<html><body><div style="color:#000; background-color:#fff; font-family:verdana, helvetica, sans-serif;font-size:10px"><div>hi</div><div dir="ltr">I found my issue , it was related to "curl" which we complied it and replaced it, now after putting the original one , issue fixed.<br></div><div id="yui_3_16_0_1_1424082819254_23706"><span></span></div><br>  <div id="yui_3_16_0_1_1424082819254_23731" style="font-family: verdana, helvetica, sans-serif; font-size: 10px;"> <div id="yui_3_16_0_1_1424082819254_23730" style="font-family: HelveticaNeue, Helvetica Neue, Helvetica, Arial, Lucida Grande, sans-serif; font-size: 16px;"> <div id="yui_3_16_0_1_1424082819254_23729" dir="ltr"> <hr size="1">  <font id="yui_3_16_0_1_1424082819254_23732" size="2" face="Arial"> <b><span style="font-weight:bold;">From:</span></b> "freeipa-users-request@redhat.com" <freeipa-users-request@redhat.com><br> <b><span style="font-weight: bold;">To:</span></b> freeipa-users@redhat.com <br> <b><span style="font-weight: bold;">Sent:</span></b> Monday, February 16, 2015 4:40 PM<br> <b><span style="font-weight: bold;">Subject:</span></b> Freeipa-users Digest, Vol 79, Issue 57<br> </font> </div> <div class="y_msg_container"><br>Send Freeipa-users mailing list submissions to<br>    <a ymailto="mailto:freeipa-users@redhat.com" href="mailto:freeipa-users@redhat.com">freeipa-users@redhat.com</a><br><br>To subscribe or unsubscribe via the World Wide Web, visit<br>    <a href="https://www.redhat.com/mailman/listinfo/freeipa-users" target="_blank">https://www.redhat.com/mailman/listinfo/freeipa-users</a><br>or, via email, send a message with subject or body 'help' to<br>    <a ymailto="mailto:freeipa-users-request@redhat.com" href="mailto:freeipa-users-request@redhat.com">freeipa-users-request@redhat.com</a><br><br>You can reach the person managing the list at<br>    <a ymailto="mailto:freeipa-users-owner@redhat.com" href="mailto:freeipa-users-owner@redhat.com">freeipa-users-owner@redhat.com</a><br><br>When replying, please edit your Subject line so it is more specific<br>than "Re: Contents of Freeipa-users digest..."<br><br><br>Today's Topics:<br><br>   1. join error (mohammad sereshki)<br>   2. Re: resolving subdomain AD in a trust relationship (Nicolas Zin)<br>   3. Re: resolving subdomain AD in a trust relationship<br>      (Alexander Bokovoy)<br>   4. Re: join error (Martin Basti)<br>   5. Re: ipa replication not working (Martin Kosek)<br>   6. Re: join error (mohammad sereshki)<br>   7. Re: join error (Dmitri Pal)<br><br><br>----------------------------------------------------------------------<br><br>Message: 1<br>Date: Mon, 16 Feb 2015 02:02:27 -0800<br>From: mohammad sereshki <<a ymailto="mailto:mohammadsereshki@yahoo.com" href="mailto:mohammadsereshki@yahoo.com">mohammadsereshki@yahoo.com</a>><br>To: "<a ymailto="mailto:freeipa-users@redhat.com" href="mailto:freeipa-users@redhat.com">freeipa-users@redhat.com</a>" <<a ymailto="mailto:freeipa-users@redhat.com" href="mailto:freeipa-users@redhat.com">freeipa-users@redhat.com</a>><br>Subject: [Freeipa-users] join error<br>Message-ID:<br>    <<a ymailto="mailto:1424080947.19867.YahooMailBasic@web161504.mail.bf1.yahoo.com" href="mailto:1424080947.19867.YahooMailBasic@web161504.mail.bf1.yahoo.com">1424080947.19867.YahooMailBasic@web161504.mail.bf1.yahoo.com</a>><br>Content-Type: text/plain; charset=us-ascii<br><br><br><br><br>hi<br>when I want to add a host to IPA I get below error, My server is centOS, is there anyone to help me?<br>HTTP response code is 401, not 200<br><br><br>================<br>stderr=<br>trying to retrieve CA cert via LDAP from ldap://linux126.example.com<br>Existing CA cert and Retrieved CA cert are identical<br>args=/usr/sbin/ipa-join -s linux126.example.com -b dc=mtnirancell,dc=ir -d -h temsdp-smsc1.example.com<br>stdout=<br>stderr=XML-RPC CALL:<br><br><?xml version="1.0" encoding="UTF-8"?>\r\n<br><methodCall>\r\n<br><methodName>join</methodName>\r\n<br><params>\r\n<br><param><value><array><data>\r\n<br><value><string>temsdp-smsc1.example.com</string></value>\r\n<br></data></array></value></param>\r\n<br><param><value><struct>\r\n<br><member><name>nsosversion</name>\r\n<br><value><string>2.6.32-358.el6.x86_64</string></value></member>\r\n<br><member><name>nshardwareplatform</name>\r\n<br><value><string>x86_64</string></value></member>\r\n<br></struct></value></param>\r\n<br></params>\r\n<br></methodCall>\r\n<br><br>* About to connect() to linux126.example.com port 443 (#0)<br>*   Trying 192.168.65.187...<br>* Connected to linux126.example.com (192.168.65.187) port 443 (#0)<br>* Connected to linux126.example.com (192.168.65.187) port 443 (#0)<br>* successfully set certificate verify locations:<br>*   CAfile: /etc/ipa/ca.crt<br>  CApath: none<br>* SSL connection using AES256-SHA<br>* Server certificate:<br>*  subject: O=example.com; CN=linux126.example.com<br>*  start date: 2014-12-10 12:38:10 GMT<br>*  expire date: 2016-12-10 12:38:10 GMT<br>*  common name: linux126.example.com (matched)<br>*  issuer: O=example.com; CN=Certificate Authority<br>*  SSL certificate verify ok.<br>* Server auth using Basic with user ''<br>> POST /ipa/xml HTTP/1.1 Authorization: Basic Ojo= Host: linux126.example.com Accept: */* Content-Type: text/xml User-Agent: ipa-join/3.0.0 Referer: <a href="https://linux126.example.com/ipa/xml" target="_blank">https://linux126.example.com/ipa/xml </a>X-Original-User-Agent: Xmlrpc-c/1.16.24 Curl/1.1.1 Content-Length: 483  * upload completely sent off: 483 out of 483 bytes<br>< HTTP/1.1 401 Authorization Required < Date: Sun, 15 Feb 2015 12:54:54 GMT < Server: Apache/2.2.15< Last-Modified: Wed, 30 Jan 2013 15:34:41 GMT < ETag: "e24d7-55a-4d4833fadc640" < Accept-Ranges: bytes < Content-Length: 1370 < Connection: close < Content-Type: text/html; charset=UTF-8 <  * Closing connection #0<br>HTTP response code is 401, not 200<br><br>Joining realm failed: XML-RPC CALL:<br><br><?xml version="1.0" encoding="UTF-8"?>\r\n<br><methodCall>\r\n<br><methodName>join</methodName>\r\n<br><params>\r\n<br><param><value><array><data>\r\n<br><value><string>temsdp-smsc1.example.com</string></value>\r\n<br></data></array></value></param>\r\n<br><param><value><struct>\r\n<br><member><name>nsosversion</name>\r\n<br><value><string>2.6.32-358.el6.x86_64</string></value></member>\r\n<br><member><name>nshardwareplatform</name>\r\n<br><value><string>x86_64</string></value></member>\r\n<br></struct></value></param>\r\n<br></params>\r\n<br></methodCall>\r\n<br><br>* About to connect() to linux126.example.com port 443 (#0)<br>*   Trying 192.168.65.187...<br>* Connected to linux126.example.com (192.168.65.187) port 443 (#0)<br>* Connected to linux126.example.com (192.168.65.187) port 443 (#0)<br>* successfully set certificate verify locations:<br>*   CAfile: /etc/ipa/ca.crt<br>  CApath: none<br>* SSL connection using AES256-SHA<br>* Server certificate:<br>*  subject: O=example.com; CN=linux126.example.com<br>*  start date: 2014-12-10 12:38:10 GMT<br>*  expire date: 2016-12-10 12:38:10 GMT<br>*  common name: linux126.example.com (matched)<br>*  issuer: O=example.com; CN=Certificate Authority<br>*  SSL certificate verify ok.<br>* Server auth using Basic with user ''<br>> POST /ipa/xml HTTP/1.1 Authorization: Basic Ojo= Host: linux126.example.com Accept: */* Content-Type: text/xml User-Agent: ipa-join/3.0.0 Referer: <a href="https://linux126.example.com/ipa/xml" target="_blank">https://linux126.example.com/ipa/xml </a>X-Original-User-Agent: Xmlrpc-c/1.16.24 Curl/1.1.1 Content-Length: 483  * upload completely sent off: 483 out of 483 bytes<br>< HTTP/1.1 401 Authorization Required < Date: Sun, 15 Feb 2015 12:54:54 GMT < Server: Apache/2.2.15  < Last-Modified: Wed, 30 Jan 2013 15:34:41 GMT < ETag: "e24d7-55a-4d4833fadc640" < Accept-Ranges: bytes < Content-Length: 1370 < Connection: close < Content-Type: text/html; charset=UTF-8 <  * Closing connection #0<br>HTTP response code is 401, not 200<br><br>Installation failed. Rolling back changes.<br>Loading Index file from '/var/lib/ipa/sysrestore/sysrestore.index'<br>args=ipa-client-automount --uninstall --debug<br>stdout=Restoring configuration<br><br><br><br>------------------------------<br><br>Message: 2<br>Date: Mon, 16 Feb 2015 05:37:36 -0500 (EST)<br>From: Nicolas Zin <<a ymailto="mailto:nicolas.zin@savoirfairelinux.com" href="mailto:nicolas.zin@savoirfairelinux.com">nicolas.zin@savoirfairelinux.com</a>><br>To: Alexander Bokovoy <<a ymailto="mailto:abokovoy@redhat.com" href="mailto:abokovoy@redhat.com">abokovoy@redhat.com</a>><br>Cc: Francois Cami <<a ymailto="mailto:fcami@redhat.com" href="mailto:fcami@redhat.com">fcami@redhat.com</a>>, <a ymailto="mailto:freeipa-users@redhat.com" href="mailto:freeipa-users@redhat.com">freeipa-users@redhat.com</a><br>Subject: Re: [Freeipa-users] resolving subdomain AD in a trust<br>    relationship<br>Message-ID:<br>    <<a ymailto="mailto:1746325772.2636258.1424083056821.JavaMail.root@savoirfairelinux.com" href="mailto:1746325772.2636258.1424083056821.JavaMail.root@savoirfairelinux.com">1746325772.2636258.1424083056821.JavaMail.root@savoirfairelinux.com</a>><br>Content-Type: text/plain; charset=utf-8<br><br>OK<br><br>seems promising but it stills fail.<br>I used <br>ipa idrange-mod COMPANY.COM_id_range --range-size=10000000<br>ipa idrange-mod CORP.COMPANY.COM_id_range --range-size=10000000<br><br>restarted sssd (and IPA in case of) but still get the same error.<br><br><br>Isn't it in sssd.conf that I should set ldap_idmap_range_size? and if yes, in which section? :-(<br><br><br>thank you<br><br><br><br>----- Mail original -----<br>De: "Alexander Bokovoy" <<a ymailto="mailto:abokovoy@redhat.com" href="mailto:abokovoy@redhat.com">abokovoy@redhat.com</a>><br>?: "Nicolas Zin" <<a ymailto="mailto:nicolas.zin@savoirfairelinux.com" href="mailto:nicolas.zin@savoirfairelinux.com">nicolas.zin@savoirfairelinux.com</a>><br>Cc: <a ymailto="mailto:freeipa-users@redhat.com" href="mailto:freeipa-users@redhat.com">freeipa-users@redhat.com</a>, "Francois Cami" <<a ymailto="mailto:fcami@redhat.com" href="mailto:fcami@redhat.com">fcami@redhat.com</a>><br>Envoy?: Lundi 16 F?vrier 2015 13:50:38<br>Objet: Re: [Freeipa-users] resolving subdomain AD in a trust relationship<br><br>On Mon, 16 Feb 2015, Nicolas Zin wrote:<br>>Hi,<br>><br>>we created a trust relationship with an AD, and we get this result:<br>># ipa trust-domainfind "company.com"<br>>  Domain name: corp.company.com<br>>  Domain NetBIOS name: COMPANY<br>>  Domain Security Identifier: S-1-5-21-blabla-blabla-blabla<br>>  Domain enabled: True<br>><br>>  Domain name: company.com<br>>  Domain NetBIOS name: ROOT<br>>  Domain Security Identifier: S-1-5-21-blabla2-blabla2-blabla2<br>>  Domain enabled: True<br>><br>>We manage to see the user from the root domain:<br>>id <a ymailto="mailto:auser@company.com" href="mailto:auser@company.com">auser@company.com</a><br>><br>>But cannot see a user from the child:<br>>id <a ymailto="mailto:anotheruser@corp.company.com" href="mailto:anotheruser@corp.company.com">anotheruser@corp.company.com</a><br>><br>><br>>In the logs we see:<br>>Could not convert objectSID S-1-5-21-blabla-blabla-blabla-496378] to a UNIX ID<br>RID (496378) is larger than the size of the idrange given for this<br>domain (200000 ids by default).<br><br>You need to extend idrange for corp.company.com.<br><br>In Windows world RIDs grow monotonically -- if you delete user, its RID<br>is not reused. When there is large churn of users created/removed, RIDs<br>may go up quickly. For most mid-range companies defaults like IPA has<br>(200000 ids) are fine but if your situation is different, increase the<br>range.<br><br>Note that idranges for trusted AD domains are not used by DNA plugin as<br>nothing is allocating in this space on the LDAP server side, rather SSSD<br>does allocation on its own, it just needs the idrange reserved.<br><br>For example,  'ipa idrange-mod <range-name> --size=1000000' to set the<br>idrange size to one million.  Range name for the trusted domain can be<br>seen with 'ipa idrange-find'.<br>-- <br>/ Alexander Bokovoy<br><br><br><br>------------------------------<br><br>Message: 3<br>Date: Mon, 16 Feb 2015 12:48:37 +0200<br>From: Alexander Bokovoy <<a ymailto="mailto:abokovoy@redhat.com" href="mailto:abokovoy@redhat.com">abokovoy@redhat.com</a>><br>To: Nicolas Zin <<a ymailto="mailto:nicolas.zin@savoirfairelinux.com" href="mailto:nicolas.zin@savoirfairelinux.com">nicolas.zin@savoirfairelinux.com</a>><br>Cc: Francois Cami <<a ymailto="mailto:fcami@redhat.com" href="mailto:fcami@redhat.com">fcami@redhat.com</a>>, <a ymailto="mailto:freeipa-users@redhat.com" href="mailto:freeipa-users@redhat.com">freeipa-users@redhat.com</a><br>Subject: Re: [Freeipa-users] resolving subdomain AD in a trust<br>    relationship<br>Message-ID: <<a ymailto="mailto:20150216104837.GK26748@redhat.com" href="mailto:20150216104837.GK26748@redhat.com">20150216104837.GK26748@redhat.com</a>><br>Content-Type: text/plain; charset="us-ascii"; Format="flowed"<br><br>On Mon, 16 Feb 2015, Nicolas Zin wrote:<br>>OK<br>><br>>seems promising but it stills fail.<br>>I used<br>>ipa idrange-mod COMPANY.COM_id_range --range-size=10000000<br>>ipa idrange-mod CORP.COMPANY.COM_id_range --range-size=10000000<br>><br>>restarted sssd (and IPA in case of) but still get the same error.<br>SSSD logs would be more helpful (debug_level = 9).<br><br>>Isn't it in sssd.conf that I should set ldap_idmap_range_size? and if yes, in which section? :-(<br>These options should not be touched at all.<br><br><br>-- <br>/ Alexander Bokovoy<br>-------------- next part --------------<br>A non-text attachment was scrubbed...<br>Name: not available<br>Type: application/pgp-signature<br>Size: 473 bytes<br>Desc: not available<br>URL: <<a href="https://www.redhat.com/archives/freeipa-users/attachments/20150216/68ee1ece/attachment.bin" target="_blank">https://www.redhat.com/archives/freeipa-users/attachments/20150216/68ee1ece/attachment.bin</a>><br><br>------------------------------<br><br>Message: 4<br>Date: Mon, 16 Feb 2015 12:05:07 +0100<br>From: Martin Basti <<a ymailto="mailto:mbasti@redhat.com" href="mailto:mbasti@redhat.com">mbasti@redhat.com</a>><br>To: mohammad sereshki <<a ymailto="mailto:mohammadsereshki@yahoo.com" href="mailto:mohammadsereshki@yahoo.com">mohammadsereshki@yahoo.com</a>>,<br>    "<a ymailto="mailto:freeipa-users@redhat.com" href="mailto:freeipa-users@redhat.com">freeipa-users@redhat.com</a>" <<a ymailto="mailto:freeipa-users@redhat.com" href="mailto:freeipa-users@redhat.com">freeipa-users@redhat.com</a>><br>Subject: Re: [Freeipa-users] join error<br>Message-ID: <<a ymailto="mailto:54E1CEE3.5070601@redhat.com" href="mailto:54E1CEE3.5070601@redhat.com">54E1CEE3.5070601@redhat.com</a>><br>Content-Type: text/plain; charset=windows-1252; format=flowed<br><br>On 16/02/15 11:02, mohammad sereshki wrote:<br>> * Server auth using Basic with user ''<br>Hello, It looks like anonymous user.<br><br>Which version of IPA do you use? Did you specified right user with <br>ability to enroll client?<br><br>Martin^2<br><br><br><br>------------------------------<br><br>Message: 5<br>Date: Mon, 16 Feb 2015 13:21:19 +0100<br>From: Martin Kosek <<a ymailto="mailto:mkosek@redhat.com" href="mailto:mkosek@redhat.com">mkosek@redhat.com</a>><br>To: alireza baghery <<a ymailto="mailto:baghery.jone@gmail.com" href="mailto:baghery.jone@gmail.com">baghery.jone@gmail.com</a>>,<br>    "<a ymailto="mailto:freeipa-users@redhat.com" href="mailto:freeipa-users@redhat.com">freeipa-users@redhat.com</a>" <<a ymailto="mailto:Freeipa-users@redhat.com" href="mailto:Freeipa-users@redhat.com">Freeipa-users@redhat.com</a>><br>Subject: Re: [Freeipa-users] ipa replication not working<br>Message-ID: <<a ymailto="mailto:54E1E0BF.1080504@redhat.com" href="mailto:54E1E0BF.1080504@redhat.com">54E1E0BF.1080504@redhat.com</a>><br>Content-Type: text/plain; charset=windows-1252<br><br>On 02/16/2015 10:29 AM, alireza baghery wrote:<br>> i install IPA on CENTOS 6.5 with Replication<br>> when configure every role in IPA, role Copy to Replica<br>> but Conversely, it does not work (role from Replica DO not copy to IPA)<br>> i do the following:<br>> <br>> *on server IPA:*<br>>  #ipa-replica-manage list<br>>   ipa... master<br>>  ipareplica...master<br>> <br>> #ipa-replica-manage list ipa<br>> ipareplica.....replica<br>> <br>> #ipa-replica-masnage list ipareplica<br>> ipa...replica<br>> <br>> *on server ipareplica*<br>> #ipa-replica-manage list<br>> ipa... master<br>>  ipareplica...master<br>> <br>> #ipa-replica-manage list ipa<br>> Failed get data from ipa... Can not Contact LDAP Server<br>> <br>> <br>> <br><br>Would pointers in this section<br><br><a href="http://www.freeipa.org/page/Troubleshooting#Replication_issues" target="_blank">http://www.freeipa.org/page/Troubleshooting#Replication_issues</a><br><br>help? (I updated this section right now)<br><br>Thanks,<br>Martin<br><br><br><br>------------------------------<br><br>Message: 6<br>Date: Mon, 16 Feb 2015 12:51:56 +0000 (UTC)<br>From: mohammad sereshki <<a ymailto="mailto:mohammadsereshki@yahoo.com" href="mailto:mohammadsereshki@yahoo.com">mohammadsereshki@yahoo.com</a>><br>To: Martin Basti <<a ymailto="mailto:mbasti@redhat.com" href="mailto:mbasti@redhat.com">mbasti@redhat.com</a>>,    "<a ymailto="mailto:freeipa-users@redhat.com" href="mailto:freeipa-users@redhat.com">freeipa-users@redhat.com</a>"<br>    <<a ymailto="mailto:freeipa-users@redhat.com" href="mailto:freeipa-users@redhat.com">freeipa-users@redhat.com</a>><br>Subject: Re: [Freeipa-users] join error<br>Message-ID:<br>    <<a ymailto="mailto:1990224284.2874397.1424091116733.JavaMail.yahoo@mail.yahoo.com" href="mailto:1990224284.2874397.1424091116733.JavaMail.yahoo@mail.yahoo.com">1990224284.2874397.1424091116733.JavaMail.yahoo@mail.yahoo.com</a>><br>Content-Type: text/plain; charset="utf-8"<br><br>dear <br>I? use ipa-client-3.0.0-42 and I added with ipa-client-install so it asks to enter admin user and password.<br><br>      From: Martin Basti <<a ymailto="mailto:mbasti@redhat.com" href="mailto:mbasti@redhat.com">mbasti@redhat.com</a>><br> To: mohammad sereshki <<a ymailto="mailto:mohammadsereshki@yahoo.com" href="mailto:mohammadsereshki@yahoo.com">mohammadsereshki@yahoo.com</a>>; "<a ymailto="mailto:freeipa-users@redhat.com" href="mailto:freeipa-users@redhat.com">freeipa-users@redhat.com</a>" <<a ymailto="mailto:freeipa-users@redhat.com" href="mailto:freeipa-users@redhat.com">freeipa-users@redhat.com</a>> <br> Sent: Monday, February 16, 2015 2:35 PM<br> Subject: Re: [Freeipa-users] join error<br>   <br>On 16/02/15 11:02, mohammad sereshki wrote:<br><br><br>> * Server auth using Basic with user ''<br>Hello, It looks like anonymous user.<br><br>Which version of IPA do you use? Did you specified right user with <br>ability to enroll client?<br><br>Martin^2<br><br><br>  <br>-------------- next part --------------<br>An HTML attachment was scrubbed...<br>URL: <<a href="https://www.redhat.com/archives/freeipa-users/attachments/20150216/3c78aefe/attachment.html" target="_blank">https://www.redhat.com/archives/freeipa-users/attachments/20150216/3c78aefe/attachment.html</a>><br><br>------------------------------<br><br>Message: 7<br>Date: Mon, 16 Feb 2015 08:10:45 -0500<br>From: Dmitri Pal <<a ymailto="mailto:dpal@redhat.com" href="mailto:dpal@redhat.com">dpal@redhat.com</a>><br>To: <a ymailto="mailto:freeipa-users@redhat.com" href="mailto:freeipa-users@redhat.com">freeipa-users@redhat.com</a><br>Subject: Re: [Freeipa-users] join error<br>Message-ID: <<a ymailto="mailto:54E1EC55.2080804@redhat.com" href="mailto:54E1EC55.2080804@redhat.com">54E1EC55.2080804@redhat.com</a>><br>Content-Type: text/plain; charset="iso-8859-1"; Format="flowed"<br><br>On 02/16/2015 07:51 AM, mohammad sereshki wrote:<br>> dear<br>> I  use ipa-client-3.0.0-42 and I added with ipa-client-install so it <br>> asks to enter admin user and password.<br><br><br>Did you change admin user privileges inside IPA?<br>Are you using admin user from IPA or some other local admin account?<br><br><br>><br>> ------------------------------------------------------------------------<br>> *From:* Martin Basti <<a ymailto="mailto:mbasti@redhat.com" href="mailto:mbasti@redhat.com">mbasti@redhat.com</a>><br>> *To:* mohammad sereshki <<a ymailto="mailto:mohammadsereshki@yahoo.com" href="mailto:mohammadsereshki@yahoo.com">mohammadsereshki@yahoo.com</a>>; <br>> "<a ymailto="mailto:freeipa-users@redhat.com" href="mailto:freeipa-users@redhat.com">freeipa-users@redhat.com</a>" <<a ymailto="mailto:freeipa-users@redhat.com" href="mailto:freeipa-users@redhat.com">freeipa-users@redhat.com</a>><br>> *Sent:* Monday, February 16, 2015 2:35 PM<br>> *Subject:* Re: [Freeipa-users] join error<br>><br>> On 16/02/15 11:02, mohammad sereshki wrote:<br>><br>><br>><br>> > * Server auth using Basic with user ''<br>><br>> Hello, It looks like anonymous user.<br>><br>> Which version of IPA do you use? Did you specified right user with<br>> ability to enroll client?<br>><br>> Martin^2<br>><br>><br>><br>><br>><br><br><br>-- <br>Thank you,<br>Dmitri Pal<br><br>Sr. Engineering Manager IdM portfolio<br>Red Hat, Inc.<br><br>-------------- next part --------------<br>An HTML attachment was scrubbed...<br>URL: <<a href="https://www.redhat.com/archives/freeipa-users/attachments/20150216/24542661/attachment.html" target="_blank">https://www.redhat.com/archives/freeipa-users/attachments/20150216/24542661/attachment.html</a>><br><br>------------------------------<br><br>_______________________________________________<br>Freeipa-users mailing list<br><a ymailto="mailto:Freeipa-users@redhat.com" href="mailto:Freeipa-users@redhat.com">Freeipa-users@redhat.com</a><br><a href="https://www.redhat.com/mailman/listinfo/freeipa-users" target="_blank">https://www.redhat.com/mailman/listinfo/freeipa-users</a><br><br>End of Freeipa-users Digest, Vol 79, Issue 57<br>*********************************************<br><br><br></div> </div> </div>  </div></body></html>