<p>I have been attempting to add the entries suggested in <a href="https://bugzilla.redhat.com/show_bug.cgi?id=431103">https://bugzilla.redhat.com/show_bug.cgi?id=431103</a>.&nbsp; When i go to users and groups in the Directory Console, it is blank.&nbsp; When i choose create, it gives me an option to connect to another DS.&nbsp; when i select that, the default values for User Directory Host and User Directory subtree are (null).&nbsp; Bind userID is blank.&nbsp; If I update these to Host to localhost and Bind User ID to cn=Directory Manager, I get this error:&nbsp; &quot;Specified Base DN is not valid:&nbsp; netscape.ldap.LDAPException: error result(32); No such object&quot;&nbsp; Does User Directory Subtree affect this error?&nbsp; What should it be?&nbsp; I tried dc=domain,dc=org.</p>

<p>I also get a &quot;No such object&quot; error when I try to connect to the directory now with the LDAP Admin client.</p>
<p>So at this point, I am unable to add to the Directory, so I cannot try the workaround suggested in Bug 431103.</p>
<p>Additional information:&nbsp; from the host itself, i am able to query</p>
<p>/usr/bin/ldapsearch -x -h <a href="http://domain.org">domain.org</a> -p portNumber -s base -b &quot;&quot; &quot;objectclass=*&quot; <br>and it returns<br>result: 32 No such object</p>
<p>This seems to show to me that the host can access itself via the domain, and that something else is still wrong, because it is now returning error 32.<br><br>nick</p>
<div class="gmail_quote">On Fri, Feb 29, 2008 at 10:30 AM, Rich Megginson &lt;<a href="mailto:rmeggins@redhat.com">rmeggins@redhat.com</a>&gt; wrote:<br>
<blockquote class="gmail_quote" style="PADDING-LEFT: 1ex; MARGIN: 0px 0px 0px 0.8ex; BORDER-LEFT: #ccc 1px solid">
<div>
<div></div>
<div class="Wj3C7c">Nick P wrote:<br>&gt; I am trying to install and configure my first FDS, and first LDAP<br>&gt; server. &nbsp;I have spent many hours with little fruit so far. &nbsp;Currently,<br>&gt; I am receiving an error at the end of the setup-ds-admin script:<br>
&gt; [08/02/29:02:37:41] - [Setup] Fatal Could not register the directory<br>&gt; server with the configuration directory server.<br>&gt;<br>&gt; The error is similar to what is described in this bug:<br>&gt; <a href="https://bugzilla.redhat.com/show_bug.cgi?id=431103" target="_blank">https://bugzilla.redhat.com/show_bug.cgi?id=431103</a>. &nbsp;However, my<br>
&gt; configuration directory is _not_ on another host. &nbsp;I answered &#39;no&#39; to<br>&gt; the question of whether I would be registering with a current<br>&gt; configuration server. &nbsp;I don&#39;t know if the solution presented there<br>
&gt; would work - I am forwarding a port to the server, and do not have a<br>&gt; <a href="http://hostname.domain.org/" target="_blank">hostname.domain.org</a> to use there. &nbsp;I have had trouble adding entries,<br>&gt; so if I added them and it didn&#39;t fix the problem, I would not know if<br>
&gt; the solution failed or if I failed to add the entries properly. &nbsp; The<br>&gt; server is NAT&#39;ed and receiving a forwarded port. &nbsp;so I have been using<br>&gt; <a href="http://mydomain.org/" target="_blank">mydomain.org</a> for the servername and identifying the port that gets<br>
&gt; forwarded.<br>&gt;<br>&gt; If you can help me make some sense of this, I would very much<br>&gt; appreciate it. &nbsp;If the workaround in the bug above is the answer,<br>&gt; could you address my specific situation of not having a FQDN with a<br>
&gt; host and everything - how will this effect the entries? &nbsp;After failing<br>&gt; to add entries with success many times I have started to use a windows<br>&gt; client, Ldapadmin - could I use this, if the work around is the<br>
&gt; solution? &nbsp;Should the entries go in o=netscaperoot or dc=domain,dc=org<br>&gt; ?<br>&gt;<br></div></div>You should use dc=domain,dc=org for your user and group entries.<br>
<div class="Ih2E3d">&gt; I am also including a portion of the log file that was created during<br>&gt; the installation. &nbsp;Is there anything here that shows what the root of<br>&gt; the problem is?<br>&gt;<br></div>I think the problem is that the setup script assumes that if you want<br>
the server to use hostname <a href="http://ldap.domain.org/" target="_blank">ldap.domain.org</a> then the hostname<br><a href="http://ldap.domain.org/" target="_blank">ldap.domain.org</a> must be available to resolve to the setup program. &nbsp;I<br>
suppose an enhancement to setup would be to allow you to specify the<br>hostname you want the client requests to use, and the hostname you want<br>the setup program to use internally to connect to and set up the server.<br>

<div>
<div></div>
<div class="Wj3C7c">&gt; Thanks,<br>&gt;<br>&gt; Nick<br>&gt;<br>&gt; --------------------<br>&gt;<br>&gt; +Entry cn=topologyplugin, ou=1.1, ou=Admin, ou=Global Preferences,<br>&gt; ou=admin, o=NetscapeRoot is added<br>&gt; +++check_and_add_entry: Entry not found cn=defaultplugin,<br>
&gt; cn=topologyplugin, ou=1.1, ou=Admin, ou=Global Preferences, ou=admin,<br>&gt; o=NetscapeRoot error No such object<br>&gt; +Entry cn=defaultplugin, cn=topologyplugin, ou=1.1, ou=Admin,<br>&gt; ou=Global Preferences, ou=admin, o=NetscapeRoot is added<br>
&gt; +++check_and_add_entry: Entry not found cn=UI,ou=1.1, ou=Admin,<br>&gt; ou=Global Preferences, ou=admin, o=NetscapeRoot error No such object<br>&gt; +Entry cn=UI,ou=1.1, ou=Admin, ou=Global Preferences, ou=admin,<br>
&gt; o=NetscapeRoot is added<br>&gt; +Processing /usr/share/dirsrv/data/12dsconfig.mod.tmpl ...<br>&gt; +++check_and_add_entry: Found entry cn=config<br>&gt; +++Adding attr=aci value=(targetattr=&quot;*&quot;)(version 3.0; acl<br>
&gt; &quot;Configuration Administrators Group&quot;; allow (all)<br>&gt; groupdn=&quot;ldap:///cn=Configuration Administrators, ou=Groups,<br>&gt; ou=TopologyManagement, o=NetscapeRoot&quot;;) to entry cn=config<br>&gt; +++Adding attr=aci value=(targetattr=&quot;*&quot;)(version 3.0; acl<br>
&gt; &quot;Configuration Administrator&quot;; allow (all) userdn=&quot;ldap:///uid=admin,<br>&gt; ou=Administrators, ou=TopologyManagement, o=NetscapeRoot&quot;;) to entry<br>&gt; cn=config<br>&gt; +++Adding attr=aci value=(targetattr = &quot;*&quot;)(version 3.0; acl &quot;SIE<br>
&gt; Group&quot;; allow (all) groupdn = &quot;ldap:///cn=slapd-server, cn=Fedora<br>&gt; Directory Server, cn=Server Group, cn=server, ou=admin,<br>&gt; o=NetscapeRoot&quot;;) to entry cn=config<br>&gt; +++check_and_add_entry: Found entry cn=SNMP,cn=config<br>
&gt; +++Adding attr=aci<br>&gt; value=(target=&quot;ldap:///cn=SNMP,cn=config&quot;)(targetattr !=&quot;aci&quot;)(version<br>&gt; 3.0;acl &quot;snmp&quot;;allow (read, search, compare)(userdn =<br>&gt; &quot;ldap:///anyone&quot;);) to entry cn=SNMP,cn=config<br>
