J3qx

information archive

Archive for Октябрь 2015

LDAP Policy в Active Directory

Posted by j3qx на Октябрь 4, 2015

LDAP Policy в Active Directory

Тонкая настройка работы контроллеров домена (DC) и серверов глобального каталога (GC), а также ощутимое повышение скорости, надёжности и безопасности их функционирования — всё это можно сделать через политики LDAP. Добавлены нововведения Windows Server 2016.

Привет.

 

Я часто пишу про тюнинг Active Directory – данная тема интересна тем, что практически на каждом предприятии данная инфраструктурная служба есть, и в большинстве случаев из её возможностей используется малая толика. В данной статье я расскажу про редкий и не освещаемый в простеньких авторизованных курсах функционал – LDAP-политики или Query Policy. Причина забвения данной темы, которая существует с Windows 2000 Server, тривиальна – и без настройки LDAP-политик всё работает с Default Query Policy. Однако в высоконагруженных или требующих взаимодействия с внешними LDAP-сервисами применениях знать, как работают LDAP-политики – надо.

 

Я предполагаю, что вы знаете, что такое CN, DN, RDN, КВН, LDAP, DC, GC, не путаете сайты Active Directory и то, что в IE, а также прониклись Active Directory настолько, что браузер для вас – это вначале ADSI.msc и только после – всё остальное. Наличие знаний хотя бы на уровне MCSA Windows Server 2012 R2 обязательно.

 

Сразу предупреждение – не надо сразу бежать и применять то, что тут написано, на практике не спланировав и не подумав. Ряд приведённых настроек при быстром и решительном применении могут превратить процесс тюнинга службы каталогов в доработку резюме на сайте хехе.ру. Подумайте, спланируйте, продумайте последовательное применение и аккуратно, понемногу проводите изменения.
Читать далее…

Posted in IT expert | Отмечено: , , , | Leave a Comment »