Hallo,
ich beschäftige mich seit einigen Tagen mit UCS um mein Windows AD abzulösen.
Installiert habe ich die neueste Version UCS 4.1-4 errata366
Nun zu meinem Problem:
Wenn ich nach dem erfolgreichen Windows 10 Domänenbeitritt in die Univention Management Console gehe (Web-Oberfläche),
sehe ich das hinzugefügte Device weder unter “Geräte -> Rechner” noch im LDAP-Verzeichnis -> computers.
Dafür bekomme ich nach wenigen Sekunden eine Warnung von Nagios/icinga:
S4CONNECTOR WARNING: Found 23 reject(s)! Please check output of univention-s4connector-list-rejected.
Bisher konnte ich mit 2 Testumgebungen einmal mit VM und einmal mit Hardware den Fehler mit mehreren Windows 10 Pro (1607) Rechner reproduzieren.
Andere Betriebssysteme konnte ich bis jetzt noch nicht testen. (MacOS, Linux)
Die Ausgabe von univention-s4connector-list-rejected ist:
UCS rejected
1: UCS DN: cn=MIKE,cn=computers,dc=xxx,dc=xxxxxxxx,dc=xx
S4 DN: <not found>
Filename: /var/lib/univention-connector/s4/1483312913.838729
2: UCS DN: cn=MIKE,cn=Computers,dc=xxx,dc=xxxxxxxx,dc=xx
S4 DN: <not found>
Filename: /var/lib/univention-connector/s4/1483312914.367926
3: UCS DN: cn=MIKE,cn=computers,dc=xxx,dc=xxxxxxxx,dc=xx
S4 DN: <not found>
Filename: /var/lib/univention-connector/s4/1483312923.110796
4: UCS DN: cn=MIKE,cn=Computers,dc=xxx,dc=xxxxxxxx,dc=xx
S4 DN: <not found>
Filename: /var/lib/univention-connector/s4/1483312923.688284
5: UCS DN: cn=MIKE,cn=computers,dc=xxx,dc=xxxxxxxx,dc=xx
S4 DN: <not found>
Filename: /var/lib/univention-connector/s4/1483312988.978851
6: UCS DN: cn=MIKE,cn=Computers,dc=xxx,dc=xxxxxxxx,dc=xx
S4 DN: <not found>
Filename: /var/lib/univention-connector/s4/1483312989.479949
7: UCS DN: cn=MIKE,cn=computers,dc=xxx,dc=xxxxxxxx,dc=xx
S4 DN: <not found>
Filename: /var/lib/univention-connector/s4/1483313049.571932
8: UCS DN: cn=MIKE,cn=Computers,dc=xxx,dc=xxxxxxxx,dc=xx
S4 DN: <not found>
Filename: /var/lib/univention-connector/s4/1483313049.984204
S4 rejected
1: S4 DN: CN=MIKE,CN=Computers,DC=xxx,DC=xxxxxxxx,DC=xx
UCS DN: <not found>
last synced USN: 3861
root@xyz:~#
Was mir hier auffällt ist, dass der Hostname in Grossbuchstaben angezeigt wird… Soll das so sein?
Hier noch ein Auszug aus dem connector-s4.log
02.01.2017 00:21:52,251 LDAP (PROCESS): sync to ucs: [windowscomputer] [ add] cn=MIKE,CN=Computers,dc=xxx,dc=xxxxxxxx,dc=xx
02.01.2017 00:21:54,307 LDAP (ERROR ): Unknown Exception during sync_to_ucs
02.01.2017 00:21:54,308 LDAP (ERROR ): Traceback (most recent call last):
File “/usr/lib/pymodules/python2.7/univention/s4connector/init.py”, line 1475, in sync_to_ucs
result = self.add_in_ucs(property_type, object, module, position)
File “/usr/lib/pymodules/python2.7/univention/s4connector/init.py”, line 1262, in add_in_ucs
return ucs_object.create() and self.__modify_custom_attributes(property_type, object, ucs_object, module, position)
File “/usr/lib/pymodules/python2.7/univention/admin/handlers/init.py”, line 305, in create
return self._create()
File “/usr/lib/pymodules/python2.7/univention/admin/handlers/init.py”, line 764, in _create
self._ldap_post_create()
File “/usr/lib/pymodules/python2.7/univention/admin/handlers/computers/windows.py”, line 479, in _ldap_post_create
univention.admin.handlers.simpleComputer._ldap_post_create(self)
File “/usr/lib/pymodules/python2.7/univention/admin/handlers/init.py”, line 2359, in _ldap_post_create
self.update_groups()
File “/usr/lib/pymodules/python2.7/univention/admin/handlers/init.py”, line 2454, in update_groups
groupObject.modify(ignore_license=1)
File “/usr/lib/pymodules/python2.7/univention/admin/handlers/init.py”, line 316, in modify
return self._modify(modify_childs, ignore_license=ignore_license)
File “/usr/lib/pymodules/python2.7/univention/admin/handlers/init.py”, line 810, in _modify
self.lo.modify(self.dn, ml, ignore_license=ignore_license)
File “/usr/lib/pymodules/python2.7/univention/admin/uldap.py”, line 403, in modify
raise univention.admin.uexceptions.ldapError(_err2str(msg), original_exception=msg)
ldapError: Type or value exists: modify/add: uniqueMember: value #0 already exists
02.01.2017 00:21:54,308 LDAP (WARNING): sync to ucs was not successfull, save rejected
02.01.2017 00:21:54,308 LDAP (WARNING): object was: CN=MIKE,CN=Computers,DC=xxx,DC=xxxxxxxx,DC=xx
02.01.2017 00:21:59,555 LDAP (PROCESS): sync from ucs: [windowscomputer] [ add] CN=MIKE,CN=Computers,DC=xxx,DC=xxxxxxxx,DC=xx
02.01.2017 00:21:59,557 LDAP (PROCESS): Unable to sync CN=MIKE,CN=Computers,DC=xxx,DC=xxxxxxxx,DC=xx (GUID: 2a865b4e-d6f9-4e43-a319-f994f35ad5d0). The object is currently locked.
02.01.2017 00:21:59,667 LDAP (PROCESS): sync from ucs: [windowscomputer] [ delete] CN=MIKE,CN=Computers,DC=xxx,DC=xxxxxxxx,DC=xx
02.01.2017 00:21:59,669 LDAP (PROCESS): Unable to sync CN=MIKE,CN=Computers,DC=xxx,DC=xxxxxxxx,DC=xx (GUID: 2a865b4e-d6f9-4e43-a319-f994f35ad5d0). The object is currently locked.
02.01.2017 00:22:00,826 LDAP (PROCESS): sync to ucs: [ dns] [ add] relativeDomainName=mike,zoneName=xxx.xxxxxxxx.de,cn=dns,dc=xxx,dc=xxxxxxxx,dc=xx
02.01.2017 00:22:01,360 LDAP (PROCESS): sync to ucs: [windowscomputer] [ add] cn=MIKE,CN=Computers,dc=xxx,dc=xxxxxxxx,dc=xx
02.01.2017 00:22:03,366 LDAP (ERROR ): Unknown Exception during sync_to_ucs
02.01.2017 00:22:03,366 LDAP (ERROR ): Traceback (most recent call last):
UCS 4.1-4 Release Notes:
6.11.2. Univention S4 ConnectorFeedback
The S4 Connector mapping for LDAP attributes is now case insensitive (Bug 42855). https://forge.univention.org/bugzilla/show_bug.cgi?id=42855
Ich denke das ganze könnte was mit dem Bug 42855 zu tun haben…
In den nächsten Tagen werde ich es noch einmal mit der Version 4.1.3 versuchen.
Gruss
Robert