Hallo,
ich habe 2 Fragen:
1.)
wir haben bei einem Kunden kürzlich einen UCS-Server im Member Mode an ein MS-AD angebunden. Das hat wunderbar funktioniert, jedoch ist uns aufgefallen, dass wir im LDAP keine neu angelegten Objekte verschieben können. Konkret war das ein dhcp/host-Objekt, welches ich in einen untergeordneten Container (Subnet) verschieben wollte.
Dies war weder in der UMC noch auf der CLI mit (udm dhcp/host move) möglich. Wie gesagt es ging dabei um neu angelegte Objekte, die sich nur im LDAP und nicht im AD befinden.
Löschen und neu Erstellen der Objekte direkt an der richtigen Position war schließlich erfolgreich.
Woran kann das liegen?
Ist das eine Besonderheit des Member Mode? Dass man AD-Objekte nicht verschieben kann, ist klar, aber in diesem Fall soll es doch gehen, oder?
(bzw. über Umwege kann man das Ziel schließlich ja auch erreichen)
Nachtrag:
Es hat nichts mit dem Member Mode zu tun. Es geht bei uns intern auch nicht.
Ich habe einen neuen DHCP-Host erstellt:
[code]root@mastersrv:~# univention-ldapsearch cn=testi
testi, siedl.local, dhcp, siedl.local
dn: cn=testi,cn=siedl.local,cn=dhcp,dc=siedl,dc=local
objectClass: top
objectClass: univentionDhcpHost
objectClass: univentionObject
univentionObjectType: dhcp/host
dhcpHWAddress: ethernet 11:22:33:44:55:66
cn: testi
[/code]
und wollte diesen dann verschieben:
[code]root@mastersrv:~# udm dhcp/host move \
–dn “cn=testi,cn=siedl.local,cn=dhcp,dc=siedl,dc=local”
–position “cn=192.168.168.0,cn=siedl.local,cn=dhcp,dc=siedl,dc=local”
Move dhcp/host not allowed[/code]
Direkt dort anlegen geht in der UMC nicht - da stehen nur diese Objekte zur Verfügung:
Container: Container
Container: MS Policy Group
Container: Organisationseinheit
DHCP: Pool
Manuell anlegen geht jedoch sehr wohl:
[code]root@mastersrv:~# udm dhcp/host create \
–superordinate “cn=192.168.168.0,cn=siedl.local,cn=dhcp,dc=siedl,dc=local”
–set host=“testi”
–set hwaddress=“ethernet 00:11:22:33:44:55”
Object created: cn=testi,cn=192.168.168.0,cn=siedl.local,cn=dhcp,dc=siedl,dc=local[/code]
Dieser Client erbt dann auch die Richtlinien von “cn=192.168.168.0,cn=siedl.local,cn=dhcp,dc=siedl,dc=local”, worum es mir eigentlich geht.
Wo habe ich die “Best Practice” verlassen?
(wir haben intern noch die 4.0.1 - der Kunde hat 4.0.3.)
2.)
Wir haben für mehrere VLANs jeweils ein DHCP-Subnet angelegt und mit Richtlinien soweit angepasst, dass nur bekannte Clients gemäß ihrer MAC-Adresse eine ganz bestimmte IP bekommen. Dazu gibt es ja in den Richtlinien die Möglichkeit bei “Unbekannte Clients” auf “Deny” oder “Ignore” zu stellen, um genau das zu erreichen. (bei der Option steht übrigens, dass sie nicht mehr empfohlen ist, aber leider nicht, was stattdessen empfohlen wird)
Das funktioniert auch wunderbar, aber in der dhcpd.leases -Datei scheinen keine Einträge auf. Lediglich wenn man unbekannte Cients zulässt und diese dann eine freie Adresse zugewiesen bekommen, kann man das in /var/lib/dhcp/dhcpd.leases auch sehen.
Die Frage ist nun also: Wie kann ich sehen, welche aktiven Leases meine bekannten Clients sich wann abgeholt haben und wie lange die Leases noch laufen?
Kann man mit UCS-Bordmitteln eigentlich auch sehen, welche Clients momentan laufen?
TIA,
Roland.