科学の箱

科学・IT・登山の話題

IT Windows

Global Catalogサーバー

投稿日:

Active Directory環境ではDomainの情報がドメインコントローラ間でやり取りされる。すべての情報をやり取りすることは非効率である。その理由としては、

  • 頻繁に使われる情報は決まっていること
  • 変更頻度が低い情報がある
  • トポロジー上よく使われるドメインコントローラがある

ネットワークの帯域を効率よく使用し、かつ必要な情報の更新をもれなくやり取りするための仕組みがGlobal Catalogである。

Global CatalogサーバとしてマークされたドメインコントローラはForest内で指定された情報のみをやり取りする。これにより必要な情報が、頻度多く使われるロケーションにコピーされる。

Forest内のGCを探す方法はいくつかある。ここではnslookupとdsqueryを使った方法について説明する。

dsquery

dsquery server -isgc

nslookup

nslookup gc._msdcs.example.root

LDAP経由で情報を取る際に通常はポート389を利用するが、GCの情報を取得する場合にはポート3268を利用する。

389ではドメインコントローラが所属するドメインの情報のみが取得できる。3268ではフォレストレベルでの情報が取得できる。ただしGC間でコピーされるデータのみである。

詳細については以下が詳しい。

Deciding scope of search in Active Directory

 

 

 

 

メタ情報

inarticle



メタ情報

inarticle



-IT, Windows
-,

執筆者:


comment

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

関連記事

no image

ubuntuの初期インストールしておくアプリケーション

Ubuntu公式サイトでは各アプリケーションサーバーごとにインストールするアプリケーションを細かく記載している。 https://help.ubuntu.com/12.04/serverguide/i …

no image

イベントログのサイズをチェックする。

Windowsサーバーでイベントログをチェックする際に、過去のログが残っていないことがある。Securityログなどはログイン数が多いために、すぐに上書きされる。 ログのサイズは以下でチェックできる。 …

no image

Visual cue

グローバル側の設定で外部から来たメールについては、1)件名に[外部]が付加される、2)メール本文のヘッダに、”これは外部からのメールです”と表示されるようになった。 この仕組みは英語でVi …

no image

最新の情報通信白書

http://www.soumu.go.jp/johotsusintokei/whitepaper/index.html Related posts:PowershellでWindowsイベントを操作 …

no image

Gingerインストール後にF2でファイル名変更ができなくなった時の対応

Gingerをインストールした後にふと気づくと、F2でファイル名の変更ができなくなっていた。F2はファイル名だけでなくエクセルでの編集モードでも効かない。この時点ではGingerとの関連はつけられなく …

2014年5月
« 4月   6月 »
 1234
567891011
12131415161718
19202122232425
262728293031  

side bar top



アーカイブ

カテゴリー