Anomalie #5165
Impossible de contacter le serveur LDAP
Description
Bonjour,
Je rencontre parfois un problème LDAP avec scribe 2.3, les utilisateurs ne peuvent plus ouvrir une session windows (impossible de contacter le serveur).
Quand je regarde dans les logs je vois ceci :
Apr 3 09:51:21 scribe nscd: nss_ldap: could not connect to any LDAP server as (null) - Can't contact LDAP server
Apr 3 09:51:21 scribe nscd: nss_ldap: could not search LDAP server - Server is unavailable
Apr 3 09:51:21 scribe nscd: nss_ldap: failed to bind to LDAP server ldap://127.0.0.1: Can't contact LDAP server
Apr 3 09:51:49 scribe slapd11292: nss_ldap: could not connect to any LDAP server as (null) - Can't contact LDAP server
Apr 3 09:51:49 scribe slapd11292: nss_ldap: could not search LDAP server - Server is unavailable
Je suis alors obligé de redémarrer le serveur pour que celui-ci soit de nouveau fonctionnel (je n'ai pas testé de redémarrer que le service en question).
J'ai vu que parfois cette erreur venait du paramètre "bind_policy hard" mais ici c'est bien "bind_policy soft" qui se trouve dans le fichier "/etc/ldap.conf" et le paramètre "nss_initgroups_ignoreusers" qui élimine généralement ce problème bien est utilisé également.
Ce problème quand il a lieu est assez impactant vu qu'il pénalise l'ensemble des sessions utilisateurs. J'espère qu'il pourra être résolu prochainement.
Je viens de désactiver clamav et sympa du scribe pour que les logs soit plus visible (scannedonlyd_clamav avec les profils firefox remplit pas mal le syslog).
Merci, cordialement
Historique
#1 Mis à jour par Joël Cuissinat il y a presque 13 ans
- Statut changé de Nouveau à En attente d'informations
Pourriez-vous poser également la question sur la liste Scribe afin d'ouvrir le débat à d'autres utilisateurs ?
Merci
#2 Mis à jour par Joël Cuissinat il y a plus de 12 ans
- Statut changé de En attente d'informations à Classée sans suite