CONTAP-81008:LDAP SASLバインドの遅延またはエラーが発生する
問題
- クライアントがCIFS共有上のファイルに対するNTFS権限を変更できないことがある
- ONTAP EMSログレポート:
secd.dns.server.timed.out:error
secd.ldap.sasl.bind.delayed:error
secd.ldap.sasl.bind.delayed:error
secd.ldap.noServers:EMERGENCY
- SecDログで、ONTAPはDNSでノード名を検索しようとし、DNS NXDOMAINエラーを受け取ります。
Failed to connect to XXX.X.XXX for DNS via Source Address XXX.XXX.XXX.XX: Operation timed out
Entry for host-name: Cluster01-node1 not found in any of the available sources
- 単純なSASLバインド中に、ONTAPはDNSサーバに接続してノード名を解決します。これにより、LDAP SASLバインドの遅延や失敗が発生する可能性があります。
- EMSログ:
[node_01:secD:secd.dns.server.timed.out:error]: DNSサーバ10.10.XX.XXがタイムアウト間隔内にvserver=vserver_1に応答しませんでした。
[node_01:secD:secd.ldap.sasl.bind.delayed:error]: SVM「vserver_1」のサーバ「10.110.10.41」でのLDAP SASLバインドに時間がかかります。
[node_01:secD:secd.ldap.sasl.bind.delayed:error]: SVM「vserver_1」のサーバ「10.110.10.42」でのLDAP SASLバインドに時間がかかります。
[node_01:secD:secd.ldap.sasl.bind.delayed:error]: SVM「vserver_1」のサーバ「10.110.10.43」でのLDAP SASLバインドに時間がかかります。
[node_01:secD:secd.ldap.noServers:EMERGENCY]: SVM(vserver_1)用に設定されているどのLDAPサーバにも、LDAPサービスタイプ(Service:LDAP(Active Directory)、Operation:ADgetClaimName)のネットワーク経由でアクセスできません。*
- src/configuration_manager/ssecd_connection.cpp:653にあるsrc/connection_manager/secd_connection.cpp:653にあるldapSaslBind_manager/src_sec_manager/src_secd_connection.cpp:653で
ONTAPがDNS domain.corp.testdomain.comにクエリを実行していて失敗して
secd.ldap.sasl.bind.delayedい
ます
domain.corp.testdomain.com
。
- この問題はタイムアウトが発生したときに発生するため、永続的なイベントではありません。