guía de instalación de netiq imanager · acerca de este libro y la biblioteca 5 acerca de netiq...

52
NetIQ ® iManager Guía de instalación Octubre de 2019

Upload: others

Post on 11-Aug-2020

3 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

NetIQ ® iManagerGuía de instalación

Octubre de 2019

Page 2: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

Información legal

Para obtener información acerca de la información legal, las marcas comerciales, las renuncias de responsabilidad, las garantías, la exportación y otras restricciones de uso, los derechos del gobierno estadounidense, la directiva de patentes y el cumplimiento de la norma FIPS, consulte el sitio https://www.netiq.com/es-es/company/legal/.

Copyright © 2019 NetIQ Corporation, una empresa de Micro Focus. Reservados todos los derechos.

Page 3: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

Acerca de este libro y la biblioteca 5Acerca de NetIQ Corporation 7

1 Planificación de la instalación de iManager 11

Lista de verificación para instalar iManager . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11Información sobre las versiones de servidor y cliente de iManager . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12Información sobre la instalación de los módulos auxiliares (plug-ins) de iManager . . . . . . . . . . . . . . . . . . . 13Requisitos previos y consideraciones para instalar iManager . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13

Consideraciones para instalar iManager . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14Consideraciones para instalar el servidor de iManager en un servidor Linux . . . . . . . . . . . . . . . . . . 14Consideraciones para instalar el servidor de iManager en una plataforma Windows . . . . . . . . . . . . 15Consideraciones para instalar iManager Workstation en clientes Linux . . . . . . . . . . . . . . . . . . . . . . 15Consideraciones para instalar iManager Workstation en clientes Windows . . . . . . . . . . . . . . . . . . . 15

Requisitos del sistema para el servidor de iManager . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16Requisitos del sistema para iManager Workstation (versión de cliente). . . . . . . . . . . . . . . . . . . . . . . . . . . . 17

2 Instalación del servidor de iManager y iManager Workstation 19

Instalación del servidor de iManager y iManager Workstation en Linux . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19Instalación del servidor de iManager en Linux . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19Instalación de iManager Workstation en clientes Linux . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 23

Instalación del servidor de iManager y iManager Workstation en Windows . . . . . . . . . . . . . . . . . . . . . . . . 24Instalación del servidor de iManager en Windows. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 24Instalación de iManager Workstation en Windows. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27

Instalación silenciosa de iManager . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28Edición del archivo de propiedades para una instalación silenciosa personalizada . . . . . . . . . . . . . 29Ejecución de una instalación silenciosa para iManager. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 31

Instalación del parche de iManager . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 31Instalación FORZOSA del parche de iManager en modo silencioso . . . . . . . . . . . . . . . . . . . . . . . . . 31

3 Distribución de iManager mediante el contenedor de Docker 33

¿Por qué usar Docker?. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 33Planificación de la distribución de iManager mediante el contenedor de Docker . . . . . . . . . . . . . . . . . . . . . 33

Requisitos del sistema . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 33Requisitos previos . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 34CLI de Docker . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 34

Distribución del contenedor de iManager . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 34Distribución del contenedor de iManager en una red de host . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 36Distribución del contenedor de iManager en una red de superposición definida por el usuario . . . . 37

Tareas posteriores a la instalación . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 38Instalación de los módulos auxiliares (plug-ins) de iManager . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 38Sustitución de los certificados autofirmados temporales . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 38

Gestión del almacenamiento de datos de iManager. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 39Actualización de iManager mediante el contenedor de Docker . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 39

4 Tareas posteriores a la instalación para iManager 41

Reemplazo de los certificados autofirmados temporales para iManager . . . . . . . . . . . . . . . . . . . . . . . . . . . 41Reemplazo de los certificados autofirmados de iManager en Linux . . . . . . . . . . . . . . . . . . . . . . . . . 41Sustitución de los certificados autofirmados de iManager en Windows. . . . . . . . . . . . . . . . . . . . . . . 43

Configuración de iManager para direcciones IPv6 tras la instalación. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 44Especificación de un usuario autorizado para eDirectory . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 45

Page 4: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

5 Actualización de iManager 47

Entornos de actualización. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 47Actualización a iManager 3.2 en Linux. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 47Actualización a iManager 3.2 en Windows. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 49Actualización silenciosa de iManager . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 51Actualización de módulos auxiliares (plug-ins) de iManager . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 51

Usuarios y grupos . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 52Actualización de los servicios basados en funciones . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 52Reinstalación o migración de los módulos auxiliares (plug-ins) del programa auxiliar Plugin Studio. . . . . . 53

6 Desinstalación de iManager 55

Linux . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 55Windows . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 56iManager Workstation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 56

Page 5: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

Acerca de este libro y la biblioteca 5

Acerca de este libro y la biblioteca

La Guía de instalación describe cómo instalar el producto de NetIQ iManager (iManager).

Para obtener la versión más reciente de la Guía de instalación de NetIQ iManager , consulte la versión en inglés de la documentación en el sitio Web de documentación de NetIQ iManager (https://www.netiq.com/documentation/imanager-31/).

A quién va dirigidaEsta guía está destinada a los administradores de red y describe cómo instalar, actualizar o desinstalar iManager.

Otra información de la bibliotecaLa biblioteca ofrece los siguientes recursos informativos:

Guía de administración

Proporciona información conceptual acerca de iManager. En este documento se define la terminología y se presentan escenarios de implementación.

Page 6: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

Acerca de NetIQ Corporation

Somos una empresa mundial de software empresarial, centrada en resolver los tres principales desafíos de su entorno, a saber, cambios, complejidad y riesgo, y en cómo podemos ayudarle a controlarlos.

Nuestro punto de vistaLa adaptación a los cambios y la gestión de la complejidad y los riesgos no son conceptos nuevos

De hecho, de todos los desafíos a los que se enfrenta, quizá sean estas las variables más destacadas que le deniegan el control necesario para poder medir, supervisar y gestionar de forma segura sus entornos físico, virtual y de cloud computing.

Activación de servicios esenciales para el negocio de forma más rápida y eficiente

Creemos que la única forma de hacer posible una prestación de servicios más puntual y económica es dotar a las organizaciones de TI del mayor control posible. La presión continua de los cambios y la complejidad seguirá aumentando a medida que las organizaciones sigan creciendo y las tecnologías necesarias para gestionarlas se hagan intrínsecamente más complejas.

Nuestra filosofíaVender soluciones inteligentes, no solo software

Para poder ofrecer un control fiable, debemos entender primero los escenarios reales en los que —día a día— operan las organizaciones de TI como la suya. Esa es la única forma de desarrollar soluciones de TI prácticas e inteligentes que proporcionen resultados mensurables con una eficacia demostrada. Y eso es mucho más satisfactorio que vender simplemente software.

Fomentar su éxito es nuestra pasión

Ayudarle a alcanzar el éxito es el objetivo primordial de nuestro trabajo. Desde la concepción a la implantación, sabemos que usted necesita soluciones de TI que funcionen bien y se integren a la perfección con su inversión existente; necesita asistencia continua y formación posterior a la implantación; y, para variar, también necesita trabajar con alguien que le facilite las cosas. En definitiva, su éxito será también el nuestro.

Nuestras soluciones Control de identidad y acceso

Gestión de acceso

Gestión de la seguridad

Gestión de sistemas y aplicaciones

Acerca de NetIQ Corporation 7

Page 7: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

Gestión del trabajo

Gestión de servicios

Cómo ponerse en contacto con la asistencia para ventasPara cualquier pregunta sobre nuestros productos, precios y capacidades, póngase en contacto con su representante local. Si no puede contactar con su representante local, comuníquese con nuestro equipo de Asistencia para ventas.

Cómo ponerse en contacto con el personal de asistencia técnicaPara obtener información sobre problemas con productos específicos, póngase en contacto con nuestro equipo de asistencia técnica.

Cómo ponerse en contacto con la asistencia para documentaciónNuestro objetivo es proporcionar documentación que satisfaga sus necesidades. Si tiene sugerencias de mejoras, haga clic en Add Comment (Agregar comentario) en la parte de abajo de cualquier página de las versiones HTML de la documentación publicada en www.netiq.com/documentation. Si lo desea, también puede enviar un correo electrónico a [email protected]. Agradecemos sus comentarios y estamos deseando oír sus sugerencias.

Oficinas mundiales: www.netiq.com/about_netiq/officelocations.asp

Estados Unidos y Canadá: 1-888-323-6768

Correo electrónico: [email protected]

Sitio Web: www.netiq.com

Oficinas mundiales: www.netiq.com/support/contactinfo.asp

Norteamérica y Sudamérica: 1-713-418-5555

Europa, Oriente Medio y África: +353 (0) 91-782 677

Correo electrónico: [email protected]

Sitio Web: www.netiq.com/support

8 Acerca de NetIQ Corporation

Page 8: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

Cómo ponerse en contacto con la comunidad de usuarios en líneaQmunity, la comunidad de NetIQ en línea, es una red de colaboración que le pone en contacto con sus colegas y con otros expertos de NetIQ. Qmunity le ayuda a dominar los conocimientos que necesita para hacer realidad todo el potencial de su inversión en TI de la que depende, al proporcionarle información inmediata, enlaces útiles a recursos prácticos y acceso a los expertos de NetIQ. Para obtener más información, visite la página http://community.netiq.com.

Acerca de NetIQ Corporation 9

Page 9: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

1 1Planificación de la instalación de iManager

En esta sección se especifican los requisitos previos, consideraciones y configuraciones del sistema necesarios para instalar iManager. Primero consulte la lista de verificación para entender el proceso de instalación.

“Lista de verificación para instalar iManager” en la página 11

“Información sobre las versiones de servidor y cliente de iManager” en la página 12

“Información sobre la instalación de los módulos auxiliares (plug-ins) de iManager” en la página 13

“Requisitos previos y consideraciones para instalar iManager” en la página 13

“Requisitos del sistema para el servidor de iManager” en la página 16

“Requisitos del sistema para iManager Workstation (versión de cliente)” en la página 17

Lista de verificación para instalar iManagerAntes de iniciar la instalación, NetIQ recomienda que se revisen los pasos siguientes.

Elementos de la lista de verificación

1. Entienda la diferencia entre iManager y iManager Workstation. Para obtener más información, consulte el “Información sobre las versiones de servidor y cliente de iManager” en la página 12.

2. (Condicional) Para asegurarse de que los equipos Linux cumplen los requisitos previos para instalar iManager y iManager Workstation, tenga en cuenta las siguientes consideraciones:

Para iManager, consulte la “Consideraciones para instalar el servidor de iManager en un servidor Linux” en la página 14.

Para iManager Workstation, consulte la “Consideraciones para instalar iManager Workstation en clientes Linux” en la página 15.

3. (Condicional) Para asegurarse de que los equipos Windows cumplen los requisitos previos para instalar iManager y iManager Workstation, tenga en cuenta las siguientes consideraciones:

Para iManager, consulte la “Consideraciones para instalar el servidor de iManager en una plataforma Windows” en la página 15.

Para iManager Workstation, consulte la “Consideraciones para instalar iManager Workstation en clientes Windows” en la página 15.

4. Repase los requisitos de hardware y software para los equipos donde se instalará iManager:

Para iManager, consulte la “Requisitos del sistema para el servidor de iManager” en la página 16.

Para iManager Workstation, consulte la “Requisitos del sistema para iManager Workstation (versión de cliente)” en la página 17.

Planificación de la instalación de iManager 11

Page 10: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

Información sobre las versiones de servidor y cliente de iManager

Debe instalar iManager en un servidor que pueda acceder a un árbol de eDirectory. Para instalar iManager en una estación de trabajo, en lugar de en un servidor, necesita la versión basada en cliente de iManager: iManager Workstation. Utilice las siguientes directrices para decidir qué versión se ajusta mejor a su entorno o si sus directivas de gestión de eDirectory se beneficiarían con la instalación de ambas versiones:

Si tiene un único administrador que siempre gestiona eDirectory desde la misma estación de trabajo cliente, puede beneficiarse de iManager Workstation. iManager Workstation es totalmente independiente y requiere una configuración mínima. Carga y descarga automáticamente los recursos que necesita al iniciarse y detenerse. iManager Workstation se instala y se ejecuta en varias estaciones de trabajo cliente Linux o Windows y no tiene ninguna dependencia en relación con la instancia de iManager basada en servidor. Puede coexistir con cualquier otra versión de iManager instalada en la red.

Los módulos auxiliares (plug-ins) de iManager no se sincronizan automáticamente entre instancias de iManager. Si tiene varios administradores y utiliza módulos auxiliares (plug-ins) personalizados, debe instalar iManager Workstation y dichos módulos auxiliares (plug-ins) en cada estación de trabajo cliente del administrador.

Si gestiona eDirectory desde varias estaciones de trabajo cliente o tiene varios administradores, instale iManager Server, con el fin de que esté disponible desde cualquier estación de trabajo conectada. Además, los módulos auxiliares (plug-ins) personalizados sólo se tienen que instalar una vez por cada iManager Server.

5. Acceda a los archivos de instalación para iManager desde el paquete de instalación de iManager.

También puede descargar los archivos de instalación del sitio Web de descargas de NetIQ. Busque los productos de iManager, seleccione la versión de iManager que desee y, después, descargue los archivos .tgz y tar.bz2 o win.zip a un directorio del servidor. Por ejemplo, iMan_320_linux_x86_64.tgz y iMan_320_workstation_linux_x86_64.tar.bz2 o iMan_320_win_x86_64.zip.

6. (Opcional) Para obtener más información sobre el proceso de instalación de módulos auxiliares (plug-ins), consulte la “Información sobre la instalación de los módulos auxiliares (plug-ins) de iManager” en la página 13.

