View Full Version : Active Directory Administration Tool funzt nicht richtig
Hallo,
und hier ein Dokument:
http://www-1.ibm.com/support/docview.wss?uid=nas10a83aa95ce03be9986256f32004a19 9a&rs=110
Hallo,
erst einmal hier:
In V5R3, several changes related to the IBM Directory Server on iSeries
require your attention:
* A Web Administration tool is provided for configuring the IBM
Directory Server (IDS) on iSeries. You must use this tool to
configure the replication, authority, and ACL group functions. In
prior releases, you could configure these functions using iSeries
Navigator. In V5R3, the Directory Management Tool (DMT) is no longer
provided.
* If you are using replication today, you must perform additional
post-installation configuration steps before replication will work in
V5R3. The iSeries Information Center Directory Server (LDAP) topic,
Migration considerations, describes the steps you must take. In
addition to these steps, you must also set the QRETSVRSEC system
value to 1.
* You must use the WebSphere(R) Application Server - Express product
with the Web Administration tool. If your iSeries server is too small
to run this server with V5R3, you can use an alternate version of the
Web Administration tool. This alternate version, called Web
Administration 5.1, is available as a download on the iSeries LDAP
Web site at the following URL:
http://www.ibm.com/eserver/iseries/ldap
dann den Link dazu:
http://www-912.ibm.com/s_dir/sline003.NSF/c622b08ce6a329d686256c2300663453/e8326ca1d7b29aa486256eac005dc19f?OpenDocument&Highlight=0,ldap,Websphere,5,1
Hallo Tarasik,
vielen Dank für deine Bemühungen
also der WAS60 wird von IBM schon unterstützt. Habe ihn selbst bei meheren Kunden schon installiert.
Okay, hab mich da vielleicht zu ungenau ausgedrückt. Das Webfacing wird von IBM erst in der Alpha Version geliefert und nicht unterstützt.
hier zum Beispiel für den WAS60:
http://www-1.ibm.com/support/docvie...007062f9&rs=110 (http://www-1.ibm.com/support/docview.wss?uid=nas15e49392950f8a4f686257021007062 f9&rs=110)
Das mit dem SSO hört sich schonmal gut an, habs aber nur oberflächlich gelesen und bin mir nicht sicher ob das für meine Anforderungen das richtige ist, denn der Server auf dem später das Intranet läuft ist kein AS400 und wenn ich das richtig verstanden habe geht das SSO nur zwischen zwei AS400 Servern.
und hier ein Dokument:
http://www-1.ibm.com/support/docvie...004a199a&rs=110 (http://www-1.ibm.com/support/docview.wss?uid=nas10a83aa95ce03be9986256f32004a19 9a&rs=110)
Dieses Dokument hab ich auch schon durchgearbeitet und hat soweit auch funktioniert, bis ich mich dann an dem LDAP Server über die Konsole anmelde und die besagten Fehler bekomme wenn ich irgendwelche Links im Menü anklicke.
* A Web Administration tool is provided for configuring the IBM
Directory Server (IDS) on iSeries. You must use this tool to
configure the replication, authority, and ACL group functions. In
prior releases, you could configure these functions using iSeries
Navigator. In V5R3, the Directory Management Tool (DMT) is no longer
provided.
Das war mir auch schon bekannt, allerdings müsste dies das Tivoli Webverwaltungs-Tool sein, das nur unter WAS 5.0 funktioniert und nicht unter 5.1 (laut einem IBM Mitarbeiter). Falls das ein anderes Tool und nicht das von mir genannte wäre, wäre das natürlich klasse, jedoch weiß ich nicht wo ich das finde.
you must also set the QRETSVRSEC system
value to 1.
Das ist mir schon wieder zu hoch, werde das mal weiterleiten, vielleicht wissen unsere Cracks hier darüber bescheid.
* You must use the WebSphere(R) Application Server - Express product
with the Web Administration tool. If your iSeries server is too small
to run this server with V5R3, you can use an alternate version of the
Web Administration tool. This alternate version, called Web
Administration 5.1, is available as a download on the iSeries LDAP
Web site at the following URL:
http://www.ibm.com/eserver/iseries/ldap
Alternatives Tool hört sich auch gut an. Nur find ich das nicht. Auf der Seite steht ja auch was vom iSeries Navigator, aber da kann ich nur einstellen das Benutzerinformationen zur Verfügung gestellt werden sollen, aber nicht wie genau. Falls doch lasse ich mich gerne eines besseren Belehren ;-)
Ne andere Möglichkeit wäre noch das ich von einem anderen Server aus, auf dem noch 5.0 installiert ist, auf die Konsole gehe, da müsste ich doch dann den verwendeten LDAP Server auch über die Konsole einbinden und konfigurieren können. Oder nicht?
Ist ja momentan eh nur zu Testzwecken dann könnte ich die Replikation von dort aus vorerst mal einstellen. Müsste doch gehen, oder?