DELL Unity: Il server NAS esegue più query LDAP ogni 5 minuti
Summary: Network Attached Storage (NAS) esegue ricerche LDAP (Lightweight Directory Access Protocol) ogni 5 minuti con un ambito a un livello per container per verificare oggetti e attributi; Avvisi solo in caso di errore. (correggibile dall'utente) (in inglese) ...
Symptoms
Ogni server NAS Unity esegue una ricerca LDAP, in genere con un limite di ambito pari a uno, su ciascun attributo per ogni container configurato in ldap.conf a intervalli di circa 5 minuti.
Cause
Si tratta di una caratteristica di progettazione.
Un server NAS cerca per verificare che ogni attributo in ogni container sia presente sul server LDAP per confermare che la configurazione del servizio LDAP sia ancora valida e che le ricerche funzionino. Con un ambito di uno, il server LDAP restituisce una voce. Questa operazione fa parte delle normali operazioni su Unity.
Container di esempio:
nss_base_passwd cn=Domain Users,ou=Users Location,dc=mydomain,dc=com?one nss_base_group cn=Domain Users,ou=Users Location,dc=mydomain,dc=com?one nss_base_hosts cn=Computers,dc=mydomain,dc=com?one nss_base_netgroup cn=netgroup,cn=mydomain,cn=DefaultMigrationContainer30,dc=mycomain,dc=com?one
L'"uno" alla fine di ogni riga rappresenta l'ambito della ricerca. Se non è specificato, il valore predefinito è uno. L'ambito può avere questi valori possibili: base, uno, sub
Nei dati di servizio valutati, file come:
\spX\cmd_outputs\nas\VDM_YY\_server_config_SVDM_A_-v_YY_ns_ldap_info_verbose_.txt
Viene mostrata la configurazione LDAP dal server NAS. X rappresenta l'SP e YY è il numero VDM. L'ambito della ricerca è indicato tra parentesi.
Resolution
Si tratta di una caratteristica di progettazione.
Consultare questo articolo della KB per informazioni sulla risoluzione dei problemi di configurazione LDAP, sulla modifica del file ldap.conf e sul file ldap.conf di esempio:
488258: Dell Unity: File : Risoluzione dei problemi di configurazione LDAP (per visualizzare questo articolo è necessario un account del supporto Dell)
Additional Information
Di seguito viene illustrato un file "_server_config_SVDM_A_-v_YY_ns_ldap_info_verbose_.txt" di esempio:
1555596523: LDAP: 6: LDAP domain: xxxxxxx.com 1555596523: LDAP: 6: State: Configured - Connected 1555596523: LDAP: 6: Schema: Active Directory 1555596523: LDAP: 6: Base dn: DC=xxxxxxx,DC=com 1555596523: LDAP: 6: Bind dn: CN=Unity,OU=DataCenter,DC=xxxxxxx,DC=com 1555596523: LDAP: 6: Auto-Discovery: DNS - TTL: 1200 s - Next refresh in 1002 s 1555596523: LDAP: 6: Configuration: File: ldap.conf - TTL: 1200 s - Next refresh in 1002 s 1555596523: LDAP: 6: LDAP server #0: 10.xx.xx.xx - Port: 389 - Active 1555596523: LDAP: 6: SSL: Not enabled 1555596523: LDAP: 6: Naming ctx: (baseDn is ticked) 1555596523: LDAP: 6: [x] DC=xxxxxxx,DC=com 1555596523: LDAP: 6: [ ] CN=Configuration,DC=xxxxxxx,DC=com 1555596523: LDAP: 6: [ ] CN=Schema,CN=Configuration,DC=xxxxxxx,DC=com 1555596523: LDAP: 6: [ ] DC=DomainDnsZones,DC=xxxxxxx,DC=com 1555596523: LDAP: 6: [ ] DC=ForestDnsZones,DC=xxxxxxx,DC=com 1555596523: LDAP: 6: Containers: (no [scope] means ignored, unless parent container with sub scope is valid) 1555596523: LDAP: 6: Passwd: Class: User - Attributes: uid, uidNumber, gidNumber, unixUserPassword, unixHomeDirectory 1555596523: LDAP: 6: [ ] CN=Computers,DC=xxxxxxx,DC=com 1555596523: LDAP: 6: [one] CN=Users,DC=xxxxxxx,DC=com - prefix=CN 1555596523: LDAP: 6: Group: Class: Group - Attributes: gidNumber, member 1555596523: LDAP: 6: member syntax is DN (Windows) 1555596523: LDAP: 6: [one] CN=Users,DC=xxxxxxx,DC=com - prefix=CN 1555596523: LDAP: 6: Hosts: Class: Computer - Attributes: ipHostNumber 1555596523: LDAP: 6: [one] CN=Computers,DC=xxxxxxx,DC=com - prefix=CN 1555596523: LDAP: 6: Netgroup: Class: nisNetgroup - Attributes: nisNetgroupTriple, memberNisNetgroup 1555596523: LDAP: 6: [one] cn=netgroup,cn=xxxxxxx,cn=DefaultMigrationContainer30,DC=xxxxxxx,DC=com
Se una ricerca LDAP ha esito negativo, Unity invia un avviso di avvertenza "LDAP client settings on NAS server MMMMMMM are not valid within domain NNNNNNN.com".
Il cliente deve verificare che in ogni container sia presente almeno un oggetto (con attributi impostati). Ad esempio, dovrebbe essere presente un oggetto netgroup con attributi nisNetgroupTriple e memberNisNetgroup nel container "cn=netgroup,cn=xxxxxxx,cn=DefaultMigrationContainer30,DC=xxxxxxx,DC=com".