SIGFIC : Différence entre versions
(→LDAP) |
|||
| Ligne 5 : | Ligne 5 : | ||
ldap-relay est synchronisé depuis Bordeaux via syncrepl. Le serveur ldap est un overlay au dessus de ldap-relay qui nous permet d'ajouter nos attributs. | ldap-relay est synchronisé depuis Bordeaux via syncrepl. Le serveur ldap est un overlay au dessus de ldap-relay qui nous permet d'ajouter nos attributs. | ||
| + | Les schéma sont dans /etc/openldap/schema.local : | ||
| − | * Si probleme de synchro par rapport au | + | On a CNRSPerson (attributs centraux) qui dérive de DRPerson (attributs locaux) qui derive de inetOrgPerson (attributs centraux) |
| − | + | ||
| + | |||
| + | |||
| + | * Si probleme de synchro par rapport au national : | ||
| + | ** il faut arrêter les serveur ldap (relay, DR et sigfic) | ||
| + | ** supprimer la base de ldap-relay (/var/lib/ldap-people) et relancer le serveur. La synchro se refait automatiquement depuis Bordeaux mais COMPTER 1 a 2 H MINI) | ||
| + | ** relancer les 3 ldap | ||
| + | |||
| + | * Si le probleme est sur les attributs DR : | ||
| + | **les sauvegardes sont dans /home/sauvegarde. -> pour restaurer : | ||
ldapadd -W -D "cn=admin,ou=People,dc=cnrs,dc=fr" -x -f /tmp/save.ldif -c | ldapadd -W -D "cn=admin,ou=People,dc=cnrs,dc=fr" -x -f /tmp/save.ldif -c | ||
mot de passe : voir keepassx | mot de passe : voir keepassx | ||
Version du 14 juin 2013 à 13:50
LDAP
Accès à ldap : depuis la DR vers 10.13.102.22
ldap-relay est synchronisé depuis Bordeaux via syncrepl. Le serveur ldap est un overlay au dessus de ldap-relay qui nous permet d'ajouter nos attributs.
Les schéma sont dans /etc/openldap/schema.local :
On a CNRSPerson (attributs centraux) qui dérive de DRPerson (attributs locaux) qui derive de inetOrgPerson (attributs centraux)
- Si probleme de synchro par rapport au national :
- il faut arrêter les serveur ldap (relay, DR et sigfic)
- supprimer la base de ldap-relay (/var/lib/ldap-people) et relancer le serveur. La synchro se refait automatiquement depuis Bordeaux mais COMPTER 1 a 2 H MINI)
- relancer les 3 ldap
- Si le probleme est sur les attributs DR :
- les sauvegardes sont dans /home/sauvegarde. -> pour restaurer :
ldapadd -W -D "cn=admin,ou=People,dc=cnrs,dc=fr" -x -f /tmp/save.ldif -c
mot de passe : voir keepassx