&gt; +++check_and_add_entry: Found entry<br>&gt; oid=2.16.840.1.113730.3.4.9,cn=features,cn=config<br>&gt; +++Adding attr=aci value=(targetattr != &quot;aci&quot;)(version 3.0; acl &quot;VLV<br>&gt; Request Control&quot;; allow( read, search, compare, proxy ) userdn =<br>
&gt; &quot;ldap:///all&quot;;) to entry<br>&gt; oid=2.16.840.1.113730.3.4.9,cn=features,cn=config<br>&gt; +Processing /usr/share/dirsrv/data/13dsschema.mod.tmpl ...<br>&gt; +++check_and_add_entry: Found entry cn=schema<br>
&gt; +++Adding attr=aci value=(target=&quot;ldap:///cn=schema&quot;)(targetattr<br>&gt; !=&quot;aci&quot;)(version 3.0;acl &quot;anonymous, no acis&quot;; allow (read, search,<br>&gt; compare) userdn = &quot;ldap:///anyone&quot;;) to entry cn=schema<br>
&gt; +++Adding attr=aci value=(targetattr=&quot;*&quot;)(version 3.0; acl<br>&gt; &quot;Configuration Administrators Group&quot;; allow (all)<br>&gt; groupdn=&quot;ldap:///cn=Configuration Administrators, ou=Groups,<br>&gt; ou=TopologyManagement, o=NetscapeRoot&quot;;) to entry cn=schema<br>
&gt; +++Adding attr=aci value=(targetattr=&quot;*&quot;)(version 3.0; acl<br>&gt; &quot;Configuration Administrator&quot;; allow (all)<br>&gt; userdn=&quot;ldap:///uid=admin,ou=Administrators, ou=TopologyManagement,<br>&gt; o=NetscapeRoot&quot;;) to entry cn=schema<br>
&gt; +++Adding attr=aci value=(targetattr = &quot;*&quot;)(version 3.0; acl &quot;SIE<br>&gt; Group&quot;; allow (all) groupdn = &quot;ldap:///cn=slapd-server, cn=Fedora<br>&gt; Directory Server, cn=Server Group, cn=server, ou=admin,<br>
&gt; o=NetscapeRoot&quot;;) to entry cn=schema<br>&gt; +Processing /usr/share/dirsrv/data/14dsmonitor.mod.tmpl ...<br>&gt; +++check_and_add_entry: Found entry cn=monitor<br>&gt; +++Adding attr=aci value=(target =&quot;ldap:///cn=monitor*&quot;)(targetattr !=<br>
&gt; &quot;aci || connection&quot;)(version 3.0; acl &quot;monitor&quot;; allow( read, search,<br>&gt; compare ) userdn = &quot;ldap:///anyone&quot;;) to entry cn=monitor<br>&gt; +Processing /usr/share/dirsrv/data/16dssuffixadmin.mod.tmpl ...<br>
&gt; +++check_and_add_entry: Entry not found dc=hpconnect,dc=org error No such object<br>&gt; Could not authenticate as user &#39;uid=admin, ou=Administrators,<br>&gt; ou=TopologyManagement, o=NetscapeRoot&#39; to server<br>
&gt; &#39;ldap://server:46645/o=NetscapeRoot&#39;. &nbsp;Error: Invalid credentials<br>&gt; Could not register the directory server with the configuration directory server.<br>&gt;<br>&gt;<br>&gt; -----------------------------------------------<br>
&gt;<br></div></div>&gt; --<br>&gt; Fedora-directory-users mailing list<br>&gt; <a href="mailto:Fedora-directory-users@redhat.com">Fedora-directory-users@redhat.com</a><br>&gt; <a href="https://www.redhat.com/mailman/listinfo/fedora-directory-users" target="_blank">https://www.redhat.com/mailman/listinfo/fedora-directory-users</a><br>
&gt;<br><br><br>--<br>Fedora-directory-users mailing list<br><a href="mailto:Fedora-directory-users@redhat.com">Fedora-directory-users@redhat.com</a><br><a href="https://www.redhat.com/mailman/listinfo/fedora-directory-users" target="_blank">https://www.redhat.com/mailman/listinfo/fedora-directory-users</a><br>
<br></blockquote></div><br>