[ Pobierz całość w formacie PDF ]
.Mo¿emyte¿ podaæ maksymaln¹ liczbê minut, przez jak¹ us³uga Czas systemu Windows mo¿eczekaæ (w kluczu RejestruHKLM\System\CurrentControlSet\Services\W32Time\Parameters\GetDcBackoffMaxTimes).Zoptymalizowaæ czas oczekiwania dla ka¿dego logowania wykorzystuj¹cego us³ugêNetlogon — interwa³ oczekiwania, podany w sekundach, mo¿e byæ skonfigurowany wHKLM\System\CurrentControlSet\Services\Netlogon\Parameters\ExpectedDialupDelay.Zoptymalizowaæ obs³ugê hase³ przez Netlogon — us³uga Netlogon wykonuje zestawoperacji „oczyszczania”, w których sprawdza, czy has³o dla kana³uzabezpieczonego musi zostaæ zmienione, lub czy kana³ zabezpieczony by³ przezd³u¿szy czas bezczynny, wysy³a komunikat mail slot do ka¿dej zaufanej domeny onie odkryty DC (jeœli protokó³ NetBIOS jest za³¹czony) i usi³uje dodaæ nazwê[1B] w us³udze WINS (jeœli NetBIOS jest aktywny).Zadania te s¹wykonywane domyœlnie co 15 minut, lecz interwa³ ten mo¿na zmieniæ wHKLM\System\CurrentControlSet\Services\Netlogon\Parameters\ScavengeInterval(podany w minutach).Zoptymalizowaæ dynamiczn¹ rejestracjê rekordów SRV dodawanych przez us³ugi DC iGC — wolno podaæ, jak czêsto Netlogon ma próbowaæ ponownie rejestrowaæ wpisy wDNS-ie podHKLM\System\CurrentControlSet\Services\Netlogon\Parameters\DnsRefreshInterval.Domyœlnie ponowne rejestracje w us³udze DNS odbywaj¹ siê w takich samychodstêpach czasu, jak oczyszczanie.Dodatkowo mo¿na zmieniæ wartoœæ atrybutu TTL(Time-to-Live – czas ¿ycia) przypisan¹ do wpisów DNS rejestrowanych przezNetlogon, ustalaj¹c¹ jak d³ugo klientowi wolno u¿ywaæ tych wpisów DNS-u,modyfikuj¹c klucz RejestruHKLM\System\CurrentControlSet\Services\Netlogon\Parameters\DnsTtl.Zoptymalizowaæ okres wa¿noœci sesji RPC — domyœlnie system operacyjny zrywawszystkie sesje RPC nieaktywne przez piêæ minut.Poniewa¿ ustanawianie (izrywanie) ka¿dej sesji wymaga wymiany sporej iloœci danych, nale¿y wyd³u¿yæznacznie obecny okres wa¿noœci wynosz¹cy piêæ minut za pomoc¹ klucza RejestruHKLM\System\CurrentControlSet\Services\NTDS\Parameters\Replicator RPC handleexpiry check interval.Trzeba te¿ pamiêtaæ o zmianie wartoœci kluczaHKLM\System\CurrentControlSet\Services\NTDS\Parameters\Replicator inter siteRPC handle lifetime, który podaje tak¹ sam¹ wartoœæ dla sesji RPC wewn¹trzlokacji.Oba klucze Rejestru maj¹ wartoœci podane w sekundach.Na koniec powinniœmy jeszcze wy³¹czyæ us³ugê przegl¹darki (lub NetBIOS, jeœlito mo¿liwe).NetBIOS mo¿na wy³¹czyæ w oknie w³aœciwoœci TCP/IP, podczas gdyus³ugê przegl¹darki mo¿na wy³¹czyæ tylko przez wprowadzenie klucza Rejestru"MaintainServerList"=No w HKLM\CurrentControlSet\Services\Netlogon\Parameters.Poprawa wydajnoœci DC i GC kosztem obci¹¿enia sieciJak wspomniano w ostatnim podrozdziale, Microsoft z powodzeniem zoptymalizowa³kontrolery domen i wykazy globalne pod k¹tem minimalizacji obci¹¿enia sieci.Ichocia¿ s¹ to dobre wieœci dla ka¿dego, kto chce obyæ siê najmniejszym mo¿liwymruchem danych w sieci, lecz jednoczeœnie oznacza to, i¿ du¿o zostaje dozrobienia, jeœli chcemy uzyskaæ optymaln¹ wydajnoœæ DC i GC (w tym jaknajmniejsze opóŸnienia w dystrybucji zmian) a pasma w sieci mamy poddostatkiem.Aby poprawiæ wydajnoœæ DC i GC w porównaniu z wynikami osi¹ganymi zustawieniami domyœlnymi, nale¿y przyjrzeæ siê poni¿szym opcjom:Rozmiary pakietów sieciowych.Liczba dozwolonych pakietów po ka¿dym potwierdzeniu (ACK) od odbiorcy.Wy¿szy priorytet dla zadañ replikacji (ewentualnie przez dodanie kolejnychprocesorów).Ustawienia opóŸnieñ:Gdy Active Directory nie spodziewa siê kolejnych zmian.Gdy kolejny partner replikacji jest powiadamiany o nowych zmianach [ Pobierz caÅ‚ość w formacie PDF ]

  • zanotowane.pl
  • doc.pisz.pl
  • pdf.pisz.pl
  • luska.pev.pl
  •