Die Anmeldung als “root” am Webfrontend funktioniert ebenfalls, allerdings ist darüber kein Zugriff auf die Benutzerverwaltung möglich.
Scheinbar beschränken sich die Probleme auf den Administrator-User.
Folgende Fehler tauchen in den Logfiles auf:
connector-s4.log
12.02.2012 11:34:17,928 LDAP (PROCESS): sync from ucs: Resync rejected file: /var/lib/univention-connector/s4/1325180038.416787
12.02.2012 11:34:17,934 LDAP (WARNING): sync failed, saved as rejected
/var/lib/univention-connector/s4/1325180038.416787
12.02.2012 11:34:17,935 LDAP (WARNING): Traceback (most recent call last):
File "/usr/lib/pymodules/python2.6/univention/s4connector/__init__.py", line 724, in resync_rejected_ucs
if self.__sync_file_from_ucs(filename, append_error=' rejected'):
File "/usr/lib/pymodules/python2.6/univention/s4connector/__init__.py", line 556, in __sync_file_from_ucs
if self._ignore_object(key, new_object):
File "/usr/lib/pymodules/python2.6/univention/s4connector/__init__.py", line 1333, in _ignore_object
for subtree in self.property[key].ignore_subtree:
KeyError: None
management-console-server.log
12.02.12 11:12:08.083 AUTH ( ERROR ) : PAM: authentication error: ('Authentifizierungstoken ist nicht mehr g?ltig; neues erforderlich', 12)
UNIVENTION_DEBUG_BEGIN : uldap.__open host=ucs3.xxx.local port=7389 base=dc=xxx,dc=local
UNIVENTION_DEBUG_END : uldap.__open host=ucs3.xxx.local port=7389 base=dc=xxx,dc=local
UNIVENTION_DEBUG_BEGIN : uldap.searchDn filter=(&(uid=root)(objectClass=posixAccount)) base= scope=sub unique=0 required=0
UNIVENTION_DEBUG_END : uldap.searchDn filter=(&(uid=root)(objectClass=posixAccount)) base= scope=sub unique=0 required=0
UNIVENTION_DEBUG_BEGIN : uldap.searchDn filter=(&(objectClass=person)(uid=root)) base= scope=sub unique=1 required=0
UNIVENTION_DEBUG_END : uldap.searchDn filter=(&(objectClass=person)(uid=root)) base= scope=sub unique=1 required=0
UNIVENTION_DEBUG_BEGIN : uldap.__open host=ucs3.xxx.local port=7389 base=dc=xxx,dc=local
UNIVENTION_DEBUG_END : uldap.__open host=ucs3.xxx.local port=7389 base=dc=xxx,dc=local
UNIVENTION_DEBUG_BEGIN : uldap.searchDn filter=(&(uid=root)(objectClass=posixAccount)) base= scope=sub unique=0 required=0
UNIVENTION_DEBUG_END : uldap.searchDn filter=(&(uid=root)(objectClass=posixAccount)) base= scope=sub unique=0 required=0
UNIVENTION_DEBUG_BEGIN : uldap.searchDn filter=(&(objectClass=person)(uid=root)) base= scope=sub unique=1 required=0
UNIVENTION_DEBUG_END : uldap.searchDn filter=(&(objectClass=person)(uid=root)) base= scope=sub unique=1 required=0
12.02.12 11:22:12.799 SSL ( WARN ) : SSL error: (-1, 'Unexpected EOF'). Probably the socket was closed by the client.
12.02.12 11:30:49.244 MAIN ( WARN ) : Socket died (module=ucr)
12.02.12 11:30:49.244 MAIN ( WARN ) : Module process ucr died (pid: 3896, exit status: -1, signal: -1)
12.02.12 11:30:49.244 MAIN ( WARN ) : Cleaning up requests
12.02.12 11:30:49.244 MAIN ( WARN ) : Remove inactivity timer
12.02.12 11:30:54.111 SSL ( WARN ) : SSL error: (-1, 'Unexpected EOF'). Probably the socket was closed by the client.
12.02.12 11:33:12.548 AUTH ( ERROR ) : PAM: authentication error: ('Authentifizierungstoken ist nicht mehr g?ltig; neues erforderlich', 12)
12.02.12 11:34:12.396 AUTH ( ERROR ) : PAM: authentication error: ('Fehler bei Authentifizierung', 7)
12.02.12 11:40:22.981 MAIN ( WARN ) : Socket died (module=ucr)
12.02.12 11:40:22.981 MAIN ( WARN ) : Module process ucr died (pid: 4180, exit status: -1, signal: -1)
12.02.12 11:40:22.981 MAIN ( WARN ) : Cleaning up requests
12.02.12 11:40:22.981 MAIN ( WARN ) : Remove inactivity timer
12.02.12 11:40:27.845 SSL ( WARN ) : SSL error: (-1, 'Unexpected EOF'). Probably the socket was closed by the client.
auth.log
Feb 12 11:32:37 ucs3 nscd: nss_ldap: reconnecting to LDAP server...
Feb 12 11:32:37 ucs3 nscd: nss_ldap: reconnected to LDAP server ldap://ucs3.xxx.local:7389 after 1 attempt
Feb 12 11:33:12 ucs3 python2.6: nss_ldap: reconnecting to LDAP server...
Feb 12 11:33:12 ucs3 python2.6: nss_ldap: reconnected to LDAP server ldap://ucs3.xxx.local:7389 after 1 attempt
Feb 12 11:33:12 ucs3 python2.6: pam_unix(univention-management-console:account): expired password for user Administrator (password aged)
Feb 12 11:33:12 ucs3 python2.6: pam_unix(univention-management-console:account): conversation failed
Feb 12 11:33:17 ucs3 python2.6: pam_unix(univention-management-console:auth): authentication failure; logname= uid=0 euid=0 tty= ruser= rhost= user=Administrator
Feb 12 11:34:01 ucs3 CRON[5045]: pam_unix(cron:session): session opened for user root by (uid=0)
Feb 12 11:34:10 ucs3 python2.6: pam_krb5(univention-management-console:auth): authentication failure; logname=Administrator uid=0 euid=0 tty= ruser= rhost=
Dem Eintrag
Feb 12 11:33:12 ucs3 python2.6: pam_unix(univention-management-console:account): expired password for user Administrator (password aged)
entnehme ich, dass das Passwort abgelaufen ist - eine entsprechende Meldung hatte ich bereits auf einem Linux-Client beim Versuch, der Domäne beizutreten.
Daraufhin habe ich mich eingeloggt, und die Einstellung für Passwort-Ablauf sowie die Passwort-Historie deaktiviert und anschließend das Passwort neu gesetzt (gleiches wie vorher).
Offenbar resultieren hieraus die aktuellen Probleme. Mit einem Reset des Passworts sollte es also wieder zu richten sein.