Univention Bugzilla – Bug 26768
LDAP Control: Eindeutigkeit von Samba4 Konten beim Anlegen auf Slave gegen ldap/master prüfen
Last modified: 2012-07-20 15:24:40 CEST
Das LDAP Control muss im Connector aktiviert werden können. +++ This bug was initially created as a clone of Bug #26569 +++ Bei Anlegen von Rechner und Benutzerkonten im Samba4-Verzeichnis auf UCS@School Standort-Slaves sollte sichergestellt werden, dass das Konto nicht im LDAP-Verzeichnis auf dem ldap/master existiert. Ein Samba4 LDB-Modul könnte das prüfen. Vermutlich ist dafür ein neues LDB-Control notwendig, das der S4-Connector verwenden kann, um den Check zu umgehen.
Das Quellpaket ldb ist mit Patches per cherrypick aus ucsschool nach ucs3.0-2 übernommen. Samba4 ist per cherrypick aus dem aktuellen errata3.0-1 nach ucs3.0-2 übernommen. Die Patches * 60_ldb_control_bypass_samaccountname_ldap_check.patch * 92_expose_provision_control_over_LDAPI.patch sind aus ucs_3.0-0-ucsschool nach ucs_3.0-ucs3.0-2 übernommen und werden erfolgreich beim Paketbau angewendet.
Die Anpassung an univention-s4-connector wurde ebenfalls übernommen.
(In reply to comment #2) > Die Anpassung an univention-s4-connector wurde ebenfalls übernommen. S4 Connector ist identisch. Changelog: OK Das eigentliche LDB Modul fehlt, das wird aktuell im UCS@school Branch gepflegt. Das ldb-Sourcepaket wurde mit Patch neu gebaut.
UCS 3.0-2 has been released: http://forum.univention.de/viewtopic.php?f=54&t=1905 If this error occurs again, please use "Clone This Bug".