UCS Kerberos {K5KEY} Authentifizierung – keine Kennwörter bzw. fehlende Synchronisation

Benutzerkennwörter werden generell im LDAP-Attribut userPassword gespeichert. Jetzt gibt es aber – je nachdem welcher Client das Kennwort ändert einen Marker im LDAP, der den LDAP-Client anweist, dass dieser doch bitte sich ein Kerberos-Ticket organisieren soll. root@ucs0:~# univention-ldapsearch uid=mmustermann | grep userPassworduserPassword:: e0s1S0VZfQ== root@ucs0:~# echo „e0s1S0VZfQ==“ | base64 -d{K5KEY} Dies Read more…

Master did not mark the extension object active within 180 seconds univention

Heutiges Problem – UCS nach Update meldet fehlgeschlagene Join-Skripts. Mögliche Maßnahmen in der Reihenfolge der Schwere: Mit udm settings/udm_syntax list prüfen wir mal den Zustand: root@kopano01:~# udm settings/udm_syntax list DN: cn=app_syntax,cn=udm_syntax,cn=univention,dc=test,dc=localactive: TRUEdata: langer-wertfilename: app_syntax.pyname: app_syntaxpackage: univention-appcenterpackageversion: 8.0.11-146A~4.4.0.202103041132ucsversionend: 5.99-0ucsversionstart: 4.4-0 DN: cn=univention-virtual-machine-manager-schema,cn=udm_syntax,cn=univention,dc=test,dc=localactive: FALSEdata: langer-wertfilename: univention-virtual-machine-manager-schema.pyname: univention-virtual-machine-manager-schemapackage: univention-virtual-machine-manager-schemapackageversion: 9.0.2-15A~4.4.0.202103041346ucsversionend: 5.0-99ucsversionstart: 4.4-0 prüfen, Read more…

Unifi Server Reject, reset AP, remove AP from database

Gelegentlich kommt es vor, dass ein AccessPoint sich in der MongoDB vom Unifi-controller „querlegt“. Abhilfe schafft ein manuelles Entfernen in der DB. Wie? Unter Windows die MongoDB-Shell downloaden auf dem Unifi-Controller Host von hier: https://www.mongodb.com/try/download/tools Mit DB verbinden: mongosh-0.14.0-win32-x64\bin>mongosh.exe localhost:27117 Mit konkreter DB verbinden (u.U. heißt die DB auch anders Read more…

lessons learned – ad migration

AD ausmisten, alte SBS/Sharepoint usw. Leichen ausmisten, bevor man irgendwas anfasst im DNS alte Einträge entfernen, alles ausmisten, alte DNS-Zonen usw. Immer zweite Disk für Daten, wegen DC-Cache, der auf Platten deaktiviert wird wegen Sysvol-Volume Nach Synchronisation von altem zu neuem DC, immer genug abwarten DNS-Checken & prüfen BACKUPS vor Read more…