Bug 22190 - Redundante LDAP-Anbindung von Thin Clients
Redundante LDAP-Anbindung von Thin Clients
Status: CLOSED FIXED
Product: Z_Univention Corporate Client (UCC)
Classification: Unclassified
Component: Client management
unspecified
Other Linux
: P5 normal
: UCC 1.0
Assigned To: Erik Damrose
Moritz Muehlenhoff
: interim-3
Depends on:
Blocks:
  Show dependency treegraph
 
Reported: 2011-04-12 10:06 CEST by Felix Botner
Modified: 2013-03-26 09:14 CET (History)
3 users (show)

See Also:
What kind of report is it?: ---
What type of bug is this?: ---
Who will be affected by this bug?: ---
How will those affected feel about the bug?: ---
User Pain:
Enterprise Customer affected?:
School Customer affected?:
ISV affected?:
Waiting Support:
Flags outvoted (downgraded) after PO Review:
Ticket number:
Bug group (optional):
Max CVSS v3 score:


Attachments
dev/branches/ucs-2.4/component/tcs31-experimental/univention-client-boot-pxe Revision 26111 und 26112 (10.21 KB, patch)
2012-01-03 12:04 CET, Felix Botner
Details | Diff
dev/branches/ucs-2.4/component/tcs31-experimental/univention-thin-client-basesystem Revision 26113 und 26115 (12.67 KB, patch)
2012-01-03 12:05 CET, Felix Botner
Details | Diff
svn+ssh://fbotner@billy.knut.univention.de/var/svn/dev/branches/ucs-2.4/component/tcs31-experimental/univention-thin-client-flash Revision 26143 und 26109 (teilweise) (6.98 KB, patch)
2012-01-03 12:05 CET, Felix Botner
Details | Diff

Note You need to log in before you can comment on or make changes to this bug.
Description Felix Botner univentionstaff 2011-04-12 10:06:33 CEST

    
Comment 1 Felix Botner univentionstaff 2011-04-12 10:07:54 CEST
Übernahme der Änderungen aus dem Scope. Folgende Pakete sind "betroffen".

   * univention-client-boot-pxe
   * univention-thin-client-basesystem
   * univention-thin-client-flash
Comment 2 Felix Botner univentionstaff 2011-04-12 10:09:11 CEST
Bitte auch die Bugs #22187 und #22186 beachten.
Comment 3 Felix Botner univentionstaff 2011-04-12 10:09:35 CEST
Siehe auch Ticket 2011030710000906.
Comment 4 Ingo Steuwer univentionstaff 2011-08-19 14:15:53 CEST
(In reply to comment #2)
> Bitte auch die Bugs #22187 und #22186 beachten.

Bug #22186 : policy-result nimmt immer nur den ersten LDAP-Server
Bug #22187 : Session-Skripte nehmen ggf. nur den ersten LDAP-Server

Beide Bugs führen dazu, dass man sich an einem Thin Client nach Ausfall des zum Start des Thin Clients ersten erreichbaren LDAP-Server nicht mehr anmelden kann. Laufende Sessions bleiben von Ausfällen des LDAP-Servers unberührt (zumindest auf Seiten des Thin Clients...).
Comment 5 Felix Botner univentionstaff 2012-01-03 12:04:41 CET
Created attachment 4059 [details]
dev/branches/ucs-2.4/component/tcs31-experimental/univention-client-boot-pxe Revision 26111 und 26112
Comment 6 Felix Botner univentionstaff 2012-01-03 12:05:13 CET
Created attachment 4060 [details]
dev/branches/ucs-2.4/component/tcs31-experimental/univention-thin-client-basesystem  Revision 26113 und 26115
Comment 7 Felix Botner univentionstaff 2012-01-03 12:05:58 CET
Created attachment 4061 [details]
svn+ssh://fbotner@billy.knut.univention.de/var/svn/dev/branches/ucs-2.4/component/tcs31-experimental/univention-thin-client-flash Revision 26143 und 26109 (teilweise)
Comment 8 Ingo Steuwer univentionstaff 2012-04-26 10:37:35 CEST
Die bestehende Implementierung erkennt keine Fehlerzustände des LDAP-Servers, in denen Verbindungen akzeptiert werden aber dann in Timeouts laufen: 2012042621001284
Comment 9 Moritz Muehlenhoff univentionstaff 2012-08-27 14:19:24 CEST
Ursprüngliche Beauftragung über Ticket 2011030710000906
Comment 10 Erik Damrose univentionstaff 2013-01-16 14:38:57 CET
scripte unter ucc die nicht ldap/server/addition beachten:
univention-kdm/scripts/univention-ucc-fetch-user-policies
univention-ucc-join/check-joinstatus fragt nur ldap/master ab
Comment 11 Stefan Gohmann univentionstaff 2013-01-23 09:53:52 CET
In /etc/ldap.conf + /etc/ldap/ldap.conf wird derzeit nur ldap/master verwendet.
Comment 12 Erik Damrose univentionstaff 2013-01-24 17:05:05 CET
/etc/ldap.conf und /etc/ldap/ldap.conf verwenden nun auch ldap/server/addition
rev 38540, univention-ucc-pam_1.0.1-1
Comment 13 Moritz Muehlenhoff univentionstaff 2013-01-28 16:33:52 CET
Ich habe einen Slave in die Umgebung gejoint und ldap/server/addition auf das System gesetzt. Die /etc/ldap.conf und /etc/ldap/ldap.conf wurden korrekt erweitert. Ich habe den slapd auf dem Master (1. Eintrag in der Config-Datei) angehalten und konnte mich anmelden (ohne Fallback auf pam_ccreds) und univention-ldapsearch verwenden.
Comment 14 Moritz Muehlenhoff univentionstaff 2013-03-26 09:14:28 CET
UCC 1.0 has been released: 
http://forum.univention.de/viewtopic.php?f=26&t=2417
http://forum.univention.de/viewtopic.php?f=54&t=2418

If this error occurs again, please use "Clone This Bug".