情報メモ注: Windows Active Directoryでは、Windowsドメイン形式(DOMAIN\USERNAME、例: corp\mc25438)ではなく、UPN (ユーザープリンシパル名)形式(例: USER@FQDN)の使用が一般的です。Active Directoryはフォレストとして構成されています。UPNを使い、ポートもデフォルトからグローバルカタログポートに変更することが必須です。
LDAPユーザーの認証時にパフォーマンスが低下する場合は、LDAPサーバーからのデータ取得に時間がかかっていることが多いようです。これは、Microsoft Active Directoryをデフォルトのポート389で使用している場合によく発生します。ポート3268でグローバルカタログに切り替えることをお勧めします(一般的には同じURLですがポートが異なります)。