【问题标题】:Too many Active Directory groups a performance issue?太多的 Active Directory 组是性能问题?
【发布时间】:2011-10-24 18:37:04
【问题描述】:

我将 Active Directory 用作我的 Web 应用程序的身份和组存储库。我通过 LDAP SSL 接口远程连接到它并执行诸如创建用户(拥有一个或多个组的成员资格)、创建组和验证用户等操作。

我可能有数以万计的小(可能是 50,000 个),例如 100,000 个用户,在一个扁平结构中。我想知道通过 LDAP 调用 Active Directory 时这是否会成为性能问题。 Active Directory 强制用户名和组名的唯一性。我是否应该担心随着组数的增加,创建和更新用户等操作可能会变得太慢?

【问题讨论】:

    标签: active-directory ldap active-directory-group


    【解决方案1】:

    没有。只要您正确设置了索引。一旦被索引,它就不是一个平面结构。

    【讨论】:

    • 感谢 EJP。我不得不承认,就 AD 本身而言,我完全是个新手。也就是说,我的知识范围是通过 LDAP 调用它,并可能向对象添加几个属性。所以:除了使用默认配置/索引方案之外,您能否大致告诉我在 AD 中“设置我的索引”需要做什么?谢谢!
    • @pastafarian 实际上我不能,这是一个通用的评论。所有 LDAP 服务器都由具有可定义索引的真实数据库提供支持。我不能说你在 AD 中是如何做到这一点的。
    • 您不需要在索引方面进行任何开箱即用的调整来执行此操作。这是一个标准用例。
    • 所以我听到的是,当通过 LDAP API 访问时,大型用户和组创建/查找本身不会造成性能问题。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2022-01-26
    • 1970-01-01
    • 1970-01-01
    • 2015-07-08
    • 1970-01-01
    • 2017-09-20
    相关资源
    最近更新 更多