Unity, PowerStore: Der LDAP-fähige NAS-Server kann aufgrund der Groß-/Kleinschreibung des Attributs die erwarteten Informationen nicht vom LDAP-Server abrufen.

Summary: Bei AD-basiertem LDAP wird standardmäßig zwischen Groß- und Kleinschreibung unterschieden, während dies bei anderen Implementierungen möglicherweise nicht der Fall ist

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Bei der Bereitstellung von NAS-Servern, die LDAP verwenden, stellt der Administrator möglicherweise fest, dass der LDAP-Server nicht die erwarteten Ergebnisse zurückgibt, wenn der NAS-Server den LDAP-Server abfragt. Beispielsweise kann die Abfrage von Gruppen mit svc_nas oder svc_nas_tools den Gruppennamen mit einer leeren Liste von Mitgliedern zurückgeben.

Cause

Bei AD-basiertem LDAP wird standardmäßig zwischen Groß- und Kleinschreibung unterschieden, während bei anderen Implementierungen möglicherweise zwischen Groß- und Kleinschreibung unterschieden wird. FreeIPA ist eine gängige AD-Alternative, bei der standardmäßig zwischen Groß- und Kleinschreibung unterschieden wird, aber auch andere Implementierungen können auf diese Weise entworfen werden. Darüber hinaus wurden einige AD-basierte LDAP-Implementierungen möglicherweise nach der Ersteinrichtung so neu konfiguriert, dass die Groß-/Kleinschreibung beachtet wird, wenn dies aus irgendeinem Grund gewünscht wurde. Die Unity/PowerStore-NAS-Implementierung leitet Abfragen immer mithilfe der in ldap.conf (oder LDAP-Schema) definierten Groß-/Kleinschreibung an den Server weiter. Nichtübereinstimmungen zwischen der NAS-Serverkonfiguration und der LDAP-Serverkonfiguration führen jedoch nur dann zu Problemen, wenn der LDAP-Server so konfiguriert ist, dass Abfragen unter Berücksichtigung der Groß-/Kleinschreibung verarbeitet werden. 

Resolution

Der Administrator sollte die Dokumentation für die LDAP-Implementierung überprüfen und bestätigen, ob sein LDAP-Server so konfiguriert ist, dass zwischen Groß- und Kleinschreibung unterschieden wird. Die Datei ldap.conf (oder das LDAP-Schema) sollte überprüft werden, um zu bestätigen, dass für die Attribute eine Groß-/Kleinschreibung vorliegt, die mit der Definition auf dem LDAP-Server übereinstimmt. Zum Beispiel diese Zeile:

nss_map_attribute memberUid member

Wenn dies geändert wird, kann dies dazu führen, dass LDAP-Lookups nicht die erwarteten Ergebnisse zurückgeben:

nss_map_attribute memberuid member

Affected Products

PowerStore, Dell EMC Unity, PowerStoreOS, Dell EMC Unity Family
Article Properties
Article Number: 000228541
Article Type: Solution
Last Modified: 11 Jul 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.