Bug 25869 - Untercontainer unterhalb von cn=users werden nicht repliziert
Untercontainer unterhalb von cn=users werden nicht repliziert
Status: CLOSED DUPLICATE of bug 41115
Product: UCS@school
Classification: Unclassified
Component: LDAP
UCS@school for UCS 2.4
Other Linux
: P5 normal (vote)
: ---
Assigned To: Florian Best
Sönke Schwardt-Krummrich
:
Depends on:
Blocks:
  Show dependency treegraph
 
Reported: 2012-01-18 16:38 CET by Jan Christoph Ebersbach
Modified: 2017-01-09 15:13 CET (History)
2 users (show)

See Also:
What kind of report is it?: ---
What type of bug is this?: ---
Who will be affected by this bug?: ---
How will those affected feel about the bug?: ---
User Pain:
Enterprise Customer affected?:
School Customer affected?:
ISV affected?:
Waiting Support:
Flags outvoted (downgraded) after PO Review:
Ticket number:
Bug group (optional):
Max CVSS v3 score:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Jan Christoph Ebersbach univentionstaff 2012-01-18 16:38:58 CET
Es ist aufgefallen, dass Benutzer, die in Untercontainern von cn=user,$ldap_base liegen, nicht an die Schulen repliziert werden. Das Problem wird durch die anbei befindliche Richtlinie verursacht.

Dies erschwert erheblich die Gruppierung der "globalen" Benutzer, da diese alle direkt unterhalb von cn=users angelegt werden müssen. Es wäre wünschenswert, wenn die LDAP-ACLs so angepasst würden, dass ebenfalls Untercontainer repliziert werden, bzw. alles unterhalb von cn=users repliziert wird, so wie dies auch bei allen anderen Containern gemacht wird.

# Slave-Controller und Memberserver duerfen globale Container computers, shares, dns, dhcp, kerberos und policies sowie Benutzer lesen
access to dn.regex="(^(.+,)?cn=(groups|dns|dhcp|policies|computers|kerberos|shares),|^(uid=[^,]+,|)cn=users,|^)dc=schule$$"
        by group/univentionGroup/uniqueMember="cn=DC-Verwaltungsnetz,cn=ucsschool,cn=groups,dc=schule" read
        by group/univentionGroup/uniqueMember="cn=DC-Edukativnetz,cn=ucsschool,cn=groups,dc=schule" read
        by group/univentionGroup/uniqueMember="cn=Member-Verwaltungsnetz,cn=ucsschool,cn=groups,dc=schule" read
        by group/univentionGroup/uniqueMember="cn=Member-Edukativnetz,cn=ucsschool,cn=groups,dc=schule" read
        by * none break
Comment 1 Florian Best univentionstaff 2016-05-27 11:44:04 CEST
I adjusted/fixed this in Bug #41115.

*** This bug has been marked as a duplicate of bug 41115 ***
Comment 2 Sönke Schwardt-Krummrich univentionstaff 2016-07-03 23:27:11 CEST
Yes, duplicate
Comment 3 Florian Best univentionstaff 2017-01-09 15:13:44 CET
UCS@school 4.1 R2 has been released:
http://docs.software-univention.de/release-notes-ucsschool-4.1R2v1-de.pdf

If this error occurs again, please use "Clone This Bug".