上一主题: UNAB 端点安装已知问题

下一主题: 服务器组件安装已知问题

PUPM 安装已知问题

本节介绍了 PUPM 的安装已知问题。

PUPM 端点类型的 Access Control 出现“无此方法”或“无法重置密码”错误消息

在 Solaris 和 Linux 上有效

在 Solaris 或 Linux 计算机上安装企业管理服务器期间,当您为 PUPM 端点定义 Access Control 时,会收到“无此方法”错误消息。

如果指定 CA Access Control 企业管理 在签入时重置特权帐户密码,则当用户在 PUPM 端点的 Access Control 上签入特权帐户时,会收到“无法重置密码”错误消息。

要解决这些问题,请执行以下步骤:

  1. 停止 Java 连接器服务器。 请执行以下操作:
    1. 导航到以下目录,其中 ACServerInstallDir 是安装企业管理服务器的目录:
      ACServerInstallDir/Connector_Server/bin
      
    2. 运行以下命令:
      ./im_jcs stop
      

      Java 连接器服务器将停止。

  2. 打开 im_jcs 脚本进行编辑。
  3. 从脚本中找到并删除以下行:
  4. 复制以下行并将其粘贴到脚本中:

    重要说明! 在将该行粘贴到脚本之后,请删除此行中的回车。

  5. 保存文件。
  6. 启动 Java 连接器服务器。
    ./im_jcs start
    

    Java 连接器服务器将启动。 现在您可以为 PUPM 端点类型配置 Access Control。

无法在 Solaris 9 上创建特权帐户

在 Solaris 9 上有效

您无法在 Solaris 9 上创建特权帐户,因为密码更改命令不同于 PUPM 使用的命令。 要解决此问题,请执行以下操作:

  1. 在企业管理服务器上,导航到以下目录,其中 ACServerInstallDir 是安装企业管理服务器的目录:
    ACServerInstallDir/Connector Server/conf/override/sshdyn
    
  2. 找到文件 ssh_connector_conf.xml,并使用其他名称保存该文件的副本。
  3. 打开您复制的文件并找到以下条目:
    <param name="sCommand" value="passwd [%%user%%]" />
    
  4. 将 passwd 值修改为以下内容:
    <param name="sCommand" value="passwd -r files [%%user%%]" />
    
  5. 保存并关闭文件。
  6. 在 CA Access Control 企业管理 中创建端点类型,并指定您修改的配置文件的名称。
如果 UNAB 安装在端点上,PUPM SSH 设备将无法设置密码

在 Solaris 上有效

如果 UNAB 安装在被配置为 PUPM SSH 设备的 CA Access Control for UNIX 端点上,则 PUPM 无法在该端点上设置特权帐户密码。 原因是 PUPM 运行 passwd 命令时不指定参数。

解决此问题

  1. 使用 ssh_connector_conf.xml 文件创建 ssh.xml 文件。 默认情况下,此文件位于以下目录中:
    \AccessControlServerDir\Connector Server\conf\override\sshdyn\
    
  2. 找到 <param name="sCommand" value="passwd [%%user%%]" /> 标记。
  3. 将值“-r files”添加到“sCommand”参数。 例如:
    <param name="sCommand" value="passwd -r files [%%user%%]" />
    
  4. 保存并关闭文件。

重要说明! 确定您在 CA Access Control 企业管理 中创建了 SSH 设备端点并指定了您在“配置文件”字段中创建的文件。