斯潘8
斯潘4
启用Active Directory安全性时,FME服务器性能变慢,尤其是在具有复杂Active Directory结构的大型组织中。
启用Active Directory安全性时,通过将Active Directory安全组映射到FME服务器角色来验证对FME服务器的请求。FME服务器使用FME服务器所在域的可分辨名称(DN)定位相关的Active Directory安全组。默认情况下,此dn对应于rootdse的defaultNamingContext属性。然而,与FME服务器相关的安全组通常位于rootdse下的目录中。要验证请求,因此,FME服务器必须导航Active Directory结构以定位这些安全组。在具有复杂Active Directory结构的组织中,此过程可能会影响性能。
在中使用安全命名上下文参数fmeserverconfig.txt文件,您可以将FME服务器定向到Active Directory结构的另一个基本上下文,从中对请求进行身份验证。
打开/服务器/fmeserverconfig.txt文件,位于FMEServer安装目录的服务器文件夹中。在认证标题下(位于FME服务器设置启动下,在文件末尾附近)在新行中添加安全命名上下文,并指定用于对请求进行身份验证的基本上下文的DN。
例如:
security_ad_naming_context=ou=security groups,ou=xyz company,dc=xyz,dc=internal
在使用Active Directory安全性时性能低下的另一个可能原因可能与设置FME服务器自动检测Active Directory有关。要手动设置Active Directory连接设置,打开以下配置文件:
对于FME Server 2014 SP3及更新版本:
服务器/服务器/fmecommonconfig.txt文件
对于FME Server 2014 SP2及更旧版本:
服务器/服务器/fmeserverconfig.txt文件
按照中为Active Directory提供主机和端口的说明操作。正在连接到Active Directory文档的节。如果仍有问题,请访问文档排除Active Directory配置故障.
?2019安全亚搏在线软件公司|合法的