우리의 환경은 운영 체제에 관한 한 상당히 복잡합니다. 수세 12/15, 오라클 리눅스 6/7/8, 레드햇 6/7/8 등
우리는 한동안 Active Directory 인증을 사용해 왔습니다.
Linux 클라이언트의 경우 이 인증은 주로 두 가지 유형의 통합을 사용하여 수행됩니다.
- 대부분의 오래된 시스템에서는 --> Samba + Winbind + NSCD를 사용합니다.
- 최신 시스템 사용 -> Samba + SSSD(여기에는 NSCD 없음)
DNS 캐시 문제가 발생하고 있으며 nscd가 이 문제에 대해 비난을 받고 있습니다.
제 질문은: NSCD가 정말 필요한가요?입니다. DNS 캐싱에 대한 모범 사례는 무엇입니까?
우리 환경에는 약 4000개의 가상 머신(Windows와 UNIX 계열 시스템 사이)이 있습니다.