[Comm] openldap + replication
Smirnov Alexey
=?iso-8859-1?q?alex_=CE=C1_eburg=2Euniland=2Eru?=
Чт Окт 24 10:08:41 MSD 2002
Hello All!
Хочу держать копию базы с пользователями, для этого поставил второй сервер. На
нем завел юзера "replica", дал ему права на запись:
...
access to * by dn="cn=replica,dc=eburg,dc=uniland" write
by * read
...
updatedn="cn=replica,dc=eburg,dc=uniland"
а на мастере прописал реплику:
...
replica host=ldap2.eburg.uniland:389 tls=yes
binddn="cn=replica,dc=eburg,dc=uniland"
bindmethod=simple
credentials=secter
...
дальше скопировал данные с мастера на слэйв и все это дело запустил - почти
работает. Если изменить какой нибудь атрибут у любой записи на мастере - то
на слэйве она сразу меняется. А вот если добавить новую запись - то до слэйва
она не доходит и slurpd кладет rej-файл:
ERROR: Type or value exists
replica: ldap2.eburg.uniland:389
time: 1035437134.0
dn: uid=test,ou=Users,dc=eburg,dc=uniland
changetype: add
objectClass: person
...
Вопрос - что я делаю неправильно ?
PS. на мастере openldap-2.0.23, на слэйве openldap-2.0.27 из сизифа
и еще - реально ли организовать аутентификацию отличную от simple? есть ли
рабочие примеры ?
--
Best regards.
Подробная информация о списке рассылки community