s4:dsdb Use replPropertyMetaData as the basis for msDS-KeyVersionNumber
authorAndrew Bartlett <abartlet@samba.org>
Fri, 7 May 2010 11:56:15 +0000 (21:56 +1000)
committerAndrew Bartlett <abartlet@samba.org>
Sun, 9 May 2010 11:18:52 +0000 (21:18 +1000)
commit7b11ce738dbc94516350e1e64116be6bedd3b001
tree9e18e2a0631a44e289cf4fe334233d7124b26698
parentf1974fbdf975fbbed15ce223efa629a74c902b3b
s4:dsdb Use replPropertyMetaData as the basis for msDS-KeyVersionNumber

This means that the existing kvno will no longer be valid, all
unix-based domain members may need to be rejoined, and
upgradeprovision run to update the local kvno in
secrets.ldb/secrets.keytab.

This is required to match the algorithm used by Windows DCs, which we
may be replicating with.  We also need to find a way to generate a
reasonable kvno with the OpenLDAP backend.

Andrew Bartlett
source4/dsdb/samdb/ldb_modules/operational.c