Notes de version de Sun Java System Directory Server Enterprise Edition 6.1

Chapitre 2 Remarques sur l’installation

Ce chapitre indique où télécharger le logiciel Directory Server Enterprise Edition ainsi que la configuration minimale requise pour l'installation.

Ce chapitre inclut les sections suivantes:

Services de support et licences

Veuillez lire les informations de support et de licence avant de commencer l'installation.

Services de support

Vous pouvez acheter les offres de contrat Sun Software Service Standard, Premium et Premium Plus pour Sun Java System Directory Server Enterprise Edition en passant par un représentant commercial, un revendeur agréé ou bien en ligne : http://www.sun.com/sales/index.jsp. Ces contrats de service comprennent notamment le support technique téléphonique et en ligne, les mises à jour de logiciel à la demande, les ressources administratives de système en ligne, les services de notification de support et une assistance continue d'interopérabilité (contrats Premium et Premium Plus uniquement). En outre, le contrat Premium Plus propose un conseiller personnel et une équipe de support orientée client.

Pour des informations sur le jeu complet de fonctionnalités, veuillez consulter : http://www.sun.com/service/serviceplans/software/overview.xml

Les clients souhaitant acheter un contrat de maintenance pour les 200 000 entrées gratuites du serveur d'annuaire de Solaris peuvent également acheter un contrant Sun Software Service auprès d'un représentant commercial de Sun ou d'un revendeur agréé.

Vous pouvez consulter les listes de services regroupant toutes les offres de service Sun à : http://www.sun.com/servicelist

Licences

Les licences sont distribuées selon le nombre d'entrées que vous comptez gérer à l'aide de Directory Server Enterprise Edition. Lorsque vous avez reçu la licence, vous pouvez répliquer les entrées autant de fois que nécessaire pour obtenir une flexibilité maximale de l'implémentation de votre répertoire. Vous ne devez cependant pas modifier les entrées répliquées et vous devez les stocker sur le même système d'exploitation. Si vous stockez les entrées répliquées sur un autre système d'exploitation, vous devrez acquérir une licence pour ces entrées..

Solaris propose 200 000 entrées gratuites pour Directory Server. Dans ce cas, vous n'aurez une licence que pour le composant de serveur d'annuaire de base et non pas pour les autres composants Directory Server Enterprise Edition. Vous pouvez acheter une mise à niveau du composant de serveur d'annuaire de base à Directory Server Enterprise Edition.

Vous pouvez consulter la dernière licence pour une version donnée d'un produit avant de la télécharger du site http://www.sun.com/software/products/directory_srvr_ee/get.jsp.

Obtention du logiciel

Vous pouvez télécharger le logiciel Sun Java System Directory Server Enterprise Edition 6.1 depuis le site suivant :

http://www.sun.com/software/products/directory_srvr_ee/get.jsp

La page de téléchargement sert de point de départ pour vous orienter vers les téléchargements appropriés selon le type de distribution souhaité. Directory Server Enterprise Edition 6.1 est disponible dans les distributions suivantes.

Pour une comparaison des deux distributions, voir Directory Server Enterprise Edition Software Distributions du Sun Java System Directory Server Enterprise Edition 6.1 Installation Guide.

Directory Server Enterprise Edition 6.1 est disponible dans les formes suivantes.

Pour plus d'informations sur les numéros de patch, consultez les Directory Server Enterprise Edition 6.1 Installation Instructions du Sun Java System Directory Server Enterprise Edition 6.1 Installation Guide.

Configuration matérielle requise

Cette section couvre le matériel requis par les composants Directory Server Enterprise Edition.

Matériel requis pour Directory Proxy Server

Le logiciel Directory Proxy Server requiert la prise en charge matérielle suivante.

Composant 

Exigence de la plate-forme 

RAM 

1 à 2 Go à des fins d'évaluation 

4 Go pour les serveurs de production 

Espace disque local 

Espace disque de 300 Mo pour les fichiers binaires. Par défaut, les fichiers binaires installés à partir des packages natifs sont placés dans /opt sur les systèmes UNIX®.

À des fins d'évaluation, un espace disque local supplémentaire de 2 Go par instance de serveur suffit amplement au stockage des journaux serveur lorsque la configuration par défaut est utilisée. 

Directory Proxy Server ne prend pas en charge l'installation sur les systèmes de fichiers montés sur NFS. L'instance et tous les fichiers qu'elle utilise doivent disposer d'un espace suffisant sur un système de fichiers local dans, par exemple, /var/opt ou /local.

Matériel requis pour Directory Server

Le logiciel Directory Server requiert la prise en charge matérielle suivante.

Composant 

Exigence de la plate-forme 

RAM 

1 à 2 Go à des fins d'évaluation 

Au moins 4 Go, voire plus pour les serveurs de production 

Espace disque local 

Espace disque de 300 Mo pour les fichiers binaires. Par défaut, les fichiers binaires installés à partir des packages natifs sont placés dans /opt sur les systèmes UNIX. À des fins d'évaluation, un espace disque local supplémentaire de 2 Go peut suffire pour le logiciel serveur.

Si vous utilisez Directory Server, tenez compte du fait que les entrées enregistrées dans Directory Server utilisent l'espace disque local. Directory Server ne prend en charge ni les journaux ni les bases de données installés sur les systèmes de fichiers montés sur NFS. La base de données doit disposer d'un espace suffisant sur un système de fichiers local dans, par exemple, /var/opt ou /local. Il faut compter en moyenne 4 Go pour un exemple de déploiement de production composé de 250 000 entrées maximum et sans attributs binaires tels que des photos.

Directory Server peut requérir 1,2 Go pour stocker ses fichiers journaux. Vous devez prendre en compte que les 4 Go de mémoire sont destinés uniquement aux bases de données et non pas aux journaux. 

Directory Server prend en charge le stockage sur disque SAN. Avant d'utiliser le disque SAN, vous devez en comprendre la structure. En effet, l'écriture du système se trouve affectée si plusieurs applications accèdent simultanément aux données d'un même disque. 

Matériel requis pour Identity Synchronization pour Windows

Le logiciel Identity Synchronization pour Windows requiert la prise en charge matérielle suivante.

Composant 

Exigence de la plate-forme 

RAM 

512 Mo à des fins d'évaluation où que les composants soient installés. Il est préférable de disposer de davantage de mémoire. 

Espace disque local 

Espace disque de 400 Mo pour assurer une installation minimale avec Directory Server. 

Matériel requis pour Directory Editor

Veuillez lire le Chapitre 6, Bogues résolus et problèmes connus de Directory Editor de ces notes de version avant d'installer Directory Editor.

Consultez également la documentation de Directory Editor dans http://docs.sun.com/coll/DirEdit_05q1 pour plus d'informations.

Systèmes d' exploitation requis

Cette section couvre les systèmes d'exploitation, les patchs et les service packs requis pour prendre en charge les composants Directory Server Enterprise Edition.

Systèmes d'exploitation requis pour Directory Server, Directory Proxy Server et Directory Server Resource Kit

Directory Server, Directory Proxy Server et Directory Server Resource Kit nécessitent le même système d'exploitation. Ces composants logiciels fonctionnent sur les versions de systèmes d'exploitation énumérées ici. Certains systèmes d'exploitation requièrent des service packs ou des patchs supplémentaires, comme illustré dans le tableau suivant.

Système d'exploitation 

Versions prises en charge 

Logiciels supplémentaires requis 

Système d'exploitation SolarisTM

Système d'exploitation Solaris 10 pour les architectures SPARC®, x86 et AMD x64

Patchs :

Système d'exploitation Solaris 9 pour les architectures SPARC et x86 

Patchs :

HP-UX 

HP-UX 11.11 pour PA-RISC 2.0 

Patchs :

  • PHSS_30966

  • PHCO_29328

  • PHKL_25842

Dépôts TOUR 3.1 

Red Hat Linux 

(Sous Red Hat 64 bits, Directory Server est exécuté en mode 32 bits.) 

Red Hat Advanced Server 3.0 U4 pour x86 et AMD x64 

Pas de logiciel supplémentaire requis. 

