Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Виртуальная Среда
    Проксимокс LDAP Sync — есть ли ограничение на количество пользователей?

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Проксимокс LDAP Sync — есть ли ограничение на количество пользователей?, Proxmox Виртуальная Среда
     
    victorhooi
    Guest
    #1
    0
    23.06.2021 09:41:00
    Привет,
    Знает кто-нибудь, есть ли какой-то жёсткий предел на количество пользователей, которое может обработать LDAP-синхронизация в Proxmox? Или нижеописанное – это ошибка? У меня кластер Proxmox 6.4, и я пытаюсь настроить LDAP-синхронизацию следующим образом:
    Code: pveum realm sync "anguslab.io" --full --purge --scope both
    Однако после прохода по списку пользователей, выдается сообщение об ошибке:
    Code: Warning: unable to close filehandle GEN3 properly: File too large at /usr/share/perl5/PVE/Tools.pm line 248.
    syncing users and groups failed: unable to write '/etc/pve/user.cfg.tmp.238030' - File too large
    Проверил, файла /etc/pve/user.cfg.tmp/238030 нет, поэтому предполагаю, что он был удалён. Я не очень хорошо знаком с обработкой файлов на Perl – это ограничение языка или что-то в нашем коде?
    Спасибо, Виктор
     
     
     
    iwik
    Guest
    #2
    0
    11.04.2024 14:34:00
    С корпоративной Active Directory (пытаемся заменить VMware) очень даже возможно уткнуться в этот лимит в 1 МБ, когда PVE пытается синхронизировать всех пользователей из AD... ну что теперь делать?
     
     
     
    cheiss
    Guest
    #3
    0
    11.04.2024 14:59:00
    Привет, вам правда нужно синхронизировать всех пользователей? Все должны заходить в Proxmox VE? Если нет, пожалуйста, рассмотрите возможность просто создания отдельной группы для этих пользователей и синхронизировать только эту группу через фильтр. См. также, например, эту тему: https://forum.proxmox.com/threads/a..._max_file_size-restriction-too-narrow.142806/ Это стандартная и лучшая практика в любом случае, по множеству причин – начиная, например, только с безопасности.
     
     
     
    iwik
    Guest
    #4
    0
    11.04.2024 16:45:00
    Спасибо за ссылку, хотя бы частичный успех. У нас несколько команд, у каждой своя группа безопасности. Это значит, что когда мне нужно использовать эти существующие группы безопасности для предоставления доступа к различным ресурсам в PVE, мне придётся добавлять их в новую группу, которую я буду использовать как фильтр в запросе пользователя? Второе — членство в вложенных группах игнорируется? https://forum.proxmox.com/threads/ldap-sync-with-nested-groups.80749/#post-624699
     
     
     
    cheiss
    Guest
    #5
    0
    11.04.2024 16:53:00
    Если это уже существующая группа LDAP, то вы можете использовать её непосредственно в фильтре, как это делается в любом другом инструменте LDAP. Вы также можете протестировать это с помощью инструмента ldapsearch. Чтобы фильтровать по нескольким группам (то есть синхронизировать несколько групп) из LDAP, вы можете использовать фильтр следующего вида: Код: (|(memberOf=CN=group1,OU=users,DC=example,DC=com)(memberOf=CN=group2,OU=users,DC=example,DC=com)). Я буду периодически разбираться с этим и постараюсь воспроизвести проблему. Похоже, что это, к сожалению, просто "утонуло" в глубинах форума.
     
     
     
    iwik
    Guest
    #6
    0
    12.04.2024 10:42:00
    Ну ладно, но думаю лучше администрировать это через AD, это удобнее. В любом случае, у нас был vCenter, где любой мог зайти и использовать групповые разрешения на объектах vCenter: у каждого отдела/команды был свой набор ресурсов, которыми они могли пользоваться. Ограничение пользователей в LDAP-запросе иногда имеет смысл, а иногда нет. Как в оригинальной теме от victorhooi.
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры