Si vous lancez la console iPlanet Directory Server 5.1 et créez un nouvel utilisateur ou rôle inactif, il n'est pas désactivé. Les utilisateurs ou rôles ne peuvent pas être créés en tant qu'inactifs sur la console.
Solution : procédez comme suit pour créer un utilisateur ou rôle inactif :
Créez un nouvel utilisateur ou rôle.
Double-cliquez sur cet utilisateur ou ce rôle (ou sélectionnez-le puis cliquez sur Properties (propriétés) dans le menu Object (objet).
Cliquez sur l'onglet Account (compte).
Cliquez sur le bouton Inactivate (désactiver).
Cliquez sur OK.
L'utilisateur ou rôle que vous venez de créer est défini en tant que désactivé.
Si l'utilisateur spécifie un DN contenant un espace, par exemple, o=U.S. Government,C=US lors de l'opération de configuration d'iPlanet Directory Server, le DN obtenu est tronqué et devient Government,C=US. Lors de la configuration, le DN devrait être entré sous la forme suivante : o=U.S.%20Government,C=US.
Solution : pour corriger l'entrée du DN, procédez comme suit :
Dans l'onglet Servers and Applications de la console, sélectionnez l'entrée de répertoire se trouvant en haut du panneau de navigation situé sur la gauche.
Modifiez le suffixe dans le champ User directory subtree.
Cliquez sur OK.
Si vous mettez à jour les informations concernant la politique des mots de passe d'un serveur de répertoires non-maître, ces informations ne sont pas répliquées sur les autres serveurs. Cela inclut le verrouillages des comptes.
Solution : gérez les informations sur la politique de mot de passe manuellement sur chaque serveur.
Si le verrouillage du compte est effectif et si le mot de passe utilisateur est modifié, le verrouillage du compte reste effectif.
Solution : remettez les attributs de verrouillage de accountUnlockTime, passwordRetryCount, et retryCountResetTime à zéro, puis déverrouillez le compte.
Si vous installez iPlanet Directory Server, démarrez la console, initialisez le répertoire contenant un fichier LDIF, puis effectuez une copie de secours du serveur, la console émet un message indiquant que la copie de secours a été effectuée avec succès, alors qu'elle a échoué.
Solution : exécutez les tâches ci-dessous depuis la console, après avoir initialisé la base de données.
Arrêtez le serveur.
Relancez le serveur.
Effectuez une copie de secours.
Si vous utilisez des services d'attribution de noms LDAP et créez des chemins d'accès à l'agent de montage automatique, portant un nom identique excepté au niveau de la casse, cela entraînera l'existence de noms de chemin d'accès non exclusifs. Le serveur de répertoires ne gère pas la création d'entrées lorsque l'attribut d'attribution de nom est défini à l'aide d'une syntaxe sensible à la casse et qu'une entrée portant le même nom, mais avec une casse différente, existe déjà. Exemple : si l'entrée attr=foo,dc=mycompany,dc=com existe, le serveur n'autorisera pas la création de attr=Foo,dc=mycompany,dc=com. Ce problème possède un effet secondaire : lorsque vous utilisez des services d'attribution de noms LDAP, les noms des chemins d'accès à l'agent de montage automatique doivent être uniques, indépendamment de leur casse.
Il est impossible d'avoir des chemins d'accès /home/foo et /home/Foo.
Solution : aucune.
Le serveur se bloque s'il est arrêté pendant des opérations d'exportation, de copie de secours, de restauration ou de création d'index.
Solution : n'arrêtez pas le serveur lorsque des opérations de ce genre sont en cours.
Si vous tentez de configurer une réplication sur SSL à l'aide d'une authentification basée sur un certificat, alors que le certificat du fournisseur est autosigné ou que le certificat du fournisseur ne peut se comporter que comme un certificat de serveur SSL incapable de jouer le rôle du client lors de l'établissement d'une connexion SSL, la réplication ne fonctionne pas.
Solution : aucune.