Univention Corporate Server (UCS) » LDAP-Server und Listener/Notifier-Replikation

ID #1138

Änderungen an Gruppen sind nicht sofort verfügbar

Problem:

Änderungen an Gruppen sind nicht sofort verfügbar.

Lösung:

Auf UCS-Systemen werden die Gruppenmitgliedschaften durch den name service cache daemon (NSCD) vorgehalten um die notwendigen LDAP-Abfragen zu reduzieren. Es kann daher vorkommen dass Änderungen an Gruppenmitgliedschaften im UDM nicht direkt auf den Systemen verfügbar sind da diese die Informationen weiter aus dem NSCD-Cache gelesen (testweise kann dieser durch den Befehl nscd -i group invalidiert werden um zu prüfen ob die Mitgliedschaften dann direkt verfügbar sind).

Mit UCS 2.3 wurde eine Möglichkeit eingeführt den Cache automatisch bei Änderungen an den Gruppen im LDAP zu invalidieren. Diese Funktion wird nur bei UCS 2.3 Neuinstallationen automatisch aktiviert. Um diese Funktion auf aktualisierten Systemen zu verwenden, kann die die UCR-Variable nscd/group/invalidate_cache_on_changes auf yes gesetzt werden:

ucr set nscd/group/invalidate_cache_on_changes=yes

Es ist zu beachten, das diese Funktion in größeren Umgebungen und/oder bei vielen Änderugen an Gruppen zu Geschwindigkeitseinbußen führen kann, da zum Auflösen der Gruppenmitglieder häufiger auf den LDAP-Server zurückgegriffen werden muss.

Tags: cache, gruppen, nscd

Verwandte Artikel:

Letzte Änderung der FAQ: 2011-01-24 16:29
Autor: Janis Meybohm
Revision: 1.1

Digg it! Share on Facebook FAQ ausdrucken FAQ weiterempfehlen Als PDF-Datei anzeigen
Übersetzungsvorschlag für Übersetzungsvorschlag für
Bewertung der Nützlichkeit dieser FAQ:

Durchschnittliche Bewertung: 0 (0 Abstimmungen)

vollkommen überflüssig 1 2 3 4 5 sehr wertvoll

Kommentieren nicht möglich