Unity, PowerStore: Il server NAS abilitato per LDAP non è in grado di recuperare le informazioni previste dal server LDAP a causa della distinzione tra maiuscole e minuscole negli attributi
Summary: Per impostazione predefinita, LDAP basato su AD non fa distinzione tra maiuscole e minuscole, mentre altre implementazioni potrebbero non esserlo
Symptoms
Cause
Per impostazione predefinita, LDAP basato su AD non fa distinzione tra maiuscole e minuscole, mentre altre implementazioni possono farne eccezione. FreeIPA è un'alternativa AD comune che fa distinzione tra maiuscole e minuscole per impostazione predefinita, ma anche altre implementazioni possono essere progettate in questo modo. Inoltre, alcune implementazioni LDAP basate su AD potrebbero essere state riconfigurate dopo la configurazione iniziale in modo da tenere conto di maiuscole e minuscole se si desiderava per qualche motivo. L'implementazione NAS Unity/PowerStore passerà sempre le query al server utilizzando le lettere maiuscole e minuscole definite in ldap.conf (o lo schema LDAP), ma le mancate corrispondenze tra la configurazione del server NAS e la configurazione del server LDAP causeranno problemi solo quando il server LDAP è configurato per elaborare le query con distinzione tra maiuscole e minuscole.
Resolution
L'amministratore deve esaminare la documentazione per l'implementazione LDAP e verificare se il server LDAP è configurato con distinzione tra maiuscole e minuscole. Il file ldap.conf (o lo schema LDAP) deve essere esaminato per verificare se gli attributi presentano una combinazione di maiuscole e minuscole corrispondente a quanto definito nel server LDAP. Ad esempio, questa riga:nss_map_attribute memberUid member
Se modificata in questo valore, le ricerche LDAP potrebbero non restituire i risultati previsti:nss_map_attribute memberuid member