[Samba-it] ldapsam:trusted = yes

Francesco Malvezzi malvezzi at unimo.it
Mon Aug 28 16:13:01 MDT 2006


Sto provando la direttiva
ldapsam:trusted = yes
che dovrebbe velocizzare di molto l'enumerazione degli utenti ldap in 
samba, a condizione di inserire in ldap tutti gli account pertinenti a 
samba, ed in particolare nobody ed il suo gruppo.

Pero' mi sembra di sbagliare qualcosa, infatti non vedo delle grosse 
differenze come tempi.

Il backend ldap contiene 30mila utenti, l'enumerazione degli utenti 
linux (getent passwd) richiede 15 secondi. Il pdbedit -L senza 
ldapsam:trusted = yes impiega circa 20 minuti, con ldapsam:trusted = yes 
circa 18 minuti.

Installo samba 3.0.22 su debian testing, il mio testparm -v | grep ldap

        passdb backend = ldapsam:ldap://localhost
         ldap admin dn = cn=adminread,dc=unimore,dc=it
         ldap delete dn = No
         ldap group suffix = ou=groups
         ldap idmap suffix =
         ldap machine suffix = ou=computers
         ldap passwd sync = no
         ldap replication sleep = 1000
         ldap suffix = dc=unimore,dc=it
         ldap ssl =
         ldap timeout = 6000
         ldap page size = 1024
         ldap user suffix =
         ldapsam:trusted = yes

Cosa posso aver scordato?

Grazie

Francesco



More information about the samba-it mailing list