Upgrade auf UCS 5.2: LDAP leer, Keine Authentifizierung Apache/SMB/Dovecot/Postfix/

Hallo,
bisher gelangen die UCS-Upgrades immer recht problemlos.
Das Upgrade von 5.0 auf 5.2 aber hatte alles Ungemach gesammelt:

  • LDAP-Datenbank nach dem Upgrade leer(!)
    Wiederherstellung aus dem LDIF-Backup

  • Authentifizierung SMB-Shares, Portal nicht möglich
    “ldap.secret” und “machine.secret” neu erstellt

  • QEMU VM’s hatten kein Netzwerk mehr (Bridge)
    br_netfilter implementiert

Was ich auch nach mehreren Tagen nicht in den Griff bekomme:

  • Dovecot Authentifizierung funktioniert bei verschiedenen Accounts, bei manchen nicht
    HIghlight: Zwei Accounts in einer Thunderbird Installation: einer funktioniert, der andere akzeptiert das Passwort nicht. Die Accounts sind alle identisch eingerichtet, Passwörter neu vergeben half nicht.

  • Postfix Authentifizierung funktioniert bei keinem Account
    Kein SMTP möglich!

  • Fetchmail holt keine Mails ab

Ich hatte die UCS-Zertifikate nach Anleitung neu erstellt, half nicht.
Für Apache, Dovecot und Postfix wurden nach Anleitung ein eigenes Zertifikat installiert, lief auch wunderbar unter UCS 5.0.
Die Clients sind nicht in der Domäne.

Vielleicht gibt es hier einen systematischen Fehler. Ich hatte die verwendeten Secrets/bind_pw in Verdacht, allerdings finde ich keine Anleitung, wie man diese überprüfen oder neu erstellen kann.

Bin für jede Idee dankbar!

VG, Steffen

That’s sad that the upgrade did not perform well. Yes, it sound like there was some systematic error, maybe related to broken machine passwords.
Maybe you can find answers by analyzing the logfile /var/log/univention/updater.log - the first occurrence of an suspicious error could already give a clue.