URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 76806
[ Назад ]

Исходное сообщение
"Крах базы LDAP"

Отправлено ivul , 16-Окт-07 12:13 
Приветствую!

Вчера впервые рухнул LDAP.
Дерево LDAP восстановил. А вот с Win-станциями была просто чертовщина.
Пришлось почти все станции заново регистрировать в домене, и большинству
пользователей перебивать пароли.

Вопрос.
Есть связь между LDAP и кэшем Самбы? Как правильнее поступать: удалять кэш,
бэкапить его вместе с деревом LDAP или так, как я делал, перерегистировать
станции?

Учитывая количество моих станций, простой нескольких из них составил почти
сутки.


Содержание

Сообщения в этом обсуждении
"Крах базы LDAP"
Отправлено yurii , 16-Окт-07 21:09 
>[оверквотинг удален]
>
>Вопрос.
>Есть связь между LDAP и кэшем Самбы? Как правильнее поступать: удалять кэш,
>
>бэкапить его вместе с деревом LDAP или так, как я делал, перерегистировать
>
>станции?
>
>Учитывая количество моих станций, простой нескольких из них составил почти
>сутки.

удался кэш, сделать slapcat на OpenLDAP или что там у тебя. slapcat должен вернуть тебе ПОЛНОЕ дерево БД включая хэши паролей.


"Крах базы LDAP"
Отправлено ivul , 17-Окт-07 08:44 
>удался кэш, сделать slapcat на OpenLDAP или что там у тебя. slapcat
>должен вернуть тебе ПОЛНОЕ дерево БД включая хэши паролей.

Про slapcat я в курсе.
А про кэш не понял. Его удалить? Полностью?

А потом

$ slapadd -f backup.ldif
$ smbpasswd -w password

и рестарт slapd и samba.

Так?


"Крах базы LDAP"
Отправлено yurii , 17-Окт-07 18:43 
>[оверквотинг удален]
>А про кэш не понял. Его удалить? Полностью?
>
>А потом
>
>$ slapadd -f backup.ldif
>$ smbpasswd -w password
>
>и рестарт slapd и samba.
>
>Так?

ну а зачем тебе сдался кэш?


"Крах базы LDAP"
Отправлено ivul , 18-Окт-07 12:12 
>ну а зачем тебе сдался кэш?

Был печальный опыт краха Самбы. Т.е. пользователи не могли "достучаться" до сетевых дисков. Удалил кэш, все заработало, но все uid-ы и gid-ы winbind переиначил. Пришлось исправлять ручками.

Поскольку с LDAP были аналогичные симптомы, я подумал, что может быть зря проделал такую большую ручную работу, может быть все можно было исправить быстрее, например, очистив кэш.


"Крах базы LDAP"
Отправлено yurii , 17-Окт-07 18:45 
>Так?

да.