Hi All<div><br></div><div>Please help me in adding a synchronization agreement. I followed ( <a href="http://freeipa.org/docs/2.0.0/Installation_Deployment_Guide/en-US/html/">http://freeipa.org/docs/2.0.0/Installation_Deployment_Guide/en-US/html/</a>) but the example given in  4.4. Creating Synchronization Agreements is not correct. There is no more option add in <span class="Apple-style-span" style="font-family: 'liberation mono', 'bitstream vera mono', 'dejavu mono', monospace; font-size: 12px; line-height: 15px; white-space: pre-wrap; ">ipa-replica-manage command. After googling they suggested me to use connect instead of add. This command worked but it stopped directory server and thorws following errors. </span>Jakub Hrozek suggested me to get logs from /var/log/ipareplica-install.log. But this file is not at all created only ipaclient-install.log  ipaserver-install.log  are the two files in that there is no reference to ipa-replica-mange command. </div>
<div><br></div><div>I have installed ipa v2 from <a href="http://jdennis.fedorapeople.org">http://jdennis.fedorapeople.org</a> repo.</div><meta charset="utf-8"><meta charset="utf-8"><div><font class="Apple-style-span" face="'liberation mono', 'bitstream vera mono', 'dejavu mono', monospace"><span class="Apple-style-span" style="font-size: 12px; line-height: 15px; white-space: pre-wrap;"><br>
</span></font></div><div><font class="Apple-style-span" face="'liberation mono', 'bitstream vera mono', 'dejavu mono', monospace"><div><span class="Apple-style-span" style="font-size: 12px; line-height: 15px; white-space: pre-wrap;">[root@dirsrv ~]# ipa-replica-manage connect --winsync --binddn CN=agv,OU=Users,DC=bgkerb,DC=test02,DC=com --bindpw asd312ASD --cacert /root/bgkerb.cer 10.0.65.28 -v --passsync asd312ASD</span></div>
<div><span class="Apple-style-span" style="font-size: 12px; line-height: 15px; white-space: pre-wrap;">INFO:root:args=/sbin/service dirsrv stop </span></div><div><span class="Apple-style-span" style="font-size: 12px; line-height: 15px; white-space: pre-wrap;">INFO:root:stdout=Shutting down dirsrv: </span></div>
<div><span class="Apple-style-span" style="font-size: 12px; line-height: 15px; white-space: pre-wrap;">    AGV-COM...[  OK  ]</span></div><div><span class="Apple-style-span" style="font-size: 12px; line-height: 15px; white-space: pre-wrap;">    PKI-IPA...[  OK  ]</span></div>
<div><span class="Apple-style-span" style="font-size: 12px; line-height: 15px; white-space: pre-wrap;"><br></span></div><div><span class="Apple-style-span" style="font-size: 12px; line-height: 15px; white-space: pre-wrap;">INFO:root:stderr=</span></div>
<div><span class="Apple-style-span" style="font-size: 12px; line-height: 15px; white-space: pre-wrap;">unexpected error: DsInstance instance has no attribute 'subject_base'</span></div><div style="font-size: 12px; line-height: 15px; white-space: pre-wrap; ">
<br></div></font><meta charset="utf-8">Regards,</div><div>AGV<br><div class="gmail_quote">On Fri, Jan 14, 2011 at 10:30 PM,  <span dir="ltr"><<a href="mailto:freeipa-users-request@redhat.com">freeipa-users-request@redhat.com</a>></span> wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">Send Freeipa-users mailing list submissions to<br>
        <a href="mailto:freeipa-users@redhat.com">freeipa-users@redhat.com</a><br>
<br>
To subscribe or unsubscribe via the World Wide Web, visit<br>
        <a href="https://www.redhat.com/mailman/listinfo/freeipa-users" target="_blank">https://www.redhat.com/mailman/listinfo/freeipa-users</a><br>
or, via email, send a message with subject or body 'help' to<br>
        <a href="mailto:freeipa-users-request@redhat.com">freeipa-users-request@redhat.com</a><br>
<br>
You can reach the person managing the list at<br>
        <a href="mailto:freeipa-users-owner@redhat.com">freeipa-users-owner@redhat.com</a><br>
<br>
When replying, please edit your Subject line so it is more specific<br>
than "Re: Contents of Freeipa-users digest..."<br>
<br>
<br>
Today's Topics:<br>
<br>
   1. ipa-replica-manage command fails while Setting up Windows<br>
      Sync on the IPA Server V2 (Aravind GV)<br>
   2. Re: ipa-replica-manage command fails while Setting up Windows<br>
      Sync on the IPA Server V2 (Jakub Hrozek)<br>
   3. Re: certmonger selinux issue and freeipa dns database error<br>
      problem (Rob Crittenden)<br>
<br>
<br>
----------------------------------------------------------------------<br>
<br>
Message: 1<br>
Date: Fri, 14 Jan 2011 15:08:44 +0530<br>
From: Aravind GV <<a href="mailto:aravind.gv@gmail.com">aravind.gv@gmail.com</a>><br>
To: <a href="mailto:freeipa-users@redhat.com">freeipa-users@redhat.com</a><br>
Subject: [Freeipa-users] ipa-replica-manage command fails while<br>
        Setting up Windows Sync on the IPA Server V2<br>
Message-ID:<br>
        <<a href="mailto:AANLkTimSR3k_Vbm_xaVyNOeVmGeti6rDNWUgb6bh05Ko@mail.gmail.com">AANLkTimSR3k_Vbm_xaVyNOeVmGeti6rDNWUgb6bh05Ko@mail.gmail.com</a>><br>
Content-Type: text/plain; charset="windows-1252"<br>
<br>
Hi<br>
<br>
I?m trying to set up password/identity sync to the FreeIPA V2 server from a<br>
Windows 2003R2 SP2 server to a Fedora 14. According to installation document<br>
in free ipa website [<br>
<a href="http://freeipa.org/docs/2.0.0/Installation_Deployment_Guide/en-US/html/" target="_blank">http://freeipa.org/docs/2.0.0/Installation_Deployment_Guide/en-US/html/</a> ]<br>
ipa-replica-manage add option is no more there if i use connect option i get<br>
below error. There is not much in logs to troubleshoot. Please help me to<br>
resolve this issue.<br>
<br>
[root@fedora ~]# ipa-replica-manage connect --winsync --binddn<br>
CN=agv,OU=Users,DC=bgkerb,DC=test02,DC=com --bindpw asd312ASD --cacert<br>
/root/bgkerb.cer <a href="http://bgkerb.test02.com" target="_blank">bgkerb.test02.com</a> -v --passsync asd312ASD<br>
Directory Manager password:<br>
INFO:root:args=/sbin/service dirsrv stop<br>
INFO:root:stdout=Shutting down dirsrv:<br>
    AGV-COM...[  OK  ]<br>
    PKI-IPA...[  OK  ]<br>
<br>
INFO:root:stderr=<br>
unexpected error: DsInstance instance has no attribute 'subject_base'<br>
<br>
--<br>
----------------------------<br>
With Best Regards<br>
Aravind G V<br>
Ph-9880346065<br>
"I want it all,<br>
That's why I strive for it,<br>
I know that it's coming" - Drake from "Successful"<br>
-------------- next part --------------<br>
An HTML attachment was scrubbed...<br>
URL: <<a href="https://www.redhat.com/archives/freeipa-users/attachments/20110114/518de32f/attachment.html" target="_blank">https://www.redhat.com/archives/freeipa-users/attachments/20110114/518de32f/attachment.html</a>><br>

<br>
------------------------------<br>
<br>
Message: 2<br>
Date: Fri, 14 Jan 2011 11:15:23 +0100<br>
From: Jakub Hrozek <<a href="mailto:jhrozek@redhat.com">jhrozek@redhat.com</a>><br>
To: <a href="mailto:freeipa-users@redhat.com">freeipa-users@redhat.com</a><br>
Subject: Re: [Freeipa-users] ipa-replica-manage command fails while<br>
        Setting up Windows Sync on the IPA Server V2<br>
Message-ID: <<a href="mailto:20110114101522.GA17525@zeppelin.brq.redhat.com">20110114101522.GA17525@zeppelin.brq.redhat.com</a>><br>
Content-Type: text/plain; charset=utf-8<br>
<br>
On Fri, Jan 14, 2011 at 03:08:44PM +0530, Aravind GV wrote:<br>
> Hi<br>
><br>
> I?m trying to set up password/identity sync to the FreeIPA V2 server from a<br>
> Windows 2003R2 SP2 server to a Fedora 14. According to installation document<br>
> in free ipa website [<br>
> <a href="http://freeipa.org/docs/2.0.0/Installation_Deployment_Guide/en-US/html/" target="_blank">http://freeipa.org/docs/2.0.0/Installation_Deployment_Guide/en-US/html/</a> ]<br>
> ipa-replica-manage add option is no more there if i use connect option i get<br>