7. (Opcional) Para repasar las acciones que puede realizar después de instalar iManager, consulte el Capítulo 4, “Tareas posteriores a la instalación para iManager”, en la página 41.

8. Para instalar el servidor de iManager y iManager Workstation, consulte las secciones siguientes:

Para equipos Linux, consulte la “Instalación del servidor de iManager y iManager Workstation en Linux” en la página 19.

Para equipos Windows, consulte la “Instalación del servidor de iManager y iManager Workstation en Windows” en la página 24.

Para realizar una instalación silenciosa, consulte la “Instalación silenciosa de iManager” en la página 28.

Elementos de la lista de verificación

12 Planificación de la instalación de iManager

Page 11: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

Información sobre la instalación de los módulos auxiliares (plug-ins) de iManager

Por defecto, los módulos auxiliares no se replican entre servidores de iManager. Hay que instalar los módulos auxiliares (plug-ins) que se deseen en cada servidor de iManager.

En una instalación nueva, debe seleccionar los módulos auxiliares (plug-ins) que deben instalarse. Puede sustituir las selecciones por defecto y añadir módulos auxiliares (plug-ins) nuevos que desee descargar. Como norma general, siempre debe actualizar los módulos auxiliares (plug-ins) que haya instalado con una versión anterior de iManager. Además, es posible que los módulos auxiliares (plug-ins) más recientes no sean compatibles con versiones anteriores de iManager.

Los módulos auxiliares (plug-ins) base de iManager solo están disponibles como parte de la descarga completa del software iManager (por ejemplo, módulos auxiliares administrativos de eDirectory). A menos que existan actualizaciones específicas para estos módulos auxiliares (plug-ins), solo se pueden descargar e instalar con el producto iManager completo.

El programa de instalación utiliza un archivo descriptor XML, iman_mod_desc.xml, para identificar los módulos auxiliares (plug-ins) que se pueden descargar. La URL por defecto del archivo es http://www.novell.com/products/consoles/imanager/iman_mod_desc.xml. No obstante, puede remitir al programa de instalación a otra URL de red. Por ejemplo, si está instalando iManager detrás de un servidor proxy o cortafuegos que impide al programa de instalación acceder a la URL por defecto.

Importante: Debe utilizar el SDK más reciente de iManager para volver a compilar los módulos auxiliares (plug-ins) personalizados que desea utilizar con el entorno que acaba de instalar.

Para obtener instrucciones sobre cómo descargar e instalar módulos auxiliares (plug-ins), consulte los pasos de una de las secciones siguientes:

Linux: “Instalación del servidor de iManager y iManager Workstation en Linux” en la página 19

Windows: “Instalación del servidor de iManager y iManager Workstation en Windows” en la página 24

Instalación silenciosa: “Instalación silenciosa de iManager” en la página 28

Para obtener más información sobre cómo personalizar el proceso de descarga e instalación de módulos auxiliares (plug-ins), consulte “Descarga e instalación de módulos auxiliares (plug-ins)”.

Requisitos previos y consideraciones para instalar iManager

En esta sección se proporciona información para instalar las versiones de servidor y estación de trabajo de iManager.

“Consideraciones para instalar iManager” en la página 14

“Consideraciones para instalar el servidor de iManager en un servidor Linux” en la página 14

“Consideraciones para instalar el servidor de iManager en una plataforma Windows” en la página 15

“Consideraciones para instalar iManager Workstation en clientes Linux” en la página 15

“Consideraciones para instalar iManager Workstation en clientes Windows” en la página 15

Planificación de la instalación de iManager 13

Page 12: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

Consideraciones para instalar iManager

Antes de instalar iManager, tenga en cuenta las siguientes consideraciones:

Si el programa de instalación del servidor de iManager detecta una versión de iManager instalada previamente que sea anterior a la versión 2.7.7.x, el proceso de instalación se detiene automáticamente y deberá eliminar manualmente las instalaciones existentes de iManager, JRE y Tomcat.

Como iManager Workstation es un entorno autónomo, puede instalar varias versiones en la misma estación de trabajo, incluso versiones anteriores de Mobile iManager. Sin embargo, no debe intentar ejecutarlas al mismo tiempo. En caso de que necesite utilizar versiones diferentes, ejecute una de ellas, ciérrela y, a continuación, ejecute otra.

iManager Workstation no se puede ejecutar desde vías que incluyan espacios. Por ejemplo, C:\NetIQ\iManager Workstation\working.

Debe tener derechos de acceso de usuario root para servidores Linux o de administrador para servidores Windows.

Para crear una colección de servicios basados en funciones (RBS) en el árbol de eDirectory, necesita derechos de nivel administrador.

Para ejecutar el asistente de configuración de RBS de iManager, necesita derechos de nivel administrador.

Para gestionar el mismo árbol de eDirectory con varias versiones de iManager, debe actualizar sus colecciones de RBS a la versión más reciente de iManager.

Consideraciones para instalar el servidor de iManager en un servidor Linux

El servidor Linux debe tener paquetes específicos ya instalados para que pueda instalar iManager. En general, puede descargar los siguientes archivos .rpm de sitios Web como, por ejemplo, http://rpmfind.net/linux.

Red Hat Enterprise Linux (RHEL)

compat-libstdc++-33 (RHEL 5)

compat-libstdc++-33-*.el6.i686.rpm (RHEL 6 de 64 bits)

compat-libstdc++-33-*.el6.x86_64.rpm (RHEL 6 de 64 bits)

libstdc++-4.4.*.el6.i686.rpm (RHEL 7, RHEL 6 de 64 bits)

libstdc++-4.4.*.el6.x86_64.rpm (RHEL 7, RHEL 6 de 64 bits para el modo de instalación de la interfaz gráfica de usuario)

glibc-2.12-*.el6.i686 (RHEL 7, RHEL 6 de 64 bits)

libXau-*.el6.i686.rpm (RHEL 7, RHEL 6 de 64 bits)

libxcb-*.el6.i686.rpm (RHEL 7, RHEL 6 de 64 bits)

libX11-*.el6.i686.rpm (RHEL 7, RHEL 6 de 64 bits)

libXext-*.el6.i686.rpm (RHEL 7, RHEL 6 de 64 bits)

libXi-*.el6.i686.rpm (RHEL 7, RHEL 6 de 64 bits)

libXtst-*.el6.i686.rpm (RHEL 7, RHEL 6 de 64 bits)

libstdc++-*.el6.i686.rpm (RHEL 7, RHEL 6 de 64 bits)

14 Planificación de la instalación de iManager

Page 13: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

libgcc-*.el6.i686.rpm (RHEL 7, RHEL 6 de 64 bits)

libXrender-0.9.5-1.el6.i686.rpm (RHEL 7, RHEL 6 de 64 bits)

SUSE Linux Enterprise Server (SLES) de 64 bits

Para utilizar el módulo auxiliar (plug-in) de PKI, debe instalar también el RPM siguiente en el servidor de iManager:

SLES 15 64 bits: paquete libstdc++6-32bit y net-tools-deprecated

Nota: Asegúrese de instalar el paquete net-tools deprecated antes de instalar SLES 15; de lo contrario, no se completará la instalación.

Consideraciones para instalar el servidor de iManager en una plataforma Windows

Si utiliza Microsoft Internet Information Services (IIS) o el servidor HTTP Apache para Windows, debe integrar iManager manualmente con estas infraestructuras de servidor Web. Por defecto, iManager utiliza Tomcat en servidores Windows.

Consideraciones para instalar iManager Workstation en clientes Linux

Sus clientes Linux deben tener instalados los paquetes siguientes antes de que instale iManager Workstation:

GTK2

GLIBC 2.3

libstdc++33

SUSE Linux Enterprise Desktop (SLED) 11 (32 bits)

SLED 12 (32 bits)

SLED 11 SP1 (32 bits)

openSUSE 11.x (32 bits)

openSUSE 12.x (32 bits)

openSUSE 13.2 (32 bits)

NICI, OpenSSL RPM y novell-libstdc

Consideraciones para instalar iManager Workstation en clientes Windows

Antes de instalar iManager Workstation en sus clientes Windows, NetIQ recomienda que se tengan en cuenta las siguientes consideraciones:

Para que Internet Explorer pueda utilizar un servidor proxy para la red LAN, debe seleccionar No usar servidor proxy para direcciones locales en Herramientas > Opciones de Internet > Conexiones > Configuración de LAN.

Planificación de la instalación de iManager 15

Page 14: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

Si ejecuta iManager Workstation desde una vía donde el nombre de algún directorio contiene temp o tmp, como c:\programs\temp\imanager, los módulos auxiliares (plug-ins) de iManager no se instalarán. En su lugar, ejecute iManager Workstation desde C:\imanager o un directorio que no sea temporal.

La primera vez que ejecute iManager Workstation en una estación de trabajo de Windows, utilice una cuenta que sea miembro del grupo Administradores de dicha estación.

Requisitos del sistema para el servidor de iManagerEn esta sección se especifican los requisitos mínimos para configurar el servidor que aloja iManager. Para obtener más información acerca de la versión del servidor de iManager, consulte la “Información sobre las versiones de servidor y cliente de iManager” en la página 12.

Importante: Para preparar la instalación, revise las consideraciones y los requisitos del sistema que se enumeran en las notas de la versión incluidas. Para obtener más información, consulte la página de documentación del producto.

Procesador de 64 bits de 1,4 GHz

2 GB de memoria

Espacio de disco

200 MB para Linux

500 MB para Windows

Navegador Web

Versión más reciente de Internet Explorer

Nota: iManager no es compatible con la vista de interfaz de usuario Metro de Internet Explorer 10 en Windows 7 y 8.

Versión más reciente de Google Chrome

Versión más reciente de Mozilla Firefox

Versión más reciente de Apple Safari

Servidor de aplicación

iManager instala Tomcat en servidores Windows.

iManager 3.2 proporciona Tomcat 9.0.22.

Nota

Puede integrar manualmente una infraestructura IIS o de servidor Web Apache con iManager en un servidor Windows.

No instale el paquete independiente de iManager en un servidor Tomcat que ejecute otras aplicaciones.

iManager 3.2 es compatible con los servicios de directorio de eDirectory 9.2.

Nota: iManager 3.2 solo debe instalarse con eDirectory 9.0 y posterior en el mismo servidor.

Puertos por defecto 8080, 8443 y 9009.

Uno de los sistemas operativos siguientes:

16 Planificación de la instalación de iManager

Page 15: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

En la tabla siguiente, se incluye una lista de los sistemas operativos de servidor certificados y compatibles en los que puede ejecutarse eDirectory.

Importante: Certificado significa que el sistema operativo se ha probado y es totalmente compatible. Sin embargo, si aparece un sistema operativo como Compatible, esto significa que aún no se ha probado, pero se espera que funcione.

Requisitos del sistema para iManager Workstation (versión de cliente)

En esta sección se especifican los requisitos para configurar el equipo que aloja iManager Workstation. Para obtener más información acerca de la versión del cliente de iManager, consulte la “Información sobre las versiones de servidor y cliente de iManager” en la página 12.

Importante: Para preparar la instalación, revise las consideraciones y los requisitos del sistema que se enumeran en las notas de la versión incluidas. Para obtener más información, consulte la página de documentación del producto.

Procesador de 64 bits de 1 GHz

2 GB de memoria

300 MB de espacio en disco

Servidor de aplicación

iManager instala Tomcat en servidores Windows.

iManager 3.2 proporciona Tomcat 9.0.22.

Nota: Puede integrar manualmente una infraestructura IIS o de servidor Web Apache con iManager en un servidor Windows.

Puertos por defecto 8080, 8443 y 9009.

Software Azul ZuluOpenJDK 1.8.0_222 (64 bits), incluido con iManager Workstation.

Versión del sistema operativo de servidor certificada

Sistemas operativos compatibles Notas

Windows Server 2016 y Windows Server 2019 (64 bits)

Compatible con las versiones posteriores de Service Packs

iManager se ejecuta solo en modo de 64 bits.

SUSE Linux Enterprise Server 12 SP3 y SP4 (64 bits)

Compatible con las versiones posteriores de Support Packs

iManager se ejecuta solo en modo de 64 bits.

SUSE Linux Enterprise Server 15 Compatible con las versiones posteriores de Support Packs

iManager se ejecuta solo en modo de 64 bits.

Red Hat Enterprise Linux (RHEL) Server 7.6 y 7.7 (64 bits)

Compatible con las versiones posteriores de Support Packs

iManager se ejecuta solo en modo de 64 bits.

Red Hat Enterprise Linux (RHEL) Server 8.0 (64 bits)

Compatible con las versiones posteriores de Support Packs

iManager se ejecuta solo en modo de 64 bits.

Nota: Debe establecer SELinux en el modo de inhabilitación o permisivo en RHEL 8.

Planificación de la instalación de iManager 17

Page 16: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

Uno de los sistemas operativos siguientes:

En la tabla siguiente, se incluye una lista de los sistemas operativos de servidor certificados y compatibles en los que puede ejecutarse eDirectory.

Importante: Certificado significa que el sistema operativo se ha probado y es totalmente compatible. Sin embargo, si aparece un sistema operativo como Compatible, esto significa que aún no se ha probado, pero se espera que funcione.

Nota: iManager Workstation no funciona en SLED 12 SP3, OpenSUSE 42.3 y versiones superiores. Para encontrar una solución a este problema, lance iManager mediante el comando iManager.sh y acceda a la estación de trabajo a través de otro navegador utilizando la URL: http://localhost:48080/nps.

Versión del sistema operativo de servidor certificada

Sistemas operativos compatibles Notas

Windows 7 Enterprise Edition (64 bits)

Compatible con las versiones posteriores de Service Packs

iManager se ejecuta solo en modo de 64 bits.

Windows 7 Ultimate Edition (64 bits)

Compatible con las versiones posteriores de Service Packs

iManager se ejecuta solo en modo de 64 bits.

Windows 7 Professional Edition (64 bits)

Compatible con las versiones posteriores de Support Packs

iManager se ejecuta solo en modo de 64 bits.

Windows 7 SP1 (64 bits) Compatible con las versiones posteriores de Support Packs

iManager se ejecuta solo en modo de 64 bits.

Windows 8 y 8.1 Enterprise Edition (64 bits)

Compatible con las versiones posteriores de Support Packs

iManager se ejecuta solo en modo de 64 bits.

Windows 10 (64 bits) Compatible con las versiones posteriores de Support Packs

iManager se ejecuta solo en modo de 64 bits.

OpenSUSE 13.2 (64 bits) Compatible con las versiones posteriores de Support Packs

iManager se ejecuta solo en modo de 64 bits.

SLED 12 (64 bits) Compatible con las versiones posteriores de Support Packs

iManager se ejecuta solo en modo de 64 bits.

18 Planificación de la instalación de iManager

Page 17: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

2 2Instalación del servidor de iManager y iManager Workstation

En este capítulo se describe el proceso de instalación de iManager. Para preparar la instalación, revise los requisitos previos y los requisitos del sistema en la “Requisitos previos y consideraciones para instalar iManager” en la página 13.

Para revisar el proceso de instalación completo, consulte la “Planificación de la instalación de iManager” en la página 11.

“Instalación del servidor de iManager y iManager Workstation en Linux” en la página 19

“Instalación del servidor de iManager y iManager Workstation en Windows” en la página 24

“Instalación silenciosa de iManager” en la página 28

“Instalación del parche de iManager” en la página 31

Instalación del servidor de iManager y iManager Workstation en Linux

En esta sección se indican los pasos para instalar el servidor de iManager y iManager Workstation en servidores y clientes Linux. Para preparar la instalación, revise los requisitos previos y los requisitos del sistema:

iManager: “Consideraciones para instalar el servidor de iManager en un servidor Linux” en la página 14 y “Requisitos del sistema para el servidor de iManager” en la página 16

iManager Workstation: “Consideraciones para instalar iManager Workstation en clientes Linux” en la página 15 y “Requisitos del sistema para iManager Workstation (versión de cliente)” en la página 17.

Consulte también las notas de la versión incluidas.

Instalación del servidor de iManager en Linux

El procedimiento siguiente describe cómo instalar la versión de servidor de iManager en un servidor Linux usando un asistente de instalación, ya sea en formato de interfaz gráfica de usuario o desde la consola. Para realizar una instalación silenciosa sin supervisión, consulte la “Instalación silenciosa de iManager” en la página 28.

Si el programa de configuración del servidor de iManager detecta una versión previamente instalada de iManager, podría ofrecerle la opción de detener el proceso de instalación o quitar las instalaciones existentes de iManager, JRE y Tomcat.

Cuando instala iManager, el proceso coloca los productos siguientes en el servidor:

Tomcat 9.0.22

Azul ZuluOpenJDK 1.8.0_222 (64 bits)

Instalación del servidor de iManager y iManager Workstation 19

Page 18: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

Tras una instalación correcta, el programa de configuración genera un archivo de configuración, /var/log/install.properties por defecto, con valores basados en las preguntas planteadas durante la instalación. Puede modificar este archivo para su uso en una instalación silenciosa. Para obtener más información, consulte el “Instalación silenciosa de iManager” en la página 28.

Para instalar iManager en Linux:

1 En el sitio Web de descargas de NetIQ (http://dl.netiq.com/), busque los productos de iManager, seleccione la versión de iManager que desea utilizar y, después, descárguela en un directorio del servidor. Por ejemplo, iMan_320_linux_x86_64.tgz.

2 Extraiga el archivo descargado en la carpeta de iManager:

Por ejemplo, utilice el comando siguiente:

tar -zxvf iMan_320_linux_x86_64.tgz

3 Abra una shell y vaya al directorio directorio_extraído/iManager/installs/linux.

Esta vía es relativa al directorio en el que se han copiado o extraído los archivos de iManager.

4 Introduzca uno de los comandos siguientes cuando entre como root o equivalente a "root".

Para realizar una instalación de línea de comandos (texto):

./iManagerInstallLinux.bin

Para realizar una instalación de interfaz gráfica de usuario:

./iManagerInstallLinux.bin -i gui

5 En la pantalla inicial, especifique un idioma y haga clic en Aceptar.

6 Lea la introducción y haga clic en Siguiente.

7 Acepte el acuerdo de licencia y, a continuación, haga clic en Siguiente.

8 Especifique iManager, Tomcat, JVM para los componentes que desee instalar.

Nota: Debe seleccionar esta opción únicamente. iManager no tendrá el comportamiento previsto si se selecciona una de las otras dos opciones.

9 Haga clic en Siguiente.

10 (Opcional) Para utilizar direcciones IPv6 con iManager, haga clic en Sí en la ventana Habilitar IPv6.

Puede habilitar direcciones IPv6 después de instalar iManager. Para obtener más información, consulte el “Configuración de iManager para direcciones IPv6 tras la instalación” en la página 44.

11 Haga clic en Siguiente.

12 (Opcional) Para descargar e instalar módulos auxiliares (plug-ins) como parte de la instalación, realice los pasos siguientes:

12a Especifique que desea descargar e instalar módulos auxiliares (plug-ins) y, después, haga clic en Siguiente.

12b (Condicional) Para una instalación de consola, introduzca una lista separada por comas de los números de módulos auxiliares (plug-ins) que desea descargar.

12c (Condicional) Si utiliza el asistente, seleccione las casillas de verificación de los módulos auxiliares (plug-ins) que desea descargar.

(Opcional) Para descargar los módulos auxiliares (plug-ins) de una ubicación de red diferente, especifique otra URL de red.

20 Instalación del servidor de iManager y iManager Workstation

Page 19: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

Si utiliza una URL alternativa para descargar módulos auxiliares (plug-ins), debe verificar el contenido de la URL y que el módulo auxiliar (plug-in) sea apropiado para su uso. Por defecto, el programa de instalación descarga los módulos auxiliares (plug-ins) de http://www.novell.com/products/consoles/imanager/iman_mod_desc.xml. Para obtener más información, consulte el “Información sobre la instalación de los módulos auxiliares (plug-ins) de iManager” en la página 13.

12d Haga clic en Siguiente.

12e (Condicional) Es posible que el programa de configuración muestre el mensaje siguiente:

No new or updated plug-ins found. All plug-ins are downloaded or updated or the iManager download server is unavailable.

Si esto ocurre, significa que se dan una o varias de las condiciones siguientes:

No hay módulos auxiliares (plug-ins) actualizados disponibles en el sitio de descargas.

Hay un problema con la conexión a Internet. Compruebe la conexión e inténtelo de nuevo.

La conexión con el archivo descriptor (http://www.novell.com/products/consoles/imanager/iman_mod_desc.xml) no se realizó correctamente. Esta URL hace referencia a un archivo descriptor XML de los módulos auxiliares (plug-ins) de iManager disponibles.

La instalación de iManager está detrás de un servidor proxy que no permite la conexión a la URL anterior.

12f Especifique si desea instalar los módulos auxiliares (plug-ins) desde una unidad local y, después, haga clic en Siguiente.

12g (Condicional) Para instalar módulos auxiliares (plug-ins) desde un directorio local, especifique la vía al directorio que contenga los archivos apropiados ( .npm) del módulo auxiliar (plug-in).

La vía por defecto es /ubicación extraída/iManager/installs/plugins , pero aquí puede especificar cualquier punto de montaje válido.

12h Haga clic en Siguiente.

13 Puede especificar los puertos en los que desea que Tomcat se ejecute. Asegúrese de que los puertos personalizados que menciona estén disponibles.

Los puertos por defecto son 8080 para HTTP, 8443 para HTTPS y 9009 como puerto del conector MOD_JK.

14 Haga clic en Siguiente.

15 Especifique el algoritmo de clave pública de certificado que desea que utilice el certificado TLS y haga clic en Siguiente.

Las opciones son:

RSA: el certificado utiliza un par de claves RSA de 2048 bits.

ECDSA 256: el certificado utiliza un par de claves ECDSA con curva secp256r1.

La opción RSA está seleccionada por defecto.

16 En función del certificado que haya seleccionado en el Paso 15, iManager le permite configurar los siguientes niveles de cifrado para la comunicación TLS.

RSA: Este certificado permite cuatro niveles de cifrado.

NINGUNO: admite cualquier tipo de cifrado.

BAJO: admite cifrado de 56 o 64 bits.

MEDIO: admite cifrado de 128 bits.

Instalación del servidor de iManager y iManager Workstation 21

Page 20: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

ALTO: admite cifrados de más de 128 bits.

ECDSA 256: Este certificado solo admite un nivel de cifrado.

SOLO SUITEB 128: admite cifrado de 128 bits.

Para certificados ECDSA, iManager permite solamente cifrado de Suite B.

El nivel de cifrado está definido en NINGUNO por defecto. El nivel de cifrado seleccionado se activa tras reiniciar el servidor Tomcat.

17 (Opcional) Especifique un usuario autorizado y el nombre del árbol de eDirectory apropiado que dicho usuario gestionará.

Nota

NetIQ recomienda no dejar estos valores en blanco. Si deja estos campos en blanco, iManager permite a cualquier usuario instalar los módulos auxiliares (plug-ins) y realizar cambios en los valores del servidor de iManager. Puede especificar un usuario autorizado cuando haya completado el proceso de instalación. Para obtener más información, consulte el “Especificación de un usuario autorizado para eDirectory” en la página 45.

El programa de instalación no valida las credenciales de usuario especificadas con eDirectory.

No debe introducir la dirección IP del árbol de eDirectory en el campo Nombre de árbol. De lo contrario, algunas de las funciones de iManager se verán afectadas.

18 Haga clic en Siguiente.

19 Lea la página Resumen de la preinstalación y haga clic en Siguiente.

20 Cuando finalice la instalación, haga clic en Terminado.

21 Cuando iManager se haya inicializado, haga clic en el primer enlace de la página Primeros pasos y entre a la sesión. Para obtener más información, consulte la sección “Acceso a iManager” de la Guía de administración de NetIQ iManager.

Nota: Si desea ejecutar iManager Workstation como un usuario diferente a “root” en el futuro, no ejecute iManager como usuario “root” la primera vez. Para obtener más información, consulte el “Instalación del servidor de iManager y iManager Workstation en Windows” en la página 24.

22 Utilice el comando chmod para cambiar los permisos de los siguientes archivos InstallAnywhere a 644 (lectura) a fin de evitar su modificación:

/var/opt/novell/tomcat9/webapps/nps/UninstallerData/.com.zerog.registry.xml

/var/opt/novell/tomcat9/webapps/nps/UninstallerData/Uninstall_PluginName/.com.zerog.registry.xml

No modifique el contenido de estos archivos. Si cambia el contenido, otras instalaciones que utilicen InstallAnywhere podrían verse afectadas.

22 Instalación del servidor de iManager y iManager Workstation

Page 21: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

Instalación de iManager Workstation en clientes Linux

iManager Workstation es un entorno autónomo. Puede instalar varias versiones de la misma estación de trabajo (incluyendo las versiones anteriores de Mobile iManager). Sin embargo, no debe intentar ejecutarlas al mismo tiempo. En caso de que necesite utilizar versiones diferentes, ejecute una de ellas, ciérrela y, a continuación, ejecute otra.

Cuando instala iManager, el proceso coloca los productos siguientes en el servidor:

Tomcat 9.0.22

Azul ZuluOpenJDK 1.8.0_222 (64 bits)

Nota: iManager Workstation no se puede ejecutar desde vías que incluyan espacios. Por ejemplo, products/iManager Workstation/working.

Para instalar iManager Workstation en clientes Linux:

1 En el sitio Web de descargas de NetIQ (http://www.dl.netiq.com/), busque los productos de iManager, seleccione iManager 3.2 y, a continuación, descargue iMan_320_workstation_linux_x86_64.tar.bz2 en un directorio del servidor.

2 Utilice el comando siguiente para extraer el archivo:

tar -xjvf iMan_320_workstation_linux_x86_64.tar.bz2

La extracción crea una carpeta imanager en la misma carpeta en la que se encuentra el archivo tar.bz2 de iManager Workstation.

3 Para instalar o actualizar el software Novell International Cryptography Infrastructure (NICI), entre a la sesión como usuario root o equivalente, ya que los paquetes de NICI necesarios se utilizan en todo el sistema.

NetIQ requiere que se instale NICI de 64 bits.

4 Para instalar NICI, introduzca los comandos siguientes en la carpeta preinstalls:

rpm -Uvh nici*.rpm

En equipos de escritorio en los que no se haya instalado NICI, utilice el comando indicado anteriormente para instalar NICI. En equipos de escritorio en los que ya se haya instalado NICI, utilice el comando indicado anteriormente para actualizar NICI.

5 Para instalar el archivo rpm de OpenSSL, introduzca el siguiente comando desde la carpeta preinstalls:

rpm -Uvh netiq-openssl*.rpm

6 (Condicional) Si desea ejecutar iManager Workstation como un usuario diferente a “root” en el futuro, no ejecute iManager como usuario “root” la primera vez. Desplácese hasta el directorio imanager/bin y ejecute el guión de inicio de iManager Workstation.

./iManager.sh

7 En la ventana de entrada de iManager, especifique un nombre de usuario, una contraseña y un árbol de eDirectory.

Para obtener más información sobre cómo acceder a iManager, consulte la sección “Acceso a iManager” en la Guía de administración de NetIQ iManager.

8 (Opcional) Para habilitar las direcciones IPv6, realice los pasos siguientes:

1. Abra el archivo Directorio_instalación_usuario/Tomcat/conf/catalina.properties.

2. Defina las siguientes entradas de configuración en el archivo catalina.properties:

Instalación del servidor de iManager y iManager Workstation 23

Page 22: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

java.net.preferIPv4Stack=false

java.net.preferIPv4Addresses=true

3. Reiniciar iManager.

Instalación del servidor de iManager y iManager Workstation en Windows

En esta sección se indican los pasos para instalar el servidor de iManager y iManager Workstation en servidores y clientes Windows. Para preparar la instalación, revise los requisitos previos y los requisitos del sistema:

Servidor de iManager: “Consideraciones para instalar el servidor de iManager en una plataforma Windows” en la página 15.

iManager Workstation: “Consideraciones para instalar iManager Workstation en clientes Windows” en la página 15.

Consulte también las notas de la versión incluidas.

Instalación del servidor de iManager en Windows

El procedimiento siguiente describe cómo instalar la versión de servidor de iManager en un servidor Windows usando un asistente de instalación. Para realizar una instalación silenciosa sin supervisión, consulte la “Instalación silenciosa de iManager” en la página 28.

Si el programa de configuración del servidor de iManager detecta una versión previamente instalada de iManager, podría ofrecerle la opción de detener el proceso de instalación o quitar las instalaciones existentes de iManager, JRE y Tomcat. Cuando el programa de configuración elimina la versión previamente instalada de iManager, realiza la copia de seguridad de la estructura de directorios en el antiguo directorio TOMCAT_HOME para conservar el contenido personalizado creado anteriormente.

Para obtener información acerca de cómo ejecutar el servidor de iManager en el mismo equipo que NetIQ eDirectory, consulte la sección “Ejecución de eDirectory y iManager en el mismo equipo (solo Windows)” de la Guía de administración de NetIQ iManager.

Cuando instala el servidor de iManager, el proceso coloca los productos siguientes en el servidor:

Tomcat 9.0.22

Azul ZuluOpenJDK 1.8.0_222 (64 bits)

Para instalar el servidor de iManager en Windows:

1 Entre como usuario con privilegios de administrador en el equipo donde desea instalar iManager.

2 En el sitio Web de descargas de NetIQ, busque los productos de iManager, seleccione iManager 3.2 y, a continuación, descargue iMan_320_win_x86_64.zip en un directorio del servidor.

3 Extraiga el archivo en la carpeta de iManager.

4 Ejecute iManagerInstall.exe (directorio_extraído\iManager\installs\win).

5 (Opcional) Para ver la salida de depuración del programa de instalación, pulse la tecla Ctrl inmediatamente después de lanzar el programa de instalación y no la suelte hasta que aparezca una ventana de la consola. Para obtener más información sobre la depuración, consulte la sección “Resolución de problemas” de la Guía de administración de NetIQ iManager.

24 Instalación del servidor de iManager y iManager Workstation

Page 23: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

6 En la ventana de bienvenida de iManager, seleccione un idioma y, a continuación, haga clic en Aceptar.

7 En la ventana Introducción, haga clic en Siguiente.

8 Acepte el acuerdo de licencia y, a continuación, haga clic en Siguiente.

9 (Condicional) Si su servidor ya tiene una versión de JVM o Tomcat u otros componentes auxiliares que se instalan con iManager, en la ventana Resumen de detecciones, realice los pasos siguientes:

9a En Instale los siguientes componentes, verifique que las versiones especificadas para los componentes coinciden con las que desea instalar.

9b (Opcional) Si el programa de configuración no especifica las versiones que desea instalar, busque los componentes adecuados en la carpeta de instalación.

10 Haga clic en Siguiente.

11 En la ventana Obtener entrada de PUERTO, especifique los números de puerto donde debe ejecutarse el servidor Tomcat y, a continuación, haga clic en Siguiente.

Por defecto, los valores de los puertos HTTP y SSL son 8080 y 8443 respectivamente. Sin embargo, si hay otro servicio o servidor Tomcat que utilice los puertos por defecto, puede especificar puertos diferentes en los que desea que se ejecute Tomcat. Asegúrese de que los puertos personalizados que menciona estén disponibles.

12 (Opcional) Para utilizar direcciones IPv6 con iManager, haga clic en Sí en la ventana Habilitar IPv6.

Puede habilitar direcciones IPv6 después de instalar iManager. Para obtener más información, consulte el “Configuración de iManager para direcciones IPv6 tras la instalación” en la página 44.

13 Haga clic en Siguiente.

14 En la ventana Elegir carpeta de instalación, especifique la carpeta donde desea almacenar los archivos de instalación y, a continuación, haga clic en Siguiente.

La ubicación de instalación por defecto es C:\Archivos de programa\Novell.

15 (Opcional) Para descargar e instalar módulos auxiliares (plug-ins) como parte de la instalación, realice los pasos siguientes:

15a En la ventana Seleccionar los módulos auxiliares que se van a descargar e instalar, seleccione los módulos auxiliares (plug-ins) que desee.

15b (Opcional) Para descargar los módulos auxiliares (plug-ins) de una ubicación de red diferente, especifique otra URL de red.

Si utiliza una URL alternativa para descargar módulos auxiliares (plug-ins), debe verificar el contenido de la URL y que el módulo auxiliar (plug-in) sea apropiado para su uso. Por defecto, el programa de instalación descarga los módulos auxiliares (plug-ins) de http://www.novell.com/products/consoles/imanager/iman_mod_desc.xml. Para obtener más información, consulte el “Información sobre la instalación de los módulos auxiliares (plug-ins) de iManager” en la página 13.

15c Haga clic en Siguiente.

15d (Condicional) Es posible que el programa de configuración muestre el mensaje siguiente:

No new or updated plug-ins found. All plug-ins are downloaded or updated or the iManager download server is unavailable.

Si ve este error, significa que se dan una o varias de las condiciones siguientes:

No hay módulos auxiliares (plug-ins) actualizados disponibles en el sitio de descargas.

Instalación del servidor de iManager y iManager Workstation 25

Page 24: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

Hay un problema con la conexión a Internet. Compruebe la conexión e inténtelo de nuevo.

La conexión con el archivo descriptor (http://www.novell.com/products/consoles/imanager/iman_mod_desc.xml) no se realizó correctamente. Esta URL hace referencia a un archivo descriptor XML de los módulos auxiliares (plug-ins) de iManager disponibles.

La instalación de iManager está detrás de un servidor proxy que no permite la conexión a la URL anterior.

15e (Opcional) Para instalar módulos auxiliares (plug-ins) desde un directorio local, en la ventana Seleccionar los módulos auxiliares, especifique la vía del directorio que contiene los archivos de módulos auxiliares (plug-ins) .npm correspondientes.

Este paso le permite instalar los módulos auxiliares (plug-ins) previamente descargados o personalizados. La vía por defecto es /ubicación extraída/iManager/installs/plugins. No obstante, puede especificar cualquier vía válida.

15f Haga clic en Siguiente.

16 Especifique el algoritmo de clave pública de certificado que desea que utilice el certificado TLS y haga clic en Siguiente.

Puede seleccionar una de estas opciones:

RSA: el certificado utiliza un par de claves RSA de 2048 bits.

ECDSA 256: el certificado utiliza un par de claves ECDSA con curva secp256r1.

La opción por defecto es RSA.

17 En función del certificado que haya seleccionado en el paso 15, iManager le permite configurar los siguientes niveles de cifrado para la comunicación TLS.

RSA: Este certificado permite cuatro niveles de cifrado.

NINGUNO: admite cualquier tipo de cifrado.

BAJO: admite cifrado de 56 o 64 bits.

MEDIO: admite cifrado de 128 bits.

ALTO: admite cifrados de más de 128 bits.

ECDSA 256: Este certificado admite un nivel de cifrado.

SOLO SUITEB 128: admite cifrado de 128 bits.

Para certificados ECDSA, iManager permite solamente cifrado de Suite B.

El nivel de cifrado está definido en NINGUNO por defecto. El nivel de cifrado seleccionado se activa tras reiniciar el servidor Tomcat.

18 (Opcional) En la ventana Obtener nombres de usuario y de árbol, especifique un usuario autorizado y el nombre del árbol de eDirectory que gestionará dicho usuario.

Nota

Si eDirectory utiliza un puerto diferente al puerto por defecto (524), puede especificar la dirección IP o el nombre DNS del servidor de eDirectory y el número de puerto. No utilice localhost. Por ejemplo, para especificar una dirección IPv6, escriba https://[2001:db8::6]:1080/nps/servlet/webacc?taskId=fw.Startup&forceMaster=true.

26 Instalación del servidor de iManager y iManager Workstation

Page 25: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

NetIQ recomienda no dejar estos valores en blanco. Si deja estos campos en blanco, iManager permite a cualquier usuario instalar los módulos auxiliares (plug-ins) y realizar cambios en los valores del servidor de iManager. Puede especificar un usuario autorizado cuando haya completado el proceso de instalación. Para obtener más información, consulte el “Especificación de un usuario autorizado para eDirectory” en la página 45.

El programa de instalación no valida las credenciales de usuario especificadas con eDirectory.

19 Haga clic en Siguiente.

20 Lea la página Resumen de la preinstalación y haga clic en Instalar.

21 Cuando finaliza la instalación, la ventana Instalación finalizada muestra los mensajes correspondientes acerca del éxito del proceso.

Nota: A veces es posible que la ventana Instalación finalizada muestre el siguiente mensaje de error:

The installation of iManager version is complete, but some errors occurred during the install.Please see the installation log Log file path for details. Press "Done" to quit the installer.

22 (Condicional) Si el programa de instalación muestra el mensaje de error que se indica en el Paso 21, realice estos pasos:

22a Anote la vía al archivo de registro que muestre el mensaje de error.

22b En la ventana Instalación finalizada, haga clic en Terminado.

22c Abra el archivo de registro.

22d (Condicional) Si encuentra el siguiente error en el archivo de registro, puede ignorar el mensaje de error. La instalación se realizó correctamente e iManager funciona adecuadamente.

Custom Action: com.novell.application.iManager.install.InstallDLLs Status: ERROR Additional Notes: ERROR - class com.novell.application.iManager.install.InstallDLLs NonfatalInstallException C:\WINDOWS\system32\msvcr71.dll (The process cannot access the file because it is being used by another process)

22e (Condicional) Si el archivo de registro no contiene el error especificado en el Paso 22d, NetIQ recomienda que se repita la instalación.

23 Haga clic en Listo.

24 Cuando iManager se haya inicializado, haga clic en el primer enlace de la página Primeros pasos y entre a la sesión. Para obtener más información, consulte la sección “Acceso a iManager” de la Guía de administración de NetIQ iManager.

Instalación de iManager Workstation en Windows

iManager Workstation es un entorno autónomo. Puede instalar varias versiones de la misma estación de trabajo (incluyendo las versiones anteriores de Mobile iManager). Sin embargo, no debe intentar ejecutarlas al mismo tiempo. En caso de que necesite utilizar versiones diferentes, ejecute una de ellas, ciérrela y, a continuación, ejecute otra.

Instalación del servidor de iManager y iManager Workstation 27

Page 26: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

Nota: iManager Workstation no se puede ejecutar desde vías que incluyan espacios. Por ejemplo, C:\NetIQ\iManager Workstation\working.

Cuando instala iManager Workstation, el proceso coloca los productos siguientes en el equipo:

Tomcat 9.0.22

Azul ZuluOpenJDK 1.8.0_222 (64 bits)

Para instalar iManager Workstation en Windows:

1 En el sitio Web de descargas de NetIQ (http://www.dl.netiq.com/), busque los productos de iManager, seleccione la versión de iManager y, a continuación, descargue el archivo. Por ejemplo, iMan_320_workstation_win.zip.

2 Extraiga el archivo iMan_320_workstation_win.zip a una carpeta.

3 En la carpeta imanager\bin, ejecute el archivo iManager.bat.

Nota: El paso anterior instala NICI de 64 bits y Microsoft Visual C++ 2012 Redistributable Package. Si tiene instalada una versión anterior de NICI, se le solicitará que actualice NICI a la versión más reciente.

4 En la ventana de entrada de iManager, especifique las credenciales para un usuario autorizado y el árbol de eDirectory que gestiona dicho usuario.

Para obtener más información sobre cómo acceder a iManager, consulte la sección “Acceso a iManager” en la Guía de administración de NetIQ iManager.

5 (Opcional) Para habilitar las direcciones IPv6, realice los pasos siguientes:

1. Abra el archivo Directorio_instalación_usuario/Tomcat/conf/catalina.properties.

2. Defina las siguientes entradas de configuración en el archivo catalina.properties:

java.net.preferIPv4Stack=false

java.net.preferIPv4Addresses=true

3. Reinicie el servicio Tomcat.

Instalación silenciosa de iManagerLas instalaciones silenciosas (no interactivas) no muestran ninguna interfaz de usuario ni realizan ninguna pregunta al usuario. En su lugar, InstallAnywhere utiliza la información de un archivo install.properties por defecto. Puede ejecutar la instalación silenciosa con el archivo por defecto o editar el archivo para personalizar el proceso de instalación.

Para preparar la instalación, revise los requisitos previos y los requisitos del sistema:

Servidor de iManager: “Consideraciones para instalar el servidor de iManager en un servidor Linux” en la página 14.

iManager Workstation: “Consideraciones para instalar iManager Workstation en clientes Linux” en la página 15.

