe instalarse si no está ya presente en su sistema.
Dado que Directory Server Enterprise Edition 6.0 y 6.1 sólo admite HP-UX 11.11, debe actualizar su sistema operativo a HP-UX 11.23 antes de actualizar Directory Server Enterprise Edition a 6.3.1.
Para obtener más información sobre la actualización del sistema operativo, la conservación de la partición en la que esté instalado Directory Server Enterprise Edition y el lugar donde encontrar los últimos paquetes de parches, consulte la documentación del sistema operativo.
Actualice Directory Server Enterprise Edition a la versión 6.3.1
Use el comando dsee_deploy de la distribución zip de Directory Server Enterprise Edition 6.3.1, con la misma ruta de instalación, y el puerto CACAO utilizado para la instalación anterior de Directory Server Enterprise Edition 6.0, 6.1, 6.2 ó 6.3. El comando dsee_deploy reiniciará CACAO y el registro DSCC.
Obtenga la distribución zip para esta instalación.
Para obtener más información sobre el parche zip más adecuado para su sistema, consulte la tabla siguiente. Si existen nuevas revisiones de parches, utilice las más actuales en lugar de las que se muestran en la tabla.
En los parches mencionados anteriormente, se incluyen todos los archivos multilingües.
Sistema operativo |
Número de parche |
---|---|
Solaris SPARC |
126748-05 |
Solaris 9 x86 |
126749-05 |
Solaris 10 x86 y AMD x64 |
126750-05 |
Red Hat Linux |
126751-05 |
SuSE Linux |
126751-05 |
HP-UX |
126752-05 |
Windows |
126753-05 |
Instale los parches o los paquetes de servicios requeridos para su plataforma tal y como se describe en Requisitos del sistema operativo.
Acceda al directorio de la distribución zip que contenga el comando dsee_deploy.
Actualice la instalación de Directory Server Enterprise Edition que esté actualmente instalada en install_path con el comando dsee_deploy(1M).
$ ./dsee_deploy install -i install-path options |
En las instalaciones de Windows, explore la carpeta de distribución zip que contenga el comando dsee_deploy y ejecute el siguiente comando:
dsee_deploy install -i install-path options |
Por ejemplo, el siguiente comando actualiza la versión de Directory Server Enterprise Edition previamente instalada en el directorio /local, siempre y cuando tenga acceso de escritura sobre este directorio.
$ ./dsee_deploy install -i /local |
También puede utilizarse la opción --no-inter para una instalación en modo no interactivo si se acepta la licencia sin confirmación. El modo no interactivo es particularmente útil para una instalación silenciosa.
Durante el proceso de instalación, se almacena un archivo WAR en el sistema. Este archivo WAR contiene la aplicación web DSCC, que, al implementarse con el servidor de aplicaciones, permite el acceso a las instancias de servidor, así como su gestión, a través de la consola web. La funcionalidad es similiar a DSCC en los paquetes nativos. Para obtener más información sobre el archivo WAR, consulte Installing Directory Service Control Center From Zip Distribution de Sun Java System Directory Server Enterprise Edition 6.3 Installation Guide.
Durante el proceso de instalación, también se instalan los paquetes multilingües.
Implemente el último archivo dscc.war en el servidor de aplicaciones.
Para obtener información detallada, consulte Installing Directory Service Control Center From Zip Distribution de Sun Java System Directory Server Enterprise Edition 6.3 Installation Guide.
Reinicie las instancias de Directory Server y Directory Proxy Server y el servidor de aplicaciones para el archivo WAR.
Inicie los daemons sólo cuando el sistema operativo y Directory Server Enterprise Edition estén actualizados.
Debe ejecutarse el parche de seguridad Sun Java System Directory Server Enterprise Edition 6.3.1 Security Patchzip 142807-02 sobre la instalación ZIP de Directory Server Enterprise Edition 6.3.1. Este parche incluye NSS 3.12.5 y SASL 2.19.20090601.
Este parche no puede ejecutarse sobre las versiones de Directory Server Enterprise Edition anteriores a la 6.3.1. Para obtener instrucciones sobre la actualización a la versión 6.3.1, consulte la Tabla 2–1
Para instalar el parche Directory Server Enterprise Edition 6.3.1 Security Patchzip 142807-02, descárguelo de http://sunsolve.sun.com y siga las instrucciones de instalación proporcionadas en el archivo README.
Debe ejecutarse el parche de seguridad Sun Java System Directory Server 6.3.1 Security Patch 143463-01 sobre la instalación de Directory Server Enterprise Edition 6.3.1.
Este parche no puede ejecutarse sobre las versiones de Directory Server Enterprise Edition anteriores a la 6.3.1. Para obtener instrucciones sobre la actualización a la versión 6.3.1, consulte la Tabla 2–1.
Para instalar el parche de seguridad Directory Server Enterprise Edition 6.3.1 Security Patch 143463-01, descárguelo de http://sunsolve.sun.com y siga las instrucciones de instalación proporcionadas en el archivo README.
Asegúrese de que el parche 143463-01 se haya instalado correctamente mediante la ejecución de este comando y compruebe que la respuesta sea la misma que la que se muestra a continuación:
./dsadm -V [dsadm] dsadm : 6.3.1 B2008.1121.0156 ZIP [slapd 64-bit] Sun Microsystems, Inc. Sun-Java(tm)-System-Directory/6.3.1_sec B2010.0201.1612 64-bit ns-slapd : 6.3.1 B2008.1121.0156 ZIP Slapd Library : 6.3.1_sec B2010.0201.1612 Front-End Library : 6.3.1 B2008.1121.0156 |
Si pretende desinstalar Directory Server Enterprise Edition 6.0, 6.1, 6.2 ó 6.3, consulte el capítulo 3. "Uninstalling Directory Server Enterprise Edition" de la Sun Java System Directory Server Enterprise Edition Installation Guide for 6.0, 6.1, 6.2, or 6.3. Consulte elConjunto de documentación de Directory Server Enterprise Edition.
En este apartado se tratan los temas siguientes:
Tras actualizar Directory Server Enterprise Edition a la versión 6.3.1, es posible que desee restaurar su instalación anterior de Directory Server Enterprise Edition. Esta sección le proporciona toda la información necesaria para realizar el cambio de la instalación de Directory Server Enterprise Edition a una versión anterior.
El cambio a una versión anterior de Directory Server Enterprise Edition restaura la copia anterior de la instalación de Directory Server Enterprise Edition que estuviera en ejecución y restablece toda la información de configuración anterior a la actualización de Directory Server Enterprise Edition a la versión 6.3.1.
Detenga todas las instancias en ejecución.
Ejecute el siguiente comando para eliminar el parche.
Elimine el parche de localización antes de eliminar el parche de base para limpiar el sistema. Consulte la tabla de parches para paquetes nativos de Actualización de Directory Server Enterprise Edition a la versión 6.3.1 por medio de paquetes nativos para encontrar el Id. de parche de cada plataforma.
Solaris
# patchrm patch-id |
Linux
Acceda al directorio en el que estén almacenados los archivos rpm de Directory Server Enterprise Edition 6.3, 6.2, 6.1 ó 6.0 y ejecute el siguiente comando repetidas veces para todos los archivos rpm tal y como se especifica en la tabla siguiente. El conjunto de archivos .rpm que debe seleccionar depende de la instalación anterior de Directory Server Enterprise Edition que tuviera.
Tras el cambio a una versión anterior, asegúrese de que tiene todos los archivos rpm de la versión 6.0, 6.1, 6.2 ó 6.3, según corresponda. El cambio del subconjunto de archivos rpm a una versión anterior provoca errores de instalación.
Archivos rpm 6.3 localizados |
|
|
Archivos rpm 6.3 de base |
|
|
Archivos rpm 6.2 localizados |
|
|
Archivos rpm 6.2 de base |
|
|
Archivos rpm 6.1 localizados |
|
|
Archivos rpm 6.1 de base |
|
Windows
Ejecute el comando de desmantelación dsccsetup para desmantelar DSCC.
Haga doble clic en el archivo Uninstall_patch-id .bat para eliminar el parche. El archivo Uninstall_ patch-id.bat se almacena en la carpeta en la que se haya guardado el parche.
Cambio a una versión anterior del contenedor de agentes común Siga las instrucciones de desinstalación especificadas en el archivo README del parche 126183-04.
Ejecute el comando cacaoadm prepare-uninstall.
Haga doble clic en Uninstall_126183-04.bat para eliminar el parche.
La instalación de Directory Server Enterprise Edition 6.3.1 no permite el cambio a la versión anterior. Si necesita volver a la versión anterior de Directory Server Enterprise Edition, restaure la copia de seguridad guardada antes de la actualización de Directory Server Enterprise Edition a la versión 6.3.1.
Para eliminar completamente Directory Server Enterprise Edition, consulte el capítulo “To Remove Software Installed From the Zip Distribution” de la Directory Server Enterprise Edition 6.3 Installation Guide.