999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

活動目錄中延遲對象的處理

2019-07-10 00:59:56中國航天科技集團有限公司第一研究院吳步祺王林強
網(wǎng)絡安全和信息化 2019年7期
關鍵詞:用戶活動

■ 中國航天科技集團有限公司第一研究院 吳步祺 王林強

編者按:活動目錄(Active Directory,AD)是企業(yè)環(huán)境中較常采用的用于用戶和計算機管理的網(wǎng)絡基礎服務。由于域控制器(Domain Controller,DC)意外離線等多種原因活動目錄中可能存在延遲對象(Lingering Object)。本文研究了延遲對象產(chǎn)生的原因和相應的處理方法。

活動目錄是微軟開發(fā)的用于Windows域網(wǎng)絡的目錄服務。域服 務(Domain Service,DS)和其他相關服務一起組成了運行Windows企業(yè)網(wǎng)絡的基礎,可以用于為用戶或計算機提供身份驗證和為用戶或計算機提供資源的訪問機制。

在企業(yè)環(huán)境中一般部署有多臺域控制器。域控制器運行包括域命名(Domain Naming)、 架 構(Schema)、相 對 標 識 符(Relative Identifier,RID)、 結 構(Infrastructure) 和 PDC仿真器(PDC Emulator)等靈活單主機操作(Flexible Single Master Operation,F(xiàn)SMO)角色。

活動目錄的復制

活動目錄的復制指當活動目錄中的對象變更時該變更的傳輸過程。活動目錄的復制主要有以下功能:

1.對數(shù)據(jù)存儲進行分割:域控制器只存儲其所在域的域命名上下文,應用程序目錄分區(qū)和全局目錄默認不會復制到林中的每臺域控制器;

2.自動生成高效強壯的復制拓撲:活動目錄自動配置雙向復制拓撲;

3.屬性級別的復制:變更對象屬性時,僅復制該屬性和描述該屬性的元數(shù)據(jù);

4.內部復制和外部復制:可以分別控制站點內和站點間的復制;

5.沖突檢測和管理:具備解決復制窗口期發(fā)生的屬性變更沖突的算法。

當域控制器對活動目錄中的對象進行包括更新、刪除等變更操作時,該變更會通過復制傳輸?shù)狡渌蚩刂破魃稀τ趧h除對象操作,活動目錄會以墓碑對象的形式將該刪除操作復制到其他域控制器上。

延遲對象的處理

1.嚴格復制一致性參數(shù)的判定

嚴格復制一致性(Strict Replication Consistency)參數(shù)的默認選項為啟用。嚴格復制一致性參數(shù)負責對需要復制的源域控 制 器(Source Domain Controller)的內容進行判斷。如果該參數(shù)設置為啟用,當存在延遲對象時,目標域控制器(Destination Domain Controller) 的復制操作將失敗;如果該參數(shù)設置為禁用,已刪除的對象將復制到目標域控制器上。該參數(shù)可以通過注冊表HLMSYSTEMCurrentControlSetServicesNTDSParameters進行設置。

2.延遲對象的產(chǎn)生

延遲對象產(chǎn)生的原因主要有如下幾點:

①域控制器長期離線

如果域控制器長期處于離線狀態(tài),當源域控制器將其作為目標域控制器進行復制將失敗。如果該域控制器離線時間超過墓碑時間(Tombstone Lifetime,TSL),將導致延遲對象的產(chǎn)生。,如圖1所示。

例如有2臺域控制器DC01和DC02。創(chuàng)建用戶Sam,隨后將DC02下線并刪除用戶Sam。在刪除用戶Sam后的超過墓碑時間的時間點將DC02上線。此時,由于墓碑對象相關內容已從活動目錄中徹底刪除,活動目錄中將產(chǎn)生延遲對象。

②時間跳躍

如果進行變更的域控制器的時間發(fā)生跳躍,當其刪除的對象完全刪除時,其他域控制器還未復制到該刪除狀態(tài),將將導致延遲對象的產(chǎn)生。

3.延遲對象的發(fā)現(xiàn)

圖1 域控制器離線

可以使用Windows操作系統(tǒng)的復制管理命令中的顯示復制狀態(tài)命令選項顯示當前的復制狀態(tài)(repadmin /showrepl), 如果該命令的輸出中含有嘗試失敗的信息,可繼續(xù)使用復制管理命令的發(fā)現(xiàn)延遲對象選項(repadmin /removelingeringobjects /ADVISORY_MODE>)將事件寫入到目標域控制器的目錄服務事件日志中,可以通過目錄服務事件日志查看發(fā)現(xiàn)延遲對象的相關信息。

4.延遲對象的刪除

當在目標域控制器中發(fā)現(xiàn)延遲對象時,需要對其及時進行處理。延遲對象的刪除可以使用復制管理命令的刪除延遲對象命令(repadmin /removelingeringobjects )。

完成延遲對象的刪除后,可以使用復制管理命令的復制選項將目錄分區(qū)直接從源域控制器復制到目標域控制器(repadmin /replicate )。

5.延遲對象的預防

應當及時監(jiān)控活動目錄復制的狀態(tài)。目錄復制失敗時應該在墓碑時間內對該故障及時處理。建議啟用嚴格復制一致性參數(shù)。對于可能發(fā)生的時間跳躍,應對域控制器配置外部時間源。

結語

本文研究了延遲對象的相關內容。對于活動目錄中存在的延遲對象應使用復制管理命令及時進行處理。為防止延遲對象產(chǎn)生,需要對外部時間源等進行配置。

猜你喜歡
用戶活動
“六小”活動
少先隊活動(2022年5期)2022-06-06 03:45:04
“活動隨手拍”
行動不便者,也要多活動
中老年保健(2021年2期)2021-08-22 07:31:10
牛年到,節(jié)日活動可以這么“牛”
少先隊活動(2021年1期)2021-03-29 05:26:36
“拍手歌”活動
快樂語文(2020年30期)2021-01-14 01:05:38
三八節(jié),省婦聯(lián)推出十大系列活動
海峽姐妹(2018年3期)2018-05-09 08:20:40
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
主站蜘蛛池模板: 精品国产美女福到在线不卡f| 91人人妻人人做人人爽男同| 成人免费黄色小视频| 色精品视频| 久久这里只精品国产99热8| 亚洲人成网站日本片| 亚洲国产精品VA在线看黑人| 在线一级毛片| 欧美va亚洲va香蕉在线| 亚洲黄色成人| 亚洲国产亚综合在线区| 一区二区三区在线不卡免费| 欧美a级在线| 婷婷六月天激情| 狠狠干欧美| 91精品国产91久久久久久三级| 欧美日韩精品一区二区在线线 | 日本成人不卡视频| 精品综合久久久久久97超人| 中文字幕欧美成人免费| 尤物亚洲最大AV无码网站| 黄片在线永久| 女人爽到高潮免费视频大全| 亚洲精品久综合蜜| 亚洲综合色吧| 欧美在线网| 成人韩免费网站| 国产在线一二三区| 久久国产拍爱| 人人妻人人澡人人爽欧美一区| 日韩欧美国产中文| 情侣午夜国产在线一区无码| 国产成人在线无码免费视频| 久久一本日韩精品中文字幕屁孩| 黄色片中文字幕| 国产女人在线观看| 国外欧美一区另类中文字幕| 国产又粗又猛又爽| 欧美伦理一区| 成人字幕网视频在线观看| 精品国产中文一级毛片在线看 | 国产欧美性爱网| 国产精品无码作爱| 麻豆精品国产自产在线| 日韩黄色精品| 色偷偷一区| av色爱 天堂网| 一个色综合久久| 欧美精品啪啪一区二区三区| 国产亚洲美日韩AV中文字幕无码成人| 77777亚洲午夜久久多人| 国产精品自在在线午夜| 国产精品无码AV中文| 亚洲欧美激情小说另类| 国产成人精品视频一区二区电影 | 在线播放国产99re| 亚洲成人高清无码| 欧美性天天| 日韩不卡高清视频| 鲁鲁鲁爽爽爽在线视频观看| 亚洲色图综合在线| 日韩无码白| a毛片免费在线观看| 免费在线色| 国产乱论视频| 国产成人高清在线精品| 一边摸一边做爽的视频17国产 | 日韩无码黄色网站| 久草视频一区| 黄色成年视频| 精品国产免费第一区二区三区日韩| 欧美激情综合| 99热线精品大全在线观看| 国产精品视频公开费视频| 成人无码区免费视频网站蜜臀| 丝袜无码一区二区三区| 思思热在线视频精品| 日韩人妻无码制服丝袜视频| 噜噜噜综合亚洲| 永久免费无码日韩视频| 日本高清成本人视频一区| 日韩精品中文字幕一区三区|