8.14 LDAPサーバの検索制約の設定

次に示すのは、NTDSUTIL.EXEを使用してドメインコントローラのLDAP検索パラメータを変更する方法を示す端末セッションです。移行中のIDM同期に使用されているドメインコントローラでこうした設定を変更するだけです。現在の環境設定の値を記録して、移行の完了後にNTDSUTIL.EXEを実行して元の値に戻します。NTDSUTIL.EXEは、任意のメンバーサーバ上で実行できます。

  1. コマンドプロンプトで「ntdsutil」と入力します。

  2. 「LDAP Policies」と入力して、<Enter>キーを押します。

  3. 「Connections」と入力して、<Enter>キーを押します。

  4. 「Connect to domain ドメイン名」と入力して、<Enter>キーを押します。

  5. 「Connect to server サーバ名」と入力して、<Enter>キーを押します。

  6. 「Quit」と入力して、<Enter>キーを押します。

  7. 「Show Values」と入力して、<Enter>キーを押します。

C:\>ntdsutil ntdsutil: LDAP Policies ldap policy: Connections server connections: Connect to domain raptor Binding to \\raptor1.raptor.lab ... Connected to \\raptor1.raptor.lab using credentials of locally logged on user. server connections: Connect to server raptor1 Disconnecting from \\raptor1.raptor.lab... Binding to raptor1 ... Connected to raptor1 using credentials of locally logged on user. server connections: Quit ldap policy: Show Values

Policy                          Current(New) MaxPoolThreads                  4 MaxDatagramRecv                 4096 MaxReceiveBuffer                10485760 InitRecvTimeout                 120 MaxConnections                  5000 MaxConnIdleTime                 900 MaxPageSize                     1000 MaxQueryDuration                120 MaxTempTableSize                10000 MaxResultSetSize                262144 MaxNotificationPerConn          5 MaxValRange                     1500ldap policy: set MaxQueryDuration to 1200 ldap policy: set MaxResultSetSize to 6000000 ldap policy: Commit Changes ldap policy: Quit ntdsutil: Quit Disconnecting from raptor1...C:\>