[samba-jp:19844] Re: idmap_cache.tdbの内容がバタつく

ODAGIRI Koji odagiri @ osstech.co.jp
2007年 11月 16日 (金) 09:33:24 JST


小田切です。
> -|あと今時は	idmap backend = ldap よりもRIDがお勧め
>> なるほど,お勧めな理由をご面倒でなければお聞かせください.
> (オーバーヘッドが少ないから速い?実はメンテがラク?)

上記の通りです。
LDAPやTDBのデータが消えてもマップ情報が消えないですから
メンバサーバとして使う場合は特にお勧めです。
あとLDAPで一元管理しているとはいえ、グローバルな排他制御は
していないですから、複数のノードで同時にuid,gid割り付けが
発生すると重複する可能性があります。
(特にSunJDSなどでマルチマスターにしていると危険)
(ADみたいにRIDをDC単位でリザーブする方式をやっていない)
-- 
小田切 耕司 : odagiri@osstech.co.jp http://www.osstech.co.jp/
 オープンソース・ソリューション・テクノロジ株式会社
(注記) エンジニア募集中!
~~~~~~~~~~~~~~~~~~~~
 ・Samba : Linux/UnixによるWindowsドメインコントローラ構築と
 ファイル共有サービスの提供
 ・LDAP : ディレクトリサービスによるLinux/Unix/Windows/Mac認証統合
 ・OSS : オープンソース・ソフトウェアの設計・導入・クラスタリング
http://blog.odagiri.org/
odagiri@ldap-jp.org 日本LDAPユーザ会 http://www.ldap.jp/
odagiri@samba.gr.jp 日本Sambaユーザ会 http://www.samba.gr.jp/
odagiri@jp.webmin.com 日本Webminユーザ会 http://jp.webmin.com/


samba-jp メーリングリストの案内

AltStyle によって変換されたページ (->オリジナル) /