免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 5273 | 回复: 7
打印 上一主题 下一主题

[ldap] 请教:为什么openldap主从复制中:主->从成功;从->主失败 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-06-06 23:28 |只看该作者 |倒序浏览
主的配置文件:192.168.4.25
suffix            "dc=it,dc=com"
rootdn          "cn=root,dc=it,dc=com"
rootpw          secret

replogfile /var/lib/ldap/slapd.replog
replica    host=192.168.5.151:389
           suffix="dc=it,dc=com"
           binddn="cn=root,dc=it,dc=com"
           bindmethod=simple
           credentials=secret


从的配置文件:192.168.5.151
suffix          "dc=it,dc=com"
rootdn          "cn=root,dc=it,dc=com"
rootpw secret

updatedn   "cn=root,dc=it,dc=com"
updateref  ldap://192.168.4.25:389


现在我修改主,可以同步复制从;但修改从,却只是把从服务器本身修改了,没有同步到主服务器。我怀疑是我在从服务器中的权限设置得有问题。因为按说明看从服务器应该没有写权限,对它的修改是通过把请求传给主服务器,然后由主来同步从。现在主从服务器设置的管理员都是root,我不知道该如何在从服务器上对权限进行设置。请各位指点,谢谢。

论坛徽章:
0
2 [报告]
发表于 2005-06-07 23:37 |只看该作者

请教:为什么openldap主从复制中:主->从成功;从->主失败

There is NO "Multiple Master Replication" feature (MMR) in OpenLDAP, Only Master can push replication to Slave, not possible from Slave to Master.

However, MMR is available on:

SUN ONE Directory Server 5.2
OR
Fedora Directory Server (RedHat Directory Server, or Netscape Directory Server 7.1)

Also, you SHOULD NOT use rootdn as the binddn of "Replicator" account, you should, as per OpenLDAP Admin Guide, create and use a specific "Replicator" account.

See:
http://www.openldap.org/doc/admin22/replication.html

OR
http://web.singnet.com.sg/~garyttt/

1. Installing and configuring OpenLDAP for RedHat Enterprise Linux3

Step 7X: Setting up "slurpd" for MASTER to SLAVE Replication

Gary

论坛徽章:
3
CU大牛徽章
日期:2013-03-13 15:29:07CU大牛徽章
日期:2013-03-13 15:29:49CU大牛徽章
日期:2013-03-13 15:30:19
3 [报告]
发表于 2005-06-09 18:36 |只看该作者

请教:为什么openldap主从复制中:主->从成功;从->主失败

ldap的复制只能是主到从,不可能从,从--〉主的机制就是如此,从服务器只能修改,不能添加。按理说从服务器只是主服务器的备份时不能做任何操作的,可是现在据我了解还没有做到这一步。

论坛徽章:
0
4 [报告]
发表于 2005-06-09 19:38 |只看该作者

请教:为什么openldap主从复制中:主->从成功;从->主失败

No, even from Slave LDAP Server, no "modification" is allowed, if you do that, an error message something like the below will be displayed:

===
Commuication Error:
Server "MASTER" is down or unavailable, re-connect?
Yes or No
===

If you click Yes, it loops around.

Gary

论坛徽章:
0
5 [报告]
发表于 2005-06-09 19:42 |只看该作者

请教:为什么openldap主从复制中:主->从成功;从->主失败

If you use SUN ONE DS5.2 or Fedora/RedHat Directory Server and setup Multiple Master Replication (MMR), there is no SLAVE, modification to any one of the MASTERS will be "synchronized" with the other.

So in this sense OpenLDAP is lacking a MMR feature.

Gary

论坛徽章:
0
6 [报告]
发表于 2005-06-17 10:10 |只看该作者

请教:为什么openldap主从复制中:主->从成功;从->主失败

在向 从目录服务器进行写操作的时候,不要使用 rootdn用户,如果是使用这个用户,你的请求是不会自动转移到主目录服务器的

论坛徽章:
0
7 [报告]
发表于 2009-05-20 12:00 |只看该作者
学习了,顶一下!

论坛徽章:
0
8 [报告]
发表于 2009-05-20 21:30 |只看该作者
N年以前的帖子,所言乃远古信息,顶出来无益,拜托
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP