Unity, PowerStore: Server NAS s povoleným protokolem LDAP nemůže načíst očekávané informace ze serveru LDAP kvůli rozlišování velkých a malých písmen v atributech
Summary: Protokol LDAP založený na službě AD ve výchozím nastavení nerozlišuje velká a malá písmena, zatímco jiné implementace nemusí být
Symptoms
Cause
Protokol LDAP založený na AD ve výchozím nastavení nerozlišuje velká a malá písmena, zatímco jiné implementace mohou rozlišovat velká a malá písmena. FreeIPA je běžná alternativa AD, která ve výchozím nastavení rozlišuje velká a malá písmena, ale takto mohou být navrženy i jiné implementace. Kromě toho mohly být některé implementace LDAP založené na AD po počátečním nastavení překonfigurovány tak, aby rozlišovaly velká a malá písmena, pokud to bylo z nějakého důvodu žádoucí. Implementace úložiště NAS Unity/PowerStore bude vždy předávat dotazy serveru pomocí případu definovaného v souboru ldap.conf (nebo schématu LDAP), ale neshody velkých a malých písmen mezi konfigurací serveru NAS a konfigurací serveru LDAP způsobí problémy pouze v případě, že je server LDAP nakonfigurován pro zpracování dotazů s rozlišováním velkých a malých písmen.
Resolution
Správce by si měl prohlédnout dokumentaci k implementaci protokolu LDAP a ověřit, zda je server LDAP nakonfigurován tak, aby rozlišoval velká a malá písmena. Soubor ldap.conf (nebo schéma LDAP) by měl být zkontrolován a ověřeno, zda atributy mají velká a malá písmena, která odpovídají tomu, co je definováno na serveru LDAP. Například tento řádek:nss_map_attribute memberUid member
Pokud se změní na toto, může to způsobit, že vyhledávání LDAP nevrátí očekávané výsledky:nss_map_attribute memberuid member