Bug 19359 - samba join script auf DC Backup bei Update auf UCS 2.4-0 nicht gelaufen
samba join script auf DC Backup bei Update auf UCS 2.4-0 nicht gelaufen
Status: CLOSED DUPLICATE of bug 17821
Product: UCS
Classification: Unclassified
Component: Samba
UCS 2.4
Other Linux
: P5 normal (vote)
: ---
Assigned To: Bugzilla Mailingliste
:
Depends on:
Blocks:
  Show dependency treegraph
 
Reported: 2010-08-10 18:11 CEST by Arvid Requate
Modified: 2023-03-25 06:40 CET (History)
1 user (show)

See Also:
What kind of report is it?: ---
What type of bug is this?: ---
Who will be affected by this bug?: ---
How will those affected feel about the bug?: ---
User Pain:
Enterprise Customer affected?:
School Customer affected?:
ISV affected?:
Waiting Support:
Flags outvoted (downgraded) after PO Review:
Ticket number:
Bug group (optional):
Max CVSS v3 score:


Attachments
Original join.log vom DC Backup nach univention-run-join-scripts (nach Update) (42.41 KB, text/plain)
2010-08-10 18:59 CEST, Arvid Requate
Details

Note You need to log in before you can comment on or make changes to this bug.
Description Arvid Requate univentionstaff 2010-08-10 18:11:07 CEST
Auf einem DC-Backup der mit UCS 2.3-0 installiert (QA-VM) und über die Patchlevel-Releases auf UCS 2.4-0 upgedated worden ist, war anscheinend
als einziges Joinscript das 26univention-samba.inst nicht in der aktuellen Version gelaufen. univention-run-joinscripts hat es jedenfalls ausgeführt.
Comment 1 Arvid Requate univentionstaff 2010-08-10 18:14:04 CEST
Der DC-Backup war trotz univention-run-join-scripts dann nicht in der Samba-Domäne gejoined:

root@qabackup:~# /usr/share/univention-join/check_join_status
Joined successful
root@qabackup:~# net rpc testjoin
get_schannel_session_key: could not fetch trust account password for domain 'UCS23'
net_rpc_join_ok: failed to get schannel session key from server QAMASTER for domain UCS23. Error was NT_STATUS_CANT_ACCESS_DOMAIN_INFO
Join to domain 'UCS23' is not valid: NT_STATUS_CANT_ACCESS_DOMAIN_INFO
root@qabackup:~# net rpc join -U Administrator%univention
Joined domain UCS23.
root@qabackup:~# net rpc testjoin
Join to 'UCS23' is OK
Comment 2 Stefan Gohmann univentionstaff 2010-08-10 18:20:02 CEST
(In reply to comment #1)
> Der DC-Backup war trotz univention-run-join-scripts dann nicht in der
> Samba-Domäne gejoined:

Kannst du die Ausgabe von univention-run-join-scripts noch anhängen (join.log). 

> root@qabackup:~# /usr/share/univention-join/check_join_status
> Joined successful
> root@qabackup:~# net rpc testjoin
> get_schannel_session_key: could not fetch trust account password for domain
> 'UCS23'
> net_rpc_join_ok: failed to get schannel session key from server QAMASTER for
> domain UCS23. Error was NT_STATUS_CANT_ACCESS_DOMAIN_INFO
> Join to domain 'UCS23' is not valid: NT_STATUS_CANT_ACCESS_DOMAIN_INFO

War die Replikation ggf. noch nicht durch?

> root@qabackup:~# net rpc join -U Administrator%univention
> Joined domain UCS23.
> root@qabackup:~# net rpc testjoin
> Join to 'UCS23' is OK
Comment 3 Arvid Requate univentionstaff 2010-08-10 18:59:55 CEST
Created attachment 2572 [details]
Original join.log vom DC Backup nach univention-run-join-scripts (nach Update)

Wegen Bug 19361 hatte ich genau vor dem univention-run-join-scripts einen Snapshot der Domäne gemacht, in der Annahme, das alles ok ist. Daher konnte ich das gerade nochmal testen:

Die Notifier-ID hat sich weder auf Master noch auf Backup verändert im Vergleich vor und nach univention-run-join-scripts.
Comment 4 Arvid Requate univentionstaff 2010-08-10 19:01:41 CEST

*** This bug has been marked as a duplicate of bug 17821 ***
Comment 5 Stefan Gohmann univentionstaff 2010-08-10 19:38:08 CEST
(In reply to comment #3)
> Created an attachment (id=2572) [details]
> Original join.log vom DC Backup nach univention-run-join-scripts (nach Update)
> 
> Wegen Bug 19361 hatte ich genau vor dem univention-run-join-scripts einen
> Snapshot der Domäne gemacht, in der Annahme, das alles ok ist. Daher konnte ich
> das gerade nochmal testen:
> 
> Die Notifier-ID hat sich weder auf Master noch auf Backup verändert im
> Vergleich vor und nach univention-run-join-scripts.

Der entsprechende Code Bereich im Join-Skript ist nicht durchlaufen worden, es fehlt die Datei /etc/backup-join.secret auf dem DC Backup.
Comment 6 Stefan Gohmann univentionstaff 2010-08-10 19:49:29 CEST
(In reply to comment #5)
> Der entsprechende Code Bereich im Join-Skript ist nicht durchlaufen worden, es
> fehlt die Datei /etc/backup-join.secret auf dem DC Backup.

Ich sehe zwei Möglichkeiten, entweder es wird ein temporärer Benutzer angelegt oder univention-run-join-scripts und das UMC Modul verlangen auf dem DC Backup den Administrator Account.
Comment 7 Arvid Requate univentionstaff 2011-12-20 12:02:37 CET
Stimmt, per Bug 19362 wird jetzt auch auf DC Backup nach einer Authentisierung mit einem Administrator-Account gefragt.