Hello!<div><br></div><div>Yes my KDC working well and all function are OK. Just curious about this error. </div><div><br></div><div>And currently I'm not using dnssec. </div><div>Thanks</div><div><br>On Thursday, July 30, 2015, Martin Basti <<a href="mailto:mbasti@redhat.com">mbasti@redhat.com</a>> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">On 30/07/15 00:18, Dewangga wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
-----BEGIN PGP SIGNED MESSAGE-----<br>
Hash: SHA1<br>
<br>
Hello!<br>
<br>
I got many error message from ipa-dnskeysyncd. Here is the snippet<br>
from syslog <a href="http://fpaste.org/249594/20746714/raw" target="_blank">http://fpaste.org/249594/20746714/raw</a><br>
<br>
Is it normal? I just restart the ipa server and its going back to<br>
normal again, but it come error on random times. Any debug log for this?<br>
<br>
I assume the error appears when I update to 4.1.4 from 4.1.0.<br>
<br>
IPA Environment:<br>
$ uname -a<br>
Linux <a href="http://ipa.mydomain.co.id" target="_blank">ipa.mydomain.co.id</a> 3.10.0-229.7.2.el7.x86_64 #1 SMP Tue Jun 23<br>
22:06:11 UTC 2015 x86_64 x86_64 x86_64 GNU/Linux<br>
$ ipa --version<br>
VERSION: 4.1.4, API_VERSION: 2.114<br>
<br>
[1] Ref: <a href="https://bugzilla.redhat.com/show_bug.cgi?id=1229430" target="_blank">https://bugzilla.redhat.com/show_bug.cgi?id=1229430</a><br>
-----BEGIN PGP SIGNATURE-----<br>
Version: GnuPG v2.0.17 (MingW32)<br>
<br>
iQEcBAEBAgAGBQJVuVE3AAoJEF1+odKB6YIxBkYIALEqaRmaLvIrjMxVDejlnLIh<br>
+agqF9xVsAzBtA6ppJd5HZLNoS5QSicb0/ymi3jdH/qNnPO8OB/Id66/4FOYT1co<br>
D8gkNRheUOIjuQU834J5Gyuc5IMTOakfo4/gF5Zjp2wogmj3I4aCTLdJhG6TRDqs<br>
g2+rTIPQWs6GtbDS/vfuAYmJx8cz+Wt6NBgseGFshId3d6mEmUEv16XiSKulxeZs<br>
2uqaGc967/XLQ7CXT8O8kfjDPFGejpqwQc9WNRLRqRbmLUy7Oz8h04QuBTdZLGwE<br>
Q4Wn2IPAyCGQ2nEOp/3jbl6OiJK9OBWiW3r9tmX3ZExndpTXJI5YQAW6etvHjsY=<br>
=OTU3<br>
-----END PGP SIGNATURE-----<br>
<br>
</blockquote>
Hello,<br>
<br>
all logs from ipa-dnskeysyncd are stored in journalctl -u ipa-dnskeysyncd<br>
<br>
This error, or LDAP error may appear during restart, but it should not be often.<br>
<br>
Is your KDC working well?<br>
<br>
If you do not use DNSSEC you may safely ignore this error.<br>
<br>
-- <br>
Martin Basti<br>
<br>
</blockquote></div><br><br>-- <br>Sent from iDewangga Device<br>