2018-11-26T17:17:51Z DEBUG Logging to /var/log/ipaserver-install.log 2018-11-26T17:17:51Z DEBUG ipa-server-install was invoked with arguments [] and options: {'unattended': False, 'ip_addresses': None, 'domain_name': 'ipa.internux.ch', 'realm_name': 'IPA.INTERNUX.CH', 'host_name': None, 'ca_cert_files': None, 'domain_level': None, 'setup_adtrust': False, 'setup_kra': False, 'setup_dns': False, 'idstart': None, 'idmax': None, 'no_hbac_allow': False, 'no_pkinit': False, 'no_ui_redirect': False, 'dirsrv_config_file': None, 'dirsrv_cert_files': None, 'http_cert_files': None, 'pkinit_cert_files': None, 'dirsrv_cert_name': None, 'http_cert_name': None, 'pkinit_cert_name': None, 'mkhomedir': False, 'ntp_servers': None, 'ntp_pool': None, 'no_ntp': True, 'force_ntpd': False, 'ssh_trust_dns': False, 'no_ssh': False, 'no_sshd': False, 'no_dns_sshfp': False, 'external_ca': False, 'external_ca_type': None, 'external_ca_profile': None, 'external_cert_files': None, 'subject_base': None, 'ca_subject': None, 'ca_signing_algorithm': None, 'allow_zone_overlap': False, 'reverse_zones': None, 'no_reverse': False, 'auto_reverse': False, 'zonemgr': None, 'forwarders': None, 'no_forwarders': False, 'auto_forwarders': False, 'forward_policy': None, 'no_dnssec_validation': False, 'no_host_dns': False, 'enable_compat': False, 'netbios_name': None, 'no_msdcs': False, 'rid_base': None, 'secondary_rid_base': None, 'ignore_topology_disconnect': False, 'ignore_last_of_role': False, 'verbose': False, 'quiet': False, 'log_file': None, 'uninstall': False} 2018-11-26T17:17:51Z DEBUG IPA version 4.7.0-3.fc28 2018-11-26T17:17:51Z DEBUG Searching for an interface of IP address: ::1 2018-11-26T17:17:51Z DEBUG Testing local IP address: ::1/128 (interface: lo) 2018-11-26T17:17:51Z DEBUG Starting external process 2018-11-26T17:17:51Z DEBUG args=['/usr/sbin/selinuxenabled'] 2018-11-26T17:17:51Z DEBUG Process finished, return code=1 2018-11-26T17:17:51Z DEBUG stdout= 2018-11-26T17:17:51Z DEBUG stderr= 2018-11-26T17:17:51Z DEBUG Loading StateFile from '/var/lib/ipa/sysrestore/sysrestore.state' 2018-11-26T17:17:51Z DEBUG Loading Index file from '/var/lib/ipa/sysrestore/sysrestore.index' 2018-11-26T17:17:51Z DEBUG httpd is not configured 2018-11-26T17:17:51Z DEBUG kadmin is not configured 2018-11-26T17:17:51Z DEBUG dirsrv is not configured 2018-11-26T17:17:51Z DEBUG pki-tomcatd is not configured 2018-11-26T17:17:51Z DEBUG install is not configured 2018-11-26T17:17:51Z DEBUG krb5kdc is not configured 2018-11-26T17:17:51Z DEBUG named is not configured 2018-11-26T17:17:51Z DEBUG filestore is tracking no files 2018-11-26T17:17:51Z DEBUG Loading Index file from '/var/lib/ipa-client/sysrestore/sysrestore.index' 2018-11-26T17:17:51Z DEBUG Loading Index file from '/var/lib/ipa/sysrestore/sysrestore.index' 2018-11-26T17:17:51Z DEBUG Loading StateFile from '/var/lib/ipa/sysrestore/sysrestore.state' 2018-11-26T17:17:55Z DEBUG Check if node01.it-nux.ch is a primary hostname for localhost 2018-11-26T17:17:55Z DEBUG Primary hostname for localhost: node01.it-nux.ch 2018-11-26T17:17:55Z DEBUG Search DNS for node01.it-nux.ch 2018-11-26T17:17:55Z DEBUG Check if node01.it-nux.ch is not a CNAME 2018-11-26T17:17:55Z DEBUG Check reverse address of 2a01:4f8:1c0c:807f::1 2018-11-26T17:17:55Z DEBUG Found reverse name: node01.it-nux.ch 2018-11-26T17:17:55Z DEBUG Check reverse address of 195.201.47.87 2018-11-26T17:17:55Z DEBUG Found reverse name: node01.it-nux.ch 2018-11-26T17:17:55Z DEBUG will use host_name: node01.it-nux.ch 2018-11-26T17:18:12Z DEBUG Writing configuration file /etc/ipa/default.conf 2018-11-26T17:18:12Z DEBUG [global] host = node01.it-nux.ch basedn = dc=ipa,dc=internux,dc=ch realm = IPA.INTERNUX.CH domain = ipa.internux.ch xmlrpc_uri = https://node01.it-nux.ch/ipa/xml ldap_uri = ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket mode = production enable_ra = True ra_plugin = dogtag dogtag_version = 10 2018-11-26T17:18:13Z DEBUG importing all plugin modules in ipaserver.plugins... 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.aci 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.automember 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.automount 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.baseldap 2018-11-26T17:18:13Z DEBUG ipaserver.plugins.baseldap is not a valid plugin module 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.baseuser 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.batch 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.ca 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.caacl 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.cert 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.certmap 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.certprofile 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.config 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.delegation 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.dns 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.dnsserver 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.dogtag 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.domainlevel 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.group 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.hbac 2018-11-26T17:18:13Z DEBUG ipaserver.plugins.hbac is not a valid plugin module 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.hbacrule 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.hbacsvc 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.hbacsvcgroup 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.hbactest 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.host 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.hostgroup 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.idrange 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.idviews 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.internal 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.join 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.krbtpolicy 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.ldap2 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.location 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.migration 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.misc 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.netgroup 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.otp 2018-11-26T17:18:13Z DEBUG ipaserver.plugins.otp is not a valid plugin module 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.otpconfig 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.otptoken 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.passwd 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.permission 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.ping 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.pkinit 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.privilege 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.pwpolicy 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.rabase 2018-11-26T17:18:13Z DEBUG ipaserver.plugins.rabase is not a valid plugin module 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.radiusproxy 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.realmdomains 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.role 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.schema 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.selfservice 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.selinuxusermap 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.server 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.serverrole 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.serverroles 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.service 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.servicedelegation 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.session 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.stageuser 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.sudo 2018-11-26T17:18:13Z DEBUG ipaserver.plugins.sudo is not a valid plugin module 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.sudocmd 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.sudocmdgroup 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.sudorule 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.topology 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.trust 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.user 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.vault 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.virtual 2018-11-26T17:18:13Z DEBUG ipaserver.plugins.virtual is not a valid plugin module 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.whoami 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.plugins.xmlserver 2018-11-26T17:18:13Z DEBUG importing all plugin modules in ipaserver.install.plugins... 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.install.plugins.adtrust 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.install.plugins.ca_renewal_master 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.install.plugins.dns 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.install.plugins.fix_replica_agreements 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.install.plugins.rename_managed 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.install.plugins.update_ca_topology 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.install.plugins.update_dna_shared_config 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.install.plugins.update_fix_duplicate_cacrt_in_ldap 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.install.plugins.update_idranges 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.install.plugins.update_ldap_server_list 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.install.plugins.update_managed_permissions 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.install.plugins.update_nis 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.install.plugins.update_pacs 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.install.plugins.update_passsync 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.install.plugins.update_ra_cert_store 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.install.plugins.update_referint 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.install.plugins.update_services 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.install.plugins.update_uniqueness 2018-11-26T17:18:13Z DEBUG importing plugin module ipaserver.install.plugins.upload_cacrt 2018-11-26T17:18:14Z DEBUG check_port_bindable: Checking IPv4/IPv6 dual stack and TCP 2018-11-26T17:18:14Z DEBUG check_port_bindable: bind success: 8443/TCP 2018-11-26T17:18:14Z DEBUG check_port_bindable: Checking IPv4/IPv6 dual stack and TCP 2018-11-26T17:18:14Z DEBUG check_port_bindable: bind success: 8080/TCP 2018-11-26T17:18:14Z DEBUG Name node01.it-nux.ch resolved to {UnsafeIPAddress('2a01:4f8:1c0c:807f::1'), UnsafeIPAddress('195.201.47.87')} 2018-11-26T17:18:14Z DEBUG Searching for an interface of IP address: 2a01:4f8:1c0c:807f::1 2018-11-26T17:18:14Z DEBUG Testing local IP address: ::1/128 (interface: lo) 2018-11-26T17:18:14Z DEBUG Testing local IP address: 2a01:4f8:1c1c:c84::1/64 (interface: eth0) 2018-11-26T17:18:14Z DEBUG Testing local IP address: fe80::9400:ff:fe14:df1b/64 (interface: eth0) 2018-11-26T17:18:14Z WARNING No network interface matches the IP address 2a01:4f8:1c0c:807f::1 2018-11-26T17:18:14Z DEBUG Searching for an interface of IP address: 195.201.47.87 2018-11-26T17:18:14Z DEBUG Testing local IP address: 127.0.0.1/255.0.0.0 (interface: lo) 2018-11-26T17:18:14Z DEBUG Testing local IP address: 195.201.142.209/255.255.255.255 (interface: eth0) 2018-11-26T17:18:14Z DEBUG Testing local IP address: 195.201.47.87/255.255.255.255 (interface: eth0:1) 2018-11-26T17:18:18Z DEBUG Loading StateFile from '/var/lib/ipa/sysrestore/sysrestore.state' 2018-11-26T17:18:18Z DEBUG Configuring directory server (dirsrv). Estimated time: 30 seconds 2018-11-26T17:18:18Z DEBUG [1/44]: creating directory server instance 2018-11-26T17:18:18Z DEBUG Loading StateFile from '/var/lib/ipa/sysrestore/sysrestore.state' 2018-11-26T17:18:18Z DEBUG Saving StateFile to '/var/lib/ipa/sysrestore/sysrestore.state' 2018-11-26T17:18:18Z DEBUG Backing up system configuration file '/etc/sysconfig/dirsrv' 2018-11-26T17:18:18Z DEBUG Saving Index File to '/var/lib/ipa/sysrestore/sysrestore.index' 2018-11-26T17:18:18Z DEBUG dn: dc=ipa,dc=internux,dc=ch objectClass: top objectClass: domain objectClass: pilotObject dc: ipa info: IPA V2.0 2018-11-26T17:18:18Z DEBUG writing inf template 2018-11-26T17:18:18Z DEBUG [General] FullMachineName= node01.it-nux.ch SuiteSpotUserID= dirsrv SuiteSpotGroup= dirsrv ServerRoot= /usr/lib64/dirsrv [slapd] ServerPort= 389 ServerIdentifier= IPA-INTERNUX-CH Suffix= dc=ipa,dc=internux,dc=ch RootDN= cn=Directory Manager InstallLdifFile= /var/lib/dirsrv/boot.ldif inst_dir= /var/lib/dirsrv/scripts-IPA-INTERNUX-CH 2018-11-26T17:18:18Z DEBUG calling setup-ds.pl 2018-11-26T17:18:18Z DEBUG Starting external process 2018-11-26T17:18:18Z DEBUG args=['/usr/sbin/setup-ds.pl', '--silent', '--logfile', '-', '-f', '/tmp/tmpgz83nmjx'] 2018-11-26T17:18:21Z DEBUG Process finished, return code=0 2018-11-26T17:18:21Z DEBUG stdout=[18/11/26:18:18:21] - [Setup] Info Your new DS instance 'IPA-INTERNUX-CH' was successfully created. Your new DS instance 'IPA-INTERNUX-CH' was successfully created. [18/11/26:18:18:21] - [Setup] Success Exiting . . . Log file is '-' Exiting . . . Log file is '-' 2018-11-26T17:18:21Z DEBUG stderr= 2018-11-26T17:18:21Z DEBUG completed creating DS instance 2018-11-26T17:18:21Z DEBUG step duration: dirsrv __create_instance 2.97 sec 2018-11-26T17:18:21Z DEBUG [2/44]: enabling ldapi 2018-11-26T17:18:21Z DEBUG Starting external process 2018-11-26T17:18:21Z DEBUG args=['/usr/bin/ldapmodify', '-v', '-f', '/tmp/tmplpfa1ilc', '-H', 'ldap://localhost', '-x', '-D', 'cn=Directory Manager', '-y', '/tmp/tmpmxqni2vs'] 2018-11-26T17:18:21Z DEBUG Process finished, return code=0 2018-11-26T17:18:21Z DEBUG stdout=replace nsslapd-ldapilisten: on modifying entry "cn=config" modify complete 2018-11-26T17:18:21Z DEBUG stderr=ldap_initialize( ldap://localhost:389/??base ) 2018-11-26T17:18:21Z DEBUG step duration: dirsrv __enable_ldapi 0.12 sec 2018-11-26T17:18:21Z DEBUG [3/44]: configure autobind for root 2018-11-26T17:18:21Z DEBUG Starting external process 2018-11-26T17:18:21Z DEBUG args=['/usr/bin/ldapmodify', '-v', '-f', '/usr/share/ipa/root-autobind.ldif', '-H', 'ldap://localhost', '-x', '-D', 'cn=Directory Manager', '-y', '/tmp/tmpwepwgc1i'] 2018-11-26T17:18:21Z DEBUG Process finished, return code=0 2018-11-26T17:18:21Z DEBUG stdout=add objectClass: extensibleObject top add cn: root-autobind add uidNumber: 0 add gidNumber: 0 adding new entry "cn=root-autobind,cn=config" modify complete replace nsslapd-ldapiautobind: on modifying entry "cn=config" modify complete replace nsslapd-ldapimaptoentries: on modifying entry "cn=config" modify complete 2018-11-26T17:18:21Z DEBUG stderr=ldap_initialize( ldap://localhost:389/??base ) 2018-11-26T17:18:21Z DEBUG step duration: dirsrv __root_autobind 0.14 sec 2018-11-26T17:18:21Z DEBUG [4/44]: stopping directory server 2018-11-26T17:18:21Z DEBUG Starting external process 2018-11-26T17:18:21Z DEBUG args=['/bin/systemctl', 'stop', 'dirsrv@IPA-INTERNUX-CH.service'] 2018-11-26T17:18:23Z DEBUG Process finished, return code=0 2018-11-26T17:18:23Z DEBUG stdout= 2018-11-26T17:18:23Z DEBUG stderr= 2018-11-26T17:18:23Z DEBUG Stop of dirsrv@IPA-INTERNUX-CH.service complete 2018-11-26T17:18:23Z DEBUG step duration: dirsrv __stop_instance 2.22 sec 2018-11-26T17:18:23Z DEBUG [5/44]: updating configuration in dse.ldif 2018-11-26T17:18:23Z DEBUG Starting external process 2018-11-26T17:18:23Z DEBUG args=['/usr/sbin/selinuxenabled'] 2018-11-26T17:18:23Z DEBUG Process finished, return code=1 2018-11-26T17:18:23Z DEBUG stdout= 2018-11-26T17:18:23Z DEBUG stderr= 2018-11-26T17:18:23Z DEBUG step duration: dirsrv __update_dse_ldif 0.07 sec 2018-11-26T17:18:23Z DEBUG [6/44]: starting directory server 2018-11-26T17:18:23Z DEBUG Starting external process 2018-11-26T17:18:23Z DEBUG args=['/bin/systemctl', 'start', 'dirsrv@IPA-INTERNUX-CH.service'] 2018-11-26T17:18:25Z DEBUG Process finished, return code=0 2018-11-26T17:18:25Z DEBUG stdout= 2018-11-26T17:18:25Z DEBUG stderr= 2018-11-26T17:18:25Z DEBUG Starting external process 2018-11-26T17:18:25Z DEBUG args=['/bin/systemctl', 'is-active', 'dirsrv@IPA-INTERNUX-CH.service'] 2018-11-26T17:18:25Z DEBUG Process finished, return code=0 2018-11-26T17:18:25Z DEBUG stdout=active 2018-11-26T17:18:25Z DEBUG stderr= 2018-11-26T17:18:25Z DEBUG wait_for_open_ports: localhost [389] timeout 300 2018-11-26T17:18:25Z DEBUG waiting for port: 389 2018-11-26T17:18:25Z DEBUG SUCCESS: port: 389 2018-11-26T17:18:25Z DEBUG Start of dirsrv@IPA-INTERNUX-CH.service complete 2018-11-26T17:18:25Z DEBUG Created connection context.ldap2_140581332878392 2018-11-26T17:18:25Z DEBUG step duration: dirsrv __start_instance 1.44 sec 2018-11-26T17:18:25Z DEBUG [7/44]: adding default schema 2018-11-26T17:18:25Z DEBUG step duration: dirsrv __add_default_schemas 0.00 sec 2018-11-26T17:18:25Z DEBUG [8/44]: enabling memberof plugin 2018-11-26T17:18:25Z DEBUG Starting external process 2018-11-26T17:18:25Z DEBUG args=['/usr/bin/ldapmodify', '-v', '-f', '/usr/share/ipa/memberof-conf.ldif', '-H', 'ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket', '-Y', 'EXTERNAL'] 2018-11-26T17:18:25Z DEBUG Process finished, return code=0 2018-11-26T17:18:25Z DEBUG stdout=replace nsslapd-pluginenabled: on add memberofgroupattr: memberUser add memberofgroupattr: memberHost modifying entry "cn=MemberOf Plugin,cn=plugins,cn=config" modify complete 2018-11-26T17:18:25Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T17:18:25Z DEBUG step duration: dirsrv __add_memberof_module 0.01 sec 2018-11-26T17:18:25Z DEBUG [9/44]: enabling winsync plugin 2018-11-26T17:18:25Z DEBUG Starting external process 2018-11-26T17:18:25Z DEBUG args=['/usr/bin/ldapmodify', '-v', '-f', '/usr/share/ipa/ipa-winsync-conf.ldif', '-H', 'ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket', '-Y', 'EXTERNAL'] 2018-11-26T17:18:25Z DEBUG Process finished, return code=0 2018-11-26T17:18:25Z DEBUG stdout=add objectclass: top nsSlapdPlugin extensibleObject add cn: ipa-winsync add nsslapd-pluginpath: libipa_winsync add nsslapd-plugininitfunc: ipa_winsync_plugin_init add nsslapd-pluginDescription: Allows IPA to work with the DS windows sync feature add nsslapd-pluginid: ipa-winsync add nsslapd-pluginversion: 1.0 add nsslapd-pluginvendor: Red Hat add nsslapd-plugintype: preoperation add nsslapd-pluginenabled: on add nsslapd-plugin-depends-on-type: database add ipaWinSyncRealmFilter: (objectclass=krbRealmContainer) add ipaWinSyncRealmAttr: cn add ipaWinSyncNewEntryFilter: (cn=ipaConfig) add ipaWinSyncNewUserOCAttr: ipauserobjectclasses add ipaWinSyncUserFlatten: true add ipaWinsyncHomeDirAttr: ipaHomesRootDir add ipaWinsyncLoginShellAttr: ipaDefaultLoginShell add ipaWinSyncDefaultGroupAttr: ipaDefaultPrimaryGroup add ipaWinSyncDefaultGroupFilter: (gidNumber=*)(objectclass=posixGroup)(objectclass=groupOfNames) add ipaWinSyncAcctDisable: both add ipaWinSyncForceSync: true add ipaWinSyncUserAttr: uidNumber -1 gidNumber -1 adding new entry "cn=ipa-winsync,cn=plugins,cn=config" modify complete 2018-11-26T17:18:25Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T17:18:25Z DEBUG step duration: dirsrv __add_winsync_module 0.01 sec 2018-11-26T17:18:25Z DEBUG [10/44]: configuring replication version plugin 2018-11-26T17:18:25Z DEBUG Starting external process 2018-11-26T17:18:25Z DEBUG args=['/usr/bin/ldapmodify', '-v', '-f', '/usr/share/ipa/version-conf.ldif', '-H', 'ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket', '-Y', 'EXTERNAL'] 2018-11-26T17:18:25Z DEBUG Process finished, return code=0 2018-11-26T17:18:25Z DEBUG stdout=add objectclass: top nsSlapdPlugin extensibleObject add cn: IPA Version Replication add nsslapd-pluginpath: libipa_repl_version add nsslapd-plugininitfunc: repl_version_plugin_init add nsslapd-plugintype: preoperation add nsslapd-pluginenabled: off add nsslapd-pluginid: ipa_repl_version add nsslapd-pluginversion: 1.0 add nsslapd-pluginvendor: Red Hat, Inc. add nsslapd-plugindescription: IPA Replication version plugin add nsslapd-plugin-depends-on-type: database add nsslapd-plugin-depends-on-named: Multimaster Replication Plugin adding new entry "cn=IPA Version Replication,cn=plugins,cn=config" modify complete 2018-11-26T17:18:25Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T17:18:25Z DEBUG step duration: dirsrv __config_version_module 0.02 sec 2018-11-26T17:18:25Z DEBUG [11/44]: enabling IPA enrollment plugin 2018-11-26T17:18:25Z DEBUG Starting external process 2018-11-26T17:18:25Z DEBUG args=['/usr/bin/ldapmodify', '-v', '-f', '/tmp/tmpmk93ylew', '-H', 'ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket', '-Y', 'EXTERNAL'] 2018-11-26T17:18:25Z DEBUG Process finished, return code=0 2018-11-26T17:18:25Z DEBUG stdout=add objectclass: top nsSlapdPlugin extensibleObject add cn: ipa_enrollment_extop add nsslapd-pluginpath: libipa_enrollment_extop add nsslapd-plugininitfunc: ipaenrollment_init add nsslapd-plugintype: extendedop add nsslapd-pluginenabled: on add nsslapd-pluginid: ipa_enrollment_extop add nsslapd-pluginversion: 1.0 add nsslapd-pluginvendor: RedHat add nsslapd-plugindescription: Enroll hosts into the IPA domain add nsslapd-plugin-depends-on-type: database add nsslapd-realmTree: dc=ipa,dc=internux,dc=ch adding new entry "cn=ipa_enrollment_extop,cn=plugins,cn=config" modify complete 2018-11-26T17:18:25Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T17:18:25Z DEBUG step duration: dirsrv __add_enrollment_module 0.27 sec 2018-11-26T17:18:25Z DEBUG [12/44]: configuring uniqueness plugin 2018-11-26T17:18:25Z DEBUG Starting external process 2018-11-26T17:18:25Z DEBUG args=['/usr/bin/ldapmodify', '-v', '-f', '/tmp/tmp37dhrfiy', '-H', 'ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket', '-Y', 'EXTERNAL'] 2018-11-26T17:18:25Z DEBUG Process finished, return code=0 2018-11-26T17:18:25Z DEBUG stdout=add objectClass: top nsSlapdPlugin extensibleObject add cn: krbPrincipalName uniqueness add nsslapd-pluginPath: libattr-unique-plugin add nsslapd-pluginInitfunc: NSUniqueAttr_Init add nsslapd-pluginType: preoperation add nsslapd-pluginEnabled: on add uniqueness-attribute-name: krbPrincipalName add nsslapd-plugin-depends-on-type: database add nsslapd-pluginId: NSUniqueAttr add nsslapd-pluginVersion: 1.1.0 add nsslapd-pluginVendor: Fedora Project add nsslapd-pluginDescription: Enforce unique attribute values add uniqueness-subtrees: dc=ipa,dc=internux,dc=ch add uniqueness-exclude-subtrees: cn=staged users,cn=accounts,cn=provisioning,dc=ipa,dc=internux,dc=ch add uniqueness-across-all-subtrees: on adding new entry "cn=krbPrincipalName uniqueness,cn=plugins,cn=config" modify complete add objectClass: top nsSlapdPlugin extensibleObject add cn: krbCanonicalName uniqueness add nsslapd-pluginPath: libattr-unique-plugin add nsslapd-pluginInitfunc: NSUniqueAttr_Init add nsslapd-pluginType: preoperation add nsslapd-pluginEnabled: on add uniqueness-attribute-name: krbCanonicalName add nsslapd-plugin-depends-on-type: database add nsslapd-pluginId: NSUniqueAttr add nsslapd-pluginVersion: 1.1.0 add nsslapd-pluginVendor: Fedora Project add nsslapd-pluginDescription: Enforce unique attribute values add uniqueness-subtrees: dc=ipa,dc=internux,dc=ch add uniqueness-exclude-subtrees: cn=staged users,cn=accounts,cn=provisioning,dc=ipa,dc=internux,dc=ch add uniqueness-across-all-subtrees: on adding new entry "cn=krbCanonicalName uniqueness,cn=plugins,cn=config" modify complete add objectClass: top nsSlapdPlugin extensibleObject add cn: netgroup uniqueness add nsslapd-pluginPath: libattr-unique-plugin add nsslapd-pluginInitfunc: NSUniqueAttr_Init add nsslapd-pluginType: preoperation add nsslapd-pluginEnabled: on add uniqueness-attribute-name: cn add uniqueness-subtrees: cn=ng,cn=alt,dc=ipa,dc=internux,dc=ch add nsslapd-plugin-depends-on-type: database add nsslapd-pluginId: NSUniqueAttr add nsslapd-pluginVersion: 1.1.0 add nsslapd-pluginVendor: Fedora Project add nsslapd-pluginDescription: Enforce unique attribute values adding new entry "cn=netgroup uniqueness,cn=plugins,cn=config" modify complete add objectClass: top nsSlapdPlugin extensibleObject add cn: ipaUniqueID uniqueness add nsslapd-pluginPath: libattr-unique-plugin add nsslapd-pluginInitfunc: NSUniqueAttr_Init add nsslapd-pluginType: preoperation add nsslapd-pluginEnabled: on add uniqueness-attribute-name: ipaUniqueID add nsslapd-plugin-depends-on-type: database add nsslapd-pluginId: NSUniqueAttr add nsslapd-pluginVersion: 1.1.0 add nsslapd-pluginVendor: Fedora Project add nsslapd-pluginDescription: Enforce unique attribute values add uniqueness-subtrees: dc=ipa,dc=internux,dc=ch add uniqueness-exclude-subtrees: cn=staged users,cn=accounts,cn=provisioning,dc=ipa,dc=internux,dc=ch add uniqueness-across-all-subtrees: on adding new entry "cn=ipaUniqueID uniqueness,cn=plugins,cn=config" modify complete add objectClass: top nsSlapdPlugin extensibleObject add cn: sudorule name uniqueness add nsslapd-pluginDescription: Enforce unique attribute values add nsslapd-pluginPath: libattr-unique-plugin add nsslapd-pluginInitfunc: NSUniqueAttr_Init add nsslapd-pluginType: preoperation add nsslapd-pluginEnabled: on add uniqueness-attribute-name: cn add uniqueness-subtrees: cn=sudorules,cn=sudo,dc=ipa,dc=internux,dc=ch add nsslapd-plugin-depends-on-type: database add nsslapd-pluginId: NSUniqueAttr add nsslapd-pluginVersion: 1.1.0 add nsslapd-pluginVendor: Fedora Project adding new entry "cn=sudorule name uniqueness,cn=plugins,cn=config" modify complete 2018-11-26T17:18:25Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T17:18:25Z DEBUG step duration: dirsrv __set_unique_attrs 0.31 sec 2018-11-26T17:18:25Z DEBUG [13/44]: configuring uuid plugin 2018-11-26T17:18:25Z DEBUG Starting external process 2018-11-26T17:18:25Z DEBUG args=['/usr/bin/ldapmodify', '-v', '-f', '/usr/share/ipa/uuid-conf.ldif', '-H', 'ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket', '-Y', 'EXTERNAL'] 2018-11-26T17:18:26Z DEBUG Process finished, return code=0 2018-11-26T17:18:26Z DEBUG stdout=add objectclass: top nsSlapdPlugin extensibleObject add cn: IPA UUID add nsslapd-pluginpath: libipa_uuid add nsslapd-plugininitfunc: ipauuid_init add nsslapd-plugintype: preoperation add nsslapd-pluginenabled: on add nsslapd-pluginid: ipauuid_version add nsslapd-pluginversion: 1.0 add nsslapd-pluginvendor: Red Hat, Inc. add nsslapd-plugindescription: IPA UUID plugin add nsslapd-plugin-depends-on-type: database adding new entry "cn=IPA UUID,cn=plugins,cn=config" modify complete 2018-11-26T17:18:26Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T17:18:26Z DEBUG Starting external process 2018-11-26T17:18:26Z DEBUG args=['/usr/bin/ldapmodify', '-v', '-f', '/tmp/tmp41w_39bh', '-H', 'ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket', '-Y', 'EXTERNAL'] 2018-11-26T17:18:26Z DEBUG Process finished, return code=0 2018-11-26T17:18:26Z DEBUG stdout=add objectclass: top extensibleObject add cn: IPA Unique IDs add ipaUuidAttr: ipaUniqueID add ipaUuidMagicRegen: autogenerate add ipaUuidFilter: (|(objectclass=ipaObject)(objectclass=ipaAssociation)) add ipaUuidScope: dc=ipa,dc=internux,dc=ch add ipaUuidEnforce: TRUE adding new entry "cn=IPA Unique IDs,cn=IPA UUID,cn=plugins,cn=config" modify complete add objectclass: top extensibleObject add cn: IPK11 Unique IDs add ipaUuidAttr: ipk11UniqueID add ipaUuidMagicRegen: autogenerate add ipaUuidFilter: (objectclass=ipk11Object) add ipaUuidScope: dc=ipa,dc=internux,dc=ch add ipaUuidEnforce: FALSE adding new entry "cn=IPK11 Unique IDs,cn=IPA UUID,cn=plugins,cn=config" modify complete 2018-11-26T17:18:26Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T17:18:26Z DEBUG step duration: dirsrv __config_uuid_module 0.29 sec 2018-11-26T17:18:26Z DEBUG [14/44]: configuring modrdn plugin 2018-11-26T17:18:26Z DEBUG Starting external process 2018-11-26T17:18:26Z DEBUG args=['/usr/bin/ldapmodify', '-v', '-f', '/usr/share/ipa/modrdn-conf.ldif', '-H', 'ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket', '-Y', 'EXTERNAL'] 2018-11-26T17:18:26Z DEBUG Process finished, return code=0 2018-11-26T17:18:26Z DEBUG stdout=add objectclass: top nsSlapdPlugin extensibleObject add cn: IPA MODRDN add nsslapd-pluginpath: libipa_modrdn add nsslapd-plugininitfunc: ipamodrdn_init add nsslapd-plugintype: betxnpostoperation add nsslapd-pluginenabled: on add nsslapd-pluginid: ipamodrdn_version add nsslapd-pluginversion: 1.0 add nsslapd-pluginvendor: Red Hat, Inc. add nsslapd-plugindescription: IPA MODRDN plugin add nsslapd-plugin-depends-on-type: database add nsslapd-pluginPrecedence: 60 adding new entry "cn=IPA MODRDN,cn=plugins,cn=config" modify complete 2018-11-26T17:18:26Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T17:18:26Z DEBUG Starting external process 2018-11-26T17:18:26Z DEBUG args=['/usr/bin/ldapmodify', '-v', '-f', '/tmp/tmpfnwfylk1', '-H', 'ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket', '-Y', 'EXTERNAL'] 2018-11-26T17:18:26Z DEBUG Process finished, return code=0 2018-11-26T17:18:26Z DEBUG stdout=add objectclass: top extensibleObject add cn: Kerberos Principal Name add ipaModRDNsourceAttr: uid add ipaModRDNtargetAttr: krbPrincipalName add ipaModRDNsuffix: @IPA.INTERNUX.CH add ipaModRDNfilter: (&(objectclass=posixaccount)(objectclass=krbPrincipalAux)) add ipaModRDNscope: dc=ipa,dc=internux,dc=ch adding new entry "cn=Kerberos Principal Name,cn=IPA MODRDN,cn=plugins,cn=config" modify complete add objectclass: top extensibleObject add cn: Kerberos Canonical Name add ipaModRDNsourceAttr: uid add ipaModRDNtargetAttr: krbCanonicalName add ipaModRDNsuffix: @IPA.INTERNUX.CH add ipaModRDNfilter: (&(objectclass=posixaccount)(objectclass=krbPrincipalAux)) add ipaModRDNscope: dc=ipa,dc=internux,dc=ch adding new entry "cn=Kerberos Canonical Name,cn=IPA MODRDN,cn=plugins,cn=config" modify complete 2018-11-26T17:18:26Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T17:18:26Z DEBUG step duration: dirsrv __config_modrdn_module 0.04 sec 2018-11-26T17:18:26Z DEBUG [15/44]: configuring DNS plugin 2018-11-26T17:18:26Z DEBUG Starting external process 2018-11-26T17:18:26Z DEBUG args=['/usr/bin/ldapmodify', '-v', '-f', '/usr/share/ipa/ipa-dns-conf.ldif', '-H', 'ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket', '-Y', 'EXTERNAL'] 2018-11-26T17:18:26Z DEBUG Process finished, return code=0 2018-11-26T17:18:26Z DEBUG stdout=add objectclass: top nsslapdPlugin extensibleObject add cn: IPA DNS add nsslapd-plugindescription: IPA DNS support plugin add nsslapd-pluginenabled: on add nsslapd-pluginid: ipa_dns add nsslapd-plugininitfunc: ipadns_init add nsslapd-pluginpath: libipa_dns.so add nsslapd-plugintype: preoperation add nsslapd-pluginvendor: Red Hat, Inc. add nsslapd-pluginversion: 1.0 add nsslapd-plugin-depends-on-type: database adding new entry "cn=IPA DNS,cn=plugins,cn=config" modify complete 2018-11-26T17:18:26Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T17:18:26Z DEBUG step duration: dirsrv __config_dns_module 0.02 sec 2018-11-26T17:18:26Z DEBUG [16/44]: enabling entryUSN plugin 2018-11-26T17:18:26Z DEBUG Starting external process 2018-11-26T17:18:26Z DEBUG args=['/usr/bin/ldapmodify', '-v', '-f', '/usr/share/ipa/entryusn.ldif', '-H', 'ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket', '-Y', 'EXTERNAL'] 2018-11-26T17:18:26Z DEBUG Process finished, return code=0 2018-11-26T17:18:26Z DEBUG stdout=replace nsslapd-entryusn-global: on modifying entry "cn=config" modify complete replace nsslapd-entryusn-import-initval: next modifying entry "cn=config" modify complete replace nsslapd-pluginenabled: on modifying entry "cn=USN,cn=plugins,cn=config" modify complete 2018-11-26T17:18:26Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T17:18:26Z DEBUG step duration: dirsrv __enable_entryusn 0.03 sec 2018-11-26T17:18:26Z DEBUG [17/44]: configuring lockout plugin 2018-11-26T17:18:26Z DEBUG Starting external process 2018-11-26T17:18:26Z DEBUG args=['/usr/bin/ldapmodify', '-v', '-f', '/usr/share/ipa/lockout-conf.ldif', '-H', 'ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket', '-Y', 'EXTERNAL'] 2018-11-26T17:18:26Z DEBUG Process finished, return code=0 2018-11-26T17:18:26Z DEBUG stdout=add objectclass: top nsSlapdPlugin extensibleObject add cn: IPA Lockout add nsslapd-pluginpath: libipa_lockout add nsslapd-plugininitfunc: ipalockout_init add nsslapd-plugintype: object add nsslapd-pluginenabled: on add nsslapd-pluginid: ipalockout_version add nsslapd-pluginversion: 1.0 add nsslapd-pluginvendor: Red Hat, Inc. add nsslapd-plugindescription: IPA Lockout plugin add nsslapd-plugin-depends-on-type: database adding new entry "cn=IPA Lockout,cn=plugins,cn=config" modify complete 2018-11-26T17:18:26Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T17:18:26Z DEBUG step duration: dirsrv __config_lockout_module 0.02 sec 2018-11-26T17:18:26Z DEBUG [18/44]: configuring topology plugin 2018-11-26T17:18:26Z DEBUG Starting external process 2018-11-26T17:18:26Z DEBUG args=['/usr/bin/ldapmodify', '-v', '-f', '/tmp/tmpgbs7dins', '-H', 'ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket', '-Y', 'EXTERNAL'] 2018-11-26T17:18:26Z DEBUG Process finished, return code=0 2018-11-26T17:18:26Z DEBUG stdout=add objectClass: top nsSlapdPlugin extensibleObject add cn: IPA Topology Configuration add nsslapd-pluginPath: libtopology add nsslapd-pluginInitfunc: ipa_topo_init add nsslapd-pluginType: object add nsslapd-pluginEnabled: on add nsslapd-topo-plugin-shared-config-base: cn=ipa,cn=etc,dc=ipa,dc=internux,dc=ch add nsslapd-topo-plugin-shared-replica-root: dc=ipa,dc=internux,dc=ch o=ipaca add nsslapd-topo-plugin-shared-binddngroup: cn=replication managers,cn=sysaccounts,cn=etc,dc=ipa,dc=internux,dc=ch add nsslapd-topo-plugin-startup-delay: 20 add nsslapd-pluginId: none add nsslapd-plugin-depends-on-named: ldbm database Multimaster Replication Plugin add nsslapd-pluginVersion: 1.0 add nsslapd-pluginVendor: none add nsslapd-pluginDescription: none adding new entry "cn=IPA Topology Configuration,cn=plugins,cn=config" modify complete 2018-11-26T17:18:26Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T17:18:26Z DEBUG step duration: dirsrv __config_topology_module 0.02 sec 2018-11-26T17:18:26Z DEBUG [19/44]: creating indices 2018-11-26T17:18:26Z DEBUG Starting external process 2018-11-26T17:18:26Z DEBUG args=['/usr/bin/ldapmodify', '-v', '-f', '/usr/share/ipa/indices.ldif', '-H', 'ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket', '-Y', 'EXTERNAL'] 2018-11-26T17:18:26Z DEBUG Process finished, return code=0 2018-11-26T17:18:26Z DEBUG stdout=add objectClass: top nsIndex add cn: krbPrincipalName add nsSystemIndex: false add nsIndexType: eq sub add nsMatchingRule: caseIgnoreIA5Match caseExactIA5Match adding new entry "cn=krbPrincipalName,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add objectClass: top nsIndex add cn: ou add nsSystemIndex: false add nsIndexType: eq sub adding new entry "cn=ou,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add objectClass: top nsIndex add cn: carLicense add nsSystemIndex: false add nsIndexType: eq sub adding new entry "cn=carLicense,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add objectClass: top nsIndex add cn: title add nsSystemIndex: false add nsIndexType: eq sub adding new entry "cn=title,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add objectClass: top nsIndex add cn: manager add nsSystemIndex: false add nsIndexType: eq pres sub adding new entry "cn=manager,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add objectClass: top nsIndex add cn: secretary add nsSystemIndex: false add nsIndexType: eq pres sub adding new entry "cn=secretary,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add objectClass: top nsIndex add cn: displayname add nsSystemIndex: false add nsIndexType: eq sub adding new entry "cn=displayname,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add nsIndexType: sub modifying entry "cn=uid,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add objectClass: top nsIndex add cn: uidnumber add nsSystemIndex: false add nsIndexType: eq add nsMatchingRule: integerOrderingMatch adding new entry "cn=uidnumber,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add objectClass: top nsIndex add cn: gidnumber add nsSystemIndex: false add nsIndexType: eq add nsMatchingRule: integerOrderingMatch adding new entry "cn=gidnumber,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete replace nsIndexType: eq pres modifying entry "cn=ntUniqueId,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete replace nsIndexType: eq pres modifying entry "cn=ntUserDomainId,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add ObjectClass: top nsIndex add cn: fqdn add nsSystemIndex: false add nsIndexType: eq pres sub adding new entry "cn=fqdn,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add ObjectClass: top nsIndex add cn: macAddress add nsSystemIndex: false add nsIndexType: eq pres adding new entry "cn=macAddress,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: memberHost add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq pres sub adding new entry "cn=memberHost,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: memberUser add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq pres sub adding new entry "cn=memberUser,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: sourcehost add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq pres sub adding new entry "cn=sourcehost,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: memberservice add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq pres sub adding new entry "cn=memberservice,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: managedby add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq pres sub adding new entry "cn=managedby,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: memberallowcmd add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq pres sub adding new entry "cn=memberallowcmd,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: memberdenycmd add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq pres sub adding new entry "cn=memberdenycmd,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: ipasudorunas add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq pres sub adding new entry "cn=ipasudorunas,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: ipasudorunasgroup add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq pres sub adding new entry "cn=ipasudorunasgroup,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: automountkey add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq adding new entry "cn=automountkey,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: ipakrbprincipalalias add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq adding new entry "cn=ipakrbprincipalalias,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: ipauniqueid add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq adding new entry "cn=ipauniqueid,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: ipaMemberCa add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq pres sub adding new entry "cn=ipaMemberCa,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: ipaMemberCertProfile add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq pres sub adding new entry "cn=ipaMemberCertProfile,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: userCertificate add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq pres adding new entry "cn=userCertificate,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: ipalocation add ObjectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq pres adding new entry "cn=ipalocation,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: krbCanonicalName add objectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq sub adding new entry "cn=krbCanonicalName,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: serverhostname add objectClass: top nsIndex add nsSystemIndex: false add nsIndexType: eq sub adding new entry "cn=serverhostname,cn=index,cn=userRoot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: description add objectClass: top nsindex add nssystemindex: false add nsindextype: eq sub adding new entry "cn=description,cn=index,cn=userroot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: l add objectClass: top nsindex add nssystemindex: false add nsindextype: eq sub adding new entry "cn=l,cn=index,cn=userroot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: nsOsVersion add objectClass: top nsindex add nssystemindex: false add nsindextype: eq sub adding new entry "cn=nsOsVersion,cn=index,cn=userroot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: nsHardwarePlatform add objectClass: top nsindex add nssystemindex: false add nsindextype: eq sub adding new entry "cn=nsHardwarePlatform,cn=index,cn=userroot,cn=ldbm database,cn=plugins,cn=config" modify complete add cn: nsHostLocation add objectClass: top nsindex add nssystemindex: false add nsindextype: eq sub adding new entry "cn=nsHostLocation,cn=index,cn=userroot,cn=ldbm database,cn=plugins,cn=config" modify complete 2018-11-26T17:18:26Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T17:18:26Z DEBUG step duration: dirsrv __create_indices 0.40 sec 2018-11-26T17:18:26Z DEBUG [20/44]: enabling referential integrity plugin 2018-11-26T17:18:26Z DEBUG Starting external process 2018-11-26T17:18:26Z DEBUG args=['/usr/bin/ldapmodify', '-v', '-f', '/usr/share/ipa/referint-conf.ldif', '-H', 'ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket', '-Y', 'EXTERNAL'] 2018-11-26T17:18:26Z DEBUG Process finished, return code=0 2018-11-26T17:18:26Z DEBUG stdout=replace nsslapd-pluginenabled: on modifying entry "cn=referential integrity postoperation,cn=plugins,cn=config" modify complete 2018-11-26T17:18:26Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T17:18:26Z DEBUG step duration: dirsrv __add_referint_module 0.03 sec 2018-11-26T17:18:26Z DEBUG [21/44]: configuring certmap.conf 2018-11-26T17:18:26Z DEBUG Loading StateFile from '/var/lib/ipa/sysupgrade/sysupgrade.state' 2018-11-26T17:18:26Z DEBUG Loading StateFile from '/var/lib/ipa/sysupgrade/sysupgrade.state' 2018-11-26T17:18:26Z DEBUG Saving StateFile to '/var/lib/ipa/sysupgrade/sysupgrade.state' 2018-11-26T17:18:26Z DEBUG step duration: dirsrv __certmap_conf 0.00 sec 2018-11-26T17:18:26Z DEBUG [22/44]: configure new location for managed entries 2018-11-26T17:18:26Z DEBUG Starting external process 2018-11-26T17:18:26Z DEBUG args=['/usr/bin/ldapmodify', '-v', '-f', '/tmp/tmpqolua99p', '-H', 'ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket', '-Y', 'EXTERNAL'] 2018-11-26T17:18:26Z DEBUG Process finished, return code=0 2018-11-26T17:18:26Z DEBUG stdout=add nsslapd-pluginConfigArea: cn=Definitions,cn=Managed Entries,cn=etc,dc=ipa,dc=internux,dc=ch modifying entry "cn=Managed Entries,cn=plugins,cn=config" modify complete 2018-11-26T17:18:26Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T17:18:26Z DEBUG step duration: dirsrv __repoint_managed_entries 0.02 sec 2018-11-26T17:18:26Z DEBUG [23/44]: configure dirsrv ccache 2018-11-26T17:18:26Z DEBUG Backing up system configuration file '/etc/sysconfig/dirsrv' 2018-11-26T17:18:26Z DEBUG -> Not backing up - already have a copy of '/etc/sysconfig/dirsrv' 2018-11-26T17:18:26Z DEBUG Starting external process 2018-11-26T17:18:26Z DEBUG args=['/usr/sbin/selinuxenabled'] 2018-11-26T17:18:26Z DEBUG Process finished, return code=1 2018-11-26T17:18:26Z DEBUG stdout= 2018-11-26T17:18:26Z DEBUG stderr= 2018-11-26T17:18:26Z DEBUG step duration: dirsrv configure_dirsrv_ccache 0.01 sec 2018-11-26T17:18:26Z DEBUG [24/44]: enabling SASL mapping fallback 2018-11-26T17:18:26Z DEBUG Starting external process 2018-11-26T17:18:26Z DEBUG args=['/usr/bin/ldapmodify', '-v', '-f', '/tmp/tmprj7fvj4m', '-H', 'ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket', '-Y', 'EXTERNAL'] 2018-11-26T17:18:26Z DEBUG Process finished, return code=0 2018-11-26T17:18:26Z DEBUG stdout=replace nsslapd-sasl-mapping-fallback: on modifying entry "cn=config" modify complete 2018-11-26T17:18:26Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T17:18:26Z DEBUG step duration: dirsrv __enable_sasl_mapping_fallback 0.02 sec 2018-11-26T17:18:26Z DEBUG [25/44]: restarting directory server 2018-11-26T17:18:26Z DEBUG Destroyed connection context.ldap2_140581332878392 2018-11-26T17:18:26Z DEBUG Starting external process 2018-11-26T17:18:26Z DEBUG args=['/bin/systemctl', '--system', 'daemon-reload'] 2018-11-26T17:18:26Z DEBUG Process finished, return code=0 2018-11-26T17:18:26Z DEBUG stdout= 2018-11-26T17:18:26Z DEBUG stderr= 2018-11-26T17:18:26Z DEBUG Starting external process 2018-11-26T17:18:26Z DEBUG args=['/bin/systemctl', 'restart', 'dirsrv@IPA-INTERNUX-CH.service'] 2018-11-26T17:18:28Z DEBUG Process finished, return code=0 2018-11-26T17:18:28Z DEBUG stdout= 2018-11-26T17:18:28Z DEBUG stderr= 2018-11-26T17:18:28Z DEBUG Starting external process 2018-11-26T17:18:28Z DEBUG args=['/bin/systemctl', 'is-active', 'dirsrv@IPA-INTERNUX-CH.service'] 2018-11-26T17:18:28Z DEBUG Process finished, return code=0 2018-11-26T17:18:28Z DEBUG stdout=active 2018-11-26T17:18:28Z DEBUG stderr= 2018-11-26T17:18:28Z DEBUG wait_for_open_ports: localhost [389] timeout 300 2018-11-26T17:18:28Z DEBUG waiting for port: 389 2018-11-26T17:18:28Z DEBUG SUCCESS: port: 389 2018-11-26T17:18:28Z DEBUG Restart of dirsrv@IPA-INTERNUX-CH.service complete 2018-11-26T17:18:28Z DEBUG Starting external process 2018-11-26T17:18:28Z DEBUG args=['/bin/systemctl', 'is-active', 'dirsrv@IPA-INTERNUX-CH.service'] 2018-11-26T17:18:28Z DEBUG Process finished, return code=0 2018-11-26T17:18:28Z DEBUG stdout=active 2018-11-26T17:18:28Z DEBUG stderr= 2018-11-26T17:18:28Z DEBUG Created connection context.ldap2_140581332878392 2018-11-26T17:18:28Z DEBUG step duration: dirsrv __restart_instance 2.27 sec 2018-11-26T17:18:28Z DEBUG [26/44]: adding sasl mappings to the directory 2018-11-26T17:18:28Z DEBUG flushing ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket from SchemaCache 2018-11-26T17:18:28Z DEBUG retrieving schema for SchemaCache url=ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket conn= 2018-11-26T17:18:29Z DEBUG step duration: dirsrv __configure_sasl_mappings 0.16 sec 2018-11-26T17:18:29Z DEBUG [27/44]: adding default layout 2018-11-26T17:18:29Z DEBUG Starting external process 2018-11-26T17:18:29Z DEBUG args=['/usr/bin/ldapmodify', '-v', '-f', '/tmp/tmp4i0q1b9g', '-H', 'ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket', '-Y', 'EXTERNAL'] 2018-11-26T17:18:30Z DEBUG Process finished, return code=0 2018-11-26T17:18:30Z DEBUG stdout=add objectClass: top nsContainer add cn: accounts adding new entry "cn=accounts,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top nsContainer add cn: users adding new entry "cn=users,cn=accounts,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top nsContainer add cn: groups adding new entry "cn=groups,cn=accounts,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top nsContainer add cn: services adding new entry "cn=services,cn=accounts,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top nsContainer add cn: computers adding new entry "cn=computers,cn=accounts,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top nsContainer add cn: hostgroups adding new entry "cn=hostgroups,cn=accounts,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer add cn: alt adding new entry "cn=alt,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer add cn: ng adding new entry "cn=ng,cn=alt,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer add cn: automount adding new entry "cn=automount,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer add cn: default adding new entry "cn=default,cn=automount,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: automountMap add automountMapName: auto.master adding new entry "automountmapname=auto.master,cn=default,cn=automount,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: automountMap add automountMapName: auto.direct adding new entry "automountmapname=auto.direct,cn=default,cn=automount,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: automount add automountKey: /- add automountInformation: auto.direct add description: /- auto.direct adding new entry "description=/- auto.direct,automountmapname=auto.master,cn=default,cn=automount,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top nsContainer add cn: hbac adding new entry "cn=hbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top nsContainer add cn: hbacservices adding new entry "cn=hbacservices,cn=hbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top nsContainer add cn: hbacservicegroups adding new entry "cn=hbacservicegroups,cn=hbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top nsContainer add cn: sudo adding new entry "cn=sudo,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top nsContainer add cn: sudocmds adding new entry "cn=sudocmds,cn=sudo,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top nsContainer add cn: sudocmdgroups adding new entry "cn=sudocmdgroups,cn=sudo,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top nsContainer add cn: sudorules adding new entry "cn=sudorules,cn=sudo,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer top add cn: etc adding new entry "cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer top add cn: locations adding new entry "cn=locations,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer top add cn: sysaccounts adding new entry "cn=sysaccounts,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer top add cn: ipa adding new entry "cn=ipa,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer top add cn: masters adding new entry "cn=masters,cn=ipa,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer top add cn: replicas adding new entry "cn=replicas,cn=ipa,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer top add cn: dna adding new entry "cn=dna,cn=ipa,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer top add cn: posix-ids adding new entry "cn=posix-ids,cn=dna,cn=ipa,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer top add cn: ca_renewal adding new entry "cn=ca_renewal,cn=ipa,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer top add cn: certificates adding new entry "cn=certificates,cn=ipa,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer top add cn: custodia adding new entry "cn=custodia,cn=ipa,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer top add cn: dogtag adding new entry "cn=dogtag,cn=custodia,cn=ipa,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer top add cn: s4u2proxy adding new entry "cn=s4u2proxy,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: ipaKrb5DelegationACL groupOfPrincipals top add cn: ipa-http-delegation add memberPrincipal: HTTP/node01.it-nux.ch@IPA.INTERNUX.CH add ipaAllowedTarget: cn=ipa-ldap-delegation-targets,cn=s4u2proxy,cn=etc,dc=ipa,dc=internux,dc=ch cn=ipa-cifs-delegation-targets,cn=s4u2proxy,cn=etc,dc=ipa,dc=internux,dc=ch adding new entry "cn=ipa-http-delegation,cn=s4u2proxy,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: groupOfPrincipals top add cn: ipa-ldap-delegation-targets add memberPrincipal: ldap/node01.it-nux.ch@IPA.INTERNUX.CH adding new entry "cn=ipa-ldap-delegation-targets,cn=s4u2proxy,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: groupOfPrincipals top add cn: ipa-cifs-delegation-targets adding new entry "cn=ipa-cifs-delegation-targets,cn=s4u2proxy,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top person posixaccount krbprincipalaux krbticketpolicyaux inetuser ipaobject ipasshuser add uid: admin add krbPrincipalName: admin@IPA.INTERNUX.CH add cn: Administrator add sn: Administrator add uidNumber: 1447600000 add gidNumber: 1447600000 add homeDirectory: /home/admin add loginShell: /bin/bash add gecos: Administrator add nsAccountLock: FALSE add ipaUniqueID: autogenerate adding new entry "uid=admin,cn=users,cn=accounts,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames posixgroup ipausergroup ipaobject add cn: admins add description: Account administrators group add gidNumber: 1447600000 add member: uid=admin,cn=users,cn=accounts,dc=ipa,dc=internux,dc=ch add nsAccountLock: FALSE add ipaUniqueID: autogenerate adding new entry "cn=admins,cn=groups,cn=accounts,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames nestedgroup ipausergroup ipaobject add description: Default group for all users add cn: ipausers add ipaUniqueID: autogenerate adding new entry "cn=ipausers,cn=groups,cn=accounts,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames posixgroup ipausergroup ipaobject add gidNumber: 1447600002 add description: Limited admins who can edit other users add cn: editors add ipaUniqueID: autogenerate adding new entry "cn=editors,cn=groups,cn=accounts,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupOfNames nestedGroup ipaobject ipahostgroup add description: IPA server hosts add cn: ipaservers add ipaUniqueID: autogenerate adding new entry "cn=ipaservers,cn=hostgroups,cn=accounts,dc=ipa,dc=internux,dc=ch" modify complete add objectclass: ipahbacservice ipaobject add cn: sshd add description: sshd add ipauniqueid: autogenerate adding new entry "cn=sshd,cn=hbacservices,cn=hbac,dc=ipa,dc=internux,dc=ch" modify complete add objectclass: ipahbacservice ipaobject add cn: ftp add description: ftp add ipauniqueid: autogenerate adding new entry "cn=ftp,cn=hbacservices,cn=hbac,dc=ipa,dc=internux,dc=ch" modify complete add objectclass: ipahbacservice ipaobject add cn: su add description: su add ipauniqueid: autogenerate adding new entry "cn=su,cn=hbacservices,cn=hbac,dc=ipa,dc=internux,dc=ch" modify complete add objectclass: ipahbacservice ipaobject add cn: login add description: login add ipauniqueid: autogenerate adding new entry "cn=login,cn=hbacservices,cn=hbac,dc=ipa,dc=internux,dc=ch" modify complete add objectclass: ipahbacservice ipaobject add cn: su-l add description: su with login shell add ipauniqueid: autogenerate adding new entry "cn=su-l,cn=hbacservices,cn=hbac,dc=ipa,dc=internux,dc=ch" modify complete add objectclass: ipahbacservice ipaobject add cn: sudo add description: sudo add ipauniqueid: autogenerate adding new entry "cn=sudo,cn=hbacservices,cn=hbac,dc=ipa,dc=internux,dc=ch" modify complete add objectclass: ipahbacservice ipaobject add cn: sudo-i add description: sudo-i add ipauniqueid: autogenerate adding new entry "cn=sudo-i,cn=hbacservices,cn=hbac,dc=ipa,dc=internux,dc=ch" modify complete add objectclass: ipahbacservice ipaobject add cn: gdm add description: gdm add ipauniqueid: autogenerate adding new entry "cn=gdm,cn=hbacservices,cn=hbac,dc=ipa,dc=internux,dc=ch" modify complete add objectclass: ipahbacservice ipaobject add cn: gdm-password add description: gdm-password add ipauniqueid: autogenerate adding new entry "cn=gdm-password,cn=hbacservices,cn=hbac,dc=ipa,dc=internux,dc=ch" modify complete add objectclass: ipahbacservice ipaobject add cn: kdm add description: kdm add ipauniqueid: autogenerate adding new entry "cn=kdm,cn=hbacservices,cn=hbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: ipaobject ipahbacservicegroup nestedGroup groupOfNames top add cn: Sudo add ipauniqueid: autogenerate add description: Default group of Sudo related services add member: cn=sudo,cn=hbacservices,cn=hbac,dc=ipa,dc=internux,dc=ch cn=sudo-i,cn=hbacservices,cn=hbac,dc=ipa,dc=internux,dc=ch adding new entry "cn=Sudo,cn=hbacservicegroups,cn=hbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer top ipaGuiConfig ipaConfigObject add ipaUserSearchFields: uid,givenname,sn,telephonenumber,ou,title add ipaGroupSearchFields: cn,description add ipaSearchTimeLimit: 2 add ipaSearchRecordsLimit: 100 add ipaHomesRootDir: /home add ipaDefaultLoginShell: /bin/sh add ipaDefaultPrimaryGroup: ipausers add ipaMaxUsernameLength: 32 add ipaPwdExpAdvNotify: 4 add ipaGroupObjectClasses: top groupofnames nestedgroup ipausergroup ipaobject add ipaUserObjectClasses: top person organizationalperson inetorgperson inetuser posixaccount krbprincipalaux krbticketpolicyaux ipaobject ipasshuser add ipaDefaultEmailDomain: ipa.internux.ch add ipaMigrationEnabled: FALSE add ipaConfigString: AllowNThash KDC:Disable Last Success add ipaSELinuxUserMapOrder: guest_u:s0$xguest_u:s0$user_u:s0$staff_u:s0-s0:c0.c1023$unconfined_u:s0-s0:c0.c1023 add ipaSELinuxUserMapDefault: unconfined_u:s0-s0:c0.c1023 adding new entry "cn=ipaConfig,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectclass: top nsContainer add cn: cosTemplates adding new entry "cn=cosTemplates,cn=accounts,dc=ipa,dc=internux,dc=ch" modify complete add description: Password Policy based on group membership add objectClass: top ldapsubentry cosSuperDefinition cosClassicDefinition add cosTemplateDn: cn=cosTemplates,cn=accounts,dc=ipa,dc=internux,dc=ch add cosAttribute: krbPwdPolicyReference override add cosSpecifier: memberOf adding new entry "cn=Password Policy,cn=accounts,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top nsContainer add cn: selinux adding new entry "cn=selinux,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top nsContainer add cn: usermap adding new entry "cn=usermap,cn=selinux,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top nsContainer add cn: ranges adding new entry "cn=ranges,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top ipaIDrange ipaDomainIDRange add cn: IPA.INTERNUX.CH_id_range add ipaBaseID: 1447600000 add ipaIDRangeSize: 200000 add ipaRangeType: ipa-local adding new entry "cn=IPA.INTERNUX.CH_id_range,cn=ranges,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer top add cn: ca adding new entry "cn=ca,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer top add cn: certprofiles adding new entry "cn=certprofiles,cn=ca,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer top add cn: caacls adding new entry "cn=caacls,cn=ca,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer top add cn: cas adding new entry "cn=cas,cn=ca,dc=ipa,dc=internux,dc=ch" modify complete 2018-11-26T17:18:30Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T17:18:30Z DEBUG step duration: dirsrv __add_default_layout 0.96 sec 2018-11-26T17:18:30Z DEBUG [28/44]: adding delegation layout 2018-11-26T17:18:30Z DEBUG Starting external process 2018-11-26T17:18:30Z DEBUG args=['/usr/bin/ldapmodify', '-v', '-f', '/tmp/tmp5bb5p44r', '-H', 'ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket', '-Y', 'EXTERNAL'] 2018-11-26T17:18:30Z DEBUG Process finished, return code=0 2018-11-26T17:18:30Z DEBUG stdout=add objectClass: top nsContainer add cn: roles adding new entry "cn=roles,cn=accounts,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top nsContainer add cn: pbac adding new entry "cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top nsContainer add cn: privileges adding new entry "cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top nsContainer add cn: permissions adding new entry "cn=permissions,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames nestedgroup add cn: helpdesk add description: Helpdesk adding new entry "cn=helpdesk,cn=roles,cn=accounts,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames nestedgroup add cn: User Administrators add description: User Administrators adding new entry "cn=User Administrators,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames nestedgroup add cn: Group Administrators add description: Group Administrators adding new entry "cn=Group Administrators,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames nestedgroup add cn: Host Administrators add description: Host Administrators adding new entry "cn=Host Administrators,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames nestedgroup add cn: Host Group Administrators add description: Host Group Administrators adding new entry "cn=Host Group Administrators,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames nestedgroup add cn: Delegation Administrator add description: Role administration adding new entry "cn=Delegation Administrator,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames nestedgroup add cn: DNS Administrators add description: DNS Administrators adding new entry "cn=DNS Administrators,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames nestedgroup add cn: DNS Servers add description: DNS Servers adding new entry "cn=DNS Servers,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames nestedgroup add cn: Service Administrators add description: Service Administrators adding new entry "cn=Service Administrators,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames nestedgroup add cn: Automount Administrators add description: Automount Administrators adding new entry "cn=Automount Administrators,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames nestedgroup add cn: Netgroups Administrators add description: Netgroups Administrators adding new entry "cn=Netgroups Administrators,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames nestedgroup add cn: Certificate Administrators add description: Certificate Administrators adding new entry "cn=Certificate Administrators,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames nestedgroup add cn: Replication Administrators add description: Replication Administrators add member: cn=admins,cn=groups,cn=accounts,dc=ipa,dc=internux,dc=ch adding new entry "cn=Replication Administrators,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames nestedgroup add cn: Host Enrollment add description: Host Enrollment adding new entry "cn=Host Enrollment,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames nestedgroup add cn: Stage User Administrators add description: Stage User Administrators adding new entry "cn=Stage User Administrators,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames nestedgroup add cn: Stage User Provisioning add description: Stage User Provisioning adding new entry "cn=Stage User Provisioning,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames ipapermission add cn: Add Replication Agreements add ipapermissiontype: SYSTEM add member: cn=Replication Administrators,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch adding new entry "cn=Add Replication Agreements,cn=permissions,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames ipapermission add cn: Modify Replication Agreements add ipapermissiontype: SYSTEM add member: cn=Replication Administrators,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch adding new entry "cn=Modify Replication Agreements,cn=permissions,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames ipapermission add cn: Read Replication Agreements add ipapermissiontype: SYSTEM add member: cn=Replication Administrators,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch adding new entry "cn=Read Replication Agreements,cn=permissions,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames ipapermission add cn: Remove Replication Agreements add ipapermissiontype: SYSTEM add member: cn=Replication Administrators,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch adding new entry "cn=Remove Replication Agreements,cn=permissions,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames ipapermission add cn: Modify DNA Range add ipapermissiontype: SYSTEM add member: cn=Replication Administrators,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch adding new entry "cn=Modify DNA Range,cn=permissions,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top nsContainer add cn: virtual operations adding new entry "cn=virtual operations,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames ipapermission add cn: Retrieve Certificates from the CA add member: cn=Certificate Administrators,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch adding new entry "cn=Retrieve Certificates from the CA,cn=permissions,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add aci: (targetattr = "objectclass")(target = "ldap:///cn=retrieve certificate,cn=virtual operations,cn=etc,dc=ipa,dc=internux,dc=ch" )(version 3.0 ; acl "permission:Retrieve Certificates from the CA" ; allow (write) groupdn = "ldap:///cn=Retrieve Certificates from the CA,cn=permissions,cn=pbac,dc=ipa,dc=internux,dc=ch";) modifying entry "dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames ipapermission add cn: Request Certificate add member: cn=Certificate Administrators,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch adding new entry "cn=Request Certificate,cn=permissions,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add aci: (targetattr = "objectclass")(target = "ldap:///cn=request certificate,cn=virtual operations,cn=etc,dc=ipa,dc=internux,dc=ch" )(version 3.0 ; acl "permission:Request Certificate" ; allow (write) groupdn = "ldap:///cn=Request Certificate,cn=permissions,cn=pbac,dc=ipa,dc=internux,dc=ch";) modifying entry "dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames ipapermission add cn: Request Certificates from a different host add member: cn=Certificate Administrators,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch adding new entry "cn=Request Certificates from a different host,cn=permissions,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add aci: (targetattr = "objectclass")(target = "ldap:///cn=request certificate different host,cn=virtual operations,cn=etc,dc=ipa,dc=internux,dc=ch" )(version 3.0 ; acl "permission:Request Certificates from a different host" ; allow (write) groupdn = "ldap:///cn=Request Certificates from a different host,cn=permissions,cn=pbac,dc=ipa,dc=internux,dc=ch";) modifying entry "dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames ipapermission add cn: Get Certificates status from the CA add member: cn=Certificate Administrators,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch adding new entry "cn=Get Certificates status from the CA,cn=permissions,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add aci: (targetattr = "objectclass")(target = "ldap:///cn=certificate status,cn=virtual operations,cn=etc,dc=ipa,dc=internux,dc=ch" )(version 3.0 ; acl "permission:Get Certificates status from the CA" ; allow (write) groupdn = "ldap:///cn=Get Certificates status from the CA,cn=permissions,cn=pbac,dc=ipa,dc=internux,dc=ch";) modifying entry "dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames ipapermission add cn: Revoke Certificate add member: cn=Certificate Administrators,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch adding new entry "cn=Revoke Certificate,cn=permissions,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add aci: (targetattr = "objectclass")(target = "ldap:///cn=revoke certificate,cn=virtual operations,cn=etc,dc=ipa,dc=internux,dc=ch" )(version 3.0 ; acl "permission:Revoke Certificate"; allow (write) groupdn = "ldap:///cn=Revoke Certificate,cn=permissions,cn=pbac,dc=ipa,dc=internux,dc=ch";) modifying entry "dc=ipa,dc=internux,dc=ch" modify complete add objectClass: top groupofnames ipapermission add cn: Certificate Remove Hold add member: cn=Certificate Administrators,cn=privileges,cn=pbac,dc=ipa,dc=internux,dc=ch adding new entry "cn=Certificate Remove Hold,cn=permissions,cn=pbac,dc=ipa,dc=internux,dc=ch" modify complete add aci: (targetattr = "objectclass")(target = "ldap:///cn=certificate remove hold,cn=virtual operations,cn=etc,dc=ipa,dc=internux,dc=ch" )(version 3.0 ; acl "permission:Certificate Remove Hold"; allow (write) groupdn = "ldap:///cn=Certificate Remove Hold,cn=permissions,cn=pbac,dc=ipa,dc=internux,dc=ch";) modifying entry "dc=ipa,dc=internux,dc=ch" modify complete 2018-11-26T17:18:30Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T17:18:30Z DEBUG step duration: dirsrv __add_delegation_layout 0.46 sec 2018-11-26T17:18:30Z DEBUG [29/44]: creating container for managed entries 2018-11-26T17:18:30Z DEBUG Starting external process 2018-11-26T17:18:30Z DEBUG args=['/usr/bin/ldapmodify', '-v', '-f', '/tmp/tmpblf558zc', '-H', 'ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket', '-Y', 'EXTERNAL'] 2018-11-26T17:18:30Z DEBUG Process finished, return code=0 2018-11-26T17:18:30Z DEBUG stdout=add objectClass: nsContainer top add cn: Managed Entries adding new entry "cn=Managed Entries,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer top add cn: Templates adding new entry "cn=Templates,cn=Managed Entries,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectClass: nsContainer top add cn: Definitions adding new entry "cn=Definitions,cn=Managed Entries,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete 2018-11-26T17:18:30Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T17:18:30Z DEBUG step duration: dirsrv __managed_entries 0.03 sec 2018-11-26T17:18:30Z DEBUG [30/44]: configuring user private groups 2018-11-26T17:18:30Z DEBUG Starting external process 2018-11-26T17:18:30Z DEBUG args=['/usr/bin/ldapmodify', '-v', '-f', '/tmp/tmp404w9inn', '-H', 'ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket', '-Y', 'EXTERNAL'] 2018-11-26T17:18:30Z DEBUG Process finished, return code=0 2018-11-26T17:18:30Z DEBUG stdout=add objectclass: mepTemplateEntry add cn: UPG Template add mepRDNAttr: cn add mepStaticAttr: objectclass: posixgroup objectclass: ipaobject ipaUniqueId: autogenerate add mepMappedAttr: cn: $uid gidNumber: $uidNumber description: User private group for $uid adding new entry "cn=UPG Template,cn=Templates,cn=Managed Entries,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectclass: extensibleObject add cn: UPG Definition add originScope: cn=users,cn=accounts,dc=ipa,dc=internux,dc=ch add originFilter: (&(objectclass=posixAccount)(!(description=__no_upg__))) add managedBase: cn=groups,cn=accounts,dc=ipa,dc=internux,dc=ch add managedTemplate: cn=UPG Template,cn=Templates,cn=Managed Entries,cn=etc,dc=ipa,dc=internux,dc=ch adding new entry "cn=UPG Definition,cn=Definitions,cn=Managed Entries,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete 2018-11-26T17:18:30Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T17:18:30Z DEBUG step duration: dirsrv __user_private_groups 0.27 sec 2018-11-26T17:18:30Z DEBUG [31/44]: configuring netgroups from hostgroups 2018-11-26T17:18:30Z DEBUG Starting external process 2018-11-26T17:18:30Z DEBUG args=['/usr/bin/ldapmodify', '-v', '-f', '/tmp/tmp9g80nusb', '-H', 'ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket', '-Y', 'EXTERNAL'] 2018-11-26T17:18:30Z DEBUG Process finished, return code=0 2018-11-26T17:18:30Z DEBUG stdout=add objectclass: mepTemplateEntry add cn: NGP HGP Template add mepRDNAttr: cn add mepStaticAttr: ipaUniqueId: autogenerate objectclass: ipanisnetgroup objectclass: ipaobject nisDomainName: ipa.internux.ch add mepMappedAttr: cn: $cn memberHost: $dn description: ipaNetgroup $cn adding new entry "cn=NGP HGP Template,cn=Templates,cn=Managed Entries,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectclass: extensibleObject add cn: NGP Definition add originScope: cn=hostgroups,cn=accounts,dc=ipa,dc=internux,dc=ch add originFilter: objectclass=ipahostgroup add managedBase: cn=ng,cn=alt,dc=ipa,dc=internux,dc=ch add managedTemplate: cn=NGP HGP Template,cn=Templates,cn=Managed Entries,cn=etc,dc=ipa,dc=internux,dc=ch adding new entry "cn=NGP Definition,cn=Definitions,cn=Managed Entries,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete 2018-11-26T17:18:30Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T17:18:30Z DEBUG step duration: dirsrv __host_nis_groups 0.02 sec 2018-11-26T17:18:30Z DEBUG [32/44]: creating default Sudo bind user 2018-11-26T17:18:30Z DEBUG Starting external process 2018-11-26T17:18:30Z DEBUG args=['/usr/bin/ldapmodify', '-v', '-f', '/tmp/tmp_qxftho2', '-H', 'ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket', '-Y', 'EXTERNAL'] 2018-11-26T17:18:30Z DEBUG Process finished, return code=0 2018-11-26T17:18:30Z DEBUG stdout=add objectclass: account simplesecurityobject add uid: sudo add userPassword: XXXXXXXX add passwordExpirationTime: 20380119031407Z add nsIdleTimeout: 0 adding new entry "uid=sudo,cn=sysaccounts,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete 2018-11-26T17:18:30Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T17:18:30Z DEBUG step duration: dirsrv __add_sudo_binduser 0.05 sec 2018-11-26T17:18:30Z DEBUG [33/44]: creating default Auto Member layout 2018-11-26T17:18:30Z DEBUG Starting external process 2018-11-26T17:18:30Z DEBUG args=['/usr/bin/ldapmodify', '-v', '-f', '/tmp/tmpkhdi2sd0', '-H', 'ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket', '-Y', 'EXTERNAL'] 2018-11-26T17:18:30Z DEBUG Process finished, return code=0 2018-11-26T17:18:30Z DEBUG stdout=add nsslapd-pluginConfigArea: cn=automember,cn=etc,dc=ipa,dc=internux,dc=ch modifying entry "cn=Auto Membership Plugin,cn=plugins,cn=config" modify complete add objectClass: top nsContainer add cn: automember adding new entry "cn=automember,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectclass: autoMemberDefinition add cn: Hostgroup add autoMemberScope: cn=computers,cn=accounts,dc=ipa,dc=internux,dc=ch add autoMemberFilter: objectclass=ipaHost add autoMemberGroupingAttr: member:dn adding new entry "cn=Hostgroup,cn=automember,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectclass: autoMemberDefinition add cn: Group add autoMemberScope: cn=users,cn=accounts,dc=ipa,dc=internux,dc=ch add autoMemberFilter: objectclass=posixAccount add autoMemberGroupingAttr: member:dn adding new entry "cn=Group,cn=automember,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete 2018-11-26T17:18:30Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T17:18:30Z DEBUG step duration: dirsrv __add_automember_config 0.03 sec 2018-11-26T17:18:30Z DEBUG [34/44]: adding range check plugin 2018-11-26T17:18:30Z DEBUG Starting external process 2018-11-26T17:18:30Z DEBUG args=['/usr/bin/ldapmodify', '-v', '-f', '/tmp/tmpso55utcv', '-H', 'ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket', '-Y', 'EXTERNAL'] 2018-11-26T17:18:30Z DEBUG Process finished, return code=0 2018-11-26T17:18:30Z DEBUG stdout=add objectclass: top nsSlapdPlugin extensibleObject add cn: IPA Range-Check add nsslapd-pluginpath: libipa_range_check add nsslapd-plugininitfunc: ipa_range_check_init add nsslapd-plugintype: preoperation add nsslapd-pluginenabled: on add nsslapd-pluginid: ipa_range_check_version add nsslapd-pluginversion: 1.0 add nsslapd-pluginvendor: Red Hat, Inc. add nsslapd-plugindescription: IPA Range-Check plugin add nsslapd-plugin-depends-on-type: database add nsslapd-basedn: dc=ipa,dc=internux,dc=ch adding new entry "cn=IPA Range-Check,cn=plugins,cn=config" modify complete 2018-11-26T17:18:30Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T17:18:30Z DEBUG step duration: dirsrv __add_range_check_plugin 0.02 sec 2018-11-26T17:18:30Z DEBUG [35/44]: creating default HBAC rule allow_all 2018-11-26T17:18:30Z DEBUG Starting external process 2018-11-26T17:18:30Z DEBUG args=['/usr/bin/ldapmodify', '-v', '-f', '/tmp/tmp5aqa295x', '-H', 'ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket', '-Y', 'EXTERNAL'] 2018-11-26T17:18:31Z DEBUG Process finished, return code=0 2018-11-26T17:18:31Z DEBUG stdout=add objectclass: ipaassociation ipahbacrule add cn: allow_all add accessruletype: allow add usercategory: all add hostcategory: all add servicecategory: all add ipaenabledflag: TRUE add description: Allow all users to access any host from any host add ipauniqueid: autogenerate adding new entry "ipauniqueid=autogenerate,cn=hbac,dc=ipa,dc=internux,dc=ch" modify complete 2018-11-26T17:18:31Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T17:18:31Z DEBUG step duration: dirsrv add_hbac 0.28 sec 2018-11-26T17:18:31Z DEBUG [36/44]: adding entries for topology management 2018-11-26T17:18:31Z DEBUG Starting external process 2018-11-26T17:18:31Z DEBUG args=['/usr/bin/ldapmodify', '-v', '-f', '/tmp/tmp8biq1uqp', '-H', 'ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket', '-Y', 'EXTERNAL'] 2018-11-26T17:18:31Z DEBUG Process finished, return code=0 2018-11-26T17:18:31Z DEBUG stdout=add objectclass: top nsContainer add cn: topology adding new entry "cn=topology,cn=ipa,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete add objectclass: top iparepltopoconf add ipaReplTopoConfRoot: dc=ipa,dc=internux,dc=ch add nsDS5ReplicatedAttributeList: (objectclass=*) $ EXCLUDE memberof idnssoaserial entryusn krblastsuccessfulauth krblastfailedauth krbloginfailedcount add nsDS5ReplicatedAttributeListTotal: (objectclass=*) $ EXCLUDE entryusn krblastsuccessfulauth krblastfailedauth krbloginfailedcount add nsds5ReplicaStripAttrs: modifiersName modifyTimestamp internalModifiersName internalModifyTimestamp add cn: domain adding new entry "cn=domain,cn=topology,cn=ipa,cn=etc,dc=ipa,dc=internux,dc=ch" modify complete 2018-11-26T17:18:31Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T17:18:31Z DEBUG step duration: dirsrv __add_topology_entries 0.03 sec 2018-11-26T17:18:31Z DEBUG [37/44]: initializing group membership 2018-11-26T17:18:31Z DEBUG Starting external process 2018-11-26T17:18:31Z DEBUG args=['/usr/bin/ldapmodify', '-v', '-f', '/tmp/tmpuls2ypw7', '-H', 'ldapi://%2fvar%2frun%2fslapd-IPA-INTERNUX-CH.socket', '-Y', 'EXTERNAL'] 2018-11-26T17:18:31Z DEBUG Process finished, return code=0 2018-11-26T17:18:31Z DEBUG stdout=add objectClass: top extensibleObject add cn: IPA install add basedn: dc=ipa,dc=internux,dc=ch add filter: (objectclass=*) add ttl: 10 adding new entry "cn=IPA install 1543252698, cn=memberof task, cn=tasks, cn=config" modify complete 2018-11-26T17:18:31Z DEBUG stderr=ldap_initialize( ldapi://%2Fvar%2Frun%2Fslapd-IPA-INTERNUX-CH.socket/??base ) SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 2018-11-26T17:18:31Z DEBUG Waiting for memberof task to complete. 2018-11-26T17:20:41Z DEBUG Traceback (most recent call last): File "/usr/lib/python3.6/site-packages/ipapython/ipaldap.py", line 1019, in error_handler yield File "/usr/lib/python3.6/site-packages/ipapython/ipaldap.py", line 1511, in find_entries raise e File "/usr/lib/python3.6/site-packages/ipapython/ipaldap.py", line 1471, in find_entries result = self.conn.result3(id, 0) File "/usr/lib64/python3.6/site-packages/ldap/ldapobject.py", line 749, in result3 resp_ctrl_classes=resp_ctrl_classes File "/usr/lib64/python3.6/site-packages/ldap/ldapobject.py", line 756, in result4 ldap_result = self._ldap_call(self._l.result4,msgid,all,timeout,add_ctrls,add_intermediates,add_extop) File "/usr/lib64/python3.6/site-packages/ldap/ldapobject.py", line 329, in _ldap_call reraise(exc_type, exc_value, exc_traceback) File "/usr/lib64/python3.6/site-packages/ldap/compat.py", line 44, in reraise raise exc_value File "/usr/lib64/python3.6/site-packages/ldap/ldapobject.py", line 313, in _ldap_call result = func(*args,**kwargs) ldap.NO_SUCH_OBJECT: {'desc': 'No such object'} During handling of the above exception, another exception occurred: Traceback (most recent call last): File "/usr/lib/python3.6/site-packages/ipaserver/install/service.py", line 605, in start_creation run_step(full_msg, method) File "/usr/lib/python3.6/site-packages/ipaserver/install/service.py", line 591, in run_step method() File "/usr/lib/python3.6/site-packages/ipaserver/install/dsinstance.py", line 712, in init_memberof replication.wait_for_task(conn, dn) File "/usr/lib/python3.6/site-packages/ipaserver/install/replication.py", line 170, in wait_for_task entry = conn.get_entry(dn, attrlist) File "/usr/lib/python3.6/site-packages/ipapython/ipaldap.py", line 1568, in get_entry size_limit=size_limit, get_effective_rights=get_effective_rights, File "/usr/lib/python3.6/site-packages/ipapython/ipaldap.py", line 1380, in get_entries **kwargs) File "/usr/lib/python3.6/site-packages/ipapython/ipaldap.py", line 1518, in find_entries break File "/usr/lib64/python3.6/contextlib.py", line 99, in __exit__ self.gen.throw(type, value, traceback) File "/usr/lib/python3.6/site-packages/ipapython/ipaldap.py", line 1029, in error_handler raise errors.NotFound(reason=arg_desc or 'no such entry') ipalib.errors.NotFound: no such entry 2018-11-26T17:20:41Z DEBUG [error] NotFound: no such entry 2018-11-26T17:20:41Z DEBUG File "/usr/lib/python3.6/site-packages/ipapython/admintool.py", line 179, in execute return_value = self.run() File "/usr/lib/python3.6/site-packages/ipapython/install/cli.py", line 347, in run return cfgr.run() File "/usr/lib/python3.6/site-packages/ipapython/install/core.py", line 360, in run return self.execute() File "/usr/lib/python3.6/site-packages/ipapython/install/core.py", line 386, in execute for rval in self._executor(): File "/usr/lib/python3.6/site-packages/ipapython/install/core.py", line 431, in __runner exc_handler(exc_info) File "/usr/lib/python3.6/site-packages/ipapython/install/core.py", line 460, in _handle_execute_exception self._handle_exception(exc_info) File "/usr/lib/python3.6/site-packages/ipapython/install/core.py", line 450, in _handle_exception six.reraise(*exc_info) File "/usr/lib/python3.6/site-packages/six.py", line 693, in reraise raise value File "/usr/lib/python3.6/site-packages/ipapython/install/core.py", line 421, in __runner step() File "/usr/lib/python3.6/site-packages/ipapython/install/core.py", line 418, in step = lambda: next(self.__gen) File "/usr/lib/python3.6/site-packages/ipapython/install/util.py", line 81, in run_generator_with_yield_from six.reraise(*exc_info) File "/usr/lib/python3.6/site-packages/six.py", line 693, in reraise raise value File "/usr/lib/python3.6/site-packages/ipapython/install/util.py", line 59, in run_generator_with_yield_from value = gen.send(prev_value) File "/usr/lib/python3.6/site-packages/ipapython/install/core.py", line 655, in _configure next(executor) File "/usr/lib/python3.6/site-packages/ipapython/install/core.py", line 431, in __runner exc_handler(exc_info) File "/usr/lib/python3.6/site-packages/ipapython/install/core.py", line 460, in _handle_execute_exception self._handle_exception(exc_info) File "/usr/lib/python3.6/site-packages/ipapython/install/core.py", line 518, in _handle_exception self.__parent._handle_exception(exc_info) File "/usr/lib/python3.6/site-packages/ipapython/install/core.py", line 450, in _handle_exception six.reraise(*exc_info) File "/usr/lib/python3.6/site-packages/six.py", line 693, in reraise raise value File "/usr/lib/python3.6/site-packages/ipapython/install/core.py", line 515, in _handle_exception super(ComponentBase, self)._handle_exception(exc_info) File "/usr/lib/python3.6/site-packages/ipapython/install/core.py", line 450, in _handle_exception six.reraise(*exc_info) File "/usr/lib/python3.6/site-packages/six.py", line 693, in reraise raise value File "/usr/lib/python3.6/site-packages/ipapython/install/core.py", line 421, in __runner step() File "/usr/lib/python3.6/site-packages/ipapython/install/core.py", line 418, in step = lambda: next(self.__gen) File "/usr/lib/python3.6/site-packages/ipapython/install/util.py", line 81, in run_generator_with_yield_from six.reraise(*exc_info) File "/usr/lib/python3.6/site-packages/six.py", line 693, in reraise raise value File "/usr/lib/python3.6/site-packages/ipapython/install/util.py", line 59, in run_generator_with_yield_from value = gen.send(prev_value) File "/usr/lib/python3.6/site-packages/ipapython/install/common.py", line 65, in _install for unused in self._installer(self.parent): File "/usr/lib/python3.6/site-packages/ipaserver/install/server/__init__.py", line 602, in main master_install(self) File "/usr/lib/python3.6/site-packages/ipaserver/install/server/install.py", line 253, in decorated func(installer) File "/usr/lib/python3.6/site-packages/ipaserver/install/server/install.py", line 801, in install setup_pkinit=not options.no_pkinit) File "/usr/lib/python3.6/site-packages/ipaserver/install/dsinstance.py", line 345, in create_instance self.start_creation(runtime=30) File "/usr/lib/python3.6/site-packages/ipaserver/install/service.py", line 605, in start_creation run_step(full_msg, method) File "/usr/lib/python3.6/site-packages/ipaserver/install/service.py", line 591, in run_step method() File "/usr/lib/python3.6/site-packages/ipaserver/install/dsinstance.py", line 712, in init_memberof replication.wait_for_task(conn, dn) File "/usr/lib/python3.6/site-packages/ipaserver/install/replication.py", line 170, in wait_for_task entry = conn.get_entry(dn, attrlist) File "/usr/lib/python3.6/site-packages/ipapython/ipaldap.py", line 1568, in get_entry size_limit=size_limit, get_effective_rights=get_effective_rights, File "/usr/lib/python3.6/site-packages/ipapython/ipaldap.py", line 1380, in get_entries **kwargs) File "/usr/lib/python3.6/site-packages/ipapython/ipaldap.py", line 1518, in find_entries break File "/usr/lib64/python3.6/contextlib.py", line 99, in __exit__ self.gen.throw(type, value, traceback) File "/usr/lib/python3.6/site-packages/ipapython/ipaldap.py", line 1029, in error_handler raise errors.NotFound(reason=arg_desc or 'no such entry') 2018-11-26T17:20:41Z DEBUG The ipa-server-install command failed, exception: NotFound: no such entry 2018-11-26T17:20:41Z ERROR no such entry 2018-11-26T17:20:41Z ERROR The ipa-server-install command failed. See /var/log/ipaserver-install.log for more information