En el sistema operativo Solaris 9, el mecanismo global Kerberos versión 5 incluye soporte para privacidad y el mecanismo doméstico de Kerberos no es necesario. Si se instaló el mecanismo doméstico de Kerberos (que se encuentra en /usr/lib/gss/do/mech_krb.so.1) en un sistema Solaris 8, es aconsejable su eliminación antes de modernizar al sistema operativo Solaris 9.
Solución alternativa: siga estos pasos antes de modernizar al sistema operativo Solaris 9.
Escriba el comando siguiente para determinar si el mecanismo doméstico de Kerberos está instalado en el sistema.
% pkginfo | fgrep ' SUNWk5' |
Si la salida que produce este comando incluye algún nombre de paquete SUNWk5, es que el mecanismo doméstico de Kerberos está instalado en el sistema. Vaya al paso 2.
Si la salida no incluye ningún nombre de paquete SUNWk5, el mecanismo doméstico de Kerberos no está instalado en el sistema. Ignore el resto de estos pasos y modernice el sistema.
Realice una copia de seguridad de los archivos /etc/nfssec.conf y /etc/gss/qop; escriba el comando siguiente.
% tar -cf /var/tmp/krb_config_files.tar /etc/nfssec.conf /etc/gss/qop |
Compruebe que se ha realizado la copia de seguridad de los archivos; escriba el comando siguiente.
% tar -tf /var/tmp/krb_config_files.tar |
Elimine todos los paquetes que se muestren en el listado del paso 1.
% pkgrm nombre_paquete nombre_paquete nombre_paquete |
Modernice al sistema operativo Solaris 9.
El programa de modernización actualiza el código del mecanismo global de Kerberos y habilita el soporte de privacidad de Kerberos.
Cambie desde un editor de texto las líneas siguientes del archivo /etc/gss/mech.
Quite el comentario de la línea siguiente.
kerberos_v5 1.2.840.113554.1.2.2 gl/mech_krb5.so gl_kmech_krb5 |
Si fuera necesario, agregue la línea anterior al archivo /etc/gss/mech.
Elimine la línea siguiente.
kerberos_v5 1.2.840.113554.1.2.2 do/mech_krb5.so do_kmech_krb5 |
Restaure los archivos /etc/nfssec.conf y /etc/gss/qop; escriba el comando siguiente.
% tar -xf /var/tmp/krb_config_files.tar |
Si moderniza al sistema operativo Solaris 9 en un sistema que esté ejecutando un shell seguro de otros fabricantes (por ejemplo, OpenSSH) desde el daemon /etc/init.d/sshd, la modernización inhabilita el daemon de shell seguro existente. Durante una modernización, el software de modernización de Solaris 9 sobrescribe el contenido de /etc/init.d/sshd.
Solución alternativa: elija una de las soluciones alternativas siguientes:
Si no desea tener el programa de servidor de protocolo de shell seguro en el sistema, no instale los paquetes SUNWsshdr ni SUNWsshdu durante la modernización.
Si no desea tener el servidor de protocolo de shell seguro o el programa cliente en el sistema, no instale la agrupación Secure Shell (SUNWCssh) durante la modernización.
Si el directorio /export está cerca de su capacidad total y se moderniza el sistema operativo a la versión Solaris 9, los requisitos de espacio de /export se calculan erróneamente y la modernización falla. Es un problema habitual si hay un cliente sin disco instalado o si se ha instalado software de otros fabricantes en /export. Aparece el mensaje siguiente:
WARNING: Insufficient space for the upgrade. |
Solución alternativa: antes de modernizar, elija una de las soluciones alternativas siguientes.
Cambie provisionalmente el nombre del directorio /export hasta que termine la modernización.
Convierta provisionalmente en comentario la línea /export del archivo /etc/vfstab hasta que termine la modernización.
Si /export es un sistema de archivos independiente, desmóntelo antes de llevar a cabo la modernización.
Si el sistema admite actualmente clientes sin disco que se instalaron con la herramienta AdminSuite 2.3 Diskless Client, deberá borrar primero todos los clientes sin disco que tengan la misma arquitectura y versión de Solaris que el servidor. A continuación, instale o modernice al sistema operativo Solaris 9. Para obtener instrucciones precisas, consulte System Administration Guide: Basic Administration.
Si intenta instalar el sistema operativo Solaris 9 en clientes sin disco, es posible que aparezca el siguiente mensaje de error:
The Solaris Version (Solaris número-versión) on slice <xxxxxxxx> cannot be upgraded. There is an unknown problem with the software configuration installed on this disk. |
En este mensaje de error, número-versión se refiere a la versión de Solaris que está ejecutándose en este momento en el sistema. <xxxxxxxx> se refiere al segmento en el que se está ejecutando esta versión del sistema operativo Solaris.
Si está realizando una modernización a partir de los sistemas operativos Solaris 8, Solaris 8 6/00 o Solaris 8 10/00 al sistema operativo Solaris 9 (Solaris WBEM Services 2.5) deberá convertir todos los datos Managed Object Format (MOF, formato de objeto gestionado) personalizados de propietario al formato de almacén Reliable Log que se usa con Solaris WBEM Services 2.5. Un fallo al convertir los datos provocará su pérdida.
Consulte en "Upgrading the CIM Object Manager Repository (Task Map)" in Solaris WBEM Services Administration Guide instrucciones específicas sobre cómo convertir los datos WBEM.