このドキュメントでは、Oracle Unified Directoryのバンドル・パッチ12.2.1.3.221009について説明します。

このドキュメントでは、Oracle Unified Directory 12c (12.2.1.3.0)のベース・インストールが必要です。次の項が含まれます:

1.1 バンドル・パッチについて

この項では、バンドル・パッチについて説明し、またバンドル・パッチ、個別パッチ(別名、パッチ・セット例外)、およびパッチ・セットの違いについて説明します。

1.1.1 バンドル・パッチ

バンドル・パッチは、Oracle Unified Directoryに対するOracleの公式パッチです。バンドル・パッチ・リリース文字列の5桁目は、バンドル・パッチ番号を示していました。2015年11月、バージョン番号の形式が変更されました。新しい形式では、バンドル・バージョンの5桁目の数値は、「YYMMDD」形式のリリース日付に置換されます。

  • YYは西暦年の下2桁です。

  • MMは数値形式の月です(2桁)。

  • DDは数値形式の日付です(2桁)。

各バンドル・パッチには、1つ以上のフィックスを実装するために再構築されたライブラリおよびファイルが含まれます。バンドル・パッチ内のフィックスはすべてテストされ、相互の動作が保証されています。各バンドルは累積されます。つまり、最新のバンドル・パッチには、同じリリース用の以前のバンドル・パッチのすべてのフィックスが含まれます。

1.1.2 個別パッチ

バンドル・パッチとは異なり、個別パッチは、単一のコンポーネントの1つの問題にのみ対処していました。各個別パッチは、正式なOracleパッチですが、完全な製品ディストリビューションではなく、すべてのコンポーネント用のパッケージは含まれていませんでした。個別パッチには、特定のコンポーネントの特定の修正を実装するために再構築されたライブラリおよびファイルのみが含まれていました。

個別セキュリティ、例外リリース、x-fix、PSE、MLRまたはホットフィックスとして個別パッチを理解する必要もあります。

1.1.3 パッチ・セット

パッチ・セットは、十分にテストされ統合された製品の修正を提供するメカニズムです。パッチ・セットには、新機能が含まれる場合があります。各パッチ・セットには、不具合の修正(および存在する場合は新機能)を実装して再構築されたライブラリおよびファイルが含まれます。ただし、パッチ・セットは完全なソフトウェア配布ではない場合もあり、すべてのプラットフォームのすべてのコンポーネント用のパッケージが含まれていないことがあります。パッチ・セットのすべての修正はテスト済であり、指定されたプラットフォームで互いに機能することが動作保証されています。

1.2 バンドル・パッチの推奨事項

オラクル社では、アイデンティティ管理製品の依存ミドルウェア・コンポーネントのパッチを動作保証しており、お客様はこれらの動作保証済パッチを適用するようお薦めします。これらのパッチの詳細は、https://support.oracle.comのノートCertification of Underlying or Shared Component Patches for Identity Management Products (Doc ID 2627261.1)を参照してください。

1.3 バンドル・パッチの要件

OPatchを実行する前に、Oracleホーム(ORACLE_HOME)でOPatchユーティリティを検索し、最新のバージョンであることを検証してください。

バンドル・パッチを適用する前に、次のステップを完了します:

  • OPatchバージョンが13.9.4.2.7以上であることを確認します。

    1. opatch versionを実行して、Opatchバージョンが13.9.4.2.7より前かどうかをチェックします。前の場合、最新の13.9.4.2.7バージョン以上をダウンロードします。

      『OPatchによるパッチ適用』「最新バージョンのOPatchの検索および取得」を参照してください。

    2. 次の場所のMy Oracle Supportにアクセスして、ログインします。

      https://support.oracle.com/

    3. 「ナレッジ・ベースの検索」フィールドに2622426.1を入力します。これは正しいOPatchの入手方法が記載されたドキュメントのIDです。

    4. 検索結果から、ドキュメントID 2622426.1に対応するリンクをクリックします。

    5. ドキュメントで、パッチ28186730リンクをクリックすると、OPatch 13.9.4.2.7以降を入手できる画面が表示されます。

  • OUIインベントリを確認します:

    OPatchは、パッチを適用するために有効なOUIインベントリにアクセスする必要があります。次のコマンドで、OUIインベントリを確認してください。

    UNIX

    $ opatch lsinventory

    Windows

    opatch.bat lsinventory

    コマンドでエラーが発生した場合は、続行する前にOracleサポートに連絡してインベントリ設定を検証および確認します。

  • 実行可能ファイルがシステムPATHに表示されることを確認してください。

    UNIX

    $ which opatch

    $ which unzip

    Windows

    where opatch.bat

    where unzip

    コマンドでエラーが発生した場合は、続行する前にOracleサポートに連絡してインベントリ設定を検証および確認します。これらの実行可能ファイルのどちらもPATHに表示されない場合、続行する前に問題を修正してください。

  • 解凍されたパッチを格納する場所を作成します。この場所は、この後ドキュメント内でPATCH_TOPと示されます。

1.4 バンドル・パッチの適用前

Oracle Unified Directory 12c (12.2.1.3.0)にバンドル・パッチを適用する前に、環境変数を設定し、すべてのディレクトリ・サーバー・インスタンスとドメインを停止する必要があります。

ノート:

このバンドル・パッチを適用する前に、「ドキュメントの更新」の「OUDSMの自動再デプロイメントの手順」を確認しておく必要があります。

バンドル・パッチを適用するには、次の前提条件を満たす必要があります。

  1. ORACLE_HOME環境変数をOracle Middlewareホームの場所(OUDのインストール先)に設定します。

    たとえば:

    UNIX

    $ <bash> export ORACLE_HOME="Oracle Middleware Home Location"

    Windows

    <prompt> set ORACLE_HOME="Oracle Middleware Home Location"
  2. 次のコマンドを実行して、ORACLE_HOMEが正しく設定されていることを確認します。

    UNIX
    ls $ORACLE_HOME/OPatch/opatch

    Windows

    dir %ORACLE_HOME%\OPatch\opatch.bat
  3. ドメイン構成に応じて、Oracle Unified Directory Services Manager (OUDSM)がインストールされているすべてのディレクトリ・サーバー・インスタンスおよびドメインを停止します。

    1. スタンドアロンOracle Unified Directoryサーバーの停止

      Oracle Unified Directoryを「スタンドアロンOracle Unified Directory Server (WebLogic Serverとは切り離して管理)」モードでインストールした場合、stop-dsコマンドを使用してすべてのディレクトリ・サーバー・インスタンスを停止します。

      UNIX
      ORACLE_HOME/INSTANCE_NAME/OUD/bin/stop-ds

      Windows

      ORACLE_HOME\INSTANCE_NAME\OUD\bat\stop-ds.bat
    2. 同じ場所に配置されたOracle Unified Directoryサーバーの停止

      Oracle Unified Directoryを「同じ場所に配置されたOracle Unified Directory Server (WebLogic Server経由で管理)」モードでインストールした場合、次のステップを完了します:

      1. コマンドライン・インタフェースから次のコマンドを実行して、OUDインスタンスを停止します。

        UNIX

        DOMAIN_HOME/bin/stopComponent.sh INSTANCE_NAME

        Windows

        DOMAIN_HOME\bin\stopComponent.bat INSTANCE_NAME
      2. ノード・マネージャを停止します。

        UNIX

        DOMAIN_HOME/bin/stopNodeManager.sh

        Windows

        DOMAIN_HOME\bin\stopNodeManager.cmd
      3. Oracle WebLogic管理サーバーを停止します。

        UNIX

        DOMAIN_HOME/bin/stopWebLogic.sh

        Windows

        DOMAIN_HOME\bin\stopWebLogic.cmd
    3. 単一ドメインで構成されたOracle Directory Integration PlatformおよびOUDSMの停止

      ノート:

      これは、単一ドメインにDIP/OUDSMがある構成の場合のみオプションです。

      単一ドメインでOUDSMおよびOracle Directory Integration Platformを追加した場合、管理サーバーと管理対象サーバーを停止する必要があります。

      1. Oracle Directory Integration Platform管理対象サーバーを停止します:

        UNIX
        DOMAIN_HOME/bin/stopManagedWebLogic.sh

        Windows

        DOMAIN_HOME\bin\stopManagedWebLogic.cmd
      2. Oracle WebLogic管理サーバーを停止します:

        UNIX
        DOMAIN_HOME/bin/stopWebLogic.sh

        Windows

        DOMAIN_HOME\bin\stopWebLogic.cmd

ノート:

OUDのインストール・ディレクトリの詳細は、Oracle Unified Directoryのインストール・ディレクトリの理解に関する項を参照してください。

1.5 Oracleパッチ・メカニズム(Opatch)の使用

OPatchを使用して、Oracleホームにパッチを適用するために必要なステップを実行します。

ノート:

My Oracle SupportからOPatchの最新バージョン(バージョン13.9.4.2.7以降)を入手する必要があります。OPatchでパッチを適用するには、有効なOracle Universal Installer (OUI)インベントリへのアクセス権が必要です。

パッチ適用プロセスでは、unzipとOpatchの両方の実行可能ファイルが使用されます。ORACLE_HOME環境をソースにした後、パッチ適用前にこれらの両方が存在していることを確認することをお薦めします。Opatchには、次でアクセスできます:

$ORACLE_HOME/OPatch/opatch

OPatchが起動すると、パッチを検証して、$ORACLE_HOMEにすでにインストールされているソフトウェアとの競合がないことを確認します。

  • $ORACLE_HOMEにすでに適用されているパッチとの競合が見つかった場合、パッチのインストールを停止して、Oracleサポート・サービスまで連絡してください。
  • $ORACLE_HOMEにすでに適用されているサブセット・パッチとの競合が見つかった場合は、バンドル・パッチの適用を続行します。新しいパッチのインストールが開始される前に、サブセット・パッチが自動的にロールバックされます。最新のバンドル・パッチには、$ORACLE_HOME内の以前のバンドル・パッチのすべてのフィックスが含まれます。

このバンドル・パッチでは、-autoフラグは有効化されていません。-autoフラグなしの場合、サーバーが実行中である必要はありません。デフォルトのインストールでは、マシン名とリスニング・アドレスは空白でかまいません。

Oracle Unified Directory 12cに含まれるOPatchのバージョンの識別

一般に、Oracle Universal Installerソフトウェアのバージョンごとに利用可能なOPatchのバージョンがあります。

OPatchのバージョンを識別するには:
  1. ディレクトリを次のディレクトリに変更します。:
    cd ORACLE_HOME/OPatch/
  2. 次のコマンドを実行します。
    ./opatch version

    たとえば:

    ./opatch version
    OPatch Version: 13.9.4.2.7
    
    OPatch succeeded.

1.6 バンドル・パッチの適用

パッチZipファイルを解凍し、OPatchを実行してパッチを適用します。

バンドル・パッチを適用するには、次のステップを実行します:
  1. パッチのzipファイルをPATCH_TOPに解凍します( PATCH_TOPはインストール用にパッチが一時的に格納されるディレクトリ・パスです)。

    UNIX

    $ unzip -d PATCH_TOP p34682244_122130_Generic.zip 

    Windows

    unzip -d PATCH_TOP p34682244_122130_Generic.zip

    ノート:

    Windowsのunzipコマンドには、パス名に256文字しか使用できないという制限があります。これが発生した場合、7-Zipなどの代替ZIPユーティリティを使用して、パッチを解凍します。たとえば、次のコマンドを実行して、7-Zipを使用して解凍します:
    "c:\Program Files\7-Zip\7z.exe" x p34682244_122130_Generic.zip
  2. 現行ディレクトリを、パッチがあるディレクトリに設定します。たとえば、次のようにします。

    UNIX

    $ cd PATCH_TOP/34682244

    Windows

    cd PATCH_TOP\34682244
  3. OPatchを実行してパッチを適用します。

    UNIX

    $ [ORACLE_HOME]/OPatch/opatch apply

    Windows

    [ORACLE_HOME]\OPatch\opatch.bat apply
OPatchが起動すると、パッチを検証して、ORACLE_HOMEにすでにインストールされているソフトウェアとの競合がないことを確認します。
  • ORACLE_HOMEにすでに適用されているパッチとの競合。

    この場合、パッチのインストールを中止して、Oracleサポート・サービスにお問い合せください。

  • ORACLE_HOMEにすでに適用されているサブセット・パッチとの競合。

    この場合、新しいパッチにはORACLE_HOMEの既存のパッチの修正がすべて含まれているので、インストールを続行してください。

1.7 バンドル・パッチの適用後

バンドル・パッチの適用後、特定のタスクを実行する必要があります

バンドル・パッチを適用した後で、次のステップを実行します:
  1. start-dsコマンドを実行して、Oracle Unified Directoryのインストールにパッチが適用されたかどうかを確認します。

    たとえば:

    UNIX

    $ [ORACLE_HOME]/<dsInstanceName>/OUD/bin/start-ds -F

    Windows

    [ORACLE_HOME]\<dsInstanceName>\OUD\bat\start-ds.bat -F

    ノート:

    OUDパッチ・バージョンは、ビルドID、プラットフォームのバージョンおよびラベル識別子フィールドの値に基づいて、出力から決定されます。
  2. ORACLE_HOMEディレクトリに関連付けられたOracle Unified Directoryサーバー・インスタンスをアップグレードします。

    たとえば:

    UNIX

    $ [ORACLE_HOME]/<OUD-Instance-Path>/OUD/bin/start-ds --upgrade

    Windows

    [ORACLE_HOME]/<OUD-Instance-Path>\OUD\bat\start-ds.bat --upgrade

    前述のステップを実行して、ORACLE_HOME内のOUDのパッチ適用済バージョンに従って、OUDインスタンスをアップグレードします。start-ds --upgradeを実行せずに、start-dsを実行してOUDインスタンスを起動した場合、次のメッセージが表示されます: インスタンスをアップグレードする必要があります。オプション"--upgrade"を指定してstart-dsコマンドを実行してください

  3. ドメイン構成に応じて、すべてのディレクトリ・サーバー・インスタンスを起動します。

    スタンドアロンOracle Unified Directoryサーバーの起動

    Oracle Unified Directoryを「スタンドアロンOracle Unified Directory Server (WebLogic Serverとは切り離して管理)」モードでインストールした場合、start-dsコマンドを使用してすべてのディレクトリ・サーバー・インスタンスを起動します。たとえば:

    UNIX

    $ [ORACLE_HOME]/<dsInstanceName>/OUD/bin/start-ds

    Windows

    [ORACLE_HOME]\<dsInstanceName>\OUD\bat\start-ds.bat

    同じ場所に配置されたOracle Unified Directoryサーバーの起動

    Oracle Unified Directoryを「同じ場所に配置されたOracle Unified Directory Server (WebLogic Server経由で管理)」モードでインストールした場合、次のステップを完了します:

    1. Oracle WebLogic管理サーバーを起動します。

      UNIX

      DOMAIN_NAME/bin/startWebLogic.sh

      Windows

      DOMAIN_HOME\bin\startWebLogic.cmd
    2. ノード・マネージャを起動します。

      UNIX

      $DOMAIN_NAME/bin/startNodeManager.sh

      Windows

      DOMAIN_HOME\bin\startNodeManager.cmd
    3. コマンドライン・インタフェースから次のコマンドを実行して、OUDインスタンスを起動します。

      UNIX

      startComponent.sh INSTANCE_NAME

      たとえば:

      $DOMAIN_HOME/bin/startComponent.sh oud1

      oud1は、WLSTを使用して作成されたインスタンス名/サーバー名です

      Windows

      startComponent.bat INSTANCE_NAME

      たとえば:

      DOMAIN_HOME\bin\startComponent.bat oud1

      oud1は、WLSTを使用して作成されたインスタンス名/サーバー名です

  4. OUDSM用のWeblogicドメインを作成および構成した場合、管理サーバーを再起動する必要があります。アプリケーション・サーバー・インスタンスにパッチの新しいoudsm.earファイルの再デプロイを許可します。
  5. 単一ドメインでOUDSMおよびOracle Directory Integration Platformを追加した場合、管理サーバーと管理対象サーバーを起動する必要があります。
    1. Oracle WebLogic管理サーバーを起動します。

      UNIX
      DOMAIN_HOME/bin/startWebLogic.sh

      Windows

      DOMAIN_HOME\bin\startWebLogic.cmd
    2. Oracle Directory Integration Platform管理対象サーバーを起動します:

      UNIX
      DOMAIN_HOME/bin/startManagedWebLogic.sh <wls_ods1> <ADMIN_SERVER_URL>

      Windows

      DOMAIN_HOME\bin\startManagedWebLogic.cmd <wls_ods1> <ADMIN_SERVER_URL>

      ここで、managed_server_nameは管理対象サーバーの名前(デフォルト値はwls_ods1)、admin_urlはドメインの管理サーバーのリスニング・アドレス(ホスト名、IPアドレスまたはDNS名)およびポート番号です。

  6. Config.ldifファイルを更新してPINファイルを削除する必要がある場合があります。
    1. 下位互換性のために、アップグレードされたインスタンスの属性ds-cfg-key-store-pin-fileds-cfg-trust-store-pin-fileおよびds-cfg-key-pin-fileは削除されません。アップグレード・プロセス中に、これらの属性がまだ移入されていることを示す警告が表示されます。アップグレードが正常に完了した後、dsconfigを使用して属性の値を削除します。
    2. トラストストア構成エントリにPIN属性が移入されていない場合、アップグレードおよびサーバー起動時に警告が表示されます。dsconfigを使用して、PIN属性をトラストストアのパスワードで更新し、これらの警告が表示されないようにします。
    3. SSLポートを無効にして新しいインスタンスを作成する場合、無効にしたキーストアまたはトラストストアのデフォルトの構成エントリには、属性ds-cfg-key-store-pin-fileが移入されたままになります。これは無視してもかまいません。そのキーストアまたはトラストストアを有効にするたびに、pin-file属性をリセットする必要があります。PIN属性のみを使用して、キーストアまたはトラストストアのPINを指定する必要があります。

1.8 ファイル・ベース・アクセス制御ログ・パブリッシャの作成

このステップは省略可能です。ACI評価を診断するためにファイル・ベース・アクセス制御ログ・パブリッシャを作成できます。このパブリッシャはサーバー・パフォーマンスに影響を与えるため、診断が終了したらただちに無効化する必要があります。

ノート:

このパブリッシャが作成されると、サーバーは起動できなくなるため、このパッチのアンインストールは不可となります。

ファイル・ベースのアクセス制御ログ・パブリッシャを作成するには、サーバー管理者が、すでに稼働中であるサーバー・インスタンスに対して次のdsconfigコマンドを呼び出す必要があります。

dsconfig create-log-publisher \
         --publisher-name "ACI logger" \
         --type file-based-access-control \
         --set enabled:true \
         --set log-file:logs/acilog \
         --hostname serverHostName --port 4444 \
         --trustAll --bindDN cn=Directory\ Manager \
         --bindPasswordFile passwordFile \
         --no-prompt

次のエントリは、config.ldif:サーバー構成ファイルで作成されます:

dn: cn=ACI logger,cn=Loggers,cn=config
         objectClass: ds-cfg-log-publisher
         objectClass: ds-cfg-access-control-log-publisher
         objectClass: ds-cfg-file-based-access-control-log-publisher
         objectClass: top
         ds-cfg-enabled: true
         ds-cfg-java-class: org.opends.server.loggers.accesscontrol.TextAccessControlLogPublisher
         ds-cfg-asynchronous: true
         cn: ACI logger
         ds-cfg-log-file-permissions: 640
         ds-cfg-log-file: logs/acilog

1.9 バンドル・パッチの削除

バンドル・パッチのインストール後に問題が発生した場合は、バンドル・パッチを削除できます。

ノート:

バンドル・パッチを削除する前に、Oracle Unified Directory、WebLogic管理サーバーおよびNodeManagerを停止してください。詳細は、「バンドル・パッチの適用前」を参照してください。

次のコマンドを実行してバンドル・パッチを削除します:

  1. ORACLE_HOME環境変数をOracle Middlewareホームの場所(Oracle Unified Directoryがインストールされている場所)に設定します。

    UNIX

    $ <bash> export ORACLE_HOME="Oracle Home Location"

    Windows

    <prompt> set ORACLE_HOME="Oracle Home Location"
  2. 次のコマンドを実行して、OUIインベントリを確認します:

    UNIX

    $ [ORACLE_HOME]/OPatch/opatch lsinventory

    Windows

    [ORACLE_HOME]\OPatch\opatch.bat lsinventory
  3. OPatchを実行してパッチをアンインストールします:

    UNIX

    $ [ORACLE_HOME]/OPatch/opatch rollback -id 34682244
    Windows
    [ORACLE_HOME]\OPatch\opatch.bat rollback -id 34682244
  4. このパッチの適用後に作成されたディレクトリ・サーバー・インスタンスの場合、パッチが削除されると、インスタンスbuildinfoは次のようになります。
    $ cat [ORACLE_HOME]/<dsInstanceName>/OUD/config/buildinfo 12.2.1.3.221009.2210090621
  5. インスタンスbuildinfoを手動で変更し元に戻す必要があります。
    $ cp [ORACLE_HOME]/oud/config/buildinfo [ORACLE_HOME]/<dsInstanceName>/OUD/config/buildinfo
    たとえば、
    $ cat [ORACLE_HOME]/<dsInstanceName>/OUD/config/buildinfo 12.2.1.3.220329.2203291213
  6. バンドル・パッチを削除した後、次のコマンドを実行してOUDインスタンスを起動します:
    UNIX
    $ [ORACLE_HOME]/<dsInstanceName>/OUD/bin/start-ds 
    Windows
    [ORACLE_HOME]\<dsInstanceName>\OUD\bat\start-ds.bat 

1.10.1 OUDバンドル・パッチ12.2.1.3.221009で解決された問題

次の表はOUDバンドル・パッチ12.2.1.3.221009で解決された問題を示しています:

表1-1 OUDバンドル・パッチ12.2.1.3.221009で解決された問題

バグ番号 説明
34143081 OUDSMで、アンダースコア('_')文字を含む属性の作成が許可されていない
34249006 ORACLE UNIFIED DIRECTORY用の"SIGNED"バージョンのOIDPWDCN.DLL
33806327 OUD 12.2.1.4.211008でOBJECTCLASS=LDAPSUBENTRYエントリの削除に時間がかかる
33886328 OUDレプリケーション・ゲートウェイ管理 - BACEND.LDIFが表示されない
33434640 バインド操作中のNULLPOINTEREXCEPTION
33438452 LOG-CONNECTION-DETAILSを使用するとNULLPOINTERがスローされる
33690183 OUDプロキシ・サーバー上の長いレスポンス時間と同時変更例外
33359196 左外部結合を指定した分岐結合WFEの問題
33690457 削除された値が、レプリケートされたOUDの複数値属性に再表示される
33811580 定義済仮想属性がGROUP-DNによって継承されない

1.10.2 OUDバンドル・パッチ12.2.1.3.220329で解決された問題

次の表はOUDバンドル・パッチ12.2.1.3.220329で解決された問題を示しています:

表1-2 OUDバンドル・パッチ12.2.1.3.220329で解決された問題

バグ番号 説明
28311056 構成可能なSEARCHCOUNTLIMITパラメータをOUDプロキシに追加する
31087872 バグ31087872の修正
32283362 プロキシ認可を使用する場合、OUDでサイズ制限が考慮されない
32656018 --PROPERTIESFILEPATH"がOUDステータス・コマンドで動作しない
32576057 OUD 12Cユーザー・パスワード・ポリシー属性が信頼できないレプリカから削除されない
33377025 変更により、レプリケーションの動作中にPWDFAILURETIME属性が2つになる。
32577340 OUD - スキーマへの更新が99USER.LDIFに書き込まれない
33276603 OUD 12.2.1.4レプリケーション・ゲートウェイで、ODSEE 11からのツームストンのレプリケートが完了しない
33277588 CREATE-PASSWORD-VALIDATOR --TYPE CHARACTER-SETで、余分な文字WHENが表示され、除外された文字が検出される
33517788 OUD12C: ISMEMEBEROFフィルタが想定どおりに機能しない
33521773 最新のOUD BP 33448950 12.2.1.4.211008を適用した後のAD拡張が停止する

1.10.3 OUDバンドル・パッチ12.2.1.3.210929で解決された問題

次の表はOUDバンドル・パッチ12.2.1.3.210929で解決された問題を示しています:

表1-3 OUDバンドル・パッチ12.2.1.3.210929で解決された問題

バグ番号 説明
32643974 OUD 12CのACIでW/SASL EXTERNALおよびOBJECTCLASS=GROUPOFURLSが正しく評価されない
33340220 OUD 12CPS4 OCT'21 BP - 新しいLISTENADDRESS1パラメータでDSREPLICATION ENABLEが失敗する
26965203 バイナリ属性を更新できず、同じ名前の新しい属性として追加される
33055228 CONFLICTS-HISTORICAL-PURGE-DELAYおよびREPLICATION-PURGE-DELAYにより、レプリケーションのNULLPOINTEREXCEPTIONが発生する
32288501 OUDプロキシ - ロード・バランシング・アルゴリズムが無効化されたバックエンドを検出しない
32488611 "LOG-CONNECTION-DETAILS"を有効にすると、"NULLPOINTEREXCEPTION"がスローされる
32440224 レプリケートしたサーバーのLAST-LOGIN-TIMEが異なるタイムゾーンにある
32477736 スラッシュ文字を含むベースDNでレプリケーションの初期化が失敗する
32690984 証明書がレプリケーション・ゲートウェイを介して破損する: ODSEE-OUD 12.2.1.4
32441706 OUD12.2.1.4.0:パスワード・ポリシーで、PWDHISTに格納されている古いパスワードの再使用が許可される
32968947 OUD KERBEROS PTA /TMPファイルJAASXXXXXXXXXXXXXXXXXXX.CONF
32130922 OUD 12CのFORKJOIN LDAPSEARCHで複雑なフィルタを使用すると失敗する
29530047 DBワークフローのアクセス・ログにパスワードが表示される
32038977 MANAGEDSAIT制御でバッチを削除すると、OUDレプリケーションが停止する
31661241 レプリケーション・サーバー用にリスニング・アドレスを定義する必要がある

1.10.4 OUDバンドル・パッチ12.2.1.3.210408で解決された問題

次の表はOUDバンドル・パッチ12.2.1.3.210408で解決された問題を示しています:

表1-4 OUDバンドル・パッチ12.2.1.3.210408で解決された問題

バグ番号 説明
32562107 ODSEE-OUD 12.2.1.4証明書がレプリケーション・ゲートウェイを介して破損する
31851470 OUD 12C: ISMEMBER検索でSTACKOVERFLOWERRORが発生する
31745920 WFEのPAGE-SIZE=0の場合にOUD結合プロキシ検索が結果=4を受け取る
30513440 サブエントリ・パスワード・ポリシーでのパスワード・バリデータおよびジェネレータのサポート
32208265 暗号化マネージャが暗号をアルファベット順(他のSSLハンドラとは異なる)に並べ替える
32065140 レプリケーションでスキーマ違反が無視される
31546491 CPUスパイクおよび使用率によりタイムスレッド・エラーが発生する
31878749 スタック変換の変更操作が失敗する
31931564 OUD 12 C - LOG-CONNECTION-DETAILS構成がファイル・ベースの監査ログ出力メニューに誤って表示される
32019006 サブエントリ・レベルのパスワード・ポリシーでのPWDMINLENGTHのサポート
30666508 LDAPSERVEREXTENSIONにPAGESIZEが設定されたOUDプロキシでLDAPSEARCHを実行する際のNPE
31666925 OUD-SETUPスクリプトがEXABYTE FSを認識しない
27028740 パスワードに関連するユニット・テストの失敗
26098635 ユーザー入力パスワードをODIPでOUDからADに同期できない

