UCS LDAP Replication Fehler

german

#1

Hallo,

Über das Icinga Plugin bekomme ich beim UCS Master die Information, dass die Replication nicht funktioniert:

UCS LDAP Replication CRITICAL: no change of listener transaction id for last 0 checks (nid=59730 lid=59683)

Dies kann ich auch so über die Befehle über Commandline bestätigen:

root@ucs3:~# tail -1 /var/lib/univention-ldap/notify/transaction 59730 cn=pc-07,cn=computers,dc=luxbau,dc=local m

root@ucs3:~# cat /var/lib/univention-directory-listener/notifier_id 59683

Im listener.log treten in regelmäßigen Abständen folgende Fehler auf:

29.12.15 12:06:50.841 DEBUG_INIT WARNING: No path in service IPC$ - making it unavailable! NOTE: Service IPC$ is flagged unavailable. UNIVENTION_DEBUG_BEGIN : uldap.__open host=ucs3.luxbau.local port=7389 base=dc=luxbau,dc=local UNIVENTION_DEBUG_END : uldap.__open host=ucs3.luxbau.local port=7389 base=dc=luxbau,dc=local 29.12.15 12:06:53.558 LISTENER ( WARN ) : initializing module udm_extension 29.12.15 12:39:09.410 LISTENER ( ERROR ) : could not get DNs when initializing udm_extension: Can't contact LDAP server 29.12.15 12:39:09.410 LISTENER ( WARN ) : initializing module quota 29.12.15 13:06:48.706 LISTENER ( ERROR ) : could not get DNs when initializing quota: Can't contact LDAP server 29.12.15 13:06:48.706 LISTENER ( WARN ) : initializing module license_uuid 29.12.15 13:34:02.213 LISTENER ( ERROR ) : could not get DNs when initializing license_uuid: Can't contact LDAP server 29.12.15 13:34:02.213 LISTENER ( WARN ) : initializing module directory_logger 29.12.15 14:01:46.014 LISTENER ( ERROR ) : could not get DNs when initializing directory_logger: Can't contact LDAP server 29.12.15 14:01:46.014 LISTENER ( WARN ) : received signal 15

Im connector-s4.log sind im gleichen Zeitraum folgende Einträge sichtbar:

29.12.2015 12:06:49,60 MAIN (------ ): DEBUG_INIT 29.12.2015 12:06:49,169 LDAP (ERROR ): Failed to lookup S4 LDAP base, using UCR value. 29.12.2015 12:06:54,181 MAIN (------ ): DEBUG_INIT 29.12.2015 12:06:54,211 LDAP (ERROR ): Failed to lookup S4 LDAP base, using UCR value. 29.12.2015 12:06:59,224 MAIN (------ ): DEBUG_INIT 29.12.2015 12:06:59,284 LDAP (PROCESS): Building internal group membership cache 29.12.2015 12:06:59,457 LDAP (PROCESS): Internal group membership cache was created 29.12.2015 12:07:04,885 MAIN (------ ): DEBUG_INIT 29.12.2015 12:07:04,972 LDAP (PROCESS): Building internal group membership cache 29.12.2015 12:07:05,160 LDAP (PROCESS): Internal group membership cache was created 29.12.2015 12:50:20,811 LDAP (PROCESS): sync to ucs: [ dns] [ add] DC=notebook-3,dc=luxbau.local,cn=dns,dc=luxbau,dc=local 29.12.2015 12:50:24,953 LDAP (PROCESS): sync to ucs: [ dns] [ add] DC=notebook-2,dc=luxbau.local,cn=dns,dc=luxbau,dc=local 29.12.2015 13:18:46,408 LDAP (PROCESS): sync to ucs: [ dns] [ add] DC=150.100,dc=13.10.in-addr.arpa,cn=dns,dc=luxbau,dc=local 29.12.2015 13:18:47,705 LDAP (PROCESS): sync to ucs: [ dns] [ add] DC=thinstuff,dc=luxbau.local,cn=dns,dc=luxbau,dc=local 29.12.2015 13:29:39,855 LDAP (PROCESS): sync to ucs: [windowscomputer] [ modify] cn=pc-16,cn=computers,dc=luxbau,dc=local 29.12.2015 13:29:48,923 LDAP (PROCESS): sync to ucs: [windowscomputer] [ modify] cn=pc-12,cn=computers,dc=luxbau,dc=local 29.12.2015 13:29:49,707 LDAP (PROCESS): sync to ucs: [windowscomputer] [ modify] cn=baumarkt4,cn=computers,dc=luxbau,dc=local 29.12.2015 13:50:29,739 MAIN (------ ): DEBUG_INIT 29.12.2015 14:23:36,542 LDAP (PROCESS): sync to ucs: [windowscomputer] [ modify] cn=pc-07,cn=computers,dc=luxbau,dc=local

Es werden auch keine Objekte rejected:

[code]root@ucs3:/var/log/univention# univention-s4connector-list-rejected

UCS rejected

S4 rejected

There may be no rejected DNs if the connector is in progress, to be
sure stop the connector before running this script.

last synced USN: 44899[/code]

Hat jemand eine Idee wobei die LDAP Replication fehlschlägt.

lg Toni


#2

Hallo,

welche UCS Version kommt denn zum Einsatz? Am einfachsten folgendes auf der Kommandozeile ausführen und das Ergebnis hier kundtun:

ucr search --brief ^version

Der S4-Connector scheint mir nicht das Problem, aber der Listener wird beim Initialisieren der Module nicht fertig:

29.12.15 12:06:53.558 LISTENER ( WARN ) : initializing module udm_extension 29.12.15 12:39:09.410 LISTENER ( ERROR ) : could not get DNs when initializing udm_extension: Can't contact LDAP server

Evtl. mal slapd und univention-directory-listener durchstarten und dann einen Blick in die Logs werfen (syslog, daemon.log, univention/listener.log)

Schönen Gruß,
Michael Grandjean