Rastreamento de Link distribuído em controladores de domínio baseados no Windows

Traduções de Artigos Traduções de Artigos
Artigo: 312403 - Ver produtos para os quais este artigo se aplica.
Expandir tudo | Reduzir tudo

Nesta página

Sumário

Este artigo descreve como você pode usar os serviços de rastreamento de Link distribuído no Windows para controlar a criação e a movimentação de arquivos vinculados em Volumes formatados pelo NTFS e servidores.

Mais Informação

Uma visão geral do rastreamento de Link distribuído

Você pode usar o serviço de servidor de rastreamento de Link distribuído e o Distribuído de serviço de cliente de rastreamento de Link para controlar os links para arquivos em Partições formatadas como NTFS. Distribuído de rastreamento de Link de links de trilhas em cenários onde o link é feito para um arquivo em um volume NTFS, como atalhos do shell e Vínculos OLE. Se esse arquivo é renomeado, movido para outro volume no mesmo computador, movido para outro computador ou movido em outras situações semelhantes, O Windows usa o rastreamento de Link distribuído para localizar o arquivo. Quando você acessa um link que foi movido, rastreamento de Link distribuído localiza o vínculo; Você não estiver ciente que o arquivo foi movido, ou que o rastreamento de Link distribuído é usado para localizar o arquivo movido.

Rastreamento de Link distribuído consiste em um serviço de cliente e um serviço de servidor. O serviço servidor de rastreamento de Link distribuído é executado exclusivamente em controladores de domínio baseados no Windows Server. Ele armazena informações no Active Directory, e fornece serviços para ajudar o Link distribuído Serviço cliente de rastreamento. O serviço cliente de rastreamento de Link distribuído é executado em todos os computadores baseados no Microsoft Windows XP e Windows 2000, incluindo os ambientes de grupo de trabalho ou aqueles que não estão em um grupo de trabalho. Ele fornece a única interação com servidores de rastreamento de Link distribuído.

Clientes de rastreamento de Link distribuído ocasionalmente fornecem o Link distribuído Serviço de servidor com informações sobre vínculos de arquivo de rastreamento que o Distributed Link Tracking Server armazenamentos de serviço no Active Directory. Clientes de rastreamento de Link distribuído também podem consultar o rastreamento de Link distribuído Não é possível o serviço do servidor para essas informações quando um atalho de shell ou um vínculo OLE pode ser resolvido. Clientes de rastreamento de Link distribuído solicitam que o Link distribuído Servidor de controle para atualizar vínculos a cada 30 dias. O rastreamento de Link distribuído O serviço de servidor eliminar os objetos que não foram atualizados em 90 dias

Quando um arquivo que é referenciado por um link é movido para outro volume (no mesmo computador ou em um computador diferente), o cliente de rastreamento de Link distribuído notifica o servidor de rastreamento de Link distribuído, que cria um objeto linkTrackOMTEntry no Active Directory. Um objeto linkTrackVolEntry é criado no Active Directory para todos os volumes NTFS no domínio.

Observação: No Windows Server 2008 e mais recente, o Distributed Link Tracking serviço do servidor não está incluído no Windows mais. Portanto, você pode remover com segurança os objetos do Active Directory.

Rastreamento de Link distribuído e o Active Directory

Os objetos são replicados entre todos os domínio de rastreamento de Link distribuído controladores de domínio que está hospedando a conta de computador e todos globais servidores de catálogo na floresta. O serviço servidor de rastreamento de Link distribuído cria objetos no seguinte caminho do nome distinto:
CN = FileLinks, CN = System, DC =nome de domínio recipiente do Active Directory
Objetos de rastreamento de Link distribuídos existem nos dois seguintes tabelas em CN = FileLinks, CN = pasta do sistema:
  • CN = ObjectMoveTable, CN = FileLinks, CN = System, DC =domínio nome:

    Vinculado a esse objeto armazena informações sobre arquivos que foram movidos no domínio.
  • CN = VolumeTable, CN = FileLinks, CN = System, DC =domínio nome:

    Este objeto armazena informações sobre cada NTFS. volume no domínio.
Objetos de rastreamento de Link distribuídos consumam muito pouco espaço individualmente, mas eles podem consumir grandes quantidades de espaço no Active Directory Quando eles são permitidos para acumular ao longo do tempo.

Se você desabilitar Rastreamento de Link distribuído e excluir o rastreamento de Link distribuído objetos do O Active Directory, o seguinte comportamento pode ocorrer:
  • Tamanho de banco de dados do Active Directory pode ser reduzida (isso Ocorre depois que os objetos foram marcados para exclusão e lixo coletado, e depois de realizar um procedimento de desfragmentação offline).
  • O tráfego de replicação entre controladores de domínio pode ser reduzido.

Distributed Link Tracking Server padrões de serviço nos controladores de domínio baseados no Windows Server

No Windows 2000, Windows XP e Windows Server 2003, o início o valor para o serviço cliente de rastreamento de Link distribuído é definido como Automático. Em servidores baseados no Windows 2000, o rastreamento de Link distribuído Serviço do servidor é iniciado manualmente, por padrão. No entanto, se você usar o Dcpromo. exe para promover um servidor a um domínio, o serviço servidor de rastreamento de Link distribuído é configurado para iniciar automaticamente.

Para o Windows Server 2003 com base em servidores, o serviço servidor de rastreamento de Link distribuído é desativado por padrão. Quando você usa o Dcpromo. exe para promover um servidor a um domínio, o Link distribuído O serviço de servidor de rastreamento não está configurado para iniciar automaticamente. Quando um O controlador de domínio baseado no Windows 2000 é atualizado para o Windows Server 2003, o Distributed Link Tracking Server service também será desativado durante a atualização. Se você for um administrador e você desejar usar o rastreamento de Link distribuído Serviço do servidor, você deve usar a diretiva de grupo ou você deve definir manualmente a serviço para iniciar automaticamente. Além disso, o rastreamento de Link distribuído Serviço de cliente em computadores que estejam executando o Windows Server 2003 ou Windows XP SP1 não tenta usar o serviço servidor de rastreamento de Link distribuído por padrão. Se você deseja configurar esses computadores para aproveitar o Distribuído o serviço de servidor de rastreamento de Link, ative o Permitir que clientes de rastreamento de Link distribuído usar os recursos do domínio configuração de diretiva. Para fazer isso, abra o computador Nó Modelos de configuração de usuário/sistema na diretiva de grupo.

Recomendações da Microsoft para rastreamento de Link distribuído nos servidores baseados no Windows 2000

A Microsoft recomenda que você use as seguintes configurações com Rastreamento de Link distribuído nos servidores baseados no Windows 2000:
  1. Desativar o serviço servidor de rastreamento de Link distribuído em todos os controladores de domínio (Esta é a configuração padrão em todos os Windows Server servidores baseados em 2003).

    Por causa da sobrecarga de replicação e o espaço que tabelas de FileLinks usa no Active Directory, a Microsoft recomenda que você desativar o serviço servidor de rastreamento de Link distribuído em Active Directory controladores de domínio. Para interromper o serviço, use qualquer um dos seguintes métodos:
    • No snap-in de serviços (Services. msc ou compmgmt. msc), Clique duas vezes o Servidor de rastreamento de Link distribuído serviço, e em seguida, clique em Desativado no Tipo de inicializaçãocaixa.
    • Definir o valor de inicialização do computador Nó de serviços de configurações, sistema de configuração/Windows da diretiva de grupo.
    • Definir as configurações de diretiva em uma unidade organizacional que hospeda todos os controladores de domínio do Windows 2000.

      Reinicie o domínio. controladores depois que a diretiva foi duplicada para que a diretiva será aplicada. Se você não reiniciar os controladores de domínio, será necessário interromper manualmente o serviço em cada controlador de domínio.
  2. Excluir objetos de rastreamento de Link distribuído do ativo Controladores de domínio do diretório.

    Consulte o "How to Delete distribuído Seção deste artigo para obter mais informações sobre como vincular o objeto de controle" Exclua objetos de rastreamento de Link distribuído. É recomendável que você deseja excluir objetos depois de desativar o servidor de rastreamento de Link distribuído serviço.

    Observação O tamanho do diretório informações DIT (árvore) em controladores de domínio não será reduzido até que as seguintes ações são concluídas:
    1. Os objetos são excluídos do diretório serviço.

      Observação Objetos excluídos são armazenados no contêiner objetos excluídos até que o tempo de desativação expira. O valor padrão para um tempo de desativação é de 60 dias. O valor mínimo é de dois dias. Por padrão, o valor é de 180 dias para novas florestas que são instalados com o Windows Server 2003 Service Pack 1 ou uma versão posterior do Windows Server 2003.

      A menos que tenha o monitoramento de replicação do Active Directory de alta segurança, recomendamos que você usa o valor de 180 dias. Não reduza esse valor para lidar com problemas de tamanho da DIT. Se você tiver problemas com o tamanho do banco de dados, entre em contato com o Atendimento Microsoft.
    2. Coleta de lixo foi executado para conclusão.
    3. Usar o Ntdsutil. exe para desfragmentar o arquivo Ntds. dit em Modo dsrepair às.

Como excluir objetos de rastreamento de Link distribuído

Não é essencial que você exclua manualmente os objetos de rastreamento de Link distribuído após parar o serviço do servidor de rastreamento de Link distribuído, a menos que você precise recuperar o espaço em disco que está sendo consumido por esses objetos o mais rápido possível. Clientes de rastreamento de Link distribuído solicitam que o servidor de rastreamento de Link distribuído para atualizar vínculos a cada 30 dias. O serviço servidor de rastreamento de Link distribuído eliminar os objetos que não foram atualizados em 90 dias.

Quando você executa o VBScript Dltpurge. vbs, todos os Active Directory são de objetos que são usados pelo serviço servidor de rastreamento de Link distribuído excluído do domínio onde o script é executado. Você deve executar o script em um controlador de domínio para cada domínio em uma floresta. Para executar o Dltpurge. vbs:
  1. Obtenha o script Dltpurge. vbs do produto Microsoft Suporte. Uma versão em texto do Dltpurge. vbs está localizada no seguinte Microsoft Artigo do Knowledge Base:
    315229 Versão de texto do Dltpurge. vbs para artigo da Base de dados de Conhecimento da Microsoft Q312403
  2. Parar o serviço servidor de rastreamento de Link distribuído em todas as controladores de domínio no domínio que está sendo destinado por Dltpurge. vbs.
  3. Usar privilégios de administrador para fazer logon no console de um controlador de domínio ou um computador membro do domínio que está sendo destinado por Dltpurge. vbs.
  4. Use a seguinte sintaxe para executar Dltpurge. vbs a partir de um comando linha:
    cscript Dltpurge. vbs -s myserver -d dc = meu_domínio, dc = mycompany, dc = com
    Nessa linha de comando:
    • -s é o nome de host DNS do controlador de domínio no qual você deseja Para excluir objetos de rastreamento de Link distribuído.
    • -d é o caminho do nome distinto do domínio no qual você deseja Exclua objetos de rastreamento de Link distribuído.
  5. Executar um procedimento de desfragmentação offline das Arquivo Ntds. dit depois que os objetos foram marcados para exclusão e lixo coletado.Para obter mais informações sobre o processo de coleta de lixo, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
    198793O processo de coleta de lixo de banco de dados do Active Directory

Experiência do cliente de exemplo

Pior cenário descrito nesta seção ilustra algumas questões a considerar quando você exclui um grande número de Distribuídos objetos rastreamento de Link em um domínio de produção grandes.

Trey Pesquisa, um cliente fictício da Fortune 500 com mais de 40.000 funcionários em todo o mundo implanta uma única floresta do Active Directory que consiste em um vazio. domínio de raiz com domínios filho que mapeiam as principais regiões geográficas do mundo (América do Norte, Ásia, Europa e assim por diante). O maior domínio na floresta contém aproximadamente 35.000 contas de usuário e o mesmo número de contas de computador.

Os arquivos Ntds. dit foram colocados em matrizes de raid 18 gigabytes (GB). Desde a implantação inicial do Windows 2000, os arquivos de catálogo global têm cresceu a 17 GB.

