05. Juni 2009
Dieses Dokument beschreibt die bekannten Probleme mit Novell® Identity Manager Version 3.6.1.
Diese Readme-Datei enthält die bekannten Probleme für Identity Manager Version 3.6.1. Zusätzlich zu dieser Datei sind weitere Readme-Dateien für Designer 3.0.1 und das rollenbasierte Bereitstellungsmodul der Benutzeranwendung verfügbar:
Außerdem ist zusätzliche Dokumentation für die folgenden Komponenten verfügbar:
Die folgenden Abschnitten enthalten Informationen zu bekannten Problemen zum Zeitpunkt der Produktfreigabe.
Die folgenden Abschnitte beschreiben Probleme, die während der Installation der Identity Manager Metaverzeichnis-Engine und -Treiber auftreten können.
Wenn Sie Identity Manager 3.6.1 unter Red Hat* 5.0 und SLES 11 installieren, bricht die Installation möglicherweise ab und auf der Konsole wird die folgende Fehlermeldung angezeigt:
/tmp/install.dir.3693/Linux/resource/jre/bin/java: symbol lookup error: /tmp/lib/libspmclnt.so: undefined symbol: DDCDuplicateContext
Lösung: Dieser Fehler tritt nur einmal auf. Führen Sie das Installationsprogramm erneut aus.
Wenn Sie Identity Manager 3.6.1 unter Solaris installieren, schlägt bei einigen französischen Gebietsschemata die Installation fehl und die folgende Fehlermeldung wird angezeigt:
JClient introuvable/version de JClient non prise en charge Installez la version appropriée de JClient avant d'installer le serveur méta-annuaire IDM.
Die folgende Liste enthält die französischen Gebietsschemata, bei denen die Identity Manager-Installation fehlschlägt:
Lösung: Ändern Sie im Installationsterminal das aktuelle Gebietsschema in ein funktionierendes Gebietsschema:
Legen Sie im Terminal das Gebietsschema fest.
Führen Sie im Terminal den folgenden Befehl aus, um die Liste der verfügbaren Gebietsschemata anzuzeigen:
locale -a
Wählen Sie das gewünschte Gebietsschema und führen Sie den folgenden Befehl aus:
LANG=<das_ausgewählte_Gebietsschema>
LC_ALL=<das_ausgewählte_Gebietsschema>
export LANG LC_ALL
Führen Sie zum Starten der Identity Manager-Installation den folgenden Befehl aus:
./install.bin
Wählen Sie im Splash-Screen
in der Dropdown-Liste aus.Wenn Sie auf AIX* 5L Version 5.3 mit eDirectory™ 8.8.5 installieren, ist das einzige unterstützte AIX-Maintenance-Level 5300-09. Neuere oder ältere Maintenance-Levels werden nicht unterstützt.
Beim Aufrüsten von einer früheren Version von Identity Manager auf der Windows*-Plattform sollten Sie das gleiche Administratorkonto verwenden, das auch für die Installation von eDirectory verwendet wurde. Wenn beispielsweise für die Installation von eDirectory ein Domänen-Administratorkonto verwendet wurde, sollten Sie bei der Installation von Identity Manager kein lokales Administratorkonto, sondern das Domänen-Administratorkonto erneut verwenden.
Wenn Sie nicht das gleiche Administratorkonto verwenden, ist kein Zugriff auf die Benutzerantworten auf die Herausforderungsfragen mehr möglich. Dies hängt damit zusammen, dass der Baumschlüssel während der Installation neu erstellt wird (wegen des unterschiedlichen Administratorkontos) und der neue Baumschlüssel keinen richtigen Zugriff auf die gespeicherten Antworten ermöglicht. Benutzer werden bei der Anmeldung aufgefordert, neue Herausforderungsantworten einzugeben.
Lösung: Führen Sie zur erfolgreichen Installation von Identity Manager die folgenden Schritte aus:
Erstellen Sie folgende symbolische Links:
/var/sadm/pkg/NDSserv, der auf /var/sadm/pkg/NDSservx verweist
/%path to%/eDirectory/setup/NDSserv.pkg, der auf /%path to%/eDirectory/setup/NDSservx.pkg verweist
Beispiel: /export/home/installs/eDirectory/setup/NDSserv.pkg, der auf /export/home/installs/eDirectory/setup/NDSservx.pkg verweist
Testen Sie die symbolischen Links, die Sie in Schritt 1 erstellt haben, indem Sie die folgenden Befehle ausführen:
Wenn die symbolischen Links funktionieren, wird als Ergebnis die eDirectory-Version zurückgegeben.
Wiederholen Sie die Identity Manager-Installation.
Sie können den Linux/Unix-Treiber nicht auf einer Solaris-Zone installieren, die eine schreibgeschützte /usr-Partition hat. Wenn Sie den Treiber für die Installation auswählen, gibt das IDM-Installationsprogramm eine Fehlermeldung aus.
Wenn Sie Identity Manager 3.5.1/3.6 auf Version 3.6.1 aufrüsten, werden die folgenden naudit-Ordner von Identity Manager 3.5.1/3.6 nicht gelöscht.
Lösung: Löschen Sie die naudit-Ordner von Identity Manager 3.5.1/3.6 manuell.
Wenn Sie eDirectory unter Windows nicht am Standardspeicherort installiert haben und für die dib-Dateien nicht den Standardspeicherort verwendet haben, wird die Installation von Identity Manager mit Fehlern beendet. Die Fehlerursache ist der Schemaerweiterungsfehler.
Lösung: Sie müssen das Schema manuell folgendermaßen erweitern:
Beenden Sie eDirectory nach der Installation von Identity Manager.
Führen Sie den folgenden Befehl aus, um das Schema zu erweitern:
<eDirLocation>\schemaStart.bat <eDirLocation> yes <admin name with tree> <password> yes 6 " " " <schemafileName>" "<serverName>" <dibPathLocation>
HINWEIS:<dibPathLocation> muss den DIBFiles-Ordner enthalten.
Beispielbefehl:
C:\eDir\NDS\schemaStart.bat "C:\eDir\NDS" yes ".cn=admin.o=n.T=IDM-INSTALLISSUE." "n" yes 6 " " "C:\eDir\NDS\sch_nt.cfg" ".CN=WIN2008-64-NDS.O=n.T=IDM-INSTALLISSUE." "C:\DIB\NDS\DIBFiles"
eDirectory starten.
Erweitern Sie die rollenbasierten Schemadateien srvprv.sch und nrf-extensions.sch. Hierfür sollten Sie die eDirectory NDS-Konsole verwenden.
Starten Sie von der NDS-Konsole aus das Novell eDirectory Installationsprogramm (install.dlm-Dienst) und klicken Sie auf .
Wählen Sie
und klicken Sie auf .Geben Sie Benutzernamen, Kontext und Passwort des verwaltungsbefugten Benutzers in die entsprechenden Felder ein und klicken Sie auf
.Suchen Sie vom eDirectory-Installationsspeicherort aus nach der Schemadatei srvprv.sch (z. B. C:\novell\nds) und klicken Sie auf .
Erweitern Sie die Schemadatei nrf-extensions.sch, indem Sie die Schritte 1 bis 4 ausführen.
Der folgende Abschnitt beschreibt Probleme, die bei der Verwendung von Remote Loader auftreten können.
Wenn Sie unter Windows 2008 Server Core in der Remote Loader-Konsole auf
klicken, wird die entsprechende Hilfeseite nicht angezeigt.Lösung: Installieren Sie einen Browser, z. B. Internet Explorer, auf Ihrem Computer und klicken Sie in der Remote Loader-Konsole auf
.Wenn Sie eine Remote Loader-Instanz von der Remote Loader-Konsole starten, wird manchmal die folgende Fehlermeldung angezeigt:
Socket Error: Permission Denied
Lösung: Führen Sie einen der folgenden Schritte aus:
Führen Sie einen Neustart Ihres Computers durch.
Ändern Sie den Befehls-Port der Remote Loader-Instanz.
Der folgende Abschnitt beschreibt Probleme, die bei der Verwendung der Identity Manager-Treiber auftreten können.
Der SAP-HR-Treiber funktioniert nicht unter Windows Server 2008
JDBC-Treiber vor Version 3.5.1 können nicht auf die Version 3.5.1 oder höher aufgerüstet werden
Die Build- und Versionsangaben für den Auffächerungstreiber sind falsch
Das Fan-Out-LAM-Modul von AIX druckt überflüssige Zeichen beim Ändern des Passworts aus
Beim Herausgeben von Heartbeats tritt beim Skripttreiber ein bekanntes Speicherproblem auf
Die Fan-Out-Plattformservices für Tru64 Unix funktionieren mit DNS-Namen nicht ordnungsgemäß
Der SAP-HR-Treiber läuft momentan unter JCO 2.1.8. Sie können den SAP-HR-Treiber nicht unter Windows Server 2008 verwenden, weil Windows Server 2008 von JCO 2.1.8 nicht unterstützt wird.
Die Aufrüstung älterer JDBC-Treiberversionen auf Version 3.5.1 oder höher schlägt fehl.
Der Vorgang schlägt aus einem der folgenden Gründe fehl:
Der Treiber konnte die Metadaten von Tabellen unter Verwendung der mysql-connector-java-3.1.11-bin.jar -Treiberklassen nicht lesen.
Die Informationen aus den Statusdateien konnten nicht übertragen werden, weil sich die serialVersionUID der Klasse JDBMKeyComparator nach der Aufrüstung geändert hat.
Lösung: Folgende Behelfslösungen stehen abhängig von der Fehlerursache zur Verfügung:
Rüsten Sie die Drittanbieter-Treiberklasse von mysql-connector-java-3.1.11-bin.jar auf mysql-connector-java-5.1.6-bin.jar auf.
Löschen Sie die Statusdateien und starten Sie den Treiber neu.
Bei der Ausführung des LDAP-Treibers wird während der Kompilierung mit dem JIT-Compiler ein Core-Dump generiert und der folgende Fehler wird in die Datei hs_err_<pid> geschrieben.
C2:952 ! com.novell.nds.dirxml.driver.ldap.LDAPPublisher.processModifyValue
Beispiel-Core-Stack:
#0 0xffffe410 in __kernel_vsyscall () #1 0xb7b8c8d0 in raise () from /lib/libc.so.6 #2 0xb7b8dff3 in abort () from /lib/libc.so.6 #3 0x064fa73b in os::abort () from //opt/novell/eDirectory/lib/nds-modules/jre/lib/i386/server/libjvm.so #4 0x065ed0d1 in VMError::report_and_die () from //opt/novell/eDirectory/lib/nds-modules/jre/lib/i386/server/libjvm.so #5 0x064ff659 in JVM_handle_linux_signal () from //opt/novell/eDirectory/lib/nds-modules/jre/lib/i386/server/libjvm.so #6 0x064fc648 in signalHandler () from //opt/novell/eDirectory/lib/nds-modules/jre/lib/i386/server/libjvm.so #7 <signal handler called> #8 0x0625665c in PhaseChaitin::gather_lrg_masks () from //opt/novell/eDirectory/lib/nds-modules/jre/lib/i386/server/libjvm.so #9 0x06255bb5 in PhaseChaitin::Register_Allocate () from //opt/novell/eDirectory/lib/nds-modules/jre/lib/i386/server/libjvm.so #10 0x062a2acd in Compile::Code_Gen () from //opt/novell/eDirectory/lib/nds-modules/jre/lib/i386/server/libjvm.so #11 0x0629f950 in Compile::Compile ()
Lösung: Deaktivieren Sie den JIT-Compiler, indem Sie die folgenden Schritte ausführen:
Melden Sie sich bei iManager an.
Klicken Sie auf , um die Identity Manager-Verwaltungsseite anzuzeigen.
Klicken Sie in der
auf .Klicken Sie auf der Registerkarte
auf den Treibersatz. Die Seite „Treibersatz-Überblick“ wird geöffnet.Klicken Sie auf das Menü
und klicken Sie anschließend auf .Klicken Sie auf
. Die Eigenschaftsseite mit den Java-Umgebungsparametern wird geöffnet.Geben Sie für die
unter Folgendes an:-XX:CompileCommand=exclude,com/novell/nds/dirxml/driver/ldap/LDAPPublisher,processModifyValue
Starten Sie eDirectory neu, damit die Umgebungsparameter wirksam werden.
Öffnen Sie Ihr Projekt im Modellierer.
Klicken Sie mit der rechten Maustaste auf das Treibersatzsymbol und klicken Sie anschließend auf .
Wählen Sie
in der Liste aus.Geben Sie für die
unter Folgendes an:-XX:CompileCommand=exclude,com/novell/nds/dirxml/driver/ldap/LDAPPublisher,processModifyValue
Klicken Sie mit der rechten Maustaste auf das Treibersatzsymbol und klicken Sie anschließend auf , damit die Änderungen übernommen werden.
Starten Sie eDirectory neu, damit die Umgebungsparameter wirksam werden.
In den folgenden Abschnitten werden Probleme beschrieben, die bei der Verwendung von Identity Manager auftreten können:
Lösung: Führen Sie die folgenden Schritte aus, um den Schreibcache für das Volume zu aktivieren und die Leistung von Identity Manager unter Windows zu verbessern:
Klicken Sie mit der rechten Maustaste auf
.Klicken Sie mit der rechten Maustaste auf das Laufwerk, auf dem sich eDirectory/Identity Manager befindet, und klicken Sie auf
.Wählen Sie
.Beim Starten von Identity Manager 3.6.1 unter Solaris 10 wird gelegentlich die Fehlermeldung bezüglich eines nicht funktionierenden Links angezeigt.
Lösung: Löschen Sie im Verzeichnis /opt/novell/eDirectory/lib/ die folgenden Dateien mit 0 Byte:
libjclnt.so
libjclnt.so.0
Die folgenden Abschnitte beschreiben Probleme, die bei der Verwendung von iManager auftreten können.
In iManager und besonders im Richtlinien-Builder fordert Sie Internet Explorer* 7 dauernd zum Zugriff auf die Zwischenablage auf. So deaktivieren Sie die Aufforderung:
Klicken Sie auf
> .Klicken Sie auf die Registerkarte
und klicken Sie anschließend auf .Klicken Sie auf
> und wählen Sie .Nach dem Neustart von Internet Explorer wird keine Aufforderung mehr angezeigt.
Wenn Sie den NDS-zu-NDS-Treiberzertifikats-Assistenten verwenden möchten, müssen Sie das iManager-Plugin für den Novell Certificate Server™ herunterladen und installieren.
Die folgenden Abschnitte beschreiben Probleme, die im Zusammenhang mit eDirectory auftreten können.
Wenn Sie Identity Manager auf AIX mit eDirectory 8.8.5 ausführen, müssen Sie die eDirectory-Stapelgröße erhöhen.
Halten Sie ndsd an.
Erhöhen Sie die Stapelgröße:
ldedit -b maxstack=0x10000000 /opt/novell/eDirectory/sbin/ndsd
Starten Sie ndsd neu.
Bei der Installation der 32-Bit-Version von eDirectory 8.8.5 auf Servern, die AMD Opteron* (X86_64)-Prozessoren verwenden, führt die Installation zu einem Segmentation-Fehler während der Installation von NICI (Novell International Cryptographic Infrastructure) und NICI wird nicht ordnungsgemäß installiert.
Der Novell-Support kann einen Patch zur Behebung dieses Problems zur Verfügung stellen. Weitere Informationen finden Sie unter Technical Information Document 7000979.
Im folgenden Abschnitt werden die Probleme beschrieben, die bei der Deinstallation der Identity Manager Metaverzeichnis-Engine und -Treiber auftreten können.
