Unity, PowerStore: LDAP-aktiveret NAS-server kan ikke hente forventede oplysninger fra LDAP-serveren på grund af attributfølsomhed mellem store og små bogstaver

Summary: AD-baseret LDAP skelner som standard mellem store og små bogstaver, mens andre implementeringer muligvis ikke er

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Under implementering af NAS-servere, der bruger LDAP, kan administratoren opleve, at LDAP-serveren ikke returnerer de forventede resultater, når NAS-serveren forespørger LDAP-serveren. Hvis du f.eks. forespørger grupper med svc_nas eller svc_nas_tools, returneres gruppenavnet med en tom liste over medlemmer.

Cause

AD-baseret LDAP skelner som standard mellem store og små bogstaver, mens andre implementeringer kan skelne mellem store og små bogstaver. FreeIPA er et almindeligt AD-alternativ, der som standard skelner mellem store og små bogstaver, men andre implementeringer kan også designes på denne måde. Derudover kan nogle AD-baserede LDAP-implementeringer være blevet omkonfigureret efter den indledende opsætning til at skelne mellem store og små bogstaver, hvis dette af en eller anden grund var ønsket. Unity/PowerStore NAS-implementeringen vil altid sende forespørgsler til serveren ved hjælp af de store og små bogstaver, der er defineret i ldap.conf (eller LDAP-skema), men uoverensstemmelser mellem NAS-serverkonfigurationen og LDAP-serverkonfigurationen vil kun forårsage problemer, når LDAP-serveren er konfigureret til at behandle forespørgsler på en måde, hvor der skelnes mellem store og små bogstaver. 

Resolution

Administratoren skal gennemgå dokumentationen til LDAP-implementeringen og bekræfte, om deres LDAP-server er konfigureret til at skelne mellem store og små bogstaver. Filen ldap.conf (eller LDAP-skemaet) bør gennemses for at bekræfte, om attributterne har store og små bogstaver, der svarer til det, der er defineret på LDAP-serveren. For eksempel denne linje:

nss_map_attribute memberUid member

Hvis dette ændres, kan det medføre, at LDAP-opslag ikke returnerer de forventede resultater:

nss_map_attribute memberuid member

Affected Products

PowerStore, Dell EMC Unity, PowerStoreOS, Dell EMC Unity Family
Article Properties
Article Number: 000228541
Article Type: Solution
Last Modified: 11 Jul 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.