Установка КД 2.1.0

Для просмотра этого контента нам потребуется ваше согласие на установку файлов cookie третьих лиц.
Более подробную информацию можно найти на нашей странице cookie.
Celery полностью починил на реплике
 
----------
ID: update_envuser_bind_dn
Function: cmd.run
Name: ipa-ldap-updater /tmp/envuser-binddn.update
Result: False
Comment: One or more requisite failed: aldpro.dc.states.ipa.run_kinit
Started: 16:30:07.485249
Duration: 0.009 ms
Changes:

Summary for local
-------------
Succeeded: 49 (changed=16)
Failed: 20
-------------
Total states run: 69
Total run time: 26.068 s
Traceback (most recent call last):
File "/usr/sbin/aldpro-server-install", line 110, in <module>
run()
File "/usr/sbin/aldpro-server-install", line 93, in run
run_command_with_show_stdout("salt-call state.apply aldpro.dc.install pillar='{}' queue=True".format(pillar_string))
File "/usr/sbin/aldpro-server-install", line 41, in run_command_with_show_stdout
raise Exception('Произошла ошибка. Пожалуйста, попробуйте выполнить команду повторно. \n')
Exception: Произошла ошибка. Пожалуйста, попробуйте выполнить команду повторно.



Ключевое - 20 ошибок. Из 49 пакетов только 20 проверяют длину пароля администратора. Она должна быть не менее 8 символов. Если меньше то вы угробили инсталляцию, потребуется полная переустановка.
 
Последнее редактирование:
Коллеги, добрый день!
Может кто сталкивался. Устанавливаю реплику доменного контроллера ALD Pro 2.1 в тестовой среде . В журнале заданий - задание задание завершается в статусе "Ошибка" . Лог ошибки из журнала скопировал в файл и приложил.
Ошибки обнаруженные в ipaserver-install.log

cat /var/log/ipaserver-install.log | grep error
2023-12-07T16:04:37Z DEBUG The ipa-adtrust-install command failed, exception: ScriptError: Unrecognized error during check of admin rights: 'member_user'
"Unrecognized error during check of admin rights: %s" % e)
2023-12-07T16:04:51Z DEBUG The ipa-adtrust-install command failed, exception: ScriptError: Unrecognized error during check of admin rights: 'member_user'
"Unrecognized error during check of admin rights: %s" % e)
2023-12-07T16:05:05Z DEBUG The ipa-adtrust-install command failed, exception: ScriptError: Unrecognized error during check of admin rights: 'member_user'
2023-12-07T16:06:15Z DEBUG [error] AssertionError: Another instance named 'GLOBAL-CATALOG' may already exist

При этом, сервер-реплика вроде как работает, репликация идет, портал управления работает пользователи создаются и видны на другом сервере. Доверительные отношения с MS AD пока не поднимались, но планируются. На первом доменном контроллере устанавливались модули aldpro-mp, aldpro-gc и aldpro-syncer. Установка первого контроллера завершилась без ошибок. Версия операционной системы 1.7.4.

Всего было сделано две попытки поднять реплику на этом сервере (после первой неудачи сервер был удален из домена и подключен в домен заново).
 

Вложения

  • aldpro_replica_error.txt
    3 KB · Просмотры: 24
Добрый день, абсолютно такая же история как у Сергея выше. https://ald-pro.com/threads/ustanovka-kd-2-1-0.110/post-318
С отличием, что в ipaserver-install.log нет ошибок. Рекомендации учёл со страницы https://ald-pro.com/threads/ustanovki-repliki-2-1.129/
Спотыкается на этом:
"salt_|-apply_deploy_state_|-apply_deploy_state_|-state":
"duration": 481247.918,
"name": "apply_deploy_state",
"jid": "null",
"comment": "Run failed on minions: dc02.astra.local",
"result": false
 
Спасибо большое Владимиру, что потратил на меня изрядное количество времени. Разобрались. Проблема была в совпадении ID виртуальных машин, из-за того что я клонировал чистую виртуальную машину в proxmox. Если вдруг кто тоже столкнется.
Спасибо что отписались. Используем ProxmoxVE, как основу виртуализации, и хоть я не использую клонирование ВМ, но мне очень полезна информация о решённой вашей проблеме.
 
Добрый день, абсолютно такая же история как у Сергея выше. https://ald-pro.com/threads/ustanovka-kd-2-1-0.110/post-318
С отличием, что в ipaserver-install.log нет ошибок. Рекомендации учёл со страницы https://ald-pro.com/threads/ustanovki-repliki-2-1.129/
Спотыкается на этом:
"salt_|-apply_deploy_state_|-apply_deploy_state_|-state":
"duration": 481247.918,
"name": "apply_deploy_state",
"jid": "null",
"comment": "Run failed on minions: dc02.astra.local",
"result": false
отвечу сам себе.
ТП ответила, что не хватает ОЗУ (действительно ошиблись при создании вм первого КД, выдали 12гб вместо 16гб) и очень порекомендовала использовать ядра generic, потому что ядра hardened не тестировались с ALD. Добавили ОЗУ - установились другие роли, ранее завершенные с ошибками. Затем переразвернули ALD на ядрах generic и реплика и другие роли установились успешно.
 
Назад
Сверху Снизу