SSSD: Por que a configuração de ldap_group_nesting_level como “0” melhora muito o desempenho?

1

Qual é o valor padrão para este parâmetro se eu não mencioná-lo no arquivo de configuração?

Em centenas de pessoas no ambiente corporativo, várias ferramentas - CDH Hadoop, ferramenta de análise, Tableau, Wherecape red etc. se conectam ao AD.

O SSSD está definido para obter informações de grupo de file e, em seguida, vai para AD .

Se eu deixar este parâmetro em branco, levará 12 segundos para recuperar as informações do grupo do AD sem cache. No entanto, se eu definir esse parâmetro como 0, demora 0,3 segundos para recuperar as informações do grupo.

Pergunta:

  1. Por que a configuração do SSSD para o parâmetro ldap_group_nesting_level não é zero por padrão?
  2. Para que este parâmetro é usado?
  3. Existe alguma desvantagem para definir este valor como zero?

Obrigado,

    
por cdhit 19.04.2017 / 01:06

1 resposta

1

Eu suspeito que você tenha um problema de indexação.

Respostas:

  1. Configurar para 0 iria quebrar a configuração onde os grupos não são a base que você especificou.
  2. Especifica quantos níveis abaixo da base esses grupos podem existir.
  3. Não, se todos os seus grupos puderem ser encontrados na base. Se você tiver grupos abaixo do nível superior, eles não serão informados. Isso não deve ser um problema para uma configuração simples do AD.
por 19.04.2017 / 02:55