Consulte también las notas de la versión incluidas.

28 Instalación del servidor de iManager y iManager Workstation

Page 27: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

Puede realizar una instalación silenciosa estándar en un servidor Linux o Windows utilizando los valores de instalación por defecto, o bien personalizar el proceso de instalación y después seguir estos pasos para ejecutar la instalación silenciosa:

1 Abra una ventana de la consola y vaya al directorio que contiene el archivo iManager que ha descargado.

2 En la línea de comandos, escriba uno de los siguientes:

Para Linux:

./iManagerInstallLinux.bin -i silent

Para Windows:

iManagerInstall.exe -i silent

Edición del archivo de propiedades para una instalación silenciosa personalizada

Para tener más control sobre los módulos que se instalan, puede personalizar el proceso de instalación silenciosa.

1 Abra el archivo install.properties, que se encuentra por defecto en el mismo directorio que contiene el archivo ejecutable del programa de instalación.

Nota: Si antes instaló la versión actual de iManager en un servidor, puede utilizar el archivo installer.properties que generó el programa de configuración. El archivo, situado por defecto en el directorio /var/log, contiene los valores especificados durante la instalación.

2 En el archivo de propiedades, añada los parámetros y valores siguientes:

$PLUGIN_INSTALL MODE$

Especifica la propiedad que controla si los módulos auxiliares (plug-ins) están instalados. Añada uno de los valores siguientes:

DISK: (por defecto) ordena al programa de configuración que instale los módulos auxiliares (plug-ins) desde el disco local.

NET: ordena al programa de configuración que instale los módulos auxiliares (plug-ins) desde la red.

BOTH: ordena al programa de configuración que instale los módulos auxiliares (plug-ins) desde el disco y desde la red.

SKIP: no instala los módulos auxiliares (plug-ins).

$PLUGIN_DIR$

Especifica una vía alternativa a los módulos auxiliares (plug-ins) situados en el disco local. La vía por defecto es directorio_raíz_instalación/iManager/installs/vía_plataforma/plugin.

El programa de instalación instala todos los módulos en el directorio del módulo auxiliar (plug-in), salvo los subdirectorios.

$PLUGIN_INSTALL_URL$

Especifica la URL de la red donde el programa de instalación puede descargar los módulos auxiliares (plug-ins), por defecto, http://www.novell.com/products/consoles/imanager/iman_mod_desc.xml. Si especifica una URL alternativa, debe verificar el contenido de la URL y que el módulo auxiliar (plug-in) sea apropiado para su uso. Para obtener más información, consulte el “Información sobre la instalación de los módulos auxiliares (plug-ins) de iManager” en la página 13.

Instalación del servidor de iManager y iManager Workstation 29

Page 28: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

$LAUNCH_BROWSER$

Especifica si el programa de instalación lanza el archivo gettingstarted.html cuando finaliza el proceso de instalación.

$USER_INSTALL_DIR$

Especifica la vía donde desea que se instale iManager.

USER_INPUT_ENABLE_IPV6

Especifica si se habilita iManager para que utilice direcciones IPv6. Por defecto, el programa de instalación define este valor en sí.

USER_INPUT_CERTIFICATE_TYPE

Especifica si se debe utilizar el certificado RSA o Suite B en función del requisito de seguridad.

Si selecciona RSA, añada uno de los valores siguientes:

NINGUNO

BAJO

MEDIO

ALTO

Si selecciona ECDSA 256, añada el valor siguiente:

SOLO SUITEB 128

Para certificados ECDSA, iManager permite solamente cifrado de Suite B.

El valor por defecto de esta opción es NINGUNO.

3 Para cada módulo auxiliar (plug-in) que desee descargar e instalar, especifique el ID de módulo y la versión del archivo MANIFEST.MF, situado en la carpeta META-INF/ de archivos .npm del módulo auxiliar (plug-in). Por ejemplo:

$PLUGIN_MODULE_ID_1$=eDirectoryBackupAndRestore

$PLUGIN_VERSION_1$=2.7.20050517

$PLUGIN_MODULE_ID_2$=ldap

$PLUGIN_VERSION_2$=2.7.20050517

Nota

Si no se define ningún módulo, el programa instala los módulos más comunes, etiquetados como “seleccionados” en los archivos iman_mod_desc.xml del sitio Web de descargas.

Si no define la versión de un módulo, el programa de configuración instala cualquier módulo que coincida con el nombre de .npm.

30 Instalación del servidor de iManager y iManager Workstation

Page 29: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

Ejecución de una instalación silenciosa para iManager

Puede instalar iManager de forma silenciosa en un servidor Linux o Windows utilizando los valores por defecto del archivo install.properties, situado por defecto en el mismo directorio que contiene el archivo ejecutable del programa de instalación.

1 En una ventana de la consola, vaya al directorio donde descargó el archivo install.properties.

2 En la línea de comandos, escriba uno de los siguientes comandos:

Linux:./iManagerInstallLinux.bin -i silent

Windows: iManagerInstall.exe -i silent

Instalación del parche de iManagerPara preparar la instalación, revise los requisitos previos y los requisitos del sistema:

Servidor de iManager: “Consideraciones para instalar el servidor de iManager en un servidor Linux” en la página 14.

iManager Workstation: “Consideraciones para instalar iManager Workstation en clientes Linux” en la página 15.

Consulte también las notas de la versión incluidas.

Puede realizar una instalación silenciosa estándar en un servidor Linux o Windows utilizando los valores de instalación por defecto, o bien personalizar el proceso de instalación y después seguir estos pasos para ejecutar la instalación silenciosa:

1 Abra una ventana de la consola y vaya al directorio que contiene el archivo de parche de iManager que ha descargado.

2 En la línea de comandos, escriba uno de los siguientes:

Para Linux:

En modo silencioso:

./patchInstall.bin -i silent

En el modo de consola:

./patchInstall.bin.bin

En el modo de GUI:

./patchInstall.bin -i GUI

Para Windows:

En modo silencioso:

\>patchInstall.exe -i silent

En el modo de GUI: en Windows, el instalador de parches siempre se ejecuta por defecto en modo de GUI.

Instalación FORZOSA del parche de iManager en modo silencioso

Para realizar una instalación FORZOSA del parche de iManager, realice los siguientes pasos:

Instalación del servidor de iManager y iManager Workstation 31

Page 30: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

Nota: La instalación FORZOSA del parche de iManager se realiza solo en modo silencioso tanto en Linux como en Windows.

1 Quite la marca de comentario de FORCE_INSTALL_MODE=true del archivo install.properties.

2 En la línea de comandos, escriba uno de los siguientes:

Para Linux:

./patchInstall.bin.bin -i silent -f vía_al_archivo_de_propiedades

Para Windows:

\>patchInstall.bin.exe -i silent -f vía_al_archivo_de_propiedades

32 Instalación del servidor de iManager y iManager Workstation

Page 31: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

3 3Distribución de iManager mediante el contenedor de Docker

En este capítulo, se describe cómo distribuir iManager mediante el contenedor de Docker.

“¿Por qué usar Docker?” en la página 33

“Planificación de la distribución de iManager mediante el contenedor de Docker” en la página 33

“Distribución del contenedor de iManager” en la página 34

“Tareas posteriores a la instalación” en la página 38

“Gestión del almacenamiento de datos de iManager” en la página 39

“Actualización de iManager mediante el contenedor de Docker” en la página 39

¿Por qué usar Docker?Docker es la tecnología de contenedor de aplicaciones más habitual. Se trata de una plataforma diseñada para simplificar la creación, la distribución y la ejecución de aplicaciones mediante contenedores. Los contenedores encapsulan una aplicación con su propio sistema operativo y el resto de dependencias, como bibliotecas y paquetes. La distribución de iManager mediante los contenedores de Docker ofrece las siguientes ventajas:

Alto nivel de portabilidad: todas las aplicaciones que se ejecutan en contenedores pueden instalarse fácilmente en cualquier sistema operativo compatible y plataforma de hardware compatibles con Docker.

Fácil de distribuir: los contenedores permiten que las aplicaciones se distribuyan, se actualicen o incluso se amplíen de forma más rápida mediante herramientas de orquestación.

Coherencia: No habrá ningún efecto en la funcionalidad de eDirectory, independientemente del lugar en el que se distribuyan los contenedores.

Para obtener más información sobre Docker y sus componentes, consulte Docker Overview ("Descripción general de Docker").

Planificación de la distribución de iManager mediante el contenedor de Docker

En este capítulo, se describen los requisitos del sistema y los requisitos previos para distribuir iManager como un contenedor de Docker.

Requisitos del sistema

Requisitos de plataforma

La versión 18.06 de Docker Community Edition y superior es suficiente para distribuir el contenedor de Docker de eDirectory.

Distribución de iManager mediante el contenedor de Docker 33

Page 32: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

overlay2 es el controlador de almacenamiento recomendado para Docker. BTRFS no es un sistema de archivos compatible del host en el que se puede instalar Docker.

Kernel de Linux, versión 3.10 o superior.

Requisitos de hardware

Es necesario disponer de un mínimo de 4 GB de RAM y 30 GB de espacio en el disco duro en el equipo host de Docker.

Nota: Los requisitos de memoria, CPU y disco duro varían según el tipo de distribución y el número de contenedores que se distribuirán. Proporcione siempre más recursos de los necesarios actualmente para hacer frente a una futura posible ampliación.

Requisitos previos

Docker debe estar instalado. Para obtener más información sobre las plataformas compatibles, consulte la documentación de Docker.

El daemon de Docker debe estar activo y en ejecución.

El paquete tarball de la imagen de Docker de iManager debe descargarse en el sitio web de descarga de NetIQ.

CLI de Docker

La descripción de diversos comandos utilizados en la CLI de Docker está disponible aquí.

Distribución del contenedor de iManagerLa imagen base del sistema operativo de la imagen de Docker de eDirectory es openSUSE Leap 15.1. El archivo tar de la imagen de iManager debe descargarse en el equipo host de Docker y la imagen debe cargarse en el registro local de Docker mediante los siguientes comandos:

# tar xf iManager_320.tar.gz # docker load --input iman320.tar

El comando anterior cargará una imagen de Docker denominada imanager:3.2.0.

Antes de distribuir iManager, debe tener en cuenta las siguientes recomendaciones:

Los contenedores de Docker no presentan ninguna restricción de recursos por defecto. Esto brinda a todos los contenedores acceso a todos los recursos de CPU y memoria proporcionados por el kernel del host. También debe asegurarse de que un único contenedor en ejecución no consuma más recursos y prive de ellos a otros contenedores en ejecución. Para ello, establezca límites en cuanto a la cantidad de recursos que puede utilizar un contenedor.

El contenedor de Docker debe garantizar que se haya aplicado un límite rígido para la memoria utilizada por el contenedor mediante el uso del indicador --memory del comando de ejecución de Docker.

34 Distribución de iManager mediante el contenedor de Docker

Page 33: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

El contenedor de Docker debe garantizar que se haya aplicado un límite a la cantidad de CPU utilizada por un contenedor en ejecución mediante el uso del indicador --cpuset-cpus del comando de ejecución de Docker.

--pids-limit debería establecerse en 300 para restringir los subprocesos del kernel generados en el contenedor en cualquier momento específico. Esto impide los ataques de DoS.

Debe establecer la directiva de reinicio del contenedor en caso de error en 5 mediante el indicador --restart del comando de ejecución de Docker.

Los contenedores de Docker suelen tener una lista por defecto de funciones de Linux habilitadas. Debe asegurarse de que solo estén habilitadas las siguientes funciones para el contenedor de iManager y eliminar las demás:

AUDIT_WRITE

CHOWN

DAC_OVERRIDE

SETGID

SETUID

FOWNER

SYS_PTRACE (solo si se usan utilidades que empleen ptrace de Linux, como gdb)

Para obtener más información acerca de cómo añadir o eliminar funciones, consulte Runtime privilege and Linux capabilities ("Privilegio de tiempo de ejecución y funciones de Linux").

Configuración de iManager mediante el uso de un archivo de entorno

El archivo iManager.env se encuentra en /etc/opt/novell/iManager/conf, dentro del contenedor de iManager. A continuación, se muestra un archivo de configuración de ejemplo con valores por defecto para los parámetros:

# Certificate Public Key Algorithm# Allowed Values: RSA, ECDSA256, ECDSA384CERTIFICATE_ALGORITHM=RSA# Cipher Suite# Allowed Values:# For RSA - NONE, LOW, MEDIUM HIGH# For ECDSA256 - SUITEB128ONLY# For ECDSA384 - SUITEB128, SUITEB192CIPHER_SUITE=NONE# Tomcat Server HTTP PortTOMCAT_HTTP_PORT=8080# Tomcat Server SSL PortTOMCAT_SSL_PORT=8443# iManager Authorized User (admin_name.container_name.tree_name)AUTHORIZED_USER=

Para iniciar un contenedor de iManager con valores que no sean por defecto para cualquiera de los parámetros anteriores, debe crear el archivo iManager.env en el sistema de archivos del host de Docker y montarlo en la ruta /etc/opt/novell/iManager/conf, dentro del contenedor de iManager, mediante la opción --volume. Por ejemplo:

docker run --name=iMan320 --volume /path/to/iManager.env:/etc/opt/novell/iManager/conf/iManager.env imanager:3.2.0

Distribución de iManager mediante el contenedor de Docker 35

Page 34: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

Se pueden modificar los parámetros después de iniciar el contenedor. Para ello, edite el archivo /path/to/iManager.env y reinicie el contenedor. Para cambiar la configuración de un contenedor en ejecución, realice los siguientes pasos:

Modifique el archivo /path/to/iManager.env.

Reinicie el contenedor mediante docker restart iMan320.

El contenedor de Docker de iManager admite controladores de red de superposición y host para la distribución en un entorno de Docker con varios hosts:

“Distribución del contenedor de iManager en una red de host” en la página 36

“Distribución del contenedor de iManager en una red de superposición definida por el usuario” en la página 37

Distribución del contenedor de iManager en una red de host

Los contenedores de iManager se pueden configurar mediante el controlador de red de host para acceder a los servidores de eDirectory distribuidos en la red. Para obtener más información sobre las redes de Docker, consulte Configure Networking ("Configurar redes").

En el siguiente ejemplo, se muestra cómo configurar el contenedor de iManager mediante el controlador de red de host:

docker run -it --name=iMan320 --net=host --restart on-failure:5 --memory="1000M" --cpuset-cpus="2" --volume iManager-volume:/config --volume /path/to/iManager.env:/etc/opt/novell/iManager/conf/iManager.env imanager:3.2.0

Nota

El indicador --net=host se utiliza para distribuir el contenedor mediante el controlador de red de host.

iManager-volume debe crearse antes de distribuir iManager en la red de host. Para obtener más información, consulte “Gestión del almacenamiento de datos de iManager” en la página 39.

Figura 3-1 Distribución del contenedor de iManager en una red de host

36 Distribución de iManager mediante el contenedor de Docker

Page 35: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

Distribución del contenedor de iManager en una red de superposición definida por el usuario

Se puede utilizar una red de superposición definida por el usuario para crear una red distribuida de contenedores de eDirectory que se ejecuten en varios hosts de daemon de Docker. Para gestionar todos estos servidores de eDirectory, se puede utilizar un contenedor de iManager que se distribuya en esta red de superposición. La red de superposición definida por el usuario se puede distribuir tanto en Linux como en Windows. Asegúrese de que el host de Docker de iManager forme parte del mismo swarm de Docker que los hosts del Docker de eDirectory. Para obtener más información sobre cómo distribuir contenedores en una red de superposición, consulte Use Overlay Networks ("Utilizar redes de superposición").

Antes de distribuir el contenedor de iManager en una red de superposición definida por el usuario, debe tener en cuenta las siguientes recomendaciones:

Los contenedores de eDirectory y el contenedor de iManager deben distribuirse en la misma red de superposición.

Debe publicar los puertos de contenedor cuando se acceda a ellos desde fuera de la red de superposición de Docker. Docker publica por defecto los puertos de contenedor en 0.0.0.0, que es la dirección IP comodín. De esta forma, se buscará cualquier puerto entrante posible en el equipo host. Se deben configurar los contenedores de Docker para que publiquen puertos en una interfaz específica del equipo host mediante la siguiente opción de ejecución de Docker:

--publish <Host_IP Address>:host_port:container_port

En el siguiente ejemplo, se muestra cómo configurar el contenedor de iManager en la red de superposición definida por el usuario:

docker run -it --name=iManager320 --net=eDir-overlay-nw --restart on-failure:5 --memory="1000M" --cpuset-cpus="2" --volume iManager-volume:/config --volume /path/to/iManager.env:/etc/opt/novell/iManager/conf/iManager.env --publish 443:8443 imanager:3.2.0

Nota: eDir-overlay-nw es el nombre de la red de superposición del swarm de Docker en el que se distribuyen los contenedores de eDirectory. Para obtener más información acerca de cómo configurar una red de superposición en el swarm de Docker, consulte "Use Overlay Networks" ("Utilizar redes de superposición").

Distribución de iManager mediante el contenedor de Docker 37

Page 36: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

Figura 3-2 Distribución del contenedor de iManager en una red de superposición definida por el usuario

Tareas posteriores a la instalaciónRealice las siguientes tareas después de distribuir el contenedor de iManager:

Instalación de los módulos auxiliares (plug-ins) de iManager

Para instalar los módulos auxiliares (plug-ins), lleve a cabo los pasos siguientes:

1 Entre a iManager.

2 Vaya a Configurar > Instalación de módulos auxiliares (plug-in).

3 Importe los módulos auxiliares (plug-ins) e instálelos.

4 Reinicie el contenedor de iManager mediante docker restart iMan320

Nota: Al reiniciar iManager, se reiniciará Tomcat y se rellenarán los módulos auxiliares (plug-ins) dentro de iManager-volume.

Sustitución de los certificados autofirmados temporales

Después de distribuir el contenedor de iManager, debe sustituir los certificados autofirmados temporales de iManager. Para obtener más información, consulte “Reemplazo de los certificados autofirmados temporales para iManager” en la página 41.

38 Distribución de iManager mediante el contenedor de Docker

Page 37: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

Gestión del almacenamiento de datos de iManagerEl volumen de Docker es el mecanismo preferido para almacenar de forma permanente la configuración y los datos de iManager. Para obtener más información sobre el almacenamiento permanente, consulte Manage data in Docker ("Gestionar datos en Docker").

Los datos de la aplicación de iManager que requieran almacenamiento permanente se incluirán en el directorio /config del contenedor durante el inicio. Se debe montar un volumen de Docker en la ruta /config del contenedor de iManager para almacenar de forma permanente los datos del sistema de archivos del host de Docker fuera del contenedor. Incluso aunque se detenga o se elimine un contenedor por motivos administrativos, se conservarán los datos de la aplicación incluidos en el volumen.

Este procedimiento resulta útil para conservar la configuración y los datos anteriores durante una actualización del contenedor de iManager. Para obtener información sobre la actualización del contenedor de iManager, consulte “Actualización de iManager mediante el contenedor de Docker” en la página 39.

En el siguiente ejemplo, se muestra cómo crear un volumen de Docker denominado iManager-volume:

docker volume create iManager-volume

El siguiente comando muestra cómo iniciar un contenedor de iManager con un volumen conectado a él para fines de almacenamiento:

docker run -it --name=iMan320 --net=host --restart on-failure:5 --memory="1000M" --cpuset-cpus="2" --volume iManager-volume:/config --volume /path/to/iManager.env:/etc/opt/novell/iManager/conf/iManager.env imanager:3.2.0

En el comando anterior, iManager-volume es el volumen de Docker que se ha creado y montado en la ubicación /config del contenedor de iManager.

Nota: Una vez configurado el contenedor de iManager, debe reiniciarlo mediante el comando docker restart iMan320 antes de utilizar iManager.

El directorio de paquetes de /config conservará los archivos npm de los módulos auxiliares (plug-ins). Al actualizar el contenedor, si el volumen anterior está conectado al contenedor, se volverán a instalar los módulos auxiliares (plug-ins) anteriores desde el volumen.

Actualización de iManager mediante el contenedor de Docker

Si hay disponible una nueva versión de la imagen de iManager (por ejemplo, imanager:3.2.1), puede realizar un procedimiento de actualización para distribuir el contenedor con la versión más reciente de iManager. Antes de llevar a cabo una actualización, asegúrese de almacenar de forma permanente todos los datos necesarios de la aplicación en los volúmenes de Docker. Realice los siguientes pasos para actualizar iManager mediante el contenedor de Docker:

1 Detenga y elimine el contenedor de iManager en ejecución. Como los contenedores en ejecución no pueden utilizar la nueva imagen, deben detenerse y eliminarse antes de realizar una actualización.

2 Inicie un contenedor nuevo mediante la nueva imagen de iManager y los datos de la aplicación del contenedor anterior almacenados en los volúmenes de Docker:

Distribución de iManager mediante el contenedor de Docker 39

Page 38: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

En el siguiente ejemplo, se muestra cómo iniciar un contenedor de iManager con el volumen del contenedor anterior:

docker run -it --name=iMan321 --net=host --restart on-failure:5 --memory="1000M" --cpuset-cpus="2" --volume iManager-volume:/config --volume /path/to/iManager.env:/etc/opt/novell/iManager/conf/iManager.env imanager:3.2.1

40 Distribución de iManager mediante el contenedor de Docker

Page 39: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

4 4Tareas posteriores a la instalación para iManager

Después de instalar iManager, puede modificar los ajustes de configuración para, por ejemplo, habilitar el direccionamiento IPv6 o cambiar el usuario autorizado para un árbol de eDirectory. NetIQ también recomienda reemplazar los certificados autofirmados que crea el proceso de instalación.

“Reemplazo de los certificados autofirmados temporales para iManager” en la página 41

“Configuración de iManager para direcciones IPv6 tras la instalación” en la página 44

“Especificación de un usuario autorizado para eDirectory” en la página 45

Reemplazo de los certificados autofirmados temporales para iManager

Las instalaciones de iManager independientes incluyen un certificado temporal, autofirmado para que Tomcat lo utilice. Tiene una fecha de caducidad de un año. NetIQ proporciona este certificado para ayudarle a poner en marcha el sistema y utilizar iManager de forma segura inmediatamente después de instalar el producto. NetIQ y OpenSSL no recomiendan el uso de certificados autofirmados, excepto para fines de prueba. En su lugar, debe reemplazar el certificado temporal por uno seguro.

Tomcat almacena el certificado autofirmado en un almacén de claves que utiliza un archivo con formato Tomcat (PKCS12). Normalmente, debe importar una clave privada para reemplazar el certificado. No obstante, la herramienta keytool que se utiliza para modificar el almacén de claves Tomcat no puede importar claves privadas. La herramienta solo utiliza claves autogeneradas.

En esta sección se explica cómo generar un par de claves públicas/privadas en eDirectory utilizando el Servidor de certificados de NetIQ y cómo reemplazar el certificado temporal. Si va a utilizar eDirectory, puede utilizar el Servidor de certificados de NetIQ para generar, rastrear, almacenar y revocar certificados de forma segura y sin necesidad de hacer inversiones adicionales.

Reemplazo de los certificados autofirmados de iManager en Linux

En esta sección se explica cómo crear un par de claves en eDirectory y exportar las claves públicas, privadas y raíz de la autoridad certificadora (CA) a través de un archivo PKCS#12 en la plataforma Linux. Esto incluye la modificación del archivo de configuración server.xml de Tomcat para utilizar la directiva PKCS12 y dirigir la configuración a un archivo P12 real en lugar de utilizar el almacén de claves PKCS12 por defecto.

Este proceso utiliza los siguientes archivos:

/var/opt/novell/novlwww/.p12, que aloja el par de claves temporal.

/opt/novell/jdk1.8.0_222/jre/lib/security/cacerts, que aloja los certificados raíz de confianza.

/etc/opt/novell/tomcat9/server.xml, que se utiliza para configurar el uso que hace Tomcat de los certificados.

Tareas posteriores a la instalación para iManager 41

Page 40: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

Para reemplazar los certificados autofirmados en Linux:

1 Para crear un nuevo certificado, realice los pasos siguientes:

1a Entre en iManager.

1b Haga clic en Servidor de certificados de NetIQ > Crear certificado de servidor.

1c Seleccione el servidor adecuado.

1d Especifique un apodo para el servidor.

1e Acepte los demás valores por defecto del certificado.

2 Para exportar el certificado de servidor al directorio personal de Tomcat, realice los pasos siguientes:

2a En iManager, seleccione Administración de directorio > Modificar objeto.

2b Busque y seleccione el Objeto de material de clave (KMO).

2c Haga clic en Certificados > Exportar.

2d Especifique una contraseña.

2e Guarde el certificado de servidor en formato de PKCS#12 (.pfx) en el directorio /var/opt/novell/novlwww.

3 Para convertir el archivo .pfx en un archivo .pem, realice los pasos siguientes:

3a Introduzca un comando, como openssl pkcs12 -in newtomcert.pfx -out newtomcert.pem.

3b Especifique la misma contraseña para el certificado que especificó en el Paso 2.

3c Especifique una contraseña para el nuevo archivo .pem.

Si lo desea, puede utilizar la misma contraseña.

4 Para convertir el archivo .pem en un archivo .p12, realice los pasos siguientes:

4a Introduzca un comando, como openssl pkcs12 -export -in newtomcert.pem -out newtomcert.p12 -name "New Tomcat".

4b Especifique la misma contraseña para el certificado que especificó en el Paso 3.

4c Especifique una contraseña para el nuevo archivo .p12.

Si lo desea, puede utilizar la misma contraseña.

5 Para detener Tomcat, escriba el comando siguiente:

/usr/sbin/rcnovell-tomcat9 stop

6 Para garantizar que Tomcat utiliza el archivo de certificado .p12 recién creado, añada las variables keystoreType, keystoreFile y keystorePass al archivo de configuración de Tomcat, que por defecto es /etc/opt/novell/tomcat9/server.xml. Por ejemplo:

<Connector className="org.apache.coyote.tomcat9.CoyoteConnector" port="8443" minProcessors="5" maxProcessors="75" enableLookups="true" acceptCount="100" debug="0" scheme="https" secure="true" useURIValidationHack="false" disableUploadTimeout="true"> <Factory className="org.apache.coyote.tomcat9.CoyoteServerSocketFactory" clientAuth="false" protocol="TLS" keystoreType="PKCS12" keystoreFile="/var/opt/novell/novlwww/newtomcert.p12" keystorePass="<password>" /></Connector>

Nota: Al definir el tipo de almacén de claves en PKCS12, debe especificar toda la vía hasta el archivo de certificados, ya que Tomcat no utilizará por defecto la vía principal de Tomcat.

42 Tareas posteriores a la instalación para iManager

Page 41: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

7 Para asegurarse de que el archivo de certificado .p12 funciona correctamente, realice los pasos siguientes:

7a Cambie la propiedad del archivo al grupo o usuario de Tomcat adecuado, que por defecto es novlwww. Por ejemplo, chown novlwww:novlwww newtomcert.p12.

