[windows server 2008 站点系列六]启用通用组成员身份缓存优化AD复制效能

简介:
在企业的AD环境中,跨站点存取通用组和通用组成员是一件非常慢的事,因此今天咱们来谈谈如何通过启用通用组成员身份缓存功能,来减少跨站点存取通用组及通用组成员的次数。
在前面的几篇文章中,其实我们谈过,要让客户端用户登陆域的速度变快的话,每个站点内都要放一台域控制器。除了放置一台域控制器,其实也应该在每个站点内去放一台GC( 全局编录)。当企业用户在登陆的时候,他可能属于某些通用组。通用组以及通用组的成员都会放在GC上面。
关于GC的设定前面咱们提过如果我要将某一台域控制器设置成GC的话,直接在“AD站点和服务”工具中选择站点下的“Servers”,然后展开您的DC,右击“NTDS settings ”选择属性。在属性的常规选项卡中勾选“全局编录”,这样这台域控制器就成为GC了。可是如果他是GC的话,那么他必须要跟其他GC复制GC该有的数据。
GC
这样就会造成跨站点之间复制的数据量增加,使得AD环境的整体效能降低。
换个思路,如果我们不会用到所有GC上面的数据,我只是需要用通用组的数据以及通用组成员的数据,比如企业用户( 通用组成员)登陆要用。
那这个时候我们就不需要把它变成GC( 因为他要复制更多的数据)。面对这种情况,该怎么做呢?
我们可以直接选择站点,在该站点右边会出现一个“NTDS Site Settings”,鼠标右击“NTDS Site Settings”选择属性。
image
在属性里的“站点设置”下面有一个“启用通用组成员身份缓存”。这里如果打勾,就是说:就算没有GC,假设我们要去查询通用组以及通用组成员的数据,他会跨站点去其他站点的GC上查询数据,查到了以后他就会把这个数据缓存到这台域控制器上。
image
如果这个站点中的成员再次需要刚刚查到的通用组或者是通用组成员的数据的话,这个DC上就有缓存了( 这里只是单对通用组和通用组成员做缓存)。
那么下面呢,还有个“刷新缓存,来自”。这个选项可设置要从哪一个站点的GC去获取缓存( 就是要连到哪一个站点去)。如果当前站点下本身就有GC那就不用设置了。只有当前站点中没有GC,只有连接到其他站点的GC中去更新缓存时,才需要设置。( 这里,我的环境只有北京那个站点里有GC,所以只能选择从这里进行缓存。
image
另外,这里还可以提一点事情就是“更改计划”。点开他,大家可以看到,默认情况下检查缓存更新的时间间隔是一小时一次( 这里仅仅是每隔一小时检查一次看看有没有漏掉的部分,而不是频繁的去复制)。当然这里也可以更具实际情况来调整检查缓存的时间。
image
以上就是通过启用“通用组成员身份缓存”来提高通用组成员登陆域速度的有效方法,这种方法不光光提高了企业用户登陆域的速度,更加精准了域控制器之间相互复制的数据量。所以,这种方法也从这一角度提高了整体AD环境的运作效率。
如果你希望在你的站点中不要放置GC的话,就可以考虑启动这样的功能来增加域的效能。




本文转自 angerfire 51CTO博客,原文链接:http://blog.51cto.com/angerfire/287137,如需转载请自行联系原作者
目录
相关文章
|
4天前
|
存储 缓存 自然语言处理
SCOPE:面向大语言模型长序列生成的双阶段KV缓存优化框架
KV缓存是大语言模型(LLM)处理长文本的关键性能瓶颈,现有研究多聚焦于预填充阶段优化,忽视了解码阶段的重要性。本文提出SCOPE框架,通过分离预填充与解码阶段的KV缓存策略,实现高效管理。SCOPE保留预填充阶段的关键信息,并在解码阶段引入滑动窗口等策略,确保重要特征的有效选取。实验表明,SCOPE仅用35%原始内存即可达到接近完整缓存的性能水平,显著提升了长文本生成任务的效率和准确性。
16 3
SCOPE:面向大语言模型长序列生成的双阶段KV缓存优化框架
|
2月前
|
缓存 监控 前端开发
在资源加载优化中,如何利用浏览器缓存提升性能?
通过以上这些方法,可以有效地利用浏览器缓存来提升资源加载的性能,减少网络请求次数,提高用户体验和应用的响应速度。同时,需要根据具体的应用场景和资源特点进行灵活调整和优化,以达到最佳的效果。此外,随着技术的不断发展和变化,还需要持续关注和学习新的缓存优化方法和策略。
99 53
|
6天前
|
安全 关系型数据库 MySQL
Windows Server 安装 MySQL 8.0 详细指南
安装 MySQL 需要谨慎,特别注意安全配置和权限管理。根据实际业务需求调整配置,确保数据库的性能和安全。
44 9
|
2月前
|
网络安全 Windows
Windows server 2012R2系统安装远程桌面服务后无法多用户同时登录是什么原因?
【11月更文挑战第15天】本文介绍了在Windows Server 2012 R2中遇到的多用户无法同时登录远程桌面的问题及其解决方法,包括许可模式限制、组策略配置问题、远程桌面服务配置错误以及网络和防火墙问题四个方面的原因分析及对应的解决方案。
|
2月前
|
监控 安全 网络安全
使用EventLog Analyzer日志分析工具监测 Windows Server 安全威胁
Windows服务器面临多重威胁,包括勒索软件、DoS攻击、内部威胁、恶意软件感染、网络钓鱼、暴力破解、漏洞利用、Web应用攻击及配置错误等。这些威胁严重威胁服务器安全与业务连续性。EventLog Analyzer通过日志管理和威胁分析,有效检测并应对上述威胁,提升服务器安全性,确保服务稳定运行。
|
2月前
|
监控 安全 网络安全
Windows Server管理:配置与管理技巧
Windows Server管理:配置与管理技巧
95 3
|
2月前
|
存储 安全 网络安全
Windows Server 本地安全策略
由于广泛使用及历史上存在的漏洞,Windows服务器成为黑客和恶意行为者的主要攻击目标。这些系统通常存储敏感数据并支持关键服务,因此组织需优先缓解风险,保障业务的完整性和连续性。常见的威胁包括勒索软件、拒绝服务攻击、内部威胁、恶意软件感染等。本地安全策略是Windows操作系统中用于管理计算机本地安全性设置的工具,主要包括用户账户策略、安全选项、安全设置等。实施强大的安全措施,如定期补丁更新、网络分段、入侵检测系统、数据加密等,对于加固Windows服务器至关重要。
|
2月前
|
缓存 监控 测试技术
如何利用浏览器的缓存来优化网站性能?
【10月更文挑战第23天】通过以上多种方法合理利用浏览器缓存,可以显著提高网站的性能,减少网络请求,加快资源加载速度,提升用户的访问体验。同时,要根据网站的具体情况和资源的特点,不断优化和调整缓存策略,以适应不断变化的业务需求和用户访问模式。
110 7
|
3月前
|
数据安全/隐私保护 Windows
安装 Windows Server 2019
安装 Windows Server 2019
|
3月前
|
网络协议 Windows
Windows Server 2019 DHCP服务器搭建
Windows Server 2019 DHCP服务器搭建