Seite 1 von 1

[GELÖST] Samba-Worker-LDAP-Prozess beansprucht 100 % CPU-Auslastung

Veröffentlicht: 17. Januar 2024 - 8:55 Uhr
von stephane.borgne
Hallo,

unser Samba-AD-Controller ist fast ständig mit 100 % Auslastung der „samba: task[ldap] pre-forked worker“-Prozesse ausgelastet.
Meinen Recherchen zufolge scheinen Prozesse im Status CLOSE_WAIT (davon gibt es einige Dutzend auf unserem Server) die Ursache zu sein.
Ich finde weder die Fehlerursache noch eine Lösung.
Hat jemand aus der Community dieses Problem schon einmal gehabt? Wie wurde es gelöst?

Vielen Dank im Voraus für alle hilfreichen Tipps und Tricks.

Stéphane

Betreff: Samba-Worker-LDAP-Prozess mit 100 % CPU-Auslastung

Veröffentlicht: 17. Januar 2024 - 10:41 Uhr
von yalemu
Hallo Stéphane,

welche Samba-Version läuft auf diesem Server?
Wir müssten die Systemkonfiguration (RAM/CPU) und die Auslastung überprüfen. Gibt es Anwendungen, die spezielle LDAP-Anfragen stellen (z. B. mit bestimmten OIDs, verschachtelten Gruppen oder unzureichendem Bereich)?

Yohannès,
Tranquil IT

Betreff: Samba-Worker-LDAP-Prozess mit 100 % CPU-Auslastung

Veröffentlicht: 17. Januar 2024 - 11:57 Uhr
von stephane.borgne
Hallo Yohannès,

vielen Dank für deine Antwort! Der Hinweis mit der „verschachtelten Gruppe/dem verschachtelten Bereich“ hat mir sehr geholfen!

Die Domänencontroller senden Benutzeran- und -abmeldungen (via rsyslog) an einen Agenten auf einem anderen Rechner. Dieser Agent ist mit unserer Firewall/unserem Internetfilter verbunden, der LDAP-Abfragen durchführt, um die anzuwendende Filterrichtlinie zu bestimmen.

Wenn der Agent gestoppt wird, hat die Firewall keine Informationen mehr, stellt die Verzeichnisabfragen ein und alles normalisiert sich wieder. Da

muss der Firewall-Administrator wohl noch etwas optimieren.

[GELÖST] Betreff: Samba-Worker-LDAP-Prozess mit 100 % CPU-Auslastung

Veröffentlicht: 17. Januar 2024 – 18:24 Uhr
von yalemu
Super, danke für dein Feedback!

Das muss wirklich anspruchsvoll sein. :)

Schönen Abend noch,

Yohannès.