Hallo zusammen, vielleicht hat jemand einen TIpp, eine Idee, einen Rat.
Ich habe hier zwei RS3617RPxs als HA Cluster laufen. Beide Systeme verfügen über INTEL Xeon D-1521 und 16 GB RAM.
Anwendung ist Synology Drive als Cloud-Dienst für AD User.
Bedeutet, per LDAPs abgefragte AD-Benzutzerkonten dürfen sich an Drive anmelden, jedoch nicht am DSM.
Zusätzlich ist 2FA aktiv.
Für die Administration des Systems gibt es ausschließlich lokale Konten.
Bisher bin ich in der Testphase, bevor das produktiv gehen soll. Heißt, aktuell nutzen das vielleicht 10 Leute und diese auch nicht Gleichzeitig.
Nun kommt es immer wieder vor, dass der Anmeldeprozess am System komplett stecken bleibt.
Über Minuten dreht sich dann der Kreis, der 2. Faktor wird dann teils nicht mehr angenommen.
Zu Recht hagelt es deswegen Beschwerden. Ein Kollege beschreibt es so:
Name eingeben
nach 30 Sekunden Passwort eingeben
nach 40 Sekunden OTP eingeben
nach 2 Minuten ... OTP falsch nochmal
nach 4 Minuten ... Name/Passwort falsch - bitte nochmals eingeben
Mir ist das ebenfalls nun einige male passiert. Eben noch lief alles rund, dann plötzlich steckt alles fest.
Was für mich heute neu war: Auch die lokale Anmeldung auf dem DSM verhielt sich so! Habe eine Ewigkeit und viele Anläufe benötigt, um auf das NAS zu gelangen.
Auch dort, alles laggy, das Startmenü will sich nicht aufbauen, es fehlen die Icons, welche nach und nach eintrudeln.
Systemsteuerung öffnen dauert ewig. HA Manager braucht 2 Minuten zu öffnen ...
Ich habe die Systemressourcen des Knotens überprüft, aber es werden CPU Last max 10% und RAM 11% angegeben.
HDDs sind alle tutti und es gibt keine Warnungen bezüglich des Speichers. Handelt sich um je 6 WD Gold 4TB HDDs
Auch die Warteschlangen sind unauffällig. Und DataScrubbing ist auch nicht aktiv.
Ich habe dann einen Schwenk auf den anderen Knoten ausgeführt und nun geht es erstmal wieder. Den anderen Knoten dann mal neu gestartet.
Für mich schaut es so aus, als würde sich der Webserver irgendwie festfahren.
Gibt es da Erfahrungen? Insbesondere mit der Abfrage mit LDAPs? Oder liegt es ggf. am aktuellen DSM Patchlevel? Stand ist DSM 7.2.1-69057 Update 5.
Ich habe hier zwei RS3617RPxs als HA Cluster laufen. Beide Systeme verfügen über INTEL Xeon D-1521 und 16 GB RAM.
Anwendung ist Synology Drive als Cloud-Dienst für AD User.
Bedeutet, per LDAPs abgefragte AD-Benzutzerkonten dürfen sich an Drive anmelden, jedoch nicht am DSM.
Zusätzlich ist 2FA aktiv.
Für die Administration des Systems gibt es ausschließlich lokale Konten.
Bisher bin ich in der Testphase, bevor das produktiv gehen soll. Heißt, aktuell nutzen das vielleicht 10 Leute und diese auch nicht Gleichzeitig.
Nun kommt es immer wieder vor, dass der Anmeldeprozess am System komplett stecken bleibt.
Über Minuten dreht sich dann der Kreis, der 2. Faktor wird dann teils nicht mehr angenommen.
Zu Recht hagelt es deswegen Beschwerden. Ein Kollege beschreibt es so:
Name eingeben
nach 30 Sekunden Passwort eingeben
nach 40 Sekunden OTP eingeben
nach 2 Minuten ... OTP falsch nochmal
nach 4 Minuten ... Name/Passwort falsch - bitte nochmals eingeben
Mir ist das ebenfalls nun einige male passiert. Eben noch lief alles rund, dann plötzlich steckt alles fest.
Was für mich heute neu war: Auch die lokale Anmeldung auf dem DSM verhielt sich so! Habe eine Ewigkeit und viele Anläufe benötigt, um auf das NAS zu gelangen.
Auch dort, alles laggy, das Startmenü will sich nicht aufbauen, es fehlen die Icons, welche nach und nach eintrudeln.
Systemsteuerung öffnen dauert ewig. HA Manager braucht 2 Minuten zu öffnen ...
Ich habe die Systemressourcen des Knotens überprüft, aber es werden CPU Last max 10% und RAM 11% angegeben.
HDDs sind alle tutti und es gibt keine Warnungen bezüglich des Speichers. Handelt sich um je 6 WD Gold 4TB HDDs
Auch die Warteschlangen sind unauffällig. Und DataScrubbing ist auch nicht aktiv.
Ich habe dann einen Schwenk auf den anderen Knoten ausgeführt und nun geht es erstmal wieder. Den anderen Knoten dann mal neu gestartet.
Für mich schaut es so aus, als würde sich der Webserver irgendwie festfahren.
Gibt es da Erfahrungen? Insbesondere mit der Abfrage mit LDAPs? Oder liegt es ggf. am aktuellen DSM Patchlevel? Stand ist DSM 7.2.1-69057 Update 5.
Zuletzt bearbeitet: