Bug 26683

Summary: LDAP-Backend löscht Zone auch wenn diese noch an anderer LDAP-Position existiert
Product: UCS Reporter: Ingo Steuwer <steuwer>
Component: DNSAssignee: UCS maintainers <ucs-maintainers>
Status: RESOLVED WONTFIX QA Contact:
Severity: normal    
Priority: P5 CC: gohmann, hahn
Version: UCS 3.0   
Target Milestone: ---   
Hardware: Other   
OS: Linux   
What kind of report is it?: Bug Report What type of bug is this?: 2: Improvement: Would be a product improvement
Who will be affected by this bug?: 1: Will affect a very few installed domains How will those affected feel about the bug?: 1: Nuisance – not a big deal but noticeable
User Pain: 0.011 Enterprise Customer affected?:
School Customer affected?: ISV affected?:
Waiting Support: Flags outvoted (downgraded) after PO Review:
Ticket number: Bug group (optional):
Max CVSS v3 score:

Description Ingo Steuwer univentionstaff 2012-04-01 20:40:53 CEST
Gemeldet im Rahmen von 2012020721003071, beobachtet unter UCS 2.4

Eine gleichnamige Zone (beobachtet mit einer Reverse-Zone) wird an zwei Positionen im LDAP angelegt. Wird eine der beiden gelöscht, entfernt das Bind LDAP-Backend die Zone komplett aus der Bind-Datenhaltung.

Die Daten der anderen verbleibenden Zone können auch nicht durch das Verändern der Serial-Number reaktiviert werden.
Comment 1 Stefan Gohmann univentionstaff 2012-04-09 13:14:29 CEST
Gibt es einen sinnvollen Grund eine Zone zweifach im LDAP anzulegen? Wie hat sich das Backend vorher verhalten? Wurden die Werte von der "richtigen" Zone verwendet?
Comment 2 Ingo Steuwer univentionstaff 2012-04-10 09:56:42 CEST
(In reply to comment #1)
> Gibt es einen sinnvollen Grund eine Zone zweifach im LDAP anzulegen? Wie hat
> sich das Backend vorher verhalten? Wurden die Werte von der "richtigen" Zone
> verwendet?

Im Kunden-Szenario wurden mehrere DNS-Server mit gleichen Zonen aber unterschiedlichen Inhalten gepflegt, da die internen Systeme die gleiche Forward-Zone wie die Internetpräsenz des Kunden hatte (Ziel war vergleichbar einem "split horizon"-Setup im BIND).
Comment 3 Philipp Hahn univentionstaff 2017-04-18 17:24:51 CEST
A different LDAP search base can be configured with UCRV dns/ldap/base; this must be done BEFORE multiple LDAP entries per DNS zone are created.