DELL-ENHED: NAS-serveren udfører flere LDAP-forespørgsler hvert 5. minut
Summary: NAS (Network Attached Storage) kører LDAP-søgninger (Lightweight Directory Access Protocol) hvert 5. minut med et omfang på ét niveau pr. beholder for at verificere objekter og egenskaber. Advarer kun om fejl. (Kan rettes af brugeren) ...
Symptoms
Hver Unity NAS-server kører en LDAP-søgning, normalt med en omfangsgrænse på én, på hver egenskab for hver beholder konfigureret i ldap.conf med intervaller på ca. 5 minutter.
Cause
Dette er tilsigtet.
En NAS-server søger for at sikre, at hver egenskab i hver beholder findes på LDAP-serveren for at bekræfte, at konfigurationen af LDAP-tjenesten stadig er gyldig, og at søgningerne fungerer. Med et omfang på én returnerer LDAP-serveren én post. Dette er en del af den normale drift på Unity.
Eksempler på containere:
nss_base_passwd cn=Domain Users,ou=Users Location,dc=mydomain,dc=com?one nss_base_group cn=Domain Users,ou=Users Location,dc=mydomain,dc=com?one nss_base_hosts cn=Computers,dc=mydomain,dc=com?one nss_base_netgroup cn=netgroup,cn=mydomain,cn=DefaultMigrationContainer30,dc=mycomain,dc=com?one
"Den" i slutningen af hver linje er omfanget af søgningen. Hvis ikke angivet, er standardindstillingen en. Omfang kan have disse mulige værdier: base, en, sub
I triaged Service Data kan filer som f.eks.:
\spX\cmd_outputs\nas\VDM_YY\_server_config_SVDM_A_-v_YY_ns_ldap_info_verbose_.txt
Dette viser LDAP-konfigurationen, som den ses af NAS-serveren. X repræsenterer SP, og YY er VDM-nummeret. Omfanget af søgningen vises i parentes.
Resolution
Dette fungerer efter hensigten.
Se denne KB for at få oplysninger om fejlfinding af LDAP-konfiguration, redigering af ldap.conf-arkiver og eksempel på ldap.conf-fil:
488258: Dell Unity: Fil: Fejlfinding af problemer med LDAP-konfiguration (der kræves en Dell-supportkonto for at se denne artikel)
Additional Information
Et eksempel på en "_server_config_SVDM_A_-v_YY_ns_ldap_info_verbose_.txt"-fil er vist nedenfor:
1555596523: LDAP: 6: LDAP domain: xxxxxxx.com 1555596523: LDAP: 6: State: Configured - Connected 1555596523: LDAP: 6: Schema: Active Directory 1555596523: LDAP: 6: Base dn: DC=xxxxxxx,DC=com 1555596523: LDAP: 6: Bind dn: CN=Unity,OU=DataCenter,DC=xxxxxxx,DC=com 1555596523: LDAP: 6: Auto-Discovery: DNS - TTL: 1200 s - Next refresh in 1002 s 1555596523: LDAP: 6: Configuration: File: ldap.conf - TTL: 1200 s - Next refresh in 1002 s 1555596523: LDAP: 6: LDAP server #0: 10.xx.xx.xx - Port: 389 - Active 1555596523: LDAP: 6: SSL: Not enabled 1555596523: LDAP: 6: Naming ctx: (baseDn is ticked) 1555596523: LDAP: 6: [x] DC=xxxxxxx,DC=com 1555596523: LDAP: 6: [ ] CN=Configuration,DC=xxxxxxx,DC=com 1555596523: LDAP: 6: [ ] CN=Schema,CN=Configuration,DC=xxxxxxx,DC=com 1555596523: LDAP: 6: [ ] DC=DomainDnsZones,DC=xxxxxxx,DC=com 1555596523: LDAP: 6: [ ] DC=ForestDnsZones,DC=xxxxxxx,DC=com 1555596523: LDAP: 6: Containers: (no [scope] means ignored, unless parent container with sub scope is valid) 1555596523: LDAP: 6: Passwd: Class: User - Attributes: uid, uidNumber, gidNumber, unixUserPassword, unixHomeDirectory 1555596523: LDAP: 6: [ ] CN=Computers,DC=xxxxxxx,DC=com 1555596523: LDAP: 6: [one] CN=Users,DC=xxxxxxx,DC=com - prefix=CN 1555596523: LDAP: 6: Group: Class: Group - Attributes: gidNumber, member 1555596523: LDAP: 6: member syntax is DN (Windows) 1555596523: LDAP: 6: [one] CN=Users,DC=xxxxxxx,DC=com - prefix=CN 1555596523: LDAP: 6: Hosts: Class: Computer - Attributes: ipHostNumber 1555596523: LDAP: 6: [one] CN=Computers,DC=xxxxxxx,DC=com - prefix=CN 1555596523: LDAP: 6: Netgroup: Class: nisNetgroup - Attributes: nisNetgroupTriple, memberNisNetgroup 1555596523: LDAP: 6: [one] cn=netgroup,cn=xxxxxxx,cn=DefaultMigrationContainer30,DC=xxxxxxx,DC=com
Hvis en LDAP-søgning mislykkes, sender Unity advarslen "LDAP-klientindstillinger på NAS-serverens MMMMMMM er ikke gyldige i domænet NNNNNNN.com".
Kunden skal kontrollere, at der som minimum findes et objekt (med attributter indstillet) i hver beholder. Der skal f.eks. være et netgruppeobjekt med attributterne nisNetgroupTriple og memberNisNetgroup i containeren "cn=netgroup,cn=xxxxxxx,cn=DefaultMigrationContainer30,DC=xxxxxxx,DC=com."