Seguimiento de vínculos distribuidos en controladores de dominio basados en Windows

Seleccione idioma Seleccione idioma
Id. de artículo: 312403 - Ver los productos a los que se aplica este artículo
Expandir todo | Contraer todo

En esta página

Resumen

Este artículo describe cómo puede utilizar los servicios de seguimiento de vínculos distribuidos en Para hacer un seguimiento de la creación y movimiento de archivos vinculados a través de Los volúmenes con formato NTFS y servidores.

Más información

Una visión general de seguimiento de vínculos distribuidos

Puede utilizar el servicio de servidor de seguimiento de vínculos distribuidos y la Distribuye el servicio de cliente de seguimiento de vínculos para realizar un seguimiento de vínculos a archivos en Particiones formateadas con NTFS. Distribuye el seguimiento de vínculos de vínculos de las pistas en escenarios donde se realiza el enlace a un archivo en un volumen NTFS, como accesos directos del shell y Vínculos OLE. Si se cambia el nombre de ese archivo, moverse a otro volumen en el mismo equipo movido a otro equipo o en otras situaciones similares, Windows utiliza el seguimiento de vínculos distribuidos para buscar el archivo. Cuando tiene acceso a un vínculo que se haya movido, seguimiento de vínculos distribuidos localiza el vínculo; desconocen se ha movido el archivo o seguimiento de vínculos distribuidos se utiliza para buscar el archivo movido.

Seguimiento de vínculos distribuidos se compone de un servicio de cliente y un servicio de servidor. Se ejecuta el servicio servidor de seguimiento de vínculos distribuidos exclusivamente en los controladores de dominio basado en Windows Server. Almacena la información en Active Directory, y proporciona servicios para ayudar en el vínculo distribuido Servicio de cliente de seguimiento. El servicio cliente de seguimiento de vínculos distribuidos se ejecuta en todos los equipos basados en Windows 2000 y basado en Microsoft Windows XP, incluyendo quienes trabajan en entornos de grupo de trabajo o aquellas que no están en un grupo de trabajo. Se proporciona la única interacción con servidores de seguimiento de vínculos distribuidos.

Los clientes de seguimiento de vínculos distribuidos en ocasiones se proporcionan el vínculo distribuido Servicio de servidor con información acerca de los vínculos de archivo de seguimiento que el Distribuye los almacenes del servicio de servidor de seguimiento de vínculos en Active Directory. Los clientes de seguimiento de vínculos distribuidos también pueden consultar el seguimiento de vínculos distribuidos Servicio de servidor para esa información cuando un acceso directo de shell o un vínculo OLE no puede se puede resolver. Los clientes de seguimiento de vínculos distribuidos preguntar el vínculo distribuido Servidor de seguimiento para actualizar vínculos cada 30 días. El seguimiento de vínculos distribuidos Servicio de servidor recolecta los objetos que no se han actualizado en 90 días

Cuando se mueve un archivo en el que se hace referencia mediante un vínculo a otro volumen (en el mismo equipo o en un equipo diferente), el cliente de seguimiento de vínculos distribuidos notifica al servidor de seguimiento de vínculos distribuidos, que crea un objeto linkTrackOMTEntry en Active Directory. Se crea un objeto de linkTrackVolEntry en Active Directory para cada volumen NTFS en el dominio.

Nota: En Windows Server 2008 y versiones más recientes, el servicio de vínculo distribuido seguimiento Server no se incluye en Windows ya. Por lo que puede quitar los objetos de Active Directory.

Seguimiento de vínculos distribuidos y Active Directory

Distributed Link Tracking objetos se replican en todos los dominios los controladores del dominio que aloja la cuenta de equipo y todos globales servidores de catálogo en el bosque. El servicio de servidor de seguimiento de vínculos distribuidos crea objetos en la siguiente ruta de acceso completa:
CN = FileLinks, CN = System, DC =nombre de dominio contenedor de Active Directory
Existen objetos de seguimiento de vínculos distribuidos en los dos siguientes tablas en CN = FileLinks, CN = carpeta del sistema:
  • CN = ObjectMoveTable, CN = FileLinks, CN = System, DC =Dominio nombre:

    Este objeto almacena información acerca de vinculado archivos que se han movido en el dominio.
  • CN = VolumeTable, CN = FileLinks, CN = System, DC =Dominio nombre:

    Este objeto almacena información acerca de cada NTFS volumen en el dominio.
Objetos de seguimiento de vínculos distribuidos consumen muy poco espacio individualmente, pero consumen grandes cantidades de espacio en Active Directory cuándo tienen permiso para que se acumulan con el tiempo.

Si deshabilita El seguimiento de vínculos distribuidos objetos de seguimiento de vínculos distribuidos y la eliminación de Active Directory, puede producirse el siguiente comportamiento:
  • Tamaño de base de datos de Active Directory puede ser reducido (Esto comportamiento se produce después de que los objetos han sido extinguidos (desechados) y la recolección, y después de realizar un procedimiento de desfragmentación sin conexión).
  • Puede ser el tráfico de replicación entre controladores de dominio reducido.

Distribuye los valores predeterminados del servicio servidor de seguimiento de vínculos en los controladores de dominio basado en Windows Server

En Windows 2000, Windows XP y Windows Server 2003, el inicio se establece el valor para el servicio de cliente de seguimiento de vínculos distribuidos en Automático. En los servidores basados en Windows 2000, el seguimiento de vínculos distribuidos Servicio de servidor se inicia manualmente, de forma predeterminada. Sin embargo, si utiliza Dcpromo.exe para promover un servidor a un dominio, es el servicio de servidor de seguimiento de vínculos distribuidos configurado para iniciarse automáticamente.

Para Windows Server 2003 servidores, el servicio está deshabilitado de forma predeterminada. Cuando utiliza Dcpromo.exe para promover a un servidor a un dominio, el vínculo distribuido Servicio de servidor de seguimiento no está configurado para iniciarse automáticamente. Cuando un Controlador de dominio basado en Windows 2000 se actualiza a Windows Server 2003, el Distribuye el servidor de seguimiento de vínculos también se deshabilita el servicio durante la actualización. Si eres un administrador y desea utilizar el seguimiento de vínculos distribuidos El servicio de servidor, se debe utilizar Directiva de grupo o debe establecer manualmente la servicio para iniciarse automáticamente. Además, el seguimiento de vínculos distribuidos Servicio de cliente en equipos que ejecutan Windows Server 2003 o Windows XP No intente utilizar el servicio de servidor de seguimiento de vínculos distribuidos por SP1 por defecto. Si desea configurar esos equipos para poder aprovechar la Distribuye el servicio de servidor de seguimiento de vínculos, habilitar la Permitir a los clientes de seguimiento de vínculos distribuidos usen recursos del dominio configuración de directiva. Para ello, abra el equipo Nodo Plantillas administrativas/configuración/sistema directiva de grupo.

Recomendaciones de Microsoft para el seguimiento de vínculos distribuidos en servidores basados en Windows 2000

Microsoft recomienda que utilice la siguiente configuración con Seguimiento de vínculos distribuidos en servidores basados en Windows 2000:
  1. Desactivar el servicio de servidor de seguimiento de vínculos distribuidos en todos los controladores de dominio (ésta es la configuración predeterminada en todos los servidores de Windows servidores basados en 2003).

    Debido a la carga de replicación y el espacio que utiliza tablas de FileLinks en Active Directory, Microsoft recomienda que usted desactivar el servicio de servidor de seguimiento de vínculos distribuidos en Active Directory controladores de dominio. Para detener el servicio, utilice cualquiera de los métodos siguientes:
    • En el complemento Servicios (Services.msc o compmgmt.msc), Haga doble clic en el Servidor de seguimiento de vínculos distribuidos servicio, y a continuación, haga clic en Deshabilitado en el Tipo de iniciocuadro.
    • Definir el valor de inicio en el equipo Nodo de servicios de configuración del sistema de Windows/Configuración de directiva de grupo.
    • Definir la configuración de directiva en una unidad organizativa aloja todos los controladores de dominio de Windows 2000.

      Reinicie el dominio controladores cuando se haya replicado la directiva para que se aplicará la directiva. Si no reinicia los controladores de dominio, tendrá que detener manualmente el servicio en cada controlador de dominio.
  2. Eliminar objetos de seguimiento de vínculos distribuidos de activo Controladores de dominio de directorio.

    Consulte la "How to Delete distribuido Vincular el objeto de seguimiento"de la sección de este artículo para obtener más información acerca de cómo eliminar objetos de seguimiento de vínculos distribuidos. Se recomienda que elimine objetos después de deshabilitar al servidor de seguimiento de vínculos distribuidos servicio.

    Nota El tamaño del árbol de la información de directorio (DIT) en controladores de dominio no se reduce hasta que se completan las siguientes acciones:
    1. Se eliminan los objetos del directorio servicio.

      Nota Objetos eliminados se almacenan en el contenedor objetos eliminados hasta que caduque el período de duración de objetos de desecho. El valor predeterminado para un período de duración de objetos de desecho es de 60 días. El valor mínimo es dos días. De forma predeterminada, el valor es de 180 días para bosques nuevos que se instalan junto con Windows Server 2003 Service Pack 1 o una versión posterior de Windows Server 2003.

      A menos que tenga la supervisión de replicación de Active Directory fuerte, le recomendamos que utilice el valor de 180 días. No disminuir este valor para controlar problemas de tamaño DIT. Si tiene problemas con el tamaño de la base de datos, póngase en contacto con los servicios de soporte técnico de Microsoft.
    2. Recolección de elementos ha finalizado su ejecución.
    3. Utilizar Ntdsutil.exe para desfragmentar el archivo Ntds.dit en Modo DSREPAIR.

Cómo eliminar objetos de seguimiento de vínculos distribuidos

No es fundamental que eliminar manualmente los objetos de seguimiento de vínculos distribuidos después de detener el servicio de servidor de seguimiento de vínculos distribuidos a menos que deba recuperar el espacio en disco consumida por estos objetos lo más rápidamente posible. Los clientes de seguimiento de vínculos distribuidos indicar al servidor de seguimiento de vínculos distribuidos para actualizar vínculos cada 30 días. El servicio de servidor de seguimiento de vínculos distribuidos recolecta los objetos que no se han actualizado en 90 días.

Cuando se ejecuta el código de Dltpurge.vbs VBScript, todos los de Active Directory son objetos que son utilizados por el servicio de servidor de seguimiento de vínculos distribuidos eliminar desde el dominio donde se ejecuta la secuencia de comandos. Debe ejecutar la secuencia de comandos en uno controlador de dominio para cada dominio en un bosque. Para ejecutar Dltpurge.vbs:
  1. Obtener la secuencia de comandos de Dltpurge.vbs de producto de Microsoft Soporte técnico. Una versión de texto de Dltpurge.vbs se encuentra en el siguiente de Microsoft Artículo de Knowledge Base:
    315229 Versión de texto de Dltpurge.vbs para el artículo Q312403 de Microsoft Knowledge Base
  2. Detener el servicio de servidor de seguimiento de vínculos distribuidos en todo controladores de dominio en el dominio que se ha elegido por Dltpurge.vbs.
  3. Utilizar privilegios de administrador para iniciar sesión en la consola de un controlador de dominio o un equipo miembro del dominio que se ha elegido por Dltpurge.vbs.
  4. Utilice la siguiente sintaxis para ejecutar Dltpurge.vbs desde un comando línea:
    cscript dltpurge.vbs -s MiServidor -d dc = MiDominio, dc = mycompany, dc = com
    En esta línea de comandos:
    • -s es el nombre de host DNS del controlador de dominio en el que desea Para eliminar objetos de seguimiento de vínculos distribuidos.
    • -d es la ruta de acceso del nombre completo del dominio en el que desea eliminar objetos de seguimiento de vínculos distribuidos.
  5. Realizar un procedimiento de desfragmentación sin conexión de la Archivo NTDS.dit después de los objetos desechados y basura recopilan.Para obtener más información sobre el proceso de recopilación de basura, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
    198793El proceso de recopilación de basura de base de datos de Active Directory

Una experiencia de cliente de ejemplo

El peor de los que se describe en esta sección ilustra algunas cuestiones a considerar cuando se elimina un gran número de Objetos de seguimiento de vínculos de distribuidos en un dominio de gran producción.

Trey Investigación, un cliente ficticio de Fortune 500 con más de 40.000 empleados en todo el mundo implementa un único bosque de Active Directory que consta de una vacía dominio raíz con los dominios secundarios que se asignan las regiones geográficas más importantes del mundo (Norteamérica, Asia, Europa y así sucesivamente). El mayor de los dominios del bosque contiene aproximadamente 35.000 cuentas de usuario y el mismo número de cuentas de equipo.

Los archivos Ntds.dit se colocaron en matrices de raid de 18 gigabytes (GB). Desde la implementación inicial de Windows 2000, tienen los archivos de catálogo global crecido hasta 17 GB.

Trey Research desea implementar Windows Server 2003 durante los próximos diez días pero necesita al menos 1,5 GB de espacio en disco disponible en la partición de la base de datos antes de que inician la actualización. Necesitan mucho espacio en disco debido a que se conoce Adprep.exe para agregar las ACE heredadas de tres a cinco Dependiendo de las revisiones y service packs que han sido previamente instalado. Las siguientes condiciones contribuyen al tamaño grande de catálogo global o la falta de espacio en disco:
  • Condición 1: Trey Research era un pionero de Windows 2000 y las unidades más grandes que recibieron de su hardware preferido proveedor era de 9 GB o 18 GB cuando estaban configuradas en una matriz raid. Actual las unidades son el doble del tamaño de la mitad del coste.
  • Condición 2: Borrado de DNS no se habilitó en activo Zonas DNS integradas en el directorio que se delega a cada dominio en el bosque.
  • Condición 3: Los usuarios del dominio se pueden crear equipo cuentas del dominio. Los administradores no tenía un proceso periódico para identificar y eliminar cuentas de equipo huérfanos.
  • Condición 4: en el transcurso del tiempo, los descriptores de seguridad se han definido por los administradores, los service packs y revisiones acerca de los nombres de raíz encabezados de contexto (CN) (cn = schema, cn = configuración, CN =Dominio) y otros contenedores que albergan miles de objetos de Active Directory. Además, se habilitó la auditoría en el mismo particiones. Al establecer permisos y habilitar la auditoría en objetos en Active Directorio, que aumenta el tamaño de la base de datos. La herramienta que prepara Windows 2000 bosques y dominios para los controladores de dominio basado en Windows Server 2003 (Adprep) añade también las ACE heredadas; por lo tanto, Trey Research es necesario para liberar espacio en el disco duro antes de que actualicen el dominio.
  • Condición 5: Trey Research no regularmente realizó procedimientos de desfragmentación sin conexión de archivos Ntds.dit en Dsrepair modo.
  • Condición 6: Cuando el CN = FileLinks, CN = System, DC =nombre de dominio contenedor en se ha revisado el mayor de los dominios, revelado a través de 700.000 vínculo distribuido Objetos de seguimiento. El descriptor de seguridad en cada seguimiento de vínculos distribuidos objeto era aproximadamente 2 kilobytes (KB).
Cada una de estas condiciones se evalúa por su contribución a el archivo DIT de 17 GB:
  • Condición 1: Trey Research decidió no implementar nuevas unidades de disco debido al costo y el tiempo necesario para hacerlo. Además, sólo necesitaban el disco espacio temporalmente porque espera que la base de datos de Active Directory Para contraer una vez que actualicen a Windows Server 2003 y la instancia única Se ha completado el proceso de almacén (SIS) (SIS implementa un almacenamiento más eficaz de permisos en las bases de datos de Active Directory).
  • Las condiciones de 2 y 3: Trey Research decidió que estos las condiciones eran las mejores prácticas; Sin embargo, aunque estén implementados de Trey Research ellos, no conseguiría los resultados necesarios. Decidieron Activar DNS compactación porque se implementa fácilmente. Para obtener más información acerca de cómo identificar las cuentas de equipo sin usar, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
    197478Cómo detectar y quitar cuentas de equipo inactivo
  • 4: Condición de di Trey Research cuenta que si vuelve a definir los descriptores de seguridad y listas de control de acceso del sistema (SACL), que lo harían lograr los resultados que están buscando, pero decidió que este procedimiento mucho tiempo para implementar hasta que pueden probar exhaustivamente el tamaño reducción de carga de replicación y, lo más importante, programa y administración compatibilidad en el escenario de laboratorio que refleja el entorno de producción.

    Dado que Trey Research ha implementado el Service Pack 2 de Windows 2000 y unos las revisiones, que espera que las incrementales ACE heredan que se han agregado por Adprep (a los objetos en el dominio de CN) podría ser tan pequeña como 300 megabytes (MB). Puede comprobar este comportamiento en un entorno de laboratorio que se utiliza para probar actualizaciones del bosque de producción.
  • Condición 5: Di Trey Research cuenta que si se realizaron un procedimiento de desfragmentación sin conexión, no se puede recuperar "espacio en blanco" en el archivo Ntds.dit. De hecho, los administradores de Trey Research notado un aumento en tamaño de la base de datos inmediatamente después de que completen la desfragmentación sin conexión procedimiento. Este comportamiento se produce debido a una ineficiencia en las ventanas motor de base de datos de 2000; Este motor se ha mejorado en Windows Server 2003.
  • Condición 6: Trey Research acordado que el curso obvio de acción sería realizar una eliminación masiva simple de todos los distribuidos Vincular objetos de seguimiento de CN = FileLinks, CN = System, DC =Dominio nombre contenedor en un controlador de dominio en cada dominio en el bosque. Sin embargo, se dieron cuenta que si lo hicieron, sería de espacio en disco adicional no se libera hasta que los objetos que habían sido extinguidos (desechados) y la recolección, y hasta que complete un procedimiento de desfragmentación sin conexión en cada dominio controlador de ese dominio. Mientras los registros desechados valor puede establecerse en valores tan bajo como dos días, varios controladores de dominio en la investigación Trey bosque estaba sin conexión, como esperaban el hardware y software las actualizaciones. Si los objetos son extinguidos (desechados) antes de replicación end-to-end puede tener lugar, los objetos eliminados puede reactivarse o puede aparecer datos incoherentes entre el catálogo global servidores del bosque.
Para proporcionar un alivio inmediato, Trey Research realizado el procedimiento siguiente:
  1. Desaparece el descriptor de seguridad predeterminado para Objetos de clase de esquema de seguimiento de vínculos distribuido y reemplazarlo con un solo principal de seguridad (cuenta de usuario).
  2. Escribió un programa de VBScript que quita todos los los descriptores de seguridad y reemplazado con una ace explícita para una sola entidad de seguridad.
  3. Que eliminen los objetos de seguimiento de vínculos distribuidos unidad de 10.000 incrementos con un retraso de tres horas entre cada objeto eliminación.
  4. Realiza un procedimiento de desfragmentación sin conexión en cada uno controlador de dominio en el dominio después de todos los objetos de seguimiento de vínculos distribuidos se han eliminado.
Cuando Trey Research quitado el descriptor y realiza el procedimiento de desfragmentación, la base de datos recuperado aproximadamente 1,5 GB de espacio en disco en todos los controladores de dominio del dominio. Esta cantidad de espacio era suficiente para cómodamente, ejecute la herramienta Adprep y actualizar todos los dominios basados en Windows 2000 controladores y catálogos globales para Windows Server 2003.

