• # Re

    Posté par (site web personnel) . En réponse au message OpenLDAP -- @(#) $OpenLDAP: slapd 2.4.21 (Dec 19 2011 15:18:58) $. Évalué à 2.

    Nous nous posons donc plusieurs questions :
    - est-ce une bonne pratique de synchroniser la configuration (cn=config) et si oui, comment faire pour que chaque serveur sache qui il est ??

    En pratique je dirais non, si la configuration est identique tu ne pourra pas spécifier le "UpdateRef" par exemple.

    Personnellement j'ai tenté de repliquer la configuration de schema uniquement, mais ça bloquait l'ecriture ldap sur la totalité de cn=config donc assez dommage.
    Obliger d'editer les fichiers à la main + redemarrer, ce qui n'est pas tres pratique.

    • nous n'avons pas trouvé l'objectClass olcSyncProvConfig lors de la création de l'overlay

    Extraits de mon ldif d'initialisation des slaves ldap, basé sur une installation debian standard:

    dn: cn=module{0},cn=config
    changetype: modify
    add: olcModuleLoad
    olcModuleLoad: syncprov
    dn: olcDatabase={1}hdb,cn=config
    changetype: modify
    add: olcSyncrepl
    olcSyncrepl: rid=002 provider=ldap://ldap.example.net bindmethod=simple timeout=0
     network-timeout=0 binddn="cn=ldap-slave-x,ou=servers,ou=systems,dc=example,dc=net" crede
     ntials="xxxxxxxx" starttls=yes filter="(objectClass=*)" searchbase="dc=example,
     dc=net" scope=sub attrs="*,+" schemachecking=off type=refreshAndPersist retry
     ="60 10 300 +"
    -
    add: olcUpdateRef
    olcUpdateRef: ldap://ldap.example.net/