Notes de version de Sun Java System Web Server 7.0 Update 2

Administration

Le tableau suivant répertorie les problèmes connus liés à l'administration de Web Server.

Tableau 4 Problèmes connus liés à l'administration

ID du problème 

Description 

6364924 

Un nœud peut être enregistré sur plusieurs serveurs d'administration, ce qui peut engendrer un conflit de configuration.

Il est possible d'enregistrer un nœud sur un serveur d'administration secondaire sans annuler l'enregistrement sur le premier serveur. Cependant, cela entraîne l'inaccessibilité des nœuds sur les deux serveurs d'administration.  

Solution

Pour chaque enregistrement, redémarrez le nœud d'administration. Le nœud d'administration est disponible sur le serveur d'administration le plus récent sur lequel il a été enregistré. 

6379125 

La commande wadm autorise la connexion à un nœud, affiche un certificat et émet une « Erreur HTTP 400 ».

Quand un nœud d'administration reçoit une connexion, celui-ci ne vérifie pas si la connexion provient du serveur d'administration avant le traitement. Il imprime un message d'erreur inapproprié et invite l'utilisateur à entrer un mot de passe.  

6387762 

Impossible d'accéder aux variables shell/système à partir de wadm.

Solution

wadm n'hérite pas des variables d'environnement shell. Cependant, pour rendre les variables shell disponibles pour wadm, utilisez la commande

"java::call System getenv nom_env_var

Par exemple : 

Pour accéder à la variable d'environnement shell MAIL à partir de wadm, saisissez la commande suivante à l'invite de wadm :

wadm> java::call System getenv "MAIL"
/var/mail/abc

4793938 

La boîte de dialogue d'authentification s'affiche à la place de l'index de répertoire.

Par défaut, Web Server 7.0 n'envoie pas d'index de répertoire à moins que l'utilisateur ne se soit authentifié. La tentative d'accès à un répertoire invite l'utilisateur à entrer un nom d'utilisateur et un mot de passe. Cela se produit car la liste de contrôle d'accès par défaut (ACL) dans Web Server 7.0 n'accorde de droit d'accès qu'aux utilisateurs authentifiés. 

Solution

Vous pouvez accorder le droit d'accès à la liste aux utilisateurs non-authentifiés à l'aide de la console d'administration ou en modifiant le fichier default.acl. Pour plus d'informations sur cette procédure, reportez-vous à la section Configuring Access Control du Sun Java System Web Server 7.0 Update 2 Administrator’s Guide.

6327352  

Les instances, pour lesquelles la réplication de session est activée, ne se lancent pas correctement si les autres instances du cluster ne sont pas démarrées.

6393534  

Après avoir migré les certificats clés du keystore Java à l'aide de la commande migrate-jks-keycert et après avoir essayé de répertorier les certificats clés jks à l'aide de la commande list-certs, le CN, l'organisation et d'autres informations s'affichent à la place du pseudonyme du certificat.

6407486  

Lors de la définition de la propriété SSL à l'aide de la commande wadm set-ssl-prop, la propriété server-cert-nickname accepte n'importe quel pseudonyme de certificat, au lieu de n'accepter que le pseudonyme de certificat du serveur.

6443742  

La commande CLI set-session-replication-prop ne fonctionne pas si l'option « nœud » est spécifiée avec un nom de domaine complet .

Solution

Utilisez la sortie de la commande list-nodes pour les noms valides de nœuds dans la commande set-session-replication-prop.

6468570  

Répondre « oui » à l'invite wadm provoque l'arrêt brutal de la CLI.

6469676  

Lorsque vous essayez de vous connecter au serveur d'administration après l'expiration des certificats d'administration, un message d'erreur incorrect s'affiche.

6480600  

La commande register-node émet un message d'erreur incorrect lorsque le serveur d'administration s'exécute avec un espace disque insuffisant.

6495446  

Si aucun espace disque n'est disponible sur le périphérique, wadm émet un message d'erreur incorrect « Impossible de communiquer avec le serveur d'administration. »

6502800  

L'exécution de la commande migrate-server avec les options « --all » et « --instance » ne provoque pas d'erreur.

Un avertissement ou un message d'erreur devrait s'afficher, indiquant que l'utilisateur essaie de définir des options incompatibles. 

6416328  

Le bouton Démarrer des instances de la console d'administration est actif pour une instance déjà en cours d'exécution.

Les boutons doivent être activés ou désactivés selon l'état de l'instance. 

6418312  

wadm vous autorise à définir des propriétés utilisateur dupliquées.

L'ajout de propriétés utilisateur dupliquées n'engendre pas de message d'erreur, cependant, la nouvelle propriété utilisateur n'est pas créée. 

6421740  

Il n'y a pas de provision pour créer un nouveau fichier de la liste de contrôle d'accès (ACL) en utilisant la console d'administration ou la CLI.

6423432  

Sous Windows, l'utilisation d'une configuration existante et la répétition du processus d'ajout et de suppression des nœuds enregistrés entraîne l'échec de la validation.

6426116  

Le fait de cliquer sur le bouton Version de la console d'administration affiche l'avertissement « fichier introuvable » dans les journaux d'erreurs d'administration.

6430417  

Les types MIME autorisent une valeur MIME comportant des caractères multioctets.

6442081  

Le texte de la page de la liste de contrôle d'accès n'est pas formaté.

6442172  

L'utilisateur peut être transféré entre les listes « disponibles » et « sélectionnés » dans l'ACE même si celui-ci a été supprimé de la base de données d'authentification .

6446162  

Aucun avertissement n'est émis avant la suppression de la clé ou de la base de données d'authentification des fichiers de synthèse.

6446206  

Lorsqu'un utilisateur unique est supprimé d'un groupe, un message incorrect « Enregistrement du groupe réussi » s'affiche.

6448421  

L'interface d'administration vous autorise à créer un nouvel utilisateur avec un ID utilisateur multioctet dans la base de données d'authentification des fichiers clés.

6455827  

Le tableau Utilisateur et groupe de la console d'administration affiche l'ensemble des résultats sur une seule page.

6461101  

L'étiquetage des boutons Demander un certificat et Installer de la page Créer un certificat autosigné de la console d'administration doit être révisé.

6462057  

Les boutons Ajouter et Supprimer sont activés dans la nouvelle fenêtre de l'ACE même si la liste « Disponibles » ne contient aucun élément.

6464891  

La console d'administration tronque l'affichage des journaux du serveur à 50 lignes ou 2 pages.

6465382  

Aucune validation n'existe pour vérifier l'entrée d'un code de pays erroné dans l'assistant de demande de certificat.

6465421  

Dans la console d'administration, aucune description de zone de texte n'est fournie pour les champs du serveur virtuel, de la base de données d'authentification, de la collection DAV et de l'événement .

6466336  

La console d'administration affiche une version JDK erronée lors de la création d'une nouvelle configuration.

La version JDK affichée sur la console d'administration est 5.0 u6 au lieu de 5.0 u7. 

6471171  

Le formatage du style est perdu après le redémarrage du serveur d'administration à partir des onglets Nœuds -> Serveur d'administration -> Général.

6471367  

La tentative d'accès à la console d'administration à partir d'un autre onglet du même navigateur ne fonctionne pas.

6471792  

L'option Afficher le journal présente les résultats sur une seule page.

Bien que le critère de recherche sélectionné pour la taille maximale soit de 25 entrées de journal, ce dernier affiche les résultats sur une seule page même si celle-ci contient plus de 50 entrées. 

6472932  

Une erreur d'incompatibilité de jeton s'affiche lorsque vous supprimez le mot de passe du jeton, puis le réinitialisez via Tâches courantes -> Sélectionner une configuration -> Modifier la configuration -> Certificats > Jetons PKCS11.

6486037  

La page Gestion du serveur virtuel -> Gestion du contenu -> Répertoires de documents -> Ajouter doit comporter une option Parcourir pour choisir le chemin d'un nouveau répertoire de documents.

6492906  

Le message qui s'affiche à propos des verrous de la collection WebDAV dans la console d'administration est faux.

Si vous spécifiez la valeur du délai d'attente pour la collection WebDAV sur infinite , la page Tâches courantes -> Sélectionner une configuration -> Sélectionner un serveur virtuel -> Modifier le serveur virtuel -> WebDAV -> Sélectionner une collection affiche le message suivant : N'EXPIRE PAS. Ce dernier indique en fait que le verrou n'expire pas automatiquement après une durée spécifiée ou un délai infini.

6498484  

Un message d'erreur incorrect s'affiche lors de la définition d'un mot de passe de jeton vide à l'aide du bouton « Définir les mots de passe ».

   

6500157  

L'instance ne parvient pas à redémarrer si vous essayez de modifier un mot de passe de jeton et de déployer la configuration sur une instance en cours d'exécution.

6502287  

La console d'administration affiche une exception lorsque vous supprimez une configuration et cliquez sur le bouton Migrer.

6502374  

L'écran Vérification de la console d'administration des divers assistants doit uniquement afficher les champs contenant des valeurs.

6502793  

Au cours de la migration, l'autorisation d'accès du chemin log-dir n'est pas validée.

6266358  

Impossible de se connecter via la CLI d'administration si le mot de passe d'administration contient des caractères ASCII étendus.

6361329  

Le nom du fichier error-response doit être validé.

6367282  

Le serveur d'administration démarre avec un certificat expiré ; wadm doit envoyer un avertissement concernant les certificats expirés.

6375505  

La commande unregister-node doit également nettoyer les certificats sur le nœud d'administration.

6408169  

Les CLI de verrou WebDAV ne fonctionnent pas sous un environnement de cluster.

6408186  

Des installations multiples de nœuds d'administration sur le même nœud enregistré sur le même serveur d'administration ne doivent pas être autorisées.

6416369  

L'accès à l'URL du nœud d'administration provoque l'erreur Page introuvable.

Étant donné que le nœud d'administration ne comporte pas d'IG, l'accès à l'URL de ce nœud provoque l'erreur Page introuvable.

6422936  

Aucune validation pour les préfixe et suffixe du chemin de classe et pour le chemin de bibliothèque native dans les Paramètres du chemin de la JVM sous Java.

6423310  

Les éléments de server.xml doivent être classés selon leur fonctionnalité.

6431984  

Web Server doit stocker son fichier PID et ses sockets de domaine UNIX dans le répertoire /var/run au lieu de /tmp.

6441773  

Sous Windows, le serveur d'administration déplace les fichiers de l'application Web physiquement avant d'arrêter cette dernière.

6462515  

L'utilisateur est mal informé lorsque la console d'administration affiche le message « Instance modifiée » à la création des fichiers d'exécution dans le répertoire config.

6462579  

Échec de la suppression du magasin d'approbations lors de la désinstallation du nœud d'administration après l'annulation de son enregistrement sur le serveur d'administration.

6468330  

Les modifications apportées à la propriété JavaHome ne sont pas enregistrées après le redémarrage de l'instance.

6475536  

Il n'existe aucune procédure concrète pour réinitialiser le mot de passe du serveur d'administration.

Solution

  1. Commentez security-constraint dans rép_install/lib/webapps/jmxconnectorapp/WEB-INF/web.xml.

  2. Redémarrez le serveur d'administration.

    Cette action désactive l'authentification sur le serveur d'administration.

  3. Définissez le mot de passe d'administration à l'aide de la commande set-admin-prop .

6489727  

[JESMF CONFORM] CP à l'arrêt doit appeler MfManagedElementServer_stop().

6491749  

Exigence d'une validation plus efficace dans certaines zones de texte pour empêcher la corruption du fichier obj.conf.

La plupart des validations fonctionnelles de données dans un format sont effectuées en arrière-plan. L'IG ne comporte que des vérifications minimales, telles que les champs vides, les valeurs entières et les valeurs ASCII. Par conséquent, l'IG stocke les données dans le fichier obj.conf lorsque les données analysées sont corrompues.

6493971  

Le serveur d'administration n'expire pas si le redémarrage de l'instance de serveur ne répond pas.

Sur les systèmes UNIX, le serveur d'administration patiente jusqu'au redémarrage de l'instance de serveur à l'exécution de la commande restart-instance. Si le redémarrage de l'instance échoue, le serveur d'administration ne répond pas aux requêtes.

6497213 

L'exécution de la commande restart-admin, suivie de la commande stop-admin émet une exception dans les journaux d'erreurs d'administration.

6515745 

Le processus de l'agent maître SNMP ne parvient pas à démarrer sur Web Server

Solution

Augmenter la valeur tcp_xmit_hiwat, sur 262144 par exemple, peut permettre à l'agent maître SNMP pair de fonctionner correctement. Saisissez la commande suivante pour modifier la valeur tcp_xmit_hiwat.

# ndd -set /dev/tcp tcp_xmit_hiwat 262144

6545779 

Sous Windows, la commande wdeploy échoue si une ancienne version de libnspr4.dll est détectée dans le répertoire system32.

Solution

Avant d'appeler Java, modifiez le fichier wdeploy.bat, disponible dans le répertoire install_dir/bin. Modifiez le chemin du répertoire Java sur install_dir/lib. Cette modification permet à Windows de rechercher libnspr4.dll dans le répertoire install_dir/lib avant system32 .

6587832 

Sous Windows, la console d'administration ne parvient pas, de manière intermittente, à démarrer.

Solution

  1. Ce problème survient sous Windows 2003 si l'option Configuration de la sécurité améliorée d'Internet Explorer est activée.

  2. Pour accéder à la console d'administration sans désactiver la fonction de sécurité améliorée, incluez le site dans la liste des sites de confiance de manière explicite sur votre navigateur.

  3. Utilisez la commande Panneau de configuration > Ajout/Suppression de programmes > Ajouter ou supprimer des composants Windows.

  4. Désélectionnez la case en regard de l'option Configuration de la sécurité améliorée d'Internet Explorer.

6606243 

Le programme d'installation de Web Server doit importer le certificat autosigné d'administration dans l'onglet Certificat IE.

Lorsque vous accédez à la console d'administration à l'aide d'un navigateur, il est possible qu'un message contextuel (pour IE6 et Mozilla/Firefox) ou un message d'avertissement (IE7) s'affiche, indiquant que le certificat n'a pas été émis par une autorité de certification approuvée. Cela vient du fait que le serveur d'administration utilise un certificat autosigné. Pour accéder à la page de connexion de l'IG d'administration, procédez comme suit :  

  • Sous Mozilla/Firefox, cliquez sur le bouton OK de la fenêtre contextuelle.

  • Sous Internet Explorer 6, cliquez sur le bouton Oui de la fenêtre contextuelle.

  • Sous Internet Explorer 7, cliquez sur le lien Poursuivre avec ce site Web dans la page.

Cette procédure permettra d'accepter temporairement le certificat pour la session de navigateur en cours. 

Pour accepter définitivement le certificat, suivez les étapes suivantes : 

  • Sous Firefox/Mozilla :

    Sélectionnez le bouton radio Accepter définitivement ce certificat dans la fenêtre contextuelle, puis cliquez sur OK.

  • Sous Internet Explorer 6.0 :

    1. Cliquez sur le bouton Afficher le certificat dans la fenêtre contextuelle.

      Une autre fenêtre contextuelle s'affiche.

    2. Sélectionnez l'onglet Chemin d'accès de certification, puis sélectionnez admin-ca-cert .

    3. Cliquez sur le bouton Afficher le certificat, puis sur le bouton Installerle certificat...

      Cette opération permet d'invoquer l'assistant d'importation de certificat à l'aide duquel vous pouvez importer le certificat d'AC d'administration dans la base de données de certificats racine approuvés.

  • Sous Internet Explorer 7 :

    1. Cliquez sur Poursuivre avec ce site Web dans la page d'avertissement.

      La page de connexion s'affiche.

    2. Cliquez sur le lien Erreur de certificat à côté de la barre d'adresse.

      Une fenêtre d'avertissement s'affiche. Cliquez sur le lien Afficher les certificats.

    3. Suivez les étapes 1 à 3 de la section précédente pour importer le certificat d'AC d'administration dans la base de données de certificats racine approuvés.

6606132 

Échec de la création du certificat autosigné lorsque le PIN « Sun Metaslot » n'est pas défini

Solution

Avant de créer le certificat autosigné, définissez le mot de passe « Sun Metaslot » à l'aide de la commande pktool

# pktool setpin

Entrez le mot de passe. 

Maintenant, créez le certificat autosigné à l'aide de la commande create-self-signed-cert ou de la console d'administration.