Bug 27708 - DNS Registrierung unterbinden
DNS Registrierung unterbinden
Status: CLOSED FIXED
Product: UCS
Classification: Unclassified
Component: Samba4
UCS 3.0
Other Linux
: P5 enhancement (vote)
: UCS 3.0-2
Assigned To: Stefan Gohmann
Florian Best
: interim-2
Depends on:
Blocks:
  Show dependency treegraph
 
Reported: 2012-06-21 13:15 CEST by Stefan Gohmann
Modified: 2012-07-20 15:24 CEST (History)
1 user (show)

See Also:
What kind of report is it?: ---
What type of bug is this?: ---
Who will be affected by this bug?: ---
How will those affected feel about the bug?: ---
User Pain:
Enterprise Customer affected?:
School Customer affected?:
ISV affected?:
Waiting Support:
Flags outvoted (downgraded) after PO Review:
Ticket number:
Bug group (optional):
Max CVSS v3 score:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Stefan Gohmann univentionstaff 2012-06-21 13:15:41 CEST
Es fehlt eine Möglichkeit die SRV Registrierung für Kerberos und LDAP zu unterbinden. Das wird für selektive Replikation im S4 Umfeld benötigt.
Comment 1 Stefan Gohmann univentionstaff 2012-06-24 10:25:27 CEST
Änderungen an univention-ldap, univention-heimdal und univnetion-samba4 durchgeführt. Tests stehen noch aus.
Comment 2 Stefan Gohmann univentionstaff 2012-06-28 14:00:32 CEST
Fixed, mit den Variablen kann die Registrierung verhindert werden (auf false setzen):
 dns/register/srv_records/kerberos
 dns/register/srv_records/ldap

Achtung, die S4 Server registrieren sich auch noch über samba_dnsupdate, deshalb für Tests in der S4 Domäne als DNS Backend ldap verwenden: 
  ucr set dns/backend=ldap

Samba 3 Server registrieren die Kerberos SRV Records in einer Samba 4 Domäne derzeit eh nicht, deshalb den Kerberos Part am einfachsten auch in der Samba 3 Domäne testen.
Comment 3 Florian Best univentionstaff 2012-07-02 13:41:30 CEST
im 90univention-bind-post.inst joinscript wird in der wait_for_dns funktion der join vorgang um 10 Minuten verzögert, wenn kein SRV record für ldap existiert. Die Schleife sollte nur ausgeführt werden, wenn dns/register/srv_records/ldap nicht false ist.

Die SRV Records für ldap und kerberos werden nicht gesetzt/ins LDAP eingetragen, wenn die entsprechenden UCR Variablen auf false gesetzt sind.

Changelogeintrag noch nicht vorhanden.
Comment 4 Stefan Gohmann univentionstaff 2012-07-02 14:08:06 CEST
Neue Version ist gebaut, Changelog hinzugefügt.
Comment 5 Florian Best univentionstaff 2012-07-02 15:28:43 CEST
(In reply to comment #4)
> Neue Version ist gebaut, Changelog hinzugefügt.
Ok
Comment 6 Stefan Gohmann univentionstaff 2012-07-20 15:24:16 CEST
UCS 3.0-2 has been released: 
  http://forum.univention.de/viewtopic.php?f=54&t=1905

If this error occurs again, please use "Clone This Bug".