Avamar: Så här konfigurerar du LDAP från grunden (gruppbaserad)
Summary: Avamar: Så här konfigurerar du LDAP (Lightweight Directory Access Protocol) från grunden (gruppbaserad)
Symptoms
Konfigurera LDAP från grunden genom att ta bort LDAP-konfigurationen som inte fungerar.
LDAP-inloggning fungerar inte på grund av felkonfigurerade ldap.properties- eller krb5.conf-filer.
Cause
Resolution
Följ stegen nedan för att konfigurera LDAP från grunden:
- Logga in på verktygsnoden som root.
- Behåll säkerhetskopian av befintliga ldap.properties och krb5.conf
a) mv /usr/local/avamar/etc/ldap.properties /usr/local/avamar/etc/ldap.properties.'date -I'
b) mv /usr/local/avamar/etc/krb5.conf /usr/local/avamar/etc/krb5.conf.'date -I'
- Logga in på Avamar Administrators användargränssnitt –>LDAP-hantering –>Lägg till katalogtjänst –>Ange domännamn (kom ihåg att det inte är FQDN för domänkontrollant, ange endast domännamn)
- När du har lagt till ldap.properties redigerar du den och lägger till följande rader:
ldap.search.results.per.page=1000
mcgui.trace=true
-- Spara och stäng filen.
- Kör test från användargränssnittet (Avamar Administrator-LDAP> Management –> Test Directory Service).
Lägg nu till gruppen i LDAP-kartor. - Avamar-administratör-Kontohantering->LDAP-kartor -> högerklicka på domänen i den högra panelen ->lägg till grupp i LDAP-kartor > (medan sökning använder jokertecken som domän*).
- När gruppen har lagts till kan du försöka logga in på Avamar-användargränssnittet med LDAP-användare (användarnamnet ska vara username@domainname).
- Om testet inte lyckas:
För version 6.1.x:
Logga in på verktygsnoden med putty som rotanvändare och kör kommandot:
avldap --testmcgui
När du uppmanas att ange gruppalternativet anger du A*
För version 7.x:
Har inget kommandoradstestverktyg att använda. Kontrollera /usr/local/avamar/var/mc/server_log/userauthentication.log
- Skapa PR för ytterligare felsökning med utdata från
AVLDAP --testmcgui (för version 6.1.x)
eller
/usr/local/avamar/var/mc/server_log/userauthentication.log (för version 7)
grep -v "#\|^$" /usr/local/avamar/etc/ldap.properties
grep -v "#\|^$" /usr/local/avamar/etc/krb5.conf