<html>
  <head>
    <meta content="text/html; charset=ISO-8859-1"
      http-equiv="Content-Type">
  </head>
  <body bgcolor="#FFFFFF" text="#000000">
    Hi,<br>
    <br>
    I have one scenario where I can show the comeback of the "ghost"
    rids. but it requires a server where the rids have successfully
    cleaned and it is killed or crashes. In that case, if the "ghost"
    rids have not yet been trimmed from the changelog they can be
    recreated from information in the changelog. they can then also
    propagate to other servers<br>
    <br>
    Could something similar have happened in your environment ?<br>
    <br>
    Ludwig<br>
    <br>
    <div class="moz-cite-prefix">On 06/12/2015 07:38 AM, Christoph
      Kaminski wrote:<br>
    </div>
    <blockquote
cite="mid:OF6E96761C.C618729D-ONC1257E62.001EAAAF-C1257E62.001EF495@biotronik.com"
      type="cite"><tt><font size="2">I've been too early pleased :/
          After ipactl restart of
          our first master (where we re-initialize from) are the 'ghost'
          rids again
          there...</font></tt>
      <br>
      <br>
      <tt><font size="2">I think there is something like a fs backup for
          dirsrv
          (changelog?) but where? </font></tt>
      <br>
      <br>
      <tt><font size="2">> <br>
          > we had the same problem (and some more) and yesterday we
          have <br>
          > successfully cleaned the gohst rid's</font></tt>
      <br>
      <tt><font size="2">> <br>
          > our fix:</font></tt>
      <br>
      <tt><font size="2">> <br>
          > 1. stop all cleanallruv Tasks, if it works with
          ipa-replica-manage
          <br>
          > abort-clean-ruv. It hasnt worked here. We have done it
          manually on
          <br>
          > ALL replicas with:</font></tt>
      <br>
      <tt><font size="2">>  a) replica stop</font></tt>
      <br>
      <tt><font size="2">>  b) delete all nsds5ReplicaClean from
          /etc/dirsrv/slapd-HSO/dse.ldif</font></tt>
      <br>
      <tt><font size="2">>  c) replica start</font></tt>
      <br>
      <tt><font size="2">> <br>
          > 2. prepare on EACH ipa a cleanruv ldif file with ALL
          ghost rids <br>
          > inside (really ALL from all ipa replicas, we has had some
          rids only
          <br>
          > on some replicas...)</font></tt>
      <br>
      <tt><font size="2">> Example:</font></tt>
      <br>
      <tt><font size="2">> <br>
          > dn: cn=replica,cn=dc\3Dexample,cn=mapping tree,cn=config</font></tt>
      <br>
      <tt><font size="2">> changetype: modify</font></tt>
      <br>
      <tt><font size="2">> replace: nsds5task</font></tt>
      <br>
      <tt><font size="2">> nsds5task:CLEANRUV11</font></tt>
      <br>
      <tt><font size="2">> <br>
          > dn: cn=replica,cn=dc\3Dexample,cn=mapping tree,cn=config</font></tt>
      <br>
      <tt><font size="2">> changetype: modify</font></tt>
      <br>
      <tt><font size="2">> replace: nsds5task</font></tt>
      <br>
      <tt><font size="2">> nsds5task:CLEANRUV22</font></tt>
      <br>
      <tt><font size="2">> <br>
          > dn: cn=replica,cn=dc\3Dexample,cn=mapping tree,cn=config</font></tt>
      <br>
      <tt><font size="2">> changetype: modify</font></tt>
      <br>
      <tt><font size="2">> replace: nsds5task</font></tt>
      <br>
      <tt><font size="2">> nsds5task:CLEANRUV37</font></tt>
      <br>
      <tt><font size="2">> ...</font></tt>
      <br>
      <tt><font size="2">> <br>
          > 3. do a "ldapmodify -h 127.0.0.1 -D "cn=Directory
          Manager"
          -W -x -f <br>
          > $your-cleanruv-file.ldif" on all replicas AT THE SAME
          TIME :)
          we <br>
          > used terminator  for it (</font></tt><a
        moz-do-not-send="true" href="https://launchpad.net/terminator"><tt><font
            size="2">https://launchpad.net/terminator</font></tt></a><tt><font
          size="2">).
          You can <br>
          > open multiple shell windows inside one window and send to
          all at the<br>
          > same time the same commands...</font></tt>
      <br>
      <tt><font size="2">> <br>
          > 4. we have done a re-initialize of each IPA from our
          first master</font></tt>
      <br>
      <tt><font size="2">> <br>
          > 5. restart of all replicas</font></tt>
      <br>
      <tt><font size="2">> <br>
          > we are not sure about the point 3 and 4. Maybe they are
          not <br>
          > necessary, but we have done it.</font></tt>
      <br>
      <tt><font size="2">> <br>
          > If something fails look at defect LDAP entries in whole
          ldap, we <br>
          > have had some entries with 'nsunique-$HASH' after the
          'normal' name.<br>
          > We have deleted them.</font></tt>
      <br>
      <tt><font size="2">> <br>
          > MfG<br>
          > Christoph Kaminski<br>
          > <br>
          > <br>
        </font></tt>
      <br>
      <font face="sans-serif" size="2"><br>
        <br>
      </font>
      <br>
      <fieldset class="mimeAttachmentHeader"></fieldset>
      <br>
    </blockquote>
    <br>
  </body>
</html>