如何配置OpenDJ子树复制?复制ou=People子树遇BaseDN错误求助
OpenDJ子树复制问题解决(4.5.4版本)
核心结论
不需要将第二台OpenDJ的基准DN设置为ou=People,dc=example,dc=com,目标服务器必须保持与源服务器一致的基准DN(dc=example,dc=com),子树复制仅需在配置时指定同步的分支即可。
正确操作步骤
1. 初始化目标OpenDJ服务器
目标服务器必须先创建与源服务器相同的基准DN,操作如下:
./setup
按照向导提示完成配置:
- 设置基准DN为
dc=example,dc=com - 配置管理员密码、LDAP端口等参数
- 完成后启动目标服务器:
./start-ds
2. 配置单向子树复制(源→目标)
在任意一台服务器上运行dsreplication enable命令,按提示输入信息:
./dsreplication enable
关键输入项:
- 源服务器信息:主机地址、LDAP端口(默认389)、管理员DN(
cn=Directory Manager)、密码 - 目标服务器信息:对应主机地址、LDAP端口、管理员DN、密码
- 复制类型:选择单向复制(源到目标)
- 需要复制的Base DN:输入
ou=People,dc=example,dc=com(仅同步该子树,不要输入基准DN) - 确认配置后,等待复制初始化完成
3. 验证复制结果
在目标服务器上执行查询命令,确认子树数据已同步:
./ldapsearch -b ou=People,dc=example,dc=com -s sub "(objectClass=person)"
若能查询到源服务器中的用户条目,说明复制成功。
常见失败原因排查
- 目标服务器基准DN不匹配:如果之前将目标基准DN设为
ou=People,dc=example,dc=com,需重新初始化目标服务器,改为与源一致的dc=example,dc=com - 复制Base DN输入错误:配置时误输入基准DN而非子树DN,需重新执行
dsreplication enable并指定正确的子树DN - 网络或权限问题:确保两台服务器网络互通,管理员账号有足够权限配置复制,LDAP端口(389)和复制端口(8989)未被防火墙拦截
- 残留配置干扰:若之前配置失败,先在目标服务器执行
./dsreplication disable清理配置,再重新初始化
内容的提问来源于stack exchange,提问作者pluto
相关产品推荐
相关产品推荐

