التحقق من التكوين

استخدم سجلات وقياسات NFS الهدف للتوصيل للتحقق من تكوين هدف التوصيل. يمكنك الاستعلام عن LDAP للتحقق من تكوين سمات RFC2307 بشكل صحيح على المستخدمين والمجموعات.

تحقق من تكوينات LDAP وKerberos

توفر أهداف الخادم مقاييس لتوفير حالة Kerberos وLDAP. تتوفر سجلات وقياسات توصيل الهدف ضمن قسم الموارد في صفحة تفاصيل هدف التوصيل في وحدة تحكم OCI.

  • تتوفر قياسات هدف التوصيل في تقارير القياسات التالية: KerberosErrors وLdapRequestThroughput وLdapRequestAverageLatency وLdapConnectionErrors وLdapRequestErrors.
  • تتوفر سجلات Kerberos وLDAP في سجلات هدف التوصيل. يمكنك الوصول إلى السجلات ضمن قسم "الموارد" في صفحة تفاصيل هدف التوصيل.

التحقق من تكوين LDAP

يمكنك استخدام الأساليب التالية للتحقق من سمات RFC2307 للمستخدم والمجموعات.

  1. استخدم عينة البحث التالية من مثيل Linux لعرض معرف مستخدم Unix ومعرف gid للمستخدم في Active Directory. يمكنك استخدام بحث مشابه مع أي أدوات بحث LDAP.
    $ LDAPTLS_REQCERT=never ldapsearch -D CN=ldap_user,CN=Users,DC=fss-ad,DC=com -b DC=fss-ad,DC=com -W -x -LLL -H ldaps://ad-server.fss-ad.com:636 -s sub '(&(objectClass=posixAccount)(uid=aboo))'  uidNumber gidNumber
    
    dn: CN=Aboo Valappil,CN=Users,DC=fss-ad,DC=com
    uidNumber: 3333
    gidNumber: 4444
  2. بحث عينة في Active Directory لإظهار معرف النظام العام Unix الخاص بكل المجموعة التي ينتمي إليها المستخدم.
    $ LDAPTLS_REQCERT=never ldapsearch -D CN=ldap_user,CN=Users,DC=fss-ad,DC=com -b DC=fss-ad,DC=com -w 'N@sadm1nbaba' -x -LLL -H ldaps://ad-server.fss-ad.com:636 -s sub '(&(objectClass=posixGroup)(memberUid=aboo))'  gidNumber
    
    dn: CN=Domain Admins,CN=Users,DC=fss-ad,DC=com
    gidNumber: 5555
    
    dn: CN=Domain Users,CN=Users,DC=fss-ad,DC=com
    gidNumber: 4444 
  3. في Windows، يمكنك استخدام ldp.exe لإجراء عمليات البحث أعلاه للتحقق من إعدادات خادم ودليل LDAP.
    • الاتصال بخادم LDAP (localhost:636)
    • ربط بسيط باستخدام الاسم المميز لربط مستخدم LDAP وكلمة السر
    • إجراء عمليات البحث