secd.ldap.noServers:ONTAPアップグレード後の信頼されたDC検出によりEMERGENCY
環境
- ONTAP 9.12.1P8 以降
- ONTAP 9.13.1 以降
- ONTAP 9.7P22
- SMB/CIFS
- ドメイン信頼関係
問題
- ONTAPを CONTAP-79128:CIFS検出モード「site」では、信頼されたドメイン コントローラの検出に常にデフォルトサイトが使用されるの修正リリースにアップグレードした後、CIFS SVMのEMSログが4時間ごとに記録されます:
[node1: secd: secd.ldap.noServers:EMERGENCY]: None of the LDAP servers configured for Vserver (SVM1) are currently accessible via the network for LDAP service type (Service: LDAP (Active Directory), Operation: SiteDiscovery).
[node1: secd: secd.ldap.trust.noServers:error]: None of the LDAP servers configured for SVM "SVM1" and trusted domain "TrustedDC" are currently accessible for LDAP service type "Service: LDAP (Active Directory), Operation: SiteDiscovery".
[node1: secd: secd.conn.auth.failure:notice]: Vserver (SVM1) could not make a connection over the network to server (ip <TrustedDC>, port 389). Error: Operation timed out (Service: LDAP (Active Directory), Operation: SiteDiscovery).
注記:信頼できるドメイン コントローラの EMS エントリ アップグレード前は、このようなログエントリは存在しなかった。
A Kerberos pre-authentication failure occurred for SVM "svm_ZUSCUPxxST1xx" due to invalid credentials for ZUxCUPDAXxxx$@TAAAXxx01.LOCAL
[node1: secd: secd.ldap.trust.noServers:error]: None of the LDAP servers configured for SVM "SVM1" and trusted domain "TrustedDC" are currently accessible for LDAP service type "Service: LDAP (Active Directory), Operation: SiteDiscovery".
- 信頼済みドメインのMS-LDAPで検出されたサーバーが利用できません:
::> vserver cifs domain discovered-servers show -vserver <svm>
- 解決策に進む前に、以下のトラブルシューティング手順を実行できます
SVM と信頼できる DC 間の通信を確保する:
- 信頼できる DC への LDAP は、ファイアウォールなどによってブロックされません。
- DC は LDAP 要求に応答します。
- 指定された信頼済みドメインが存在しなくなった場合(:)
- 影響のない外観上の欠陥
- エラーを防ぐため、Active Directory から廃止されたドメインと信頼関係をすべて削除してください