При выполнении аутентификации на веб-уровне с помощью ArcGIS Web Adaptor (IIS), Web Adaptor будет выполнять поиск групп Windows Active Directory для определения входа пользователя при каждой отправке запроса на сайт ArcGIS Server. В организациях с небольшим количеством групп, этот поиск не влияет на производительность. Однако если организация содержит сотни или тысячи групп, вы можете заметить снижение производительности, поскольку на поиск требуется дополнительное время.
Если вы заметили снижение производительности, можно отключить поиск групп Active Directory в ArcGIS Web Adaptor (IIS). Отключение этой функции применимо только при соблюдении следующих условий:
- Настроена аутентификация на веб-уровне (Integrated Windows Authentication или PKI) в ArcGIS Web Adaptor (IIS).
- В качестве группового хранилища вашего сайта используются встроенные группы ArcGIS Server. Если используются группы из Windows Active Directory, для их получения поиск должен выполняться.
Чтобы отключить поиск групп Active Directory в ArcGIS Web Adaptor (IIS), сделайте следующее:
- На компьютере с установленным ArcGIS Web Adaptor (IIS) найдите и откройте файл WebAdaptor.config. По умолчанию он расположен в папке IIS inetpub, например, C:\inetpub\wwwroot\<web adaptor name>\WebAdaptor.config.
- Найдите параметр EnableGetRolesForUser и измените его значение на
false, например:
<EnableGetRolesForUser>false</EnableGetRolesForUser>
- Сохраните и закройте файл.
- Перезапустите IIS.
- Повторите эти шаги на остальных Web Adaptors, настроенных на сайте.
Вы можете в любой момент включить поиск групп, изменив EnableGetRolesForUser свойство на true.