Автор: EnMan
Дата сообщения: 02.02.2014 17:20
Добрый день, коллеги.
Сервер с Connect последний билд на CentOS в далеком зарубежном ДЦ, контроллер домена в ДЦ в РФ между ними пинг ~40 msec и очень_преочень_толстый_канал_связи. Настраиваем LDAP. В настройках домена вводим учетные данные и успешно проходим тест подключения к контроллеру домена. Но при добавлении пользователя домена для активации его в Connect - листинг пользователей домена, сука такая, отваливается с формулировкой "сервер недоступен". Естественно он доступен, естественно я вижу бегающие байтики по LDAP при обращении со стороны контроллера домена и LDAP запросы в дебаг-логе Connect. Листинг и активация групп проходит нормально, т.е. это проблема не настройки LDAP.
Сморщил ум, прикрутил Kerberos (в порядке бреда, да и нужен будет все равно позже) - ноль на массу. Полез в конфиг, сделал поуже условия поиска пользователей - пользователи прочлись в конкретном OU. Т.е. это таймаут какой то, но какой, как поправить?
Домен, безусловно, не маленький, но до миллиона объектов мне далеко, не до такой же степени.
No. Of Users 951
Inactive Users 278
Disabled Users 145
Locked Out Users 0
Password Expired Users 38
Помогите советом, где поковырять скальпелем? Я так понимаю без грубого вмешательства в конфиги не пролезет. Вопрос - где ковырять?
P.S. Поручики, по поводу гонять Kerberos и LDAP по глобальным сетям - не нада, я знаю. Там все хорошо.