开发者
资源
[ExaGear] 在使用LDAP管理用户账号的鲲鹏服务器,进入Exagear以后,id命令显示uid/gid都不存在,如何解决?
[ExaGear] 在使用LDAP管理用户账号的鲲鹏服务器,进入Exagear以后,id命令显示uid/gid都不存在,如何解决?
发表于2024/02/18
3771

在一些实际的应用场景中,鲲鹏服务器的用户账号管理是由LDAP协议来完成的,由LDAP server来完成鉴权的工作。

和Linux默认的用户账号管理不同,LDAP的正常工作需要依赖若干额外的程序包,例如名称为openldap、nss-pam-ldapd的包等等。

如果这样的鲲鹏服务器部署了ExaGear,那么也需要在ExaGear环境安装这些程序依赖包的x86_64版本。

但即便如此,同学们在ExaGear下运行id命令,可能仍然会报“nobody”:表示没找到当前用户的ID信息。

这时,需要关注一下这些LDAP程序包的版本号:即ARM原生的包版本和x86_64的包版本是否一致。

举个例子:

如果ARM原生的版本是 nss-pam-ldapd-0.9.11,而x86_64的包版本是 nss-pam-ldapd-0.8.13,那么这两个版本的协议是不能对通的。

所以版本号最好是保持一致(至少大版本号0.9需要一致)。

通常来讲的话,不论ARM原生环境还是ExaGear的x86_64环境,nss-pam-ldapd这样的程序包是由yum源或者apt源提供的。如果此时版本对不上,需要手动地将正确的版本替换yum源提供的版本。

收藏举报
Level 1
0
帖子
0
粉丝
0
获赞