Unity, PowerStore: Сервер NAS с поддержкой LDAP не может получить ожидаемую информацию от сервера LDAP из-за чувствительности атрибутов к регистру
Summary: LDAP на основе Active Directory по умолчанию не чувствителен к регистру, в то время как другие реализации могут этого не учитывать
Symptoms
Cause
Протокол LDAP на основе AD по умолчанию не чувствителен к регистру, в то время как в других реализациях он может учитываться с учетом регистра. FreeIPA является распространенной альтернативой AD, которая по умолчанию чувствительна к регистру, но другие реализации также могут быть спроектированы таким образом. Кроме того, некоторые реализации LDAP на основе AD могли быть перенастроены после первоначальной настройки, чтобы учитывать регистр, если это было необходимо. Реализация сетевой системы хранения данных Unity/PowerStore всегда будет передавать запросы на сервер с регистром, определенным в файле ldap.conf (или в схеме LDAP), но несоответствия регистра между конфигурацией сервера NAS и конфигурацией сервера LDAP могут привести к проблемам только в том случае, если сервер LDAP настроен на обработку запросов с учетом регистра.
Resolution
Администратор должен просмотреть документацию по реализации LDAP и убедиться, что сервер LDAP настроен с учетом регистра. Файл ldap.conf (или схему LDAP) следует проверить, соответствует ли регистр атрибутов тому, что определено на сервере LDAP. Например, эта строка:nss_map_attribute memberUid member
Если изменить этот параметр, LDAP-поиск может не возвращать ожидаемые результаты:nss_map_attribute memberuid member