Scénario #36264
Pas de synchro NTP à l'instance si le Seth n'est pas un contrôleur
Statut:
Nouveau
Priorité:
Normal
Assigné à:
-
Catégorie:
-
Version cible:
-
Début:
Echéance:
% réalisé:
0%
Points de scénarios:
-
Estimation basée sur la vélocité:
Release:
Liens avec la release:
Auto
Demandes liées
Historique
#1 Mis à jour par Philippe Carre il y a plus d'un an
Sur un Seth variante membre , non contrôleur de domaine :
quand NTP_SERVERS=ip ,
l'horloge se synchronise bien sur le serveur NTP déclaré :
Horloge synchronisée sur 10.167.160.4 (avec un offset de s)
quand NTP_SERVERS=nom complet ,
++ AD_REALM=preprod.ad.e2.rie.gouv.fr
++ AD_DOMAIN=preprod
++ AD_HOST_NAME=seth29-mbr-241
++ AD_HOST_IP=172.20.214.241
++ AD_HOST_NETMASK=255.255.255.0
++ NOM_CARTE_NIC1=ens3
++ AD_SERVER_ROLE=membre
++ BASEDN=DC=preprod,DC=ad,DC=e2,DC=rie,DC=gouv,DC=fr
++ NTP_SERVERS=ntp.e2.rie.gouv.fr
+ for ntp_server in $NTP_SERVERS
+ [[ ntp.e2.rie.gouv.fr =~ ^(([0-9]|[1-9][0-9]|1[0-9]{2}|2[0-4][0-9]|25[0-5])\.){3}([0-9]|[1-9][0-9]|1[0-9]{2}|2[0-4][0-9]|25[0-5])$ ]]
++ dig @preprod.ad.e2.rie.gouv.fr +short ntp.e2.rie.gouv.fr
+ ntp_server_ips=';; communications error to 172.20.214.241#53: connection refused
;; communications error to 172.20.214.241#53: connection refused
;; communications error to 172.20.214.241#53: connection refused
;; no servers could be reached'
+ NTP_SERVERS_IP='\n;; communications error to 172.20.214.241#53: connection refused
;; communications error to 172.20.214.241#53: connection refused
;; communications error to 172.20.214.241#53: connection refused
;; no servers could be reached\n'
+ false
++ cut -f2 -d ' '
++ sed -e 1,2d -e 's/\s\+/ /g' -e 's/^\s\+//'
++ ntpq -c as
+ read -r assid
++ ntpq -n -c 'rv 35823 srcadr'
+ sync_data=srcadr=10.167.160.4
+ srcadr=10.167.160.4
++ echo -e '\n;; communications error to 172.20.214.241#53: connection refused
;; communications error to 172.20.214.241#53: connection refused
;; communications error to 172.20.214.241#53: connection refused
;; no servers could be reached\n'
+ read -r ntp_server_ip
+ '[' 10.167.160.4 == '' ']'
+ read -r ntp_server_ip
+ '[' 10.167.160.4 == ';; communications error to 172.20.214.241#53: connection refused' ']'
+ read -r ntp_server_ip
+ '[' 10.167.160.4 == ';; communications error to 172.20.214.241#53: connection refused' ']'
+ read -r ntp_server_ip
+ '[' 10.167.160.4 == ';; communications error to 172.20.214.241#53: connection refused' ']'
+ read -r ntp_server_ip
+ '[' 10.167.160.4 == ';; no servers could be reached' ']'
+ read -r ntp_server_ip
----
+ EchoRouge 'Le serveur NTP local ne se met pas à l'\''heure sur les serveurs NTP configurés'
+ EchoColor 'Le serveur NTP local ne se met pas à l'\''heure sur les serveurs NTP configurés' 1 red
En 2.8 la résolution du nom était assurée par un 'host' :
ntp_server_ips="$(host $ntp_server | awk '/has address/ {print $4}')"
#2 Mis à jour par Joël Cuissinat il y a plus d'un an
- Lié à Scénario #33876: EOLE-AD-DC 2.9. : 24-test-synchro-with-time-reference en erreur ajouté
#3 Mis à jour par Joël Cuissinat il y a plus d'un an
Cf. eole-ad-dc:ef83a68c, on pourrait envisager que dans le cas AD_SERVER_ROLE="membre", on exécute l'ancien code ?
#4 Mis à jour par Philippe Carre il y a 6 mois
Hello,
je suis embêté , je n'arrive plus à reproduire le pb !
Testé sur 2.9 et 2.10 :
++ AD_REALM=preprod.ad.e2.rie.gouv.fr
++ AD_DOMAIN=preprod
++ AD_HOST_NAME=seth29-mbr-6393
++ AD_HOST_IP=172.26.63.93
++ AD_HOST_NETMASK=255.255.254.0
++ NOM_CARTE_NIC1=ens3
++ AD_SERVER_ROLE=membre
++ BASEDN=DC=preprod,DC=ad,DC=e2,DC=rie,DC=gouv,DC=fr
++ NTP_SERVERS=ntp.e2.rie.gouv.fr
++ AD_DOMAIN_SID=
++ AD_ADDITIONAL_DC=non
++ AD_DNS_BACKEND=SAMBA_INTERNAL
++ AD_ADMIN=Administrator
++ AD_ADMIN_PASSWORD_FILE=/var/lib/samba/.eole-ad-dc
++ AD_HOST_KEYTAB_FILE=/var/lib/samba/eole-ad-dc.keytab
++ ACTIVER_AD_ZONES=non
++ AD_ZONES_DEFAUT=non
++ AD_ZONES=
++ ACTIVER_AD_HOMES_SHARE=oui
++ ACTIVER_AD_PROFILES_SHARE=non
++ AD_HOMES_SHARE_HOST_NAME=
++ AD_PROFILES_SHARE_HOST_NAME=
++ AD_HOME_SHARE_PATH=/home/data/bureautique/individuel
++ AD_PROFILE_SHARE_PATH=/home/adprofiles
++ AD_INSTANCE_LOCK_FILE=/var/lib/samba/.instance_ok
++ NOM_DOMAINE_MACHINE=seth29-mbr-6393.preprod.ad.e2.rie.gouv.fr
++ AD_SERVER_FULLNAME=preprod.ad.e2.rie.gouv.fr
++ AD_TYPE=seth
+ '[' instance '!=' instance ']'
+ '[' non = oui ']'
+ '[' membre = membre ']'
+ TIMEOUT=120
+ SLEEP_TIME=10
+ MAX_ATTEMPT=12
+ attempt=0
+ is_sync=false
+ wanted_peer=false
+ PATTERN_IPV4='(([0-9]|[1-9][0-9]|1[0-9]{2}|2[0-4][0-9]|25[0-5])\.){3}([0-9]|[1-9][0-9]|1[0-9]{2}|2[0-4][0-9]|25[0-5])'
+ NTP_SERVERS_IP='\n'
+ for ntp_server in $NTP_SERVERS
+ [[ ntp.e2.rie.gouv.fr =~ ^(([0-9]|[1-9][0-9]|1[0-9]{2}|2[0-4][0-9]|25[0-5])\.){3}([0-9]|[1-9][0-9]|1[0-9]{2}|2[0-4][0-9]|25[0-5])$ ]]
++ dig @preprod.ad.e2.rie.gouv.fr +short ntp.e2.rie.gouv.fr
+ ntp_server_ips='vip-ntp.cs.e2.rie.gouv.fr.
10.167.160.4'
+ NTP_SERVERS_IP='\nvip-ntp.cs.e2.rie.gouv.fr.
10.167.160.4\n'
Est-ce que le pb n'était pas plutôt lié à un test sur un serveur mal intégré dans le domaine ?