Unity, PowerStore: LDAP-ingeschakelde NAS-server kan verwachte informatie niet ophalen van LDAP-server vanwege gevoeligheid van het hoofdlettergebruik
Summary: LDAP op basis van AD is standaard niet hoofdlettergevoelig, terwijl andere implementaties dat mogelijk niet zijn
Symptoms
Cause
LDAP op basis van AD is standaard niet hoofdlettergevoelig, terwijl andere implementaties hoofdlettergevoelig kunnen zijn. FreeIPA is een veelgebruikt AD-alternatief dat standaard hoofdlettergevoelig is, maar andere implementaties kunnen ook op deze manier worden ontworpen. Bovendien zijn sommige op AD gebaseerde LDAP-implementaties mogelijk opnieuw geconfigureerd na de eerste installatie om hoofdlettergevoelig te zijn als dit om de een of andere reden gewenst was. De Unity/PowerStore NAS-implementatie stuurt query's altijd door naar de server met behulp van het hoofdlettergebruik dat is gedefinieerd in ldap.conf (of LDAP-schema), maar hoofdletterafwijkingen tussen de NAS-serverconfiguratie en de LDAP-serverconfiguratie veroorzaken alleen problemen wanneer de LDAP-server is geconfigureerd om query's op een hoofdlettergevoelige manier te verwerken.
Resolution
De beheerder moet de documentatie voor de LDAP-implementatie doornemen en bevestigen of de LDAP-server hoofdlettergevoelig is geconfigureerd. Het ldap.conf-bestand (of LDAP-schema) moet worden gecontroleerd om te bevestigen of de kenmerken een hoofdlettergebruik hebben dat overeenkomt met wat is gedefinieerd in de LDAP-server. Bijvoorbeeld deze regel:nss_map_attribute memberUid member
Als dit wordt gewijzigd, kan dit ertoe leiden dat LDAP-zoekopdrachten niet de verwachte resultaten opleveren:nss_map_attribute memberuid member