Unity, PowerStore: LDAP 사용 NAS 서버는 특성의 대/소문자를 구분하기 때문에 LDAP 서버에서 필요한 정보를 검색할 수 없습니다.
Summary: AD 기반 LDAP는 기본적으로 대소문자를 구분하지 않지만 다른 구현에서는 구분하지 않을 수 있습니다
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
LDAP를 사용하는 NAS 서버를 구축하는 동안 관리자는 NAS 서버가 LDAP 서버를 쿼리할 때 LDAP 서버가 예상한 결과를 반환하지 않는 것을 발견할 수 있습니다. 예를 들어 그룹을 svc_nas 또는 svc_nas_tools로 쿼리하면 빈 구성원 목록과 함께 그룹 이름이 반환될 수 있습니다.
Cause
AD 기반 LDAP는 기본적으로 대/소문자를 구분하지 않지만 다른 구현은 대/소문자를 구분할 수 있습니다. FreeIPA는 기본적으로 대소문자를 구분하는 일반적인 AD 대안이지만 다른 구현도 이러한 방식으로 설계될 수 있습니다. 또한 일부 AD 기반 LDAP 구현은 어떤 이유로 필요한 경우 초기 설정 후 대/소문자를 구분하도록 재구성되었을 수 있습니다. Unity/PowerStore NAS 구현 시 항상 ldap.conf(또는 LDAP 스키마)에 정의된 대/소문자를 사용하여 쿼리에 전달하지만, NAS 서버 구성과 LDAP 서버 구성 간의 대/소문자가 일치하지 않으면 LDAP 서버가 대/소문자를 구분하는 방식으로 쿼리를 처리하도록 구성된 경우에만 문제가 발생합니다.
Resolution
관리자는 LDAP 구현에 대한 설명서를 검토하고 LDAP 서버가 대소문자를 구분하도록 구성되어 있는지 확인해야 합니다. ldap.conf 파일(또는 LDAP 스키마)을 검토하여 특성에 LDAP 서버에 정의된 것과 일치하는 대/소문자가 있는지 확인해야 합니다. 예를 들어, 다음 줄은 다음과 같습니다.nss_map_attribute memberUid member
이렇게 변경하면 LDAP 조회에서 예상한 결과를 반환하지 않을 수 있습니다.nss_map_attribute memberuid member
Affected Products
PowerStore, Dell EMC Unity, PowerStoreOS, Dell EMC Unity FamilyArticle Properties
Article Number: 000228541
Article Type: Solution
Last Modified: 11 Jul 2025
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.