Anzeige:
Ergebnis 1 bis 4 von 4

Thema: Samba PDC - Anmeldung irgendwie beschleunigen?

  1. #1
    Klicki-Bunti Anhänger! Avatar von X-Dimension
    Registriert seit
    Sep 2002
    Beiträge
    2.364

    Samba PDC - Anmeldung irgendwie beschleunigen?

    Hallo,

    ich habe bisher nur mit Samba Domain Controllern gearbeitet, da unser Lehrer damals trotz seines MSCE Zertifkates mit dem Aufsetzen eines Microsoft Active Directory System überfordert war und ich bis dato nie Kontakt mit einem Windows DC hatte.

    Bisher bin ich immer davon ausgegangen, daß mein Linux PDC recht "rund" läuft, bis ich die Tage dann mal die Gelegenheit bekam an einem Windows 2000 Domain Controller zu arbeiten. (Die meisten anderen Firmen bei denen ich war, arbeiten mit Terminal-Server Lösungen oder trotz 60 Mitarbeitern gar noch reinem Peer to Peer Netz!)

    Jedenfalls ist mir beim Vergleich aufgefallen, daß der An- und Abmelde-Vorgang bei uns relativ lange dauert. (Fast eine Minute, trotz aktueller Hardware)
    In der Windows 2000 Domäne waren es hingegen nur einige Sekunden, und das obwohl die Clients alle auf einem P3-1000Mhz basieren!
    Es gibt in der Windows 2000 Domäne subjektiv auch keinen Unterschied, ob man sich lokal oder an der Domain anmeldet, bei meinem Linux PDC schon!
    Lokales Anmelden benötigt bei unseren Windows XP Clients etwa 5-10 Sekunden. Desweiteren läuft hier ein Gigabit Netz, das auch einen Ordentlichen Durchsatz schafft, beim Windows System war es nur ein 100er Netz.

    Meine SMB.conf sieht so aus:
    Code:
    [global]
    	printcap cache time = 60
    	idmap uid = 20000-30000
    	dos charset = 850
    	ldap group suffix = ou=Group
    	hosts allow = 192.168.1., 127.0.0.1
    	inherit permissions = Yes
    	add machine script = /usr/lib64/mmc/add_machine_script '%u'
    	domain logons = Yes
    	logon path = \\%N\profiles\%U
    	delete share command = /usr/lib64/mmc/delete_share_script
    	idmap backend = ldap:ldap://127.0.0.1/
    	logon script = logon.bat
    	preferred master = Yes
    	printcap name = cups
    	idmap gid = 20000-30000
    	ldap idmap suffix = ou=Idmap
    	passdb backend = ldapsam:ldap://127.0.0.1/
    	workgroup = ARBEITSGRUPPE
    	ldap user suffix = ou=People
    	map acl inherit = Yes
    	map to guest = Bad User
    	ldap admin dn = cn=manager,dc=local
    	addprinter command = /usr/lib64/mmc/add_printer_script
    	max log size = 50
    	log file = /var/log/samba/%m.log
    	socket options = TCP_NODELAY IPTOS_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192 SO_KEEPALIVE
    	add share command = /usr/lib64/mmc/add_change_share_script
    	inherit acls = Yes
    	time server = Yes
    	dns proxy = No
    	deleteprinter command = /usr/lib64/mmc/delete_printer_script
    	logon drive = X:
    	os level = 33
    	ldap suffix = dc=local
    	force unknown acl user = Yes
    	wins support = Yes
    	server string = 
    	ldap machine suffix = ou=Hosts
    	domain master = Yes
    
    [homes]
    	comment = Eigene Dateien
    	browseable = No
    	directory mask = 0700
    	hide files = /Desktop.ini/ntuser.ini/NTUSER.*/tmp/RECYCLER/
    	read only = No
    	create mask = 0700
    
    [pdf-gen]
    	comment = PDF Generator (only valid users)
    	printable = Yes
    	print command = lpr -r -P'%p' %s
    	printing = bsd
    	lprm command = lprm -P'%p' %j
    	path = /var/tmp
    	lpq command = /bin/true
    
    
    [profiles]
    	comment = Windows Nutzerprofile
    	browseable = No
    	directory mask = 0700
    	hide files = /Desktop.ini/ntuser.ini/NTUSER.*/
    	path = /home/domain/profiles
    	read only = No
    	create mask = 0700
    
    [Anwendungen]
    	comment = Windows Programme
    	path = /home/domain/Anwendungen
    	admin users = "+Domain Admins"
    	read only = No
    
    [print$]
    	comment = Druckertreiber Download-Bereich
    	path = /var/lib/samba/printers
    	browseable = No
    	guest ok = Yes
    	write list = @adm, root
    
    [printers]
    	comment = All Printers
    	browseable = No
    	printable = Yes
    	use client driver = Yes
    	guest ok = Yes
    	path = /var/spool/samba
    	create mask = 0700
    
    [netlogon]
    	comment = Netzwerk Anmeldedienst
    	path = /home/domain/netlogon
    	browseable = No

    In den Samba logs finde ich nichts auffälliges.
    Ist das längere Anmelden beim Linux-PDC normal? Vom Hörensagen, dachte ich immer ja, aber seit ich an der Windows 2000 Domain saß, wird gerade mein Weltbild über DCs in Frage gestellt. ;-)

    BTW: Wenn sich bei uns ein Benutzer an die Domain anmeldet, sich dann abmeldet und wieder anmeldet, beträgt die Anmeldezeit auch nur noch 5-10 Sekunden.
    Geändert von X-Dimension (04.07.09 um 10:16 Uhr)
    Mandriva Cooker
    ---
    pcdog: "Linux ist wie eine beziehung die man langsam aufbaut und windows ist wie der gang zu einer prostituierten"

  2. #2
    Premium Mitglied Avatar von Stormbringer
    Registriert seit
    Sep 2002
    Ort
    Hattingen/Ruhr
    Beiträge
    2.514
    Hi,

    naja, ADS ist halt was anderes als das MS-domain-model ... wenn der ADS sauber aufgesetzt ist wird halt nur einmal pro Anmeldung verifiziert, im MS-domain-model mehrmals - oder anders: direkt sollten beide nicht miteinander verglichen werden.

    U. U. hängt es mit dem caching-Verhalten der Netzwerkinformationen zusammen.
    Würde da mal in der TechNet recherchieren, oder im samba-Forum.
    Ist diese schnellere Anmeldung auch möglich, wenn anstatt einer Abmeldung ein Neustart des clients erfolgt? Wenn Nein, so kann ich mir auch eine spürbare Verzögerung aufgrund anderer Faktoren, bspw. ldap, dns, dhcp, o. a. vorstellen.
    Continuum Hierarchy Supervisor:
    You have already been assimilated.
    Save our cows - eat Vegetarians!
    (Rechtschreibreformverweigerer)

  3. #3
    Shell-User Avatar von zyrusthc
    Registriert seit
    Jan 2004
    Beiträge
    6.340
    #3 als SPAM gemeldet.
    Notebook: Lenovo Z570 CoreI7
    Workstation: Core2Quad Q6700 - ASUS P5WDG2-WS Pro - 8800GT - 4GB-DDR2/800 - 4x500GB=RAID1 - 120GB SSD - Innovatek Wakü - 27Widescreen/AcerTFT
    Server: IBM X345 + Netfinity 5000

    http://zyrusthc-linux.no-ip.org

  4. #4
    ChaOS Coder Avatar von Sam Fisher
    Registriert seit
    Sep 2005
    Ort
    Klagenfurt
    Beiträge
    131
    Hallo,
    ich habe hier auch SAMBA als PDC laufen. Bei mir hängt diese WArtezeit damit zusammen, dass die Windows-Clients die Profile immer mit dem Server ableichen und das abgleichverfahren auf den Clients leider extrem lange dauert.

    Das ist der Grund warum es bei mir so lange dauert. Auch wenn du das nicht verwendest kann es jedoch sein, dass die Windows-Cleints es trotzdem syncen Probieren und erst auf den Timeout warten.

    Leider stellen Sich die Windows-Clients bei einem Login an einem SAMBA-PDC extrem doof an, naja, windows halt.

    Ich hoffe das hilft dir.
    Viele Grüße
    Leo
    Ich programmiere also bin ich !

Ähnliche Themen

  1. Samba / Cups
    Von Max Freeman2 im Forum Linux in heterogenen Netzen
    Antworten: 2
    Letzter Beitrag: 17.04.08, 13:18
  2. Antworten: 2
    Letzter Beitrag: 12.11.04, 18:43
  3. Samba Druckproblem
    Von Raphi im Forum Linux in heterogenen Netzen
    Antworten: 5
    Letzter Beitrag: 31.10.03, 13:22
  4. Samba Client in Samba PDC führen
    Von someone im Forum Linux in heterogenen Netzen
    Antworten: 6
    Letzter Beitrag: 10.02.03, 07:32
  5. samba pdc und nt4 pdc
    Von MrIch im Forum Linux in heterogenen Netzen
    Antworten: 1
    Letzter Beitrag: 04.06.02, 14:02

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •