提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

高阶排查:步骤四、后台查看域用户同步是否正常

|

问题描述

后台查看域用户同步是否正常

解决方案

1、域用户同步到设备,后台对应的目录是/ac/var/ldap/

同步域用户信息是先写在/ac/var/ldap/tmp目录,再复制到/ac/var/ldap
可以用ls -l /ac/var/ldap/命令查看文件的时间,判断是否有同步成功
2、后台检查同步过来的缓存中是否存在域信息,命令如下
Sangfor--SG-12.0.51 ~ # catkv -i test -t ou | grep test4_wjy822gp_1
user_name=test4_wjy822gp_1
file((null)) get 999129 user(s)

catkv命令格式如下,-i  后台跟的是在控制台建的ldap服务器名称,如上面的test

catkv -i servername -t ou  -- 输出同步的ou信息
catkv -i servername -t grp  -- 输出同步的安全组信息
注意:只有给安全组关联了策略,才会缓存到AC


3、如果系统日志有提示超限(如下图),可以后台修改配置文件解决

修改方法为编辑/ac/etc/config/ldap_config.ini(修改前需备份下源文件)

修改保存后,重启服务生效 daemonrestart sync_ldapd

4、后台打同步调试方法
daemonstop sync_ldapd
/ac/module/sync_ldap/sync_ldapd -app debug=255

我要分享
文档编号: 221187
作者: admin
更新时间: 2023-01-05 17:29
适用版本: