The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Репликация LDAP"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Репликация LDAP"  
Сообщение от bumbaras email(??) on 12-Дек-06, 11:34 
при попытки записи изменений на слэйве пишет в логи:
Dec 12 11:22:22 master slapd[9610]: conn=0 fd=10 ACCEPT from IP=10.0.0.2:33948
(IP=0.0.0.0:389)
Dec 12 11:22:22 master slapd[9610]: conn=0 op=0 BIND
dn="cn=admin,dc=test,dc=ru" method=128
Dec 12 11:22:22 master slapd[9610]: conn=0 op=0 BIND
dn="cn=admin,dc=test,dc=ru" mech=SIMPLE ssf=0
Dec 12 11:22:22 master slapd[9610]: conn=0 op=0 RESULT tag=97 err=0 text=
Dec 12 11:22:22 master slapd[9610]: conn=0 op=1 MOD
dn="cn=cdrom,dc=groups,dc=test,dc=ru"
Dec 12 11:22:22 master slapd[9610]: conn=0 op=1 MOD attr=memberUid memberUid
entryCSN modifiersName modifyTimestamp
Dec 12 11:22:22 master slapd[9610]: conn=0 op=1 RESULT tag=103 err=19
text=entryCSN: no user modification allowed

для отладки пользователь для репликации является и админом LDAP вот конфиг:

include         /etc/openldap/schema/core.schema
include         /etc/openldap/schema/cosine.schema
include         /etc/openldap/schema/inetorgperson.schema
include         /etc/openldap/schema/nis.schema
include         /etc/openldap/schema/misc.schema
include         /etc/openldap/schema/samba.schema

pidfile         /var/run/openldap/slapd.pid
argsfile        /var/run/openldap/slapd.args
allow           bind_v2

database        ldbm
suffix          "dc=test,dc=ru"
rootdn          "cn=admin,dc=test,dc=ru"
rootpw          {MD5}<пароль>
directory       /var/lib/openldap-data

index objectClass                       eq,pres
index ou,cn,mail,surname,givenname      eq,pres,sub
index uidNumber,gidNumber,loginShell    eq,pres
index uid,memberUid                     eq,pres,sub
index nisMapName,nisMapEntry            eq,pres,sub

updateref=10.0.0.2:389
updatedn="cn=admin,dc=test,dc=ru"

access to * by * write
access to * by * read
access to * by * compare
access to * by * auth

доступ есть для всего но пишет:
no user modification allowed

в чем проблема ?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Репликация LDAP"  
Сообщение от rm (??) on 12-Дек-06, 13:02 
если слэйв то изменения возможны только от имени
updatedn="cn=admin,dc=test,dc=ru"

почитайте FAQ и AdminGuide на openldap.org

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Репликация LDAP"  
Сообщение от bumbaras email(??) on 12-Дек-06, 13:28 
>если слэйв то изменения возможны только от имени
>updatedn="cn=admin,dc=test,dc=ru"
>
>почитайте FAQ и AdminGuide на openldap.org

ну так у меня в updatedn и прописан "cn=admin,dc=test,dc=ru" и на мастере тоже этот пользователь

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Репликация LDAP"  
Сообщение от simple_rulez on 12-Дек-06, 13:36 
http://www.openldap.org/lists/openldap-software/200406/threads.html#00085
может поможет это?
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Репликация LDAP"  
Сообщение от bumbaras email(??) on 13-Дек-06, 18:21 
>http://www.openldap.org/lists/openldap-software/200406/threads.html#00085
>может поможет это?

огромное спасибо буду разбираться :)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "Репликация LDAP"  
Сообщение от mb78 email on 14-Дек-06, 09:31 
>>http://www.openldap.org/lists/openldap-software/200406/threads.html#00085
>>может поможет это?
>
>огромное спасибо буду разбираться :)

Если поможет посмотри как я делал :

Настройка репликации :


Master
......
# Indices to maintain
index objectClass eq
index mail,mailAlternateAddress eq
index ou,cn,sn,uid,entryUUID pres,eq

sessionlog 500 500
########

/opt/dsa/sbin/slapcat -n1 -m > /tmp/consumer.ldif scp /tmp/consumer.ldif root@{consumer}:/tmp

Consumer
slapd.conf
.....
# Indices to maintain
index objectClass eq
index mail,mailAlternateAddress eq
index ou,cn,sn,uid,entryUUID pres,eq

#(в одну строку)
syncrepl rid=999 provider=ldap://ldap.copmany.ru:389 type=refreshOnly interval=00:01:00:00 searchbase="dc=company,dc=ru" filter="(objectclass=*)" scope=sub schemachecking=on updatedn="cn=ldapadmin,dc=company,dc=ru" bindmethod=simple binddn="cn=ldapadmin,dc=company,dc=ru" credentials=ldappass

#########
Setup

cd /var/lib/ldap
rm -f * ln -s /etc/openldap/DB_CONFIG
slapadd -r -i 50 -n1 < /tmp/consumer.ldif
chown ldap.ldap *
rcldap start

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру