[FreeBSD] Tuning PDC avec samba-ldap ?

Tuning PDC avec samba-ldap ? [FreeBSD] - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 19-10-2009 à 17:14:42    

Bonjour,
 
J'ai eu un gros soucis à régler tout à l'heure sur un controleur de domaine avec samba et ldap sur un serveur freebsd.  
 
Toutes les connections aux partages samba ne se fesaient plus a cause du serveur ldap qui s'est arreté. En redémararnt le process slapd les connections sont repartie petit a petit. En regardant dans les logs de slapd j'ai vu ca  
 

Oct 19 11:40:43 PDC slapd[709]: daemon: accept(6) failed errno=23 (Too many open files in system)
Oct 19 11:40:43 PDC slapd[709]: daemon: accept(8) failed errno=23 (Too many open files in system)
Oct 19 15:36:23 PDC slapd[709]: daemon: shutdown requested and initiated.
Oct 19 15:36:23 PDC slapd[709]: slapd shutdown: waiting for 0 threads to terminate
Oct 19 15:36:24 PDC slapd[709]: slapd stopped.
Oct 19 15:36:26 PDC slapd[13705]: @(#) $OpenLDAP: slapd 2.4.11 (Aug 28 2009 12:06:43) $         root@PDC.cifacom.lan:/usr/ports/net/openldap24-server/work/openldap-2.4.11/servers/slapd


 
Dans les logs système, je vois que 10 minutes plutot le systeme avait atteint la limite des maxfiles.  
 

Oct 19 11:30:19 PDC kernel: kern.maxfiles limit exceeded by uid 389, please see tuning(7).
Oct 19 11:30:29 PDC kernel: kern.maxfiles limit exceeded by uid 65534, please see tuning(7).
Oct 19 11:30:29 PDC smbd: nss_ldap: could not search LDAP server - Server is unavailable
Oct 19 11:30:37 PDC kernel: kern.maxfiles limit exceeded by uid 10038, please see tuning(7).
Oct 19 11:30:38 PDC kernel: kern.maxfiles limit exceeded by uid 10038, please see tuning(7).
Oct 19 11:30:39 PDC smbd: nss_ldap: could not search LDAP server - Server is unavailable
Oct 19 11:30:49 PDC smbd: nss_ldap: could not search LDAP server - Server is unavailable


 
La valeur par défaut de kern.maxfiles était légerement au dessus de 10000, je l'ai augmenter à 25000. J'ai aussi descendu de 120 à 60 la valeur de idletimout dans le slapd.conf. J'attends ce soir pour relancer le serveur ldap pour qu'il prenne en compte la nouvelle conf.  
 
Quelle suggestions auriez vous pour optimiser un peu plus l'ensemble ? La valeur de maxfiles n'est elle pas trop haute ?  
 
Je jetterais un coup d'oeil au man tuning pour voir si je peux pas piocher quelques infos utiles.  
 
Merci

Reply

Marsh Posté le 19-10-2009 à 17:14:42   

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed