[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Problemas com índice em LDAP



-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

On 23-08-2007 09:57, Edson Marquezani Filho wrote:
>    Não, o número de usuários é pequeno, todos os registros (entre
> usuários, máquinas e grupos) não passam de 150. As consultas também
> não são muitas, embore eu esteja considerando a hipótese se algum
> outro processo estar fazendo consultas execessivas vezes.

	Se isso acontecer, com índices fracos, sua base "quebra".


[...]
>   uniqueMember não aceita o tipo de índice pres. Eu peguei esse
> servidor já funcionando e ainda não conhece muito bem os detalhes de
> LDAP, por isso nem saberia te dizer porque não "member" ao invés de
> "uniqueMember".

	Hmmm... na lista do qmail o pessoal tem uma frase um tanto
quanto dura mas que reflete a realidade, se você não tem condições
de responder tudo sobre a configuração deste servidor, você não
deveria estar dando manutenção nele, ou seja, mude para uma plataforma
que você domina ou solicite informações/documentação de quem gerou isso.

	É comum confundirem o uso do uniqueMember com o conceito de
único, o que no caso do LDAP não é exatamente o mesmo, por isso,
normalmente o que se quer usar é member e não uniqueMember, sendo
assim, talvez você tenha que reestruturar seu DIT.


>   O fato é que mesmo omitindo esse índice na configuração, e gerando a
> base do zero, a falta do índice continua a aparecer nos logs.

	Exato, se omitir alguém consulta usando ele e ele não existe. :)


>    Notei, após enviar essa mensagem, que o índice nunca funcionou
> corretamente, desde sempre. Só pude pensar que o problema é com o
> próprio LDAP, que não está gerando o índice corretamente.
>   A versão é a 2.2.13.

	Comece a pensar na reestruturação do DIT.



>   Mas sinceramente, também não acredito que o problema de corrupção
> das bases tenha relação com isso. Você acha ?

	Acho. Mas eu não tenho todas as variáveis do cenário e se
eu dissesse que o fato de na mesma semana duas pessoas aparecerem
na lista do Debian reclamando do LDAP no RH indicaria problemas com
o RH, iriam me chamar de xiita e dizer que eu defendo o Debian. :-)



>   Desculpe, sei que essa é uma lista de Debian, e eu tenho servidores
> Debian também, com LDAP. Mas, nesse caso é um RHEL 4, não homologado
> (leia-se sem suporte, atualização, etc, etc). Sou plenamente contra,
> mas...

	GOTCHA. :-)


>   O slapadd gera os índices sim, realmente é besteira rodar o
> slapindex logo em seguida. =/

	É e não é... depende de como a base está operando.


[...]
>   Ok. Agradeço muito as informações, pode ter certeza que foram muito
> úteis. Como você sugeriu, fiz algumas mudanças e estou monitorando
> para ver se o problema volta a se repetir.
>   Vou procurar a respeita na lista mencionada, que eu acredito ser a
> LDAP-L. É isso mesmo ?

	Eu me referia a openldap, a lista internacional. ;)

	A ldap-l é a nacional, também pode funcionar...


	Abraço,
- --
Felipe Augusto van de Wiel (faw)
"Debian. Freedom to code. Code to freedom!"
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFG0LauCjAO0JDlykYRApbaAJ993ESb9iIhEPT6DVC+LrIEwJcWhwCgqCfe
Ao1IEtgqm4iepFdfefLa+yA=
=eeZU
-----END PGP SIGNATURE-----



Reply to: