Configuración LDAP en Openfiler SAN

Configuración LDAP en Openfiler SAN

Tenemos un Openfiler SAN de producción (vs 2.99) que ha estado usando la autenticación de Windows para obtener grupos para permisos de archivos durante 5 o 6 años (configurado a través de la GUI). Está apuntando al entonces PDC en el bosque, un servidor Windows 2008R2 sin ningún problema. Hemos actualizado al servidor Windows 2022 y hemos movido las reglas FSMO, etc. para retirar el 2008. Nos gustaría conectarnos usando LDAP, como lo hacemos con algunos de nuestros otros servidores Linux que utilizan consultas LDAP de los nuevos servidores Windows. . Sin embargo, el uso de la GUI de Openfiler para intentar que las consultas ldap funcionen ha resultado infructuoso.

Cada vez que intentamos enviar cambios, se necesitan más de 45 minutos para volver a escribir todos los permisos en la matriz RAID 10, pero no incorpora ningún grupo. Podemos volver a utilizar con éxito la autenticación AD en el mismo servidor Windows 2008R2. No podemos hablar con el nuevo servidor 2022 usando el FQDN y el mismo usuario y contraseña de la cuenta ReadOnly AD. Openfiler sólo hablará con la antigua caja de 2008. ¿Parece que la GUI no pasa la información al archivo ldap.conf? Si eso es lo que se supone que debe usar.

Digo esto porque si iniciamos sesión en Openfiler como root en la CLI y ejecutamos esta consulta LDAP

ldapsearch -x -W -H ldap://192.168.x.x -D "[email protected]" -b "dc=ourcompany,dc=com"

Obtenemos todo el rendimiento esperado de nuestro PDC 2022. El proyecto Openfiler parece haberse apagado y todos los saludos se han quedado sin respuesta. Lo intentaré nuevamente esta noche y con el cambio de LDAP a través de la GUI iniciado, veré si el archivo ldap.conf ha cambiado. Espero que no, y sigo mostrando solo la configuración de "ejemplo".

Lo importante es que tenemos poco tiempo para actualizar el dominio de Windows, pero migraremos los datos a otra plataforma. Este es el último obstáculo por el momento para seguir adelante con otros proyectos urgentes.

Gracias de antemano por cualquier consejo.

información relacionada