Я использую winbind в системе RHEL 6. Все работает хорошо, кроме группового поиска, поэтому многие команды (включая sudo
) мучительно медленны. Я сделал strace
которая показывает, что winbind ищет каждую группу и каждого пользователя в каждой группе для текущего пользователя. В некоторых из этих групп более 20000 пользователей, поэтому простое sudo
может занять 60 секунд.
Меня действительно волнует только ускорение команды sudo. Идеальные решения сделали бы это так:
- группы с числом пользователей более X не будут просматриваться, или
- sudo вообще обходит групповые поиски.
Вот мой текущий "smb.conf" для winbind:
workgroup = EXAMPLE
password server = AD1.EXAMPLE.ORG
realm = EXAMPLE.ORG
security = ads
idmap uid = 10000-19999
idmap gid = 10000-19999
idmap config EXAMPLE:backend = rid
idmap config EXAMPLE:range = 10000000-19999999
winbind enum users = no
winbind enum groups = no
winbind separator = +
template homedir = /home/%U
template shell = /bin/bash
winbind use default domain = yes
winbind offline logon = false