Mikor léptél be utoljára?
By JoeP
Aki már egy-két évnél régebben van az IT üzemeltetési szakmában, kilométerekrÅ‘l megérzi, mikor akarja a fÅ‘nöke felvetni neki, hogy ‘Te, milyen jó lenne, ha egy szkriptben legyűjtenéd, kik azok a felhasználók, akik egy hónapja nem léptek be a rendszerbe.’. Ilyenkor kell pánikszerűen kivenni az éves garantált szabadságot és megvárni, amÃg magától kihúny a láng a vezéri koponyában.
Miért is? Hiszen ez tulajdonképpen egy érték a felhasználó objektum egyik tulajdonságán. Ki kell olvasni oszt jól van.
Lelkes padavanok bele is szoktak ebbe a hibába esni. Legyűjtik, boldogan leadják a listát. Aztán jön a pofára esés: a listával szembesÃtett felhasználók egy idÅ‘ után karóval felfegyverkezve szándékoznak elbeszélgetni a lista készÃtÅ‘jével.
Mi történhetett? Hát, például az, hogy ezt a bizonyos értéket a tartományvezérlők khmm… közösülnek replikálni. Azaz ha pontos értéket szeretnénk tudni, akkor a korrekt módszer az lenne, hogy a lekérdezés során letámadjuk az összes tartományvezérlőt, majd kiválasztjuk a legközelebbi dátumot.
Nos, ezzel már készen is lennénk… de azért jogosan horgad fel a népharag: mi az már, hogy egy objektum tulajdonsága nem replikálódik? Azt mondja erre a Microsoft, hogy ha ezt a tömérdek adatot sűrűn replikálnák, akkor belehalna a hálózat. Lehet… végül is lehet. De akkor is bosszantó, hogy nem bÃzzák ránk a döntést, hanem azt mondják, Ãgy van, és kész.
Tulajdonképpen nem mondják. Nézzük csak meg az alábbi képet:
Van egy tulajdonság a tartomány objektumon. Úgy hÃvják, hogy msDS-LogonTimeSynchronization. Alapértelmezetten üres, ekkor 14 naponta replikálódik az az érték, hogy egyes felhasználók mikor léptek be utoljára. Ha ide beÃrjuk, hogy 1, akkor ez az érték lecsökken egy napra.
Nem mondom, hogy innentÅ‘l naprakészek leszünk – de azért ekkor már sokkal jobban megközelÃtjük a valóságot.
Sokkal jobban, mint azok a szerencsétlenek, akik Windows2000 tartományban tengetik az életüket. Nézzük csak meg, nekik milyen lehetőségeik vannak:

Ennyi. Semmi msDS-LogonTimeSynchronization. Marad az összes DC nyaggatása adsi szkriptekkel.
By JoeP
október 1, 2007 at 22:44
Posted in: active directory



Leave a Reply