[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ldap-авторизация и тормоза при загрузке



On Wed, 02 Jun 2010 18:11:58 +0300
Игорь Чумак <ichumak2008@gmail.com> wrote:

> Добрый день!
> 
> В машинке с openvz настроена авторизация через общий ldap-каталог.
> Удобно. Но openvz-контейнеры теперь запускаются очень долго (около 10 
> мин). Есть подозрение, что все процессы теперь хотят получать UID/GID 
> через ldap.

вряд ли, если очередность в nss-switch стоит сначала смотреть локально а потом в LDAP

попробуйте nscd поставить? сразу из коробки должно помочь

(я буквально вчера это ковырял, мысли ещё свежи в памяти)

> 
> Вопрос: как бы это пресечь? Или хотя бы отдиагностировать.
> 
> Да, кстати, странность №2
> getent возвращает по 2 записи (но моментально):
> 
> getent passwd|grep root
> root:x:0:0:root:/root:/bin/bash
> root:x:0:0:root:/root:/bin/bash
> getent passwd|grep www-data
> www-data:x:33:33:www-data:/var/www:/bin/sh
> www-data:x:33:33:www-data:/var/www:/bin/sh
> 
> Одна из ldap, другая из /etc/passwd.
> Возможно, это как-то связано.
> 
> # /etc/nsswitch.conf
> passwd:         ldap compat
> group:          ldap compat

ага!


Reply to: