PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : openLDAP nach update von suse 11.1--11.3



timmbo
09.10.10, 16:44
Hi,

er will einfach nicht starten.
Fehlermeldung:

Starting ldap-serverstartproc: exit status of parent of /usr/lib/openldap/slapd: 1
In der messages datei steht:

Oct 9 17:42:53 lsrv01 slapd[21270]: @(#) $OpenLDAP: slapd 2.4.21 (Jul 5 2010 13:34:44) $ <--->abuild@build24:/usr/src/packages/BUILD/openldap-2.4.21/serve
Oct 9 17:42:53 lsrv01 slapd[21270]: slapd stopped.
Oct 9 17:42:53 lsrv01 slapd[21270]: connections_destroy: nothing to destroy.Mir sagt das aber nicht wirklich etwas.
Wo soll ich ansetzen?
In diesem Pfad steht nichts.

Update:
Bin jetzt einen Schritt weiter, LDAP läuft wieder, mit dem Yast-LDAP-Server konnten die Daten migriert werden, jedoch musste die dn geändert werden, von cn=admin,o=cpbx.,c=co.at auf cn=admin,o=cpbx.co,c=at. Somit habe ich aber das Problem das ich an die Daten nicht mehr ran komme, was kann ich machen?


Update2: Solved. War echt schwierig, ich weis gar nicht mehr was ich jetzt alles unternommen habe, damit es jetzt wieder geht.
Im gesicherten ldif file mit suche und ersetzen usw.

Thx
Timm

mamue
10.10.10, 09:47
Schade, dass Du es mit dem Holzhammer erledigt hast. ;-)
Ansonsten:
- kann man schauen, warum OpenLDAP nicht startet (log level in slapd.conf erhöhen).
- prüfen, ob die gleichen Schemata geladen werden und dabei darauf achten, ob die /etc/openldap/slapd.conf überhaupt noch geladen wird, oder ob ldap das config-backend ist.
- prüfen, ob die Rechte auf /var/lib/ldap richtig sind.
- testen, ob sich das ja offensichtlich bestehende Backup mit slapadd -v -l backup.ldif einspielen lässt, bzw. welche Meldungen es gibt.

Es gibt bisweilen Hakeleien durch verschiedenen bdb-Versionen bei Updates, aber eigentlich sollte das spätestens durch das Einspielen der ldif erledigt sein.

mamue

timmbo
10.10.10, 15:47
Hi,

ich glaub das hätte alles nichts gebracht, denn im Nachhinein, denke ich lag es daran, dass die neue Version nicht mit meinem Format zurechtkam, bzw. etwas strenger mit irgendwelchen Vorgaben ist.

"o=cpbx,c=co.at"

So war es vorher und er hat sich an dem co.at dran aufgehängt, da ist anscheinend nur .at erlaubt. die vorherige Version hatte sich aber daran nicht gestört.

Grüße
Timm