DEBUG_LDAP

🛠️
Parameter: DEBUG_LDAP
Kurzbeschreibung: Debug-Ausgaben des LDAP-Tasks – Bind-Versuche, Suchfilter, Schema-Lookups und Referrals.

Steckbrief

Parameter
DEBUG_LDAP
Kategorie
Logging / Debug
Komponente
Server
Verfügbar seit
10.0
Unterstützte Versionen
10.0, 11.0, 12.0, 14.0, 14.5, 14.5.1
GUI-Entsprechung
Nur notes.ini (keine GUI)
Mögliche Werte
0 = aus (Standard), 1 = Basis, 2 = Verbose (inkl. Filter & Attribute), 3 = Trace

Beschreibung

Der LDAP-Task von Domino bedient externe LDAP-Clients (z. B. Mailclients, Authentifizierungs-Server, Federation-Tools). DEBUG_LDAP schreibt detaillierte Trace-Ausgaben – welcher Client sich mit welcher Bind-DN authentifiziert, welche Suchfilter mit welchem Base-DN angefragt werden, welche Attribute zurückgegeben werden und ob/wohin Referrals erfolgen.
Ideal bei Themen wie LDAP-Login schlägt fehl, Adresssuche im Mail-Client liefert keine Treffer, Anonymous Search funktioniert nicht, Performance-Probleme bei vielen LDAP-Anfragen.

Beispiel-Konfiguration

DEBUG_LDAP=2 Debug_Outfile=/local/notesdata/IBM_TECHNICAL_SUPPORT/ldap_debug.log

Hinweise & Stolperfallen

  • Stufe 3 erzeugt sehr viele Einträge – nur temporär aktivieren.
  • Greift sofort über set config DEBUG_LDAP=...; Restart der LDAP-Task nicht zwingend.
  • Einträge erscheinen in console.log und im Debug_Outfile.
  • Komplementär zu DEBUG_NAMELOOKUP, LDAPDebug-Schaltern, Schema_Daemon-Parametern.
  • Bei Bind-Problemen zusätzlich tell ldap show config, show config DEBUG_LDAP einsetzen.