LDAPDebug

🛠️
Parameter: LDAPDebug
Kurzbeschreibung: Aktiviert Debug-Ausgaben des LDAP-Tasks (Bind-/Search-/Bind-Fehler) auf der Server-Konsole und im Konsolen-Log.

Steckbrief

Parameter
LDAPDebug
Kategorie
Logging / Debug
Komponente
Server
Verfügbar seit
9.0
Unterstützte Versionen
9.0.1, 10.0, 11.0, 12.0, 14.0, 14.5, 14.5.1
GUI-Entsprechung
Nur notes.ini (keine GUI)
Mögliche Werte
0 = aus (Standard), 17 = steigender Detailgrad

Beschreibung

Für die Fehlersuche bei LDAP-Anfragen – etwa fehlgeschlagene Bind-Operationen externer Apps, leere Suchergebnisse trotz vorhandener Einträge oder TLS-Probleme – liefert LDAPDebug zusätzliche Informationen zur Server-Konsole / console.log. Die niedrigen Stufen (12) protokollieren Connection- und Bind-Events, höhere Stufen (37) ergeben sehr ausführliche Logs inkl. der ausgewerteten Filter und Rückgaben.

Beispiel-Konfiguration

LDAPDebug=2

Hinweise & Stolperfallen

  • Hohe Detailstufen produzieren sehr viele Konsolenmeldungen – nur temporär aktivieren.
  • Aktive LDAPDebug-Logs können sensible DN-/Filter-Informationen enthalten; Logs entsprechend behandeln.
  • Greift nach Restart des LDAP-Tasks (tell ldap quit / load ldap).
  • Ergänzt sich mit serverseitigem TLS-Debug (SSL_LogLevel/DebugSSLHandshake), wenn LDAPS untersucht wird.