> below error. There is not much in logs to troubleshoot. Please help me to<br>
> resolve this issue.<br>
><br>
> [root@fedora ~]# ipa-replica-manage connect --winsync --binddn<br>
> CN=agv,OU=Users,DC=bgkerb,DC=test02,DC=com --bindpw asd312ASD --cacert<br>
> /root/bgkerb.cer <a href="http://bgkerb.test02.com" target="_blank">bgkerb.test02.com</a> -v --passsync asd312ASD<br>
> Directory Manager password:<br>
> INFO:root:args=/sbin/service dirsrv stop<br>
> INFO:root:stdout=Shutting down dirsrv:<br>
>     AGV-COM...[  OK  ]<br>
>     PKI-IPA...[  OK  ]<br>
><br>
> INFO:root:stderr=<br>
> unexpected error: DsInstance instance has no attribute 'subject_base'<br>
><br>
<br>
Hi,<br>
<br>
The full Python exception can be found in<br>
/var/log/ipareplica-install.log. Can you post the last couple of lines<br>
with the traceback?<br>
<br>
Thank you,<br>
    Jakub<br>
<br>
<br>
<br>
------------------------------<br>
<br>
Message: 3<br>
Date: Fri, 14 Jan 2011 09:19:21 -0500<br>
From: Rob Crittenden <<a href="mailto:rcritten@redhat.com">rcritten@redhat.com</a>><br>
To: Uzor Ide <<a href="mailto:ide4you@gmail.com">ide4you@gmail.com</a>><br>
Cc: <a href="mailto:freeipa-users@redhat.com">freeipa-users@redhat.com</a><br>
Subject: Re: [Freeipa-users] certmonger selinux issue and freeipa dns<br>
        database error problem<br>
Message-ID: <<a href="mailto:4D305B69.2090007@redhat.com">4D305B69.2090007@redhat.com</a>><br>
Content-Type: text/plain; charset=ISO-8859-1; format=flowed<br>
<br>
Uzor Ide wrote:<br>
><br>
>   We have a network that relies on kerberos, 389-ds, bind and nfs4. I am<br>
> currently testing out the freeipa version 2 to see if we can use it to<br>
> consolidate the various configuration into one interface. For the most<br>
> part it works great apart from the obvious area where it has not been<br>
> completed. However there are somethings that I have noticed.<br>
><br>
> 1.) The DNS logging always logs database error every time it access the<br>
> ldap. even though the query returns okay and the dns reply is fine.<br>
><br>
> here is an excerpt of the log  named.run<br>
><br>
> 24-Oct-2010 10:32:33.025 edns-disabled: info: success resolving<br>
> '<a href="http://www.mailscanner.tv/A" target="_blank">www.mailscanner.tv/A</a> <<a href="http://www.mailscanner.tv/A" target="_blank">http://www.mailscanner.tv/A</a>>' (in '<a href="http://mailscanner.tv" target="_blank">mailscanner.tv</a><br>

> <<a href="http://mailscanner.tv" target="_blank">http://mailscanner.tv</a>>'?) after reducing the advertised EDNS UDP packet<br>
> size to 512 octets<br>
> 24-Oct-2010 10:34:41.137 database: error: querying 'idnsName=wpad,<br>
> idnsname=<a href="http://uzdomain.ca" target="_blank">uzdomain.ca</a> <<a href="http://uzdomain.ca" target="_blank">http://uzdomain.ca</a>>,cn=dns,dc=uzdomain,dc=ca' with<br>
> '(objectClass=idnsRecord)'<br>
> 24-Oct-2010 10:34:41.140 database: error: querying 'idnsname=<a href="http://uzdomain.ca" target="_blank">uzdomain.ca</a><br>
> <<a href="http://uzdomain.ca" target="_blank">http://uzdomain.ca</a>>,cn=dns,dc=uzdomain,dc=ca' with<br>
> '(objectClass=idnsRecord)'<br>
> 24-Oct-2010 10:34:41.143 database: error: entry count: 1<br>
> 24-Oct-2010 10:34:41.146 database: error: querying 'idnsName=wpad,<br>
> idnsname=<a href="http://uzdomain.ca" target="_blank">uzdomain.ca</a> <<a href="http://uzdomain.ca" target="_blank">http://uzdomain.ca</a>>,cn=dns,dc=uzdomain,dc=ca' with<br>
> '(objectClass=idnsRecord)'<br>
> 24-Oct-2010 10:39:43.581 database: error: querying 'idnsName=wpad,<br>
> idnsname=<a href="http://uzdomain.ca" target="_blank">uzdomain.ca</a> <<a href="http://uzdomain.ca" target="_blank">http://uzdomain.ca</a>>,cn=dns,dc=uzdomain,dc=ca' with<br>
> '(objectClass=idnsRecord)'<br>
> 24-Oct-2010 10:39:43.583 database: error: querying 'idnsname=<a href="http://uzdomain.ca" target="_blank">uzdomain.ca</a><br>
> <<a href="http://uzdomain.ca" target="_blank">http://uzdomain.ca</a>>,cn=dns,dc=uzdomain,dc=ca' with<br>
> '(objectClass=idnsRecord)'<br>
> 24-Oct-2010 10:39:43.586 database: error: entry count: 1<br>
> 24-Oct-2010 10:39:43.589 database: error: querying 'idnsName=wpad,<br>
> idnsname=<a href="http://uzdomain.ca" target="_blank">uzdomain.ca</a> <<a href="http://uzdomain.ca" target="_blank">http://uzdomain.ca</a>>,cn=dns,dc=uzdomain,dc=ca' with<br>
> '(objectClass=idnsRecord)'<br>
><br>
>   here is our logging configuration<br>
><br>
> // *******************<br>
> // Logging definitions<br>
> // *******************<br>
><br>
> // Logging<br>
> logging {<br>
>     channel "named_log" {<br>
>        file "data/log/named.run" versions 5 size 4m;<br>
>        severity dynamic;<br>
>        print-category yes;<br>
>        print-severity yes;<br>
>        print-time yes;<br>
>     };<br>
><br>
>     channel "security_log" {<br>
>        file "data/log/security.log" versions 5 size 10m;<br>
>        severity dynamic;<br>
>        print-category yes;<br>
>        print-severity yes;<br>
>        print-time yes;<br>
>     };<br>
><br>
>     channel "query_log" {<br>
>        file "data/log/query.log" versions 5 size 50m;<br>
>        #severity dynamic;<br>
>        severity debug;<br>
>        print-category yes;<br>
>        print-severity yes;<br>
>        print-time yes;<br>
>     };<br>
><br>
>     channel "transfer_log" {<br>
>        file "data/log/transfer.log" versions 5 size 10m;<br>
>        severity dynamic;<br>
>        print-category yes;<br>
>        print-severity yes;<br>
>    };<br>
><br>
>     category "default" {<br>
> "named_log";<br>
> "default_syslog";<br>
> "default_debug";<br>
>     };<br>
><br>
>     category "general" {<br>
> "named_log";<br>
>     };<br>
><br>
>    category "queries" {<br>
> "query_log";<br>
>     };<br>
><br>
>     category "lame-servers" {<br>
>        null;<br>
>     };<br>
><br>
>     category "security" {<br>
> "security_log";<br>
>     };<br>
><br>
>     category "config" {<br>
> "named_log";<br>
>     };<br>
><br>
>     category "resolver" {<br>
> "query_log";<br>
>     };<br>
><br>
>     category "xfer-in" {<br>
> "transfer_log";<br>
>     };<br>
><br>
>     category "xfer-out" {<br>
> "transfer_log";<br>
>     };<br>
><br>
>     category "notify" {<br>
> "transfer_log";<br>
>     };<br>
><br>
>     category "client" {<br>
> "query_log";<br>
>     };<br>
><br>
>     category "network" {<br>
> "named_log";<br>
>     };<br>
><br>
>     category "update" {<br>
> "transfer_log";<br>
>     };<br>
><br>
>     category "dnssec" {<br>
> "security_log";<br>
>     };<br>
><br>
>   category "dispatch" {<br>
> "security_log";<br>
>     };<br>
> };<br>
><br>
> This error message keeps triggering our monitoring systems.<br>
<br>
This has been fixed in bug<br>
<a href="https://bugzilla.redhat.com/show_bug.cgi?id=656454" target="_blank">https://bugzilla.redhat.com/show_bug.cgi?id=656454</a>. It should show up as<br>
bind-dyndb-ldap-0.2.0-1.fc14 in the Fedora updates-testing repo in the<br>
next day or so.<br>
<br>
rob<br>
<br>
<br>
<br>
------------------------------<br>
<br>
_______________________________________________<br>
Freeipa-users mailing list<br>
<a href="mailto:Freeipa-users@redhat.com">Freeipa-users@redhat.com</a><br>
<a href="https://www.redhat.com/mailman/listinfo/freeipa-users" target="_blank">https://www.redhat.com/mailman/listinfo/freeipa-users</a><br>
<br>
End of Freeipa-users Digest, Vol 30, Issue 8<br>
********************************************<br>
</blockquote></div><br><br clear="all"><br>-- <br>----------------------------<br>With Best Regards<br>Aravind G V<br>Ph-9880346065<br>"I want it all,<br>That's why I strive for it,<br>I know that it's coming" - Drake from "Successful"<br>

</div>