<table cellspacing="0" cellpadding="0" border="0" ><tr><td valign="top" style="font: inherit;">Hi,<br><br>I'm back from my vacations.<br><br>I sync the clock on fedora and windows 2003 server.<br>When I use the ldapsearch from the command line to bind and search the AD <br>from fedora on port 389, I still have the same result :<br><pre>ldap_sasl_bind(SIMPLE): Can't contact LDAP server (-1)<br><br>I also used ldp.exe from Win 2003 server to test the connection between the 2 server and I got this message :<br>ld = cldap_open("servertest.tc.iut", 389);<br>Established connection to servertest.tc.iut.<br>Retrieving base DSA information...<br>Server error: <empty><br>Error<94>: ldap_parse_result failed: No result present in message<br>Getting 0 entries:<br><br></pre>
So my problem comes from something else. For information I'm using fedora 9 under vmware workstation. Maybe the problem comes from here.<br>Or I've thought that the problem comes perhaps from a bad configured file.<br><br>Thanks<br><br><br><br><br><br><br><br><br><hr style="width: 100%; height: 2px;"><br><br>Date: Fri, 25 Jul 2008 14:52:57 +0530<br><br><br>Hi,<br><br>  While creating sync agrement Dont check the Enable ssl option,it<br>will work , and also check your certificates are proper on both<br>windows and linux directory server.Make sure CLOCK is in sync on both<br>windows and linux.<br><br>Regards,<br>pradeep<br><br><hr style="width: 100%; height: 2px;"><br><pre>On 7/25/08, ken oh <kenoh23 yahoo fr> wrote:<br>> Thanks for your help<br>><br>> I try your command with the right hostname "anubis"  (and not anubix) using<br>> the the sync and next the admin account in the command line and I get this<br>> result for both account
 :<br>> ldap_sasl_bind(SIMPLE): Can't contact LDAP server (-1)<br>><br>> I don't know if this info can help but my ad server is in native mode.<br><br></pre><hr style="width: 100%; height: 2px;"><pre><br>><br></pre><ul><li><em>From</em>: Rich Megginson <rmeggins redhat com></li><li><em>To</em>: kenoh23 yahoo fr, "General discussion list for the Fedora Directory server project."    <fedora-directory-users redhat com></li><li><em>Cc</em>: </li><li><em>Subject</em>: Re: [Fedora-directory-users] Problem with the synchronization agreement</li><li><em>Date</em>: Thu, 24 Jul 2008 08:39:59 -0600</li></ul>
<!--X-Head-of-Message-End-->
<!--X-Head-Body-Sep-Begin-->
<hr>
<!--X-Head-Body-Sep-End--><!--X-Body-of-Message-->

ken oh wrote:
<blockquote style="border-left: 0.2em solid rgb(85, 85, 238); margin: 0em; padding-left: 0.85em;"><pre style="margin: 0em;">Hi everybody,<br></pre><tt> 
</tt><tt>I'm at the Windows Sync Server Info screen, I have completed all the 
</tt><tt>fields. And when I click next, I got the message "Unable to contact 
</tt><tt>Active Directory server, continue ?" using the ssl connection or not.
</tt><tt> 
</tt><tt>From each side, I ping and I use a nslookup command to verify if the 
</tt><tt>domain name is correct; and everything is ok.
</tt><tt> 
</tt><tt>So I would like to know if someone can help me with what goes wrong, 
</tt><tt>thanks.
</tt></blockquote><tt>Try using ldapsearch from the command line to bind and search the AD 
</tt><tt>from your linux box:
</tt><tt>ldapsearch -x -h anubix -p 389 -D 
</tt><tt>"cn=sync,cn=users,dc=tc-gea,dc=iut,dc=univ-metz,dc=fr" -w password -s 
</tt><tt>base -b "cn=users,dc=tc-gea,dc=iut,dc=univ-metz,dc=fr" "(objectclass=*)"
</tt><tt>Try 389 first to see if ldap is working - you'll have to do some 
</tt><tt>additional configuration to get SSL working with ldapsearch.
</tt><tt>I'm assuming you've done all of the SSL setup correctly - 
</tt><tt><a rel="nofollow" href="http://directory.fedoraproject.org/wiki/Howto:WindowsSync">http://directory.fedoraproject.org/wiki/Howto:WindowsSync</a> and 
</tt><tt><a rel="nofollow" href="http://directory.fedoraproject.org/wiki/Howto:SSL">http://directory.fedoraproject.org/wiki/Howto:SSL</a>
</tt>This is my  Windows Sync Server Info screen, if that can help :
<a rel="nofollow" href="http://img291.imageshack.us/img291/4323/sync2ur5.jpg">http://img291.imageshack.us/img291/4323/sync2ur5.jpg</a></td></tr></table><br>


      <hr size="1"> 
Envoyé avec <a href="http://us.rd.yahoo.com/mailuk/taglines/isp/control/*http://us.rd.yahoo.com/evt=52423/*http://fr.docs.yahoo.com/mail/overview/index.html">Yahoo! Mail</a>.<br>Une boite mail plus intelligente. </a>