Bug 28845 - Gruppen-Mitglieder werden vom AD Connector aus den Gruppen entfernt
Gruppen-Mitglieder werden vom AD Connector aus den Gruppen entfernt
Status: CLOSED FIXED
Product: UCS
Classification: Unclassified
Component: AD Connector
UCS 3.0
Other Linux
: P5 normal (vote)
: UCS 3.1
Assigned To: Stefan Gohmann
Arvid Requate
: interim-3
Depends on:
Blocks:
  Show dependency treegraph
 
Reported: 2012-10-19 14:18 CEST by Felix Botner
Modified: 2012-12-12 21:10 CET (History)
1 user (show)

See Also:
What kind of report is it?: ---
What type of bug is this?: ---
Who will be affected by this bug?: ---
How will those affected feel about the bug?: ---
User Pain:
Enterprise Customer affected?:
School Customer affected?:
ISV affected?:
Waiting Support:
Flags outvoted (downgraded) after PO Review:
Ticket number:
Bug group (optional):
Max CVSS v3 score:


Attachments
connector.log (34.76 KB, text/plain)
2012-10-19 14:19 CEST, Felix Botner
Details
komplettes connector log (86.31 KB, application/x-gzip)
2012-10-19 14:21 CEST, Felix Botner
Details

Note You need to log in before you can comment on or make changes to this bug.
Description Felix Botner univentionstaff 2012-10-19 14:18:33 CEST
Ich habe eine UCS 3.1 und eine Win 2008. In den Setup wurde der AD Connector installiert und konfiguriert (sync).

Nun habe ich die ad-connector ucs-test laufen lassen (unklar, ob es hier einen Zusammenhang gibt).

Es ist nun so, dass der Connector Gruppenmitglieder aus den Gruppen entfernt.
Ich habe in UCS eine Gruppe group1 angelegt und dann Administrator als Mitglied definiert. Wenn der Connector fertig ist, ist die Gruppe wieder leer.

Auffällig im log ist folgendes beim Sync von AD zurück ins UCS

19.10.2012 14:08:26,317 LDAP        (INFO   ): group_members_sync_to_ucs: mapped ad member to ucs DN cn=Administrator,cn=users,dc=ad,dc=con
19.10.2012 14:08:26,317 LDAP        (INFO   ): Failed to find cn=Administrator,cn=users,dc=ad,dc=con via self.lo.get

19.10.2012 14:08:26,321 LDAP        (INFO   ): group_members_cache_ucs[cn=group1,dc=ad,dc=con]: []
19.10.2012 14:08:26,321 LDAP        (INFO   ): group_members_sync_to_ucs: members to add: {'unknown': [], 'group': [], 'user': []}
19.10.2012 14:08:26,321 LDAP        (INFO   ): group_members_sync_to_ucs: members to del: {'group': [], 'user': ['uid=Administrator,cn=users,dc=ad,dc=con']}


Logs im Anhang.
Comment 1 Felix Botner univentionstaff 2012-10-19 14:19:28 CEST
Created attachment 4725 [details]
connector.log
Comment 2 Felix Botner univentionstaff 2012-10-19 14:21:13 CEST
Created attachment 4726 [details]
komplettes connector log
Comment 3 Felix Botner univentionstaff 2012-10-19 15:10:01 CEST
Hat nichts mit den Tests zu tun. Habe gerade eine Win 2012 und UCS 3.1 konfiguriert, dort tritt das Problem ebenfalls auf.
Comment 4 Stefan Gohmann univentionstaff 2012-11-08 08:40:56 CET
Das wurde korrigiert. Es gibt jetzt auch einen Test 05administrator_membership indem das geprüft wird.
Comment 5 Arvid Requate univentionstaff 2012-11-20 15:04:00 CET
Verified:
 * Das Problem tritt nicht mehr auf.
 * Changelog OK
Comment 6 Stefan Gohmann univentionstaff 2012-12-12 21:10:32 CET
UCS 3.1-0 has been released: 
 http://forum.univention.de/viewtopic.php?f=54&t=2125

If this error occurs again, please use "Clone This Bug".