Настраивал давненько PDC по этой статье Достойный контроллер домена на Linux. (Подробный HowTo).
Со временем к каталогу LDAP прикрутил практически все, а именно сервисы DNS, DHCP, SQUID, APACHE, EJABBERD......
Все прекрасно работало без каких либо сбоев, и тут я решаюсь на отчаенный (как в последствии оказалось) шаг, поднять BDC и организовать репликацию каталога LDAP посредством SYNCREPL. Поднял тестовый сервер BDC, сделал бэкап каталога LDAP (SLAPCAT) и решил настроить репликацию. Внес изменения, необходимые для репликации, в конфиги LDAP обоих серверов, а именно:
PDC:
Код: Выделить всё
moduleload syncprov
overlay syncprov
syncprov-checkpoint 50 5
syncprov-sessionlog 50
access to *
by dn="cn=syncprov,dc=domain,dc=ru" readBDC:
Код: Выделить всё
syncrepl rid=0
provider=ldap://PDC.DOMAIN.RU:389
type=refreshOnly
interval=00:00:00:10
searchbase="dc=domain,dc=ru"
scope=sub
bindmethod=simple
binddn="cn=syncrepl,dc=domain,dc=ru"
credentials="SECRET"
access to *
by dn="cn=syncprov,dc=domain,dc=ru" readПерезапустил оба сервера, в логах BDC появилась ошибка авторизации
Код: Выделить всё
slap_client_connect: URI=ldap://pdc.domain.ru:389 DN="cn=syncrepl,dc=domain,dc=ru" ldap_sasl_bind_s failed (49)Решил оставить до утра, так как время было позднее.
С утра, придя на работу, первое что заметил, что на PDC отвалился DHCP от каталога LDAP, при запуске выдает ошибку
Код: Выделить всё
Internet Systems Consortium DHCP Server V3.1.1
Copyright 2004-2008 Internet Systems Consortium.
All rights reserved.
For info, please visit http://www.isc.org/sw/dhcp/
Connecting to LDAP server localhost:389
Successfully logged into LDAP server localhost
Cannot find host LDAP entry pdc.domain.ru (&(objectClass=dhcpServer)(|(cn=pdc.domain.ru)(cn=pdc.domain.ru)))
Configuration file errors encountered -- exitingРешив что это вызвано настройками репликации, естественно первое что пришло в голову, восстановить каталог LDAP из архива и репликацию пока отменить. После восстановления каталога LDAP из архива ничего не изменилось.
На данный момент PDC как контроллер домена работает, юзеры логинятся, получают профили, сохраняют их на сервер, SQUID авторизуется в LDAP, EJABBERD тоже получает инфу о юзерах из LDAP без проблем. Не работает DHCP и APACHE, про апач узнал позже, когда уже начал все проверять...
Лог APACHE:
Код: Выделить всё
auth_ldap authenticate: user admin authentication failed; URI /lightsquid/ [ldap_search_ext_s() for user failed][No such object]Как не ломал голову так и не смог вернуть все в исходное состояние до настройки злосчастной репликации. Уже тысячу раз об этом пожалел.
Поможите люди добрые докопаться до истины, чувствую что разгадка где то рядом... Просто уже мыслей не осталось....