7b Cambie los permisos de archivo a user=rw, group=rw y others=r. Por ejemplo, chmod 654 newtomcert.p12.

8 Para iniciar Tomcat, escriba el comando siguiente:

/usr/sbin/rcnovell-tomcat9 start

Sustitución de los certificados autofirmados de iManager en Windows

En esta sección se explica cómo crear un par de claves en eDirectory y exportar las claves públicas, privadas y raíz de la autoridad certificadora (CA) a través de un archivo PKCS#12 en la plataforma Windows. Esto incluye la modificación del archivo de configuración server.xml de Tomcat para utilizar la directiva PKCS12 y dirigir la configuración a un archivo P12 real en lugar de utilizar el almacén de claves PKCS12 por defecto.

Este proceso utiliza los siguientes archivos:

C:\Archivos de programa\Novell\Tomcat\conf\ssl\.p12, que aloja el par de claves temporal.

C:\Program Files\Novell\jre\lib\security\cacerts, que aloja los certificados raíz de confianza.

C:\Program Files\Novell\Tomcat\conf\server.xml, que se utiliza para configurar el uso que hace Tomcat de los certificados.

Para reemplazar los certificados autofirmados en Windows:

1 Para crear un nuevo certificado, realice los pasos siguientes:

1a Entre en iManager.

1b Haga clic en Servidor de certificados de NetIQ > Crear certificado de servidor.

1c Seleccione el servidor adecuado.

1d Especifique un apodo para el servidor.

1e Acepte los demás valores por defecto del certificado.

2 Para exportar el certificado de servidor, realice los pasos siguientes:

2a En iManager, seleccione Administración de directorio > Modificar objeto.

2b Busque y seleccione el Objeto de material de clave (KMO).

2c Haga clic en Certificados > Exportar.

2d Especifique una contraseña.

2e Guarde el certificado de servidor en formato de PKCS#12 (.pfx).

Tareas posteriores a la instalación para iManager 43

Page 42: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

3 Para convertir el archivo .pfx en un archivo .pem, realice los pasos siguientes:

Nota: OpenSSL no está instalado en Windows por defecto. No obstante, puede descargar una versión para la plataforma Windows en el sitio Web de OpenSSL. Como alternativa, puede convertir el certificado en una plataforma Linux, en la que OpenSSL se instala por defecto. Para obtener más información acerca de cómo utilizar Linux para convertir el archivo, consulte la “Reemplazo de los certificados autofirmados temporales para iManager” en la página 41.

3a Introduzca un comando, como openssl pkcs12 -in newtomcert.pfx -out newtomcert.pem.

3b Especifique la misma contraseña para el certificado que especificó en el Paso 2.

3c Especifique una contraseña para el nuevo archivo .pem.

Si lo desea, puede utilizar la misma contraseña.

4 Para convertir el archivo .pem en un archivo .p12, realice los pasos siguientes:

4a Introduzca un comando, como openssl pkcs12 -export -in newtomcert.pem -out newtomcert.p12 -name "New Tomcat".

4b Especifique la misma contraseña para el certificado que especificó en el Paso 3.

4c Especifique una contraseña para el nuevo archivo .p12.

Si lo desea, puede utilizar la misma contraseña.

5 Copie el archivo .p12 en la ubicación del certificado de Tomcat, que por defecto es C:\Program Files\Novell\Tomcat\conf\ssl\.

6 Para detener el servicio Tomcat, utilice el siguiente comando:

net stop tomcat9

7 Para asegurarse de que Tomcat utiliza el archivo de certificado .p12 recién creado, añada las variables keystoreType, keystoreFile y keystorePass al archivo de Tomcat server.xml. Por ejemplo:

<Connector className="org.apache.coyote.tomcat9.CoyoteConnector" port="8443" minProcessors="5" maxProcessors="75" enableLookups="true" acceptCount="100" debug="0" scheme="https" secure="true" useURIValidationHack="false" disableUploadTimeout="true"> <Factory className="org.apache.coyote.tomcat9.CoyoteServerSocketFactory" clientAuth="false" protocol="TLS" keystoreType="PKCS12" keystoreFile="/conf/ssl/newtomcert.p12" keystorePass="<password>" />

Al definir el tipo de almacén de claves en PKCS12, debe especificar la vía completa hasta el archivo de certificado, ya que Tomcat no utilizará por defecto la vía principal de Tomcat.

8 Introduzca el siguiente comando para iniciar el servicio Tomcat:

net start tomcat9

Configuración de iManager para direcciones IPv6 tras la instalación

Después de instalar iManager, puede habilitar iManager para que utilice direcciones IPv6.

1. Abra el archivo catalina.properties en el directorio de instalación, situado por defecto en los directorios siguientes:

Linux: directorio /var/opt/novell/tomcat9/conf/

44 Tareas posteriores a la instalación para iManager

Page 43: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

Windows: carpeta directorio_instalación\Tomcat\conf

2. Defina las siguientes entradas de configuración en el archivo de propiedades:

java.net.preferIPv4Stack=false

java.net.preferIPv4Addresses=true

3. Reinicie Tomcat.

Especificación de un usuario autorizado para eDirectory

Después de instalar iManager, puede modificar las credenciales para el usuario autorizado y el nombre del árbol de eDirectory que gestiona dicho usuario. Para obtener más información, consulte la sección “Usuarios y grupos autorizados de iManager” de la Guía de administración de NetIQ iManager.

1 Entre en iManager.

2 En la vista Configurar, seleccione Servidor de iManager > Configurar iManager > Seguridad.

3 Actualice las credenciales de usuario y el nombre del árbol.

Tareas posteriores a la instalación para iManager 45

Page 44: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

5 5Actualización de iManager

La actualización de NetIQ iManager a la versión 3.2 depende de la versión de iManager que esté instalada actualmente en el servidor. Esta sección explica los procedimientos siguientes:

“Entornos de actualización” en la página 47

“Usuarios y grupos” en la página 52

“Actualización de los servicios basados en funciones” en la página 52

“Reinstalación o migración de los módulos auxiliares (plug-ins) del programa auxiliar Plugin Studio” en la página 53

Entornos de actualizaciónLas secciones siguientes describen distintas situaciones de actualización de iManager:

“Actualización a iManager 3.2 en Linux” en la página 47

“Actualización a iManager 3.2 en Windows” en la página 49

“Actualización silenciosa de iManager” en la página 51

“Actualización de módulos auxiliares (plug-ins) de iManager” en la página 51

Actualización a iManager 3.2 en Linux

Si la instalación de iManager detecta una versión previamente instalada de iManager 2.7.7.x, le preguntará si desea actualizar la versión instalada. Si elige actualizar, el instalador sustituye las versiones existentes de JRE y Tomcat por las más recientes. También se actualizará iManager a la versión más reciente.

Para preparar la instalación, revise la lista de verificación de prerrequisitos de “Requisitos previos y consideraciones para instalar iManager” en la página 13 y “Consideraciones para instalar el servidor de iManager en un servidor Linux” en la página 14.

Cuando instala iManager, el proceso coloca los productos siguientes en el servidor:

Tomcat 9.0.22

Azul ZuluOpenJDK 1.8.0_222 (64 bits)

1 (Condicional) Si ha modificado los archivos de configuración server.xml y context.xml, cree una copia de seguridad de ellos en una ubicación diferente antes de realizar la actualización. El proceso de actualización reemplaza los archivos de configuración.

2 En el sitio Web de descargas de NetIQ (http://dl.netiq.com), busque los productos de iManager, seleccione iManager 320 y, a continuación, descargue iMan_3.2_linux.tgz en un directorio del servidor.

3 Para extraer a la carpeta iManager, utilice el siguiente comando:

tar -zxvf iMan_320_linux.tgz

4 Abra una shell y vaya al directorio directorio_extraído/iManager/installs/linux.

Esta vía es relativa al directorio en el que se han copiado o extraído los archivos de iManager.

Actualización de iManager 47

Page 45: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

5 Introduzca uno de los comandos siguientes cuando esté conectado como usuario root o usuario equivalente:

Para realizar una instalación de línea de comandos (texto), escriba:

./iManagerInstallLinux.bin

Para realizar una instalación de la interfaz gráfica de usuario, escriba:

./iManagerInstallLinux.bin -i gui

Después de una instalación correcta, el instalador genera un archivo de configuración (/var/log/installer.properties) si eDirectory se ha instalado junto con iManager. En el caso de una instalación independiente de iManager, el archivo installer.properties se almacena en la vía extraída, por ejemplo, /iManager/installs/linux. A continuación, este archivo se puede modificar y utilizar para una instalación silenciosa. Consulte la “Instalación silenciosa de iManager” en la página 28.

6 Al abrir la pantalla inicial de iManager, seleccione un idioma y haga clic en Aceptar.

7 Cuando aparezca el indicador de actualización, seleccione Actualizar.

8 Lea la introducción y haga clic en Siguiente.

9 Acepte el Acuerdo de licencia y haga clic en Siguiente.

Nota: Se usarán por defecto los valores de puerto HTTP y puerto SSL configurados en la versión anterior para configurar la versión más reciente de iManager.

10 En la ventana Habilitar IPv6, haga clic en Sí para habilitar IPv6 y, a continuación, haga clic en Siguiente.

Como alternativa, puede habilitar IPv6 después de instalar iManager mediante los pasos siguientes:

1. Abra el archivo <USER_INSTALL_DIR>\Tomcat\conf\catalina.properties.

2. Defina las siguientes entradas de configuración en el archivo catalina.properties:

java.net.preferIPv4Stack=false

java.net.preferIPv4Addresses=true

3. Reinicie Tomcat.

11 Especifique el algoritmo de clave pública de certificado que desea que utilice el certificado TLS y haga clic en Siguiente.

Las opciones son:

RSA: el certificado utiliza un par de claves RSA de 2048 bits.

ECDSA 256: el certificado utiliza un par de claves ECDSA con curva secp256r1.

La opción RSA está seleccionada por defecto.

12 En función del certificado que haya seleccionado en el Paso 15, iManager le permite configurar los siguientes niveles de cifrado para la comunicación TLS.

RSA: Este certificado permite cuatro niveles de cifrado.

NINGUNO: admite cualquier tipo de cifrado.

BAJO: admite cifrado de 56 o 64 bits.

MEDIO: admite cifrado de 128 bits.

ALTO: admite cifrados de más de 128 bits.

ECDSA 256: Este certificado solo admite un nivel de cifrado.

SOLO SUITEB 128: admite cifrado de 128 bits.

48 Actualización de iManager

Page 46: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

Para certificados ECDSA, iManager permite solamente cifrado de Suite B.

El nivel de cifrado está definido en NINGUNO por defecto. El nivel de cifrado seleccionado se activa tras reiniciar el servidor Tomcat.

13 Haga clic en Siguiente.

14 Lea la página de resumen previo a la actualización y haga clic en Siguiente.

Durante la actualización, se instalan nuevos archivos de iManager que producen cambios de configuración. La actualización puede durar varios minutos. Una vez finalizada la actualización, la página Actualización completa muestra el estado correcto o el fallo de la instalación.

15 Haga clic en Terminado para salir del programa de instalación.

Cuando aparezca la página Introducción, espere a que iManager se inicialice antes de intentar acceder.

Para acceder a iManager, haga clic en el primer enlace de la página Inicio y, a continuación, entre a la sesión. Para obtener más información, consulte la sección “Acceso a iManager” de la Guía de administración de NetIQ iManager.

16 (Condicional) Si realiza copias de seguridad de los archivos de configuración server.xml y context.xml antes de iniciar el proceso de actualización, reemplace los archivos de configuración nuevos con las copias de seguridad.

Actualización a iManager 3.2 en Windows

Si la instalación de iManager 3.2 detecta una versión previamente instalada de iManager 2.7.x, le preguntará si desea actualizar la versión instalada. Si elige actualizar, el instalador sustituye las versiones existentes de JRE y Tomcat por las más recientes. También se actualizará iManager a la versión más reciente.

Para obtener información acerca de cómo ejecutar el servidor de iManager en el mismo equipo que eDirectory, consulte la sección “Ejecución de eDirectory y iManager en el mismo equipo (solo Windows)” de la Guía de administración de NetIQ iManager.

1 (Condicional) Si ha modificado los archivos de configuración server.xml y context.xml, cree una copia de seguridad de ellos en una ubicación diferente antes de realizar la actualización. El proceso de actualización reemplaza la configuración. .

2 Extraiga el archivo iMan_320_win.zip a la carpeta de iManager.

3 Ejecute el archivo iManagerInstall.exe de la carpeta extracted_directory\iManager\installs\win.

4 Al abrir la pantalla inicial de iManager, seleccione un idioma y haga clic en Aceptar.

5 En la página de introducción, haga clic en Siguiente.

6 Acepte el Acuerdo de licencia y haga clic en Siguiente.

7 Cuando aparezca el indicador de actualización, seleccione Actualizar.

Nota: Se usarán por defecto los valores de puerto HTTP y puerto SSL configurados en la versión anterior para configurar la versión más reciente de iManager.

8 Lea la página de resumen de detección y haga clic en Siguiente.

El resumen de detección muestra la versión más reciente del contenedor de Servlet y el software JVM que usará iManager una vez instalado.

9 Especifique el algoritmo de clave pública de certificado que desea que utilice el certificado TLS y haga clic en Siguiente.

Actualización de iManager 49

Page 47: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

Puede seleccionar una de estas opciones:

RSA: el certificado utiliza un par de claves RSA de 2048 bits.

ECDSA 256: el certificado utiliza un par de claves ECDSA con curva secp256r1.

