You are not logged in.
Pages: 1
Bonjour,
Avant de poster le problème qui fait l'objet de ma visite sur le forum, je tiens à féliciter l'équipe de développement car le produit est vraiment très abouti et complet.
Mon contexte :
Je suis en charge de mettre en place GLPI (et OCS) dans mon entreprise. Nous avons plusieurs serveurs (de fichiers, d'application, AD...) et nous voulions tester le produit. J'ai donc monter un serveur (Win2000) et déployer l'application. Tout va bien, authentification externe, synchro avec OCS, etc...
...c'est ici que l'on se demande quel est le problème alors ??...
Mon problème :
Il arrive en fait qu'au bout d'un certain temps le server supportant GLPI perde la connexion avec le serveur AD ! Du coup les utilisateurs ne peuvent plus s'authentifier et reçoivent le message suivant : Can't contact LDAP server !
Si on redémarre le server GLPI il retrouve la connexion alors je me dis que le soucis ne vient pas de mon serveur AD (...logique ?...) mais peut être de ma configuration !
Si vous avez une idée...? Il y aurait-il un TTL de la liaison entre GLPI et l'AD ? Une configuration à faire au niveau de la machine ? Ce qui me trouble encore plus c'est le fait que ADSIEdit n'arrive pas non plus à contacter le serveur LDAP alors que tout va bien si je redémarre le serveur en lui-même. Et puis au bout d'un certain temps ça recommence...
...Merci d'avance, n'hésitez pas à me faire par de vos suggestions....
Ludovic, dans un IFA...
Last edited by Ludo-IFA (2007-10-31 10:56:46)
Offline
Je n'ai pas de solution miracle, mais j'ai fréquemment rencontré des problèmes de plantage d'AD, particulier lorsque le serveur reçoit beaucoup de requêtes.
La seule solution est de diminuer le nombre de requêtes, mais pas toujours facile.
Il y a un chantier (mais pour la 0.71, désolé) permettant de définir des réplicats LDAP (ou DC windows) qui permettra de basculer sur un autre serveur lorsque le principal est HS.
A+
Dév. Fedora 29 - PHP 5.6/7.0/7.1/7.2/7.3/7.4 - MariaDB 10.3 - GLPI master
Certifié ITILv3 - RPM pour Fedora, RHEL et CentOS sur https://blog.remirepo.net/
Offline
Merci pour la réponse Rémi !
Et bien écoute je verrais ce que je peux faire... Il y a-t-il un mayen d'entrer dans la base de donnée de GLPI les utilisateurs qui se sont loggés au moins une fois via l'authentification externe (login et pass) ?
Offline
Il est curieux tout de même que GLPI perde la connection... Puisque dans l'absolu, il se connecte à chaque fois sur votre AD pour identifier l'utilisateur.
Il faudrait observer les logs de votre AD pour savoir ce qui se passe exactement.
Est-ce que votre AD ne bloquerait pas la connection du serveur GLPI à cause d'une règle de sécurité particulière ? (une seule connexion autorisée pour un utilisateur, ip bloquée etc...)
JMD / Jean-Mathieu Doléans - Glpi-project.org - Association Indepnet
Apportez votre pierre au projet GLPI : Soutenir
Offline
Bonjour JMD,
et bien je me posais la même question que vous, surtout que je ne suis pas celui qui a configuré le serveur supportant l'AD...
Donc je scrute depuis ce matin mais je n'ai rien d'apparant dans les journaux d'évènements du serveur. Il y aurait-il un fichier log lié à AD sur le serveur ? Si oui... où ?
Merci.
Offline
Pages: 1