ビジネスサポートポータルアカウントでログイン
WMIDaemon 有効な場合に認証遅延が生じる  

WMIDaemon 有効な場合に認証遅延が生じる

    • 更新日:
    • 7 Jun 2019
    • 製品/バージョン:
    • InterScan Web Security Suite 6.5
    • InterScan Web Security Virtual Appliance 6.5
    • OS:
    • Linux All
    • Virtual Appliance すべて
概要
LDAP 連携を有効化していますが、認証が遅いようです。なぜですか。
詳細
Public

説明

InterScan Web Security Suite Linux版 (以下、IWSS) および InterScan Web Security Virtual Appliance (以下、IWSVA) では、以下2種類の認証サービスが稼働しており、Active Directory 連携において認証要求を担います。

AuthDaemon : 認証サービス
WMIDaemon : 透過認証サービス

WMIDaemon は AuthDaemon の補助目的として、ユーザの認証情報を Active Directory サーバから定期的に取得しキャッシュを生成します。また、当該キャッシュに情報がない場合には直接クライアントPC側に認証情報の確認(デフォルトタイムアウト:3秒)を行います。
HTTPクライアントから認証要求を受けると、AuthDaemon が WMIDaemon に照会を行うことになります。そのため、WMIDaemonの処理待ちに起因して認証動作に遅延が生じる場合があります。

この問題を解決するためには、WMIDaemonによる認証処理を無効化する必要があります。
なお、WMIDaemonによる認証処理が無効な場合においても、AuthDaemon のみで Active Directory サーバへ LDAP クエリするため問題ありません。

WMIDaemon 認証無効化手順

IWSVA の場合

  1. IWSVA サーバの Linux コンソールに root ユーザでログインします。

  2. コマンドラインインターフェースモードへ移動します。

    # clish

  3. コマンドラインインターフェースの特権モードへ移行します。

    > enable

  4. WMIDaemon 認証を無効化します。

    # configure module ldap trans_auth disable

  5. exitを2回実行し、コマンドラインインターフェースから抜けます。

    # exit
    > exit

IWSS の場合

  1. IWSS サーバの Linux コンソールに root ユーザでログインします。

  2. 以下ファイルののバックアップを取得します。

    # cp -ip /var/iwss/commonldap/WMISetting.ini /var/iwss/commonldap/WMISetting.ini_backup

  3. viエディタでファイルを開きます。

    # vi /var/iwss/commonldap/WMISetting.ini

  4. 以下の通り、3つのパラメータを編集します。

    trans_auth_force_disable=yes (初期設定:no)
    wmi_dcagent_enable=no (初期設定:yes)
    wmi_client_query_enable=no (初期設定:yes)

  5. viエディタを終了します。

  6. 全てのサービスを再起動します。

    # /etc/iscan/rcIwss restart

Premium
Internal
評価:
カテゴリ:
動作トラブル
Solution Id:
1120323
ご提案/ご意見
このソリューションはお役に立ちましたか?

フィードバックありがとうございました!

いただいたご提案/ご意見に関して、トレンドマイクロから詳細確認のため、Eメールを送付させていただく場合がありますので、Eメールアドレスを入力してください:
入力いただいたEメールアドレスはソリューション改善のためだけに使用いたします.

*こちらに技術的なご質問などをいただきましてもご返答する事ができません.

何卒ご了承いただきますようお願いいたします.


To help us improve the quality of this article, please leave your email here so we can clarify further your feedback, if neccessary:
We will not send you spam or share your email address.

*This form is automated system. General questions, technical, sales, and product-related issues submitted through this form will not be answered.


ユーザーガイド