현재 오프라인 상태입니다. 인터넷에 다시 연결하기를 기다리고 있습니다.

Active Directory에서 삭제 표시 개체

이 문서는 Microsoft 기계 번역 소프트웨어를 이용하여 번역되었으며 Microsoft Community에 의한 Community Translation Framework(CTF) 기술 혹은 사람이 번역한 내용에 의하여 사후 편집될 수 있습니다. Microsoft는 Knowledge Base에 있는 모든 문서에 다양한 언어로 접근할 수 있도록 하기 위하여 기계 번역, 사람에 의한 번역 및 커뮤니티가 편집한 내용을 모두 제공합니다. 번역된 문서는 어휘, 구문 및/혹은 문법에 오류가 있을 수 있습니다. Microsoft는 번역 오류로 인한 부정확성, 오류 및/또는 손해와 이를 고객이 사용하는 데에 대하여 책임을 지지 않습니다.

이 문서의 영문 버전 보기:258310
알림
이 문서는 Windows 2000에 적용 됩니다. 2010 년 7 월 13 일 Windows 2000 지원이 종료 됩니다.Windows 2000 지원 종료 솔루션 센터 Windows 2000에서 마이그레이션 전략을 계획 하기 위한 출발점이입니다. 자세한 내용은 해당 Microsoft 지원 주기 정책.
이 문서가 보관되었습니다. "그대로" 제공되었으며, 업데이트가 되지 않을 것입니다.
요약
Active Directory 개체를 삭제할 때 개체의 작은 부분 복제할 변경 내용을 다른 도메인 컨트롤러 삭제를 알고 될 수 있도록 지정 된 시간 동안 남아 있습니다. 이 기간 "삭제 표시 수명" 라고 하며 구성할 수 이 문서에서는 삭제 된 개체를 표시 하는 방법을 설명 합니다.
추가 정보
Active Directory 도메인 컨트롤러에 저장 된 삭제 된 개체를 보려면:
  1. Ldp.exe를 시작한 다음 연결 메뉴에서 연결 을 클릭 합니다. 엔터프라이즈에 있는 도메인 컨트롤러의 서버 이름을 입력, 포트 설정은 389로 설정 되어 있는지 확인, 연결 없 는 확인란의 선택을 취소 한 다음 확인을 클릭 합니다. 연결이 설정 되 면 서버 관련 데이터가 오른쪽 창에 표시 됩니다.
  2. 연결 메뉴에서 바인딩을 클릭 합니다. 해당 상자 ( Domain 확인란을 선택 하려면 클릭 하 여 할 수 있습니다), 사용자 이름, 암호 및 도메인 이름 (DNS 형식)을 입력 하 고 확인을 클릭 합니다. 바인딩에 성공 하면 비슷한 메시지를 받아야 "으로 dn 인증 된: 'YourUserID'" 오른쪽 창에서.
  3. 보기 메뉴에서 트리를 클릭 합니다. Base DN 상자에 도메인의 고유 이름 (DN)을 입력 합니다. 기본 DN Active Directory 계층 구조 검색 시작에서 시작 지점입니다. Base DN 상자에 입력
    dc =<mydomain>, dc =<com>
    </com></mydomain>
    <mydomain>교체 및 <com>적절 한 도메인 이름을 사용 합니다.

    트리 보기 왼쪽된 창 시작 입력 한 DN 사용 하 여 생성 됩니다. 하 고 오른쪽 창에서 트리 뷰의 루트 노드를 두 번, "wellKnownObjects" 특성에 연결 된 데이터를 찾습니다. "삭제 된 개체" 데이터와 관련 된 줄을 찾습니다. 예를 들어,이 같을 수 있습니다.</com></mydomain>
    B:32:18E2EA80684F11D2B9AA00C04F79F805:CN = 삭제
    개체, DC = 사용자, DC = COM
  4. 두 번째 콜론 다음의 모든 데이터를 복사할 세 번째 콜론 앞. 예를 들어:
    18E2EA80684F11D2B9AA00C04F79F805
  5. 찾아보기 메뉴에서 검색을 클릭 합니다. Base DN 상자에 입력
    <WKGUID=18E2EA80684F11D2B9AA00C04F79F805,DC=YOURDOMAIN,DC=COM></WKGUID=18E2EA80684F11D2B9AA00C04F79F805,DC=YOURDOMAIN,DC=COM>
    이전 단계에서 복사한 "18E2EA80684F11D2B9AA00C04F79F805" 값으로 대체 합니다.

    참고: 시작 및 끝 문자 "<" and="" "="">"는 매우 중요 합니다.

    </">
  6. 필터 상자에서 다음을 입력 합니다.
    (objectClass = *)
  7. 옵션을 클릭 한 다음 컨트롤을 클릭 합니다. 개체 식별자 상자에 입력 합니다.
    1.2.840.113556.1.4.417
  8. 확인란을 선택, 서버컨트롤 형식 을 설정, 위험 확인란 선택을 클릭 한 다음 클릭 체크 >>. 확인을 클릭합니다.
  9. 대화 상자의 검색 호출 종류 섹션의 확장 을 클릭 하 고 다음 확인란의 상태를 확인 합니다.
    특성-만 지워집니다.
    조회 추적 해제
    결과 표시 선택
    설정 "크기 제한:" 같은 디렉터리에서 삭제 된 모든 개체를 쿼리에 의해 반환 될 수 있는 값에 충분히 큰 합니다. LDP 개체에 지정 된 개수까지 반환 합니다 "크기 제한:", 및 더 많은 개체를 반환할 수 없는 경우 오류가 기록 됩니다. 오류 returnedin 오른쪽 창이입니다.
    오류: 검색: 크기 제한을 초과 했습니다.<4></4>
    설정이 오류를 발생의 "크기 제한:" 높은 검색 다시 실행 합니다.

    필요한 경우 0 60000 밀리초 단위로 시간 제한 값을 수정 합니다.
  10. 검색 옵션 대화 상자에서 닫기 하위 트리범위 상자에서을 누른 다음 실행확인 클릭 합니다.
오른쪽 창에서 삭제 된 객체의 Ldp에 표시 해야. 예를 들어, 관리자 "TestUserAccount" 사용자 계정을 삭제 한 경우 다음 예제 텍스트 출력 됩니다.
***Searching...ldap_search_ext_s(ld, "<WKGUID=18E2EA80684F11D2B9AA00C04F79F805,dc=MyDomain,dc=com>", 2, "(objectclass=*)", attrList,  0, svrCtrls, ClntCtrls, 0, 0 ,&msg)Result <0>: (null)Matched DNs: Getting 1 entries:>> Dn: CN=TestUserAccount\DEL:58db189b-1eda-4b1a-b66c-cd9ddce1b3eb,CN=Deleted Objects,DC=MyDomain,DC=com	1> canonicalName: MyDomain.com/Deleted Objects/TestUserAccountDEL:58db189b-1eda-4b1a-b66c-cd9ddce1b3eb; 	1> cn: TestUserAccountDEL:58db189b-1eda-4b1a-b66c-cd9ddce1b3eb; 	1> distinguishedName: CN=TestUserAccount\DEL:58db189b-1eda-4b1a-b66c-cd9ddce1b3eb,CN=Deleted Objects,DC=MyDomain,DC=com; 	4> objectClass: top; person; organizationalPerson; user; 	1> name: TestUserAccountDEL:58db189b-1eda-4b1a-b66c-cd9ddce1b3eb;				
참고: 삭제 된 개체의 스키마 및/또는 Active Directory의 구성 파티션을 검색에 대 한 같은 프로세스를 사용할 수 있습니다.

경고: 이 문서는 자동으로 번역되었습니다.

속성

문서 ID: 258310 - 마지막 검토: 12/05/2015 19:22:18 - 수정: 4.0

Microsoft Windows 2000 Server, Microsoft Windows 2000 Advanced Server

  • kbnosurvey kbarchive kbenv kbinfo kbmt KB258310 KbMtko
피드백