Lenteur à la connexion des cleints du controleur de domaine

Bonjour à tous,

J’ai mis en place un contrôleur de domaine PDC Samba + LDAP.
Il fonctionne bien sauf que la connexion des clients est extrêmement lente (au moins 3 minutes, certains vont à plus de 10 minutes).
Je cherche une solution pour réduire considérablement ce temps.
Je précise que tous les utilisateurs ont un profile sur le serveur de sorte que j’ai une copie synchronisée à chaque fermeture de session.
Voici ma configuration système
[i]- debian 6

  • samba 3.5
  • slap 2.4[/i]
    Merci pour votre aide.

Bonjour,
tu utilises donc des profils itinérants et non le profil local de chaque machine ?

Ton réseau est-il en 1Gb/sec ou en 10/100mb/sec ?

J’utilise des profiles itinérants.
Mon réseau est 10/100

[quote=“ben_raven”]Bonjour,
tu utilises donc des profils itinérants et non le profil local de chaque machine ?

Ton réseau est-il en 1Gb/sec ou en 10/100mb/sec ?[/quote]
Ben_Raven, penses tu que la solution serait l’utilisation de profil local ?

Pour l’avoir expérimenté je te déconseille fortement les profils itinérant.

Si tu es sur un réseau 10/100 c’est tout à fait compréhensible que les sessions mettent plusieurs minutes à s’ouvrir.
A 12.5Mo/sec (théorique!!) un profil moyen de 2Go mettra 160 secondes à transiter. Pas étonnant que certains profils mettent 10 minutes.

Tu as deux options : soit tu passes ton réseau sur du gigabit (125Mo/sec théorique), soit tu supprimes les profils itinérants.

Dans l’absolu je te conseille les deux.
Mais dans un premier temps, passe en profil local et tu gagneras bcp de temps en ouverture de session. Tu gagneras aussi de la stabilité sur le long terme, il y a un plein de soucis avec les profils itinérants du côté des windows.

[quote=“ben_raven”]Pour l’avoir expérimenté je te déconseille fortement les profils itinérant.

Si tu es sur un réseau 10/100 c’est tout à fait compréhensible que les sessions mettent plusieurs minutes à s’ouvrir.
A 12.5Mo/sec (théorique!!) un profil moyen de 2Go mettra 160 secondes à transiter. Pas étonnant que certains profils mettent 10 minutes.

Tu as deux options : soit tu passes ton réseau sur du gigabit (125Mo/sec théorique), soit tu supprimes les profils itinérants.

Dans l’absolu je te conseille les deux.
Mais dans un premier temps, passe en profil local et tu gagneras bcp de temps en ouverture de session. Tu gagneras aussi de la stabilité sur le long terme, il y a un plein de soucis avec les profils itinérants du côté des windows.[/quote]

Merci encore une fois pour tes conseils très avisés. Je vais donc lancer dans les recherches de solutions pour la conversion de mes profils itinérants en profils locaux.
Je suis preneur pour les ébauches de solution.

Regarde du côté de l’outil de “transfert de fichiers et paramètres windows” sur le windows.

Sinon tu le fais à la main. Tu recréer une session, en local, et tu copies les fichiers users depuis la session itinérante vers la nouvelle.

[quote=“ben_raven”]Regarde du côté de l’outil de “transfert de fichiers et paramètres windows” sur le windows.

Sinon tu le fais à la main. Tu recréer une session, en local, et tu copies les fichiers users depuis la session itinérante vers la nouvelle.[/quote]
Je pense qu’il est aussi possible de mettre à blanc les paramètre
logon home =
logon path =

dans le fichier smb.conf
Qu’en penses tu ?

Je ne me souviens pas précisément de la conf samba mais tu dois trouver des infos sur le net et dans la doc samba je pense. Désolé.

J’ai implémente la solution que j’ai exposé plus haut. Mon temps est considérablement réduis. Là ou j’avais 40 minutes je suis pas à moins de 1 minute. c’est magnifique.Le prochain challenge c’est les données de mes utilisateurs.
Pensez vous qu’on peut combiner les 2 types de profile sur le même contrôleur de domaine? c’est à profile local à l’ouverture de session et profile itinérant à la fermeture de session pour garder une copie des profiles sur le serveur.

Pourquoi souhaites-tu absolument sauvegarder les profils ?

Personnellement ce n’est pas ma politique en entreprise. J’explique toujours aux utilisateurs que tout ce qui est sur leur PC n’est pas sauvegardé (sauf cas exceptionnel et c’est donc clairement énoncé). La règle c’est que le travail s’effectue sur le serveur de fichiers. Ça permet la sécurité des données (si le nécessaire est fait sur le serveur bien sûr), un travail collaboratif, et organisé (évite d’éparpiller les documents).

A partir de ce moment là, la sauvegarde du profil n’a pas grand intérêt puisqu’il n’est qu’une coquille vide.

Si toutefois je dois effectuer une sauvegarde d’un poste (complet ou de répertoires) j’utilise des solutions taillée et prévue pour la sauvegarde comme backuppc.

Bref, ce n’est que mon avis, mais pour moi il ne faut pas chercher à faire de la sauvegarde par le biais du profil itinérant.

[quote=“ben_raven”]Pourquoi souhaites-tu absolument sauvegarder les profils ?

Personnellement ce n’est pas ma politique en entreprise. J’explique toujours aux utilisateurs que tout ce qui est sur leur PC n’est pas sauvegardé (sauf cas exceptionnel et c’est donc clairement énoncé). La règle c’est que le travail s’effectue sur le serveur de fichiers. Ça permet la sécurité des données (si le nécessaire est fait sur le serveur bien sûr), un travail collaboratif, et organisé (évite d’éparpiller les documents).

A partir de ce moment là, la sauvegarde du profil n’a pas grand intérêt puisqu’il n’est qu’une coquille vide.

Si toutefois je dois effectuer une sauvegarde d’un poste (complet ou de répertoires) j’utilise des solutions taillée et prévue pour la sauvegarde comme backuppc.

Bref, ce n’est que mon avis, mais pour moi il ne faut pas chercher à faire de la sauvegarde par le biais du profil itinérant.[/quote]
Ben_Raven, tu es un vrai génie. Merci pour tes conseils.
Je crois que je peux déclarer mon problème résolu.
Cape sera mis sur backuppc.

Oh non je suis loin d’être un génie :wink:
Mais c’est toujours intéressant de faire avancer la réflexion et de s’appuyer de la technique.

C’est mon approche mais il y a en certainement d’autres.

A bientôt ! :wink: