Vorlage f�r die Versionshinweise zu Sun ONE 5.2

Sun™ ONE Directory Server 5.2 Versionshinweise

Version 5.2

Teilenummer 816-6878-10

Dezember 2003

Diese Versionshinweise enthalten wichtige Informationen, die zum Zeitpunkt der Herausgabe der Version 5.2 von Sun Open Net Environment (Sun ONE) Directory Server bekannt waren. In diesem Dokument werden neue Funktionen und Verbesserungen, bekannte Einschr�nkungen und Probleme, technische Hinweise und andere Informationen angesprochen, die Sie vor der Installation und Verwendung von Directory Server 5.2 lesen sollten.

Die neueste Ausgabe dieser Versionshinweise finden Sie auf der Sun ONE-Website f�r Dokumentationen unter http://docs.sun.com/doc/816-6878-10 st�ndig aktualisiert. Lesen Sie die Informationen auf dieser Website, bevor Sie die Software installieren und einrichten, sowie gelegentlich auch danach, damit Sie immer �ber die aktuellsten Versionshinweise und Handb�cher informiert sind.

In diesen Versionshinweisen werden die folgenden Themen behandelt:


�nderungsprotokoll

Tabelle 1  �nderungsprotokoll

Datum

Beschreibung der �nderungen

8. Dezember 2003

28. Oktober 2003

16. September 2003

27. August 2003

11. Juli 2003

26. Juni 2003

In Thema #4882801 wurde die Plattform angegeben

23. Juni 2003

Folgende Informationen wurden hinzugef�gt:

  • Hinweis zur Schreibf�higkeit und Multimaster-Replikation
  • Hinweis zur Initialisierung von Replikaten in einem Multimaster-Replikationsszenarium
  • Problem mit Multibyte-Zeichen bei Installation der japanischen Version (#4882927)
  • Problem mit Multibyte-Zeichen in Suffixen bei herk�mmlicher chinesischer Version (#4882801)
  • Hinweis zur Verf�gbarkeit der lokalisierten Dokumentation
  • Zusatz zu Fehlern im Administration Guide

10. Juni 2003

Beschreibung des Problems mit japanischen L�nderinformationen auf HP-UX-Systemen wurde hinzugef�gt

6. Juni 2003

Erste Fassung dieser Versionshinweise wurde freigegeben


Einf�hrung in Directory Server Version 5.2

Bei Sun ONE Directory Server 5.2 handelt es sich um einen leistungsstarken und skalierbaren, verteilten Verzeichnisserver, der auf dem Industriestandard Lightweight Directory Access Protocol (LDAP) basiert. Die Sun ONE Directory Server-Software ist Teil von Sun ONE, der standard-basierten Softwarevision, Architektur und Plattform von Sun f�r die Entwicklung und Bereitstellung von bedarfsgerechten Diensten.


Neue Funktionen in Directory Server Version 5.2

Sun ONE Directory Server 5.2 enth�lt die folgenden neuen Funktionen und Verbesserungen:


Hinweis

Ein Master, der innerhalb einer Multimaster-Konfiguration von einem anderen Master initialisiert wurde, verarbeitet zwar Replikationsaktualisierungen und erlaubt Lesezugriffe, gibt aber f�r alle von Clients initiierten Schreibvorg�nge Bez�ge zur�ck. Zur Aktivierung des Lese-/Schreibmodus auf einem Master setzen Sie das Konfigurationsattribut ds5BeginReplicaAcceptUpdates auf start. Dieses Attribut l�sst Aktualisierungen explizit zu. Zuvor sollten Sie allerdings sicherstellen, dass das neue Master-Replikat mit den anderen Mastern konvergiert wurde. Die Zulassung von Aktualisierungen k�nnen Sie entweder im Bereich „Replikationskonfiguration“ der Directory Server-Konsole oder �ber die Befehlszeile einrichten. Weitere Informationen finden Sie im Abschnitt „Initializing Replicas“ des Sun ONE Directory Server Administration Guide.


Aufgrund der architektonischen �nderungen in Directory Server 5.2 stehen die folgenden Funktionen aus Directory Server 4.x nicht mehr zur Verf�gung:


Unterst�tzte Plattformen

Directory Server 5.2 wird von folgenden Plattformen unterst�tzt:


Hinweis

Sun ONE Directory Server 5.2 wurde mit Sun Cluster 3.1 validiert. Au�erdem wurde die Version mit Windows 2000 Service Pack 4 validiert.


Informationen zur Verf�gbarkeit von Directory Server unter dem Betriebssystem Compaq Tru64 erhalten Sie bei Ihrer Compaq-Vertretung.

Eventuell m�ssen vor der Installation von Directory Server 5.2 bestimmte Betriebssystem-Patches oder Service Packs installiert werden. Weitere Informationen hierzu erhalten Sie im Sun ONE Directory Server Installation and Tuning Guide. Solaris-Patches erhalten Sie auf der Sun-Website unter http://sunsolve.sun.com


Installationshinweise


Dokumentationsfehler und Aktualisierungen zur Directory Server-Dokumentation

Referenzhandbuch

Die Beschreibungen der Befehlszeilenskripte ldif2db, db2ldif und db2ldif.pl in Kapitel 2, „Command-Line Scripts“, sind falsch. Neben den bereits beschriebenen Optionen sollte jedes dieser Skripte die folgenden Optionen enthalten:

Tabelle 2  Weitere Optionen der Befehlszeilenskripte ldif2db, db2ldif und db2ldif.pl

Option

Bedeutung

-Y

Gibt das Passwort f�r die Schl�sseldatenbank (f�r die Attributverschl�sselung) an.

-y

Gibt die Datei an, in der das Passwort f�r die Schl�sseldatenbank (f�r die Attributverschl�sselung) gespeichert wird.

Plug-In API Programming Guide

In Kapitel 5, „Extending Client Request Handling“, wird die Verwendung von Plug-Ins vor oder nach der Ausf�hrung beschrieben. Dieser Abschnitt sollte den folgenden Hinweis enthalten:


Hinweis

Bei SASL-Authentifizierungsmechanismen werden Plug-Ins f�r vor oder nach der Bind-Ausf�hrung unter Umst�nden mehrmals w�hrend der gleichen Authentifizierungsanfrage aufgerufen. Dies passiert, wenn mehrere LDAP BIND-Vorg�nge zur Implementierung des Authentifizierungsmechanismus verwendet werden, wie es zum Beispiel bei DIGEST-MD5 der Fall ist.


Administration Guide

  1. In Kapitel 3, „Creating Your Directory Tree“, wird f�lschlicherweise angegeben, dass das best�ndige Suchsteuerelement (OID 2.16.840.1.113730.3.4.3) verkettet werden kann. In der aktuellen Implementierung von Directory Server ist dies nicht der Fall.
  2. Au�er dem best�ndigen Suchsteuerelement sind die folgenden Steuerelemente im Administration Guide nicht korrekt angegeben:

    • 2.16.840.1.113730.3.4.4 (Benachrichtigung bei abgelaufenem Passwort)
    • 2.16.840.1.113730.3.4.5 (Benachrichtigung bei Ablaufen des Passworts)
    • 2.16.840.1.113730.3.4.15 (Authentifizierungsantwort)
    • Diese drei Steuerelemente werden dem Client von Directory Server gemeldet und deshalb von der Verkettungskonfiguration nicht beeinflusst.

    • 2.16.840.1.113730.3.4.13 (Replikationsaktualisierungsinformation)
    • Dieses Steuerelement sollte von Directory Server-Clients beim Verketten nicht verwendet werden.

  3. Die Online-Version des Administration Guide wurde wie folgt aktualisiert:
  4. Kapitel 3 der HTML-Version dieses Handbuchs auf CD ist abgeschnitten. Die Online-Version dieses Handbuchs (auf docs.sun.com) ist korrekt. Den vollst�ndigen Dokumentationssatz in HTML-Format k�nnen Sie auch aus dem Internet herunterladen.
  5. Kapitel 8, „Managing Replication“, beschreibt den Wiederholungsalgorithmus der Replikation wie folgt:
  6. „Das Wiederholungsmuster ist wie folgt: 20, 40, 80 und danach 160 Sekunden. Danach erfolgen die Wiederholungsversuche alle 160 Sekunden.“

    Dies ist falsch. Richtig ist:

    „Das Wiederholungsmuster ist wie folgt: 20, 40, 80, 160 und danach 300 Sekunden. Danach erfolgen die Wiederholungsversuche alle 300 Sekunden (5 Minuten).“

Installation and Tuning Guide

Anhang C, „Installing Sun Cluster HA for Directory Server“ sollte den folgenden Hinweis enthalten:


Hinweis

Beim Installieren und Konfigurieren von Sun Cluster HA f�r den Directory Server-Datendienst m�ssen die Solaris-Pakete auf lokale, nicht freigegebene Festplatten installiert werden. Au�erdem muss sich der ServerRoot auf freigegebenen oder globalen Festplatten befinden.


Directory Server Resource Kit Tools Reference

  1. Die iPlanet LDAP Administrative Shell (ilash) wurde zwar in der Dokumentation beschrieben, ist jedoch nicht in der aktuellen Version des Directory Server Resource Kit (DSRK) enthalten.
  2. In Kapitel 3, „ldapsearch“, ist die Option -o des Befehls ldapsearch nicht korrekt dokumentiert. Durch diese Option wird die Ausgabe von Suchergebnissen nicht formatiert, so dass keine Zeilenumbr�che in einzelnen Attributwerten verwendet werden, wie in diesem Kapitel angegeben.
  3. Stattdessen wird die Option -o zur Angabe der SASL-Optionen mech, realm, authid und authzid verwendet.

    Weitere Informationen zu diesen Optionen finden Sie unter „Examples of the ldapsearch Command“ in Kapitel 11 des Sun ONE Directory Server Administration Guide.

    Dieser Fehler entspricht dem Programmfehler #4784801.

Allgemein

In einigen B�chern des Dokumentationssatzes sind die Directory SDKs f�r C und Java als iPlanet-Produkte angegeben. Dies ist nicht richtig. iPlanet ist in all diesen F�llen durch Sun ONE zu ersetzen.


Hinweis

Lokalisierte Dokumentation wird bei Verf�gbarkeit auf http://docs.sun.com/ bereitgestellt.



Kompatibilit�t


Verbesserungen und behobene Probleme

Directory Server 5.2 wurden folgende bekannte Probleme aus fr�heren Versionen verbessert oder behoben:

Replikation

Konsole

Datenbank

Sicherheit

Rollen und Dienstklassen

LDAP-Zugriff

Leistung

Konformit�t

Installation, Deinstallation und Migration

Sonstiges


Bekannte Probleme

In diesem Abschnitt werden die wichtigsten Probleme beschrieben, die zum Zeitpunkt der Freigabe von Directory Server 5.2 bekannt waren. Die Probleme sind in die folgenden Abschnitte unterteilt:

Installation, Deinstallation und Migration

Multibyte-Zeichen bei der Installation verursachen Konfigurationsprobleme (#4882927)

Wenn Sie w�hrend der Installation Multibyte-Zeichen verwenden (Ausnahme: im Suffixnamen), werden Directory Server und Administration Server nicht ordnungsgem�� konfiguriert.

Umgehung
Verwenden Sie f�r alle Felder mit Ausnahme des Suffixnamens Monobyte-Zeichen.

Bei der Installation der herk�mmlichen chinesischen Version (zh_TW) d�rfen im Suffixnamen keine Multibyte-Zeichen verwendet werden (#4882801)

Wenn Sie bei der Installation der herk�mmlichen chinesischen Version (zh_TW) f�r den Suffixnamen Multibyte-Zeichen eingeben, wird der Suffixname auf der Konsole nicht richtig angezeigt. Dieses Problem tritt nur auf SPARC-Prozessoren bei 32-Bit- und 64-Bit-Installationen aus Solaris-Paketen auf.

Umgehung

  1. Geben Sie bei der Installation f�r den Suffixnamen Monobyte-Zeichen ein. Nach der Installation k�nnen Sie das gew�nschte Multibyte-Suffix auf der Konsole eingeben.
  2. Aktualisieren Sie JRE auf Version 1.4.1 oder h�her.

Wenn auf HP-UX-Systemen die japanischen L�nderinformationen ausgew�hlt sind, wird Administration Server nicht standardm��ig gestartet (#4869632)

Umgehung
Setzen Sie die Umgebungsvariable LANG vor einer Installation mit anderen L�nderinformationen als US Englisch auf C, wie im Sun ONE Directory Server Installation and Tuning Guide beschrieben. In der lokalisierten japanischen Version von Directory Server ist dieses Problem bereits behoben.

Bei der Installation wird eine harmlose Fehlermeldung ausgegeben (#4820566)

Nach einer erfolgreichen Installation wird folgender Fehler protokolliert:

ERROR<5398> - Entry - conn=-1 op=-1 msgId=-1 - Duplicate value addition in attribute "aci"

Dieser Fehler ist harmlos und kann ignoriert werden.

Wenn der Installationspfad l�nger als 54 Zeichen ist, l�sst sich Administration Server nicht richtig starten (#4788213)

Umgehung
Stellen Sie sicher, dass der vollst�ndige Installationspfad nicht l�nger als 54 Zeichen ist.

Directory Server l�sst sich nicht �ber die Terminaldienste von Microsoft installieren (#4710132)

Ein Root-Suffix darf keine Leerzeichen enthalten (#4526501)

Umgehung
Falls Ihr Root-Suffix Leerzeichen enth�lt, korrigieren Sie das bei der Installation erstellte Suffix. F�hren Sie die folgenden Schritte aus, um die Leerzeichen daraus zu entfernen:

  1. �ffnen Sie auf der Sun ONE Server-Konsole die Registerkarte „Server und Anwendungen“ und w�hlen Sie dort den ersten Verzeichniseintrag im linken Navigationsbereich aus.
  2. Klicken Sie auf „Bearbeiten“ und korrigieren Sie das Suffix im Teilbaum-Feld „Benutzerverzeichnis“.
  3. Klicken Sie auf „OK“, um die �nderung zu speichern.

Fehlermeldung bei Ausf�hrung von migrateInstance5 (#4529552)

Wenn das Skript migrateInstance5 mit deaktivierter Fehlerprotokollierung ausgef�hrt wird, wird eine Meldung angezeigt, die besagt, dass der Migrationsprozess versucht, den Server ein zweites Mal zu starten, obwohl der Server bereits l�uft.

Wenn die Fehlerprotokollierung deaktiviert ist, k�nnen Sie diese Fehlermeldung ignorieren.

Wenn die Meldung bei aktivierter Fehlerprotokollierung ausgegeben wird, lesen Sie die Informationen zu diesem Fehler im Fehlerprotokoll.

Sicherheit

DNS-Schl�sselwort in ACIs (#4725671)

Wenn in einer ACI das Schl�sselwort DNS verwendet wird, kann jeder DNS-Administrator durch �nderung eines PTR-Eintrags auf das Verzeichnis zugreifen. Auf diese Weise kann er die von der ACI genehmigten Berechtigungen bereitstellen.

Umgehung
Verwenden Sie in der ACI das Schl�sselwort IP, um alle IP-Adressen der Dom�ne anzugeben.

Eintrag-DNs mit Anf�hrungszeichen (#4529541)

Directory Server kann ACI-Zieleintrag-DNs mit Anf�hrungszeichen nicht richtig analysieren. Das folgende Beispiel verursacht einen Syntaxfehler:

dn:o=mary\"red\"doe,o=example.com,o=isp
changetype:modify
add:aci
aci:(target="ldap:///o=mary\"red\"doe,o=example.com,o=isp")(targetattr="*")
(version 3.0; acl "test"; allow (all) userdn ="ldap:///self";)

Kontosperre nach Passwort�nderung (#4527623)

Nach �nderung eines Benutzerpassworts wird die Kontosperre nicht aufgehoben. Falls ein Benutzer sein Passwort vergessen hat und nicht mehr auf das Verzeichnis zugreifen kann, kann er sich erst wieder anmelden, wenn die Sperrattribute (accountUnlockTime, passwordRetryCount und retryCountResetTime) gel�scht wurden, selbst wenn das Passwort vom Administrator zur�ckgesetzt wurde.

Umgehung
Setzen Sie die Sperrattribute accountUnlockTime, passwordRetryCount und retryCountResetTime zur�ck, um die Kontosperre aufzuheben.

Schema

Attribut nsslapd-ds4-compatible-schema (#4666007)

Wenn das Attribut nsslapd-ds4-compatible-schema auf on gesetzt ist, l�sst sich slapd unter Umst�nden nicht mehr starten.

Dieses Problem wurde f�r das Standardschema von Directory Server 5.2 behoben. Bei benutzerdefinierten Schema�nderungen kann das Problem aber nach wie vor auftreten. Die Directory Server 4.x-Notation ist nicht LDAPv3-konform. In einer zuk�nftigen Version von Directory Server wird diese Notation nicht mehr unterst�tzt.

Umgehung
F�r ein benutzerdefiniertes Schema:

Replikation

Zus�tzliche Dokumentation f�r die Verwendung des Plug-Ins f�r referentielle Integrit�t mit Erbreplikation erforderlich (#4956596)

Bei der Replikation von einer 4.x-Masterversion auf eine 5.x-Verbraucherversion unter Aktivierung der referentiellen Integrit�t m�ssen Sie das Plug-In f�r die referentielle Integrit�t in der 4.x-Masterversion neu daf�r konfigurieren, dass die �nderungen der referentiellen Integrit�t in das 4.x-Changelog-Protokoll geschrieben werden. Dadurch wird die Replikation der �nderungen der referentiellen Integrit�t aktiviert. Wenn Sie das Plug-In nicht neu konfigurieren, funktioniert die referentielle Integrit�t nicht ordnungsgem��.

So konfigurieren Sie das Plug-In f�r die referentielle Integrit�t in dieser Umgebung neu:

  1. Halten Sie den 4.x-Server an.
  2. �ffnen Sie die Datei slapd.ldbm.conf im Verzeichnis ServerRoot/slapd-ServerID/config/.
  3. Suchen Sie nach der Zeile, die folgenderma�en beginnt:
  1. �ndern Sie diese Zeile, indem Sie das Argument, das direkt vor der Liste der Attribute erscheint, von 0 in 1 �ndern.
  2. �ndern Sie beispielsweise

  1. Speichern Sie die Datei slapd.ldbm.conf.
  2. Starten Sie den Server neu.
  3. Initialisieren Sie die 5.x-Verbraucherversion von der 4.x-Lieferantenversion neu.

Das Changelog-Protokoll wird nicht standardm��ig bereinigt (#4881004)

Beachten Sie beim Konfigurieren der Replikation, dass das Changelog-Protokoll nicht standardm��ig bereinigt wird. Dies bedeutet, dass die Dateien changelog.db3 weiter ad infinitum anwachsen.

Umgehung
Legen Sie einen Wert f�r das maximale Changelog-Alter oder die maximale Anzahl an Changelog-Datens�tzen fest. W�hlen Sie hierf�r „Konfiguration > Daten > Replikation“ in der Directory Server-Konsole oder �ndern Sie das Attribut nsslapd-changelogmaxage oder nsslapd-changelomaxentries unter cn=changelog5,cn=config (�ber die Befehlszeile). Das Attribut nsslapd-changelogmaxage sollte auf denselben Wert gesetzt werden wie das Attribut nsDS5ReplicaPurgeDelay unter cn=replica,cn=suffixName,cn=mapping tree,cn=config. Weitere Informationen zu diesen Attributen finden Sie in Kapitel 4, „Core Server Configuration Attributes“ im Sun ONE Directory Server Reference Manual.

Das Befehlszeilenprogramm insync erkennt keine Teilreplikationen (#4856286)

Wenn eine Teilreplikation konfiguriert ist, sind die gemeldeten Verz�gerungen daher vermutlich falsch.

Umgehung
Wenn eine Teilreplikation konfiguriert ist, verwenden Sie zur Ermittlung des Werts des Attributs ds5ReplicaPendingChangesCount das Programm ldapsearch. Dieses schreibgesch�tzte Attribut gibt die Anzahl der �nderungen zur�ck, die noch nicht an den angegebenen Verbraucher gesendet wurden. Das Attribut muss im ldapsearch-Vorgang explizit angefordert werden. Ein ldapsearch-Befehl f�r dieses Attribut wirkt sich allerdings auf die Serverleistung aus.

Multimaster-Replikation �ber SSL (#4727672)

Wenn die Replikation in einem Multimaster-Replikationsszenarium mittels einfacher Authentifizierung �ber SSL erfolgt, kann die Replikation zwischen den gleichen Servern nicht �ber SSL mittels zertifikat-basierter Clientauthentifizierung erfolgen.

Umgehung
Wenn Sie die Replikation �ber SSL mittels zertifikat-basierter Clientauthentifizierung erm�glichen m�chten, m�ssen Sie mindestens einen der Server neu starten.

Abbruch einer Gesamtaktualisierung (#4741320)

Wenn eine laufende Gesamtaktualisierung abgebrochen wurde, kann keine andere Gesamtaktualisierung gestartet werden und die Replikation f�r das Suffix kann nicht erneut aktiviert werden.

Umgehung
Brechen Sie keine laufende Gesamtaktualisierung ab.

Replikations�berwachungsprogramme und unmittelbare IPv6-Adressen (#4702476)

Die Replikations�berwachungsprogramme (entrycmp, insync und repldisc) unterst�tzen keine LDAP URLs mit unmittelbaren IPv6-Adressen.

Bei der Erstellung einer Verbraucherdatenbank k�nnen lokale Schema�nderungen �berschrieben werden (#4537230)

Hinweis

Zum Abrufen des Replikationsstatus ben�tigen die Replikations�berwachungsprogramme Lesezugriff auf cn=config. Ber�cksichtigen Sie dies, besonders wenn Sie die Replikation �ber SSL konfigurieren.

Hinweis

Die Schemadatei 11rfc2307.ldif wurde in Directory Server 5.2 an rfc2307 angepasst. Wenn zwischen Servern der Version 5.2 und Servern der Version 5.1 Replikation stattfinden soll, muss das rfc2307-Schema auf den Servern der Version 5.1 korrigiert werden, damit die Replikation funktioniert. F�hren Sie die folgenden Schritte aus, um eine korrekte Replikation zwischen Servern der Version 5.2 und Servern der Version 5.1 sicherzustellen:

Im Zuge der Schemasynchronisierung kann es nun passieren, dass bestimmte Schemaattribute zwischen den Servern repliziert werden. Dies f�hrt jedoch zu keinen Problemen. Die einzelnen Schema�nderungen sind in den Installationshinweise beschrieben.

Directory Server-Konsole

Erstellen einer neuen Gruppe mit neuen Mitgliedern (#4868083)

Wenn Sie auf der Konsole eine neue Gruppe mit neuen Mitgliedern erstellen, wird ein LDAP-Ausnahmefehler ausgegeben. Dies passiert, wenn Sie der neuen Gruppe Mitglieder hinzuf�gen, bevor Sie die Gruppe gespeichert haben. In diesem Fall wird folgende Fehlermeldung ausgegeben:

Save Error Cannot save to directory server: netscape.ldap.LDAPException: error results (2); protocol violation: attribute uniquemember has no values; Protocol error

Umgehung
Erstellen Sie die Gruppe und speichern Sie sie, indem Sie im Fenster „Neue Gruppe erstellen“ auf „OK“ klicken. F�gen Sie der Gruppe erst danach Mitglieder hinzu.

Die Konsole unterst�tzt keine Passw�rter mit einem Doppelpunkt (#4535932)

Passw�rter, die einen Doppelpunkt (:) enthalten, werden von der Konsole nicht unterst�tzt.

Umgehung
Verwenden Sie in Passw�rtern keinen Doppelpunkt.

Die Konsole und externe Sicherheitsger�te (#4795512)

Die Konsole kann keine externen Sicherheitsger�te wie das Sun Crypto Accelerator 1000 Board verwalten.

Umgehung
Externe Sicherheitsger�te m�ssen �ber die Befehlszeile verwaltet werden.

Nachstehende Leerzeichen bleiben bei einem remoten Konsolenimport nicht erhalten (#4529532)

Bei einem lokalen Import �ber die Konsole oder einem Import via ldif2db bleiben nachstehende Leerzeichen erhalten.

Befehl startconsole mit der Option -l (#4843693)

Unter Windows stellt der Befehl startconsole mit der Option -l die L�nderinformationen nicht richtig ein. Wenn die L�nderinformationen nicht richtig eingestellt sind, kann die Konsole keine I18N-Zeichen anzeigen.

Umgehung
F�hren Sie zus�tzlich zur Einstellung der L�nderinformationen mit dem Befehl startconsole und der Option -l die folgenden Schritte aus:

  1. W�hlen Sie „Start > Einstellungen > Systemsteuerung“.
  2. Doppelklicken Sie auf „L�ndereinstellungen“.
  3. W�hlen Sie auf der Registerkarte „Allgemein“ der L�ndereinstellungen in der Dropdown-Liste „Gebietsschema (Standort)“ den gew�nschten Standort aus.
  4. Klicken Sie auf „OK“.

Core-Server

Wenn der Server w�hrend eines Export-, Sicherungs-, Wiederherstellungs- oder Indizierungsvorgangs angehalten wird, st�rzt er ab (#4678334)

Sonstiges

Statistiken f�r SNMP-Subagents (#4529542)

Auf UNIX-Plattformen werden Statistiken nur f�r den zuletzt gestarteten SNMP-Subagent erstellt. Das bedeutet, dass Sie mit SNMP jeweils nur eine Directory Server-Instanz �berwachen k�nnen.

Transaktionsprotokolle und das Befehlszeilenprogramm db2bak (#4815733)

Transaktionsprotokolle werden nach einem Abbruch des Befehlszeilenprogamms db2bak nicht mehr gel�scht. Das Entfernen des Datenbanktransaktionsprotokolls ist w�hrend der Ausf�hrung von db2bak vor�bergehend deaktiviert und wird nicht wieder aktiviert, wenn der Befehl vorzeitig abgebrochen wird.

Umgehung
Brechen Sie den Befehl db2bak nicht w�hrend einer laufenden Sicherung ab (z. B. mit Strg-C). Zur Vermeidung dieses Problems sollten Sie den Befehl db2bak.pl verwenden (bei Solaris-Paketen den Befehl directoryserver db2bak-task).

Das Pass-through-Authentifizierungs-(PTA-)Plug-In kann pro Suffix nur f�r einen authentifizierenden Directory Server konfiguriert werden (#4845622)

Eine �nderung der Maximalgr��e des Transaktionsprotokolls hat keine Auswirkung, wenn das Datenbankverzeichnis bereits Protokolldateien enth�lt (#4523783)

Umgehung
Halten Sie den Server an, �ndern Sie das Attribut nsslapd-db-logfile-size in der Datei dse.ldif manuell, l�schen Sie alle Dateien mit dem Namen log.* aus dem Datenbankverzeichnis und starten Sie den Server neu.

ldapsearch auf Linux-Systemen (#4755958)

Auf Linux-Systemen gibt der Befehl ldapsearch ohne Angabe des Hostnamens, beispielsweise der Befehl

ldapsearch -D ... -w ... -h -p 389

Fehler 91 zur�ck (ldap_simple_bind: Can't connect to the LDAP server - No route to host). Auf anderen Plattformen wird Fehler 89 (LDAP_PARAM_ERROR) zur�ckgegeben. Dies liegt daran, dass es auf Linux-Systemen m�glich ist, einen Host wie „-p“ aufzul�sen. Die Verbindungsfunktion versucht also, den Host aufzul�sen, was aber nicht gelingt.


Zugriff auf Produktdokumentation

Die Online-Dokumentationsdateien befinden sich auf der Produkt-CD. Sie k�nnen �ber einen Browser ge�ffnet werden. Dar�ber hinaus k�nnen Sie den gesamten Dokumentationssatz in HTML-Format aus dem Internet herunterladen.

Extrahieren Sie diese Datei nach dem Download in das folgende Verzeichnis:

Der Dokumentationssatz kann dann �ber die folgende Datei ge�ffnet werden:

Oder w�hlen Sie zum �ffnen des Dokumentationssatzes auf der Directory Server-Konsole den Befehl „Startseite der Dokumentation“ im Men� „Hilfe“.


Problemmeldungen und Feedback

Wenn Sie mit Sun ONE Directory Server Probleme haben, wenden Sie sich an die Kundenunterst�tzung von Sun. Dazu stehen Ihnen folgende M�glichkeiten zur Verf�gung:

Damit wir Sie optimal beraten k�nnen, halten Sie bitte die folgenden Informationen bereit, wenn Sie sich an die Kundenunterst�tzung wenden:

Kommentare sind willkommen

Sun m�chte seine Dokumentation laufend verbessern. Ihre Kommentare und Vorschl�ge sind daher immer willkommen. Bitte senden Sie Kommentare per E-Mail an folgende Adresse:

docfeedback@sun.com

Bitte geben Sie in der Betreffzeile Ihrer Nachricht die Teilenummer (816-6878-10) des Dokuments an, auf das Sie sich beziehen.


Weitere Informationen �ber Sun-Ressourcen

N�tzliche Informationen �ber Sun ONE finden Sie unter den folgenden Internet-Adressen:


Copyright � 2003 Sun Microsystems, Inc. Alle Rechte vorbehalten.

Sun, Sun Microsystems, das Sun-Logo, Solaris, Java und das Java Kaffeetassen-Logo sind Marken oder registrierte Marken von Sun Microsystems, Inc. in den USA und anderen L�ndern. Die Verwendung von Directory Server unterliegt den in der beiliegenden Lizenzvereinbarung beschriebenen Bedingungen.