Avamar: Så här konfigurerar du LDAP från grunden (gruppbaserad)

Summary: Avamar: Så här konfigurerar du LDAP (Lightweight Directory Access Protocol) från grunden (gruppbaserad)

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Konfigurera LDAP från grunden genom att ta bort LDAP-konfigurationen som inte fungerar.

LDAP-inloggning fungerar inte på grund av felkonfigurerade ldap.properties- eller krb5.conf-filer.

Cause

Filerna Ldap.properties eller Krb5.conf ändrades felaktigt manuellt.

Resolution

Följ stegen nedan för att konfigurera LDAP från grunden:

  1. Logga in på verktygsnoden som root.
  2. Behåll säkerhetskopian av befintliga ldap.properties och krb5.conf

     a) mv /usr/local/avamar/etc/ldap.properties /usr/local/avamar/etc/ldap.properties.'date -I'
b) mv /usr/local/avamar/etc/krb5.conf /usr/local/avamar/etc/krb5.conf.'date -I'

  1. Logga in på Avamar Administrators användargränssnitt –>LDAP-hantering –>Lägg till katalogtjänst –>Ange domännamn (kom ihåg att det inte är FQDN för domänkontrollant, ange endast domännamn)
  2. När du har lagt till ldap.properties redigerar du den och lägger till följande rader: 

     ldap.search.results.per.page=1000
mcgui.trace=true

  -- Spara och stäng filen.

  1. Kör test från användargränssnittet (Avamar Administrator-LDAP> Management –> Test Directory Service).
    Lägg nu till gruppen i LDAP-kartor.
  2.  Avamar-administratör-Kontohantering->LDAP-kartor -> högerklicka på domänen i den högra panelen ->lägg till grupp i LDAP-kartor > (medan sökning använder jokertecken som domän*).
  3. När gruppen har lagts till kan du försöka logga in på Avamar-användargränssnittet med LDAP-användare (användarnamnet ska vara username@domainname).
  4. Om testet inte lyckas:

För version 6.1.x:
     Logga in på verktygsnoden med putty som rotanvändare och kör kommandot:

      avldap --testmcgui

       När du uppmanas att ange gruppalternativet anger du A*

För version 7.x:

Har inget kommandoradstestverktyg att använda. Kontrollera /usr/local/avamar/var/mc/server_log/userauthentication.log
 

  1. Skapa PR för ytterligare felsökning med utdata från

    AVLDAP --testmcgui (för version 6.1.x)

eller

/usr/local/avamar/var/mc/server_log/userauthentication.log (för version 7)

grep -v "#\|^$" /usr/local/avamar/etc/ldap.properties

grep -v "#\|^$" /usr/local/avamar/etc/krb5.conf        

Affected Products

Avamar
Article Properties
Article Number: 000163513
Article Type: Solution
Last Modified: 08 May 2025
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.