Unity, PowerStore: LDAP-ingeschakelde NAS-server kan verwachte informatie niet ophalen van LDAP-server vanwege gevoeligheid van het hoofdlettergebruik

Summary: LDAP op basis van AD is standaard niet hoofdlettergevoelig, terwijl andere implementaties dat mogelijk niet zijn

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Tijdens het implementeren van NAS-servers die LDAP gebruiken, kan de beheerder ontdekken dat de LDAP-server niet de verwachte resultaten retourneert wanneer de NAS-server een query uitvoert op de LDAP-server. Als u bijvoorbeeld query's uitvoert op groepen met svc_nas of svc_nas_tools, kan de groepsnaam worden geretourneerd met een lege lijst met leden.

Cause

LDAP op basis van AD is standaard niet hoofdlettergevoelig, terwijl andere implementaties hoofdlettergevoelig kunnen zijn. FreeIPA is een veelgebruikt AD-alternatief dat standaard hoofdlettergevoelig is, maar andere implementaties kunnen ook op deze manier worden ontworpen. Bovendien zijn sommige op AD gebaseerde LDAP-implementaties mogelijk opnieuw geconfigureerd na de eerste installatie om hoofdlettergevoelig te zijn als dit om de een of andere reden gewenst was. De Unity/PowerStore NAS-implementatie stuurt query's altijd door naar de server met behulp van het hoofdlettergebruik dat is gedefinieerd in ldap.conf (of LDAP-schema), maar hoofdletterafwijkingen tussen de NAS-serverconfiguratie en de LDAP-serverconfiguratie veroorzaken alleen problemen wanneer de LDAP-server is geconfigureerd om query's op een hoofdlettergevoelige manier te verwerken. 

Resolution

De beheerder moet de documentatie voor de LDAP-implementatie doornemen en bevestigen of de LDAP-server hoofdlettergevoelig is geconfigureerd. Het ldap.conf-bestand (of LDAP-schema) moet worden gecontroleerd om te bevestigen of de kenmerken een hoofdlettergebruik hebben dat overeenkomt met wat is gedefinieerd in de LDAP-server. Bijvoorbeeld deze regel:

nss_map_attribute memberUid member

Als dit wordt gewijzigd, kan dit ertoe leiden dat LDAP-zoekopdrachten niet de verwachte resultaten opleveren:

nss_map_attribute memberuid member

Affected Products

PowerStore, Dell EMC Unity, PowerStoreOS, Dell EMC Unity Family
Article Properties
Article Number: 000228541
Article Type: Solution
Last Modified: 11 Jul 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.