sssd pergunta de armazenamento em cache - atrasos de login após a exclusão de cache e valores de cache de limpeza

0

Duas perguntas:

  1. Depois que eu paro o serviço sssd e excluo o cache, é normal que ele demore um ou dois minutos antes de poder fazer o login novamente?

  2. Se eu tiver esse valor definido como 7 dias no /etc/sssd/sssd.conf file "account_cache_expiration = 7" , levará um ou dois minutos para fazer login novamente se eu não tiver feito login por mais de 7 dias?

por kerplunk 21.12.2017 / 17:09

2 respostas

1

acho que entendi agora ... precisava adicionar isso

ignore_group_members = true

    
por 21.12.2017 / 20:53
0

Não, não é normal - não deve demorar nem um minuto ou dois para obter uma resposta do servidor de diretório. Um extra segundo ou dois, claro, mas não um minuto ou dois.

Eu acho que o motivo mais provável para adicionar um minuto extra é SSSD está tentando entrar em contato com um servidor de diretório que está em baixo ou não existe mais. Se você estiver usando registros SRV de DNS, verifique se não possui nenhum antigo (apontando para servidores desatribuídos).

Se você aumentar o nível de log no SSSD, ele deverá registrar os tempos limites específicos que estão ocorrendo para ajudá-lo a encontrar o servidor responsável.

E sim, quando o cache expirar, o SSSD precisará consultar o servidor de diretório novamente - o que, se isso levar alguns minutos, será penoso.

    
por 21.12.2017 / 17:34

Tags