Guten Tag
Ich habe nachgesehen und dig AXFR @127.0.0.1 +short auf dem DC-Master mit dem DC-Backup (Samba4) verglichen. Hier fehlen diverse SRV Records (alle Kebreos SRV Records). Danach habe ich den S4-Connector nochmals neu gesynct:
http://sdb.univention.de/1151
/etc/init.d/univention-s4-connector stop
mv /etc/univention/connector/s4internal.sqlite /etc/univention/connector/s4internal.sqlite.old
univention-directory-listener-ctrl resync s4-connector
/etc/init.d/univention-s4-connector start
/etc/init.d/samba4 restart
Leider auch dies hat keine Veränderung gebracht. auch Ihr Tipp mit univention-s4connector-list-rejected hat nichts gezeigt:
UCS rejected
S4 rejected
There may be no rejected DNs if the connector is in progress, to be
sure stop the connector before running this script.
last synced USN: 4517
Wie kann man sonst noch feststellen wo diese Infos verloren gehen? Ich habe auch noch folgendes verglichen:
ldapsearch -xLLL -D $(ucr get ldap/hostdn) -w $(cat /etc/machine.secret) -b zoneName=sn-srv.test.com,cn=dns,$(ucr get ldap/base) -s one relativeDomainName=_kerberos* dn sRVRecord
Das hat mir gezeigt das der DC-Master und DC_Backup korrekt synchronisiert sind und die Infos beim S4-Connector irgendwie verloren gehen.
Etwas habe ich gefunden:
ucr search connector/s4/mapping/dns
connector/s4/mapping/dns/ignorelist: DC=_ldap._tcp.Default-First-Site-Name._site
connector/s4/mapping/dns/srv_record/_gc._tcp.default-first-site-name._sites.sn-srv.test.com/location: ignore
connector/s4/mapping/dns/srv_record/_gc._tcp.sn-srv.test.com/location: ignore
connector/s4/mapping/dns/srv_record/_kerberos-adm._tcp.sn-srv.test.com/location: ignore
connector/s4/mapping/dns/srv_record/_kerberos._tcp.dc._msdcs.sn-srv.test.com/location: ignore
connector/s4/mapping/dns/srv_record/_kerberos._tcp.default-first-site-name._sites.dc._msdcs.sn-srv.test.com/location: ignore
connector/s4/mapping/dns/srv_record/_kerberos._tcp.default-first-site-name._sites.gc._msdcs.sn-srv.test.com/location: ignore
connector/s4/mapping/dns/srv_record/_kerberos._tcp.default-first-site-name._sites.sn-srv.test.com/location: ignore
connector/s4/mapping/dns/srv_record/_kerberos._tcp.sn-srv.test.com/location: ignore
connector/s4/mapping/dns/srv_record/_kerberos._udp.sn-srv.test.com/location: ignore
connector/s4/mapping/dns/srv_record/_kpasswd._tcp.sn-srv.test.com/location: ignore
connector/s4/mapping/dns/srv_record/_kpasswd._udp.sn-srv.test.com/location: ignore
connector/s4/mapping/dns/srv_record/_ldap._tcp.dc._msdcs.sn-srv.test.com/location: ignore
connector/s4/mapping/dns/srv_record/_ldap._tcp.default-first-site-name._sites.dc._msdcs.sn-srv.test.com/location: ignore
connector/s4/mapping/dns/srv_record/_ldap._tcp.default-first-site-name._sites.sn-srv.test.com/location: ignore
connector/s4/mapping/dns/srv_record/_ldap._tcp.gc._msdcs.sn-srv.test.com/location: ignore
connector/s4/mapping/dns/srv_record/_ldap._tcp.pdc._msdcs.sn-srv.test.com/location: ignore
connector/s4/mapping/dns/srv_record/_ldap._tcp.sn-srv.test.com/location: ignore
Wann und warum werden diese vielen ignore Einträge erstellt? Kann man die entfernen?
Grüsse, Rolandb