DELL Unity: Server NAS provádí více dotazů LDAP každých 5 minut
Summary: Úložiště NAS (Network Attached Storage) spouští každých 5 minut vyhledávání pomocí protokolu LDAP (Lightweight Directory Access Protocol) s jednoúrovňovým rozsahem na kontejner za účelem ověření objektů a atributů. Upozorní pouze na selhání. (oprava uživatelem) ...
Symptoms
Každý server NAS Unity spouští vyhledávání LDAP, obvykle s omezením rozsahu na jeden, u každého atributu pro každý kontejner nakonfigurovaný v souboru ldap.conf v intervalech přibližně 5 minut.
Cause
Nejedná se o chybu, jde o naprogramované chování.
Server NAS vyhledá, zda jsou na serveru LDAP přítomny všechny atributy v každém kontejneru, a potvrdí, že konfigurace služby LDAP je stále platná a vyhledávání jsou funkční. S rozsahem jedna vrátí server LDAP jednu položku. Jedná se o součást normálního provozu v poli Unity.
Příklady kontejnerů:
nss_base_passwd cn=Domain Users,ou=Users Location,dc=mydomain,dc=com?one nss_base_group cn=Domain Users,ou=Users Location,dc=mydomain,dc=com?one nss_base_hosts cn=Computers,dc=mydomain,dc=com?one nss_base_netgroup cn=netgroup,cn=mydomain,cn=DefaultMigrationContainer30,dc=mycomain,dc=com?one
"One" na konci každého řádku je rozsah vyhledávání. Pokud není zadaný, výchozí hodnota je jedna. Obor může nabývat těchto možných hodnot: base, one, sub
Při třídění dat služby jsou soubory jako:
\spX\cmd_outputs\nas\VDM_YY\_server_config_SVDM_A_-v_YY_ns_ldap_info_verbose_.txt
Zobrazí se konfigurace LDAP z pohledu serveru NAS. X představuje procesor úložiště a YY je číslo VDM. Rozsah vyhledávání je uveden v závorkách.
Resolution
Vše funguje správně.
Informace o řešení potíží s konfigurací LDAP, úpravách souboru ldap.conf a ukázkový soubor
ldap.conf naleznete v tomto článku KB:488258: Dell Unity: File : Odstraňování problémů s konfigurací LDAP (ke zobrazení tohoto článku je vyžadován účet podpory Dell)
Additional Information
Níže je ukázkový soubor _server_config_SVDM_A_-v_YY_ns_ldap_info_verbose_.txt:
1555596523: LDAP: 6: LDAP domain: xxxxxxx.com 1555596523: LDAP: 6: State: Configured - Connected 1555596523: LDAP: 6: Schema: Active Directory 1555596523: LDAP: 6: Base dn: DC=xxxxxxx,DC=com 1555596523: LDAP: 6: Bind dn: CN=Unity,OU=DataCenter,DC=xxxxxxx,DC=com 1555596523: LDAP: 6: Auto-Discovery: DNS - TTL: 1200 s - Next refresh in 1002 s 1555596523: LDAP: 6: Configuration: File: ldap.conf - TTL: 1200 s - Next refresh in 1002 s 1555596523: LDAP: 6: LDAP server #0: 10.xx.xx.xx - Port: 389 - Active 1555596523: LDAP: 6: SSL: Not enabled 1555596523: LDAP: 6: Naming ctx: (baseDn is ticked) 1555596523: LDAP: 6: [x] DC=xxxxxxx,DC=com 1555596523: LDAP: 6: [ ] CN=Configuration,DC=xxxxxxx,DC=com 1555596523: LDAP: 6: [ ] CN=Schema,CN=Configuration,DC=xxxxxxx,DC=com 1555596523: LDAP: 6: [ ] DC=DomainDnsZones,DC=xxxxxxx,DC=com 1555596523: LDAP: 6: [ ] DC=ForestDnsZones,DC=xxxxxxx,DC=com 1555596523: LDAP: 6: Containers: (no [scope] means ignored, unless parent container with sub scope is valid) 1555596523: LDAP: 6: Passwd: Class: User - Attributes: uid, uidNumber, gidNumber, unixUserPassword, unixHomeDirectory 1555596523: LDAP: 6: [ ] CN=Computers,DC=xxxxxxx,DC=com 1555596523: LDAP: 6: [one] CN=Users,DC=xxxxxxx,DC=com - prefix=CN 1555596523: LDAP: 6: Group: Class: Group - Attributes: gidNumber, member 1555596523: LDAP: 6: member syntax is DN (Windows) 1555596523: LDAP: 6: [one] CN=Users,DC=xxxxxxx,DC=com - prefix=CN 1555596523: LDAP: 6: Hosts: Class: Computer - Attributes: ipHostNumber 1555596523: LDAP: 6: [one] CN=Computers,DC=xxxxxxx,DC=com - prefix=CN 1555596523: LDAP: 6: Netgroup: Class: nisNetgroup - Attributes: nisNetgroupTriple, memberNisNetgroup 1555596523: LDAP: 6: [one] cn=netgroup,cn=xxxxxxx,cn=DefaultMigrationContainer30,DC=xxxxxxx,DC=com
Pokud se vyhledávání LDAP nezdaří, Unity odešle výstrahu "Nastavení klienta LDAP na serveru NAS MMMMMMM nejsou platná v rámci NNNNNNN.com domény".
Zákazník by měl ověřit, že v každém kontejneru existuje alespoň objekt (s nastavenými atributy). Například v kontejneru by měl být objekt netgroup s atributy nisNetgroupTriple a memberNisNetgroup "cn=netgroup,cn=xxxxxxx,cn=DefaultMigrationContainer30,DC=xxxxxxx,DC=com".