Projet

Général

Profil

Anomalie #5165

Impossible de contacter le serveur LDAP

Ajouté par Anonyme il y a presque 13 ans. Mis à jour il y a plus de 12 ans.

Statut:
Classée sans suite
Priorité:
Normal
Assigné à:
-
Catégorie:
-
Version cible:
-
Début:
04/04/2013
Echéance:
% réalisé:

0%

Temps passé:
Distribution:
EOLE 2.3

Description

Bonjour,

Je rencontre parfois un problème LDAP avec scribe 2.3, les utilisateurs ne peuvent plus ouvrir une session windows (impossible de contacter le serveur).
Quand je regarde dans les logs je vois ceci :

Apr 3 09:51:21 scribe nscd: nss_ldap: could not connect to any LDAP server as (null) - Can't contact LDAP server
Apr 3 09:51:21 scribe nscd: nss_ldap: could not search LDAP server - Server is unavailable
Apr 3 09:51:21 scribe nscd: nss_ldap: failed to bind to LDAP server ldap://127.0.0.1: Can't contact LDAP server
Apr 3 09:51:49 scribe slapd11292: nss_ldap: could not connect to any LDAP server as (null) - Can't contact LDAP server
Apr 3 09:51:49 scribe slapd11292: nss_ldap: could not search LDAP server - Server is unavailable

Je suis alors obligé de redémarrer le serveur pour que celui-ci soit de nouveau fonctionnel (je n'ai pas testé de redémarrer que le service en question).
J'ai vu que parfois cette erreur venait du paramètre "bind_policy hard" mais ici c'est bien "bind_policy soft" qui se trouve dans le fichier "/etc/ldap.conf" et le paramètre "nss_initgroups_ignoreusers" qui élimine généralement ce problème bien est utilisé également.

Ce problème quand il a lieu est assez impactant vu qu'il pénalise l'ensemble des sessions utilisateurs. J'espère qu'il pourra être résolu prochainement.
Je viens de désactiver clamav et sympa du scribe pour que les logs soit plus visible (scannedonlyd_clamav avec les profils firefox remplit pas mal le syslog).

Merci, cordialement

ldap.conf Voir - Config ldap (505 octets) Anonyme, 04/04/2013 08:45

Historique

#1 Mis à jour par Joël Cuissinat il y a presque 13 ans

  • Statut changé de Nouveau à En attente d'informations

Pourriez-vous poser également la question sur la liste Scribe afin d'ouvrir le débat à d'autres utilisateurs ?
Merci

#2 Mis à jour par Joël Cuissinat il y a plus de 12 ans

  • Statut changé de En attente d'informations à Classée sans suite

Formats disponibles : Atom PDF