Tôi gặp sự cố với bản sao cơ sở dữ liệu cấu hình chính của mình (tôi sẽ thêm bản sao dữ liệu sau bản sao này). Tôi đang chạy trên mỗi chủ, openldap và freeradius. Để freeradius hoạt động với openldap, tôi đã tạo lược đồ ldif trên mỗi máy chủ.
Để biết thông tin:
Rid=001 là master n1 và Rid=002 là master n2
Khi bắt đầu lapd trên cả hai máy chủ, tôi gặp lỗi này trên máy chủ n1: syncrepl_message_to_entry: ride=002 kiểm tra mod (objectClass: giá trị #1 không hợp lệ theo cú pháp)
.
Có vẻ như nó xuất hiện do các lược đồ được tải giữa hai máy chủ không giống nhau.
Tôi đã cố gắng đảm bảo rằng tất cả các lược đồ đều giống nhau:
- đã sao chép tệp .ldif của lược đồ freeradius được tạo trên master n1 sang master n2 và tải nó
- đã thay đổi cấu hình của bản sao để thêm
kiểm tra lược đồ = tắt
(không làm việc)
Nhưng khi tôi khác biệt
các tệp chứa kết quả của ldapsearch -H ldapi:/// -x -s base -b "cn=subschema" +
, có một vài sự khác biệt.
Lưu ý: Lược đồ freeradius đang hoạt động trên cả hai máy chủ, lệnh triệt để nhất
đang làm việc (nhận được Truy cập-Chấp nhận
).
Vấn đề có xuất phát từ sự khác biệt về cn=subschema giữa hai máy chủ không?
Làm cách nào tôi có thể giải quyết sự khác biệt của lược đồ đã tải giữa hai máy chủ?
Việc bỏ qua bản sao của lược đồ có an toàn không? Và làm thế nào tôi có thể làm điều đó?