Red Hat Advanced Server 4.0 U2 pour x86 et AMD x64 

Les bibliothèques de compatibilité suivantes sont recommandées : 

compat-gcc-32-3.2.3-47.3.i386.rpm

compat-gcc-32-c++-3.2.3-47.3.i386.rpm

Les bibliothèques de compatibilité suivantes sont requises : 

compat-libstdc++-33-3.2.3-47.3.rpm

Vous installez les bibliothèques du système 32 bits même en exécutant Red Hat sur un système 64 bits. 

Vous trouverez ces bibliothèques de compatibilité dans le média Red Hat ou sur https://www.redhat.com/rhn/rhndetails/update/.

Microsoft Windows 

(Sous Windows 64 bits, Directory Server est exécuté en mode 32 bits.) 

Windows 2000 Server 

Service Pack 4 

Windows 2000 Advanced Server 

Service Pack 4 

Windows 2003 Server Standard Edition 

Service Pack 1 

Windows 2003 Server Enterprise Edition 

Service Pack 1 

    Vous pouvez obtenir des blocs de patchs Solaris et ne pas télécharger ainsi la plupart des patchs individuels. Pour obtenir des blocs de patchs Solaris, effectuez les étapes suivantes :

  1. Accédez à la page de patchs SunSolve à l'adresse http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage.

  2. Cliquez sur le lien Blocs de patchs recommandés.

  3. Téléchargez le bloc de patchs correspondant à vos système d'exploitation Solaris et versions de Java ES.

Le logiciel Directory Server Enterprise Edition est agréé pour les installations complètes des systèmes d'exploitation énumérés ici mais pas pour les installations de base réduites ou utilisateur final.

Directory Server fonctionne sous les systèmes Solaris SPARC, Solaris 10 AMD x64 et HP-UX PA-RISC en mode 64 bits. Directory Server fonctionne sous les systèmes Solaris x86, Solaris 9 AMD x64, Red Hat systems et Windows en mode 32 bits.

Vous devez installer Directory Server et Directory Proxy Server sur les systèmes Windows NTFS. Le conteneur d'agent commun n'est pas pris en charge sur les systèmes Windows FAT.

Systèmes d'exploitation requis pour Identity Synchronization pour Windows

Les composants Identity Synchronization pour Windows supportent les versions des systèmes d'exploitation énumérées ici. Certains systèmes d'exploitation requièrent des service packs ou des patchs supplémentaires, comme illustré dans les tableaux suivants.

Configuration requise de Identity Synchronization pour Windows pour les composants et connecteurs de base.

Le tableau ci-dessous indique la configuration du système d'exploitation requise pour les composants et connecteurs de base pour Directory Server et Active Directory.

Système d'exploitation 

Versions prises en charge 

Logiciels supplémentaires requis 

Système d'exploitation Solaris 

Système d'exploitation Solaris 10 pour les architectures UltraSPARC® et x86 (Pentium)

Pas de logiciel supplémentaire requis. 

Système d'exploitation Solaris 9 pour les architectures SPARC 

Pas de logiciel supplémentaire requis. 

Système d'exploitation Solaris 8 pour les architectures UltraSPARC 

Pas de logiciel supplémentaire requis. 

Red Hat Linux 

Red Hat Advanced Server 4.06.1 supports 4.0. 

Pas de logiciel supplémentaire requis. 

Red Hat Advanced Server 3.0 

Pas de logiciel supplémentaire requis. 

Microsoft Windows 

Windows 2000 Server 

Service Pack 4 

Windows 2000 Advanced Server 

Service Pack 4 

Windows 2003 Server Standard Edition 

Dernières mises à jour de la sécurité 

Windows 2003 Server Enterprise Edition 

Dernières mises à jour de la sécurité 

Configuration requise de Identity Synchronization pour Windows pour Windows NT

Le tableau ci-dessous indique la configuration du système d'exploitation requise pour les composants et connecteurs de Windows NT.

