VxBlock: UCSM: Foretag konfigurationsændringer i LDAP-konfigurationen

Summary: Dette dokument beskriver, hvordan du ændrer en eksisterende LDAP-konfiguration i UCSM. Der er en rækkefølge af handlinger ved ændring af eksisterende LDAP-konfigurationer, som, hvis de ikke udføres, kan medføre, at nye ændringer mislykkes. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Mål

Dette dokument beskriver, hvordan du ændrer en eksisterende LDAP-konfiguration i UCSM.

Fakta

Hvis du vil ændre en eksisterende LDAP-konfiguration i UCSM, og den ikke kan godkendes (eller du ikke kan finde LDAP-serveren), kan det skyldes, at du har forsøgt at foretage ændringer uden først at deaktivere godkendelsesdomæneområdet under fanen Administrator i UCSM. Dette kan observeres fra CLI for Fabric Interconnects, når du kører test aaa-serverkommandoen. Hvis du, når du kører denne kommando (og du er sikker på, at din konfiguration er korrekt), får fejlmeddelelsen "kan ikke finde LDAP-serveren" (som vist i eksemplet nedenfor), kan det skyldes, at FSM ikke kan fuldføre opgaven.
CKVB340-B(nxos)# test aaa server ldap FQDN.OF.SERVER username password
can not find the LDAP server
CKVB340-B(nxos)#
 
Du kan kontrollere FSM-status fra kommandolinjen i Fabric Interconnect ved hjælp af følgende kommandoer fra CLI for fabric Interconnect:
# scope security
# scope ldap
# show fsm status
 
Følgende eksempel viser det forventede output. (I dette eksempel er den aktuelle opgave på 53 %. Hvis du bemærker, at denne opgave ikke fuldføres, kan det være en indikation af, at du ikke har deaktiveret godkendelsesdomæneområdet, før du foretager ændringer).
CKVB340-B# scope security
scope ldapCKVB340-B /security # scope ldap
CKVB340-B /security/ldap # sh fsm status
    FSM 1:
        Status: Update Ep Fail
        Previous Status: Update Ep Fail
        Timestamp: 2016-04-16T07:51:30.485
        Try: 20
        Progress (%): 53
        Current Task: external aaa server configuration to secondary(FSM-STAGE:s
am:dme:AaaEpUpdateEp:SetEpPeer)
CKVB340-B /security/ldap #
 
Opløsning

Hvis du vil ændre en LDAP-konfiguration, skal du først ændre området til LOCAL og derefter gemme ændringerne.
På skærmbilledet nedenfor er området Godkendelsesdomæne i øjeblikket indstillet til LDAP.
Godkendelsesdomæne



Skift Realm til 'Local', og klik på Gem ændringer (som i følgende eksempel).
Realm er indstillet til Local

Når du har foretaget denne ændring, kan du ændre LDAP-konfigurationen for dette godkendelsesdomæne. Når du er færdig, skal du vende processen om og ændre godkendelsesdomæneområdet tilbage til LDAP. Glem ikke at klikke på Gem ændringer.

Additional Information

VCE-system Vblock-serien 500, Vblock-serien 300, Vblock-serien 700
Komponent UCS

Affected Products

VxBlock and vBlock Systems Series

Products

VxBlock and Vblock Systems
Article Properties
Article Number: 000205429
Article Type: How To
Last Modified: 19 Nov 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.