Unity, PowerStore: O servidor NAS habilitado para LDAP não consegue recuperar as informações esperadas do servidor LDAP devido à diferenciação de maiúsculas e minúsculas

Summary: O LDAP baseado em AD não diferencia maiúsculas de minúsculas por padrão, enquanto outras implementações podem não ser

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Ao implementar servidores NAS que usam LDAP, o administrador pode achar que o servidor LDAP não está retornando os resultados esperados quando o servidor NAS consulta o servidor LDAP. Por exemplo, consultar grupos com svc_nas ou svc_nas_tools pode retornar o nome do grupo com uma lista vazia de membros.

Cause

O LDAP baseado em AD não diferencia maiúsculas de minúsculas por padrão, enquanto outras implementações podem diferenciar maiúsculas de minúsculas. O FreeIPA é uma alternativa comum ao AD que, por padrão, diferencia maiúsculas de minúsculas, mas outras implementações também podem ser projetadas dessa forma. Além disso, algumas implementações LDAP baseadas em AD podem ter sido reconfiguradas após a configuração inicial para diferenciar maiúsculas de minúsculas, caso isso fosse desejado por algum motivo. A implementação do NAS do Unity/PowerStore sempre transmitirá as consultas ao servidor usando o caso definido em ldap.conf (ou esquema LDAP), mas as disparidades entre a configuração do servidor NAS e a configuração do servidor LDAP só causarão problemas quando o servidor LDAP estiver configurado para processar consultas com diferenciação de maiúsculas e minúsculas. 

Resolution

O administrador deve analisar a documentação da implementação do LDAP e confirmar se o servidor LDAP está configurado para diferenciar maiúsculas de minúsculas. O arquivo ldap.conf (ou esquema LDAP) deve ser analisado para confirmar se os atributos têm um caso que corresponde ao que é definido no servidor LDAP. Por exemplo, esta linha:

nss_map_attribute memberUid member

Se alterado para isso, pode fazer com que as pesquisas LDAP não retornem os resultados esperados:

nss_map_attribute memberuid member

Affected Products

PowerStore, Dell EMC Unity, PowerStoreOS, Dell EMC Unity Family
Article Properties
Article Number: 000228541
Article Type: Solution
Last Modified: 11 Jul 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.