Univention Bugzilla – Bug 25682
setup-join.sh muss kerberos/relam setzen
Last modified: 2012-03-04 14:34:26 CET
Schon vor dem Join wird in univention-heimdal-common kerberos/realm gesetzt. Dies kann und darf von 01univention-ldap-server-init.inst nicht überschrieben. Es muss jedoch neu gesetzt werden, wenn das system setup ohne vorherigen join ausgeführt wird (setup-join.sh).
Folgende weitere Variablen haben die alte Werte profile: domainname="test.de" ldap/base="cn=test,cn=de" UCR Variablen: mail/alias/root: systemmail@ucsmaster.ucs.local ssl/email: ssl@ucs.local connector/s4/ldap/base: DC=UCS,DC=LOCAL connector/s4/ldap/binddn: cn=ucs-s4sync,cn=Users,DC=UCS,DC=LOCAL kerberos/realm: UCS.LOCAL samba4/ldap/base: DC=UCS,DC=LOCAL
(In reply to comment #1) > mail/alias/root: systemmail@ucsmaster.ucs.local > kerberos/realm: UCS.LOCAL Die beiden Werte werden jetzt übernommen. > connector/s4/ldap/base: DC=UCS,DC=LOCAL > connector/s4/ldap/binddn: cn=ucs-s4sync,cn=Users,DC=UCS,DC=LOCAL > samba4/ldap/base: DC=UCS,DC=LOCAL Die Werte werden beim Joinen aus dem Kerbeors Realm generiert. > ssl/email: ssl@ucs.local Dafür gibt es jetzt Bug #25710.
In 3.0-1 ist es jetzt behoben. Ich denke wir müssen es nicht zusätzlich als errata Update veröffentlichen, da System Setup mit 3.0 so eh nicht richtig gut ist.
ok, funktioniert, mit den Paketen aus 3.0-1 sind die Variablen nach einem "univention-system-setup-boot" korrekt gesetzt, "kinit Administrator" und "samba_dnsupdate --verbose" laufen durch und am GDM/KDE kann man sich anmelden. Changelog für 3.0-1 ist vorhanden. Ist hier bezüglich des errata Updates noch etwas zu tun?
> > Ist hier bezüglich des errata Updates noch etwas zu tun? nein, siehe comment #3
OK
UCS 3.0-1 wurde veröffentlicht. Sollte der hier beschriebene Bug mit einer neueren Version von UCS erneut auftreten, so sollte dieser Bug dupliziert werden: "Clone This Bug"