System VxBlock: UCSM — wprowadzanie zmian konfiguracji w konfiguracji LDAP

Résumé: W tym dokumencie opisano, jak pomyślnie zmienić istniejącą konfigurację LDAP w UCSM. Podczas modyfikowania istniejących konfiguracji LDAP istnieje kolejność operacji, które, jeśli nie zostaną wykonane, mogą spowodować, że wszelkie nowe modyfikacje nie powiodą się. ...

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Instructions

Cele

W tym dokumencie opisano, jak pomyślnie zmodyfikować istniejącą konfigurację LDAP w UCSM.

Fakty

Aby zmodyfikować istniejącą konfigurację LDAP w UCSM, której uwierzytelnianie nie przebiega (lub nie można znaleźć serwera LDAP), może to być spowodowane próbą wprowadzenia zmian bez uprzedniego wyłączenia obszaru domeny uwierzytelniania na karcie Administracja w UCSM. Można to zaobserwować w interfejsie CLI połączeń szkieletowych podczas uruchamiania polecenia test serwera aaa. Jeśli po uruchomieniu tego polecenia (i masz pewność, że konfiguracja jest poprawna) zostanie wyświetlony komunikat o błędzie "nie można znaleźć serwera LDAP" (jak w poniższym przykładzie), może to być spowodowane tym, że FSM nie może wykonać zadania.
CKVB340-B(nxos)# test aaa server ldap FQDN.OF.SERVER username password
can not find the LDAP server
CKVB340-B(nxos)#
 
Stan modułu FSM można sprawdzić w wierszu polecenia połączenia szkieletowego za pomocą następujących poleceń z wiersza poleceń połączenia szkieletowego:
# scope security
# scope ldap
# show fsm status
 
W poniższym przykładzie przedstawiono oczekiwane dane wyjściowe. (W tym przykładzie bieżące zadanie jest ustawione na 53%. Jeśli zauważysz, że to zadanie nie zostało ukończone, może to oznaczać, że nie wyłączyłeś obszaru domeny uwierzytelniania przed wprowadzeniem zmian).
CKVB340-B# scope security
scope ldapCKVB340-B /security # scope ldap
CKVB340-B /security/ldap # sh fsm status
    FSM 1:
        Status: Update Ep Fail
        Previous Status: Update Ep Fail
        Timestamp: 2016-04-16T07:51:30.485
        Try: 20
        Progress (%): 53
        Current Task: external aaa server configuration to secondary(FSM-STAGE:s
am:dme:AaaEpUpdateEp:SetEpPeer)
CKVB340-B /security/ldap #
 
Rozwiązanie

Jeśli chcesz zmienić konfigurację LDAP, musisz najpierw zmienić obszar na LOCAL, a następnie zapisać zmiany.
Na poniższym zrzucie ekranu obszar domeny uwierzytelniania jest obecnie ustawiony na LDAP.
Domena uwierzytelniania



Zmień obszar na "Lokalny" i kliknij przycisk Zapisz zmiany (zgodnie z poniższym przykładem).
Obszar jest ustawiony na Local

Po wprowadzeniu tej zmiany można zmodyfikować konfigurację LDAP dla tej domeny uwierzytelniania. Po zakończeniu odwróć proces i zmień obszar domeny uwierzytelniania z powrotem na LDAP. Pamiętaj o kliknięciu opcji Save Changes.

Informations supplémentaires

VCE System Seria Vblock 500, seria Vblock 300, seria Vblock 700
Komponent LUW

Produits concernés

VxBlock and vBlock Systems Series

Produits

VxBlock and Vblock Systems
Propriétés de l’article
Numéro d’article: 000205429
Type d’article: How To
Dernière modification: 19 nov. 2025
Version:  3
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.