web-dev-qa-db-ja.com

LDAP列挙とは何ですか?

私はサーバーにLDAPを実装する作業を行ってきました。 LDAPサーバーとの通信にはnscd/nslcdの代わりにSSSDを使用しています。

SSSDのオプションの1つは列挙です。これを有効にすると、RHELにLDAPクライアントを実装する際に発生していた問題が解決しました。

  • LDAP列挙の意味を誰かがより明確に説明できますか?
  • LDAP列挙の有効化/無効化は環境にどのように影響しますか?
  • これはLDAP固有の用語ですか、それともSSSD固有の用語ですか。

この機能に関する多くの情報を見つけることができなかったので、このServerfaultの質問が他の人にも役立つことを願っています。

2
ujjain

から http://docs.fedoraproject.org/en-US/Fedora/14/html/Deployment_Guide/chap-SSSD_User_Guide-Configure_Domains.html

列挙とは、リモートソースで使用可能なユーザーとグループのセット全体がローカルマシンにキャッシュされることを意味します。列挙が無効になっている場合、ユーザーとグループは要求されたときにのみキャッシュされます。パフォーマンス上の理由から、多くのユーザーとグループを持つドメインの列挙を無効にすることをお勧めします。

3
ptman