J'utilise winbind sur un système RHEL 6. Tout fonctionne bien, sauf les recherches de groupes. sudo
) sont douloureusement lents. J'ai fait un strace
qui montre que winbind recherche chaque groupe et chaque utilisateur dans chaque groupe pour l'utilisateur actuel. Certains de ces groupes ont plus de 20000 utilisateurs, donc un simple sudo
peut prendre 60 secondes.
Je ne m'intéresse vraiment qu'à l'accélération de la commande sudo. La solution idéale serait de faire en sorte que :
- les groupes dont le nombre d'utilisateurs est supérieur à X ne seront pas recherchés, ou bien
- sudo contourne complètement la recherche de groupes.
Voici mon "smb.conf" actuel pour winbind :
workgroup = EXAMPLE
password server = AD1.EXAMPLE.ORG
realm = EXAMPLE.ORG
security = ads
idmap uid = 10000-19999
idmap gid = 10000-19999
idmap config EXAMPLE:backend = rid
idmap config EXAMPLE:range = 10000000-19999999
winbind enum users = no
winbind enum groups = no
winbind separator = +
template homedir = /home/%U
template shell = /bin/bash
winbind use default domain = yes
winbind offline logon = false