LDAPコネタ、チューニング/最適化あたりを。殆どなぐり書きメモだが。。 不要問合せの回避 何もしないと、LDAPエントリではないローカルアカウント(主にシステム関係のユーザ)がLDAPに認証問合せをしてしまう。場合によってはこれが大量となり、ログが肥大化してしまう。それ以前にあるべき姿ではない。で、これを回避するにはクライアントマシンの/etc/ldap.confにnss_initgroups_ignoreusersをセットすればよい、とあちこちに書いてあるんだが・・・ nss_initgroups_ignoreusers root,ldap,named,avahi,haldaemon,dbus,radvd,\ tomcat,apache,mysql,mail,mailman こう書いても設定が効いてくれないみたいで、相変わらず不要な認証アクセスが絶えない。もうちょっとググッてみたら、英