Unity, PowerStore: Il server NAS abilitato per LDAP non è in grado di recuperare le informazioni previste dal server LDAP a causa della distinzione tra maiuscole e minuscole negli attributi

Summary: Per impostazione predefinita, LDAP basato su AD non fa distinzione tra maiuscole e minuscole, mentre altre implementazioni potrebbero non esserlo

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Durante il deployment di server NAS che utilizzano LDAP, l'amministratore potrebbe riscontrare che il server LDAP non restituisce i risultati previsti quando esegue una query sul server LDAP. Ad esempio, l'esecuzione di query sui gruppi con svc_nas o svc_nas_tools potrebbe restituire il nome del gruppo con un elenco vuoto di membri.

Cause

Per impostazione predefinita, LDAP basato su AD non fa distinzione tra maiuscole e minuscole, mentre altre implementazioni possono farne eccezione. FreeIPA è un'alternativa AD comune che fa distinzione tra maiuscole e minuscole per impostazione predefinita, ma anche altre implementazioni possono essere progettate in questo modo. Inoltre, alcune implementazioni LDAP basate su AD potrebbero essere state riconfigurate dopo la configurazione iniziale in modo da tenere conto di maiuscole e minuscole se si desiderava per qualche motivo. L'implementazione NAS Unity/PowerStore passerà sempre le query al server utilizzando le lettere maiuscole e minuscole definite in ldap.conf (o lo schema LDAP), ma le mancate corrispondenze tra la configurazione del server NAS e la configurazione del server LDAP causeranno problemi solo quando il server LDAP è configurato per elaborare le query con distinzione tra maiuscole e minuscole. 

Resolution

L'amministratore deve esaminare la documentazione per l'implementazione LDAP e verificare se il server LDAP è configurato con distinzione tra maiuscole e minuscole. Il file ldap.conf (o lo schema LDAP) deve essere esaminato per verificare se gli attributi presentano una combinazione di maiuscole e minuscole corrispondente a quanto definito nel server LDAP. Ad esempio, questa riga:

nss_map_attribute memberUid member

Se modificata in questo valore, le ricerche LDAP potrebbero non restituire i risultati previsti:

nss_map_attribute memberuid member

Affected Products

PowerStore, Dell EMC Unity, PowerStoreOS, Dell EMC Unity Family
Article Properties
Article Number: 000228541
Article Type: Solution
Last Modified: 11 Jul 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.