![]()
同步域用户信息是先写在/ac/var/ldap/tmp目录,再复制到/ac/var/ldap
可以用ls -l /ac/var/ldap/命令查看文件的时间,判断是否有同步成功
2、后台检查同步过来的缓存中是否存在域信息,命令如下
Sangfor--SG-12.0.51 ~ # catkv -i test -t ou | grep test4_wjy822gp_1
user_name=test4_wjy822gp_1
file((null)) get 999129 user(s)
catkv命令格式如下,-i 后台跟的是在控制台建的ldap服务器名称,如上面的test
catkv -i servername -t ou -- 输出同步的ou信息catkv -i servername -t grp -- 输出同步的安全组信息
注意:只有给安全组关联了策略,才会缓存到AC
3、如果系统日志有提示超限(如下图),可以后台修改配置文件解决
修改方法为编辑/ac/etc/config/ldap_config.ini(修改前需备份下源文件)
修改保存后,重启服务生效 daemonrestart sync_ldapd
4、后台打同步调试方法
daemonstop sync_ldapd
/ac/module/sync_ldap/sync_ldapd -app debug=255