您目前已離線,請等候您的網際網路重新連線

HOW TO:在 Windows 2000 中使用 Ntdsutil.exe 檢視及設定 Lightweight Directory Access Protocol 原則

結論
本文將逐步告訴您,如何使用 Ntdsutil.exe 工具管理 Lightweight Directory Access Protocol (LDAP) 原則。如果要確保該網域控制站可以支援服務層級的保證,您必須指定一些 LDAP 作業的操作限制。這些限制可以防止特定作業對伺服器效能產生不利的影響,並且使伺服器具有彈性以拒絕服務攻擊。

LDAP 原則是利用 queryPolicy 類別的物件而進行實作的。查詢原則物件可以在查詢原則容器中建立,該容器是組態命名內容中目錄服務容器的子系。例如:cn=Query-Policies、cn=Directory Service、cn=Windows NT、cn=Services <configuration naming context>。

回到頁首

LDAP 管理限制


LDAP 管理限制 (括號中含有預設值) 是:
  • InitRecvTimeout - 原始接收逾時 (120 秒)。
  • MaxConnections - 開啟連線的最大數目 (5,000)。
  • MaxConnIdleTime - 連線時可以閒置的最大時間量 (900 秒)。
  • MaxActiveQueries - 一次可以使用的最大查詢量 (20)。
  • MaxNotificationPerConnection - 用戶端可以要求指定連線的最大通知數目 (5)。
  • MaxPageSize - 支援 LDAP 回應的最大頁面大小 (1,000 筆記錄)。
  • MaxQueryDuration - 網域控制站執行查詢的最長時間 (120 秒)。
  • MaxTempTableSize - 所配置以執行查詢的最大暫時儲存位置大小 (10,000 筆記錄)。
  • MaxResultSetSize - LDAP 結果集 (Result Set) 的最大大小 (262144 位元組)。
  • MaxPoolThreads - DC 為查詢執行所建立的最大執行緒數目 (每個處理器 4 個)。
  • MaxDatagramRecv - DC 可以同時處理的最大資料包數目 (1,024)。
回到頁首

啟動 Ntdsutil.exe


Ntdsutil.exe 位於 Windows 2000 安裝 CD-ROM 上的 [支援工具] 資料夾中。
  1. 請按一下 [開始],再按一下 [執行]
  2. [開啟] 文字方塊中,輸入 ntdsutil,然後按 ENTER 鍵。如果要隨時檢視說明,請在命令提示字元下輸入 ?
回到頁首

檢視目前的原則設定

  1. 在 Ntdsutil.exe 命令提示字元下,輸入 LDAP policies,然後按 ENTER 鍵。
  2. 在 LDAP 原則命令提示字元下,輸入 connections,然後按 ENTER 鍵。
  3. 在伺服器連線命令提示字元下,輸入 connect to server <伺服器的 DNS 名稱>,然後按 ENTER 鍵。如果要連線至目前您正在使用的伺服器。
  4. 在伺服器連線命令提示字元下,輸入 q,然後按 ENTER 鍵以返回前一個功能表。
  5. 在 LDAP 原則命令提示字元下,輸入 Show Values,然後按 ENTER 鍵。
  6. 如果它們存在的話,便會顯示原則。
回到頁首

修改原則設定

  1. 在 Ntdsutil.exe 命令提示字元下,輸入 LDAP policies,然後按 ENTER 鍵。
  2. 在 LDAP 原則命令提示字元下,輸入 Set <設定> to <變數%>,然後按 ENTER 鍵。例如: Set MaxPoolThreads to 8

    如果您將另一個處理器加入伺服器,則這個設定會變更。
  3. 您可以使用 Show Values 指令,確認變更。

    如果要儲存變更,請使用 Commit Changes
  4. 當您完成時,請鍵入 q,然後按 ENTER 鍵。
  5. 如果要結束 Ntdsutil.exe,請在命令提示字元下輸入q,然後按 ENTER 鍵。
回到頁首

注意:這個程序只會顯示預設網域原則設定。如果要套用自己的原則設定,則無法在此查看。
参考
243267 How to Automate Ntdsutil.exe Using a Script
回到頁首
內容

文章識別碼:315071 - 最後檢閱時間:03/11/2004 16:02:00 - 修訂: 2.0

Microsoft Windows 2000 Server, Microsoft Windows 2000 Advanced Server

  • kbhowtomaster KB315071
意見反應