本帖最后由 Jayatubi 于 2019-5-9 17:23 编辑
我们使用的是群晖提供的Open LDAP数据库(注意不是MS Active Directory)。在准备从Open LDAP向AC导入用户时,发现AC没有导入任何数据。
群晖提供的Open LDAP配置如下:
BaseDN: dc=***,dc=***,dc=com 用户:cn=users,dc=***,dc=***,dc=com 组:cn=groups,dc=***,dc=***,dc=com 用户过滤器:(objectClass=person) 组过滤器:(objectClass=poxisGroup)
点击同步之后的系统日志:
- i0:sync_ldap.cpp:865 sync result: ou cnt[0],group cnt[0],attr cnt[0],ou user[0],group user[0],attr user[0]
- i0:sync_ldap.cpp:974 user file detect no change
- i0:sync_ldap.cpp:948 sync all server end and cost time: [0.049053]s
- i0:sync_ldap.cpp:945 syncall: ou_cnt:0 grp_cnt:0 attr_cnt:0 ouusr_cnt:0 grpusr_cnt:0 attrusr_cnt:0
- i0:sync_ldap.cpp:833 basedn [cn=users,dc=***,dc=***,dc=com] sync cost time: [0.048912]s
- i0:sync_ldap.cpp:306 service [ldap] sync info: attr_cnt[0],attrusr_cnt[0]
- i0:sync_ldap.cpp:261 service [ldap] sync info:ou_cnt[0],ouusr_cnt[0],grp_cnt[0],grpusr_cnt[0]
- i0:sync_ldap.cpp:937 sync all server start
复制代码
看起来似乎AC在做ldap检索的时候并没有使用sub scope进行递归检索?
是我们使用上有什么问题么? |