Die folgenden Dateien/Ordner werden vom Identity Manager 3.6.1-Deinstallationsprogramm nicht gelöscht:
Unter Windows:
Unter Solaris:
Unter Linux:
Die Deinstallation von Identity Manager 3.6.1 schlägt fehl, und es werden keine installierten Dateien entfernt. Es wird eine Null-Zeiger-Ausnahme gemeldet. Dies tritt unter folgenden Umständen auf:
Sie haben iManager nicht ordnungsgemäß installiert.
Die iManager-Plugins für Identity Manager wurden nur teilweise installiert.
In dieser Dokumentation trennt das Größer-als-Zeichen (>) Aktionen innerhalb eines Schritts und Elemente in einem Querverweispfad voneinander.
Ein Markensymbol (®, ™ usw.) kennzeichnet eine Novell®-Marke. Ein Sternchen (*) kennzeichnet eine Drittanbieter-Marke.
Novell, Inc. übernimmt für Inhalt oder Verwendung dieser Dokumentation keine Haftung und schließt insbesondere jede ausdrückliche oder implizite Garantie für Marktfähigkeit oder Eignung für einen bestimmten Zweck aus. Novell, Inc. behält sich das Recht vor, dieses Dokument jederzeit teilweise oder vollständig zu ändern, ohne dass für Novell, Inc. die Verpflichtung entsteht, Personen oder Organisationen davon in Kenntnis zu setzen.
Novell, Inc. gibt ebenfalls keine Erklärungen oder Garantien in Bezug auf Novell-Software und schließt insbesondere jede ausdrückliche oder implizite Garantie für handelsübliche Qualität oder Eignung für einen bestimmten Zweck aus. Außerdem behält sich Novell, Inc. das Recht vor, Novell-Software jederzeit ganz oder teilweise zu ändern, ohne dass für Novell, Inc. die Verpflichtung entsteht, Personen oder Organisationen von diesen Änderungen in Kenntnis zu setzen.
Alle im Zusammenhang mit dieser Vereinbarung zur Verfügung gestellten Produkte oder technischen Informationen unterliegen möglicherweise den US-Gesetzen zur Exportkontrolle sowie den Handelsgesetzen anderer Länder. Sie stimmen zu, alle Gesetze zur Exportkontrolle einzuhalten und alle für den Export, Reexport oder Import von Lieferungen erforderlichen Lizenzen oder Klassifikationen zu erwerben. Sie erklären sich damit einverstanden, nicht an juristische Personen, die in der aktuellen US-Exportausschlussliste enthalten sind, oder an in den US-Exportgesetzen aufgeführte terroristische Länder oder Länder, die einem Embargo unterliegen, zu exportieren oder zu reexportieren. Sie stimmen zu, keine Lieferungen für verbotene nukleare oder chemisch-biologische Waffen oder Waffen im Zusammenhang mit Flugkörpern zu verwenden. Weitere Informationen zum Export von Novell-Software finden Sie auf der Webseite Novell International Trade Services. Novell übernimmt keine Verantwortung für das Nichteinholen notwendiger Exportgenehmigungen.
Copyright © 2009, Novell, Inc. Alle Rechte vorbehalten. Ohne ausdrückliche schriftliche Genehmigung des Ausstellers darf kein Teil dieser Veröffentlichung reproduziert, fotokopiert, übertragen oder in einem Speichersystem verarbeitet werden.
Novell, Inc. besitzt Rechte auf geistiges Eigentum für die Technologie, die in dem in diesem Dokument beschriebenen Produkt integriert ist. Diese Rechte auf geistiges Eigentum umfassen möglicherweise insbesondere ein oder mehrere Patente in den USA, die auf der Webseite Novell Legal Patents aufgeführt sind, sowie ein oder mehrere andere Patente oder laufende Patentanträge in den USA und in anderen Ländern.
Novell-Marken finden Sie in der Liste der Novell-Marken.
Die Rechte für alle Marken von Drittanbietern liegen bei den jeweiligen Eigentümern.