Назад | Перейти на главную страницу

Windows Server: влияние большого количества записей ACL на общую производительность

Я искал это и просто не могу найти достаточно информации по этой теме.

Мы пытаемся разработать собственный инструмент для папок / разрешений. Потребности клиентов довольно сложны, так как будет 20 000 папок для управления (для начала), где требования разрешений потребуют более 1000 групп безопасности на пользователя. Поскольку система должна оставаться масштабируемой, а количество пользователей масштабируется самым медленным, мы думали о том, чтобы явно записывать пользователей в ACL папок.

Теперь то, что я хотел бы знать: как масштабирование количества записей ACL влияет на систему? Речь идет о виртуализированной виртуальной машине Windows Server 2012 с общим ресурсом Samba. Что происходит, когда мы начинаем записывать 500 пользователей в ACL папки? Есть ли у кого-нибудь опыт в этой теме?

Люди смогли мне сказать, и я смог выяснить следующее: - Не использовать запреты - Использовать группы вместо пользователей и помещать пользователей в группу - Максимум около 1000 групп на пользователя (группы, в которых он может быть)

Проблема в том, что требования клиента подразумевают, что запись пользователей в ACL является наиболее эффективным способом решения проблемы. Вложенные группы ограничивают масштабируемость системы.

С уважением и заранее спасибо.