产品:Lotus Domino
平台:AIX, i5/OS, Linux, Solaris, Windows, z/OS
软件版本:6.5, 6.0, 7.0
问题描述:
您已通过配置目录服务与LDAP服务器连接。连接处于时断时续状态,有时会失败或者超时,导致HTTP用户验证失败。若在notes.ini中设置参数webauth_verbose_trace=1,您会看到错误提示如下:
NAMELookup::<LDAP GW> ldap_search returned error 85, retrying...
NAMELookup::<LDAP GW> lost connection retrying, Primal='7'
这个问题通常是由于网速缓慢或LDAP服务器的问题导致。
以上的错误意味着Domino服务器发起了一个LDAP查询,之后LDAP服务器回应了一条TCP/IP[ACK]消息,但搜索并未完成。Domino服务器直到超时(默认时间为60秒)都没有收到搜索结果。如果连接一再失败,在服务器控制台上您可能会看到下面的提示。
"Error attempting to access the Directory *LDAP.COMPANY.COM:389 (no available alternatives), error is LDAP Server is NOT available." (“尝试存取目录 *LDAP.COMPANY.COM:389 错误 :LDAP服务器不可用。 ”)
解答:
对 于这个问题有几种解决方案。首先你应该检查Domino服务器和LDAP服务器之间的连接,确保网络连接可用,并且有足够的带宽。若要测试连接,在 Domino服务器上,您可以通过命令行方式telnet到LDAP服务器的389端口,或使用ldapsearch.exe工具访问LDAP服务器。如 果断定网络连接正常,在目录服务配置文档的LDAP选项卡中,就可以调整以下设置参数来提高性能。
Type of search filter to use: Custom
Authentication Filter: (cn=%*)
搜索过滤器的类型:自定义
验证过滤条件: (cn=%*)
验 证过滤条件应该设为:用户在Web浏览器中作为用户名输入的下列属性,包括但不限于:SamAccountName,Uid和mail。由于一些LDAP 服务器可能需要较长的时间来处理复杂的搜索过滤条件,所以有必要改变过滤条件。简单的过滤条件将减少LDAP服务器的负担,也许会更快的得出查询结果。
另一个解决办法是增加LDAP选项卡中,"连接超时:"域的值,默认值为60秒,但如果预计该LDAP服务器需要更长的时间才能做出回应,则可以增加该域值。
查看使用ldapsearch功能的示例,请参阅技术文档Technote #7002627.
相关信息
如何解决目录服务连接LDAP超时问题
精选 转载上一篇:视图索引的机制
提问和评论都可以,用心的回复会被更多人看到
评论
发布评论
相关文章
-
redis通过6379端口无法连接服务器
redis安装遇坑记录
redis Redis 配置文件 -
VMware - - - VMware 虚拟机安装统信服务器3c d3 f5
-
VMware Converter 服务无法启动
VMware Converter 服务无法启动,或者Agent推送失败
Server VMware Converter P2V -
重装Vmware出现无法安装服务Vmware Authorization Service
原因:出现这个问题的原因是因为以前的版本没有卸载干净。解决办法:1 按windows键+R,输入services.msc,查看服务2 找到这个服务,双击打开详细信息,然后复制服务名称3 删除服务打开cmd,输入sc delete 服务名,即可删除,删除后在安装就没问题了。如果无法删除服务,或者删除后安装仍然报错,可以使用360的系统清理和系统修复两个功能,方便省事直接搞定。清理时把能清理的全部勾选上。清理和修复完后重启一下电脑,在安装VM就没问题了。本人亲测有效!...
遇到的问题 linux windows centos windoes -
通过LDAP验证Active Directory服务
都简称为LDAP.一般用来构建集中的身份验
服务器 客户端 登陆验证 -
CentOS 6.2目录服务之LDAP
CentOS 6.2目录服务之LDAP
openLDAP CenterOS 6.2 -
渗透测试-LDAP目录服务攻击
概述目录服务解释:在局域网中为了方便主机管理,一般使用DHCP分配IP地址给局域网内的各个资产来方
服务器 网络 网络协议 安全 web安全