You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何配置OpenDJ子树复制?复制ou=People子树遇BaseDN错误求助

OpenDJ子树复制问题解决(4.5.4版本)

核心结论

不需要将第二台OpenDJ的基准DN设置为ou=People,dc=example,dc=com,目标服务器必须保持与源服务器一致的基准DN(dc=example,dc=com),子树复制仅需在配置时指定同步的分支即可。

正确操作步骤

1. 初始化目标OpenDJ服务器

目标服务器必须先创建与源服务器相同的基准DN,操作如下:

./setup

按照向导提示完成配置:

  • 设置基准DN为dc=example,dc=com
  • 配置管理员密码、LDAP端口等参数
  • 完成后启动目标服务器:./start-ds

2. 配置单向子树复制(源→目标)

在任意一台服务器上运行dsreplication enable命令,按提示输入信息:

./dsreplication enable

关键输入项:

  • 源服务器信息:主机地址、LDAP端口(默认389)、管理员DN(cn=Directory Manager)、密码
  • 目标服务器信息:对应主机地址、LDAP端口、管理员DN、密码
  • 复制类型:选择单向复制(源到目标)
  • 需要复制的Base DN:输入ou=People,dc=example,dc=com(仅同步该子树,不要输入基准DN)
  • 确认配置后,等待复制初始化完成

3. 验证复制结果

在目标服务器上执行查询命令,确认子树数据已同步:

./ldapsearch -b ou=People,dc=example,dc=com -s sub "(objectClass=person)"

若能查询到源服务器中的用户条目,说明复制成功。

常见失败原因排查

  • 目标服务器基准DN不匹配:如果之前将目标基准DN设为ou=People,dc=example,dc=com,需重新初始化目标服务器,改为与源一致的dc=example,dc=com
  • 复制Base DN输入错误:配置时误输入基准DN而非子树DN,需重新执行dsreplication enable并指定正确的子树DN
  • 网络或权限问题:确保两台服务器网络互通,管理员账号有足够权限配置复制,LDAP端口(389)和复制端口(8989)未被防火墙拦截
  • 残留配置干扰:若之前配置失败,先在目标服务器执行./dsreplication disable清理配置,再重新初始化

内容的提问来源于stack exchange,提问作者pluto

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.20 19:22:04