2018-11-26T16:25:42Z DEBUG Logging to /var/log/ipaserver-install.log 2018-11-26T16:25:42Z DEBUG ipa-server-install was invoked with arguments [] and options: {'no_dns_sshfp': False, 'ignore_topology_disconnect': False, 'verbose': False, 'domain_level': None, 'ip_addresses': None, 'secondary_rid_base': None, 'netbios_name': None, 'mkhomedir': False, 'http_cert_files': None, 'zonemgr': None, 'no_pkinit': False, 'reverse_zones': None, 'no_forwarders': False, 'external_ca_type': None, 'no_ntp': True, 'no_msdcs': False, 'setup_kra': False, 'domain_name': 'ipa.internux.ch', 'idmax': None, 'setup_adtrust': False, 'http_cert_name': None, 'dirsrv_cert_files': None, 'no_dnssec_validation': False, 'ca_signing_algorithm': None, 'no_reverse': False, 'ssh_trust_dns': False, 'pkinit_cert_files': None, 'ca_cert_files': None, 'subject_base': None, 'auto_reverse': False, 'auto_forwarders': False, 'no_host_dns': True, 'no_sshd': False, 'no_ui_redirect': False, 'ignore_last_of_role': False, 'realm_name': 'IPA.INTERNUX.CH', 'forwarders': None, 'idstart': None, 'external_ca': False, 'pkinit_cert_name': None, 'no_ssh': False, 'external_cert_files': None, 'enable_compat': False, 'no_hbac_allow': True, 'forward_policy': None, 'dirsrv_cert_name': None, 'unattended': False, 'rid_base': None, 'quiet': False, 'setup_dns': False, 'ca_subject': None, 'host_name': None, 'dirsrv_config_file': None, 'log_file': None, 'allow_zone_overlap': False, 'uninstall': False} 2018-11-26T16:25:42Z DEBUG IPA version 4.5.4-10.el7.centos.4.4 2018-11-26T16:25:42Z DEBUG Searching for an interface of IP address: ::1 2018-11-26T16:25:42Z DEBUG Testing local IP address: ::1/ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff (interface: lo) 2018-11-26T16:25:42Z DEBUG Starting external process 2018-11-26T16:25:42Z DEBUG args=/usr/sbin/selinuxenabled 2018-11-26T16:25:42Z DEBUG Process finished, return code=0 2018-11-26T16:25:42Z DEBUG stdout= 2018-11-26T16:25:42Z DEBUG stderr= 2018-11-26T16:25:42Z DEBUG Loading StateFile from '/var/lib/ipa/sysrestore/sysrestore.state' 2018-11-26T16:25:42Z DEBUG Loading Index file from '/var/lib/ipa/sysrestore/sysrestore.index' 2018-11-26T16:25:42Z DEBUG httpd is not configured 2018-11-26T16:25:42Z DEBUG kadmin is not configured 2018-11-26T16:25:42Z DEBUG dirsrv is not configured 2018-11-26T16:25:42Z DEBUG pki-tomcatd is not configured 2018-11-26T16:25:42Z DEBUG install is not configured 2018-11-26T16:25:42Z DEBUG krb5kdc is not configured 2018-11-26T16:25:42Z DEBUG ntpd is not configured 2018-11-26T16:25:42Z DEBUG named is not configured 2018-11-26T16:25:42Z DEBUG filestore is tracking no files 2018-11-26T16:25:42Z DEBUG Loading Index file from '/var/lib/ipa-client/sysrestore/sysrestore.index' 2018-11-26T16:25:42Z DEBUG Loading Index file from '/var/lib/ipa/sysrestore/sysrestore.index' 2018-11-26T16:25:42Z DEBUG Loading StateFile from '/var/lib/ipa/sysrestore/sysrestore.state' 2018-11-26T16:25:42Z DEBUG Starting external process 2018-11-26T16:25:42Z DEBUG args=/usr/sbin/httpd -t -D DUMP_VHOSTS 2018-11-26T16:25:42Z DEBUG Process finished, return code=0 2018-11-26T16:25:42Z DEBUG stdout=VirtualHost configuration: *:8443 node01.it-nux.ch (/etc/httpd/conf.d/nss.conf:81) 2018-11-26T16:25:42Z DEBUG stderr= 2018-11-26T16:25:51Z DEBUG Check if node01.it-nux.ch is a primary hostname for localhost 2018-11-26T16:25:51Z DEBUG Primary hostname for localhost: node01.it-nux.ch 2018-11-26T16:25:51Z DEBUG will use host_name: node01.it-nux.ch 2018-11-26T16:26:15Z DEBUG importing all plugin modules in ipaserver.plugins... 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.aci 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.automember 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.automount 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.baseldap 2018-11-26T16:26:15Z DEBUG ipaserver.plugins.baseldap is not a valid plugin module 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.baseuser 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.batch 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.ca 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.caacl 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.cert 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.certmap 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.certprofile 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.config 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.delegation 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.dns 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.dnsserver 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.dogtag 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.domainlevel 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.group 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.hbac 2018-11-26T16:26:15Z DEBUG ipaserver.plugins.hbac is not a valid plugin module 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.hbacrule 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.hbacsvc 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.hbacsvcgroup 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.hbactest 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.host 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.hostgroup 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.idrange 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.idviews 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.internal 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.join 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.krbtpolicy 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.ldap2 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.location 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.migration 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.misc 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.netgroup 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.otp 2018-11-26T16:26:15Z DEBUG ipaserver.plugins.otp is not a valid plugin module 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.otpconfig 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.otptoken 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.passwd 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.permission 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.ping 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.pkinit 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.privilege 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.pwpolicy 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.rabase 2018-11-26T16:26:15Z DEBUG ipaserver.plugins.rabase is not a valid plugin module 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.radiusproxy 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.realmdomains 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.role 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.schema 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.selfservice 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.selinuxusermap 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.server 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.serverrole 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.serverroles 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.service 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.servicedelegation 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.session 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.stageuser 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.sudo 2018-11-26T16:26:15Z DEBUG ipaserver.plugins.sudo is not a valid plugin module 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.sudocmd 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.sudocmdgroup 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.sudorule 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.topology 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.trust 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.user 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.vault 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.virtual 2018-11-26T16:26:15Z DEBUG ipaserver.plugins.virtual is not a valid plugin module 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.whoami 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.plugins.xmlserver 2018-11-26T16:26:15Z DEBUG importing all plugin modules in ipaserver.install.plugins... 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.install.plugins.adtrust 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.install.plugins.ca_renewal_master 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.install.plugins.dns 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.install.plugins.fix_replica_agreements 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.install.plugins.rename_managed 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.install.plugins.update_ca_topology 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.install.plugins.update_dna_shared_config 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.install.plugins.update_fix_duplicate_cacrt_in_ldap 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.install.plugins.update_idranges 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.install.plugins.update_ldap_server_list 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.install.plugins.update_managed_permissions 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.install.plugins.update_nis 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.install.plugins.update_pacs 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.install.plugins.update_passsync 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.install.plugins.update_ra_cert_store 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.install.plugins.update_referint 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.install.plugins.update_services 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.install.plugins.update_uniqueness 2018-11-26T16:26:15Z DEBUG importing plugin module ipaserver.install.plugins.upload_cacrt 2018-11-26T16:26:16Z DEBUG Name node01.it-nux.ch resolved to set([UnsafeIPAddress('195.201.47.87'), UnsafeIPAddress('2a01:4f8:1c0c:807f::1')]) 2018-11-26T16:26:16Z DEBUG Searching for an interface of IP address: 195.201.47.87 2018-11-26T16:26:16Z DEBUG Testing local IP address: 127.0.0.1/255.0.0.0 (interface: lo) 2018-11-26T16:26:16Z DEBUG Testing local IP address: 195.201.142.209/255.255.255.255 (interface: eth0) 2018-11-26T16:26:16Z DEBUG Testing local IP address: 195.201.47.87/255.255.255.255 (interface: eth0:1) 2018-11-26T16:26:16Z DEBUG Searching for an interface of IP address: 2a01:4f8:1c0c:807f::1 2018-11-26T16:26:16Z DEBUG Testing local IP address: ::1/ffff:ffff:ffff:ffff:ffff:ffff:ffff:ffff (interface: lo) 2018-11-26T16:26:16Z DEBUG Testing local IP address: 2a01:4f8:1c1c:c84::1/ffff:ffff:ffff:ffff:: (interface: eth0) 2018-11-26T16:26:16Z DEBUG Testing local IP address: fe80::9400:ff:fe14:de26/ffff:ffff:ffff:ffff:: (interface: eth0) 2018-11-26T16:26:16Z WARNING No network interface matches the IP address 2a01:4f8:1c0c:807f::1 2018-11-26T16:26:22Z DEBUG Loading StateFile from '/var/lib/ipa/sysrestore/sysrestore.state' 2018-11-26T16:26:22Z DEBUG Configuring directory server (dirsrv). Estimated time: 30 seconds 2018-11-26T16:26:22Z DEBUG [1/44]: creating directory server instance 2018-11-26T16:26:22Z DEBUG Loading StateFile from '/var/lib/ipa/sysrestore/sysrestore.state' 2018-11-26T16:26:22Z DEBUG Saving StateFile to '/var/lib/ipa/sysrestore/sysrestore.state' 2018-11-26T16:26:22Z DEBUG Backing up system configuration file '/etc/sysconfig/dirsrv' 2018-11-26T16:26:22Z DEBUG Saving Index File to '/var/lib/ipa/sysrestore/sysrestore.index' 2018-11-26T16:26:22Z DEBUG dn: dc=ipa,dc=internux,dc=ch objectClass: top objectClass: domain objectClass: pilotObject dc: ipa info: IPA V2.0 2018-11-26T16:26:22Z DEBUG writing inf template 2018-11-26T16:26:22Z DEBUG [General] FullMachineName= node01.it-nux.ch SuiteSpotUserID= dirsrv SuiteSpotGroup= dirsrv ServerRoot= /usr/lib64/dirsrv [slapd] ServerPort= 389 ServerIdentifier= IPA-INTERNUX-CH Suffix= dc=ipa,dc=internux,dc=ch RootDN= cn=Directory Manager InstallLdifFile= /var/lib/dirsrv/boot.ldif inst_dir= /var/lib/dirsrv/scripts-IPA-INTERNUX-CH 2018-11-26T16:26:22Z DEBUG calling setup-ds.pl 2018-11-26T16:26:22Z DEBUG Starting external process 2018-11-26T16:26:22Z DEBUG args=/usr/sbin/setup-ds.pl --silent --logfile - -f /tmp/tmpGJrPOR 2018-11-26T16:26:28Z DEBUG Process finished, return code=0 2018-11-26T16:26:28Z DEBUG stdout=[18/11/26:17:26:28] - [Setup] Info Your new DS instance 'IPA-INTERNUX-CH' was successfully created. Your new DS instance 'IPA-INTERNUX-CH' was successfully created. [18/11/26:17:26:28] - [Setup] Success Exiting . . . Log file is '-' Exiting . . . Log file is '-' 2018-11-26T16:26:28Z DEBUG stderr= 2018-11-26T16:26:28Z DEBUG completed creating DS instance 2018-11-26T16:26:28Z DEBUG duration: 5 seconds 2018-11-26T16:26:28Z DEBUG [2/44]: enabling ldapi 2018-11-26T16:26:28Z DEBUG Starting external process 2018-11-26T16:26:28Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmpn3f_sz -H ldap://localhost -x -D cn=Directory Manager -y /tmp/tmp_4ydf1 2018-11-26T16:26:28Z DEBUG Process finished, return code=0 2018-11-26T16:26:28Z DEBUG stdout=replace nsslapd-ldapilisten: on modifying entry "cn=config" modify complete 2018-11-26T16:26:28Z DEBUG stderr=ldap_initialize( ldap://localhost:389/??base ) 2018-11-26T16:26:28Z DEBUG duration: 0 seconds 2018-11-26T16:26:28Z DEBUG [3/44]: configure autobind for root 2018-11-26T16:26:28Z DEBUG Starting external process 2018-11-26T16:26:28Z DEBUG args=/usr/bin/ldapmodify -v -f /usr/share/ipa/root-autobind.ldif -H ldap://localhost -x -D cn=Directory Manager -y /tmp/tmpFWuWYs 2018-11-26T16:26:28Z DEBUG Process finished, return code=0 2018-11-26T16:26:28Z DEBUG stdout=add objectClass: extensibleObject top add cn: root-autobind add uidNumber: 0 add gidNumber: 0 adding new entry "cn=root-autobind,cn=config" modify complete replace nsslapd-ldapiautobind: on modifying entry "cn=config" modify complete replace nsslapd-ldapimaptoentries: on modifying entry "cn=config" modify complete 2018-11-26T16:26:28Z DEBUG stderr=ldap_initialize( ldap://localhost:389/??base ) 2018-11-26T16:26:28Z DEBUG duration: 0 seconds 2018-11-26T16:26:28Z DEBUG [4/44]: stopping directory server 2018-11-26T16:26:28Z DEBUG Starting external process 2018-11-26T16:26:28Z DEBUG args=/bin/systemctl stop dirsrv@IPA-INTERNUX-CH.service 2018-11-26T16:26:30Z DEBUG Process finished, return code=0 2018-11-26T16:26:30Z DEBUG stdout= 2018-11-26T16:26:30Z DEBUG stderr= 2018-11-26T16:26:30Z DEBUG duration: 2 seconds 2018-11-26T16:26:30Z DEBUG [5/44]: updating configuration in dse.ldif 2018-11-26T16:26:30Z DEBUG duration: 0 seconds 2018-11-26T16:26:30Z DEBUG [6/44]: starting directory server 2018-11-26T16:26:30Z DEBUG Starting external process 2018-11-26T16:26:30Z DEBUG args=/bin/systemctl start dirsrv@IPA-INTERNUX-CH.service 2018-11-26T16:26:35Z DEBUG Process finished, return code=0 2018-11-26T16:26:35Z DEBUG stdout= 2018-11-26T16:26:35Z DEBUG stderr= 2018-11-26T16:26:35Z DEBUG Starting external process 2018-11-26T16:26:35Z DEBUG args=/bin/systemctl is-active dirsrv@IPA-INTERNUX-CH.service 2018-11-26T16:26:35Z DEBUG Process finished, return code=0 2018-11-26T16:26:35Z DEBUG stdout=active 2018-11-26T16:26:35Z DEBUG stderr= 2018-11-26T16:26:35Z DEBUG wait_for_open_ports: localhost [389] timeout 300 2018-11-26T16:26:35Z DEBUG waiting for port: 389 2018-11-26T16:26:35Z DEBUG SUCCESS: port: 389 2018-11-26T16:26:35Z DEBUG Created connection context.ldap2_140009866822288 2018-11-26T16:26:35Z DEBUG duration: 4 seconds 2018-11-26T16:26:35Z DEBUG [7/44]: adding default schema 2018-11-26T16:26:35Z DEBUG duration: 0 seconds 2018-11-26T16:26:35Z DEBUG [8/44]: enabling memberof plugin 2018-11-26T16:26:35Z DEBUG Starting external process 2018-11-26T16:26:35Z DEBUG args=/usr/bin/ldapmodify -v -f /usr/share/ipa/memberof-conf.ldif -H ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket -Y EXTERNAL 2018-11-26T16:26:35Z DEBUG Process finished, return code=0 2018-11-26T16:26:35Z DEBUG stdout=replace nsslapd-pluginenabled: on add memberofgroupattr: memberUser add memberofgroupattr: memberHost modifying entry "cn=MemberOf Plugin,cn=plugins,cn=config" modify complete 2018-11-26T16:26:35Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T16:26:35Z DEBUG duration: 0 seconds 2018-11-26T16:26:35Z DEBUG [9/44]: enabling winsync plugin 2018-11-26T16:26:35Z DEBUG Starting external process 2018-11-26T16:26:35Z DEBUG args=/usr/bin/ldapmodify -v -f /usr/share/ipa/ipa-winsync-conf.ldif -H ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket -Y EXTERNAL 2018-11-26T16:26:35Z DEBUG Process finished, return code=0 2018-11-26T16:26:35Z DEBUG stdout=add objectclass: top nsSlapdPlugin extensibleObject add cn: ipa-winsync add nsslapd-pluginpath: libipa_winsync add nsslapd-plugininitfunc: ipa_winsync_plugin_init add nsslapd-pluginDescription: Allows IPA to work with the DS windows sync feature add nsslapd-pluginid: ipa-winsync add nsslapd-pluginversion: 1.0 add nsslapd-pluginvendor: Red Hat add nsslapd-plugintype: preoperation add nsslapd-pluginenabled: on add nsslapd-plugin-depends-on-type: database add ipaWinSyncRealmFilter: (objectclass=krbRealmContainer) add ipaWinSyncRealmAttr: cn add ipaWinSyncNewEntryFilter: (cn=ipaConfig) add ipaWinSyncNewUserOCAttr: ipauserobjectclasses add ipaWinSyncUserFlatten: true add ipaWinsyncHomeDirAttr: ipaHomesRootDir add ipaWinsyncLoginShellAttr: ipaDefaultLoginShell add ipaWinSyncDefaultGroupAttr: ipaDefaultPrimaryGroup add ipaWinSyncDefaultGroupFilter: (gidNumber=*)(objectclass=posixGroup)(objectclass=groupOfNames) add ipaWinSyncAcctDisable: both add ipaWinSyncForceSync: true add ipaWinSyncUserAttr: uidNumber -1 gidNumber -1 adding new entry "cn=ipa-winsync,cn=plugins,cn=config" modify complete 2018-11-26T16:26:35Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T16:26:35Z DEBUG duration: 0 seconds 2018-11-26T16:26:35Z DEBUG [10/44]: configuring replication version plugin 2018-11-26T16:26:35Z DEBUG Starting external process 2018-11-26T16:26:35Z DEBUG args=/usr/bin/ldapmodify -v -f /usr/share/ipa/version-conf.ldif -H ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket -Y EXTERNAL 2018-11-26T16:26:35Z DEBUG Process finished, return code=0 2018-11-26T16:26:35Z DEBUG stdout=add objectclass: top nsSlapdPlugin extensibleObject add cn: IPA Version Replication add nsslapd-pluginpath: libipa_repl_version add nsslapd-plugininitfunc: repl_version_plugin_init add nsslapd-plugintype: preoperation add nsslapd-pluginenabled: off add nsslapd-pluginid: ipa_repl_version add nsslapd-pluginversion: 1.0 add nsslapd-pluginvendor: Red Hat, Inc. add nsslapd-plugindescription: IPA Replication version plugin add nsslapd-plugin-depends-on-type: database add nsslapd-plugin-depends-on-named: Multimaster Replication Plugin adding new entry "cn=IPA Version Replication,cn=plugins,cn=config" modify complete 2018-11-26T16:26:35Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T16:26:35Z DEBUG duration: 0 seconds 2018-11-26T16:26:35Z DEBUG [11/44]: enabling IPA enrollment plugin 2018-11-26T16:26:35Z DEBUG Starting external process 2018-11-26T16:26:35Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmpVWTFsG -H ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket -Y EXTERNAL 2018-11-26T16:26:35Z DEBUG Process finished, return code=0 2018-11-26T16:26:35Z DEBUG stdout=add objectclass: top nsSlapdPlugin extensibleObject add cn: ipa_enrollment_extop add nsslapd-pluginpath: libipa_enrollment_extop add nsslapd-plugininitfunc: ipaenrollment_init add nsslapd-plugintype: extendedop add nsslapd-pluginenabled: on add nsslapd-pluginid: ipa_enrollment_extop add nsslapd-pluginversion: 1.0 add nsslapd-pluginvendor: RedHat add nsslapd-plugindescription: Enroll hosts into the IPA domain add nsslapd-plugin-depends-on-type: database add nsslapd-realmTree: dc=ipa,dc=internux,dc=ch adding new entry "cn=ipa_enrollment_extop,cn=plugins,cn=config" modify complete 2018-11-26T16:26:35Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T16:26:35Z DEBUG duration: 0 seconds 2018-11-26T16:26:35Z DEBUG [12/44]: configuring uniqueness plugin 2018-11-26T16:26:35Z DEBUG Starting external process 2018-11-26T16:26:35Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmp9Wdong -H ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket -Y EXTERNAL 2018-11-26T16:26:35Z DEBUG Process finished, return code=0 2018-11-26T16:26:35Z DEBUG stdout=add objectClass: top nsSlapdPlugin extensibleObject add cn: krbPrincipalName uniqueness add nsslapd-pluginPath: libattr-unique-plugin add nsslapd-pluginInitfunc: NSUniqueAttr_Init add nsslapd-pluginType: preoperation add nsslapd-pluginEnabled: on add uniqueness-attribute-name: krbPrincipalName add nsslapd-plugin-depends-on-type: database add nsslapd-pluginId: NSUniqueAttr add nsslapd-pluginVersion: 1.1.0 add nsslapd-pluginVendor: Fedora Project add nsslapd-pluginDescription: Enforce unique attribute values add uniqueness-subtrees: dc=ipa,dc=internux,dc=ch add uniqueness-exclude-subtrees: cn=staged users,cn=accounts,cn=provisioning,dc=ipa,dc=internux,dc=ch add uniqueness-across-all-subtrees: on adding new entry "cn=krbPrincipalName uniqueness,cn=plugins,cn=config" modify complete add objectClass: top nsSlapdPlugin extensibleObject add cn: krbCanonicalName uniqueness add nsslapd-pluginPath: libattr-unique-plugin add nsslapd-pluginInitfunc: NSUniqueAttr_Init add nsslapd-pluginType: preoperation add nsslapd-pluginEnabled: on add uniqueness-attribute-name: krbCanonicalName add nsslapd-plugin-depends-on-type: database add nsslapd-pluginId: NSUniqueAttr add nsslapd-pluginVersion: 1.1.0 add nsslapd-pluginVendor: Fedora Project add nsslapd-pluginDescription: Enforce unique attribute values add uniqueness-subtrees: dc=ipa,dc=internux,dc=ch add uniqueness-exclude-subtrees: cn=staged users,cn=accounts,cn=provisioning,dc=ipa,dc=internux,dc=ch add uniqueness-across-all-subtrees: on adding new entry "cn=krbCanonicalName uniqueness,cn=plugins,cn=config" modify complete add objectClass: top nsSlapdPlugin extensibleObject add cn: netgroup uniqueness add nsslapd-pluginPath: libattr-unique-plugin add nsslapd-pluginInitfunc: NSUniqueAttr_Init add nsslapd-pluginType: preoperation add nsslapd-pluginEnabled: on add uniqueness-attribute-name: cn add uniqueness-subtrees: cn=ng,cn=alt,dc=ipa,dc=internux,dc=ch add nsslapd-plugin-depends-on-type: database add nsslapd-pluginId: NSUniqueAttr add nsslapd-pluginVersion: 1.1.0 add nsslapd-pluginVendor: Fedora Project add nsslapd-pluginDescription: Enforce unique attribute values adding new entry "cn=netgroup uniqueness,cn=plugins,cn=config" modify complete add objectClass: top nsSlapdPlugin extensibleObject add cn: ipaUniqueID uniqueness add nsslapd-pluginPath: libattr-unique-plugin add nsslapd-pluginInitfunc: NSUniqueAttr_Init add nsslapd-pluginType: preoperation add nsslapd-pluginEnabled: on add uniqueness-attribute-name: ipaUniqueID add nsslapd-plugin-depends-on-type: database add nsslapd-pluginId: NSUniqueAttr add nsslapd-pluginVersion: 1.1.0 add nsslapd-pluginVendor: Fedora Project add nsslapd-pluginDescription: Enforce unique attribute values add uniqueness-subtrees: dc=ipa,dc=internux,dc=ch add uniqueness-exclude-subtrees: cn=staged users,cn=accounts,cn=provisioning,dc=ipa,dc=internux,dc=ch add uniqueness-across-all-subtrees: on adding new entry "cn=ipaUniqueID uniqueness,cn=plugins,cn=config" modify complete add objectClass: top nsSlapdPlugin extensibleObject add cn: sudorule name uniqueness add nsslapd-pluginDescription: Enforce unique attribute values add nsslapd-pluginPath: libattr-unique-plugin add nsslapd-pluginInitfunc: NSUniqueAttr_Init add nsslapd-pluginType: preoperation add nsslapd-pluginEnabled: on add uniqueness-attribute-name: cn add uniqueness-subtrees: cn=sudorules,cn=sudo,dc=ipa,dc=internux,dc=ch add nsslapd-plugin-depends-on-type: database add nsslapd-pluginId: NSUniqueAttr add nsslapd-pluginVersion: 1.1.0 add nsslapd-pluginVendor: Fedora Project adding new entry "cn=sudorule name uniqueness,cn=plugins,cn=config" modify complete 2018-11-26T16:26:35Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T16:26:35Z DEBUG duration: 0 seconds 2018-11-26T16:26:35Z DEBUG [13/44]: configuring uuid plugin 2018-11-26T16:26:35Z DEBUG Starting external process 2018-11-26T16:26:35Z DEBUG args=/usr/bin/ldapmodify -v -f /usr/share/ipa/uuid-conf.ldif -H ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket -Y EXTERNAL 2018-11-26T16:26:35Z DEBUG Process finished, return code=0 2018-11-26T16:26:35Z DEBUG stdout=add objectclass: top nsSlapdPlugin extensibleObject add cn: IPA UUID add nsslapd-pluginpath: libipa_uuid add nsslapd-plugininitfunc: ipauuid_init add nsslapd-plugintype: preoperation add nsslapd-pluginenabled: on add nsslapd-pluginid: ipauuid_version add nsslapd-pluginversion: 1.0 add nsslapd-pluginvendor: Red Hat, Inc. add nsslapd-plugindescription: IPA UUID plugin add nsslapd-plugin-depends-on-type: database adding new entry "cn=IPA UUID,cn=plugins,cn=config" modify complete 2018-11-26T16:26:35Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T16:26:35Z DEBUG Starting external process 2018-11-26T16:26:35Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmpiW1BUN -H ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket -Y EXTERNAL 2018-11-26T16:26:35Z DEBUG Process finished, return code=0 2018-11-26T16:26:35Z DEBUG stdout=add objectclass: top extensibleObject add cn: IPA Unique IDs add ipaUuidAttr: ipaUniqueID add ipaUuidMagicRegen: autogenerate add ipaUuidFilter: (|(objectclass=ipaObject)(objectclass=ipaAssociation)) add ipaUuidScope: dc=ipa,dc=internux,dc=ch add ipaUuidEnforce: TRUE adding new entry "cn=IPA Unique IDs,cn=IPA UUID,cn=plugins,cn=config" modify complete add objectclass: top extensibleObject add cn: IPK11 Unique IDs add ipaUuidAttr: ipk11UniqueID add ipaUuidMagicRegen: autogenerate add ipaUuidFilter: (objectclass=ipk11Object) add ipaUuidScope: dc=ipa,dc=internux,dc=ch add ipaUuidEnforce: FALSE adding new entry "cn=IPK11 Unique IDs,cn=IPA UUID,cn=plugins,cn=config" modify complete 2018-11-26T16:26:35Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T16:26:35Z DEBUG duration: 0 seconds 2018-11-26T16:26:35Z DEBUG [14/44]: configuring modrdn plugin 2018-11-26T16:26:35Z DEBUG Starting external process 2018-11-26T16:26:35Z DEBUG args=/usr/bin/ldapmodify -v -f /usr/share/ipa/modrdn-conf.ldif -H ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket -Y EXTERNAL 2018-11-26T16:26:35Z DEBUG Process finished, return code=0 2018-11-26T16:26:35Z DEBUG stdout=add objectclass: top nsSlapdPlugin extensibleObject add cn: IPA MODRDN add nsslapd-pluginpath: libipa_modrdn add nsslapd-plugininitfunc: ipamodrdn_init add nsslapd-plugintype: betxnpostoperation add nsslapd-pluginenabled: on add nsslapd-pluginid: ipamodrdn_version add nsslapd-pluginversion: 1.0 add nsslapd-pluginvendor: Red Hat, Inc. add nsslapd-plugindescription: IPA MODRDN plugin add nsslapd-plugin-depends-on-type: database add nsslapd-pluginPrecedence: 60 adding new entry "cn=IPA MODRDN,cn=plugins,cn=config" modify complete 2018-11-26T16:26:35Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T16:26:35Z DEBUG Starting external process 2018-11-26T16:26:35Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmpWZ1BkH -H ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket -Y EXTERNAL 2018-11-26T16:26:35Z DEBUG Process finished, return code=0 2018-11-26T16:26:35Z DEBUG stdout=add objectclass: top extensibleObject add cn: Kerberos Principal Name add ipaModRDNsourceAttr: uid add ipaModRDNtargetAttr: krbPrincipalName add ipaModRDNsuffix: @IPA.INTERNUX.CH add ipaModRDNfilter: (&(objectclass=posixaccount)(objectclass=krbPrincipalAux)) add ipaModRDNscope: dc=ipa,dc=internux,dc=ch adding new entry "cn=Kerberos Principal Name,cn=IPA MODRDN,cn=plugins,cn=config" modify complete add objectclass: top extensibleObject add cn: Kerberos Canonical Name add ipaModRDNsourceAttr: uid add ipaModRDNtargetAttr: krbCanonicalName add ipaModRDNsuffix: @IPA.INTERNUX.CH add ipaModRDNfilter: (&(objectclass=posixaccount)(objectclass=krbPrincipalAux)) add ipaModRDNscope: dc=ipa,dc=internux,dc=ch adding new entry "cn=Kerberos Canonical Name,cn=IPA MODRDN,cn=plugins,cn=config" modify complete 2018-11-26T16:26:35Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T16:26:35Z DEBUG duration: 0 seconds 2018-11-26T16:26:35Z DEBUG [15/44]: configuring DNS plugin 2018-11-26T16:26:35Z DEBUG Starting external process 2018-11-26T16:26:35Z DEBUG args=/usr/bin/ldapmodify -v -f /usr/share/ipa/ipa-dns-conf.ldif -H ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket -Y EXTERNAL 2018-11-26T16:26:35Z DEBUG Process finished, return code=0 2018-11-26T16:26:35Z DEBUG stdout=add objectclass: top nsslapdPlugin extensibleObject add cn: IPA DNS add nsslapd-plugindescription: IPA DNS support plugin add nsslapd-pluginenabled: on add nsslapd-pluginid: ipa_dns add nsslapd-plugininitfunc: ipadns_init add nsslapd-pluginpath: libipa_dns.so add nsslapd-plugintype: preoperation add nsslapd-pluginvendor: Red Hat, Inc. add nsslapd-pluginversion: 1.0 add nsslapd-plugin-depends-on-type: database adding new entry "cn=IPA DNS,cn=plugins,cn=config" modify complete 2018-11-26T16:26:35Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T16:26:35Z DEBUG duration: 0 seconds 2018-11-26T16:26:35Z DEBUG [16/44]: enabling entryUSN plugin 2018-11-26T16:26:35Z DEBUG Starting external process 2018-11-26T16:26:35Z DEBUG args=/usr/bin/ldapmodify -v -f /usr/share/ipa/entryusn.ldif -H ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket -Y EXTERNAL 2018-11-26T16:26:35Z DEBUG Process finished, return code=0 2018-11-26T16:26:35Z DEBUG stdout=replace nsslapd-entryusn-global: on modifying entry "cn=config" modify complete replace nsslapd-entryusn-import-initval: next modifying entry "cn=config" modify complete replace nsslapd-pluginenabled: on modifying entry "cn=USN,cn=plugins,cn=config" modify complete 2018-11-26T16:26:35Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T16:26:35Z DEBUG duration: 0 seconds 2018-11-26T16:26:35Z DEBUG [17/44]: configuring lockout plugin 2018-11-26T16:26:35Z DEBUG Starting external process 2018-11-26T16:26:35Z DEBUG args=/usr/bin/ldapmodify -v -f /usr/share/ipa/lockout-conf.ldif -H ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket -Y EXTERNAL 2018-11-26T16:26:35Z DEBUG Process finished, return code=0 2018-11-26T16:26:35Z DEBUG stdout=add objectclass: top nsSlapdPlugin extensibleObject add cn: IPA Lockout add nsslapd-pluginpath: libipa_lockout add nsslapd-plugininitfunc: ipalockout_init add nsslapd-plugintype: object add nsslapd-pluginenabled: on add nsslapd-pluginid: ipalockout_version add nsslapd-pluginversion: 1.0 add nsslapd-pluginvendor: Red Hat, Inc. add nsslapd-plugindescription: IPA Lockout plugin add nsslapd-plugin-depends-on-type: database adding new entry "cn=IPA Lockout,cn=plugins,cn=config" modify complete 2018-11-26T16:26:35Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T16:26:35Z DEBUG duration: 0 seconds 2018-11-26T16:26:35Z DEBUG [18/44]: configuring topology plugin 2018-11-26T16:26:35Z DEBUG Starting external process 2018-11-26T16:26:35Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmp1OYhnR -H ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket -Y EXTERNAL 2018-11-26T16:26:35Z DEBUG Process finished, return code=0 2018-11-26T16:26:35Z DEBUG stdout=add objectClass: top nsSlapdPlugin extensibleObject add cn: IPA Topology Configuration add nsslapd-pluginPath: libtopology add nsslapd-pluginInitfunc: ipa_topo_init add nsslapd-pluginType: object add nsslapd-pluginEnabled: on add nsslapd-topo-plugin-shared-config-base: cn=ipa,cn=etc,dc=ipa,dc=internux,dc=ch add nsslapd-topo-plugin-shared-replica-root: dc=ipa,dc=internux,dc=ch o=ipaca add nsslapd-topo-plugin-shared-binddngroup: cn=replication managers,cn=sysaccounts,cn=etc,dc=ipa,dc=internux,dc=ch add nsslapd-topo-plugin-startup-delay: 20 add nsslapd-pluginId: none add nsslapd-plugin-depends-on-named: ldbm database Multimaster Replication Plugin add nsslapd-pluginVersion: 1.0 add nsslapd-pluginVendor: none add nsslapd-pluginDescription: none adding new entry "cn=IPA Topology Configuration,cn=plugins,cn=config" modify complete 2018-11-26T16:26:35Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T16:26:35Z DEBUG duration: 0 seconds 2018-11-26T16:26:35Z DEBUG [19/44]: creating indices 2018-11-26T16:26:35Z DEBUG Starting external process 2018-11-26T16:26:35Z DEBUG args=/usr/bin/ldapmodify -v -f /usr/share/ipa/indices.ldif -H ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket -Y EXTERNAL 2018-11-26T16:26:36Z DEBUG Process finished, return code=0 2018-11-26T16:26:36Z DEBUG stdout=add objectClass: top nsIndex add cn: krbPrincipalName add nsSystemIndex: false add nsIndexType: eq sub add nsMatchingRule: caseIgnoreIA5Match caseExactIA5Match adding new entry "cn=krbPrincipalName,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add objectClass: top nsIndex add cn: ou add nsSystemIndex: false add nsIndexType: eq sub adding new entry "cn=ou,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add objectClass: top nsIndex add cn: carLicense add nsSystemIndex: false add nsIndexType: eq sub adding new entry "cn=carLicense,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add objectClass: top nsIndex add cn: title add nsSystemIndex: false add nsIndexType: eq sub adding new entry "cn=title,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add objectClass: top nsIndex add cn: manager add nsSystemIndex: false add nsIndexType: eq pres sub adding new entry "cn=manager,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add objectClass: top nsIndex add cn: secretary add nsSystemIndex: false add nsIndexType: eq pres sub adding new entry "cn=secretary,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add objectClass: top nsIndex add cn: displayname add nsSystemIndex: false add nsIndexType: eq sub adding new entry "cn=displayname,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add nsIndexType: sub modifying entry "cn=uid,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add objectClass: top nsIndex add cn: uidnumber add nsSystemIndex: false add nsIndexType: eq add nsMatchingRule: integerOrderingMatch adding new entry "cn=uidnumber,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add objectClass: top nsIndex add cn: gidnumber add nsSystemIndex: false add nsIndexType: eq add nsMatchingRule: integerOrderingMatch adding new entry "cn=gidnumber,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete replace nsIndexType: eq pres modifying entry "cn=ntUniqueId,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete replace nsIndexType: eq pres modifying entry "cn=ntUserDomainId,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add ObjectClass: top nsIndex add cn: fqdn add nsSystemIndex: false add nsIndexType: eq pres sub adding new entry "cn=fqdn,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add ObjectClass: top nsIndex add cn: macAddress add nsSystemIndex: false add nsIndexType: eq pres adding new entry "cn=macAddress,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: memberHost add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq pres sub adding new entry "cn=memberHost,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: memberUser add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq pres sub adding new entry "cn=memberUser,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: sourcehost add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq pres sub adding new entry "cn=sourcehost,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: memberservice add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq pres sub adding new entry "cn=memberservice,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: managedby add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq pres sub adding new entry "cn=managedby,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: memberallowcmd add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq pres sub adding new entry "cn=memberallowcmd,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: memberdenycmd add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq pres sub adding new entry "cn=memberdenycmd,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: ipasudorunas add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq pres sub adding new entry "cn=ipasudorunas,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: ipasudorunasgroup add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq pres sub adding new entry "cn=ipasudorunasgroup,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: automountkey add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq adding new entry "cn=automountkey,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: ipakrbprincipalalias add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq adding new entry "cn=ipakrbprincipalalias,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: ipauniqueid add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq adding new entry "cn=ipauniqueid,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: ipaMemberCa add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq pres sub adding new entry "cn=ipaMemberCa,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: ipaMemberCertProfile add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq pres sub adding new entry "cn=ipaMemberCertProfile,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: userCertificate add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq pres adding new entry "cn=userCertificate,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: ipalocation add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq pres adding new entry "cn=ipalocation,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: krbCanonicalName add objectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq sub adding new entry "cn=krbCanonicalName,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: description add objectClass: top nsindex add nssystemindex: false add nsindextype: eq sub adding new entry "cn=description,cn=index,cn=userroot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: l add objectClass: top nsindex add nssystemindex: false add nsindextype: eq sub adding new entry "cn=l,cn=index,cn=userroot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: nsOsVersion add objectClass: top nsindex add nssystemindex: false add nsindextype: eq sub adding new entry "cn=nsOsVersion,cn=index,cn=userroot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: nsHardwarePlatform add objectClass: top nsindex add nssystemindex: false add nsindextype: eq sub adding new entry "cn=nsHardwarePlatform,cn=index,cn=userroot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: nsHostLocation add objectClass: top nsindex add nssystemindex: false add nsindextype: eq sub adding new entry "cn=nsHostLocation,cn=index,cn=userroot,cn=ldbm database,cn=plugins,cn=config" modify complete 2018-11-26T16:26:36Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T16:26:36Z DEBUG duration: 0 seconds 2018-11-26T16:26:36Z DEBUG [20/44]: enabling referential integrity plugin 2018-11-26T16:26:36Z DEBUG Starting external process 2018-11-26T16:26:36Z DEBUG args=/usr/bin/ldapmodify -v -f /usr/share/ipa/referint-conf.ldif -H ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket -Y EXTERNAL 2018-11-26T16:26:36Z DEBUG Process finished, return code=0 2018-11-26T16:26:36Z DEBUG stdout=replace nsslapd-pluginenabled: on modifying entry "cn=referential integrity postoperation,cn=plugins,cn=config" modify complete 2018-11-26T16:26:36Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T16:26:36Z DEBUG duration: 0 seconds 2018-11-26T16:26:36Z DEBUG [21/44]: configuring certmap.conf 2018-11-26T16:26:36Z DEBUG Loading StateFile from '/var/lib/ipa/sysupgrade/sysupgrade.state' 2018-11-26T16:26:36Z DEBUG Loading StateFile from '/var/lib/ipa/sysupgrade/sysupgrade.state' 2018-11-26T16:26:36Z DEBUG Saving StateFile to '/var/lib/ipa/sysupgrade/sysupgrade.state' 2018-11-26T16:26:36Z DEBUG duration: 0 seconds 2018-11-26T16:26:36Z DEBUG [22/44]: configure new location for managed entries 2018-11-26T16:26:36Z DEBUG Starting external process 2018-11-26T16:26:36Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmpNUav98 -H ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket -Y EXTERNAL 2018-11-26T16:26:36Z DEBUG Process finished, return code=0 2018-11-26T16:26:36Z DEBUG stdout=add nsslapd-pluginConfigArea: cn=Definitions,cn=Managed Entries,cn=etc,dc=ipa,dc=internux,dc=ch modifying entry "cn=Managed Entries,cn=plugins,cn=config" modify complete 2018-11-26T16:26:36Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T16:26:36Z DEBUG duration: 0 seconds 2018-11-26T16:26:36Z DEBUG [23/44]: configure dirsrv ccache 2018-11-26T16:26:36Z DEBUG Backing up system configuration file '/etc/sysconfig/dirsrv' 2018-11-26T16:26:36Z DEBUG Saving Index File to '/var/lib/ipa/sysrestore/sysrestore.index' 2018-11-26T16:26:36Z DEBUG Starting external process 2018-11-26T16:26:36Z DEBUG args=/usr/sbin/selinuxenabled 2018-11-26T16:26:36Z DEBUG Process finished, return code=0 2018-11-26T16:26:36Z DEBUG stdout= 2018-11-26T16:26:36Z DEBUG stderr= 2018-11-26T16:26:36Z DEBUG Starting external process 2018-11-26T16:26:36Z DEBUG args=/sbin/restorecon /etc/sysconfig/dirsrv 2018-11-26T16:26:36Z DEBUG Process finished, return code=0 2018-11-26T16:26:36Z DEBUG stdout= 2018-11-26T16:26:36Z DEBUG stderr= 2018-11-26T16:26:36Z DEBUG duration: 0 seconds 2018-11-26T16:26:36Z DEBUG [24/44]: enabling SASL mapping fallback 2018-11-26T16:26:36Z DEBUG Starting external process 2018-11-26T16:26:36Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmpbHVHC2 -H ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket -Y EXTERNAL 2018-11-26T16:26:36Z DEBUG Process finished, return code=0 2018-11-26T16:26:36Z DEBUG stdout=replace nsslapd-sasl-mapping-fallback: on modifying entry "cn=config" modify complete 2018-11-26T16:26:36Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T16:26:36Z DEBUG duration: 0 seconds 2018-11-26T16:26:36Z DEBUG [25/44]: restarting directory server 2018-11-26T16:26:36Z DEBUG Destroyed connection context.ldap2_140009866822288 2018-11-26T16:26:36Z DEBUG Starting external process 2018-11-26T16:26:36Z DEBUG args=/bin/systemctl --system daemon-reload 2018-11-26T16:26:36Z DEBUG Process finished, return code=0 2018-11-26T16:26:36Z DEBUG stdout= 2018-11-26T16:26:36Z DEBUG stderr= 2018-11-26T16:26:36Z DEBUG Starting external process 2018-11-26T16:26:36Z DEBUG args=/bin/systemctl restart dirsrv@IPA-INTERNUX-CH.service 2018-11-26T16:26:41Z DEBUG Process finished, return code=0 2018-11-26T16:26:41Z DEBUG stdout= 2018-11-26T16:26:41Z DEBUG stderr= 2018-11-26T16:26:41Z DEBUG Starting external process 2018-11-26T16:26:41Z DEBUG args=/bin/systemctl is-active dirsrv@IPA-INTERNUX-CH.service 2018-11-26T16:26:41Z DEBUG Process finished, return code=0 2018-11-26T16:26:41Z DEBUG stdout=active 2018-11-26T16:26:41Z DEBUG stderr= 2018-11-26T16:26:41Z DEBUG wait_for_open_ports: localhost [389] timeout 300 2018-11-26T16:26:41Z DEBUG waiting for port: 389 2018-11-26T16:26:41Z DEBUG SUCCESS: port: 389 2018-11-26T16:26:41Z DEBUG Starting external process 2018-11-26T16:26:41Z DEBUG args=/bin/systemctl is-active dirsrv@IPA-INTERNUX-CH.service 2018-11-26T16:26:41Z DEBUG Process finished, return code=0 2018-11-26T16:26:41Z DEBUG stdout=active 2018-11-26T16:26:41Z DEBUG stderr= 2018-11-26T16:26:41Z DEBUG Created connection context.ldap2_140009866822288 2018-11-26T16:26:41Z DEBUG duration: 5 seconds 2018-11-26T16:26:41Z DEBUG [26/44]: adding sasl mappings to the directory 2018-11-26T16:26:41Z DEBUG flushing ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket from SchemaCache 2018-11-26T16:26:41Z DEBUG retrieving schema for SchemaCache url=ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket conn= 2018-11-26T16:26:42Z DEBUG duration: 0 seconds 2018-11-26T16:26:42Z DEBUG [27/44]: adding default layout 2018-11-26T16:26:42Z DEBUG Starting external process 2018-11-26T16:26:42Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmpikgJ9i -H ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket -Y EXTERNAL 2018-11-26T16:26:42Z DEBUG Process finished, return code=0 2018-11-26T16:26:42Z DEBUG stdout=add objectClass: top nsContainer add cn: accounts adding new entry "cn=accounts,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top nsContainer add cn: users adding new entry "cn=users,cn=accounts,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top nsContainer add cn: groups adding new entry "cn=groups,cn=accounts,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top nsContainer add cn: services adding new entry "cn=services,cn=accounts,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top nsContainer add cn: computers adding new entry "cn=computers,cn=accounts,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top nsContainer add cn: hostgroups adding new entry "cn=hostgroups,cn=accounts,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer add cn: alt adding new entry "cn=alt,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer add cn: ng adding new entry "cn=ng,cn=alt,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer add cn: automount adding new entry "cn=automount,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer add cn: default adding new entry "cn=default,cn=automount,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: automountMap add automountMapName: auto.master adding new entry "automountmapname=auto.master,cn=default,cn=automount,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: automountMap add automountMapName: auto.direct adding new entry "automountmapname=auto.direct,cn=default,cn=automount,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: automount add automountKey: /- add automountInformation: auto.direct add description: /- auto.direct adding new entry "description=/- auto.direct,automountmapname=auto.master,cn=default,cn=automount,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top nsContainer add cn: hbac adding new entry "cn=hbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top nsContainer add cn: hbacservices adding new entry "cn=hbacservices,cn=hbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top nsContainer add cn: hbacservicegroups adding new entry "cn=hbacservicegroups,cn=hbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top nsContainer add cn: sudo adding new entry "cn=sudo,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top nsContainer add cn: sudocmds adding new entry "cn=sudocmds,cn=sudo,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top nsContainer add cn: sudocmdgroups adding new entry "cn=sudocmdgroups,cn=sudo,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top nsContainer add cn: sudorules adding new entry "cn=sudorules,cn=sudo,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer top add cn: etc adding new entry "cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer top add cn: locations adding new entry "cn=locations,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer top add cn: sysaccounts adding new entry "cn=sysaccounts,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer top add cn: ipa adding new entry "cn=ipa,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer top add cn: masters adding new entry "cn=masters,cn=ipa,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer top add cn: replicas adding new entry "cn=replicas,cn=ipa,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer top add cn: dna adding new entry "cn=dna,cn=ipa,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer top add cn: posix-ids adding new entry "cn=posix-ids,cn=dna,cn=ipa,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer top add cn: ca_renewal adding new entry "cn=ca_renewal,cn=ipa,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer top add cn: certificates adding new entry "cn=certificates,cn=ipa,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer top add cn: custodia adding new entry "cn=custodia,cn=ipa,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer top add cn: dogtag adding new entry "cn=dogtag,cn=custodia,cn=ipa,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer top add cn: s4u2proxy adding new entry "cn=s4u2proxy,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: ipaKrb5DelegationACL groupOfPrincipals top add cn: ipa-http-delegation add memberPrincipal: HTTP/node01.it-nux.ch@IPA.INTERNUX.CH add ipaAllowedTarget: cn=ipa-ldap-delegation-targets,cn=s4u2proxy,cn=etc,dc=ipa,dc=internux,dc=ch cn=ipa-cifs-delegation-targets,cn=s4u2proxy,cn=etc,dc=ipa,dc=internux,dc=ch adding new entry "cn=ipa-http-delegation,cn=s4u2proxy,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: groupOfPrincipals top add cn: ipa-ldap-delegation-targets add memberPrincipal: ldap/node01.it-nux.ch@IPA.INTERNUX.CH adding new entry "cn=ipa-ldap-delegation-targets,cn=s4u2proxy,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: groupOfPrincipals top add cn: ipa-cifs-delegation-targets adding new entry "cn=ipa-cifs-delegation-targets,cn=s4u2proxy,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top person posixaccount krbprincipalaux krbticketpolicyaux inetuser ipaobject ipasshuser add uid: admin add krbPrincipalName: admin@IPA.INTERNUX.CH add cn: Administrator add sn: Administrator add uidNumber: 1964400000 add gidNumber: 1964400000 add homeDirectory: /home/admin add loginShell: /bin/bash add gecos: Administrator add nsAccountLock: FALSE add ipaUniqueID: autogenerate adding new entry "uid=admin,cn=users,cn=accounts,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames posixgroup ipausergroup ipaobject add cn: admins add description: Account administrators group add gidNumber: 1964400000 add member: uid=admin,cn=users,cn=accounts,dc=ipa,dc=internux,dc=ch add nsAccountLock: FALSE add ipaUniqueID: autogenerate adding new entry "cn=admins,cn=groups,cn=accounts,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames nestedgroup ipausergroup ipaobject add description: Default group for all users add cn: ipausers add ipaUniqueID: autogenerate adding new entry "cn=ipausers,cn=groups,cn=accounts,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames posixgroup ipausergroup ipaobject add gidNumber: 1964400002 add description: Limited admins who can edit other users add cn: editors add ipaUniqueID: autogenerate adding new entry "cn=editors,cn=groups,cn=accounts,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupOfNames nestedGroup ipaobject ipahostgroup add description: IPA server hosts add cn: ipaservers add ipaUniqueID: autogenerate adding new entry "cn=ipaservers,cn=hostgroups,cn=accounts,dc=ipa,dc=internux,dc=ch" modify complete add objectclass: ipahbacservice ipaobject add cn: sshd add description: sshd add ipauniqueid: autogenerate adding new entry "cn=sshd,cn=hbacservices,cn=hbac,dc=ipa,dc=internux,dc=ch" modify complete add objectclass: ipahbacservice ipaobject add cn: ftp add description: ftp add ipauniqueid: autogenerate adding new entry "cn=ftp,cn=hbacservices,cn=hbac,dc=ipa,dc=internux,dc=ch" modify complete add objectclass: ipahbacservice ipaobject add cn: su add description: su add ipauniqueid: autogenerate adding new entry "cn=su,cn=hbacservices,cn=hbac,dc=ipa,dc=internux,dc=ch" modify complete add objectclass: ipahbacservice ipaobject add cn: login add description: login add ipauniqueid: autogenerate adding new entry "cn=login,cn=hbacservices,cn=hbac,dc=ipa,dc=internux,dc=ch" modify complete add objectclass: ipahbacservice ipaobject add cn: su-l add description: su with login shell add ipauniqueid: autogenerate adding new entry "cn=su-l,cn=hbacservices,cn=hbac,dc=ipa,dc=internux,dc=ch" modify complete add objectclass: ipahbacservice ipaobject add cn: sudo add description: sudo add ipauniqueid: autogenerate adding new entry "cn=sudo,cn=hbacservices,cn=hbac,dc=ipa,dc=internux,dc=ch" modify complete add objectclass: ipahbacservice ipaobject add cn: sudo-i add description: sudo-i add ipauniqueid: autogenerate adding new entry "cn=sudo-i,cn=hbacservices,cn=hbac,dc=ipa,dc=internux,dc=ch" modify complete add objectclass: ipahbacservice ipaobject add cn: gdm add description: gdm add ipauniqueid: autogenerate adding new entry "cn=gdm,cn=hbacservices,cn=hbac,dc=ipa,dc=internux,dc=ch" modify complete add objectclass: ipahbacservice ipaobject add cn: gdm-password add description: gdm-password add ipauniqueid: autogenerate adding new entry "cn=gdm-password,cn=hbacservices,cn=hbac,dc=ipa,dc=internux,dc=ch" modify complete add objectclass: ipahbacservice ipaobject add cn: kdm add description: kdm add ipauniqueid: autogenerate adding new entry "cn=kdm,cn=hbacservices,cn=hbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: ipaobject ipahbacservicegroup nestedGroup groupOfNames top add cn: Sudo add ipauniqueid: autogenerate add description: Default group of Sudo related services add member: cn=sudo,cn=hbacservices,cn=hbac,dc=ipa,dc=internux,dc=ch cn=sudo-i,cn=hbacservices,cn=hbac,dc=ipa,dc=internux,dc=ch adding new entry "cn=Sudo,cn=hbacservicegroups,cn=hbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer top ipaGuiConfig ipaConfigObject add ipaUserSearchFields: uid,givenname,sn,telephonenumber,ou,title add ipaGroupSearchFields: cn,description add ipaSearchTimeLimit: 2 add ipaSearchRecordsLimit: 100 add ipaHomesRootDir: /home add ipaDefaultLoginShell: /bin/sh add ipaDefaultPrimaryGroup: ipausers add ipaMaxUsernameLength: 32 add ipaPwdExpAdvNotify: 4 add ipaGroupObjectClasses: top groupofnames nestedgroup ipausergroup ipaobject add ipaUserObjectClasses: top person organizationalperson inetorgperson inetuser posixaccount krbprincipalaux krbticketpolicyaux ipaobject ipasshuser add ipaDefaultEmailDomain: ipa.internux.ch add ipaMigrationEnabled: FALSE add ipaConfigString: AllowNThash KDC:Disable Last Success add ipaSELinuxUserMapOrder: guest_u:s0$xguest_u:s0$user_u:s0$staff_u:s0-s0:c0.c1023$unconfined_u:s0-s0:c0.c1023 add ipaSELinuxUserMapDefault: unconfined_u:s0-s0:c0.c1023 adding new entry "cn=ipaConfig,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectclass: top nsContainer add cn: cosTemplates adding new entry "cn=cosTemplates,cn=accounts,dc=ipa,dc=internux,dc=ch" modify complete add description: Password Policy based on group membership add objectClass: top ldapsubentry cosSuperDefinition cosClassicDefinition add cosTemplateDn: cn=cosTemplates,cn=accounts,dc=ipa,dc=internux,dc=ch add cosAttribute: krbPwdPolicyReference override add cosSpecifier: memberOf adding new entry "cn=Password Policy,cn=accounts,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top nsContainer add cn: selinux adding new entry "cn=selinux,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top nsContainer add cn: usermap adding new entry "cn=usermap,cn=selinux,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top nsContainer add cn: ranges adding new entry "cn=ranges,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top ipaIDrange ipaDomainIDRange add cn: IPA.INTERNUX.CH_id_range add ipaBaseID: 1964400000 add ipaIDRangeSize: 200000 add ipaRangeType: ipa-local adding new entry "cn=IPA.INTERNUX.CH_id_range,cn=ranges,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer top add cn: ca adding new entry "cn=ca,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer top add cn: certprofiles adding new entry "cn=certprofiles,cn=ca,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer top add cn: caacls adding new entry "cn=caacls,cn=ca,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer top add cn: cas adding new entry "cn=cas,cn=ca,dc=ipa,dc=internux,dc=ch" modify complete 2018-11-26T16:26:42Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T16:26:42Z DEBUG duration: 0 seconds 2018-11-26T16:26:42Z DEBUG [28/44]: adding delegation layout 2018-11-26T16:26:42Z DEBUG Starting external process 2018-11-26T16:26:42Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmpj9KeCj -H ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket -Y EXTERNAL 2018-11-26T16:26:42Z DEBUG Process finished, return code=0 2018-11-26T16:26:42Z DEBUG stdout=add objectClass: top nsContainer add cn: roles adding new entry "cn=roles,cn=accounts,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top nsContainer add cn: pbac adding new entry "cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top nsContainer add cn: privileges adding new entry "cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top nsContainer add cn: permissions adding new entry "cn=permissions,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames nestedgroup add cn: helpdesk add description: Helpdesk adding new entry "cn=helpdesk,cn=roles,cn=accounts,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames nestedgroup add cn: User Administrators add description: User Administrators adding new entry "cn=User Administrators,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames nestedgroup add cn: Group Administrators add description: Group Administrators adding new entry "cn=Group Administrators,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames nestedgroup add cn: Host Administrators add description: Host Administrators adding new entry "cn=Host Administrators,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames nestedgroup add cn: Host Group Administrators add description: Host Group Administrators adding new entry "cn=Host Group Administrators,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames nestedgroup add cn: Delegation Administrator add description: Role administration adding new entry "cn=Delegation Administrator,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames nestedgroup add cn: DNS Administrators add description: DNS Administrators adding new entry "cn=DNS Administrators,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames nestedgroup add cn: DNS Servers add description: DNS Servers adding new entry "cn=DNS Servers,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames nestedgroup add cn: Service Administrators add description: Service Administrators adding new entry "cn=Service Administrators,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames nestedgroup add cn: Automount Administrators add description: Automount Administrators adding new entry "cn=Automount Administrators,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames nestedgroup add cn: Netgroups Administrators add description: Netgroups Administrators adding new entry "cn=Netgroups Administrators,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames nestedgroup add cn: Certificate Administrators add description: Certificate Administrators adding new entry "cn=Certificate Administrators,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames nestedgroup add cn: Replication Administrators add description: Replication Administrators add member: cn=admins,cn=groups,cn=accounts,dc=ipa,dc=internux,dc=ch adding new entry "cn=Replication Administrators,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames nestedgroup add cn: Host Enrollment add description: Host Enrollment adding new entry "cn=Host Enrollment,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames nestedgroup add cn: Stage User Administrators add description: Stage User Administrators adding new entry "cn=Stage User Administrators,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames nestedgroup add cn: Stage User Provisioning add description: Stage User Provisioning adding new entry "cn=Stage User Provisioning,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames ipapermission add cn: Add Replication Agreements add ipapermissiontype: SYSTEM add member: cn=Replication Administrators,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch adding new entry "cn=Add Replication Agreements,cn=permissions,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames ipapermission add cn: Modify Replication Agreements add ipapermissiontype: SYSTEM add member: cn=Replication Administrators,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch adding new entry "cn=Modify Replication Agreements,cn=permissions,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames ipapermission add cn: Read Replication Agreements add ipapermissiontype: SYSTEM add member: cn=Replication Administrators,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch adding new entry "cn=Read Replication Agreements,cn=permissions,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames ipapermission add cn: Remove Replication Agreements add ipapermissiontype: SYSTEM add member: cn=Replication Administrators,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch adding new entry "cn=Remove Replication Agreements,cn=permissions,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames ipapermission add cn: Modify DNA Range add ipapermissiontype: SYSTEM add member: cn=Replication Administrators,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch adding new entry "cn=Modify DNA Range,cn=permissions,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top nsContainer add cn: virtual operations adding new entry "cn=virtual operations,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames ipapermission add cn: Retrieve Certificates from the CA add member: cn=Certificate Administrators,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch adding new entry "cn=Retrieve Certificates from the CA,cn=permissions,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add aci: (targetattr = "objectclass")(target = "ldap:///cn=retrieve certificate,cn=virtual operations,cn=etc,dc=ipa,dc=internux,dc=ch" )(version 3.0 ; acl "permission:Retrieve Certificates from the CA" ; allow (write) groupdn = "ldap:///cn=Retrieve Certificates from the CA,cn=permissions,cn=pbac,dc=ipa,dc=internux,dc=ch";) modifying entry "dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames ipapermission add cn: Request Certificate add member: cn=Certificate Administrators,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch adding new entry "cn=Request Certificate,cn=permissions,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add aci: (targetattr = "objectclass")(target = "ldap:///cn=request certificate,cn=virtual operations,cn=etc,dc=ipa,dc=internux,dc=ch" )(version 3.0 ; acl "permission:Request Certificate" ; allow (write) groupdn = "ldap:///cn=Request Certificate,cn=permissions,cn=pbac,dc=ipa,dc=internux,dc=ch";) modifying entry "dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames ipapermission add cn: Request Certificates from a different host add member: cn=Certificate Administrators,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch adding new entry "cn=Request Certificates from a different host,cn=permissions,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add aci: (targetattr = "objectclass")(target = "ldap:///cn=request certificate different host,cn=virtual operations,cn=etc,dc=ipa,dc=internux,dc=ch" )(version 3.0 ; acl "permission:Request Certificates from a different host" ; allow (write) groupdn = "ldap:///cn=Request Certificates from a different host,cn=permissions,cn=pbac,dc=ipa,dc=internux,dc=ch";) modifying entry "dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames ipapermission add cn: Get Certificates status from the CA add member: cn=Certificate Administrators,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch adding new entry "cn=Get Certificates status from the CA,cn=permissions,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add aci: (targetattr = "objectclass")(target = "ldap:///cn=certificate status,cn=virtual operations,cn=etc,dc=ipa,dc=internux,dc=ch" )(version 3.0 ; acl "permission:Get Certificates status from the CA" ; allow (write) groupdn = "ldap:///cn=Get Certificates status from the CA,cn=permissions,cn=pbac,dc=ipa,dc=internux,dc=ch";) modifying entry "dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames ipapermission add cn: Revoke Certificate add member: cn=Certificate Administrators,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch adding new entry "cn=Revoke Certificate,cn=permissions,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add aci: (targetattr = "objectclass")(target = "ldap:///cn=revoke certificate,cn=virtual operations,cn=etc,dc=ipa,dc=internux,dc=ch" )(version 3.0 ; acl "permission:Revoke Certificate"; allow (write) groupdn = "ldap:///cn=Revoke Certificate,cn=permissions,cn=pbac,dc=ipa,dc=internux,dc=ch";) modifying entry "dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames ipapermission add cn: Certificate Remove Hold add member: cn=Certificate Administrators,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch adding new entry "cn=Certificate Remove Hold,cn=permissions,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add aci: (targetattr = "objectclass")(target = "ldap:///cn=certificate remove hold,cn=virtual operations,cn=etc,dc=ipa,dc=internux,dc=ch" )(version 3.0 ; acl "permission:Certificate Remove Hold"; allow (write) groupdn = "ldap:///cn=Certificate Remove Hold,cn=permissions,cn=pbac,dc=ipa,dc=internux,dc=ch";) modifying entry "dc=ipa,dc=internux,dc=ch" modify complete 2018-11-26T16:26:42Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T16:26:42Z DEBUG duration: 0 seconds 2018-11-26T16:26:42Z DEBUG [29/44]: creating container for managed entries 2018-11-26T16:26:42Z DEBUG Starting external process 2018-11-26T16:26:42Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmp7qG804 -H ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket -Y EXTERNAL 2018-11-26T16:26:42Z DEBUG Process finished, return code=0 2018-11-26T16:26:42Z DEBUG stdout=add objectClass: nsContainer top add cn: Managed Entries adding new entry "cn=Managed Entries,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer top add cn: Templates adding new entry "cn=Templates,cn=Managed Entries,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer top add cn: Definitions adding new entry "cn=Definitions,cn=Managed Entries,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete 2018-11-26T16:26:42Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T16:26:42Z DEBUG duration: 0 seconds 2018-11-26T16:26:42Z DEBUG [30/44]: configuring user private groups 2018-11-26T16:26:42Z DEBUG Starting external process 2018-11-26T16:26:42Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmpFJYLTL -H ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket -Y EXTERNAL 2018-11-26T16:26:42Z DEBUG Process finished, return code=0 2018-11-26T16:26:42Z DEBUG stdout=add objectclass: mepTemplateEntry add cn: UPG Template add mepRDNAttr: cn add mepStaticAttr: objectclass: posixgroup objectclass: ipaobject ipaUniqueId: autogenerate add mepMappedAttr: cn: $uid gidNumber: $uidNumber description: User private group for $uid adding new entry "cn=UPG Template,cn=Templates,cn=Managed Entries,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectclass: extensibleObject add cn: UPG Definition add originScope: cn=users,cn=accounts,dc=ipa,dc=internux,dc=ch add originFilter: (&(objectclass=posixAccount)(!(description=__no_upg__))) add managedBase: cn=groups,cn=accounts,dc=ipa,dc=internux,dc=ch add managedTemplate: cn=UPG Template,cn=Templates,cn=Managed Entries,cn=etc,dc=ipa,dc=internux,dc=ch adding new entry "cn=UPG Definition,cn=Definitions,cn=Managed Entries,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete 2018-11-26T16:26:42Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T16:26:42Z DEBUG duration: 0 seconds 2018-11-26T16:26:42Z DEBUG [31/44]: configuring netgroups from hostgroups 2018-11-26T16:26:42Z DEBUG Starting external process 2018-11-26T16:26:42Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmpLt2cxd -H ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket -Y EXTERNAL 2018-11-26T16:26:42Z DEBUG Process finished, return code=0 2018-11-26T16:26:42Z DEBUG stdout=add objectclass: mepTemplateEntry add cn: NGP HGP Template add mepRDNAttr: cn add mepStaticAttr: ipaUniqueId: autogenerate objectclass: ipanisnetgroup objectclass: ipaobject nisDomainName: ipa.internux.ch add mepMappedAttr: cn: $cn memberHost: $dn description: ipaNetgroup $cn adding new entry "cn=NGP HGP Template,cn=Templates,cn=Managed Entries,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectclass: extensibleObject add cn: NGP Definition add originScope: cn=hostgroups,cn=accounts,dc=ipa,dc=internux,dc=ch add originFilter: objectclass=ipahostgroup add managedBase: cn=ng,cn=alt,dc=ipa,dc=internux,dc=ch add managedTemplate: cn=NGP HGP Template,cn=Templates,cn=Managed Entries,cn=etc,dc=ipa,dc=internux,dc=ch adding new entry "cn=NGP Definition,cn=Definitions,cn=Managed Entries,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete 2018-11-26T16:26:42Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T16:26:42Z DEBUG duration: 0 seconds 2018-11-26T16:26:42Z DEBUG [32/44]: creating default Sudo bind user 2018-11-26T16:26:42Z DEBUG Starting external process 2018-11-26T16:26:42Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmp9J8Itt -H ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket -Y EXTERNAL 2018-11-26T16:26:42Z DEBUG Process finished, return code=0 2018-11-26T16:26:42Z DEBUG stdout=add objectclass: account simplesecurityobject add uid: sudo add userPassword: XXXXXXXX add passwordExpirationTime: 20380119031407Z add nsIdleTimeout: 0 adding new entry "uid=sudo,cn=sysaccounts,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete 2018-11-26T16:26:42Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T16:26:42Z DEBUG duration: 0 seconds 2018-11-26T16:26:42Z DEBUG [33/44]: creating default Auto Member layout 2018-11-26T16:26:42Z DEBUG Starting external process 2018-11-26T16:26:42Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmphwp04c -H ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket -Y EXTERNAL 2018-11-26T16:26:42Z DEBUG Process finished, return code=0 2018-11-26T16:26:42Z DEBUG stdout=add nsslapd-pluginConfigArea: cn=automember,cn=etc,dc=ipa,dc=internux,dc=ch modifying entry "cn=Auto Membership Plugin,cn=plugins,cn=config" modify complete add objectClass: top nsContainer add cn: automember adding new entry "cn=automember,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectclass: autoMemberDefinition add cn: Hostgroup add autoMemberScope: cn=computers,cn=accounts,dc=ipa,dc=internux,dc=ch add autoMemberFilter: objectclass=ipaHost add autoMemberGroupingAttr: member:dn adding new entry "cn=Hostgroup,cn=automember,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectclass: autoMemberDefinition add cn: Group add autoMemberScope: cn=users,cn=accounts,dc=ipa,dc=internux,dc=ch add autoMemberFilter: objectclass=posixAccount add autoMemberGroupingAttr: member:dn adding new entry "cn=Group,cn=automember,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete 2018-11-26T16:26:42Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T16:26:42Z DEBUG duration: 0 seconds 2018-11-26T16:26:42Z DEBUG [34/44]: adding range check plugin 2018-11-26T16:26:42Z DEBUG Starting external process 2018-11-26T16:26:42Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmpLBOezb -H ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket -Y EXTERNAL 2018-11-26T16:26:43Z DEBUG Process finished, return code=0 2018-11-26T16:26:43Z DEBUG stdout=add objectclass: top nsSlapdPlugin extensibleObject add cn: IPA Range-Check add nsslapd-pluginpath: libipa_range_check add nsslapd-plugininitfunc: ipa_range_check_init add nsslapd-plugintype: preoperation add nsslapd-pluginenabled: on add nsslapd-pluginid: ipa_range_check_version add nsslapd-pluginversion: 1.0 add nsslapd-pluginvendor: Red Hat, Inc. add nsslapd-plugindescription: IPA Range-Check plugin add nsslapd-plugin-depends-on-type: database add nsslapd-basedn: dc=ipa,dc=internux,dc=ch adding new entry "cn=IPA Range-Check,cn=plugins,cn=config" modify complete 2018-11-26T16:26:43Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T16:26:43Z DEBUG duration: 0 seconds 2018-11-26T16:26:43Z DEBUG [35/44]: adding entries for topology management 2018-11-26T16:26:43Z DEBUG Starting external process 2018-11-26T16:26:43Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmp7jRaqG -H ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket -Y EXTERNAL 2018-11-26T16:26:43Z DEBUG Process finished, return code=0 2018-11-26T16:26:43Z DEBUG stdout=add objectclass: top nsContainer add cn: topology adding new entry "cn=topology,cn=ipa,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectclass: top iparepltopoconf add ipaReplTopoConfRoot: dc=ipa,dc=internux,dc=ch add nsDS5ReplicatedAttributeList: (objectclass=*) $ EXCLUDE memberof idnssoaserial entryusn krblastsuccessfulauth krblastfailedauth krbloginfailedcount add nsDS5ReplicatedAttributeListTotal: (objectclass=*) $ EXCLUDE entryusn krblastsuccessfulauth krblastfailedauth krbloginfailedcount add nsds5ReplicaStripAttrs: modifiersName modifyTimestamp internalModifiersName internalModifyTimestamp add cn: domain adding new entry "cn=domain,cn=topology,cn=ipa,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete 2018-11-26T16:26:43Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T16:26:43Z DEBUG duration: 0 seconds 2018-11-26T16:26:43Z DEBUG [36/44]: initializing group membership 2018-11-26T16:26:43Z DEBUG Starting external process 2018-11-26T16:26:43Z DEBUG args=/usr/bin/ldapmodify -v -f /tmp/tmpg9tZOZ -H ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket -Y EXTERNAL 2018-11-26T16:26:43Z DEBUG Process finished, return code=0 2018-11-26T16:26:43Z DEBUG stdout=add objectClass: top extensibleObject add cn: IPA install add basedn: dc=ipa,dc=internux,dc=ch add filter: (objectclass=*) add ttl: 10 adding new entry "cn=IPA install 1543249582, cn=memberof task, cn=tasks, cn=config" modify complete 2018-11-26T16:26:43Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T16:26:43Z DEBUG Waiting for memberof task to complete. 2018-11-26T16:28:50Z DEBUG Traceback (most recent call last): File "/usr/lib/python2.7/site-packages/ipaserver/install/service.py", line 556, in start_creation run_step(full_msg, method) File "/usr/lib/python2.7/site-packages/ipaserver/install/service.py", line 546, in run_step method() File "/usr/lib/python2.7/site-packages/ipaserver/install/dsinstance.py", line 708, in init_memberof replication.wait_for_task(conn, dn) File "/usr/lib/python2.7/site-packages/ipaserver/install/replication.py", line 168, in wait_for_task entry = conn.get_entry(dn, attrlist) File "/usr/lib/python2.7/site-packages/ipapython/ipaldap.py", line 1494, in get_entry size_limit=size_limit File "/usr/lib/python2.7/site-packages/ipapython/ipaldap.py", line 1322, in get_entries **kwargs) File "/usr/lib/python2.7/site-packages/ipapython/ipaldap.py", line 1450, in find_entries break File "/usr/lib64/python2.7/contextlib.py", line 35, in __exit__ self.gen.throw(type, value, traceback) File "/usr/lib/python2.7/site-packages/ipapython/ipaldap.py", line 966, in error_handler raise errors.NotFound(reason=arg_desc or 'no such entry') NotFound: no such entry 2018-11-26T16:28:50Z DEBUG [error] NotFound: no such entry 2018-11-26T16:28:50Z DEBUG File "/usr/lib/python2.7/site-packages/ipapython/admintool.py", line 172, in execute return_value = self.run() File "/usr/lib/python2.7/site-packages/ipapython/install/cli.py", line 333, in run cfgr.run() File "/usr/lib/python2.7/site-packages/ipapython/install/core.py", line 368, in run self.execute() File "/usr/lib/python2.7/site-packages/ipapython/install/core.py", line 392, in execute for _nothing in self._executor(): File "/usr/lib/python2.7/site-packages/ipapython/install/core.py", line 434, in __runner exc_handler(exc_info) File "/usr/lib/python2.7/site-packages/ipapython/install/core.py", line 463, in _handle_execute_exception self._handle_exception(exc_info) File "/usr/lib/python2.7/site-packages/ipapython/install/core.py", line 453, in _handle_exception six.reraise(*exc_info) File "/usr/lib/python2.7/site-packages/ipapython/install/core.py", line 424, in __runner step() File "/usr/lib/python2.7/site-packages/ipapython/install/core.py", line 421, in step = lambda: next(self.__gen) File "/usr/lib/python2.7/site-packages/ipapython/install/util.py", line 81, in run_generator_with_yield_from six.reraise(*exc_info) File "/usr/lib/python2.7/site-packages/ipapython/install/util.py", line 59, in run_generator_with_yield_from value = gen.send(prev_value) File "/usr/lib/python2.7/site-packages/ipapython/install/core.py", line 658, in _configure next(executor) File "/usr/lib/python2.7/site-packages/ipapython/install/core.py", line 434, in __runner exc_handler(exc_info) File "/usr/lib/python2.7/site-packages/ipapython/install/core.py", line 463, in _handle_execute_exception self._handle_exception(exc_info) File "/usr/lib/python2.7/site-packages/ipapython/install/core.py", line 521, in _handle_exception self.__parent._handle_exception(exc_info) File "/usr/lib/python2.7/site-packages/ipapython/install/core.py", line 453, in _handle_exception six.reraise(*exc_info) File "/usr/lib/python2.7/site-packages/ipapython/install/core.py", line 518, in _handle_exception super(ComponentBase, self)._handle_exception(exc_info) File "/usr/lib/python2.7/site-packages/ipapython/install/core.py", line 453, in _handle_exception six.reraise(*exc_info) File "/usr/lib/python2.7/site-packages/ipapython/install/core.py", line 424, in __runner step() File "/usr/lib/python2.7/site-packages/ipapython/install/core.py", line 421, in step = lambda: next(self.__gen) File "/usr/lib/python2.7/site-packages/ipapython/install/util.py", line 81, in run_generator_with_yield_from six.reraise(*exc_info) File "/usr/lib/python2.7/site-packages/ipapython/install/util.py", line 59, in run_generator_with_yield_from value = gen.send(prev_value) File "/usr/lib/python2.7/site-packages/ipapython/install/common.py", line 63, in _install for _nothing in self._installer(self.parent): File "/usr/lib/python2.7/site-packages/ipaserver/install/server/__init__.py", line 578, in main master_install(self) File "/usr/lib/python2.7/site-packages/ipaserver/install/server/install.py", line 248, in decorated func(installer) File "/usr/lib/python2.7/site-packages/ipaserver/install/server/install.py", line 767, in install setup_pkinit=not options.no_pkinit) File "/usr/lib/python2.7/site-packages/ipaserver/install/dsinstance.py", line 344, in create_instance self.start_creation(runtime=30) File "/usr/lib/python2.7/site-packages/ipaserver/install/service.py", line 556, in start_creation run_step(full_msg, method) File "/usr/lib/python2.7/site-packages/ipaserver/install/service.py", line 546, in run_step method() File "/usr/lib/python2.7/site-packages/ipaserver/install/dsinstance.py", line 708, in init_memberof replication.wait_for_task(conn, dn) File "/usr/lib/python2.7/site-packages/ipaserver/install/replication.py", line 168, in wait_for_task entry = conn.get_entry(dn, attrlist) File "/usr/lib/python2.7/site-packages/ipapython/ipaldap.py", line 1494, in get_entry size_limit=size_limit File "/usr/lib/python2.7/site-packages/ipapython/ipaldap.py", line 1322, in get_entries **kwargs) File "/usr/lib/python2.7/site-packages/ipapython/ipaldap.py", line 1450, in find_entries break File "/usr/lib64/python2.7/contextlib.py", line 35, in __exit__ self.gen.throw(type, value, traceback) File "/usr/lib/python2.7/site-packages/ipapython/ipaldap.py", line 966, in error_handler raise errors.NotFound(reason=arg_desc or 'no such entry') 2018-11-26T16:28:50Z DEBUG The ipa-server-install command failed, exception: NotFound: no such entry 2018-11-26T16:28:50Z ERROR no such entry 2018-11-26T16:28:50Z ERROR The ipa-server-install command failed. See /var/log/ipaserver-install.log for more information