LDAP Replicatie server opzetten lukt niet

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Zidane007nl
  • Registratie: Mei 2008
  • Laatst online: 29-09 23:27
Voor mijn werk moet ik een nieuwe server opzetten waar LDAP replicatie moet draaien. Ik heb een Ubuntu Server 12.04 opgezet en daar slapd en ldap-utils op geïnstalleerd. Nu ben ik nog niet helemaal thuis into LDAP, dus volg ik de handleiding van Ubuntu.

Ik kom alleen niet voorbij de Consumer Configuration stap. Hier moet het volgende bestand toegevoegd worden aan LDAP:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
dn: cn=module{0},cn=config
changetype: modify
add: olcModuleLoad
olcModuleLoad: syncprov

dn: olcDatabase={1}hdb,cn=config
changetype: modify
add: olcDbIndex
olcDbIndex: entryUUID eq
-
add: olcSyncRepl
olcSyncRepl: rid=0 provider=ldap://ldap01.example.com bindmethod=simple binddn="cn=admin,dc=example,dc=com" 
 credentials=secret searchbase="dc=example,dc=com" logbase="cn=accesslog" 
 logfilter="(&(objectClass=auditWriteObject)(reqResult=0))" schemachecking=on 
 type=refreshAndPersist retry="60 +" syncdata=accesslog
-
add: olcUpdateRef
olcUpdateRef: ldap://ldap01.example.com

Natuurlijk heb ik de locatie van de LDAP server, credentials etc aangepast, maar ik krijg bij het toevoegen de volgende fout:

modifying entry "olcDatabase={1}hdb,cn=config"
ldap_modify: Other (e.g., implementation specific) error (80)
additional info: Base DN "accesslog" is not within the database naming context

Het ligt volgens mij aan het stukje "syncdata=accesslog", maar als ik dat weghaal, klapt ie op het stukje daarvoor ....

Ik heb dit ook op een Ubuntu Server 10.04 machine geprobeerd en daar werkt het gewoon. Het blijkt dat er in 11.04 een aantal wijzigingen zijn geweest. Dit weerhoudt mij ervan om 12.04 te gebruiken met LDAP.

Kan iemand mij hiermee helpen?

[ Voor 3% gewijzigd door Zidane007nl op 02-04-2013 17:05 ]


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 22:26

Hero of Time

Moderator LNX

There is only one Legend

Anders dan overschakelen naar Debian voor de servers heb ik geen idee, helaas geen ervaring met OpenLDAP. Heb je al op Launchpad gezocht naar dit fenomeen? Het lijkt mij een bug dat nog steeds niet is verholpen. Helaas is Ubuntu niet de snelste om bugs op te lossen en als je config iets meer afwijkt dan standaard, gaan ze moeilijk doen.

Heb je nog andere howto's gevonden of sites met hetzelfde probleem? Het hoeft niet specifiek om Ubuntu te gaan, als je iets vind voor Arch of Fedora kan je dat ook proberen.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

Verwijderd

Als de vereiste enkel een LDAP server met replicatie is kan je OpenDJ is proberen ( http://forgerock.com/what...en-identity-stack/opendj/ ). Deze word geleverd met GUI en dat maakt het wellicht wat makkelijker voor je (zit ook een CLI bij overigens).

Acties:
  • 0 Henk 'm!

  • DutchNutcase
  • Registratie: Augustus 2005
  • Niet online

DutchNutcase

E = mc^2

Ik heb even in mijn eigen config gekeken en heb geen fout kunnen vinden in wat je hier doet. Kun je ook aangeven hoe je provider config er uit ziet? Doe anders eens slapcat -n 0 en plaats die hier (wel even anonimiseren).

Even als achtergrond: ik heb dezelfde handleiding gebruikt om mijn LDAP database op te zetten, maar dan op Debian Wheezy en het draait allemaal prima.

Luctor et Emergo || specs