Hier die Ausgaben
#ucr get dns/backend
samba4
# univention-s4connector-list-rejected
UCS rejected
S4 rejected
1: S4 DN: DC=gc,DC=_msdcs.DOMAIN.zz,CN=MicrosoftDNS,DC=ForestDnsZones,DC=DOMAIN,DC=zz
UCS DN: relativedomainname=gc._msdcs,zonename=DOMAIN.zz,cn=dns,dc=DOMAIN,dc=zz
last synced USN: 5042
# udm dns/srv_record list | grep ^DN:
DN: relativeDomainName=_ldap._tcp,zoneName=DOMAIN.zz,cn=dns,dc=DOMAIN,dc=zz
DN: relativeDomainName=_domaincontroller_master._tcp,zoneName=DOMAIN.zz,cn=dns,dc=DOMAIN,dc=zz
DN: relativeDomainName=_kerberos._tcp,zoneName=DOMAIN.zz,cn=dns,dc=DOMAIN,dc=zz
DN: relativeDomainName=_kerberos._udp,zoneName=DOMAIN.zz,cn=dns,dc=DOMAIN,dc=zz
DN: relativeDomainName=_kerberos-adm._tcp,zoneName=DOMAIN.zz,cn=dns,dc=DOMAIN,dc=zz
DN: relativeDomainName=_pkgdb._tcp,zoneName=DOMAIN.zz,cn=dns,dc=DOMAIN,dc=zz
DN: relativeDomainName=_ldap._tcp.dc._msdcs,zoneName=DOMAIN.zz,cn=dns,dc=DOMAIN,dc=zz
DN: relativeDomainName=_ldap._tcp.f0bce457-62ae-4e2c-b919-d556b5525566.domains._msdcs,zoneName=DOMAIN.zz,cn=dns,dc=DOMAIN,dc=zz
DN: relativeDomainName=_kerberos._tcp.dc._msdcs,zoneName=DOMAIN.zz,cn=dns,dc=DOMAIN,dc=zz
DN: relativeDomainName=_kpasswd._tcp,zoneName=DOMAIN.zz,cn=dns,dc=DOMAIN,dc=zz
DN: relativeDomainName=_kpasswd._udp,zoneName=DOMAIN.zz,cn=dns,dc=DOMAIN,dc=zz
DN: relativeDomainName=_ldap._tcp.Default-First-Site-Name._sites,zoneName=DOMAIN.zz,cn=dns,dc=DOMAIN,dc=zz
DN: relativeDomainName=_ldap._tcp.Default-First-Site-Name._sites.dc._msdcs,zoneName=DOMAIN.zz,cn=dns,dc=DOMAIN,dc=zz
DN: relativeDomainName=_kerberos._tcp.Default-First-Site-Name._sites,zoneName=DOMAIN.zz,cn=dns,dc=DOMAIN,dc=zz
DN: relativeDomainName=_kerberos._tcp.Default-First-Site-Name._sites.dc._msdcs,zoneName=DOMAIN.zz,cn=dns,dc=DOMAIN,dc=zz
DN: relativeDomainName=_gc._tcp,zoneName=DOMAIN.zz,cn=dns,dc=DOMAIN,dc=zz
DN: relativeDomainName=_ldap._tcp.gc._msdcs,zoneName=DOMAIN.zz,cn=dns,dc=DOMAIN,dc=zz
DN: relativeDomainName=_gc._tcp.Default-First-Site-Name._sites,zoneName=DOMAIN.zz,cn=dns,dc=DOMAIN,dc=zz
DN: relativeDomainName=_ldap._tcp.Default-First-Site-Name._sites.gc._msdcs,zoneName=DOMAIN.zz,cn=dns,dc=DOMAIN,dc=zz
DN: relativeDomainName=_ldap._tcp.pdc._msdcs,zoneName=DOMAIN.zz,cn=dns,dc=DOMAIN,dc=zz
DN: relativeDomainName=_ldap._tcp.Default-First-Site-Name._sites.DomainDnsZones,zoneName=DOMAIN.zz,cn=dns,dc=DOMAIN,dc=zz
DN: relativeDomainName=_ldap._tcp.Default-First-Site-Name._sites.ForestDnsZones,zoneName=DOMAIN.zz,cn=dns,dc=DOMAIN,dc=zz
DN: relativeDomainName=_ldap._tcp.DomainDnsZones,zoneName=DOMAIN.zz,cn=dns,dc=DOMAIN,dc=zz
DN: relativeDomainName=_ldap._tcp.ForestDnsZones,zoneName=DOMAIN.zz,cn=dns,dc=DOMAIN,dc=zz
Der Server wurde komplett neu eingerichtet: Domain, User etc: alles...
#########
#########
answer
Werr_ds_obj_string_name_exists
Univention Coporate Server (UCS)
2017-03-17T11:13:29.786Z
Grandjean
Danke
Der Reject hier trifft genau das Objekt, um das es geht:
S4 rejected
1: S4 DN: DC=gc,DC=_msdcs.DOMAIN.zz,CN=MicrosoftDNS,DC=ForestDnsZones,DC=DOMAIN,DC=zz
UCS DN: relativedomainname=gc._msdcs,zonename=DOMAIN.zz,cn=dns,dc=DOMAIN,dc=zz
Evtl. gibt uns die Logdatei da mehr Aufschluss, warum das schief geht. Kannst du bitte die Datei /var/log/univention/connector-s4.log
anhängen? Gerne auch nur den letzten Teil, der S4-Connector sollte alle paar Minuten versuchen das Objekt neu zu synchronisieren. Der Eintrag müsste in etwas so eine Zeile enthalten:
sync to ucs: Resync rejected dn: DC=gc,DC=_msdcs.DOMAIN.zz,CN=MicrosoftDNS,DC=ForestDnsZones,DC=DOMAIN,DC=zz
Anschließend müsste ein Python-Traceback kommen, beginnend mit
(ERROR ): Traceback (most recent call last):
Mindestens der Teil wäre relevant.