From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Content-Type: text/plain; charset="koi8-r" From: Pavel Stoliarov To: community@altlinux.ru Subject: Re: [Comm] =?koi8-r?b?2sHExdLWy8kg0NLJINrB0NLP08Ug0M/M2NrP18HUxczFyiDJ2g==?= LDAP Date: Fri, 25 Oct 2002 06:56:47 +0500 User-Agent: KMail/1.4.3 References: <200210240827.34342.mylinux02@mail.ru> In-Reply-To: <200210240827.34342.mylinux02@mail.ru> MIME-Version: 1.0 Content-Transfer-Encoding: 8bit Message-Id: <200210250656.47549.mylinux02@mail.ru> Sender: community-admin@altlinux.ru Errors-To: community-admin@altlinux.ru X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.0.9 Precedence: bulk Reply-To: community@altlinux.ru X-Reply-To: mylinux02@mail.ru List-Unsubscribe: , List-Id: List-Post: List-Help: List-Subscribe: , List-Archive: Archived-At: List-Archive: List-Post: 24 Октябрь 2002 08:27, Pavel Stoliarov написал: Вобщем проблема решилась коментированием в slapd.conf строки , ссылающейся на файл с правилами ACL : #include /etc/openldap/slapd.access.conf в slapd.access.conf содержиться : access to dn=".*,dc=tzto,dc=rus" attr=userPassword by dn="cn=Manager,dc=tzto,dc=rus" write by self write by * auth access to dn=".*,dc=tzto,dc=rus" attr=lmPassword by dn="cn=Manager,dc=tzto,dc=rus" write by self write by * auth access to dn=".*,dc=tzto,dc=rus" attr=ntPassword by dn="cn=Manager,dc=tzto,dc=rus" write by self write by * auth access to dn=".*,dc=tzto,dc=rus" by dn="cn=Manager,dc=tzto,dc=rus" write by self write by * read Скорость запроса id user теперь выполняется за 0.10 сек.... Теперь пробую вставить эти ACL прямо в slapd.conf , перезапускаю slapd, скрость запроса падает до 0.40 сек , но это все равно быстрее чем было с опцией include. Ничего не могу понять. Почему ACL так сильно влияет на производительность openLdap. Почему запросы выполняються быстрее если ACL прописаны прямо в slapd.conf а не подключены опцией include из внешнего файла. -- Best regards Pavel