Unity, PowerStore: Der LDAP-fähige NAS-Server kann aufgrund der Groß-/Kleinschreibung des Attributs die erwarteten Informationen nicht vom LDAP-Server abrufen.
Summary: Bei AD-basiertem LDAP wird standardmäßig zwischen Groß- und Kleinschreibung unterschieden, während dies bei anderen Implementierungen möglicherweise nicht der Fall ist
Symptoms
Cause
Bei AD-basiertem LDAP wird standardmäßig zwischen Groß- und Kleinschreibung unterschieden, während bei anderen Implementierungen möglicherweise zwischen Groß- und Kleinschreibung unterschieden wird. FreeIPA ist eine gängige AD-Alternative, bei der standardmäßig zwischen Groß- und Kleinschreibung unterschieden wird, aber auch andere Implementierungen können auf diese Weise entworfen werden. Darüber hinaus wurden einige AD-basierte LDAP-Implementierungen möglicherweise nach der Ersteinrichtung so neu konfiguriert, dass die Groß-/Kleinschreibung beachtet wird, wenn dies aus irgendeinem Grund gewünscht wurde. Die Unity/PowerStore-NAS-Implementierung leitet Abfragen immer mithilfe der in ldap.conf (oder LDAP-Schema) definierten Groß-/Kleinschreibung an den Server weiter. Nichtübereinstimmungen zwischen der NAS-Serverkonfiguration und der LDAP-Serverkonfiguration führen jedoch nur dann zu Problemen, wenn der LDAP-Server so konfiguriert ist, dass Abfragen unter Berücksichtigung der Groß-/Kleinschreibung verarbeitet werden.
Resolution
Der Administrator sollte die Dokumentation für die LDAP-Implementierung überprüfen und bestätigen, ob sein LDAP-Server so konfiguriert ist, dass zwischen Groß- und Kleinschreibung unterschieden wird. Die Datei ldap.conf (oder das LDAP-Schema) sollte überprüft werden, um zu bestätigen, dass für die Attribute eine Groß-/Kleinschreibung vorliegt, die mit der Definition auf dem LDAP-Server übereinstimmt. Zum Beispiel diese Zeile:nss_map_attribute memberUid member
Wenn dies geändert wird, kann dies dazu führen, dass LDAP-Lookups nicht die erwarteten Ergebnisse zurückgeben:nss_map_attribute memberuid member