Benutzer mit den meisten Antworten
Performance Issue im Permission Kontext

Frage
-
Hallo zusammen,
wir haben hier die Situation, das wir einige Seite haben, die langsam sind.
Vomm Aufbau ist es so, das wir Sharepoint Gruppen mit bestimmten Permission-Levels an Items binden. Die SP Gruppen beinhalten dann wieder AD-Gruppen, in denen die User organisiert sind.
Soweit so gut.
Die Situation ist jetzt das der Pageload schon bei wenigen Items langsam wird (10 sec. +)
Wir haben jetzt in Tests mal das Target Audiencing für Webparts und der Navigation deaktiviert und konnten damit eine Performance von (je nach Item Anzahl 1-5 sec erreichen):
Wir haben jetzt die Vermutung, das die Daten über Gruppenmitgliedschaften, etc zu langsam ankommen und aufgrund dessen der Pageload dauert....
Wir konnten im Developer Dashbord die folgenden Werte ermitteln:
proc_SecListScopeGroups 107.70 ms
proc_SecGetUserPermissionOnGroup 3.46 msDie Frage ist jetzt: Ist das schnell, ausreichend, langsam? Ich habe keine Vergleichswerte.
Viele Grüße und danke schon mal
Christof
Antworten
-
Die Performance zum AD könnt ihr relativ einfach mit einem Netmon Trace testen.
Soweit ich weiß werden die AD Gruppen-Mitgliedschaften standardmäßig auf dem SP Server 24 Stunden gecachet:
http://technet.microsoft.com/en-us/library/cc287917(v=office.12).aspx
Deswegen sollte es ein Performance Problem zwischen SP und AD nur beim ersten Aufruf sein... (AD Gruppen sind SPUser Objekte, welche von der TokenTimeout Eigenschaft direkt beeinflußt sind)
Falls es bei jedem Aufruf auftauch liegt es wahrscheinlich woanders.
Ansonsten würde ich nochmal in Richtung ULS Logs und SQL (Profiler Traces/Activity Monitor) forschen.
Gruß,
Andrei- Als Antwort vorgeschlagen Alex Pitulice Montag, 12. März 2012 12:10
- Als Antwort markiert Alex Pitulice Dienstag, 13. März 2012 12:05
Alle Antworten
-
Hi Christoph,
die Performance kann von eurer Berechtigungskonzept beeinflußt werden.
http://www.microsoft.com/download/en/details.aspx?id=9030
Gruß,
Andrei -
Hi Andrei,
das Dokument ist bekannt. leider lässt es sich aber nicht immer vermeiden..
An dem Thema sinnd wir aber auch dran, gerade wird die Umstellung von Item-Level auf Folder Level Security geplant.
trotzdem wäre es interessant zu wissen, ob es im Thema der AD Anbindung auch ein Performance Thema gibt.
Grüße
Christof -
Die Performance zum AD könnt ihr relativ einfach mit einem Netmon Trace testen.
Soweit ich weiß werden die AD Gruppen-Mitgliedschaften standardmäßig auf dem SP Server 24 Stunden gecachet:
http://technet.microsoft.com/en-us/library/cc287917(v=office.12).aspx
Deswegen sollte es ein Performance Problem zwischen SP und AD nur beim ersten Aufruf sein... (AD Gruppen sind SPUser Objekte, welche von der TokenTimeout Eigenschaft direkt beeinflußt sind)
Falls es bei jedem Aufruf auftauch liegt es wahrscheinlich woanders.
Ansonsten würde ich nochmal in Richtung ULS Logs und SQL (Profiler Traces/Activity Monitor) forschen.
Gruß,
Andrei- Als Antwort vorgeschlagen Alex Pitulice Montag, 12. März 2012 12:10
- Als Antwort markiert Alex Pitulice Dienstag, 13. März 2012 12:05