AD Connector synchronisiert nicht oder langsam

Hallo

Ich habe den UCS Server aufgesetzt und Nextcloud installiert. Hat nach einigen Fallstricken endlich geklappt
Unser lokaler IP Range liegt genau im Docker IP Range. Warum für das Docker Interface auch einen ganzer Range 172.17.42.0/16 genommen wird ist mir schleierhaft. Brauche ich wirklich 65536 IP’s für Docker Anwendungen.
Da haben einige Entwickler keine Ahnung von IP. Egal ich konnte es lösen.

Nun zu meinem Problem:
Ich habe den UCS ist mit einem vorhanden Windows AD verbunden. Er hat sich auch verbunden und das LDAP entsprechen eingerichtet. Die LDAP Struktur hat er komplett synchronisiert. Nur mit den Inhalten, vor allem PC und User lässt der UCS sich Zeit. Nach 3 Tage hat er ungefähr die hälfte aller User gefunden. Heute Morgen hatte er doch schon 275 User im LDAP es fehlen aber noch ca. 400. Warum er das so langsam oder gar nicht macht weiss ich nicht.

die Logs:
connector-ad-status
try to sync 0 changes from AD
done:
Changes from AD: 0 (1053 saved rejected)

  • sleep 3 seconds (8/15 until resync) -
    Thu Aug 24 14:36:56 2023

try to sync 0 changes from UCS
done:
Changes from UCS: 0 (0 saved rejected)

connector-ad.log
Did not find CN=Vorname Name,OU=Informatik,OU=KZS,OU=Triaplus,OU=Benutzer,DC=Domain,DC=LOCAL in AD group member cache
24.08.2023 15:31:51.588 LDAP (INFO ): get_object: got object: CN=Melvin NAme,OU=Informatik,OU=KZS,OU=Triaplus,OU=Benutzer,DC=Domain,DC=LOCAL
24.08.2023 15:31:51.588 LDAP (INFO ): _ignore_object: Do not ignore ‘user’:‘CN=Melvin NAme,OU=Informatik,OU=KZS,OU=Triaplus,OU=Benutzer,DC=Domain,DC=LOCAL’
24.08.2023 15:31:51.588 LDAP (INFO ): _object_mapping: map with key user and type con
24.08.2023 15:31:51.589 LDAP (INFO ): samaccount_dn_mapping: check newdn for key dn: CN=Melvin NAme,OU=Informatik,OU=KZS,OU=Triaplus,OU=Benutzer,DC=Domain,DC=LOCAL
24.08.2023 15:31:51.589 LDAP (INFO ): samaccount_dn_mapping: not premapped (in first instance)
24.08.2023 15:31:51.589 LDAP (INFO ): samaccount_dn_mapping: got an AD-Object
24.08.2023 15:31:51.589 LDAP (INFO ): samaccount_dn_mapping: samaccountname is: ‘lume’
24.08.2023 15:31:51.590 LDAP (INFO ): samaccount_dn_mapping: newdn for key ‘dn’:
24.08.2023 15:31:51.590 LDAP (INFO ): samaccount_dn_mapping: olddn: ‘CN=Melvin NAme,OU=Informatik,OU=KZS,OU=Triaplus,OU=Benutzer,DC=Domain,DC=LOCAL’
24.08.2023 15:31:51.590 LDAP (INFO ): samaccount_dn_mapping: newdn: ‘uid=lume,OU=Informatik,OU=KZS,OU=Triaplus,OU=Benutzer,DC=Domain,DC=LOCAL’
24.08.2023 15:31:51.590 LDAP (INFO ): samaccount_dn_mapping: check newdn for key olddn: None
24.08.2023 15:31:51.590 LDAP (INFO ): group_members_sync_to_ucs: mapped AD group member to ucs DN uid=lume,ou=informatik,ou=kzs,ou=triaplus,ou=benutzer,dc=Domain,dc=LOCAL
24.08.2023 15:31:51.591 LDAP (INFO ): Failed to find uid=lume,ou=informatik,ou=kzs,ou=triaplus,ou=benutzer,dc=Domain,dc=LOCAL via self.lo.get

Ich sehe in den Logs nur das 1053 save reject sind aber wie ich das lösen kann…

LG Thomas

Mastodon