如果启动 iPlanet Directory Server 5.1 控制台,并创建一个不活动的新用户或角色,则这个新创建的用户或角色将不被冻结。 无法通过控制台创建不活动的用户和角色。
解决方法: 要创建不活动的用户或角色,请按下列步骤进行操作:
创建新用户或角色。
双击新创建的用户或角色(或选择它,然后从"对象"菜单中单击"属性")。
单击"帐户"选项卡。
单击"冻结"按钮。
单击"确定"。
新创建的用户或角色即被冻结。
如果用户在 iPlanet 目录服务器配置时指定一个包含空格的基 DN,如 o=U.S.Government,C=US,则结果 DN 将被截断成 Government,C=US。 在配置时,DN 应输入为 o=U.S.%20Government,C=US 。
解决方法: 要更正基 DN 项,请按下列步骤执行操作。
在控制台"服务器和应用程序"选项卡的左侧浏览窗格中,选择顶部目录项。
编辑用户目录子树字段中的后缀。
单击"确定"。
如果更新非主目录服务器的口令策略信息,则该信息将不会复制到所有其它的服务器。 这包括帐户锁定。
解决方法: 手动管理每个服务器上的口令策略信息。
如果帐户锁定有效,且用户口令已更改,则帐户锁定仍有效。
解决方法: 重新设置 accountUnlockTime、passwordRetryCount 和 retryCountResetTime 锁定属性以解除锁定该帐户。
如果安装了 iPlanet 目录服务器,启动了控制台,使用 LDIF 文件初始化目录,然后备份该服务器,且控制台报告备份已经成功,但它实际已经失败。
解决方法: 在初始化数据库后,从控制台执行下列任务:
停止服务器。
重新启动服务器。
执行备份。
如果使用的是 LDAP 命名服务,则创建其它均相同但大小写不相同的自动装载路径名称将产生非唯一的路径名。 目录服务器不允许创建其中的命名属性通过区分大小写语法定义的项以及名称相同但大小写不同的项。 例如,如果存在项 attr=foo,dc=mycompany,dc=com ,则服务器将不允许创建 attr=Foo,dc=mycompany,dc=com。 该问题的一个副作用是,当使用 LDAP 命名服务时,自动装载路径名称必须唯一,而不管其大小写如何。
无法包含 /home/foo 和 /home/Foo 路径。
解决方法: 无。
如果在导出、备份、恢复或创建索引期间停止服务器,则服务器将崩溃。
解决方法: 在执行这些类型的操作期间不停止服务器。
如果用户试图在 SSL 上使用基于证书的认证配置复制,且供应商的证书是自签名的,或供应商的证书只能用作在 SSL 握手期间无法"扮演"客户机角色的 SSL 服务器证书,则复制将无效。
解决方法: 无。