Después de Trey Investigación actualizado el sistema operativo a Windows Server 2003, más espacio en disco se liberó cuando reduce la característica de almacenamiento de instancia única en Windows Server 2003 tamaño de la base de datos a unos 8 GB (que debe realizar una desfragmentación sin conexión procedimiento para obtener estos resultados). Más espacio se recuperó después el TSL transcurrido el intervalo, objetos de seguimiento de vínculos distribuidos eran la recolección de elementos, y realiza un procedimiento de desfragmentación sin conexión.

Trey Research promover un nuevo controlador de dominio basado en Windows 2000 de réplica en el dominio y coloca la cuenta de equipo en una unidad organizativa diferente de la que Normalmente se utiliza. En dos días, alrededor de 8.000 objetos de seguimiento de vínculos distribuidos estaban presentes en el controlador de dominio basado en Windows 2000. Investigación Trey cualquiera detiene el seguimiento de vínculos distribuidos o creado una directiva para detener el servicio, y a continuación, vincula la directiva a unidades organizativas que alojan basado en Windows 2000 controladores de dominio. Por último, Trey Research utiliza Dltpurge.vbs para marcar la objetos restantes seguimiento de vínculos distribuidos para su eliminación.

Anatomía de eliminación del objeto DLT

Los propios objetos DLT contienen muy pocos atributos y utilizar muy poco espacio en Active Directory. Cuando un objeto está marcado para eliminación (desechados), se eliminan todos los atributos innecesarios ausente, excepto para los necesarios para realizar un seguimiento del objeto hasta que se purgue desde Active Directory.

En el caso de los objetos de seguimiento de vínculos, marcando el objeto para eliminación sólo equivale a dos atributos que se va a quitar: dscorepropagationdata y objectcategory. La eliminación de los dos atributos de los resultados en una inicial ahorro de 34 bytes. Sin embargo, el proceso de marcar el objeto de seguimiento de vínculos para su eliminación también actualiza el objeto agregando un atributo IS_DELETED (4 bytes) y por daños en el RDN y el "nombre común" atributos, lo que cada uno de esos atributos al crecer por unos 80 bytes. Además, la replicación" atributo de metadatos"también crece aproximadamente 50 bytes para reflejar las actualizaciones puede realizar en este objeto. Por lo tanto, al marcar un objeto de seguimiento de vínculos para su eliminación, el objeto terminará creciendo por unos 200 bytes. Tamaño del archivo NTDS.DIT será no presentan una reducción de tamaño hasta que se han desechado los objetos eliminados, estado recolección y una desfragmentación sin conexión lleva a cabo.

Nota Si está desactivado el servicio como se recomienda en este artículo, no se produce la autocleanup.

Propiedades

Id. de artículo: 312403 - Última revisión: viernes, 18 de noviembre de 2011 - Versión: 0.1
La información de este artículo se refiere a:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows Server 2003 Service Pack 2
  • Windows Server 2008 Standard
  • Windows Server 2008 Enterprise
  • Windows Server 2008 R2 Standard
  • Windows Server 2008 R2 Enterprise
Palabras clave: 
kbenv kbinfo kbmt KB312403 KbMtes
Traducción automática
IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente.
Haga clic aquí para ver el artículo original (en inglés): 312403

Enviar comentarios

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com