Size: a a a

2021 April 05

A

Aleksandr in LDAP
благодарю, обычное копирование /ets/openldap и /var/lib/ldap на целевую машину помогло
источник

MZ

Muhammad Zikriyoev in LDAP
источник

A

Aleksandr in LDAP
Aleksandr
благодарю, обычное копирование /ets/openldap и /var/lib/ldap на целевую машину помогло
хотя не совсем. перенеслись ветки и пр., но мои ранее доабвленные кастомные атрибуты и классы не перенеслись
источник

SP

Sergey Pechenkó in LDAP
Aleksandr
хотя не совсем. перенеслись ветки и пр., но мои ранее доабвленные кастомные атрибуты и классы не перенеслись
Потому что схемы надо переносить тоже
источник

A

Aleksandr in LDAP
Sergey Pechenkó
Потому что схемы надо переносить тоже
перенесено в том числе и все из  /etc/openldap/schema
источник

SP

Sergey Pechenkó in LDAP
Aleksandr
перенесено в том числе и все из  /etc/openldap/schema
Ну то есть ты утверждаешь, что опенлдап работает на магии, а я - что на конфигах и базе?... 😊 нет больше там ничего. В конце концов, всегда можно strace включить.
источник

SP

Sergey Pechenkó in LDAP
Права ещё проверь.
источник

A

Aleksandr in LDAP
Sergey Pechenkó
Ну то есть ты утверждаешь, что опенлдап работает на магии, а я - что на конфигах и базе?... 😊 нет больше там ничего. В конце концов, всегда можно strace включить.
конфиги и БД я перенес на новый сервер простым копированием директорий

надо еще что-то сделать?
источник

MZ

Muhammad Zikriyoev in LDAP
Надо проверить права на файлов
источник

MZ

Muhammad Zikriyoev in LDAP
Предварительно остановив сервис
источник

MZ

Muhammad Zikriyoev in LDAP
Потом chown -R
источник

SP

Sergey Pechenkó in LDAP
^^^ +++
источник

VL

Victor Litvin in LDAP
а почему изначально не копировать с сохранением прав?
источник

MZ

Muhammad Zikriyoev in LDAP
Потому что uid и guid могут отличатся,  есть такое но редко
источник

A

Aleksandr in LDAP
Muhammad Zikriyoev
Надо проверить права на файлов
с правами вроде все ок

ls -l /etc/openldap/
drwxr-xr-x 2 root root 4096 апр  2 16:19 certs
-rw-r--r-- 1 root root  121 сен 30  2020 check_password.conf
-rw-r--r-- 1 root root  363 сен 30  2020 ldap.conf
drwxr-xr-x 2 root root 4096 апр  2 17:05 schema
drwxr-x--- 3 ldap ldap 4096 апр  5 09:18 slapd.d
________
ls -l /etc/openldap/slapd.d/
drwxr-x--- 4 ldap ldap 4096 апр  5 10:04 cn=config
-rw------- 1 ldap ldap  589 апр  2 16:19 cn=config.ldif
________
ls -l /etc/openldap/slapd.d/cn\=config
-rw------- 1 ldap ldap  621 апр  5 09:32 cn=module{0}.ldif
drwxr-x--- 2 ldap ldap 4096 апр  2 17:11 cn=schema
-rw------- 1 ldap ldap  378 апр  2 16:19 cn=schema.ldif
-rw------- 1 ldap ldap  624 апр  2 16:23 olcDatabase={0}config.ldif
-rw------- 1 ldap ldap  443 апр  2 16:19 olcDatabase={-1}frontend.ldif
-rw------- 1 ldap ldap  605 апр  2 16:55 olcDatabase={1}monitor.ldif
drwxr-x--- 2 ldap ldap 4096 апр  2 17:53 olcDatabase={2}mdb
-rw------- 1 ldap ldap  910 апр  2 16:56 olcDatabase={2}mdb.ldif
источник

VL

Victor Litvin in LDAP
Muhammad Zikriyoev
Потому что uid и guid могут отличатся,  есть такое но редко
ну, это может быть при разных дистрибутивах или при установке руками. Или может поменяться от версии пакета/дистрибутива, да. Но, имо, не самый частый кейс.
источник

A

Aleksandr in LDAP
я объясню для чего мне это:
я хочу сделать репликацю мастер-мастер. у меня есть оригинальный сервер с настроенным LDAP и второй - с пустым LDAP.

в сети нашел более-менее нормальный мануал о репликации и там указано, что перед настройкой и запуском репликации эти два сервера  должны быть идентичны по части настройки и содержимому LDAP - чего, собственно, я и пытаюсь добиться
источник

VL

Victor Litvin in LDAP
Aleksandr
я объясню для чего мне это:
я хочу сделать репликацю мастер-мастер. у меня есть оригинальный сервер с настроенным LDAP и второй - с пустым LDAP.

в сети нашел более-менее нормальный мануал о репликации и там указано, что перед настройкой и запуском репликации эти два сервера  должны быть идентичны по части настройки и содержимому LDAP - чего, собственно, я и пытаюсь добиться
Через syncprov оверлей?
источник

A

Aleksandr in LDAP
да
источник

A

Aleksandr in LDAP
источник