Немного нужно, чтобы уронить важнейшую службу в ALD Pro. Если нагрузка возрастёт при определённых ситуациях, то служба сама упадёт.
Окружение
* ALD Pro 2.x.x
Проблема
В Портале Управления в разделе Мониторинг отображается критическая ошибка: Directory service не активен на dc.domain.name.
Диагностика
Проверить, что:
sudo ipactl status
sudo systemctl status dirsrv@DOMAIN-NAME.service
Решение
sudo ipactl stop && sudo ipactl start --ignore-service-failure
sudo ipactl status
sudo dsconf -D "cn=Directory Manager" -w "пароль УЗ Directory Manager" ldap://FQDN-имя-контроллера-домена config replace nsslapd-auditlog-logging-enabled=off
sudo dsconf -D "cn=Directory Manager" -w "пароль УЗ Directory Manager" ldap://FQDN-имя-контроллера-домена config replace nsslapd-auditfaillog-logging-enabled=off
Причина
Расширенный аудит событий службы каталога по умолчанию выключен, т.к. создает большую нагрузку на диск. В момент обновления, при выполнении команды ipa-server-upgrade, происходит большое количество операций в минуту, расширенное журналирование каждого события создаёт дополнительную нагрузку, которая приводит к завершению работы службы Directory Service.
Проблема наблюдается также в случае длительного отсутствия репликации между КД, например, по причине недоступности или неработоспособности одного из КД в течение нескольких дней. После того как репликация возобновляется, объём вносимых изменений становится существенным и при включённом расширенном аудите событий службы каталога приводит к завершению работы службы Directory Service.
Дополнительная информация