<div dir="ltr">Hi LIst,<div><br></div><div>is there anyone faces/fixed this issue?</div><div><br></div><div>Regards,</div><div>BEn</div></div><div class="gmail_extra"><br><div class="gmail_quote">On Sun, Jan 8, 2017 at 7:03 AM, Ben .T.George <span dir="ltr"><<a href="mailto:bentech4you@gmail.com" target="_blank">bentech4you@gmail.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr">HI List,<div><br></div><div>how can i solve this? is this a bug ,normal behavior or any missing configuration from my end,</div><div><br></div><div>Till now i didn't get ant clue on this.</div><div><br></div><div>Regards</div><span class="HOEnZb"><font color="#888888"><div>Ben</div></font></span><div><div class="h5"><div class="gmail_extra"><br><div class="gmail_quote">On Thu, Jan 5, 2017 at 1:21 PM, Fraser Tweedale <span dir="ltr"><<a href="mailto:ftweedal@redhat.com" target="_blank">ftweedal@redhat.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><span>On Thu, Jan 05, 2017 at 01:08:58PM +0300, Ben .T.George wrote:<br>
> HI<br>
><br>
</span><span>> there is no filrewall running on both servers,<br>
><br>
> [root@zkwipamstr01 ~]# systemctl status firewalld<br>
> ● firewalld.service - firewalld - dynamic firewall daemon<br>
>    Loaded: loaded (/usr/lib/systemd/system/firew<wbr>alld.service; disabled;<br>
> vendor preset: enabled)<br>
>    Active: inactive (dead)<br>
>      Docs: man:firewalld(1)<br>
><br>
> [root@zkwipamstr01 ~]# sestatus<br>
> SELinux status:                 disabled<br>
><br>
</span>OK, very well.  And actually, forget about my idea about connecting<br>
to port 8009 from client - that is not what happens at all.  It is<br>
the end of day for me and my brain checked out :/<br>
<br>
I shall continue analysis of your problem tomorrow.<br>
<br>
Thanks,<br>
Fraser<br>
<div class="m_-458131249882829713HOEnZb"><div class="m_-458131249882829713h5"><br>
><br>
> On Thu, Jan 5, 2017 at 1:05 PM, Fraser Tweedale <<a href="mailto:ftweedal@redhat.com" target="_blank">ftweedal@redhat.com</a>> wrote:<br>
><br>
> > On Thu, Jan 05, 2017 at 12:43:47PM +0300, Ben .T.George wrote:<br>
> > > HI,<br>
> > ><br>
> > > on master server and replica server, i have enabled ipv6<br>
> > ><br>
> > > below on master server<br>
> > ><br>
> > > [root@zkwipamstr01 ~]# ip addr | grep inet6<br>
> > ><br>
> > >     inet6 fe80::250:56ff:fea0:3857/64 scope link<br>
> > ><br>
> > > [root@zkwipamstr01 ~]# systemctl restart pki-tomcatd@pki-tomcat<br>
> > > [root@zkwipamstr01 ~]# netstat -tunap | grep 8009<br>
> > > tcp6       0      0 ::1:8009                :::*<br>
> > LISTEN<br>
> > >      12692/java<br>
> > ><br>
> > ><br>
> > > after that 8009 is listening on master server.<br>
> > ><br>
> > > on replica side uninstalled ipa and tried to enrolled again. Do i need to<br>
> > > enable any service replica side?<br>
> > ><br>
> > > [28/44]: restarting directory server<br>
> > > ipa         : CRITICAL Failed to restart the directory server (Command<br>
> > > '/bin/systemctl restart dirsrv@KW-EXAMPLE-COM.service' returned non-zero<br>
> > > exit status 1). See the installation log for details.<br>
> > >   [29/44]: setting up initial replication<br>
> > >   [error] error: [Errno 111] Connection refused<br>
> > > Your system may be partly configured.<br>
> > > Run /usr/sbin/ipa-server-install --uninstall to clean up.<br>
> > ><br>
> > > ipa.ipapython.install.cli.inst<wbr>all_tool(Replica): ERROR    [Errno 111]<br>
> > > Connection refused<br>
> > > ipa.ipapython.install.cli.inst<wbr>all_tool(Replica): ERROR    The<br>
> > > ipa-replica-install command failed. See /var/log/ipareplica-install.lo<wbr>g<br>
> > for<br>
> > > more information<br>
> > > [root@zkwiparepa01 ~]# systemctl restart pki-tomcatd@pki-tomcat<br>
> > > Job for pki-tomcatd@pki-tomcat.service failed because the control<br>
> > process<br>
> > > exited with error code. See "systemctl status<br>
> > pki-tomcatd@pki-tomcat.service<wbr>"<br>
> > > and "journalctl -xe" for details.<br>
> > ><br>
> > > Still same error.<br>
> > ><br>
> > > is this service restart pki-tomcatd@pki-tomcat only applicable on master<br>
> > > server?<br>
> > ><br>
> > Yes, because no CA has been created on replica (yet).<br>
> ><br>
> > Can you confirm that your firewall (if any/enabled) on master is<br>
> > letting the traffic from client/replica through to :8009?<br>
> > Executing: ``nc -v $MASTER_IP 8009`` from the client machine<br>
> > suffices to check.<br>
> ><br>
> > Thanks,<br>
> > Fraser<br>
> ><br>
> > > Regards,<br>
> > > Ben<br>
> > ><br>
> > ><br>
> > > On Thu, Jan 5, 2017 at 11:12 AM, Petr Vobornik <<a href="mailto:pvoborni@redhat.com" target="_blank">pvoborni@redhat.com</a>><br>
> > wrote:<br>
> > ><br>
> > > > On 01/05/2017 07:10 AM, Ben .T.George wrote:<br>
> > > > > HI<br>
> > > > ><br>
> > > > > yes i did the same and still port is not listening.<br>
> > > > ><br>
> > > > > [root@zkwipamstr01 ~]# cat /etc/hosts<br>
> > > > > 127.0.0.1   localhost localhost.localdomain localhost4<br>
> > > > localhost4.localdomain4<br>
> > > > > ::1         localhost localhost.localdomain localhost6<br>
> > > > localhost6.localdomain6<br>
> > > > > 10.151.4.64 <a href="http://zkwipamstr01.kw.example.com" rel="noreferrer" target="_blank">zkwipamstr01.kw.example.com</a> <<a href="http://zkwipamstr01.kw" rel="noreferrer" target="_blank">http://zkwipamstr01.kw</a>.<br>
> > > > <a href="http://example.com" rel="noreferrer" target="_blank">example.com</a>><br>
> > > > >     zkwipamstr01<br>
> > > > > 10.151.4.65 <a href="http://zkwiparepa01.kw.example.com" rel="noreferrer" target="_blank">zkwiparepa01.kw.example.com</a> <<a href="http://zkwiparepa01.kw" rel="noreferrer" target="_blank">http://zkwiparepa01.kw</a>.<br>
> > > > <a href="http://example.com" rel="noreferrer" target="_blank">example.com</a>><br>
> > > > >     zkwiparepa01<br>
> > > > > [root@zkwipamstr01 ~]# systemctl restart pki-tomcatd@pki-tomcat<br>
> > > > > [root@zkwipamstr01 ~]# netstat -tunap | grep 8009<br>
> > > > ><br>
> > > > ><br>
> > > > > Regards<br>
> > > > > Ben<br>
> > > ><br>
> > > > Also IPv6 stack needs to be enabled.<br>
> > > ><br>
> > > > ><br>
> > > > > On Thu, Jan 5, 2017 at 9:03 AM, Fraser Tweedale <<a href="mailto:ftweedal@redhat.com" target="_blank">ftweedal@redhat.com</a><br>
> > > > > <mailto:<a href="mailto:ftweedal@redhat.com" target="_blank">ftweedal@redhat.com</a>>> wrote:<br>
> > > > ><br>
> > > > >     On Wed, Jan 04, 2017 at 03:12:12PM +0300, Ben .T.George wrote:<br>
> > > > >     > HI<br>
> > > > >     ><br>
> > > > >     > port 8009 is not listening in master server<br>
> > > > >     ><br>
> > > > >     > and i added ::1         localhost localhost.localdomain<br>
> > localhost6<br>
> > > > >     > localhost6.localdomain6 in hosts file.<br>
> > > > >     ><br>
> > > > ><br>
> > > > >     Did you add this to the host file on the master (then `systemctl<br>
> > > > >     restart pki-tomcatd@pki-tomcat` and confirm it is listening on<br>
> > port<br>
> > > > >     8009)?  Or just the client you are trying to promote?<br>
> > > > ><br>
> > > > >     It is needed on the master.  Won't hurt to make this change to<br>
> > > > >     /etc/hosts on both machines, though.<br>
> > > > ><br>
> > > > >     HTH,<br>
> > > > >     Fraser<br>
> > > > ><br>
> > > > >      > still getting same error<br>
> > > > >      ><br>
> > > > >      >  [28/44]: restarting directory server<br>
> > > > >      > ipa         : CRITICAL Failed to restart the directory server<br>
> > > > (Command<br>
> > > > >      > '/bin/systemctl restart dirsrv@KW-EXAMPLE-COM.service'<br>
> > returned<br>
> > > > non-zero<br>
> > > > >      > exit status 1). See the installation log for details.<br>
> > > > >      >   [29/44]: setting up initial replication<br>
> > > > >      >   [error] error: [Errno 111] Connection refused<br>
> > > > >      > Your system may be partly configured.<br>
> > > > >      > Run /usr/sbin/ipa-server-install --uninstall to clean up.<br>
> > > > >      ><br>
> > > > >      > ipa.ipapython.install.cli.inst<wbr>all_tool(Replica): ERROR<br>
> > [Errno<br>
> > > > 111]<br>
> > > > >      > Connection refused<br>
> > > > >      > ipa.ipapython.install.cli.inst<wbr>all_tool(Replica): ERROR    The<br>
> > > > >      > ipa-replica-install command failed. See<br>
> > > > /var/log/ipareplica-install.lo<wbr>g for<br>
> > > > >      > more information<br>
> > > > >      ><br>
> > > > >      ><br>
> > > > >      > Also  ipv6 is disabled on both nodes<br>
> > > > >      ><br>
> > > > >      > Regards,<br>
> > > > >      > Ben<br>
> > > > >      ><br>
> > > > >      > On Wed, Jan 4, 2017 at 2:05 PM, Petr Vobornik <<br>
> > > > <a href="mailto:pvoborni@redhat.com" target="_blank">pvoborni@redhat.com</a><br>
> > > > >     <mailto:<a href="mailto:pvoborni@redhat.com" target="_blank">pvoborni@redhat.com</a>>> wrote:<br>
> > > > >      ><br>
> > > > >      > > On 01/04/2017 10:59 AM, Ben .T.George wrote:<br>
> > > > >      > > > HI<br>
> > > > >      > > ><br>
> > > > >      > > > i tried the method mentioned on that document and it end<br>
> > up<br>
> > > > with below<br>
> > > > >      > > error. My<br>
> > > > >      > > > DNS is managed by external box and i dont want to create<br>
> > any<br>
> > > > DNS record<br>
> > > > >      > > on these<br>
> > > > >      > > > servers.<br>
> > > > >      > > ><br>
> > > > >      > > > and the command which i tried is(non client server)<br>
> > > > >      > > ><br>
> > > > >      > > > ipa-replica-install --principal admin --admin-password<br>
> > > > P@ssw0rd --domain<br>
> > > > >      > > > <a href="http://kw.example.com" rel="noreferrer" target="_blank">kw.example.com</a> <<a href="http://kw.example.com" rel="noreferrer" target="_blank">http://kw.example.com</a>> <<br>
> > <a href="http://kw.example.com" rel="noreferrer" target="_blank">http://kw.example.com</a>><br>
> > > > --server<br>
> > > > >      > > <a href="http://zkwipamstr01.kw.example.com" rel="noreferrer" target="_blank">zkwipamstr01.kw.example.com</a> <<a href="http://zkwipamstr01.kw" rel="noreferrer" target="_blank">http://zkwipamstr01.kw</a>.<br>
> > <a href="http://example.com" rel="noreferrer" target="_blank">example.com</a><br>
> > > > ><br>
> > > > >      > > > <<a href="http://zkwipamstr01.kw.example.com" rel="noreferrer" target="_blank">http://zkwipamstr01.kw.exampl<wbr>e.com</a> <<br>
> > <a href="http://zkwipamstr01.kw" rel="noreferrer" target="_blank">http://zkwipamstr01.kw</a>.<br>
> > > > <a href="http://example.com" rel="noreferrer" target="_blank">example.com</a>>><br>
> > > > >      > > ><br>
> > > > >      > > ><br>
> > > > >      > > ><br>
> > > > >      > > > ipa         : CRITICAL Failed to restart the directory<br>
> > server<br>
> > > > (Command<br>
> > > > >      > > > '/bin/systemctl restart dirsrv@KW-EXAMPLE-COM.service'<br>
> > > > returned<br>
> > > > >      > > non-zero exit<br>
> > > > >      > > > status 1). See the installation log for details.<br>
> > > > >      > > >    [29/44]: setting up initial replication<br>
> > > > >      > > >    [error] error: [Errno 111] Connection refused<br>
> > > > >      > > > Your system may be partly configured.<br>
> > > > >      > > > Run /usr/sbin/ipa-server-install --uninstall to clean up.<br>
> > > > >      > > ><br>
> > > > >      > > > ipa.ipapython.install.cli.inst<wbr>all_tool(Replica): ERROR<br>
> > > > [Errno 111]<br>
> > > > >      > > Connection<br>
> > > > >      > > > refused<br>
> > > > >      > > > ipa.ipapython.install.cli.inst<wbr>all_tool(Replica): ERROR<br>
> >   The<br>
> > > > >      > > > ipa-replica-install command failed. See<br>
> > > > /var/log/ipareplica-install.lo<wbr>g<br>
> > > > >      > > for more<br>
> > > > >      > > > information<br>
> > > > >      > ><br>
> > > > >      > > This looks like bug <a href="https://fedorahosted.org/" rel="noreferrer" target="_blank">https://fedorahosted.org/</a><br>
> > > > freeipa/ticket/6575<br>
> > > > >     <<a href="https://fedorahosted.org/freeipa/ticket/6575" rel="noreferrer" target="_blank">https://fedorahosted.org/fre<wbr>eipa/ticket/6575</a>><br>
> > > > >      > ><br>
> > > > >      > > To verify that, could you check if master server internally<br>
> > > > listens on<br>
> > > > >      > > port 8009 or if ipareplica-install.log contains<br>
> > CA_UNREACHABLE<br>
> > > > string<br>
> > > > >      > > near  step 27.<br>
> > > > >      > ><br>
> > > > >      > > Usual fix is to add following line to /etc/hosts<br>
> > > > >      > >   ::1         localhost localhost.localdomain localhost6<br>
> > > > >      > > localhost6.localdomain6<br>
> > > > >      > ><br>
> > > > >      > ><br>
> > > > >      > > > [root@zkwiparepa01 ~]# /bin/systemctl restart<br>
> > > > >      > > dirsrv@KW-EXAMPLE-COM.service<br>
> > > > >      > > > Job for dirsrv@KW-EXAMPLE-COM.service failed because the<br>
> > > > control<br>
> > > > >      > > process exited<br>
> > > > >      > > > with error code. See "systemctl status<br>
> > > > dirsrv@KW-EXAMPLE-COM.service"<br>
> > > > >      > > and<br>
> > > > >      > > > "journalctl -xe" for details.<br>
> > > > >      > > ><br>
> > > > >      > > > [root@zkwiparepa01 ~]# systemctl status<br>
> > > > dirsrv@KW-EXAMPLE-COM.service<br>
> > > > >      > > > ● dirsrv@KW-EXAMPLE-COM.service - 389 Directory Server<br>
> > > > KW-EXAMPLE-COM.<br>
> > > > >      > > >     Loaded: loaded (/usr/lib/systemd/system/dirsr<wbr>v@<br>
> > .service;<br>
> > > > enabled;<br>
> > > > >      > > vendor<br>
> > > > >      > > > preset: disabled)<br>
> > > > >      > > >     Active: failed (Result: exit-code) since Wed<br>
> > 2017-01-04<br>
> > > > 12:54:46<br>
> > > > >      > > AST; 13s ago<br>
> > > > >      > > >    Process: 14893 ExecStart=/usr/sbin/ns-slapd -D<br>
> > > > /etc/dirsrv/slapd-%i -i<br>
> > > > >      > > > /var/run/dirsrv/slapd-%i.pid (code=exited,<br>
> > status=1/FAILURE)<br>
> > > > >      > > >    Process: 14887 ExecStartPre=/usr/sbin/ds_<br>
> > > > systemd_ask_password_acl<br>
> > > > >      > > > /etc/dirsrv/slapd-%i/dse.ldif (code=exited,<br>
> > status=0/SUCCESS)<br>
> > > > >      > > >   Main PID: 14893 (code=exited, status=1/FAILURE)<br>
> > > > >      > > ><br>
> > > > >      > > > Jan 04 12:54:46 <a href="http://zkwiparepa01.kw.example.com" rel="noreferrer" target="_blank">zkwiparepa01.kw.example.com</a><br>
> > > > >     <<a href="http://zkwiparepa01.kw.example.com" rel="noreferrer" target="_blank">http://zkwiparepa01.kw.examp<wbr>le.com</a>> <<a href="http://zkwiparepa01.kw" rel="noreferrer" target="_blank">http://zkwiparepa01.kw</a>.<br>
> > > > >      > > <a href="http://example.com" rel="noreferrer" target="_blank">example.com</a> <<a href="http://example.com" rel="noreferrer" target="_blank">http://example.com</a>>><br>
> > > > >      > > > ns-slapd[14893]: [04/Jan/2017:12:54:46.17761789<wbr>1 +0300]<br>
> > > > Error:<br>
> > > > >      > > > betxnpostoperation plu...arted<br>
> > > > >      > > > Jan 04 12:54:46 <a href="http://zkwiparepa01.kw.example.com" rel="noreferrer" target="_blank">zkwiparepa01.kw.example.com</a><br>
> > > > >     <<a href="http://zkwiparepa01.kw.example.com" rel="noreferrer" target="_blank">http://zkwiparepa01.kw.examp<wbr>le.com</a>> <<a href="http://zkwiparepa01.kw" rel="noreferrer" target="_blank">http://zkwiparepa01.kw</a>.<br>
> > > > >      > > <a href="http://example.com" rel="noreferrer" target="_blank">example.com</a> <<a href="http://example.com" rel="noreferrer" target="_blank">http://example.com</a>>><br>
> > > > >      > > > ns-slapd[14893]: [04/Jan/2017:12:54:46.17837975<wbr>2 +0300]<br>
> > > > Error: object<br>
> > > > >      > > plugin<br>
> > > > >      > > > Roles Pl...arted<br>
> > > > >      > > > Jan 04 12:54:46 <a href="http://zkwiparepa01.kw.example.com" rel="noreferrer" target="_blank">zkwiparepa01.kw.example.com</a><br>
> > > > >     <<a href="http://zkwiparepa01.kw.example.com" rel="noreferrer" target="_blank">http://zkwiparepa01.kw.examp<wbr>le.com</a>> <<a href="http://zkwiparepa01.kw" rel="noreferrer" target="_blank">http://zkwiparepa01.kw</a>.<br>
> > > > >      > > <a href="http://example.com" rel="noreferrer" target="_blank">example.com</a> <<a href="http://example.com" rel="noreferrer" target="_blank">http://example.com</a>>><br>
> > > > >      > > > ns-slapd[14893]: [04/Jan/2017:12:54:46.17916234<wbr>0 +0300]<br>
> > > > Error:<br>
> > > > >      > > preoperation<br>
> > > > >      > > > plugin su...arted<br>
> > > > >      > > > Jan 04 12:54:46 <a href="http://zkwiparepa01.kw.example.com" rel="noreferrer" target="_blank">zkwiparepa01.kw.example.com</a><br>
> > > > >     <<a href="http://zkwiparepa01.kw.example.com" rel="noreferrer" target="_blank">http://zkwiparepa01.kw.examp<wbr>le.com</a>> <<a href="http://zkwiparepa01.kw" rel="noreferrer" target="_blank">http://zkwiparepa01.kw</a>.<br>
> > > > >      > > <a href="http://example.com" rel="noreferrer" target="_blank">example.com</a> <<a href="http://example.com" rel="noreferrer" target="_blank">http://example.com</a>>><br>
> > > > >      > > > ns-slapd[14893]: [04/Jan/2017:12:54:46.17999343<wbr>2 +0300]<br>
> > > > Error: object<br>
> > > > >      > > plugin USN<br>
> > > > >      > > > is n...arted<br>
> > > > >      > > > Jan 04 12:54:46 <a href="http://zkwiparepa01.kw.example.com" rel="noreferrer" target="_blank">zkwiparepa01.kw.example.com</a><br>
> > > > >     <<a href="http://zkwiparepa01.kw.example.com" rel="noreferrer" target="_blank">http://zkwiparepa01.kw.examp<wbr>le.com</a>> <<a href="http://zkwiparepa01.kw" rel="noreferrer" target="_blank">http://zkwiparepa01.kw</a>.<br>
> > > > >      > > <a href="http://example.com" rel="noreferrer" target="_blank">example.com</a> <<a href="http://example.com" rel="noreferrer" target="_blank">http://example.com</a>>><br>
> > > > >      > > > ns-slapd[14893]: [04/Jan/2017:12:54:46.18130520<wbr>9 +0300]<br>
> > > > Error: object<br>
> > > > >      > > plugin<br>
> > > > >      > > > Views is...arted<br>
> > > > >      > > > Jan 04 12:54:46 <a href="http://zkwiparepa01.kw.example.com" rel="noreferrer" target="_blank">zkwiparepa01.kw.example.com</a><br>
> > > > >     <<a href="http://zkwiparepa01.kw.example.com" rel="noreferrer" target="_blank">http://zkwiparepa01.kw.examp<wbr>le.com</a>> <<a href="http://zkwiparepa01.kw" rel="noreferrer" target="_blank">http://zkwiparepa01.kw</a>.<br>
> > > > >      > > <a href="http://example.com" rel="noreferrer" target="_blank">example.com</a> <<a href="http://example.com" rel="noreferrer" target="_blank">http://example.com</a>>><br>
> > > > >      > > > ns-slapd[14893]: [04/Jan/2017:12:54:46.18209498<wbr>1 +0300]<br>
> > > > Error:<br>
> > > > >      > > extendedop plugin<br>
> > > > >      > > > whoa...arted<br>
> > > > >      > > > Jan 04 12:54:46 <a href="http://zkwiparepa01.kw.example.com" rel="noreferrer" target="_blank">zkwiparepa01.kw.example.com</a><br>
> > > > >     <<a href="http://zkwiparepa01.kw.example.com" rel="noreferrer" target="_blank">http://zkwiparepa01.kw.examp<wbr>le.com</a>> <<a href="http://zkwiparepa01.kw" rel="noreferrer" target="_blank">http://zkwiparepa01.kw</a>.<br>
> > > > >      > > <a href="http://example.com" rel="noreferrer" target="_blank">example.com</a> <<a href="http://example.com" rel="noreferrer" target="_blank">http://example.com</a>>><br>
> > > > >      > > > systemd[1]: dirsrv@KW-EXAMPLE-COM.service: main process<br>
> > > > exited,<br>
> > > > >      > > code=exited,<br>
> > > > >      > > > status=1/FAILURE<br>
> > > > >      > > > Jan 04 12:54:46 <a href="http://zkwiparepa01.kw.example.com" rel="noreferrer" target="_blank">zkwiparepa01.kw.example.com</a><br>
> > > > >     <<a href="http://zkwiparepa01.kw.example.com" rel="noreferrer" target="_blank">http://zkwiparepa01.kw.examp<wbr>le.com</a>> <<a href="http://zkwiparepa01.kw" rel="noreferrer" target="_blank">http://zkwiparepa01.kw</a>.<br>
> > > > >      > > <a href="http://example.com" rel="noreferrer" target="_blank">example.com</a> <<a href="http://example.com" rel="noreferrer" target="_blank">http://example.com</a>>><br>
> > > > >      > > > systemd[1]: Failed to start 389 Directory Server<br>
> > > > KW-EXAMPLE-COM..<br>
> > > > >      > > > Jan 04 12:54:46 <a href="http://zkwiparepa01.kw.example.com" rel="noreferrer" target="_blank">zkwiparepa01.kw.example.com</a><br>
> > > > >     <<a href="http://zkwiparepa01.kw.example.com" rel="noreferrer" target="_blank">http://zkwiparepa01.kw.examp<wbr>le.com</a>> <<a href="http://zkwiparepa01.kw" rel="noreferrer" target="_blank">http://zkwiparepa01.kw</a>.<br>
> > > > >      > > <a href="http://example.com" rel="noreferrer" target="_blank">example.com</a> <<a href="http://example.com" rel="noreferrer" target="_blank">http://example.com</a>>><br>
> > > > >      > > > systemd[1]: Unit dirsrv@KW-EXAMPLE-COM.service entered<br>
> > > > failed state.<br>
> > > > >      > > > Jan 04 12:54:46 <a href="http://zkwiparepa01.kw.example.com" rel="noreferrer" target="_blank">zkwiparepa01.kw.example.com</a><br>
> > > > >     <<a href="http://zkwiparepa01.kw.example.com" rel="noreferrer" target="_blank">http://zkwiparepa01.kw.examp<wbr>le.com</a>> <<a href="http://zkwiparepa01.kw" rel="noreferrer" target="_blank">http://zkwiparepa01.kw</a>.<br>
> > > > >      > > <a href="http://example.com" rel="noreferrer" target="_blank">example.com</a> <<a href="http://example.com" rel="noreferrer" target="_blank">http://example.com</a>>><br>
> > > > >      > > > systemd[1]: dirsrv@KW-EXAMPLE-COM.service failed.<br>
> > > > >      > > > Hint: Some lines were ellipsized, use -l to show in full.<br>
> > > > >      > > ><br>
> > > > >      > > ><br>
> > > > >      > > ><br>
> > > > >      > > > Regards,<br>
> > > > >      > > > Ben<br>
> > > > >      > > ><br>
> > > > >      > > ><br>
> > > > >      > > > On Wed, Jan 4, 2017 at 11:19 AM, Martin Babinsky <<br>
> > > > <a href="mailto:mbabinsk@redhat.com" target="_blank">mbabinsk@redhat.com</a><br>
> > > > >     <mailto:<a href="mailto:mbabinsk@redhat.com" target="_blank">mbabinsk@redhat.com</a>><br>
> > > > >      > > > <mailto:<a href="mailto:mbabinsk@redhat.com" target="_blank">mbabinsk@redhat.com</a> <mailto:<a href="mailto:mbabinsk@redhat.com" target="_blank">mbabinsk@redhat.com</a><br>
> > >>><br>
> > > > wrote:<br>
> > > > >      > > ><br>
> > > > >      > > >     On 01/04/2017 07:21 AM, Ben .T.George wrote:<br>
> > > > >      > > ><br>
> > > > >      > > >         HI<br>
> > > > >      > > ><br>
> > > > >      > > >         while trying to create ipa replica, i am getting<br>
> > > > below error,<br>
> > > > >      > > ><br>
> > > > >      > > >         Replica creation using 'ipa-replica-prepare' to<br>
> > > > generate replica<br>
> > > > >      > > file<br>
> > > > >      > > >         is supported only in 0-level IPA domain.<br>
> > > > >      > > ><br>
> > > > >      > > >         The current IPA domain level is 1 and thus the<br>
> > > > replica must<br>
> > > > >      > > >         be created by promoting an existing IPA client.<br>
> > > > >      > > ><br>
> > > > >      > > >         To set up a replica use the following procedure:<br>
> > > > >      > > >              1.) set up a client on the host using<br>
> > > > 'ipa-client-install'<br>
> > > > >      > > >              2.) promote the client to replica running<br>
> > > > >      > > 'ipa-replica-install'<br>
> > > > >      > > >                  *without* replica file specified<br>
> > > > >      > > ><br>
> > > > >      > > >         'ipa-replica-prepare' is allowed only in domain<br>
> > level<br>
> > > > 0<br>
> > > > >      > > >         The ipa-replica-prepare command failed.<br>
> > > > >      > > ><br>
> > > > >      > > ><br>
> > > > >      > > >         i have IPA master server without AD integration<br>
> > and<br>
> > > > DNS is<br>
> > > > >      > > managed by<br>
> > > > >      > > >         3rd party appliances.<br>
> > > > >      > > ><br>
> > > > >      > > ><br>
> > > > >      > > ><br>
> > > > >      > > >         Regards,<br>
> > > > >      > > >         Ben<br>
> > > > >      > > ><br>
> > > > >      > > ><br>
> > > > >      > > ><br>
> > > > >      > > >     Hi Ben,<br>
> > > > >      > > ><br>
> > > > >      > > >     If you installed IPA 4.4 server then domain level 1 is<br>
> > > > the default.<br>
> > > > >      > > This<br>
> > > > >      > > >     domain level uses different mechanism to stand up<br>
> > > > replicas. See the<br>
> > > > >      > > latest<br>
> > > > >      > > >     IdM documentation[1] for more details.<br>
> > > > >      > > ><br>
> > > > >      > > >     [1]<br>
> > > > >      > > > <a href="https://access.redhat.com/documentation/en-US/Red_Hat_" rel="noreferrer" target="_blank">https://access.redhat.com/docu<wbr>mentation/en-US/Red_Hat_</a><br>
> > > > >     <<a href="https://access.redhat.com/documentation/en-US/Red_Hat_" rel="noreferrer" target="_blank">https://access.redhat.com/do<wbr>cumentation/en-US/Red_Hat_</a>><br>
> > > > >      > > Enterprise_Linux/7/html/Linux_<wbr>Domain_Identity_<br>
> > > > Authentication_and_Policy_<br>
> > > > >      > > Guide/creating-the-replica.htm<wbr>l<br>
> > > > >      > > >     <<a href="https://access.redhat.com/" rel="noreferrer" target="_blank">https://access.redhat.com/</a><br>
> > documentation/en-US/Red_Hat_<br>
> > > > >     <<a href="https://access.redhat.com/documentation/en-US/Red_Hat_" rel="noreferrer" target="_blank">https://access.redhat.com/do<wbr>cumentation/en-US/Red_Hat_</a>><br>
> > > > >      > > Enterprise_Linux/7/html/Linux_<wbr>Domain_Identity_<br>
> > > > Authentication_and_Policy_<br>
> > > > >      > > Guide/creating-the-replica.htm<wbr>l><br>
> > > > >      > > ><br>
> > > > >      > > >     --<br>
> > > > >      > > >     Martin^3 Babinsky<br>
> > > > >      > > ><br>
> > > > >      > > >     --<br>
> > > > >      > > >     Manage your subscription for the Freeipa-users mailing<br>
> > > > list:<br>
> > > > >      > > > <a href="https://www.redhat.com/mailman/listinfo/freeipa-users" rel="noreferrer" target="_blank">https://www.redhat.com/mailman<wbr>/listinfo/freeipa-users</a><br>
> > > > >     <<a href="https://www.redhat.com/mailman/listinfo/freeipa-users" rel="noreferrer" target="_blank">https://www.redhat.com/mailm<wbr>an/listinfo/freeipa-users</a>><br>
> > > > >      > > >     <<a href="https://www.redhat.com/" rel="noreferrer" target="_blank">https://www.redhat.com/</a><br>
> > mailman/listinfo/freeipa-users<br>
> > > > >     <<a href="https://www.redhat.com/mailman/listinfo/freeipa-users" rel="noreferrer" target="_blank">https://www.redhat.com/mailm<wbr>an/listinfo/freeipa-users</a>>><br>
> > > > >      > > >     Go to <a href="http://freeipa.org" rel="noreferrer" target="_blank">http://freeipa.org</a> for more info on the project<br>
> > > > >      > > ><br>
> > > > >      > > ><br>
> > > > >      > > ><br>
> > > > >      > > ><br>
> > > > >      > ><br>
> > > > >      > ><br>
> > > > >      > > --<br>
> > > > >      > > Petr Vobornik<br>
> > > > >      > ><br>
> > > > ><br>
> > > > >      > --<br>
> > > > >      > Manage your subscription for the Freeipa-users mailing list:<br>
> > > > >      > <a href="https://www.redhat.com/mailman/listinfo/freeipa-users" rel="noreferrer" target="_blank">https://www.redhat.com/mailman<wbr>/listinfo/freeipa-users</a><br>
> > > > >     <<a href="https://www.redhat.com/mailman/listinfo/freeipa-users" rel="noreferrer" target="_blank">https://www.redhat.com/mailm<wbr>an/listinfo/freeipa-users</a>><br>
> > > > >      > Go to <a href="http://freeipa.org" rel="noreferrer" target="_blank">http://freeipa.org</a> for more info on the project<br>
> > > > ><br>
> > > > ><br>
> > > ><br>
> > > ><br>
> > > > --<br>
> > > > Petr Vobornik<br>
> > > ><br>
> ><br>
</div></div></blockquote></div><br></div></div></div></div>
</blockquote></div><br></div>