La opción por defecto es RSA.

10 En función del certificado que haya seleccionado en el paso 15, iManager le permite configurar los siguientes niveles de cifrado para la comunicación TLS.

RSA: Este certificado permite cuatro niveles de cifrado.

NINGUNO: admite cualquier tipo de cifrado.

BAJO: admite cifrado de 56 o 64 bits.

MEDIO: admite cifrado de 128 bits.

ALTO: admite cifrados de más de 128 bits.

ECDSA 256: Este certificado admite un nivel de cifrado.

SOLO SUITEB 128: admite cifrado de 128 bits.

Para certificados ECDSA, iManager permite solamente cifrado de Suite B.

El nivel de cifrado está definido en NINGUNO por defecto. El nivel de cifrado seleccionado se activa tras reiniciar el servidor Tomcat.

11 En la ventana Habilitar IPV6, haga clic en Sí para habilitar IPv6 y, a continuación, haga clic en Siguiente.

Como alternativa, puede habilitar IPv6 después de instalar iManager mediante los pasos siguientes:

1. Abra el archivo <USER_INSTALL_DIR>\Tomcat\conf\catalina.properties.

2. Defina las siguientes entradas de configuración en el archivo catalina.properties:

java.net.preferIPv4Stack=false

java.net.preferIPv4Addresses=true

3. Reinicie Tomcat.

12 Lea la página de resumen de preinstalación y haga clic en Instalar.

El proceso de actualización puede tardar varios minutos.

Una vez finalizada la actualización, la página Actualización completa muestra el estado correcto o el fallo de la instalación.

Nota: En Windows, la página Instalación finalizada muestra el siguiente mensaje de error aun cuando la instalación haya sido satisfactoria.

The installation of iManager Install 3.2 is complete, but some errors occurred during the install.Please see the installation log <Log file path> for details. Press "Done" to quit the installer.

Si se muestra el mensaje de error especificado, haga lo siguiente:

1. Anote la vía de acceso al archivo de registro especificada dentro del mensaje de error en la página Instalación finalizada.

2. En la página Instalación finalizada, haga clic en Terminado.

3. Abra el archivo de registro.

50 Actualización de iManager

Page 48: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

4. Si encuentra el siguiente error en el archivo de registro, puede ignorar el mensaje de error. La instalación se realizó correctamente e iManager funciona adecuadamente.

Custom Action: com.novell.application.iManager.install.InstallDLLs Status: ERROR Additional Notes: ERROR - class com.novell.application.iManager.install.InstallDLLs NonfatalInstallException C:\WINDOWS\system32\msvcr71.dll (The process cannot access the file because it is being used by another process)

13 Haga clic en Terminado para salir del programa de instalación.

Aparece una ventana del navegador que muestra la página Inicio.

Espere a que se inicialice iManager antes de intentar el acceso.

Para acceder a iManager, haga clic en el primer enlace de la página Inicio y, a continuación, entre a la sesión. Para obtener más información, consulte la sección “Acceso a iManager” de la Guía de administración de NetIQ iManager.

14 (Condicional) Si realiza copias de seguridad de los archivos de configuración server.xml y context.xml antes de iniciar el proceso de actualización, reemplace los archivos de configuración nuevos con las copias de seguridad.

Actualización silenciosa de iManager

Las actualizaciones silenciosas (no interactivas) no muestran ninguna interfaz de usuario ni realizan ninguna pregunta al usuario. En su lugar, InstallAnywhere utiliza la información de un archivo de propiedades para este fin.

Para realizar una instalación silenciosa estándar en un servidor Linux o Windows, utilice los valores de instalación por defecto.

1 Abra una ventana de consola y vaya al directorio que contiene el archivo iManager que ha descargado.

2 En la línea de comandos, ejecute el comando siguiente:

Para Linux:

./iManagerInstallLinux.bin -i silent

Para Windows:

iManagerInstall.exe -i silent

Actualización de módulos auxiliares (plug-ins) de iManager

A continuación se indica una situación genérica para actualizar los módulos auxiliares (plug-ins) de iManager.

Realice los pasos siguientes para actualizar iManager:

1 Entre en iManager.

2 Haga clic en Configurar > Instalación de módulos auxiliares > Módulos auxiliares (plug-ins) de NetIQ disponibles. Se abrirá la página de módulos auxiliares (plug-ins) disponibles de NetIQ. El usuario puede seleccionar cualquiera de los módulos auxiliares (plug-ins) disponibles en la lista o instalar el archivo NPM personalizado.

3 Si desea instalar uno de los módulos auxiliares (plug-ins) disponibles, seleccione el módulo auxiliar (plug-in) correspondiente en la lista y haga clic en Instalar. Después de hacer clic en el botón de instalación, siga las instrucciones indicadas en Paso 7.

Actualización de iManager 51

Page 49: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

4 Si desea instalar los módulos auxiliares (plug-ins) personalizados, haga clic en Añadir en la página Módulos auxiliares (plug-ins) de NetIQ.

5 Busque y seleccione el archivo NPM del módulo auxiliar (plug-in) en el sistema de archivos y haga clic en Aceptar.

6 El módulo auxiliar (plug-in) personalizado aparecerá ahora en la lista Módulos auxiliares (plug-ins) de NetIQ disponibles. Seleccione el certificado en la lista y haga clic en Instalar.

7 Si iManager muestra la página Acuerdo de licencia, léala y seleccione Acepto.

8 Haga clic en Aceptar. Se muestra el indicador de progreso. Si desea detener la instalación, haga clic en Detener.

9 Una vez completada la instalación, haga clic en Cerrar. Aparecerá el siguiente mensaje de instalación correcta.

Success: The plug-in module has been successfully installed. You must now restart Tomcat in order for the changes to take effect.After Tomcat restarts, if Role Based Services is installed you will need to configure the newly installed modules.

Importante: Al actualizar iManager, los módulos auxiliares (plug-ins) no se actualizan automáticamente. Debe instalar los módulos auxiliares (plug-ins) más recientes de la lista de módulos auxiliares (plug-ins) disponibles.

10 Abra una interfaz de línea de comandos y escriba los siguientes comandos para reiniciar Tomcat:

/usr/sbin/rcnovell-tomcat9 stop

/usr/sbin/rcnovell-tomcat9 start

Usuarios y gruposAl actualizar iManager, si se detecta la existencia de un archivo configiman.properties, no verá la pantalla Usuario autorizado durante el proceso de actualización. La actualización utilizará la configuración de usuario autorizado existente de dicho archivo.

Actualización de los servicios basados en funcionesLa primera vez que utilice iManager para entrar en un árbol de eDirectory que ya contiene una colección de RBS, es posible que no se muestren todas las funciones y tareas. Este funcionamiento es el esperado ya que algunos de los módulos auxiliares (plug-ins) requieren actualizaciones para que iManager pueda utilizarlos completamente. La tarea Configuración de RBS enumera los módulos de RBS que están obsoletos. Se recomienda que actualice los módulos de RBS con la última versión para que pueda verlos y utilizar todas las funciones disponibles en iManager.

Tenga en cuenta que es posible que tenga varias funciones con el mismo nombre. Cuando se actualizaron los módulos auxiliares (plug-ins) para iManager 3.2, algunos desarrolladores de módulos auxiliares cambiaron los identificadores de tarea o los nombres de módulo, pero mantuvieron los mismos nombres de visualización, lo que hace que las funciones aparezcan duplicadas cuando, de hecho, una instancia es de una versión y la otra de una versión más reciente.

Nota: Dado que distintas instalaciones de iManager podrían tener un número diferente de módulos auxiliares (plug-ins) instalados localmente, es posible que vea discrepancias en el informe de módulos para cualquier colección dada desde la página Servicios basados en funciones >

52 Actualización de iManager

Page 50: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

Configuración de RBS. Para que los números coincidan entre las instalaciones de iManager, asegúrese de tener instalado el mismo subconjunto de complementos en cada instancia de iManager del árbol.

Para comprobar si tiene objetos de RBS obsoletos:

1 En la vista Configurar, seleccione Servicios basados en funciones > Configuración de RBS.

La tabla de la página con pestañas de colecciones de 2. x muestra los módulos obsoletos.

2 Para actualizarlos, seleccione el número en la columna Obsoletos de la colección que desee actualizar.

Se muestra la lista de módulos obsoletos.

3 Seleccione el módulo que desee actualizar y, a continuación, haga clic en Actualizar en la parte superior de la tabla.

Nota: Al actualizar a iManager, o volver a instalar el producto, los módulos auxiliares (plug-ins) existentes no se actualizan automáticamente. Para actualizar los módulos auxiliares (plug-ins) manualmente, lance iManager y examine Configurar > Instalación de módulos auxiliares (plug-ins) > Módulos auxiliares (plug-ins) de Novell disponibles. Para obtener más información, consulte la sección “Instalación del módulo auxiliar” de la Guía de administración de NetIQ iManager.

Reinstalación o migración de los módulos auxiliares (plug-ins) del programa auxiliar Plugin Studio

Para migrar o replicar módulos auxiliares (plug-ins) del programa auxiliar Plugin Studio en otra instancia de iManager o en una versión nueva o actualizada de iManager, siga estos pasos:

1 En la vista Configurar de iManager, seleccione Servicios basados en funciones > Plug-in Studio. El marco de contenidos muestra la lista de módulos auxiliares personalizados instalados, incluyendo la ubicación de la colección RBS a la que pertenecen los módulos auxiliares (plug-ins).

2 Seleccione el módulo auxiliar (plug-in) que desea volver a instalar o migrar, y haga clic en Editar. No es posible editar más de un módulo auxiliar (plug-in) simultáneamente.

3 Haga clic en Instalar. Debería recibir un mensaje que indique que se ha realizado correctamente. Realice esta operación en todos los módulos auxiliares (plug-ins) que tenga que reinstalar o migrar.

Actualización de iManager 53

Page 51: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

6 6Desinstalación de iManager

En esta sección se explica cómo desinstalar iManager en las siguientes plataformas:

“Linux” en la página 55

“Windows” en la página 56

“iManager Workstation” en la página 56

Importante: Como precaución, antes de desinstalar iManager, haga una copia de seguridad de cualquier contenido personalizado u otros archivos especiales de iManager que desee conservar.

No hay ninguna secuencia específica en la que se deba desinstalar iManager o los componentes de otros fabricantes asociados.

Hay, por supuesto, ramificaciones para desinstalar algunos de estos componentes. Por ejemplo, si desinstala el servidor Web o el contenedor de servlet, no puede ejecutar iManager. Además, en todas las plataformas, la desinstalación solo elimina los archivos instalados en primer lugar. Si hay archivos creados por la aplicación (por ejemplo, los archivos de registro y los archivos de configuración generados automáticamente que se crean cuando se ejecuta Tomcat), el programa de desinstalación no los suprime dado que no los instaló.

Análogamente, si ha creado archivos nuevos o ha modificado archivos existentes en la estructura de directorio establecida originalmente durante la instalación, dichos archivos no se eliminan en la desinstalación. Ésta es una medida de seguridad para que no se eliminen datos involuntariamente cuando se desinstala un producto.

La desinstalación de iManager no afecta a ninguna de las configuraciones de RBS que haya definido en el árbol. El procedimiento de desinstalación no elimina los archivos de registro ni el contenido personalizado.

Si intenta reinstalar iManager cuando estos directorios no se limpian, la instalación no se completa correctamente y el programa de instalación produce algunos errores.

LinuxPara la desinstalación, es necesario acceder como usuario root.

1 Abra una shell y ejecute el comando siguiente:

/var/opt/novell/Uninstaller/Uninstaller.sh

Nota: Al ejecutar el comando anterior, se eliminarán también los siguientes directorios junto con el archivo JDK:

/var/opt/novell/iManager

/var/opt/novell/novlwww

/etc/opt/novell/iManager/

/opt/novell/iManager/

/var/opt/novell/tomcat9/

Desinstalación de iManager 55

Page 52: Guía de instalación de NetIQ iManager · Acerca de este libro y la biblioteca 5 Acerca de NetIQ Corporation 7 1 Planificación de la instalación de iManager 11 Lista de verificación

/etc/opt/novell/tomcat9/

/etc/novell/iManager/

Según lo indicado durante la rutina de desinstalación, el proceso de desinstalación de iManager no desinstala NICI. Si lo desea, puede desinstalar NICI por separado. Una vez que se haya desinstalado por completo la instancia independiente de iManager, aparecerá el archivo NetIQ_iManager_3.2.0.0_UninstallLog.log en la vía /var/log/ .

Importante: Si eDirectory está instalado en el mismo servidor que iManager, se requiere NICI para seguir ejecutando eDirectory.

WindowsDesinstale iManager con el applet Agregar o quitar programas de Windows, que se encuentra en el Panel de control.

Tomcat y NICI están enumerados por separado. Si no va a volver a utilizarlos, puede desinstalar cada programa por separado.

Importante: Si eDirectory está instalado en el mismo servidor que iManager, se requiere NICI para seguir ejecutando eDirectory.

Cuando se elimina iManager, solo se eliminan algunos archivos del sistema de archivos. Se le preguntará si desea eliminar todos los archivos de iManager. Si selecciona Sí, se eliminan todos los archivos de iManager, incluido todo el contenido personalizado. No obstante, los objetos RBS de no se eliminan del árbol de eDirectory y el esquema permanece en el mismo estado.

iManager WorkstationPara desinstalar iManager Workstation, suprima el directorio en el que extrajo los archivos. Puede eliminar NICI a través de la opción Agregar o quitar programas del Panel de control de Windows, o bien con el comando rpm de Linux.

56 Desinstalación de iManager