[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: existierende Installation auf neuen Server übertragen



Hi Alfred,

On Mo 03 Jan 2011 09:51:28 CET Alfred Scheiber wrote:

1. Voraussetzung: auf neuer HW einen neuen Tjener installiert; Kernelaupdate wegen NICs und DVD-Laufwerk. Samba-Update wegen Win7-Workstations.
2. Ich überspiele per tar das /home0 mit allen preserves
3. Ich lösche auf dem neuen Tjener die ganze ldap-DB., außer einem admin vielleicht - oder ich initialisiere den ldap neu - hier kenne ich mich eben zuwenig aus
4. Ich exportiere auf dem alten Tjener die ldap- db (slapcat ?)
5. Ich importiere auf den Neuen die ldap-DB
6. Die Samba- Dateien werden auch noc übertragen. Probleme mit den SIDs sollten mit net get/setlocalsid lösbar sein.


Ob deine List vollständig ist, muss jemand anderes schreiben, der schon länger mit Skolelinux arbeitet.

Die Daten eines LDAP-Servers migrierst du so:

o Voraussetzung: Verwendung von Standardpfaden (/var/lib/ldap für die LDAP-DB
    files, /etc/ldap/slapd.conf für die slapd-Konfiguration)
  o weitere Voraussetzung: ansonsten sind alle LDAP-Einstellungen identisch
    (slapd.conf, /etc/ldap/schema/*-Files etc., ansonsten musst du die vorher
    auch auf den neuen Server umziehen)

 o auf altem Tjener: slapcat > /tmp/old-tjener.ldif
 o die Datei ,,old-tjener.ldif'' auf den neuen Tjener rüberschaufeln...
   (-> z.Bsp. auch hier nach /tmp/old-tjener.ldif)
 o auf neuem Tjener:
     - login als root
     - /etc/init.d/slapd stop
     - rm -f /var/lib/ldap/*
     - su - openldap
     - slapadd -l /tmp/old-tjener.ldif
     - exit (von su - openldap)
     - slapcat (testen)
     - /etc/init.d/slapd start
     - ggf. auch ldapsearch -x testen (CAVE: hier taucht weniger auf, da
       ldapsearch ohne Authentifizierung nur das anzeigt, was für anonyme
       Abfragen sichtbar sein darf)

Und wie Jonny schon schrieb. Solche Kochrezepte (so sie denn vollständig sind) können immer auf nicht erwartetes Treffen, die mit den Eigenheiten des Systems vor Ort zu tun haben können. Aber als Skelett sollte obiges funktionieren und dir vielleicht eine Hilfestellung geben können.

Viel Erfolg,
Mike



--

DAS-NETZWERKTEAM
mike gabriel, dorfstr. 27, 24245 barmissen
fon: +49 (4302) 281418, fax: +49 (4302) 281419

GnuPG Key ID 0x1943CA5B
mail: m.gabriel@das-netzwerkteam.de, http://das-netzwerkteam.de

freeBusy:
https://mail.das-netzwerkteam.de/freebusy/m.gabriel%40das-netzwerkteam.de.xfb

Attachment: pgpbuw32I7rbE.pgp
Description: Digitale PGP-Unterschrift


Reply to: