<html><head><meta http-equiv="content-type" content="text/html; charset=UTF-8"><style>body { line-height: 1.5; }blockquote { margin-top: 0px; margin-bottom: 0px; margin-left: 0.5em; }body { font-size: 10.5pt; font-family: 微软雅黑; color: rgb(0, 0, 0); line-height: 1.5; }</style></head><body>
<div>It worked. Thanks!<span></span></div>
<blockquote style="margin-top: 0px; margin-bottom: 0px; margin-left: 0.5em;"><div>&nbsp;</div><div style="border:none;border-top:solid #B5C4DF 1.0pt;padding:3.0pt 0cm 0cm 0cm"><div style="PADDING-RIGHT: 8px; PADDING-LEFT: 8px; FONT-SIZE: 12px;FONT-FAMILY:tahoma;COLOR:#000000; BACKGROUND: #efefef; PADDING-BOTTOM: 8px; PADDING-TOP: 8px"><div><b>From:</b>&nbsp;<a href="mailto:omachace@redhat.com">Ondra Machacek</a></div><div><b>Date:</b>&nbsp;2017-06-08&nbsp;14:45</div><div><b>To:</b>&nbsp;<a href="mailto:qinglong.dong@horebdata.cn">qinglong.dong@horebdata.cn</a></div><div><b>CC:</b>&nbsp;<a href="mailto:Latcho@aubg.bg">Latcho</a>; <a href="mailto:users@ovirt.org">users</a></div><div><b>Subject:</b>&nbsp;Re: Re: [ovirt-users] active directory</div></div></div><div><div>If you are using Active Directory you most probably don't use Anonymous bind.</div>
<div>The question:</div>
<div>&nbsp;</div>
<div>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Enter search user DN (for example</div>
<div>uid=username,dc=example,dc=com or leave empty for anonymous):</div>
<div>&nbsp;</div>
<div>You should not leave empty but rather specify some user, which can</div>
<div>search in active directory,</div>
<div>you can enter it either in DN format(cn=user,dc=domain,dcom) or UPN</div>
<div>format (user@domain.com).</div>
<div>&nbsp;</div>
<div>On Thu, Jun 8, 2017 at 5:32 AM, qinglong.dong@horebdata.cn</div>
<div>&lt;qinglong.dong@horebdata.cn&gt; wrote:</div>
<div>&gt; Thanks! I excuted "ovirt-engine-extension-aaa-ldap-setup", but I got an</div>
<div>&gt; error. Is there anything wrong?</div>
<div>&gt;</div>
<div>&gt; [root@engine ~]# ovirt-engine-extension-aaa-ldap-setup</div>
<div>&gt; [ INFO&nbsp; ] Stage: Initializing</div>
<div>&gt; [ INFO&nbsp; ] Stage: Environment setup</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Configuration files:</div>
<div>&gt; ['/etc/ovirt-engine-extension-aaa-ldap-setup.conf.d/10-packaging.conf']</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Log file:</div>
<div>&gt; /tmp/ovirt-engine-extension-aaa-ldap-setup-20170608112535-jll8t2.log</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Version: otopi-1.6.2 (otopi-1.6.2-1.el7.centos)</div>
<div>&gt; [ INFO&nbsp; ] Stage: Environment packages setup</div>
<div>&gt; [ INFO&nbsp; ] Stage: Programs detection</div>
<div>&gt; [ INFO&nbsp; ] Stage: Environment customization</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Welcome to LDAP extension configuration program</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Available LDAP implementations:</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1 - 389ds</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2 - 389ds RFC-2307 Schema</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 3 - Active Directory</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 4 - IBM Security Directory Server</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 5 - IBM Security Directory Server RFC-2307 Schema</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 6 - IPA</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 7 - Novell eDirectory RFC-2307 Schema</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 8 - OpenLDAP RFC-2307 Schema</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 9 - OpenLDAP Standard Schema</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 10 - Oracle Unified Directory RFC-2307 Schema</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 11 - RFC-2307 Schema (Generic)</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 12 - RHDS</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 13 - RHDS RFC-2307 Schema</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 14 - iPlanet</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Please select: 3</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Please enter Active Directory Forest name: horebdata.com</div>
<div>&gt; [ INFO&nbsp; ] Resolving Global Catalog SRV record for horebdata.com</div>
<div>&gt; [ INFO&nbsp; ] Resolving LDAP SRV record for horebdata.com</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; NOTE:</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; It is highly recommended to use secure protocol to access the LDAP</div>
<div>&gt; server.</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Protocol startTLS is the standard recommended method to do so.</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Only in cases in which the startTLS is not supported, fallback to</div>
<div>&gt; non standard ldaps protocol.</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Use plain for test environments only.</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Please select protocol to use (startTLS, ldaps, plain) [startTLS]:</div>
<div>&gt; plain</div>
<div>&gt; [ INFO&nbsp; ] Resolving SRV record 'horebdata.com'</div>
<div>&gt; [ INFO&nbsp; ] Connecting to LDAP using</div>
<div>&gt; 'ldap://win-fvdsocg3abj.horebdata.com:389'</div>
<div>&gt; [ INFO&nbsp; ] Connection succeeded</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Enter search user DN (for example uid=username,dc=example,dc=com</div>
<div>&gt; or leave empty for anonymous):</div>
<div>&gt; [ INFO&nbsp; ] Attempting to bind using '[Anonymous]'</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Are you going to use Single Sign-On for Virtual Machines (Yes, No)</div>
<div>&gt; [No]: yes</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; NOTE:</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Profile name has to match domain name, otherwise Single Sign-On</div>
<div>&gt; for Virtual Machines will not work.</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Please specify profile name that will be visible to users</div>
<div>&gt; [horebdata.com]:</div>
<div>&gt; [ INFO&nbsp; ] Stage: Setup validation</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; The following files are about to be overwritten:</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; /etc/ovirt-engine/extensions.d/horebdata.com-authn.properties</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; /etc/ovirt-engine/extensions.d/horebdata.com.properties</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; /etc/ovirt-engine/aaa/horebdata.com.properties</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Continue and overwrite? (Yes, No) [No]: yes</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; NOTE:</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; It is highly recommended to test drive the configuration before</div>
<div>&gt; applying it into engine.</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Perform at least one Login sequence and one Search sequence.</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Select test sequence to execute (Done, Abort, Login, Search)</div>
<div>&gt; [Abort]: login</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Enter user name: horebdata</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Enter user password:</div>
<div>&gt; [ INFO&nbsp; ] Executing login sequence...</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Login output:</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2017-06-08 11:26:09,446+08 INFO</div>
<div>&gt; ========================================================================</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2017-06-08 11:26:09,463+08 INFO&nbsp;&nbsp;&nbsp; ============================</div>
<div>&gt; Initialization ============================</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2017-06-08 11:26:09,463+08 INFO</div>
<div>&gt; ========================================================================</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2017-06-08 11:26:09,475+08 INFO&nbsp;&nbsp;&nbsp; Loading extension</div>
<div>&gt; 'horebdata.com-authn'</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2017-06-08 11:26:09,517+08 INFO&nbsp;&nbsp;&nbsp; Extension 'horebdata.com-authn'</div>
<div>&gt; loaded</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2017-06-08 11:26:09,522+08 INFO&nbsp;&nbsp;&nbsp; Loading extension</div>
<div>&gt; 'horebdata.com'</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2017-06-08 11:26:09,530+08 INFO&nbsp;&nbsp;&nbsp; Extension 'horebdata.com'</div>
<div>&gt; loaded</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2017-06-08 11:26:09,531+08 INFO&nbsp;&nbsp;&nbsp; Initializing extension</div>
<div>&gt; 'horebdata.com-authn'</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2017-06-08 11:26:09,532+08 INFO</div>
<div>&gt; [ovirt-engine-extension-aaa-ldap.authn::horebdata.com-authn] Creating LDAP</div>
<div>&gt; pool 'authz'</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2017-06-08 11:26:09,620+08 INFO</div>
<div>&gt; [ovirt-engine-extension-aaa-ldap.authn::horebdata.com-authn] LDAP pool</div>
<div>&gt; 'authz' information: vendor='null' version='null'</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2017-06-08 11:26:09,621+08 INFO</div>
<div>&gt; [ovirt-engine-extension-aaa-ldap.authn::horebdata.com-authn] Creating LDAP</div>
<div>&gt; pool 'authn'</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2017-06-08 11:26:09,636+08 INFO</div>
<div>&gt; [ovirt-engine-extension-aaa-ldap.authn::horebdata.com-authn] LDAP pool</div>
<div>&gt; 'authn' information: vendor='null' version='null'</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2017-06-08 11:26:09,649+08 WARNING</div>
<div>&gt; [ovirt-engine-extension-aaa-ldap.authn::horebdata.com-authn] Cannot</div>
<div>&gt; initialize LDAP framework, deferring initialization. Error: Unexpected comma</div>
<div>&gt; or semicolon found at the end of the DN string.</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2017-06-08 11:26:09,650+08 INFO&nbsp;&nbsp;&nbsp; Extension 'horebdata.com-authn'</div>
<div>&gt; initialized</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2017-06-08 11:26:09,650+08 INFO&nbsp;&nbsp;&nbsp; Initializing extension</div>
<div>&gt; 'horebdata.com'</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2017-06-08 11:26:09,651+08 INFO</div>
<div>&gt; [ovirt-engine-extension-aaa-ldap.authz::horebdata.com] Creating LDAP pool</div>
<div>&gt; 'authz'</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2017-06-08 11:26:09,679+08 INFO</div>
<div>&gt; [ovirt-engine-extension-aaa-ldap.authz::horebdata.com] LDAP pool 'authz'</div>
<div>&gt; information: vendor='null' version='null'</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2017-06-08 11:26:09,679+08 INFO</div>
<div>&gt; [ovirt-engine-extension-aaa-ldap.authz::horebdata.com] Creating LDAP pool</div>
<div>&gt; 'gc'</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2017-06-08 11:26:09,694+08 INFO</div>
<div>&gt; [ovirt-engine-extension-aaa-ldap.authz::horebdata.com] LDAP pool 'gc'</div>
<div>&gt; information: vendor='null' version='null'</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2017-06-08 11:26:09,697+08 WARNING</div>
<div>&gt; [ovirt-engine-extension-aaa-ldap.authz::horebdata.com] Cannot initialize</div>
<div>&gt; LDAP framework, deferring initialization. Error: Unexpected comma or</div>
<div>&gt; semicolon found at the end of the DN string.</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2017-06-08 11:26:09,697+08 INFO&nbsp;&nbsp;&nbsp; Extension 'horebdata.com'</div>
<div>&gt; initialized</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2017-06-08 11:26:09,697+08 INFO&nbsp;&nbsp;&nbsp; Start of enabled extensions</div>
<div>&gt; list</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2017-06-08 11:26:09,697+08 INFO&nbsp;&nbsp;&nbsp; Instance name: 'horebdata.com',</div>
<div>&gt; Extension name: 'ovirt-engine-extension-aaa-ldap.authz', Version: '1.3.1',</div>
<div>&gt; Notes: 'Display name: ovirt-engine-extension-aaa-ldap-1.3.1-1.el7.centos',</div>
<div>&gt; License: 'ASL 2.0', Home: 'http://www.ovirt.org', Author 'The oVirt</div>
<div>&gt; Project', Build interface Version: '0',&nbsp; File:</div>
<div>&gt; '/tmp/tmpHfBhQf/extensions.d/horebdata.com.properties', Initialized: 'true'</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2017-06-08 11:26:09,698+08 INFO&nbsp;&nbsp;&nbsp; Instance name:</div>
<div>&gt; 'horebdata.com-authn', Extension name:</div>
<div>&gt; 'ovirt-engine-extension-aaa-ldap.authn', Version: '1.3.1', Notes: 'Display</div>
<div>&gt; name: ovirt-engine-extension-aaa-ldap-1.3.1-1.el7.centos', License: 'ASL</div>
<div>&gt; 2.0', Home: 'http://www.ovirt.org', Author 'The oVirt Project', Build</div>
<div>&gt; interface Version: '0',&nbsp; File:</div>
<div>&gt; '/tmp/tmpHfBhQf/extensions.d/horebdata.com-authn.properties', Initialized:</div>
<div>&gt; 'true'</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2017-06-08 11:26:09,698+08 INFO&nbsp;&nbsp;&nbsp; End of enabled extensions list</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2017-06-08 11:26:09,698+08 INFO</div>
<div>&gt; ========================================================================</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2017-06-08 11:26:09,698+08 INFO&nbsp;&nbsp;&nbsp; ==============================</div>
<div>&gt; Execution ===============================</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2017-06-08 11:26:09,698+08 INFO</div>
<div>&gt; ========================================================================</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2017-06-08 11:26:09,698+08 INFO&nbsp;&nbsp;&nbsp; Iteration: 0</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2017-06-08 11:26:09,699+08 INFO&nbsp;&nbsp;&nbsp; Profile='horebdata.com'</div>
<div>&gt; authn='horebdata.com-authn' authz='horebdata.com' mapping='null'</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2017-06-08 11:26:09,699+08 INFO&nbsp;&nbsp;&nbsp; API:</div>
<div>&gt; --&gt;Authn.InvokeCommands.AUTHENTICATE_CREDENTIALS profile='horebdata.com'</div>
<div>&gt; user='horebdata'</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2017-06-08 11:26:09,702+08 WARNING</div>
<div>&gt; [ovirt-engine-extension-aaa-ldap.authn::horebdata.com-authn] Cannot</div>
<div>&gt; initialize LDAP framework, deferring initialization. Error: Unexpected comma</div>
<div>&gt; or semicolon found at the end of the DN string.</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2017-06-08 11:26:09,703+08 SEVERE&nbsp; Unexpected comma or semicolon</div>
<div>&gt; found at the end of the DN string.</div>
<div>&gt; [ ERROR ] Login sequence failed</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Please investigate details of the failure (search for lines</div>
<div>&gt; containing SEVERE log level).</div>
<div>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Select test sequence to execute (Done, Abort, Login, Search)</div>
<div>&gt; [Abort]:</div>
<div>&gt;</div>
<div>&gt; From: Ondra Machacek</div>
<div>&gt; Date: 2017-06-07 14:47</div>
<div>&gt; To: qinglong.dong@horebdata.cn</div>
<div>&gt; CC: users</div>
<div>&gt; Subject: Re: [ovirt-users] active directory</div>
<div>&gt; Or you can try the migration tool:</div>
<div>&gt;</div>
<div>&gt; https://github.com/oVirt/ovirt-engine-kerbldap-migration</div>
<div>&gt;</div>
<div>&gt; Check the README, there are instructions how to procceed.</div>
<div>&gt;</div>
<div>&gt; On Wed, Jun 7, 2017 at 8:33 AM, Latchezar Filtchev &lt;Latcho@aubg.bg&gt; wrote:</div>
<div>&gt;&gt; This can help you:</div>
<div>&gt;&gt;</div>
<div>&gt;&gt;</div>
<div>&gt;&gt;</div>
<div>&gt;&gt; http://lists.ovirt.org/pipermail/users/2016-September/042937.html</div>
<div>&gt;&gt;</div>
<div>&gt;&gt;</div>
<div>&gt;&gt;</div>
<div>&gt;&gt; Best,</div>
<div>&gt;&gt;</div>
<div>&gt;&gt; Latcho</div>
<div>&gt;&gt;</div>
<div>&gt;&gt;</div>
<div>&gt;&gt;</div>
<div>&gt;&gt;</div>
<div>&gt;&gt;</div>
<div>&gt;&gt; From: users-bounces@ovirt.org [mailto:users-bounces@ovirt.org] On Behalf</div>
<div>&gt;&gt; Of</div>
<div>&gt;&gt; qinglong.dong@horebdata.cn</div>
<div>&gt;&gt; Sent: Wednesday, June 07, 2017 4:57 AM</div>
<div>&gt;&gt; To: users</div>
<div>&gt;&gt; Subject: [ovirt-users] active directory</div>
<div>&gt;&gt;</div>
<div>&gt;&gt;</div>
<div>&gt;&gt;</div>
<div>&gt;&gt; Hi all,</div>
<div>&gt;&gt;</div>
<div>&gt;&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; I used "engine-manage-domains" to add AD to ovirt in earlier</div>
<div>&gt;&gt; version. What should I do in ovirt 4.1? Hope someone can help. Thanks!</div>
<div>&gt;&gt;</div>
<div>&gt;&gt;</div>
<div>&gt;&gt; _______________________________________________</div>
<div>&gt;&gt; Users mailing list</div>
<div>&gt;&gt; Users@ovirt.org</div>
<div>&gt;&gt; http://lists.ovirt.org/mailman/listinfo/users</div>
<div>&gt;&gt;</div>
<div>&gt;</div>
<div>&nbsp;</div>
</div></blockquote>
</body></html>