我们最近设置了一个 FreeIPA 服务器。我们将其用于中央用户管理、DNS 和 CA。除了一个例外,它一直运行良好。
使用此 FreeIPA 服务器进行身份验证的一些工作站位于数千英里之外。往返时间约为 300 毫秒。我们注意到这些机器上出现了一些不可预测的身份验证失败。一秒钟后,他们将无法对登录尝试进行身份验证,然后他们将在几秒钟后成功进行身份验证。我们认为延迟是罪魁祸首。
有没有办法延长客户端的超时时间?或者,我们一直在考虑在这些工作站所在的位置设置一个 IPA 副本。高延迟链接将如何影响副本与主服务器进行复制的能力?