Email or username:

Password:

Forgot your password?
Шуро
Некоторые глюки в коде воистину непостижимы. На работе ряд сервисов используют Active Directory LDAP, имеют сервисные учётки для подключения к нему.

Внезапно сразу несколько сервисов, от сетевых железяк и до Nextcloud, перестали соединяться с LDAP. Со стороны клиента ошибка аутентификации, со стороны сервера ничего. Настройки нигде не менялись и УЗ не трогали долгое время, вручную всё проходит.

Стали копать что вообще могло измениться. Случайно заметил, что незадолго до у ряда учёток менялось отображаемое имя (Display Name), которое по идее вообще никак в процессе не участвует. Один из коллег прогнал скрипт для их корректировки, из-за бага ряд технических учёток получили Display Name с пробелом в начале.

И всё, некоторые клиенты LDAP перестали работать. Как так-то.

#ТрудовыеБудни #lang ru
6 comments
⚛️Revertron

@shuro А проблема как всегда скорее всего в DNS ;)

Шуро
@Revertron DNS не трогали точно :)

Проблема именно в пробеле Display Name была. Убираешь - начинает работать, ставишь обратно - перестаёт. Вот какого хрена, оно же там даже нигде не прописано, все идентификаторы УЗ остаются прежними. И глазами этот пробел нигде не видно, если не начинаешь прицельно искать выделением или сравнением строк :)
⚛️Revertron

@shuro Очень странная хрень.
И из-за пробела в Display Name не работает аутентификация?

Шуро
@Revertron Да. Причём у нас там несколько доменов, так вот с пробелом в начале имени отпадает формат:

domain\serviceuser
но работает
serviceuser@domain

Без пробела работают оба варианта и в основном везде был прописан первый :))
@Revertron Да. Причём у нас там несколько доменов, так вот с пробелом в начале имени отпадает формат:

domain\serviceuser
но работает
Iron Bug
@shuro вы сидите на проприетарщине с кучей бэкдоров и имеете претензии? капайте на мозги начальству, чтобы переходили на опенсорц, который не ведёт себя непредсказуемо и там внезапно ничего не случается.
Iron Bug
@shuro маздай вообще жопой в сеть выставлять нельзя. он лезет к чужим серверам и что-то туда передаёт и оттуда качает. причём маздайные "файрволлы" имеют дыру для этой цели и ничего не блокируют.
Go Up