Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

Оглавление

Условия возникновения проблемы

Снижение производительности службы dirsrv в составе контроллера домена FreeIPA может наблюдаться при следующих условиях:

  • Инициализация сервера была выполнена с
собственным удостоверяющим центром (инициализация с опцией --dogtag
  • поддержкой Windows Active Directory SMB (опция -s при установке с помощью инструмента astra-freeipa-server );
  • В сети одновременно
используется
  • работают несколько сотен клиентских компьютеров под управлением ОС  Windows;
  • Клиенты Windows периодически создают пиковые нагрузки (например, массовое одновременное включение компьютеров в начале рабочего дня);

  • Информация
    title
    info
    Данная статья применима к:
    ОС ОН Орёл

    Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.7), РУСБ.10015-10
    Astra Linux Special Edition РУСБ.10015-17
    Astra Linux Special Edition РУСБ.10015-37 (очередное обновление 7.7)
    Astra Linux Special Edition РУСБ.10015-03 (очередное обновление 7.6)
    Astra Linux Special Edition РУСБ.10152-02 (очередное обновление 4.7)
    Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.6)
    Astra Linux Special Edition РУСБ.10015-16 исп. 1
    Astra Linux Special Edition РУСБ.10015-16 исп. 2
    Astra Linux Special Edition РУСБ.10265-01 (очередное обновление 8.1)
    Astra Linux Common Edition 2.12


    Симптомы проблемы

    • При массовом подключении одновременной работе большого количества клиентов Windows доменные службы FreeIPA перестают отвечать на запросы;
    • Выполнение команды ldapsearch -x занимает значительное время (десятки минут);
    • При перезагрузке сервера FreeIPA могут стартовать не все доменные службы;
    • В системном журнале /var/log/syslog и в журналах службы samba регистрируются сообщения службы  samba вида:

      Информация
      ipadc smbd[12777]: pdb backend ipasam:ldapi://%2fvar%2frun%2fslapd-DOMAIN-RU.socket did not correctly init (error was NT_STATUS_UNSUCCESSFUL)


    • В нерабочее время (клиенты Windows отключены) работоспособность доменных служб восстанавливается.

    Решение проблемы

    Предупреждение

    Убедитесь, что сервер FreeIPA развёрнут на компьютере, имеющем достаточное количество ресурсов:

    • не менее 3-х процессорных ядер
    • не менее 2ГБ ОЗУ
    • Не менее 2ГБ ОЗУ (при использовании удостоверяющего центра DogTag - не менее 4ГБ).


    Предупреждение
    Убедитесь, что на сервере FreeIPA выполнены рекомендации по устранению проблемы нехватки файловых дескрипторов;


    Для предотвращения проблемы падения производительности при массовой работе клиентов Windows следует использовать версию службы sssd 1.16.3 или более новую.

    Проверить номер установленной и доступной для обновления версии службы sssd можно командами:

    Command
    sudo apt update
    apt-cache policy sssd


    Если версия службы sssd ниже 1.16.3, то обновите службу sssd командамиДля устранения проблемы производительности обновите службу sssd:

    Command

    sudo apt update
    sud0 sudo apt install sssd