Le paramètre MaxPageSize n'est pas défini par défaut

[Cette rubrique est destinée à résoudre un problème spécifique signalé par l'outil Exchange Server Analyzer Tool. Ne l'appliquez qu'à des systèmes sur lesquels l'outil Exchange Server Analyzer Tool a été exécuté et qui ont rencontré ce problème spécifique. L'outil Exchange Server Analyzer Tool, disponible sous forme de téléchargement gratuit, collecte à distance des données de configuration de chaque serveur de la topologie et les analyse automatiquement. Il génère un rapport qui détaille les problèmes de configuration importants, les problèmes potentiels et les paramètres du produit qui ne sont pas définis par défaut. En suivant ces recommandations, vous pouvez accroître les performances, l'évolutivité, la fiabilité et la disponibilité. Pour plus d'informations sur l'outil ou pour télécharger les versions les plus récentes, consultez la rubrique sur les analyseurs Microsoft Exchange à l'adresse https://go.microsoft.com/fwlink/?linkid=34707.]  

Dernière rubrique modifiée : 2009-08-17

L'outil Microsoft® Exchange Server Analyzer Tool vérifie la configuration LDAP d'un contrôleur de domaine en vérifiant les attributs de l'objet de stratégie de requête par défaut dans le conteneur de stratégies de requête dans Active Directory®. Si Exchange Server Analyzer détermine que la valeur MaxPageSize de l'attribut LDAPAdminLimits a été modifiée et diffère de sa valeur par défaut de 1000, un message indiquant une configuration autre que celle par défaut s'affiche.

Les limites d'administration LDAP compensent les possibilités opérationnelles d'Active Directory et ses performances. Ces limites empêchent des opérations spécifiques d'affecter défavorablement les performances du serveur et permettent à ce dernier de résister aux attaques par déni de service. L'augmentation de ce paramètre à une valeur supérieure à celle par défaut peut avoir un effet secondaire sur votre infrastructure Active Directory.

Les stratégies LDAP sont mises en œuvre à l'aide d'objets de la classe queryPolicy. Des objets de stratégie de requête peuvent être créés dans le conteneur de stratégies de requête, qui est un enfant du conteneur du service d'annuaire dans le contexte de nommage de configuration.

La valeur MaxPageSize de l'attribut LDAPAdminLimits contrôle le nombre d'enregistrements qui peuvent être renvoyés pour une requête LDAP. La valeur par défaut est de 1 000 enregistrements. Si plus de 1 000 éléments sont renvoyés, Active Directory voit cette valeur maximale et ne renvoie rien.

Cette limite contrôle les nombres supportables de plusieurs types d'objets Active Directory. Par exemple, chaque organisation peut disposer, au maximum, de 1 000 serveurs, de 1 000 groupes d'administration et de 1 000 listes d'adresses ; chaque groupe d'administration peut comporter, au maximum, 1 000 groupes de routage, et chaque groupe de routage, 1 000 connecteurs.

À moins d'avoir été invité par les services du Support Technique de Microsoft à utiliser une autre valeur, vous devez redéfinir cette valeur sur 1 000.

Pour démarrer Ntdsutil.exe

  1. Cliquez sur Démarrer, puis sur Exécuter.

  2. Dans la zone de texte Ouvrir, entrez ntdsutil, puis appuyez sur ENTRÉE. Pour afficher l'Aide à tout moment, entrez ? à l'invite de commandes.

Pour afficher les paramètres de stratégie

  1. À l'invite de commandes de Ntdsutil.exe, entrez LDAP policies, puis appuyez sur ENTRÉE.

  2. À l'invite de commandes de stratégie LDAP, entrez connections, puis appuyez sur ENTRÉE.

  3. À l'invite de commandes de connexion au serveur, entrez connect to server nom de serveur DNS, puis appuyez sur ENTRÉE. Vous souhaitez vous connecter au serveur avec lequel vous travaillez actuellement.

  4. À l'invite de commandes de connexion au serveur, entrez q, puis appuyez sur ENTRÉE pour revenir au menu précédent.

  5. À l'invite de commandes de stratégie LDAP, entrez Show Values, puis appuyez sur ENTRÉE.

    Les stratégies existantes s'affichent.

    noteRemarque :
    Cette procédure n'indique que les paramètres Stratégie de domaine par défaut. Si vous appliquez votre propre paramètre de stratégie, il ne s'affichera pas.

Pour modifier les paramètres de stratégie

  1. À l'invite de commandes de Ntdsutil.exe, entrez LDAP policies, puis appuyez sur ENTRÉE.

  2. À l'invite de commandes de stratégie LDAP, entrez Set MaxActiveQueries to 1000, puis appuyez sur ENTRÉE.

    Vous pouvez utiliser la commande Show Values pour vérifier vos modifications.

  3. Pour enregistrer les modifications, utilisez Commit Changes.

  4. Lorsque vous avez terminé, entrez q, puis appuyez sur ENTRÉE.

  5. Pour quitter Ntdsutil.exe, à l'invite de commandes, entrez q, puis appuyez sur ENTRÉE.

Pour plus d'informations sur la configuration des stratégies LDAP, voir l'article 315071 de la Base de connaissances Microsoft sur la procédure d'affichage et de définition des stratégies LDAP à l'aide de Ntdsutil.exe dans Windows 2000 (https://go.microsoft.com/fwlink/?LinkId=3052&kbid=315071).