[Comm] openldap + replication

Smirnov Alexey =?iso-8859-1?q?alex_=CE=C1_eburg=2Euniland=2Eru?=
Чт Окт 24 10:08:41 MSD 2002


Hello All!

Хочу держать копию базы с пользователями, для этого поставил второй сервер. На 
нем завел юзера "replica", дал ему права на запись:
...
access to * by dn="cn=replica,dc=eburg,dc=uniland" write
                 by * read
...
updatedn="cn=replica,dc=eburg,dc=uniland"

а на мастере прописал реплику:
...
replica     host=ldap2.eburg.uniland:389 tls=yes
              binddn="cn=replica,dc=eburg,dc=uniland"
              bindmethod=simple
              credentials=secter
...

дальше скопировал данные с мастера на слэйв и все это дело запустил - почти 
работает. Если изменить какой нибудь атрибут у любой записи на мастере - то 
на слэйве она сразу меняется. А вот если добавить новую запись - то до слэйва 
она не доходит и slurpd кладет rej-файл:

ERROR: Type or value exists
replica: ldap2.eburg.uniland:389
time: 1035437134.0
dn: uid=test,ou=Users,dc=eburg,dc=uniland
changetype: add
objectClass: person
...

Вопрос - что я делаю неправильно ?

PS. на мастере openldap-2.0.23, на слэйве openldap-2.0.27 из сизифа
и еще - реально ли организовать аутентификацию отличную от simple? есть ли 
рабочие примеры ?

-- 
Best regards.




Подробная информация о списке рассылки community