Windows Server:大量 ACL 項目對整體效能的影響

Windows Server:大量 ACL 項目對整體效能的影響

我一直在搜索這個問題,但找不到有關該主題的足夠資訊。

我們正在嘗試開發一個自訂資料夾/權限工具。客戶的需求非常複雜,因為(首先)需要管理 20,000 個資料夾,其中權限要求將要求每個使用者擁有超過 1000 個安全群組。由於系統必須保持可擴展性,且使用者數量擴展最慢,因此我們考慮將使用者明確寫入資料夾的 ACL。

現在我想知道:擴展 ACL 條目計數對系統有何影響?我們正在討論使用 Samba 共享的 VM 虛擬化 Windows Server 2012。當我們開始將 500 個使用者寫入資料夾的 ACL 時會發生什麼?有沒有人在該主題方面有經驗?

人們能夠告訴我的是,我能找到的是: - 不要使用拒絕 - 使用群組而不是使用者並將使用者放入群組中 - 每個使用者最多大約 1000 個群組(他可以加入的群組)

問題是:客戶的需求意味著將使用者寫入ACL是解決問題最有效的方法。嵌套組會限制系統的可擴展性。

先致以問候和感謝。

相關內容