Страница 1 из 1

DSFW в существующее дерево

СообщениеДобавлено: 11 май 2009, 16:34
Антон Фридрих
Коллеги,
появилось несколько вопросов, если кто-то пробовал решить нижеописанные вопросы - прошу разъяснений.

Итак дано:

srv1.test.ru - OES2SP1 с существующим деревом
srv2.test.ru - OES2SP1 для DSFW

T = TEST_TREE
o = TEST

Пробую поднять домен test

Вопросы:
Домен test хочу примапить в test.DSFW.Clients.TEST для этого сделал раздел для этого ou и реплика его лежит на srv1.

1. Во время установки делаю все по доке и когда ввожу куда мапить ( test.DSFW.Clients.TEST) появляется сообщение о невозможности проверить существование раздела, сервер неотвечает. Хотя раздел создан и регистрация отлично проходила в прошлом окошке. Выбираем продолжить и идем к DNS.

2. Как прописывать DNS? я пытался и через ou=DNS,ou=Services,o=TEST и как в доке ou=novell,dc=test,dc=ru.

3. Запускаем конфигурирование - все идет штатно но потом вываливается сообщение об ошибке

Лог:

Код: Выделить всё
command: ROOT_SERVER=10.2.5.139 /opt/novell/xad/sbin/ndsdcinit domain -s -d 'test.ru' -l 'ou=novell,dc=test,dc=ru' -g 'ou=novell,dc=test,dc=ru' -e 'ou=novell,ou=test,ou=DSFW,ou=Clients,o=TEST' -n 'TEST' -f 'test.ru' -p 'test.ru' -m 'ou=test.ou=DSFW.ou=Clients.o=TEST' return
/opt/novell/xad/share/dcinit/ndsConfigServerContext.sh: LDAP Based utility to retrieve server context for YaST
/opt/novell/xad/share/dcinit/ndsConfigServerContext.sh:         DomainName        : test.ru
/opt/novell/xad/share/dcinit/ndsConfigServerContext.sh:         NdsAdminName      : cn=admin.o=TEST
/opt/novell/xad/share/dcinit/ndsConfigServerContext.sh:         ExistingServerIP  : localhost
/opt/novell/xad/share/dcinit/ndsConfigServerContext.sh:         ExistingServerPort: 0
DOMAIN_NAME : test.ru
FOREST_NAME : test.ru
PARENT_NAME : test.ru
DNS_LOCATOR_OBJECT : cn=DNS-DHCP,ou=novell,dc=test,dc=ru
DNSDHCP_GROUP : cn=DNSDHCP-GROUP,ou=novell,dc=test,dc=ru
DNSSERVER : cn=DNS_Blade3DSFW,ou=novell,ou=test,ou=DSFW,ou=Clients,o=TEST
DNS_NCPServer : cn=Blade3DSFW,ou=novell,ou=test,ou=DSFW,ou=Clients,o=TEST
DNSSERVER_CONTEXT : ou=novell,ou=test,ou=DSFW,ou=Clients,o=TEST
DNS_SERVER_IP : 10.2.5.142
=========================================================================
        Root Domain: test.ru
          Forest NC: DC=test,DC=ru
       Netbios Name: TEST
        Domain GUID: d01eb082-3e24-11de-973e-00163e0dfb18
         Domain SID: S-1-5-21-419106110-369114775-299777572
=========================================================================

>>> Создание вспомогательного дерева Каталога
>>> Подготовка вспомогательного дерева Каталога
>>> Сохранение копии конфигурации домена
>>> Конфигурирование времени в сети
Project-Id-Version: xad
Report-Msgid-Bugs-To:
POT-Creation-Date: 2008-08-13 18:47+0530
PO-Revision-Date: 2008-08-25 15:34
Last-Translator: Novell Language
Language-Team: Novell Language
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 8bit

>>> Конфигурирование OpenLDAP
>>> Создание сценариев запуска
>>> Подготовка контекста именования схемы
>>> Создание агрегированной схемы
>>> Подготовка контекста именования конфигурации
>>> Подготовка контекста именования домена
>>> Generating Domain Intruder Detection Policies
ldap_bind: Invalid credentials (49)
        additional info: NDS error: failed authentication (-669)
ldap_bind: Invalid credentials (49)
        additional info: NDS error: failed authentication (-669)
ldap_bind: Invalid credentials (49)
        additional info: NDS error: failed authentication (-669)
>>> Конфигурирование Kerberos
>>> Конфигурирование сервера SMB
>>> Конфигурирование системного тома
>>> Конфигурирование объектов политики групп
>>> Конфигурирование сервиса домена
>>> Removing /var/opt/novell/xad/samba
>>> Removing /etc/opt/novell/xad/samba
>>> Removing /var/opt/novell/xad/run
>>> Активация вспомогательного дерева Каталога
>>> Создание объекта зоны DNS
ldap_bind: Invalid credentials
        additional info: NDS error: failed authentication (-669)
make: *** [nds_configure_zone_object] Ошибка 1
Project-Id-Version: xad
Report-Msgid-Bugs-To:
POT-Creation-Date: 2008-08-13 18:47+0530
PO-Revision-Date: 2008-08-25 15:34
Last-Translator: Novell Language
Language-Team: Novell Language
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 8bit


В сети по ошибке ничего не нашел.

СообщениеДобавлено: 12 май 2009, 12:48
Павел aka GOLD
в первую очередь проверь синхронизацию времени на серверах в момент ввода в дерево

СообщениеДобавлено: 12 май 2009, 13:10
Антон Фридрих
Да с синхронизацией времени все ок, при этом если после ошибки в дерево посмотреть то все объекты есть (Сервер, днс админ и т.д.) кроме несоздавшейся зоны.

При этом ДСФВ в новом дереве тоже не создается с такой же ошибкой с теми же параметрами, но (!) если не прописывать второй ДНС (нужен для обновления из инета) и все пароли делать простыми "rootuser" а не "r00tu$3r" то в новое дерево ставится успешно. сейчас в третий раз переставляю сервер - попробую локализовать проблему.

СообщениеДобавлено: 13 май 2009, 11:02
Антон Фридрих
Все, разобрался.

Первая ошибка
Код: Выделить всё
Generating Domain Intruder Detection Policies
ldap_bind: Invalid credentials (49)
        additional info: NDS error: failed authentication (-669)
ldap_bind: Invalid credentials (49)
        additional info: NDS error: failed authentication (-669)
ldap_bind: Invalid credentials (49)
        additional info: NDS error: failed authentication (-669)


Возникает если пароль администратора домена (при новом дереве) или админа существующего дерева содержат спец символы (@#$& и т.д.)

Вторая ошибка
Код: Выделить всё
>>> Создание объекта зоны DNS
ldap_bind: Invalid credentials
        additional info: NDS error: failed authentication (-669)
make: *** [nds_configure_zone_object] Ошибка 1


Возникает если пароль админа ДНС содержит спец символы.

К сожалению нигде ни в тидах ни в доке ни на форумах об этом не упоминалось, потому потерял очень много времени.

При настройке ДНС в сетевых настройках сервера первым обязательно должен идти сам сервер, второй может быть любой сервер.

СообщениеДобавлено: 13 май 2009, 12:12
Музалёв Николай
Модераторам
Коллеги, не сочтите за труд в ГРАБЛЯХ создать тему типа "Особенности установки DSFW в существующее Дерево" и в ней дать или копию этой темы, или просто ссылку на неё.

А то пропадет и пользы от усилий Антона не будет.

Спасибо

СообщениеДобавлено: 13 май 2009, 12:50
Антон Фридрих
В дополнение очень инетересный ТИД, который помог при решении проблем с DSFW

Helpful TIDs on DSFW