|
![]() |
Архивированная нить - только для чтения!
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"OpenLDAP - страшные тормоза" | |
Сообщение от Bushi ![]() ![]() ![]() | |
Сделал службу авторизации на базе FreeBSD 5.1 + OpenLDAP 2.1 + nss_ldap + pam_ldap + samba3.0.0 для взаимодействия с windows + php для управления учетными записями. Прикрутил еще несколько служб (почта, базы данных, веб-прокси, ftp) с авторизацией через LDAP. Чуство эйфории прошло, когда добавил 50-го пользователя. Страшные тормоза при поиске в базе, приходится ждать по несколько секунд, особенно при запросе имен через nss_ldap. Уже думаю обратно на MS AD переходить. Как нибудь можно ускорить поиск? Может изменить базу данных? Используется Berkeley DB. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
Оглавление |
|
Индекс форумов | Темы | Пред. тема | След. тема |
Сообщения по теме |
1. "OpenLDAP - страшные тормоза" | |
Сообщение от Silent ![]() ![]() ![]() | |
>Сделал службу авторизации на базе FreeBSD 5.1 + OpenLDAP 2.1 + nss_ldap | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
2. "OpenLDAP - страшные тормоза" | |
Сообщение от Bushi ![]() ![]() | |
>Странно. У меня около 200 пользователей, работает самба, ни каких проблем не | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
3. "OpenLDAP - страшные тормоза" | |
Сообщение от poor bugger ![]() ![]() | |
твоя проблема в индексах. читай ldap-howto про indexes и какую роль они играют в скорости доступа. и не мешало бы увидеть твой nsswitch.conf | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
4. "OpenLDAP - страшные тормоза" | |
Сообщение от Bushi ![]() ![]() | |
>твоя проблема в индексах. читай ldap-howto про indexes и какую роль они | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
5. "OpenLDAP - страшные тормоза" | |
Сообщение от Bushi ![]() ![]() | |
Никто не сталкивался с проблемой? | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
6. "OpenLDAP - страшные тормоза" | |
Сообщение от Андрей ![]() ![]() ![]() | |
>Никто не сталкивался с проблемой? | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
7. "OpenLDAP - страшные тормоза" | |
Сообщение от Андрей ![]() ![]() ![]() | |
или создай специальную учетную запись типа cn=login,dc=.. , ограничить ей права. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
8. "OpenLDAP - страшные тормоза" | |
Сообщение от Bushi ![]() ![]() | |
>>Никто не сталкивался с проблемой? | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
9. "OpenLDAP - страшные тормоза" | |
Сообщение от Андрей ![]() ![]() ![]() | |
objectClass: simpleSecurityObject | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
10. "OpenLDAP - страшные тормоза" | |
Сообщение от Bushi ![]() ![]() | |
>objectClass: simpleSecurityObject | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
11. "OpenLDAP - страшные тормоза" | |
Сообщение от Bushi ![]() ![]() | |
>objectClass: simpleSecurityObject | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
12. "OpenLDAP - страшные тормоза" | |
Сообщение от Bushi ![]() ![]() | |
Причина вот в чем - nss_ldap упорно пытается прочитать атрибут userPassword, поэтому надо давать ему bind с правами чтения атрибутов userPassword. Когда он использует анонимный доступ или левую учетную запись, то ему это не удается и начинаются тормоза. Как нибудь можно в ldap.conf запретить ему читать этот атрибут? Нет желания раздавать пароль bind'а направо и налево, хотя bind может только читать userPassword и там хранятся только их хеши (ведь рабочим станциям freebsd или linux, которые авторизируются через pam_ldap и nss_ldap тоже придется отдавать этот пароль). | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
13. "OpenLDAP - страшные тормоза" | |
Сообщение от Андрей ![]() ![]() ![]() | |
Я немного не понимаю.. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
14. "OpenLDAP - страшные тормоза" | |
Сообщение от Bushi ![]() ![]() | |
>Я немного не понимаю.. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
15. "OpenLDAP - страшные тормоза" | |
Сообщение от Андрей ![]() ![]() ![]() | |
хм.. вывод неправильный доступ для учетной записи bind? | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
16. "OpenLDAP - страшные тормоза" | |
Сообщение от Андрей ![]() ![]() ![]() | |
Может также помочь nscd, name service cache daemon. Не знаю как он обзывается в bsd. Но его роль кешировать имена. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
17. "OpenLDAP - страшные тормоза" | |
Сообщение от Bushi ![]() ![]() | |
>Может также помочь nscd, name service cache daemon. Не знаю как он | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |