[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Probleme mit AFS/Kerberos



Hallo,

Ich benötige einen Befehl, um die Protection Database zu rebuilden, ohne daß dabei die in ihr gespeicherten Information verloren gehen.
Die Meldung lautet:
pts: database needs rebuilding ; unable to create user TESTUSER with id 3563
Volume 536872154 created on partition /vicepa of myserver
Released volume cell.user successfully
fs: Invalid argument, possible reasons include:
-File not in AFS
-Too many users on access control list
-Tried to add non-existent user to access control list
pts: User or group doesn't exist ; unable to add user TESTUSER to group TESTGROUP
pts: User or group doesn't exist ; unable to add user TESTUSER to group TESTAFSUSER
Added replication site myserver /vicepa for volume user. TESTUSER

Und in den Logs:
==> /var/log/openafs/PtLog <==
ptserver: Unknown code pt 11 (267275) Can't rebuild database because it is not empty

Hallo!

kanou <kanou@gmx.ch> writes:

Ich habe hier zwei Server, auf denen AFS läuft und zwei Kerberos-
Server, der zweite dient als Backup.

Was machen die beiden AFS-Server denn jeweils?  Laufen auf beiden die
Datenbank-Prozesse (also der protection server und der volume location
server) oder nur auf einem von beiden und auf dem anderen nur der
fileserver?
Zwei Gebäude, in jedem steht ein AFS-Server. Von jedem Institut greifen jeweils die Mitarbeiter auf die Dateien zu.
Auf beiden Servern läuft ein Protection Server.


Nach all meinen Versuchen habe ich es wieder geschafft, daß der erste
AFS-Server /afs wieder mountet. Leider bockt jetzt der andere, obwohl
ich dort nichts gemacht habe. Es ist mir auf diesem zweiten Server
nicht mehr möglich, ein Ticket vom Kerberos zu erhalten.

Was bockt jetzt?  Das mounten von /afs oder irgendwelche Teile der
AFS-Server?  Kannst du von Clients noch irgendwie auf das AFS zugreifen?
Was für Fehler kommen wenn du versuchst Kerberos-Tickets zu holen?
Der erste Server hängt /afs wieder ein. Von diesem kann man die Dateien erreichen, die Benutzer dieses Instituts auch. Die anderen Benutzer des anderen Institus erreichen Ihre Dateien nicht.
Wenn ich aklog ausführe meldet das System:

aklog: Couldn't get hrf.uni-koeln.de AFS tickets:
aklog: Cannot contact any KDC for requested realm while getting AFS tickets

Aber ich glaube, das liegt daran, daß für diesen Server der Kerberoszugriff per aklog/token/etc. gar nicht konfiguriert ist.
Ich weiß auch nicht genau, wie das alles läuft, da ich da noch ganz neu bin.

Du hast gesagt, daß noch andere Server in eurem Institut AFS anbieten.
Gehören diese zu selben AFS-Zelle?
Nein, das ist eine andere Zelle.
Ich weiß eben nicht, wie ich dieser Zelle unsere Daten übergeben könnte, wie sozusagen ein Export funktioniert, ohne daß die Benutzer etwas davon merken, daß Ihre Daten jetzt woanders gespeichert werden. Nicht, daß sie das nicht wissen sollten, aber sie sollen keine Ausfälle mehr haben. Ich möchte sozusagen umziehen.

Gruß
kanou

Reply to: