{"id":996,"date":"2013-03-27T12:17:16","date_gmt":"2013-03-27T11:17:16","guid":{"rendered":"http:\/\/www.c3000.net\/?p=996"},"modified":"2013-03-27T12:17:16","modified_gmt":"2013-03-27T11:17:16","slug":"c3000-ldap-abfrage-am-dc-auf-1000-eintrage-begrenzt","status":"publish","type":"post","link":"https:\/\/c3000.net\/?p=996","title":{"rendered":"C3000 LDAP Abfrage am DC auf 1000 Eintr\u00e4ge begrenzt"},"content":{"rendered":"<p>Im Standard ist eine LDAP Abfrage auf 1000 Datens\u00e4tze begrenzt. Dieses operative Limit ist durch die LDAP Policies definiert, kann jedoch bedarfsweise umkonfiguriert werden. Grunds\u00e4tzlich sollen die in den Policies definierten Limits verhindern, dass bestimmte Operationen die Leistung des Servers beeintr\u00e4chtigen, au\u00dferdem verringern sie beispielsweise die Anf\u00e4lligkeit gegen\u00fcber von Denial of Service Angriffen.\u00a0 Dem entsprechend sollte der Wert nicht einfach gnadenlos erh\u00f6ht werden, sondern mit der tats\u00e4chlich ben\u00f6tigten Anzahl an Datens\u00e4tzen in Einklang sein.<\/p>\n<p>Es gibt unter Windows 2008 (R2) hardcodierte Limits, die vom Betriebssystem vorgegeben sind&#8230;<\/p>\n<table summary=\"\">\n<tbody>\n<tr>\n<td width=\"281\" height=\"39\"><strong>LDAP setting<\/strong><\/td>\n<td width=\"264\" height=\"39\">\u00a0<strong>maximum value (hardcoded)<\/strong><\/td>\n<\/tr>\n<tr>\n<td width=\"281\">\u00a0MaxReceiveBuffer<\/td>\n<td width=\"264\">\u00a020971520<\/td>\n<\/tr>\n<tr>\n<td width=\"281\">\u00a0MaxPageSize<\/td>\n<td width=\"264\">\u00a020000<\/td>\n<\/tr>\n<tr>\n<td width=\"281\">\u00a0MaxQueryDuration<\/td>\n<td width=\"264\">\u00a01200<\/td>\n<\/tr>\n<tr>\n<td width=\"281\">\u00a0MaxTempTableSize<\/td>\n<td width=\"264\">\u00a010000<\/td>\n<\/tr>\n<tr>\n<td width=\"281\">\u00a0MaxValRange<\/td>\n<td width=\"264\">\u00a05000<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>&nbsp;<\/p>\n<h3>\u00c4nderungen an den Richtlinien f\u00fchrt man mit dem &#8222;ntdsutil&#8220; aus.<\/h3>\n<p>Zuerst lassen wir uns mal die eingetragenen Werte anzeigen &#8211; dazu starten wir in einer Kommandozeile &#8222;<strong>ntdsutil<\/strong>&#8220;<\/p>\n<p>In der <em>ntdsutil-Eingabeaufforderung<\/em> geben Sie nun &#8222;<strong>LDAP policies<\/strong>&#8220; ein und dr\u00fccken die Enter Taste.<\/p>\n<p>In der <em>ldap policy-Eingabeaufforderung<\/em> geben Sie &#8222;<strong>connections<\/strong>&#8220; ein und dr\u00fccken die Enter Taste.<\/p>\n<p>In der <em>server connections-Eingabeaufforderung<\/em> geben Sie &#8222;<strong>connect to server &lt;<var>DNS-Name des Servers<\/var>&gt;<\/strong>&#8220; ein und dr\u00fccken die Enter Taste, um die Verbindung zu einem Dom\u00e4nencontroller herzustellen.<\/p>\n<p>Danach gehen wir einen Schritt zur\u00fcck &#8211; in der <em>server connections-Eingabeaufforderung <\/em>geben Sie &#8222;<strong>q<\/strong>&#8220; ein und dr\u00fccken die Enter Taste.<\/p>\n<p>In der <em>ldap policy-Eingabeaufforderung<\/em> geben Sie &#8222;<strong>show values<\/strong>&#8220; ein und dr\u00fccken &#8211; was sonst &#8211; die Enter Taste \ud83d\ude09<\/p>\n<p>Nun werden die derzeit konfigurierten Werte angezeigt &#8211; das sieht dann im Standard ungef\u00e4hr so aus:<\/p>\n<p><a href=\"https:\/\/c3000.net\/wp-content\/uploads\/2013\/03\/ntdsutil_1.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-997\" alt=\"ntdsutil_1\" src=\"https:\/\/c3000.net\/wp-content\/uploads\/2013\/03\/ntdsutil_1-580x365.png\" width=\"580\" height=\"365\" srcset=\"https:\/\/c3000.net\/wp-content\/uploads\/2013\/03\/ntdsutil_1-580x365.png 580w, https:\/\/c3000.net\/wp-content\/uploads\/2013\/03\/ntdsutil_1.png 669w\" sizes=\"auto, (max-width: 580px) 100vw, 580px\" \/><\/a><\/p>\n<p>Um unser eigentliches Problem zu l\u00f6sen und mehr als 1000 Datens\u00e4tze anzuzeigen, m\u00fcssen wir der Wert &#8222;<strong>MaxPageSize<\/strong>&#8220; \u00e4ndern. das geht so:<\/p>\n<p>An der ldap policie-Eingabeaufforderung geben Sie &#8222;<strong>Set &lt;Parameter&gt; to &lt;<var>Variable<\/var>&gt;<\/strong>&#8220; ein und best\u00e4tigen die Eingabe mit der Enter Taste, also f\u00fcr die \u00c4nderung des Parameters &#8222;<strong>MaxPageSize<\/strong>&#8220; &#8222;<strong>set MaxPageSize to 5000<\/strong>&#8222;.<\/p>\n<p>\u00dcberpr\u00fcfen l\u00e4sst sich die Einstellung mit &#8222;<strong>show values<\/strong>&#8222;.<\/p>\n<p><a href=\"https:\/\/c3000.net\/wp-content\/uploads\/2013\/03\/ntdsutil_2.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-998\" alt=\"ntdsutil_2\" src=\"https:\/\/c3000.net\/wp-content\/uploads\/2013\/03\/ntdsutil_2-580x362.png\" width=\"580\" height=\"362\" srcset=\"https:\/\/c3000.net\/wp-content\/uploads\/2013\/03\/ntdsutil_2-580x362.png 580w, https:\/\/c3000.net\/wp-content\/uploads\/2013\/03\/ntdsutil_2.png 662w\" sizes=\"auto, (max-width: 580px) 100vw, 580px\" \/><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Im Standard ist eine LDAP Abfrage auf 1000 Datens\u00e4tze begrenzt. Dieses operative Limit ist durch die LDAP Policies definiert, kann jedoch bedarfsweise umkonfiguriert werden. Grunds\u00e4tzlich sollen die in den Policies definierten Limits verhindern, dass bestimmte Operationen die Leistung des Servers beeintr\u00e4chtigen, au\u00dferdem verringern sie beispielsweise die Anf\u00e4lligkeit gegen\u00fcber von Denial of Service Angriffen.\u00a0 Dem entsprechend [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[95,1,73],"tags":[],"class_list":["post-996","post","type-post","status-publish","format-standard","hentry","category-active-directory","category-allgemeines","category-c3000-server"],"_links":{"self":[{"href":"https:\/\/c3000.net\/index.php?rest_route=\/wp\/v2\/posts\/996","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/c3000.net\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/c3000.net\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/c3000.net\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/c3000.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=996"}],"version-history":[{"count":4,"href":"https:\/\/c3000.net\/index.php?rest_route=\/wp\/v2\/posts\/996\/revisions"}],"predecessor-version":[{"id":1002,"href":"https:\/\/c3000.net\/index.php?rest_route=\/wp\/v2\/posts\/996\/revisions\/1002"}],"wp:attachment":[{"href":"https:\/\/c3000.net\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=996"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/c3000.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=996"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/c3000.net\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=996"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}