Im Logfile erscheint der Hinweis, das keine Verbindung zu einem LDAP Server aufgebaut werden kann:
Not updating ldap/server/name
Not updating ldap/master
Setting kerberos/realm
File: /etc/krb5.conf
File: /etc/heimdal-kdc/kdc.conf
Setting windows/domain
File: /etc/logrotate.d/winbind
File: /etc/krb5.conf
Multifile: /etc/samba/smb.conf
Setting dns/forwarder1
File: /etc/bind/named.conf.proxy
File: /etc/bind/named.conf.samba4
Configure 01univention-ldap-server-init.inst Tue Jul 25 10:19:33 CEST 2017
2017-07-25 10:19:33.634491298+02:00 (in joinscript_init)
Warning: Unit file of slapd.service changed on disk, 'systemctl daemon-reload' recommended.
2017-07-25 10:19:34.137599321+02:00 (in joinscript_save_current_version)
Configure 03univention-directory-listener.inst Tue Jul 25 10:19:34 CEST 2017
2017-07-25 10:19:34.162638510+02:00 (in joinscript_init)
Setting ldap/database/ldbm/dbsync
Multifile: /etc/ldap/slapd.conf
25.07.17 10:19:35.126 DEBUG_INIT
25.07.17 10:19:35.127 LDAP ( ERROR ) : start_tls: Can't contact LDAP server
25.07.17 10:19:35.127 LISTENER ( WARN ) : can not connect to LDAP server ucs-dc:7389
25.07.17 10:19:35.127 LISTENER ( ERROR ) : can not connect any server, exit
Setting ldap/database/ldbm/dbsync
Multifile: /etc/ldap/slapd.conf
Restarting slapd (via systemctl): slapd.serviceWarning: Unit file of slapd.service changed on disk, 'systemctl daemon-reload' recommended.
.
Tue Jul 25 10:19:52 CEST 2017: finish /usr/sbin/univention-join```
Mich wundert dabei, dass zu keinem LDAP Server eine Verbindung aufgebaut werden kann.
Verstehe ich falsch, dass die Verbindung zu LDAP durch /etc/machine.secret aufgebaut wird?
Die Datei ist nach dem Recovery vermutlich nicht mehr aktuell, sollte doch aber durch den univention-join neu gesetzt werden, oder?
Ein univention-ldap-search klappt auf dem DC-Slave auch nicht. Auf dem DC klappt es problemlos.
inzwischen haben wir das Problem anderweitig behoben. Zum Glück hatten wir noch einen - etwas älteren - Snapshot des betreffenden Systems “herumliegen”. Von diesem Snapshot aus konnte das System problemfrei wieder hergestellt werden.