Précédent   Forum des professionnels en informatique > Systèmes > Linux > Réseau
Réseau Vos questions autour des réseaux et télécoms sous Linux
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 08/07/2008, 11h21   #1
Futur Membre du Club
 
Inscription : septembre 2003
Messages : 94
Détails du profil
Informations forums :
Inscription : septembre 2003
Messages : 94
Points : 18
Points : 18
Envoyer un message via ICQ à Shuret Envoyer un message via AIM à Shuret Envoyer un message via MSN à Shuret
Par défaut [LDAP] Optimisation Slapd pour accès en lecture seule de nombreux clients



J'y connais pas grand chose en LDAP et je dois optimiser les fichiers de conf d'un serveur LDAP pour l'utilisation suivante :
- accès en lecture seule à toutes les branches pour les administrateurs (peu nombreux)
- accès en lecture seule aux branches sn, givenname et ou à tous les utilisateurs (plusieurs milliers)

L'accès se fera via un script PHP. J'ai peur que vue la quantité d'accès simultanés possible, le serveur ait des temps de réponses énormes. C'est pourquoi il faut que j'optimise la configuration.

Voici quelques données :
Serveur :
IBM XS 336
2 CPU
1 Go de RAM
2 disques internes de 36Go

Système:
Linux Debian 2.6.17.8 (SARGE)

LDAP:
Version Slapd 2.2.23


Quels sont les modifs à faire dans la config (qui doit être en grande partie par défaut pour le moment) pour les accès en lecture seule et le support de nombreux clients ?

Merci d'avance !

(je ne sais pas si j'ai posté dans la bonne section... Merci de déplacer le cas échéant).
Shuret est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/07/2008, 23h05   #2
Invité de passage
 
Inscription : janvier 2007
Messages : 8
Détails du profil
Informations forums :
Inscription : janvier 2007
Messages : 8
Points : 3
Points : 3
Salut,
Edites ton fichier /etc/openldap/slapd.conf, et ajoutes ceci:

access to * by dn="cn=Manager, dc=exemple,dc=com" write
access to * by * read

bien sûr, dc=exemple,dc=com est ton domaine à toi.

Bon courage
2kerhs est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 04h11.


 
 
 
 
Partenaires

Hébergement Web