<html><body><div style="color:#000; background-color:#fff; font-family:times new roman, new york, times, serif;font-size:14px"><div><span>or could you guys direct me or guide me on how to deploy this ipa server? I've been successful deploying ipa version 3.3.5 before but this 4.0 and above series is really giving me a headache </span></div> <div class="qtdSeparateBR"><br><br></div><div class="yahoo_quoted" style="display: block;"> <div style="font-family: 'times new roman', 'new york', times, serif; font-size: 14px;"> <div style="font-family: HelveticaNeue, 'Helvetica Neue', Helvetica, Arial, 'Lucida Grande', sans-serif; font-size: 16px;"> <div dir="ltr"> <font size="2" face="Arial"> On Tuesday, November 11, 2014 1:24 PM, Rolf Nufable <rolf_16_nufable@yahoo.com> wrote:<br> </font> </div>  <br><br> <div class="y_msg_container"><div id="yiv5407450162"><div><div style="color: rgb(0, 0, 0); font-family: 'times new roman', 'new york', times, serif;
 font-size: 14px; background-color: rgb(255, 255, 255);"><div class="yiv5407450162" style=""><span class="yiv5407450162" style="">well I'll try them now, my sssd config only consists of these lines added to the sudo area </span></div><div class="yiv5407450162" style="color: rgb(0, 0, 0); font-size: 14px; font-family: 'times new roman', 'new york', times, serif; font-style: normal; background-color: transparent;"><br clear="none" class="yiv5407450162" style=""><span class="yiv5407450162" style=""></span></div><div class="yiv5407450162" style="color: rgb(0, 0, 0); font-size: 14px; font-family: 'times new roman', 'new york', times, serif; font-style: normal; background-color: transparent;"><span class="yiv5407450162" style="">sudo_provider = ldap<br clear="none" class="yiv5407450162" style="">ldap_uri = ldap://myipaserver.example.com<br clear="none" class="yiv5407450162" style="">ldap_sudo_search_base = ou=sudoers,dc=example,dc=com<br clear="none"
 class="yiv5407450162" style="">ldap_sasl_mech = GSSAPI<br clear="none" class="yiv5407450162" style="">ldap_sasl_authid = host/myipaserver.example.com<br clear="none" class="yiv5407450162" style="">ldap_sasl_realm = EXAMPLE.COM<br clear="none" class="yiv5407450162" style="">krb_server = myipaserver.example.com</span></div><div class="yiv5407450162" style="color: rgb(0, 0, 0); font-size: 14px; font-family: 'times new roman', 'new york', times, serif; font-style: normal; background-color: transparent;"><br clear="none"><span class="yiv5407450162" style=""></span></div><div class="yiv5407450162" style="color: rgb(0, 0, 0); font-size: 14px; font-family: 'times new roman', 'new york', times, serif; font-style: normal; background-color: transparent;"><span class="yiv5407450162" style="">plus another question why is it that when I invoke the kinit admin command for the kerberos I couldnt access the web UI and keeps asking me to configure my web browser (
 firefox) though I've already configured it many times.. <br clear="none"></span></div><div class="yiv5407450162" style="color: rgb(0, 0, 0); font-size: 14px; font-family: 'times new roman', 'new york', times, serif; font-style: normal; background-color: transparent;"><br clear="none"><span class="yiv5407450162" style=""></span></div><div class="yiv5407450162" style="color: rgb(0, 0, 0); font-size: 14px; font-family: 'times new roman', 'new york', times, serif; font-style: normal; background-color: transparent;"><span class="yiv5407450162" style="">TIA <br clear="none" class="yiv5407450162" style=""></span></div> <div class="yiv5407450162qtdSeparateBR"><br clear="none"><br clear="none"></div><div class="yiv5407450162yqt3622823521" id="yiv5407450162yqt73725"><div class="yiv5407450162yahoo_quoted" style="display: block;"> <div class="yiv5407450162" style="font-family: 'times new roman', 'new york', times, serif; font-size: 14px;"> <div
 class="yiv5407450162" style="font-family: HelveticaNeue, 'Helvetica Neue', Helvetica, Arial, 'Lucida Grande', sans-serif; font-size: 16px;"> <div class="yiv5407450162" dir="ltr" style=""> <font class="yiv5407450162" style="" face="Arial" size="2"> On Monday, November 10, 2014 8:41 PM, Jakub Hrozek <jhrozek@redhat.com> wrote:<br clear="none" class="yiv5407450162" style=""> </font> </div>  <br clear="none" class="yiv5407450162" style=""><br clear="none" class="yiv5407450162" style=""> <div class="yiv5407450162" style="">On Mon, Nov 10, 2014 at 12:56:00PM +0100, Martin Kosek wrote:<div class="yiv5407450162" id="yiv5407450162yqtfd52129" style=""><br clear="none" class="yiv5407450162" style="">> On 11/10/2014 02:05 AM, Rolf
 Nufable wrote:<br clear="none" class="yiv5407450162" style="">> > Hello <br clear="none" class="yiv5407450162" style="">> > <br clear="none" class="yiv5407450162" style="">> > I have tons of questions on why free ipa wont't work on my network , I've been using fedora 20 as the os for the server and client free ipa .<br clear="none" class="yiv5407450162" style="">> > <br clear="none" class="yiv5407450162" style="">> > I deployed freeipa 4.0.3 at the server side and freeipa 4.1.0 for the client side using 2 VM's at first it was okay, got it connected and used ldap to pass sudo for the client side, but when I finally deployed it in our real network consisting of an esxi server and one work station having the same versions of free ipa for server and client, the error that I'm getting is that " the user does not exist " when I invoked the " su - ( user ) " command, so My question is how can I solve this problem?? I've been at it
 for 3 weeks now ..<br clear="none" class="yiv5407450162" style="">> <br clear="none" class="yiv5407450162" style="">> I assume this is on Fedora 20, running from the mkosek/freeipa Copr repo. I<br clear="none" class="yiv5407450162" style="">> assume this is a problem in SSSD client part, if the user cannot be found.<br clear="none" class="yiv5407450162" style="">> CCing Lukas and Jakub to advise.</div><br clear="none" class="yiv5407450162" style=""><br clear="none" class="yiv5407450162" style="">Sorry, I skipped this thread b/c the subject didn't look like it was<br clear="none" class="yiv5407450162" style="">SSSD-related.<br clear="none" class="yiv5407450162" style=""><br clear="none" class="yiv5407450162" style="">I think we need to examine SSSD logs...<div class="yiv5407450162" id="yiv5407450162yqtfd15615" style=""><br clear="none" class="yiv5407450162" style=""></div><br clear="none" class="yiv5407450162" style=""><br clear="none"
 class="yiv5407450162" style=""></div>  </div> </div>  </div></div> </div></div></div><br><br></div>  </div> </div>  </div> </div></body></html>