Portál AbcLinuxu, 30. července 2025 04:59


Dotaz: sssd AD vynuceni pouziti konkretniho LDAP serveru

18.6.2013 16:42 Arno3t | skóre: 23 | Uherské Hradiště
sssd AD vynuceni pouziti konkretniho LDAP serveru
Přečteno: 264×
Odpovědět | Admin
Na OpenSUSE 12.2 používám sssd jako klienta Active Directory, ve kterém mám databázi uživatelů Linuxu. Existuje nějaká direktiva, která přinutí sssd dávat dotazy pouze na vybraný server? Momentálně se sssd zeptá DNS na seznam (Windows) doménových serverů, z nich si vybere první a na ten pak posílá LDAP dotazy. Jeden ze serverů máme na pobočce s pomalou linkou a teď je navíc mimo provoz. Klientovi trvá několik sekund, než to zjistí a je to velmi otravné, zvláště pokud jde o sekundy před začátkem výpisu ls apod. Bohužel ani zapnutá cache to neřeší. Nefungující server je round-robinem dotazován poměrně často. Manuály od sss* jsem četl, ale nic jsem tam nenašel. Tak se ptám, zda to není třeba jen očima :-) ? sssd upřednostňuji před nss-ldap, pam-ldap...
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

Punny avatar 18.6.2013 17:31 Punny | skóre: 28 | Praha
Rozbalit Rozbalit vše Re: sssd AD vynuceni pouziti konkretniho LDAP serveru
Odpovědět | | Sbalit | Link | Blokovat | Admin
no a nebylo by lepsi ho vyhodit z DNS? Po zapnuti se stejne bude chtit registrovat sam. Ted tam asi pouzivas neco jako domain.local tak by to melo jit nahradit dc.domain.local, ale zda to jde i tak jak pozadues, ze by jsi mel exclude list jsem nevidel...ale nerikam, ze nekdo mnohem chytrejsi to neudelal :)
18.6.2013 18:34 Arno3t | skóre: 23 | Uherské Hradiště
Rozbalit Rozbalit vše Re: sssd AD vynuceni pouziti konkretniho LDAP serveru
Ano, teď, než se Win. server na pobočku vrátí, by vyhození z DNS dost pomohlo, ale stejně mi to nevyřeší problém pomalé linky (256kb/s) do pobočky. Původně jsem si myslel, že direktiva ldap_uri = ldaps://pdc.mojedomena.cz automaticky zabrání service discovery, ale asi to tak není. Windows toto řeší pomocí definice site. Linux s tím asi pracovat neumí.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.