Détection de serveur de service d'annuaire et utilisation de DSAccess

IMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d’articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d’avoir accès, dans votre propre langue, à l’ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s’exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s’efforce aussi continuellement de faire évoluer son système de traduction automatique.

La version anglaise de cet article est la suivante: 250570
Cet article a été archivé. Il est proposé « en l'état » et ne sera plus mis à jour.
Résumé
DSAccess est un processus interne dans Microsoft Exchange 2000 Server et Microsoft Exchange Server 2003 qui est utilisé pour accéder à et de stocker les informations de répertoire. Cet article fournit des informations sur comment configurer DSAccess pour détecter les serveurs du service d'annuaire qui peuvent exister dans la topologie où réside l'ordinateur Exchange Server statiquement ou dynamiquement. Toutes les informations présentées ici concernent un seul ordinateur Exchange Server. Toute configuration apportées au Registre doit être effectuée à tous les ordinateurs Exchange Server de la topologie. Enfin, la liste des-détecté de manière dynamique serveurs du service d'annuaire s'applique également à l'ordinateur Exchange Server particulière envisagée. Cette liste dynamique n'est pas garantie unique dans un environnement de 2000 multi-Exchange ou dans un environnement de 2003 multi-Exchange.

Pour plus d'informations sur le dernier service pack pour Microsoft Exchange 2000 Server, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la base de connaissances Microsoft :
301378Comment faire pour obtenir le pack de service Exchange 2000 Server plus récent
Plus d'informations
DSAccess de partitions de l'ensemble des serveurs du service d'annuaire disponible en trois catégories (et éventuellement une qui se chevauchent): serveurs de catalogue global, les contrôleurs de domaine et le contrôleur de domaine de configuration.

Presque toutes les transactions de service annuaire Exchange Server contexte utilisateur ciblent les catalogues globaux. Toutefois, les contrôleurs de domaine peuvent servir pour des demandes dans un contexte utilisateur lorsque le service demandeur a une connaissance suffisante de la localité de l'objet utilisateur demandé dans la recherche émise. Parce que le serveur de service de répertoire utilisé pour un catalogue global est également lui-même un contrôleur de domaine, ce serveur peut servir de ces deux types d'annuaires. DSAccess génère une liste de catalogues globaux disponibles et les contrôleurs de domaine, il met régulièrement à jour lorsque des changements d'état de service de répertoire sont détectés. Cette liste peut être partagée autres consommateurs de répertoire ne pas nécessairement utiliser DSAccess comme passerelle par pour accéder au service d'annuaire (par exemple, le catégoriseur, DSProxy et le service Surveillance du système). Changements d'état de service de répertoire subséquent sont néanmoins à la détection du service qui demande cette liste.

Pour chaque serveur du service d'annuaire disponible, DSAccess ouvre les connexions LDAP dédiées exclusivement au nom de chaque processus à l'aide de DSAccess. DSAccess met à jour ces connexions LDAP avec les informations d'état de service d'annuaire (haut, lent ou vers le bas) qui il détecte et demandes de canaux selon ces informations d'état. L'ensemble des connexions LDAP à ces contrôleurs de domaine disponibles et les catalogues globaux et leurs États associés constitue le profil du processus. Pour la fiabilité et l'évolutivité, DSAccess prend en charge un mécanisme d'équilibrage de charge pour distribuer des demandes de service de répertoire de contexte utilisateur de manière cyclique entre ces connexions LDAP. Vous pouvez statiquement configurer tous les profils dans le Registre, afin d'utiliser uniquement un ensemble spécifique de serveurs du service d'annuaire. Toutefois, l'état réel et équilibrage de charge sur ces connexions peuvent varier pour chaque processus (profil profil). Ce n'est pas le cas pour les demandes de contexte de configuration.

DSAccess utilise uniquement un seul contrôleur de domaine pour toutes les demandes de contexte de configuration pour réduire les problèmes de latence de réplication (à cause d'un environnement de service d'annuaire multimaître existe avec l'architecture de Microsoft Windows 2000) et pour éviter de répertoire partielle ajouts ou modifications étant effectuées sur différents contrôleurs de domaine. Ce contrôleur de domaine de configuration unique est partagé par tous les profils.

Serveur de service d'annuaire statique DSAccess utilisation

Important Cette section, la méthode ou la tâche contient vous explique comment modifier le Registre. Toutefois, des problèmes graves peuvent se produire si vous modifiez le Registre de façon incorrecte. Par conséquent, assurez-vous que vous procédez comme suit. Pour une meilleure protection, sauvegardez le Registre avant de le modifier. Ensuite, vous pouvez restaurer le Registre en cas de problème. Pour plus d'informations sur la façon de sauvegarder et restaurer le Registre, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la base de connaissances Microsoft :
322756Comment faire pour sauvegarder et restaurer le Registre de Windows

DSAccess peut être configuré de manière statique aux charges de service de répertoire de canal à un ensemble spécifié de serveurs du service d'annuaire. Pour cela, dans le Registre. Comme toutes les modifications, beaucoup de précaution doit être effectuée lors de la mise à jour le Registre. Comme dans le comportement pour les autres services Exchange Server, DSAccess ne vérifie pas la validité de ces serveurs de service d'annuaire spécifié dans le Registre et ne reconnaît pas les fautes d'orthographe ou autres erreurs ici. Lors de l'initialisation, DSAccess lit tout d'abord le Registre afin de déterminer si les contrôleurs de domaine ou catalogues globaux ont été statiquement configurées. Si les contrôleurs de domaine ou catalogues globaux sont configurés statiquement, aucune détection de contrôleur de domaine dynamique n'est exécutée. À l'inverse, si aucun configurations statiques ne sont apportées au Registre, DSAccess détecte dynamiquement les serveurs de service d'annuaire dans la topologie (décrite dans la section «Dynamic Server détection et utilisation»). Les clés de Registre mentionnées dans cet article ne sont pas présentes par défaut.

Lorsque DSAccess a été configuré de manière statique, DSAccess ne jamais revenir et utilisez tout autres contrôleur de domaine ou catalogue global qui peut sinon être détecté de manière dynamique. Par conséquent, si tous les contrôleurs de domaine configurés de manière statique ou les catalogues globaux sont vers le bas, puis aucune opération DSAccess ne réussira. Si les catalogues globaux sont configurés de manière statique mais qu'aucun contrôleur de domaine n'est spécifié dans le Registre, n'importe quel contrôleur de domaine disponible sera dynamiquement détecté et utilisé. De même, si les contrôleurs de domaine sont configurés statiquement mais qu'aucun catalogue global n'est spécifié dans le Registre, de catalogue global disponible sera dynamiquement détecté et utilisé. Si le contrôleur de domaine de configuration n'est pas configuré de manière statique, le contrôleur de domaine de configuration est prise dans la liste des contrôleurs de domaine disponibles (si cette liste se trouve configuré de manière dynamique ou statique). Comme nous l'avons mentionné, les contrôleurs de domaine et les catalogues globaux utilisés pour des demandes dans un contexte utilisateur dépendent profil. Pour cette raison, l'emplacement dans le Registre pour ces paramètres est spécifié sous la sous-clé Profiles\Default. Les clés de Registre suivantes sont requises pour configurer statiquement le contrôleur de domaine et serveurs de catalogue global pour une utilisation par DSAccess :
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MSExchangeDSAccess\Profiles\Default\UserDC1(UserDC2, etc.)

IsGC = REG_DWORD 0 x 0
HostName = REG_SZ DC_DomainName.CompanyName.com
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MSExchangeDSAccess\Profiles\Default\UserGC1(UserGC2 et ainsi de suite)

IsGC = REG_DWORD 0 x 1
HostName = REG_SZ GC_DomainName.CompanyName.com
Le contrôleur de domaine de configuration utilisé par DSAccess peut être définie dans une des trois manières suivantes :
  • Configuré de manière statique dans le Registre
  • Détecté de manière dynamique
  • Par la surveillance du Microsoft du système Exchange lorsque qui service démarre.
Les deux premières méthodes permettant de définir le contrôleur de domaine de configuration sont expliqués après la référence de Registre suivante. Dans Exchange 2000 Server et Exchange 2000 Server SP1, la surveillance du système choisit un contrôleur de domaine de configuration lorsqu'il démarre. Ce choix est honorée par DSAccess jusqu'à 10 heures. Dans Exchange 2000 Server SP2 et versions ultérieures, la surveillance du système choisit le contrôleur de domaine de configuration uniquement sur le premier démarrage du service qui se produit au cours de l'installation ou mise à niveau. Dans tous les cas, le choix par le service Surveillance du système est ignoré si le contrôleur de domaine de configuration est configuré de manière statique dans le Registre. Configuration du contrôleur de domaine configuration statique est prise par DSAccess comme suggestion. Cela signifie que si le contrôleur de domaine de configuration est configuré de manière statique, DSAccess préfère ce contrôleur de domaine pour les demandes de contexte de configuration. Si ce contrôleur de domaine devient indisponible, un autre contrôleur de domaine est choisi dans la liste des contrôleurs de domaine disponibles. Dans ce cas, DSAccess bascule sur le contrôleur de domaine de configuration en choisissant un contrôleur de domaine utilisateur disponible, se comporte comme si les clés de Registre du contrôleur de domaine configuration ne étaient pas définies. Comme nous l'avons vu précédemment, le contrôleur de domaine de configuration est partagé entre tous les profils. Pour cette raison, les paramètres du Registre pour le contrôleur de domaine de configuration sont spécifiées sous la sous-clé \Instance0 comme indiqué dans l'exemple suivant.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MSExchangeDSAccess\Instance0

ConfigDCHostName = REG_SZ configDC_DomainName.CompanyName.com

DSAccess dynamique DS Server Detection and usage dans Exchange 2000 Server et Exchange 2000 Server SP1

Lors de l'initialisation, si DSAccess ne trouve pas un ensemble de contrôleurs de domaine configurés de manière statique ou de catalogues globaux dans le Registre, il dynamiquement détecte ces serveurs du service d'annuaire disponibles dans la topologie. L'algorithme de détection est différente si DSAccess détection contrôleurs de domaine ou de catalogue global et dépend de la localité du serveur Exchange 2000. La description suivante s'applique à Exchange 2000 Server et Exchange 2000 Server SP1. La méthode DSAccess utilise dans Exchange 2000 SP2 et version ultérieure est différent et n'est pas documentée ici.

Après l'examen initial du Registre, DSAccess délivre un DsBind à n'importe quel contrôleur de domaine du domaine local sur le serveur Exchange 2000 (ou un contrôleur de domaine particulier) si un est passé par l'appelant sur un appel DsctxGetContextEx2() par moyen de l'appel Win32 API pour DsGetDCName(). DSAccess envoie ensuite l'appel Win32 API pour DsListServersForDomainInSite() à ce contrôleur de domaine. Cet appel fournit une liste de tous les contrôleurs de domaine dans le domaine local et le site. DSAccess enregistre jusqu'à à dix contrôleurs de domaine dans son profil il charge équilibre sur de façon alternée (pour chaque processus). L'algorithme de détection de catalogue global est légèrement différente.

DSAccess utilise la même connexion contrôleur du domaine que ci-dessus pour la détection de catalogue global. DsListServersInSite() est l'API interne DSAccess est appelée pour répertorier tous les «serveurs» dans le site.

Remarque: «Server» a une signification différente pour cet appel à l'appel Win32 API pour DsListServersInSite : il s'agit d'un bogue/bizarrerie dans la définition d'API. Actuellement, toutes les API Win32 pour la détection de service de répertoire sont spécifiques au domaine. Étant donné que Exchange 2000 se base essentiellement sur les catalogues globaux et éviter les problèmes de latence peuvent se produire car un domaine est réparti sur plusieurs sites connectés par des liaisons lentes, DSAccess a créé son propre mécanisme de détection de service répertoire spécifique au site.

À l'aide de la connexion LDAP au contrôleur de domaine en cours que DSAccess toujours lui est associée, puis lit l'attribut Options pour l'objet Paramètres NTDS pour chaque serveur du service d'annuaire (le cas échéant) dans le site local sur le serveur Exchange 2000. Un serveur est considéré comme à un catalogue global si l'attribut Options existe et possède l'indicateur de catalogue global défini. Si DSAccess ne trouve pas de catalogue global du site en cours, il appelle l' Win32 API DsGetDCName() pour renvoyer tout seul catalogue global disponible. Il sélectionne uniquement un seul catalogue global «distant» car il suppose que ce catalogue global peut être à la fin d'une liaison lente. Vous atteindrez pas l'évolutivité de équilibrage de charge voulu dans ce scénario.

DSAccess exécute une redetection complète du réseau soit lorsque le ticket Kerberos arrive à expiration (période par défaut de 10 heures), tout moment une modification de configuration est effectuée (contrôleurs de domaine ou de nouveaux catalogues globaux sont ajoutés à la topologie), ou si tous les contrôleurs de domaine ou catalogues globaux descendent. Lors d'opérations standard, un contrôleur de domaine ou de catalogue global peut passer vers le bas. Dans ce cas, DSAccess ne pas redétecter le réseau s'il existe des autres serveurs disponibles. Simplement indicateurs comme «bas» de ce service particulier, elle envoie une commande ping toutes les cinq minutes. Si ce service d'annuaire en panne est de nouveau en ligne, il va à nouveau être utilisé.

Le contrôleur de domaine de configuration utilisé par DSAccess par défaut est défini sur le même contrôleur de domaine DSAccess lié tout d'abord dans la détection dynamique initiale des contrôleurs de domaine et les catalogues globaux. Si aucun contrôleur de domaine de configuration n'est configuré de manière explicite, les contrôleurs de domaine ou catalogues globaux sont configurés de manière statique, DSAccess utilise le premier contrôleur de domaine dans la liste de contrôleur configuré domaine comme contrôleur de domaine de configuration. Si le contrôleur de domaine de configuration utilisé par DSAccess est ou devient indisponible, un autre contrôleur de domaine de configuration est choisi dans l'ensemble des contrôleurs de domaine disponibles. Toute modification dans le contrôleur de domaine de configuration est propagée vers tous les processus à l'aide de DSAccess sur le même ordinateur.

DSAccess dynamique DS Server Detection and usage dans Exchange 2000 Server SP2 et versions ultérieures

Dans Exchange Server 2000 SP2 et versions ultérieures, il n'est plus nécessaire de modifier le Registre pour affecter statiquement des rôles de DSAccess à serveurs du service d'annuaire. Cette option est désormais disponible dans l'interface utilisateur graphique.

Pour plus d'informations, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la base de connaissances Microsoft :
318221Toutes les fonctionnalités de l'onglet DSAccess ne sont disponible que lorsque vous utilisez un ordinateur Exchange 2000 Service Pack 2
XADM

Propriétés

ID d'article : 250570 - Dernière mise à jour : 12/05/2015 18:11:47 - Révision : 2.5

Microsoft Exchange Server 2003 Enterprise Edition, Microsoft Exchange Server 2003 Standard Edition, Microsoft Exchange 2000 Server Standard Edition

  • kbnosurvey kbarchive kbmt kbexchange2000sp2fix kbinfo KB250570 KbMtfr
Commentaires