Unity, PowerStore: Сервер NAS із підтримкою LDAP не може отримати очікувану інформацію з сервера LDAP через чутливість до регістру атрибутів
Summary: LDAP на основі AD за замовчуванням не враховує регістр символів, тоді як інші реалізації можуть не бути такими
Symptoms
Cause
LDAP на основі AD за замовчуванням не враховує регістр, тоді як інші реалізації можуть бути чутливими до регістру. FreeIPA є поширеною альтернативою AD, яка за замовчуванням чутлива до регістру, але інші реалізації також можуть бути розроблені таким чином. Крім того, деякі реалізації LDAP на основі AD могли бути переналаштовані після початкового налаштування, щоб бути чутливими до регістру, якщо це було бажано з якоїсь причини. Реалізація Unity/PowerStore NAS завжди передаватиме запити на сервер, використовуючи випадок, визначений у ldap.conf (або схемі LDAP), але невідповідності регістрів між конфігурацією сервера NAS і конфігурацією сервера LDAP спричинятимуть проблеми лише тоді, коли сервер LDAP налаштовано на обробку запитів з урахуванням регістру.
Resolution
Адміністратор повинен переглянути документацію для впровадження LDAP і перевірити, чи налаштовано його сервер LDAP на чутливість до регістру. Файл ldap.conf (або схема LDAP) слід переглянути, щоб переконатися, що атрибути мають регістр, який збігається з тим, що визначено на сервері LDAP. Наприклад, цей рядок:nss_map_attribute memberUid member
Якщо змінити цей варіант, це може призвести до того, що пошуки LDAP не повертатимуть очікуваних результатів:nss_map_attribute memberuid member