Дерево страниц

Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

Оглавление

Условия возникновения проблемы

Снижение производительности службы dirsrv в составе контроллера домена FreeIPA может наблюдаться при следующих условиях:

  • Инициализация сервера была выполнена с собственным удостоверяющим центром (инициализация с опцией --dogtag);
  • В сети одновременно используется несколько сотен клиентских компьютеров под управлением ОС  Windows;
  • Клиенты Windows периодически создают пиковые нагрузки (например, массовое одновременное включение компьютеров в начале рабочего дня);


Информация

Данная статья применима к:

  • ОС ОН Орёл 2.12


Симптомы проблемы

  • При массовом подключении клиентов Windows доменные службы FreeIPA перестают отвечать на запросы;
  • Выполнение команды ldapsearch -x занимает значительное время (десятки минут);
  • При перезагрузке сервера FreeIPA могут стартовать не все доменные службы;
  • В системном журнале /var/log/syslog и в журналах службы samba регистрируются сообщения службы  samba вида:

    Информация

анамнез:
фриипа Орел.
инициализациа с поддержеой самда-дц
сеть полна виндами

симптомы:
в рабочие расы (винды включены)
домен отваливается.
комманда ldapsearch -x тормозит и подвисает на длительное время (десятки минут и более)
при перезагрузке домен пожет не стартавать
в логах самбы и syslog:
  • ipadc smbd[12777]: pdb backend ipasam:ldapi://%2fvar%2frun%2fslapd-DOMAIN-RU.socket did not correctly init (error was NT_STATUS_UNSUCCESSFUL)
в

  • В нерабочее время (
все винды повыключали и ушли)
домен возвращаетсярешение:
обновить sssd
дополнительно ссылка на статью ту
можно что-то из: https://jira.astralinux.ru/browse/SIRIUS-796
понакопировать.
  • клиенты Windows отключены) работоспособность доменных служб восстанавливается.

Решение проблемы


Предупреждение

Убедитесь, что сервер FreeIPA развёрнут на компьютере, имеющем достаточное количество ресурсов:

  • не менее 3-х процессорных ядер
  • не менее 2ГБ ОЗУ

Для устранения проблемы производительности обновите службу sssd:


Command

sudo apt update
sud0 apt install sssd