LINUX.ORG.RU

Уточню, репликация настроена на slapd.

JackDaniel
() автор топика

getent passwd) показывает юзеров.

Без дополнительных оговорок - это довольно хреновый показатель того, что там присутствуют некие данные.

Например, вы забыли переконфигурировать libnss_ldap и он берет пользователей с мастера. Гы?

Лучше например slapcat посмотреть, при отключенном ldap конечно. (иначе база не откроется).

zgen ★★★★★
()

Опять же, включаете логгирование на slapd и смотрите в лог, когда подключается ADS, какую выборку и по каким фильтрам делает - обычно все становится понятно и прозрачно.

zgen ★★★★★
()
Ответ на: комментарий от zgen

libnss растроен правильно. Я вижу как меняется имя пользователя на слейве (с установленной задержкой) при изменении на мастере.

JackDaniel
() автор топика
Ответ на: комментарий от JackDaniel

У вас случайно ADS на автоматический переход по referral не настроен? у меня со слейвами все нормально.

Давайте логи (коли сами не могете) slapd со slave'а в момент подключения и выборки ADS.

zgen ★★★★★
()
Ответ на: комментарий от zgen

Вот все что я изменял в дефолтном конфиге:

syncrepl rid=1 provider=ldap://x.x.x.x type=refreshOnly interval=00:01:00:00 searchbase=«dc=dom,dc=local» scope=sub filter="(objectClass=*)" schemachecking=off bindmethod=simple binddn=«cn=sync,dc=dom,dc=local» credentials=secret

updateref ldap://x.x.x.x

Без последней строки тоже самое.

Логи чуть позже.

JackDaniel
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.