PowerScale OneFS: OneFS 9.5 이전 버전에서 9.5로 업그레이드할 때 모든 노드에서 LDAP 오프라인 상태
Summary: OneFS 9.4 이하에서 OneFS 9.5로 업그레이드할 때 LDAP(Lightweight Directory Access Protocol)가 오프라인으로 표시되고 BIND에 사용되는 계정이 잠긴 것으로 표시될 수 있습니다.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
OneFS 9.4 이하에서 OneFS 9.5로 업그레이드할 때 LDAP가 모든 노드에 대해 오프라인으로 표시될 수 있습니다.
다음에 다음과 유사한 메시지가 표시됩니다. /var/log/lsassd.log 지정된 노드에서:
ClusterName-2(id2) lsass[6461]: [lsass] Failed to bind to LDAP server as 'BindAccount', [Error 49, Invalid credentials] ClusterName-2(id2) lsass[6461]: [lsass] Failed connect to ldap server: ldap://LDAPFQDN. Error code: 40330 (symbol: LW_ERROR_LDAP_INVALID_CREDENTIALS). Marking server as denylist.
LDAP 측에서 확인할 때 너무 많은 암호 시도 실패로 인해 BIND에 사용되는 계정이 잠긴 것으로 표시됩니다.
Cause
OneFS 9.5에서 사용되는 비밀번호는 BIND 에서 이동되었습니다. gconfig 키 매니저로 이동합니다. 그러나 마이그레이션이 완료되기 전에 LSASS가 로드를 완료하여 NULL 를 위해 저장됩니다. BindPW Key Manager에서. 그런 다음 클러스터는 다음을 시도합니다. BIND 를 사용하여 LDAP 서버에 NULL 비밀번호를 변경할 것을 권장합니다.
Resolution
BIND에 사용되는 LDAP 측에서 계정을 잠금 해제하면 액세스가 복원됩니다. lsass가 새로 고쳐지면 키 매니저가 비밀번호를 성공적으로 읽으므로 이 문제는 향후 코드 업그레이드에 영향을 미치지 않습니다.
다음 OneFS 버전으로 업그레이드하면 키 매니저에서 읽지 못할 경우 페일백이 도입되므로 문제가 발생하지 않습니다.
- OneFS 9.5.1.0
- OneFS 9.7.1.1
- OneFS 9.8.0.1
Article Properties
Article Number: 000223334
Article Type: Solution
Last Modified: 16 Dec 2025
Version: 5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.