突破AD查詢1000條限制

          Posted on 2008-12-16 14:58 lhn070 閱讀(846) 評論(0)  編輯  收藏
              在測試中,常遇到需要測試我們系統(tǒng)的AD/LDAP大用戶量展現(xiàn)和下載功能,但win2003server似乎限制該查詢數(shù)量為1000,使用包括ldap browser在內(nèi)的工具,也不能將我們AD server上面的10000用戶展現(xiàn)完全。

                  其實(shí)這個問題在微軟的網(wǎng)站已經(jīng)給出了解決方案,在微軟網(wǎng)站搜索“ad 1000“就能找到:

                  http://support.microsoft.com/kb/315071

                  其原因是windows2003server出于性能負(fù)荷的考慮,將LDAP查詢的數(shù)量限制為1000個。當(dāng)AD中的條目(user/group/ou)數(shù)量超過1000條時,使用LDAP查詢工具進(jìn)行查詢時,就會導(dǎo)致查詢結(jié)果返回出錯。

                  我們所使用的AD用戶已超過10000,因此導(dǎo)入用戶時,就會有出錯信息提示。而且每次最多也只能夠展示和導(dǎo)入1000個用戶。
                  解決辦法可以參見微軟網(wǎng)站,這里也作一個記錄,以免以后遺忘。步驟如下(建議查看微軟網(wǎng)站的描述,其中可控參數(shù)描述得很詳細(xì)):
          1.      在“開始”-〉“運(yùn)行”-〉輸入:“ ntdsutil”,回車;
          2.      輸入:“ldap policies”,回車;
          3.      輸入:“connections”,回車;
          4.      輸入:“connect to domain 當(dāng)前域名”在中集案例中,域名是:cimc.com
          5.      連接提示出現(xiàn)后,輸入:“quit”,回車;
          6.      輸入:“show values”,確認(rèn)當(dāng)前的最大返回數(shù);(默認(rèn)是1000)
          7.      輸入:“set maxpagesize to 10000”,將最大返回數(shù)改為10000。(最大返回數(shù)可以根據(jù)實(shí)際情況自行定義)。
          8.      再度輸入:“show values”,確認(rèn)當(dāng)前的最大返回數(shù)(顯示為:1000(10000))。
          9.      輸入“commit changes”以確認(rèn)修改。
          10. 再次輸入:“show values”,確認(rèn)當(dāng)前的最大返回數(shù)為10000。
          11. 輸入“quit”,退出設(shè)置狀態(tài);
          12. 輸入“quit”,退出當(dāng)前命令。


          本文引用自http://warmghost.blog.163.com/blog/static/9711920071131013545/


          只有注冊用戶登錄后才能發(fā)表評論。


          網(wǎng)站導(dǎo)航:
           
          主站蜘蛛池模板: 都匀市| 根河市| 高要市| 阜宁县| 霍林郭勒市| 鹤岗市| 汾西县| 万宁市| 凉城县| 博兴县| 达州市| 环江| 五台县| 高青县| 内乡县| 黑水县| 曲水县| 武功县| 海阳市| 双牌县| 文昌市| 桃源县| 武义县| 漳平市| 阿荣旗| 于田县| 谷城县| 辽源市| 得荣县| 太和县| 北辰区| 汤阴县| 汉沽区| 原阳县| 平泉县| 萝北县| 灵川县| 察雅县| 房产| 定州市| 大洼县|