|
Вариант для распечатки |
Архивированная нить - только для чтения!
Пред. тема | След. тема | ||
Форумы
OpenNET: Виртуальная конференция (Public)
| |||
|---|---|---|---|
| Изначальное сообщение | [Проследить за развитием треда] | ||
| "OpenLDAP - страшные тормоза" | |
Сообщение от Bushi ![]() ![]() on
30-Сен-03, 20:06 (MSK)
| |
Сделал службу авторизации на базе FreeBSD 5.1 + OpenLDAP 2.1 + nss_ldap + pam_ldap + samba3.0.0 для взаимодействия с windows + php для управления учетными записями. Прикрутил еще несколько служб (почта, базы данных, веб-прокси, ftp) с авторизацией через LDAP. Чуство эйфории прошло, когда добавил 50-го пользователя. Страшные тормоза при поиске в базе, приходится ждать по несколько секунд, особенно при запросе имен через nss_ldap. Уже думаю обратно на MS AD переходить. Как нибудь можно ускорить поиск? Может изменить базу данных? Используется Berkeley DB. | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| Оглавление |
|
| Индекс форумов | Темы | Пред. тема | След. тема |
| Сообщения по теме |
| 1. "OpenLDAP - страшные тормоза" | |
Сообщение от Silent ![]() ![]() on
30-Сен-03, 20:17 (MSK)
| |
>Сделал службу авторизации на базе FreeBSD 5.1 + OpenLDAP 2.1 + nss_ldap | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 2. "OpenLDAP - страшные тормоза" | |
Сообщение от Bushi ![]() on
30-Сен-03, 21:31 (MSK)
| |
>Странно. У меня около 200 пользователей, работает самба, ни каких проблем не | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 3. "OpenLDAP - страшные тормоза" | |
Сообщение от poor bugger ![]() on
01-Окт-03, 01:38 (MSK)
| |
твоя проблема в индексах. читай ldap-howto про indexes и какую роль они играют в скорости доступа. и не мешало бы увидеть твой nsswitch.conf | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 4. "OpenLDAP - страшные тормоза" | |
Сообщение от Bushi ![]() on
01-Окт-03, 09:54 (MSK)
| |
>твоя проблема в индексах. читай ldap-howto про indexes и какую роль они | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 5. "OpenLDAP - страшные тормоза" | |
Сообщение от Bushi ![]() on
01-Окт-03, 13:10 (MSK)
| |
Никто не сталкивался с проблемой? | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 6. "OpenLDAP - страшные тормоза" | |
Сообщение от Андрей ![]() ![]() on
01-Окт-03, 14:06 (MSK)
| |
>Никто не сталкивался с проблемой? | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 7. "OpenLDAP - страшные тормоза" | |
Сообщение от Андрей ![]() ![]() on
01-Окт-03, 14:07 (MSK)
| |
или создай специальную учетную запись типа cn=login,dc=.. , ограничить ей права. | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 8. "OpenLDAP - страшные тормоза" | |
Сообщение от Bushi ![]() on
01-Окт-03, 14:22 (MSK)
| |
>>Никто не сталкивался с проблемой? | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 9. "OpenLDAP - страшные тормоза" | |
Сообщение от Андрей ![]() ![]() on
01-Окт-03, 14:34 (MSK)
| |
objectClass: simpleSecurityObject | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 10. "OpenLDAP - страшные тормоза" | |
Сообщение от Bushi ![]() on
01-Окт-03, 17:57 (MSK)
| |
>objectClass: simpleSecurityObject | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 11. "OpenLDAP - страшные тормоза" | |
Сообщение от Bushi ![]() on
01-Окт-03, 19:14 (MSK)
| |
>objectClass: simpleSecurityObject | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 12. "OpenLDAP - страшные тормоза" | |
Сообщение от Bushi ![]() on
01-Окт-03, 19:38 (MSK)
| |
Причина вот в чем - nss_ldap упорно пытается прочитать атрибут userPassword, поэтому надо давать ему bind с правами чтения атрибутов userPassword. Когда он использует анонимный доступ или левую учетную запись, то ему это не удается и начинаются тормоза. Как нибудь можно в ldap.conf запретить ему читать этот атрибут? Нет желания раздавать пароль bind'а направо и налево, хотя bind может только читать userPassword и там хранятся только их хеши (ведь рабочим станциям freebsd или linux, которые авторизируются через pam_ldap и nss_ldap тоже придется отдавать этот пароль). | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 13. "OpenLDAP - страшные тормоза" | |
Сообщение от Андрей ![]() ![]() on
02-Окт-03, 13:24 (MSK)
| |
Я немного не понимаю.. | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 14. "OpenLDAP - страшные тормоза" | |
Сообщение от Bushi ![]() on
02-Окт-03, 13:37 (MSK)
| |
>Я немного не понимаю.. | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 15. "OpenLDAP - страшные тормоза" | |
Сообщение от Андрей ![]() ![]() on
02-Окт-03, 14:11 (MSK)
| |
хм.. вывод неправильный доступ для учетной записи bind? | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 16. "OpenLDAP - страшные тормоза" | |
Сообщение от Андрей ![]() ![]() on
02-Окт-03, 14:24 (MSK)
| |
Может также помочь nscd, name service cache daemon. Не знаю как он обзывается в bsd. Но его роль кешировать имена. | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 17. "OpenLDAP - страшные тормоза" | |
Сообщение от Bushi ![]() on
10-Окт-03, 23:17 (MSK)
| |
>Может также помочь nscd, name service cache daemon. Не знаю как он | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
|
Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |