Select the product you need help with
Grandes números de ACEs na ACL, Access Control List prejudicar o desempenho do serviço de directórioArtigo: 271876 - Ver produtos para os quais este artigo se aplica. SumárioO desempenho do Active Directory pode ser danificado gravemente por uma política de controlo de acesso demasiado complexa. Para obter o máximo desempenho, deve minimizar o número de objectos do Active Directory à qual atribui acesso específico listas de controlo (ACL, Access Control List) e minimizar o número de entradas na lista de controlo de acesso de cada objecto. Se tiver um problema de desempenho com o Active Directory depois de alterar as permissões ou se estiver a planear alterar as permissões do Active Directory, utilize as seguintes directrizes para criar a estrutura de permissão para minimizar o impacto no desempenho. Mais InformaçãoACLs em objectos do serviço de directório permitem controlo de acesso muito específicas, seguintes funcionalidades de controlo de acesso de suporte:
Apesar do controlo de acesso complexa é por vezes, necessários para suportar política de segurança de negócio, utilização do controlo de acesso complexa pode resultar na ACL com muito grandes quantidades de entradas de permissão. Para ilustrar, é criada uma entrada de permissão individual para cada um dos seguintes tipos de permissões:
O custo na informática recursos (o disco rígido e a CPU) de efectuar uma verificação de acesso de um objecto é directamente proporcional ao número de ACEs na ACL nesse objecto. Uma vez que uma procura, normalmente, tem de efectuar verificações de acesso contra um número de objectos, o custo total de acesso verificação durante uma procura ultrapassa muito rapidamente com o número de ACEs em cada objecto procurado. Quando o número de ACEs é muito grande, o desempenho de verificações de acesso pode ser reduzido para um nível indesejável. Um problema de segundo, menos óbvio ocorre com Colocação em cache. Partes da base de dados do Active Directory são colocadas em cache na memória física. Quando os objectos são colocados em cache, os respectivos descritores de segurança são colocados em cache bem. Se os descritores de segurança nos muitos objectos na base de dados forem grandes, menos objectos serão colocados em cache e desempenho geral do directório pode sofrer como resultado de menos acertos da cache. Utilize as seguintes directrizes, listadas por ordem de importância, para minimizar o número de entradas de permissões num objecto de serviço de directório ACL, Access Control List:
Outros procedimentos recomendados:
PropriedadesArtigo: 271876 - Última revisão: quinta-feira, 1 de Março de 2007 - Revisão: 2.3 A informação contida neste artigo aplica-se a:
Tradução automática IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 271876
(http://support.microsoft.com/kb/271876/en-us/
)
|




Voltar ao topo