Système d'exploitation 

Versions prises en charge 

Logiciels supplémentaires requis 

Microsoft Windows 

Contrôleur de domaine principal Windows NT 4.0, architectures x86 

Service Pack 6A 

Systèmes d'exploitation requis pour Directory Editor

Veuillez lire le Chapitre 6, Bogues résolus et problèmes connus de Directory Editor de ces notes de version avant d'installer Directory Editor.

Consultez également la documentation de Directory Editor dans http://docs.sun.com/coll/DirEdit_05q1 pour plus d'informations.

Dépendance logicielle requise

Directory Server repose sur Network Security Services, NSS, la couche des algorithmes cryptographiques. L'utilisation de NSS avec la structure cryptographique de Sun fournie sur les systèmes Solaris 10 prenant en charge les périphériques d'accélération cryptographiques a été agréée.

Sous Windows, Directory Server requiert le logiciel ActivePerl pour utiliser des commandes d'activation de compte et de réplication de schéma manuelle. ActivePerl n'est pas fourni avec Directory Server Enterprise Edition. La dépendance concerne les commandes suivantes.

Sous Windows, vous devez désactiver le bloqueur de pop-up pour que Directory Service Control Center fonctionne correctement.

Directory Proxy Server requiert Java Runtime Environment, JRE, version 1.5.0_09 minimum sous Solaris, Red Hat et Windows et 1.5.0_03 minimum sous HP-UX. La distribution zip installe JRE. Lorsque vous installez à partir de la distribution zip avec la variable d'environnement JAVA_HOME définie, la version JRE indiquée dans JAVA_HOME est utilisée. Si JAVA_HOME est définie pour votre environnement, vérifiez que la version est à jour.

Directory Proxy Server prend en charge tous les serveurs d'annuaire compatibles LDAPv3, mais il n'est testé que par le système Sun Java Directory Server.

À des fins de virtualisation, Directory Proxy Server a été agréé pour les sources de données JDBC suivantes, en utilisant les pilotes ci-dessous. Cependant, Directory Proxy Server fonctionne avec tous les pilotes compatibles JDBC 3.

Source de données JDBC 

Pilote JBDC 

DB2 v9 

Architecture de pilote universelle IBM DB2 JDBC  

2.10.27 

JavaDB 10.1.3.1. 

Pilote JDBC de client de réseau Apache Derby  

10.2.2.0 

MySQL 5.0. 

Pilote MySQL-AB JDBC  

mysql-connector-java-5.0.4 

Base de données Oracle 9i 

Pilote JDBC Oracle  

10.2.0.20 

Sous Windows, la commande dsee_deploy ne permet pas d'enregistrer correctement le logiciel avec le conteneur d'agent commun, cacao, lorsque vous exécutez la commande à partir d'un shell MKS. Ceci peut se produire lorsque votre variable PATH MKS n'inclut pas le dossier system-drive:\system32. Vous pouvez également exécuter la commande via la ligne de commande native Windows.

Sous Solaris 10, les rc.scripts sont désapprouvés. Les commandes telles que dsadm autostart ne sont pas prises en charge. Utilisez plutôt Solaris 10 Service Management Facility (SMF) pour traiter ce type de demande. Par exemple, dsadm enable-service. Pour plus d'informations sur SMF, consultez la documentation Solaris.

Avant de pouvoir installer Identity Synchronization pour Windows, vous devez installer les composants Sun Java System prérequis dont JRE et Message Queue.

Sous Windows, la version JRE installée avec la console et Serveur d'administration ne comprend pas de patchs relatifs au passage à l'heure d'été. Vous devez appliquer des patchs relatifs au passage à l'heure d'été après l'installation. Pour corriger JRE, utilisez l'outil tzupdater décrit à l'adresse http://java.sun.com/javase/tzupdater_README.html. La version JRE à corriger se trouve après l'installation sous ServerRoot/bin/base/jre/ où vous avez installé la console et Serveur d'administration.

Vous pouvez exécuter Identity Synchronization pour Windows dans un environnement protégé par un pare-feu. Les sections suivantes énumèrent les ports de serveur à exposer par le biais du pare-feu.

Configuration requise par Message Queue avec Identity Synchronization pour Windows dans un environnement protégé par un pare-feu

Message Queue utilise par défaut les ports dynamiques de tous les services à l'exception de son mappeur de ports. Pour accéder au courtier Message Queue par le biais d'un pare-feu, ce courtier doit utiliser des ports fixes pour tous les services.

Après l'installation du serveur de base, vous devez définir les propriétés de configuration du courtier imq.<service_name>.<protocol_type>.port . Vous devez notamment définir l'option imq.ssljms.tls.port. Consultez la documentation de Message Queue pour plus d'informations.

Configuration requise par le programme d'installation de Identity Synchronization pour Windows dans un environnement protégé par un pare-feu

Le programme d'installation de Identity Synchronization pour Windows doit pouvoir communiquer avec le Directory Server qui fait office de répertoire de configuration.

Configuration requise par le composant Identity Synchronization pour Windows de base dans un environnement protégé par un pare-feu

Message Queue, le gestionnaire système et l'interface de ligne de commande doivent pouvoir communiquer avec le Directory Server sur lequel la configuration de Identity Synchronization pour Windows est enregistrée.

Configuration requise par la console Identity Synchronization pour Windows dans un environnement protégé par un pare-feu

La console Identity Synchronization pour Windows doit pouvoir communiquer avec :

Configuration requise par les connecteurs Identity Synchronization pour Windows dans un environnement protégé par un pare-feu

Tous les connecteurs doivent pouvoir communiquer avec Message Queue.

Les connecteurs doivent par ailleurs remplir les conditions requises suivantes.

Configuration requise par le plug-in Identity Synchronization pour Windows Directory Server dans un environnement protégé par un pare-feu

Chaque plug-in Directory Server doit pouvoir communiquer avec le port du serveur du connecteur de Directory Server, choisi à l'installation du connecteur. Les plug-ins fonctionnant dans les répliques maîtresses de Directory Server doivent pouvoir se connecter au port LDAP 389 ou LDAPS 636 d'Active Directory. Les plug-ins fonctionnant dans d'autres répliques de Directory Server doivent pouvoir communiquer avec les ports LDAP et LDAPS maîtres de Directory Server.

Privilèges d'installation et informations d'authentification

Cette section couvre les privilèges et les informations d'authentification requis pour installer les composants Directory Server Enterprise Edition.

Privilèges Directory Server, Directory Proxy Server, Directory Service Control Center et Directory Server Resource Kit

Vous devez disposer des privilèges suivants lors de l'installation de Directory Server, Directory Proxy Server ou Directory Service Control Center dans la distribution du package natif Java Enterprise System.

Vous pouvez installer Directory Server, Directory Proxy Server et Directory Server Resource Kit à partir de la distribution zip sans privilèges spéciaux.

Reportez-vous à la section Directory Server Enterprise Edition Software Distributions du Sun Java System Directory Server Enterprise Edition 6.1 Installation Guide pour plus d'informations.

Avant la mise à niveau

Vous devez prendre en compte les éléments suivants avant d'appliquer le patch Directory Server Enterprise Edition 6.1.

Privilèges d'installation et informations d'authentification de Identity Synchronization pour Windows

Pour installer Identity Synchronization pour Windows, vous devez fournir les informations d'authentification suivantes.

Par ailleurs, vous devez disposer des privilèges suivants pour installer Identity Synchronization pour Windows.


Remarque –

Lorsque vous entrez des mots de passe à l'aide d'un programme d'installation en mode texte, le programme les masque automatiquement de sorte qu'ils ne sont jamais clairement visibles. Le programme d'installation en mode texte n'est pris en charge que sous Solaris et Red Hat.


Notes d'installation de Identity Synchronization pour Windows

Avant d'installer de nouveaux bits de Identity Synchronization pour Windows, veillez à lire le Chapitre 6, Preparing for Installation du Sun Java System Directory Server Enterprise Edition 6.1 Installation Guide.

Utilisation de Windows 2003 Server et de Identity Synchronization pour Windows

Sous Windows 2003 Server, la stratégie de mots de passe par défaut impose des mots de passe stricts et diffère de la stratégie de mots de passe par défaut sous Windows 2000.