При выполнении аутентификации на веб-уровне с помощью ArcGIS Web Adaptor (IIS), Web Adaptor будет выполнять поиск групп Windows Active Directory для вошедшего в систему пользователя при каждой отправке запроса на ваш сайт ArcGIS Server. В организациях с небольшим количеством групп, этот поиск не влияет на производительность. Однако если организация содержит сотни или тысячи групп, вы можете заметить снижение производительности, поскольку на поиск требуется дополнительное время.
Если вы заметили снижение производительности, можно отключить поиск групп Active Directory в ArcGIS Web Adaptor (IIS). Отключение этой функции применимо только при соблюдении следующих условий:
- Вы настроили проверку подлинности веб-уровня (встроенная аутентификация Windows или аутентификация подлинности сертификата клиента на основе PKI) в ArcGIS Web Adaptor (IIS).
- В качестве группового хранилища вашего сайта используются встроенные группы ArcGIS Server. Если используются группы из Windows Active Directory, для их получения поиск должен выполняться.
Чтобы отключить поиск групп Active Directory в ArcGIS Web Adaptor (IIS), сделайте следующее:
- На компьютере с установленным ArcGIS Web Adaptor (IIS), найдите и откройте файл WebAdaptor.config. По умолчанию он расположен в папке IIS inetpub, например, C:\inetpub\wwwroot\<web adaptor name>\WebAdaptor.config.
- Найдите свойство EnableGetRolesForUser и измените его значение на false, например:
<EnableGetRolesForUser>false</EnableGetRolesForUser>
- Сохраните и закройте файл.
- Перезапустите IIS.
- Повторите эти шаги на остальных Web Adaptors, настроенных на сайте.
Вы можете в любой момент включить поиск групп, изменив свойство EnableGetRolesForUser на true.