过去2周,我无法在Splunk搜索头中分配角色,也看不到新用户。我们有LDAP身份验证。
部分日志:
07-06-2020 11:15:31.651 +0300错误AuthenticationManagerLDAP-无法找到user =“ ext01d3695”的匹配组。搜索filter =“(&(uid = EXT01D3695)(&(status = 1)(l = KAYSERI)))” strategy =“ TEST-ISTANBUL”
过去3个月一直没有任何问题。 LDAP管理员在配置方面未做任何更改。除了splunkd.log之外,是否有一种日志文件可以检查错误?