VxBlock: UCSM Määritysmuutosten tekeminen LDAP-määrityksiin

Résumé: Tässä asiakirjassa kuvataan, miten olemassa olevaa LDAP-määritystä voidaan muuttaa UCSM:ssä. Olemassa olevia LDAP-määrityksiä muutettaessa on tietty toimintojärjestys, jonka tekemättä jättäminen voi aiheuttaa uusien muokkausten epäonnistumisen. ...

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Instructions

Tavoitteet

Tässä asiakirjassa kuvataan, miten olemassa olevaa LDAP-määritystä muokataan onnistuneesti UCSM:ssä.

Tosiasiat

Jos haluat muokata olemassa olevaa LDAP-määritystä UCSM:ssä, mutta sen todennus epäonnistuu (tai et löydä LDAP-palvelinta), se voi johtua siitä, että olet yrittänyt tehdä muutoksia poistamatta ensin todennustoimialuetta käytöstä UCSM:n Järjestelmänvalvoja-välilehdessä. Tämä voidaan havaita Fabric Interconnectsin komentoriviliittymässä, kun suoritetaan testi aaa server -komento. Jos saat tämän komennon suorittamisen aikana virheilmoituksen "LDAP-palvelinta ei löydy" (alla olevan esimerkin mukaisesti), se voi johtua siitä, että FSM ei pysty suorittamaan tehtävää.
CKVB340-B(nxos)# test aaa server ldap FQDN.OF.SERVER username password
can not find the LDAP server
CKVB340-B(nxos)#
 
Voit tarkistaa FSM:n tilan Fabric Interconnectin komentoriviltä käyttämällä seuraavia fabric Interconnectin komentoriviliittymän komentoja:
# scope security
# scope ldap
# show fsm status
 
Seuraavassa esimerkissä näkyy odotettu tulos. (Tässä esimerkissä nykyinen tehtävä on 53 %. Jos huomaat, että tätä tehtävää ei suoriteta, se voi olla merkki siitä, että et ole poistanut todennustoimialuetta käytöstä ennen muutosten tekemistä).
CKVB340-B# scope security
scope ldapCKVB340-B /security # scope ldap
CKVB340-B /security/ldap # sh fsm status
    FSM 1:
        Status: Update Ep Fail
        Previous Status: Update Ep Fail
        Timestamp: 2016-04-16T07:51:30.485
        Try: 20
        Progress (%): 53
        Current Task: external aaa server configuration to secondary(FSM-STAGE:s
am:dme:AaaEpUpdateEp:SetEpPeer)
CKVB340-B /security/ldap #
 
Ratkaisu

Jos haluat muuttaa LDAP-määrittelyä, vaihda ensin alueeksi LOCAL ja tallenna muutokset.
Alla olevassa näyttökuvassa Authentication Domain -alueeksi on tällä hetkellä määritetty LDAP.
Todennuksen verkkotunnus



Vaihda alueeksi Paikallinen ja valitse Tallenna muutokset (seuraavan esimerkin mukaisesti).
Alueen asetuksena on Paikallinen

Kun olet tehnyt tämän muutoksen, voit muokata tämän todennusdomainin LDAP-määritystä. Kun olet valmis, käännä prosessi päinvastaiseksi ja vaihda Authentication Domain Realm -alueeksi takaisin LDAP. Älä unohda napsauttaa Tallenna muutokset.

Informations supplémentaires

VCE-järjestelmä Vblock-sarja 500, Vblock-sarja 300, Vblock-sarja 700
Osa UCS

Produits concernés

VxBlock and vBlock Systems Series

Produits

VxBlock and Vblock Systems
Propriétés de l’article
Numéro d’article: 000205429
Type d’article: How To
Dernière modification: 19 Nov 2025
Version:  3
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.