windows-server-2008 – 如何最大程度地更改活动的DIrectory审核
我们最近开始测试ADAudit工具并在AD中启用了一些新的审核功能.
我在我编写的自定义程序中有一个LDAP修改操作,它为AD(10,000)中的组更新了非常大的成员资格.由于审计变更,它看起来已经开始失败.这是目录服务事件日志中的事件描述.
有谁知道如何改变这个的最大限制?我无处可找到有关它的信息.
如果您问题的唯一相关搜索结果是您刚刚提出的Serverfault问题,那么您知道自己已经陷入困境.
尝试一下: HKLMSystemCurrentControlSetservicesNTDSParametersMaximum Audit Queue Size 您必须创建密钥,因为它很可能不存在.它完全没有由Microsoft公开(公开),因此很可能不受支持.我知道目录服务检查是否存在该密钥的唯一原因是我运行Procmon并重新启动AD DS以查看它搜索的reg密钥. 我没有测试过它,也没有像你一样疯狂的Active Directory来测试它,但我怀疑你会在没有联系微软支持的情况下得到更好的答案. 大多数other keys似乎都是DWORDS,所以我会从那开始. lsass.exe使用函数RegQueryValueExA在AD DS启动期间搜索它.不幸的是我看不到传递给函数的参数,所以我无法确切地告诉你它需要什么类型的注册表项.你只需要测试一下. (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- active-directory – 可以将Windows 2008R2 RODC核心域控制
- windows – 为文件共享使用大的NTFS磁盘分配大小会有所不同
- Microsoft SQL Server 2008 – 日期
- .net – 如何安排Windows服务的启动和停止?
- windows-server-2008 – Web应用程序的100%正常运行时间
- Win7程序运行出现Windows Based Scrip Host 已停止工作问题
- xaml – ScrollViewer中是否可以有非滚动行?
- Windows Azure SDK返回未知的AccountType:undefined
- Windows中如何用日期做文件名
- Windows上的nginx:bind()到0.0.0.0:80失败