Unity, PowerStore: O servidor NAS habilitado para LDAP não consegue recuperar as informações esperadas do servidor LDAP devido à diferenciação de maiúsculas e minúsculas
Summary: O LDAP baseado em AD não diferencia maiúsculas de minúsculas por padrão, enquanto outras implementações podem não ser
Symptoms
Cause
O LDAP baseado em AD não diferencia maiúsculas de minúsculas por padrão, enquanto outras implementações podem diferenciar maiúsculas de minúsculas. O FreeIPA é uma alternativa comum ao AD que, por padrão, diferencia maiúsculas de minúsculas, mas outras implementações também podem ser projetadas dessa forma. Além disso, algumas implementações LDAP baseadas em AD podem ter sido reconfiguradas após a configuração inicial para diferenciar maiúsculas de minúsculas, caso isso fosse desejado por algum motivo. A implementação do NAS do Unity/PowerStore sempre transmitirá as consultas ao servidor usando o caso definido em ldap.conf (ou esquema LDAP), mas as disparidades entre a configuração do servidor NAS e a configuração do servidor LDAP só causarão problemas quando o servidor LDAP estiver configurado para processar consultas com diferenciação de maiúsculas e minúsculas.
Resolution
O administrador deve analisar a documentação da implementação do LDAP e confirmar se o servidor LDAP está configurado para diferenciar maiúsculas de minúsculas. O arquivo ldap.conf (ou esquema LDAP) deve ser analisado para confirmar se os atributos têm um caso que corresponde ao que é definido no servidor LDAP. Por exemplo, esta linha:nss_map_attribute memberUid member
Se alterado para isso, pode fazer com que as pesquisas LDAP não retornem os resultados esperados:nss_map_attribute memberuid member