A Trey Research deseja implantar o Windows Server 2003 o próximo dentro de 10 dias, mas deve pelo menos 1,5 GB de espaço em disco disponível no a partição de banco de dados antes de iniciarem a atualização. Eles precisam este muito espaço em disco como Adprep. exe é conhecida por adicionar aces herdadas de três a cinco Dependendo dos hotfixes e service packs que foram anteriormente instalado. As seguintes condições contribuem para o tamanho do catálogo global grande ou a falta de espaço em disco:
  • Condição 1: A Trey Research foi pioneira do Windows 2000 e as unidades maiores que eles recebiam do seu hardware preferencial fornecedor foram 9 ou 18 GB quando eles foram configurados em um array raid. Atual os drives são o dobro do tamanho de metade do custo.
  • Condição 2: Não eliminação de DNS foi habilitado no ativo Zonas DNS integradas ao diretório que foram delegadas a cada domínio a floresta.
  • Condição 3: Os usuários do domínio eram permitidos para criar o computador contas no domínio. Os administradores não tinham um processo recorrente para identificar e excluir contas de computador órfãos.
  • Condição 4: no decorrer do tempo, os descritores de segurança foram definidos pelos administradores, service packs e hotfixes em raiz de nomenclatura cabeçalhos de contexto (NC) (cn = schema, cn = configuration, CN =domínio) e outros recipientes que hospedam milhares de objetos no Active Directory. Além disso, a auditoria foi ativada no mesmo partições. Quando você definir permissões e ativar a auditoria em objetos no Active Aumenta o diretório, o tamanho do banco de dados. A ferramenta que prepara o Windows 2000 florestas e domínios para os controladores de domínio baseados no Windows Server 2003 (Adprep) também adiciona aces herdadas; Portanto, a Trey Research necessária para liberar espaço no disco rígido antes de atualizar o domínio.
  • Condição 5: A Trey Research não regularmente executou procedimentos de desfragmentação offline dos arquivos Ntds. dit em dsrepair às modo.
  • Condição 6: Quando o CN = FileLinks, CN = System, DC =nome de domínio recipiente no o domínio maior foi revisado, revelou 700.000 de link distribuído Objetos de controle. O descritor de segurança em cada rastreamento de Link distribuído objeto era aproximadamente 2 quilobytes (KBs).
Cada uma dessas condições foi avaliada por sua contribuição para o arquivo. dit de 17 GB:
  • Condição 1: A Trey Research decidiu não implantar novos drives Por causa do custo e o tempo levaria para fazê-lo. Além disso, eles só necessário o espaço em disco temporariamente porque eles espera que o banco de dados do Active Directory diminuir depois de atualizar para o Windows Server 2003 e a instância única O processo de armazenamento (SIS) foi concluído (SIS implementa um armazenamento mais eficiente de permissões em bancos de dados do Active Directory).
  • Condições de 2 e 3: a Trey Research decidiu que estes condições foram as práticas recomendadas; No entanto, mesmo que a Trey Research implementada eles, eles não seriam atingir os resultados necessários. Eles decidiram ativar o DNS eliminação porque ele é facilmente implementado. Para obter mais informações sobre como identificar as contas de computador não utilizados, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
    197478Como detectar e remover contas de máquina inativos
  • Condição 4: A Trey Research percebeu que se eles redefinido. descritores de segurança e listas de controle de acesso do sistema (SACLs), eles seriam alcançar os resultados que estão procurando, mas eles decidiram que este procedimento. seria demorado para implementar até que eles poderiam testar exaustivamente o tamanho redução de sobrecarga de replicação e, mais importante, o programa/administração compatibilidade no cenário de laboratório que simule o ambiente de produção.

    Porque a Trey Research implantou o Windows 2000 SP2 e alguns hotfixes, eles esperado que incrementais herdada aces que foram adicionadas por A Adprep (para objetos no domínio NC) poderia ser tão pequena quanto 300 megabytes (MBs). Foi possível verificar a esse comportamento em um ambiente de laboratório que é usado para testar upgrades da floresta de produção.
  • Condição 5: A Trey Research percebeu que se elas realizadas Se um procedimento de desfragmentação offline, eles podem recuperar "espaço em branco" em o arquivo Ntds. dit. Na verdade, os administradores da Trey Research observado um aumento no tamanho do banco de dados imediatamente após eles a desfragmentação offline procedimento. Esse comportamento ocorreu devido a uma ineficiência nas janelas mecanismo de banco de dados de 2000; Esse mecanismo é aprimorado no Windows Server 2003.
  • Condição 6: A Trey Research concordou que o curso óbvio ação seria realizar uma exclusão em massa simples de todos o Distributed Vincular objetos de rastreamento de CN = FileLinks, CN = System, DC =domínio nome o recipiente em um controlador de domínio em cada domínio a floresta. No entanto, perceberam que se eles fizeram isso, espaço em disco adicional seria não ser liberado até que os objetos tivessem sido marcados para exclusão e lixo coletado, e até que eles concluído um procedimento de desfragmentação offline em cada domínio. controlador de domínio. Durante o tempo de desativação o valor pode ser definido como valores como baixa como dois dias, vários controladores de domínio da Trey Research floresta estava offline como eles esperado de hardware e software atualizações. Se objetos são marcados para exclusão antes da duplicação de ponta a ponta pode acontecer, os objetos excluídos pode ser reativada ou dados inconsistentes podem ser reportados entre o catálogo global servidores na floresta.
Para fornecer uma solução imediata, a Trey Research realizada a procedimento a seguir:
  1. Eles removidos o descritor de segurança padrão para Objetos de classe de esquema de rastreamento de Link distribuído e substituído por um único entidade de segurança (conta de usuário).
  2. Eles escreveram um programa de VBScript que removeu todos os existente descritores de segurança e, em seguida, substituídas por uma ace explícita para uma única entidade de segurança.
  3. Eles excluídos de objetos de rastreamento de Link distribuído em incrementos de 10.000 unidades com um atraso de três horas entre cada objeto. exclusão.
  4. Executaram um procedimento de desfragmentação offline em cada controlador de domínio no domínio após todos os objetos do serviço de rastreamento de Link distribuído foram excluídas.
Quando a Trey Research removido o descritor e executada a procedimento de desfragmentação, o banco de dados recuperados cerca de 1,5 GB de espaço em disco em todos os controladores de domínio no domínio. Essa quantidade de espaço foi suficiente para confortavelmente, execute a ferramenta Adprep e atualizar todos os domínio baseado no Windows 2000 controladores e catálogos globais para o Windows Server 2003.

Depois da Trey Pesquisa atualizado o sistema operacional para o Windows Server 2003, mais espaço em disco foi liberada quando o recurso de armazenamento de instância única no Windows Server 2003 reduzido tamanho do banco de dados para cerca de 8 GB (você deve executar uma desfragmentação offline procedimento para obter esses resultados). Mais espaço foi recuperado após o TSL intervalo expirado, o rastreamento de Link distribuído objetos foram lixo coletado, e executaram um procedimento de desfragmentação offline.

A Trey Research promovido a um novo controlador de domínio baseado no Windows 2000 de réplica no domínio e colocado a conta de computador em outra unidade organizacional que eles normalmente usado. Em dois dias, em torno de 8.000 objetos de rastreamento de Link distribuído estavam presentes no controlador de domínio baseado no Windows 2000. A Trey pesquisar qualquer uma parou o rastreamento de Link distribuído ou criado uma política para parar o serviço, e em seguida, vinculado a diretiva às unidades organizacionais que hospedam baseados no Windows 2000 controladores de domínio. Finalmente, a Trey Research usado Dltpurge. vbs para marcar o Rastreamento de Link distribuído objetos restantes para exclusão.

Anatomia de exclusão de objetos DLT

Os próprios objetos DLT contêm poucos atributos e usam muito pouco espaço no Active Directory. Quando um objeto for marcado para exclusão (inativo), todos os atributos desnecessários são removidos para longe, exceto para as necessárias para rastrear o objeto até que ele é descartado do Active Directory.

No caso dos objetos de rastreamento de link, marcando o objeto para exclusão só equivale a dois atributos sendo removidos: dscorepropagationdata e objectcategory. A exclusão dos dois atributos resulta em uma inicial. economia de 34 bytes. No entanto, o processo de marcar o objeto de rastreamento de link para exclusão também atualiza o objeto adicionando um atributo IS_DELETED (4 bytes) e por desconfiguração o RDN e o "nome comum" atributos, fazendo com que cada Esses atributos a crescer por cerca de 80 bytes. Além disso, a replicação" o atributo de metadados"também cresce cerca de 50 bytes para refletir as atualizações executada neste objeto. Portanto, marcando um objeto de rastreamento de link para exclusão, o objeto acabará crescendo aproximadamente 200 bytes. O arquivo NTDS.DIT será apresenta uma redução no tamanho até que os objetos excluídos têm marcados para exclusão, foi coletados pelo Garbage Collector e uma desfragmentação offline realizada.

Observação Se o serviço for desativado, este artigo recomenda, o autocleanup não ocorrerá.

Propriedades

Artigo: 312403 - Última revisão: 18 de novembro de 2011 - Revisão: 0.1
A informação contida neste artigo aplica-se a:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows Server 2003 Service Pack 2
  • Windows Server 2008 Standard
  • Windows Server 2008 Enterprise
  • Windows Server 2008 R2 Standard
  • Windows Server 2008 R2 Enterprise
Palavras-chave: 
kbenv kbinfo kbmt KB312403 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 312403

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com