Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

LDAP-Gruppe

15 views
Skip to first unread message

Bernd

unread,
Jul 3, 2014, 3:47:58 AM7/3/14
to
Hallo,

ein flammneuer OES11SP2:

Beim Zuweisen von LDAP-Servern zu einem neu angelegten
LDAP-Gruppenobjekt (aktueller iManager auf dem flammneuen OES11SP2)
erscheint die Meldung dass das Zuweisen des Servers zur Gruppe aufgrund
inkompatibler Versionen nicht gelingt.

Gut, der Baum ist schon älter, aber das sollte doch eigentlich kein
Problem sein?!

Any Hints?

Bernd

Massimo Rosen

unread,
Jul 4, 2014, 2:44:13 AM7/4/14
to
On 03.07.2014 09:47, Bernd wrote:
> Hallo,
>
> ein flammneuer OES11SP2:
>
> Beim Zuweisen von LDAP-Servern zu einem neu angelegten
> LDAP-Gruppenobjekt (aktueller iManager auf dem flammneuen OES11SP2)

Und die LDAP Gruppe wurde ganz bestimmt in genau diesem neuen iManager
neu angelegt? Nicht etwa in einer ConsoleOne oder die Gruppe ist schon
älter?

> erscheint die Meldung dass das Zuweisen des Servers zur Gruppe aufgrund
> inkompatibler Versionen nicht gelingt.
>
> Gut, der Baum ist schon älter, aber das sollte doch eigentlich kein
> Problem sein?!

War es früher schonmal. Hier steht eine Anleitung, wie man das Problem
diagnostizieren und auch beheben kann:

http://www.novell.com/documentation/oes2/mig_tools_lx/data/blkd8qa.html

Nur warum das bei Dir jetzt auftritt ist mir etwas rätselhaft.

CU,
Massimo

Bernd

unread,
Jul 4, 2014, 1:18:54 PM7/4/14
to
Am Fri, 04 Jul 2014 08:44:13 +0200
schrieb Massimo Rosen <mros...@SPAMcfc-it.de>:

(...)
> Und die LDAP Gruppe wurde ganz bestimmt in genau diesem neuen
> iManager neu angelegt?
Ja! Auf Ehre und Gewissen ;-)

>Nicht etwa in einer ConsoleOne oder die Gruppe
> ist schon älter?
Nein!
>
(...)
> War es früher schonmal. Hier steht eine Anleitung, wie man das
> Problem diagnostizieren und auch beheben kann:
>
> http://www.novell.com/documentation/oes2/mig_tools_lx/data/blkd8qa.html

Leider braucht man für das beschriebene Vorgehen eine Versionsnummer.
Die gibt die Fehlermeldung aber nicht raus.

Hast Du noch andere Ideen?

Bernd

Massimo Rosen

unread,
Jul 7, 2014, 2:25:06 AM7/7/14
to
Hallo.

On 04.07.2014 19:18, Bernd wrote:
> Leider braucht man für das beschriebene Vorgehen eine Versionsnummer.
> Die gibt die Fehlermeldung aber nicht raus.

Die Versionsnummer müsste analog in dem/den entsprechenden LDAP Server
Objekt stehen dass Du zu der Gruppe hinzufügen möchtest.


CU,
Massimo

Bernd

unread,
Jul 7, 2014, 1:38:21 PM7/7/14
to
Am Mon, 07 Jul 2014 08:25:06 +0200
schrieb Massimo Rosen <mros...@SPAMcfc-it.de>:
Alles klar, danke!

Zum Nachlesen:

Das Attribut heißt: LDAPConfigVersion und der Wert muss aktuell
(OES11SP2) in beiden Objekten (LDAP-Server und LDAP-Group) 12 sein.

Das scheint der iManager (OES11SP2, alle Patches) (Das ??? PlugIn)
aktuell bei der Erstellung eines neuen LDAP-Gruppenobjekts nicht
glattzuziehen. Auch fehlen die ACLs. Die habe ich dann durch Vergleich
mit einer Standard-Gruppe ermittelt und gesetzt.

A pro po ACL: Das ist auch etwas merkwürdig: Beim ersten Anklicken der
Rechte (All Attribute Rights genauso wie Entry Rights) wird eine andere
Summe angezeigt wie erwartet. Ich staunte und klickte einige Rechte ab
und wieder an bis ich schließlich wieder bei der gleichen
Konfiguration(!) angekommen wie zu Beginn angekommen war, nun aber die
angezeigte Summe die gewünschte war (111 resp. 95) Das war wiederholbar!

Vielleicht möchte damit ja jemand BugZilla füttern.

Bernd

0 new messages