Maneira simples de verificar se o ldap (AD) está sendo executado

1

Estou no centos e preciso verificar se um servidor AD está em execução (está em outro host). Qual é a maneira mais simples de verificar se o ldap (AD) está sendo executado? Eu tenho um aplicativo onde eu preciso sincronizar alguns usuários conta com o AD, mas de repente eu estou recebendo 0 usuários encontrados. Eu não sei muito sobre AD e LDAP, eu acabei de testar com:

[root@mysystem]# ldapsearch -x
ldap_sasl_bind(SIMPLE): Can't contact LDAP server (-1)

Isso é suficiente para verificar se o LDAP está inativo? Ou pode ser outro motivo?

    
por pmirnd 21.02.2018 / 15:25

1 resposta

1

Não é possível entrar em contato com o servidor LDAP (-1) não significa explicitamente que o seu anúncio não está "em execução".
Há poucas coisas que podem causar esse erro.

  • Servidor sendo encerrado
  • Deamon parou
  • e muito mais ...

Você também pode ter algum erro de configuração ou alguma outra coisa impedindo que você entre em contato com o seu anúncio.

No entanto, se você puder ldapsearch com alguma solicitação anônima (com -x) antes, suponho que essa seja uma maneira aceitável de verificar.

Se eu me referir a esta postagem anterior Como testar uma conexão LDAP de um cliente , o teste que você está usando atualmente deve estar bem. (considerando que estava funcionando antes, e é um problema de conectividade, e não um erro de configuração)

Verifique se a autenticação anônima está ativada e, na verdade, você pode consultar o AD com ela.

    
por 21.02.2018 / 15:46