1.10.5 OUDバンドル・パッチ12.2.1.3.200827で解決された問題

次の表はOUDバンドル・パッチ12.2.1.3.200827で解決された問題を示しています:

表1-5 OUDバンドル・パッチ12.2.1.3.200827で解決された問題

バグ番号 説明
28401694 ADD OPTION FOR ADDITIONAL BINDDN, CLIENTIP, AND PROTOCOL TO LOGGERS
29359582 OUD 19CインストールでSTATUSコマンドが動作しない
30403293 CANNOT UPGRADE 11G BECAUSE OF THE "DS-CFG-FETCH-AUTHENTICATED-USER" PROPERTY
30832284 OUD 12C VIRTUAL ATTRIBUTE SUB CONTAINER PASSWORD POLICY INCONSISTENTLY APPLIED
30871004 OUD 12.2.1.4 RETURN-BIND-ERROR-MESSAGES=TRUE NOT WORKING
30963266 OUD 12C PASSWORD INVALID WHEN USING BRACE SPECIAL CHARACTER
31013245 ER OUD - S_CONN VALUES IN PROXY ACCESS LOGS SHOULD SHOW HOSTNAME OF DS SERVER
31239817 UNION WF DOES NOT SHOW OUTPUT IN DATA BROWSER TAB OF OUDSM
31246776 OUD12CPS4: COMPLEX QUERIES USING NONEXISTING GROUP MEMBERSHIP RETURN ALL USERS
31336975 UNABLE TO ADD OR MODIFY OBJECT CLASSES AND ATTRIBUTES TO OUD 12C PS4
31377876 REBUILD-INDEX DISABLES BACKEND WHEN USING MIXED DEFINED/NOTDEFINED ATTRIBUTES
31490532 OUD 12CPS4 JULY2020 BP - UPGRADE OF 12CPS3JULY'20 BP OUD DS INSTANCE TO 12CPS4JULY'20 BP IS FAILING

1.10.6 OUDバンドル・パッチ12.2.1.3.200623で解決された問題

次の表はOUDバンドル・パッチ12.2.1.3.200623で解決された問題を示しています:

表1-6 OUDバンドル・パッチ12.2.1.3.200623で解決された問題

バグ番号 説明
29971908 OUD 12C - DSREPLICATIONステータスでは、CLIを使用して指定された場合、-I ADMINUIDは無視されます
30668734 DNSではアンダースコアを使用できません
30012998 非推奨のパスワード・ストレージ・スキームとADMIN PWD RESETを設定するとPWDRESETがクリアされます
28467589 DMZのSTART-DSが低速です
30854158 バグ29676093のコード修正
29757041 OUD 12C: DIGEST-MD5 SASL認証は、結合ビュー・コンテキストを検索する場合、LDAP 80で失敗します
30651541 OUD 12C - カスタム・パスワード・ポリシーおよびバリデータがアカウント作成時に無視されます
30440259 OUD EUSによって作成されたPWDGRACEUSETIME属性が無効です。
30521914 初期化後、RGWステータスが「不正データ・セット」と表示されます
30534318 バグ30534318の修正
27137959 DSREPLICATION PURGE-HISTORICALコマンドがタイムアウトする
29418242 (JE 7.0.7)次が原因で環境を閉じる必要がある: COM.SLEEPYCAT.JE.THREADINTERRU

1.10.7 OUDバンドル・パッチ12.2.1.3.0 (ID:191219.0108)で解決された問題

次の表はOUDバンドル・パッチ12.2.1.3.0 (ID:191219.0108)で解決された問題を示しています:

表1-7 12.2.1.3.0 (ID:191219.0108)で解決された問題

バグ番号 説明
30265103 OUD11G - BP前のDS-RLIM-IDLE-TIME-LIMIT属性は秒単位だが、BP後はミリ秒単位
22450210 ゲートウェイ: レプリケーションがよく中断される
29682036 LEFT-OUTER-JOIN付きのFORKJOIN WFEが機能しない
28781040 FORKJOIN複合フィルタがFILTER="(&)"として分割される
29885985 RIが有効な場合、ユーザーが存在していなくてもOUDによってグループへのユーザーの追加が許可される
30386441 (JE 7.0.7) INTERRUPTEDEXCEPTION MAY CAUSE INCORRECT INTERNAL STATE
30094884 バグ29724794のリグレッション
29945677 ISMEMBEROF部分文字列検索フィルタによってエントリが何も返されない
28135591 数値で始まるDENIED-CLIENTホスト名を指定できない
29661762 カスタム・パスワード・ポリシーには個別の"PASSWORDSTORAGESCHEME"が必要
29848584 OUD 11G: CPU負荷が高いためサービスが失われました
29868285 OUDSM CRASHES WHEN ACCESSING CORE CONFIG, WITH LATEST BP 28569189
30645038 新規追加されたCORE-ENTRYCACHEテストのいくつかがファーム実行で失敗する
30074000 バグ30074000のフィックス

1.10.8 OUDバンドル・パッチ12.2.1.3.0 (ID:190522.0537)で解決された問題

次の表はOUDバンドル・パッチ12.2.1.3.0 (ID:190522.0537)で解決された問題を示しています:

表1-8 OUDバンドル・パッチ12.2.1.3.0 (ID:190522.0537)で解決された問題

バグ番号 説明

29376960

OUD12C: 分岐結合を使用するプロキシに、RESULT=32の問合せが含まれる

29026772

バンドル・パッチ11.1.2.3.181016を適用した後のFORCE-CHANGE-ON-ADDの問題

29143490

OUD 11GからOUD 12Cへのアップグレード後のパスワード・バリデータ管理

27911963

ODSM ORACLEJSPエラー: JAVA.IO.FILENOTFOUNDEXCEPTION

29320825

パッチ28817042の適用後にパスワードの再ハッシュが機能しない

25633930

FMW_DIAG_IMPROVEMENT - 管理、バックエンドおよびコアでの空のCATCHブロックの処理

28650524

接尾辞の初期化中の予期しないエラー

28507697

RDBMS WFEが異なるスキーマからの表にアクセスできない

28564137

ODSMが多数のバックエンドで非常に遅くなる

28636130

IMPORT-LDIFは、エラーが見つからない親のツームストン・エントリを拒否する

26773404

ADへのPTA KERBEROSでのACIの問題

28433125

ISMEMBEROFを使用した単純な複合検索フィルタが誤ってエントリを返さない

27266700

ODSMにバイナリとして表示されるUSERCERTIFICATE属性

27601364

アカウント・ステータス通知がエラー・ファイルに記録されない

1.10.9 OUDバンドル・パッチ12.2.1.3.0 (ID:180829.0419)で解決された問題

次の表はOUDバンドル・パッチ12.2.1.3.0 (ID:180829.0419)で解決された問題を示しています:

表1-9 OUDバンドル・パッチ12.2.1.3.0 (ID:180829.0419)で解決された問題

バグ番号 説明

27847613

CHANGING MULTIPLE-VALUES PASSWORD POLICY WITH 2 STORAGE SCHEME FAILS

28017604

OUD PROXY NON-RETRIEVABLE ATTRIBUTES FOR OPERATIONAL ATTRIBUTES NOT WORKING

28130109

BINDING AS SECONDARY PARTICIPANT USER FAILS AGAINST FORKJOIN CONFIGURATION

27745214

OUDSM 12C - EUS INFORMATION ARE NOT DISPLAYED

27804567

OAM NOT ABLE TO AUTHENTICATE TO OUD 12C PROXY USING RDBMS

27032565

APPENDING DATA VIA IMPORT-LDIF CAUSES ACI PRIVILEGE TO BE LOST

27752576

EUS WITH DB12CR2 OUD12C PROXY AND NOVELL NOT WORKING: ORA-28274

28052332

OUD 12C FORK JOIN SECONDARY PARTICIPANT ISSUE WITH LDAPSEARCH FILTER

27030137

DIAG - AUDIT LOG TO STORE MODIFIERSNAME AND MODIFYTIMESTAMP.

21839259

LDAPSEARCHES RESULT NOT AS EXPECTED WHEN USING MEMBER IN NUMERIC FORMAT

27940182

OUD 12C STATIC/VIRTUAL STATIC GROUP MEMBERSHIP CROSS REFERENCE AMONG SUFFIXES

20033750

ODSM: REPL MANAGER: AUTO REFRESH DOESN'T TAKE INTO ACCOUNT REPL GROUP SETTING

1.10.10 OUDバンドル・パッチ12.2.1.3.0 (ID:180626.0326)で解決された問題

次の表はOUDバンドル・パッチ12.2.1.3.0 (ID:180626.0326)で解決された問題を示しています

表1-10 OUDバンドル・パッチ12.2.1.3.0 (ID:180626.0326)で解決された問題

バグ番号 説明

28074093

ONE OFF BUILD FAILED FOR PLATFORM_VERSION IN 12C APRIL BP

27689317

LDAPSEARCH WITH DYNAMICALLY LINKED USER AS UNIQUE MEMBER DOES NOT DISPLAY DESCR

27782271

HIGHLY COMPLEX SEARCH FILTERS DO NOT RETURN RESULTS AND SLOW DOWN SERVER

27822171

PATCH 27782271 WORKS ONLY UPTO 100 NESTED FILTERS

27538880

OUD APRIL'18 BP ( 27491238) ISSUE

27460616

OUD RETURNS A ROOT DSE ENTRY OF A REMOTE LDAP SERVER AS ITS OWN ROOT DSE ENTRY

27768179

ROUTINE RESTART OF OUD SERVER MAKES OUD UNRESPONSIVE

27585207

ERROR WHEN CHECKING THE COMPATIBILITY OF THE DSEE CONSUMER

27309834

REBUILD-ALL INDEXES IN BETWEEN THE DELETE AND THE PURGE RESULT TOMBSTONES ISSUE

27195037

REPLICATION INFO MISSING ON ODSM REPLICATION TOPOLOGY TAB WHEN REPLICA OFFLINE

26828546

OUD | ORCLSOURCEMODIFYTIMESTAMP ATTRIBUTE ALLOWS DUPLICATE ENTRIES

27151076

REGRESSSION OF UPDATES ON SINGLE VALUED ATTRIBUTES ARE NOT REPLICATED PROPERLY

27147081

OUD USER RESOURCE LIMITS NOT ENFORCED ON SEARCHES USING PROXY-AUTH

27116703

OUD SERVER IN DIFFERENT LOCATIONS-REMOTE HOST CLOSED CONNECTION DURING HANDSHAKE

26969822

STOP-DS SLOW WHEN REPLICATION IS ENABLED

1.10.11 OUDバンドル・パッチ12.2.1.3.0 (ID:180322.2306)で解決された問題

次の表はOUDバンドル・パッチ12.2.1.3.0 (ID:180322.2306)で解決された問題を示しています:

表1-11 OUDバンドル・パッチ12.2.1.3.0 (ID:180322.2306)で解決された問題

バグ番号 説明

27337656

OVD OBJECTCLASS MAPPER PLUGIN IN OUD

27027834

SUPPORT COMPLEX FILTER FOR TOKENIZE-ATTRIBUTE TRANSFORMATION

26616633

FMW_DIAG_IMPROVEMENT - HANDLING EMPTY CATCH BLOCKS IN WORKFLOWELEMENT

26579516

LDIF IMPORT VIA ODSM CONSOLE SHOWING INCORRECT STATUS

25556682

FMW_DIAG_IMPROVEMENT - HANDLING EMPTY CATCH BLOCKS IN REPLICATION

27337538

SAML XASP PLUGIN THROUGH OUD

26878832

ISMEMBEROF QUERY SLOW FOR COMPLEX SEARCHES INVOLVING STATIC GROUPS

27036003

ODE CORRECTION ON THE TRANSACTION OF BASE BUG 26828755

27337446

COORDINATORADAPTER THROUGH UNION WFE IN OUD

27337617

DYNAMICGROUPS PLUGIN THROUGH OUD

26557145

DEBUG WARNING LOG MESSAGE IS REQUIRED TO HELP DEBUGGING

26389404

REPLICATION EXIT WITHOUT WRITING ANY LOG IN DEBUG LOG WHEN ENTRYUUID NOT FOUND

26051378

PWDRESET FLAG DOES NOT SYNC PROPERLY BETWEEN REPLICATED OUD SERVERS

25659967

OUD DELETED REFERENCE ENTRIES ARE NOT REPLICATING TO OTHER SERVERS

24912151

REPLICATION OUT OF SYNC AT ATTRIBUTE LEVEL AFTER STRESS TEST

26651161

DPS2OUD FAILS WITH ERROR "FATAL ERROR DURING THE PROCESSING OF THE DPS CONFIG"

25543336

OUD PROXY DOESN'T RETURN AD ENTRIES WITH DUPLICATE DSCOREPROPAGATIONDATA

26397668

OUD SEARCH BEHAVIOR WITH WHITESPACE AND WILDCARD (*) IN THE SEARCH FILTER

25524876

USERCERTIFICATE;BINARY ATTRIBUTE IS NOT SHOWED RIGHT

27421407

LDAPSEARCH RESULTS IN DIFFERENT ATTRIBUTES RETURNED BY LDAPSEARCH WRT OVD

27638073

UNION LDAPSEARCH WITH SEARCHFIRSTMATCH TRUE AUTOTUNESEARCHOPTION TRUE FAILS

27621150

OBJECTCLASS MAPPER TRANSFO:FILTER-ATTRIBUTE NOT APPLIED FOR LDAPSEARCH,COMPARE

27567476

LDAPSEARCH WITH DYNAMIC GROUPS PLUGIN CHANGES CASE OF O IN OUD OVD RETAINS IT

27499608

LDAPSEARCH ISSUES WITH DYNAMIC GROUPS PLUGIN

27716604

OUD 12C APR'18 BP - DIFS OBSERVED IN DYNAMIC GROUPS PLUGIN TESTING.

27456961

LDAPSEARCH WITH ANONYMOUS ACCESS NEEDS TO DISPLAY NO ENTRY WITH SAML XASP PLUGIN

27428553

LDAPSEARCH IN OUD DOES NOT RETURN RESULTS WITHOUT OBJECTCLASS IN FILTER

27537121

LDAPSEARCH WITH FETCH-BOTH-STATIC-DYNAMIC DOES NOT WORK FOR DYNAMIC GRP PLUGIN

27622404

TOKENIZE ATTRIBUTE TRANSFORMATION - LDAPSEARCH RETURNS INVALID RESULTS

27451993

LDAPSEARCH RETURNS ALL ATTRIBUTES REGARDLESS OF ATTRIBUTE NAME IN SEARCH CRITERI

1.11 既知の問題と回避策

既知の問題と回避策は、My Oracle Supportにログインし、2568304.1を検索してください。これは『Oracle Fusion Middleware 12.2.1.3.0の既知の問題』のドキュメントIDです。

Oracle Unified Directoryバンドル・パッチに固有の既知の問題については、My Oracle SupportでドキュメントID 2378916.1を検索してください。

OPatchの問題の詳細は、My Oracle Supportにログインし、製品に提供されているOPatchバージョンを使用してください。

1.12 ドキュメントの更新

この項では、このリリースのドキュメントの更新について説明します。

ノート:

Oracle Unified DirectoryのREST APIの管理に関する項を参照してください。

OUDSMの自動再デプロイメントの手順

次のoudsm.earファイルは、OUDバンドル・パッチに付属しています。
(bppatchnumber/files/oracle.idm.oud.odsm/12.2.1.3.0/oracle.idm.oud.odsm.symbol/odsm/oudsm.ear)
新規oudsm.earファイルは、OUDバンドル・パッチ12.2.1.3.221009に含まれ、次の場所にパッチ適用されます:
$ORACLE_HOME/oud/odsm/oudsm.ear

パッチの適用後サーバーを初めて再起動すると、新しいoudsm.earファイルが自動的に再デプロイされます。このため、サーバーの再起動が遅くなる場合があります。oudsm.earファイルのデプロイメントに関連するログを確認する必要があります。

何らかの理由で、サーバーの最初の再起動中にoudsm.earファイルのデプロイメントが失敗した場合、ファイルを手動で再デプロイする必要があります。

1.13 関連ドキュメント

詳細は、次のリソースを参照してください。

1.14 ドキュメントのアクセシビリティについて

Oracleのアクセシビリティについての詳細情報は、Oracle Accessibility ProgramのWebサイトhttp://www.oracle.com/pls/topic/lookup?ctx=acc&id=docaccを参照してください。

Oracle Supportへのアクセス

サポートを購入したオラクル社のお客様は、My Oracle Supportを介して電子的なサポートにアクセスできます。詳細情報は(http://www.oracle.com/pls/topic/lookup?ctx=acc&id=info)か、聴覚に障害のあるお客様は(http://www.oracle.com/pls/topic/lookup?ctx=acc&id=trs)を参照してください。