成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

提高活動目錄性能與安全的LSASS進程

系統 Windows
對活動目錄來說有著最高級別的重要性但通常很少得到管理員理解的活動目錄相關服務就是本地安全權威子系統,在所有運行在域控制器(DC)上的活動目錄服務中,LSASS.exe系統錯誤或失敗是最常見且對該環境有最大影響。因此,活動目錄管理員和支持人員理解LSASS的工作及故障排解的途徑非常重要。

對活動目錄來說有著最高級別的重要性但通常很少得到管理員理解的活動目錄相關服務就是本地安全權威子系統(LSASS)。

在所有運行在域控制器(DC)上的活動目錄服務中,我可以打賭,LSASS.exe系統錯誤或失敗是最常見且對該環境有最大影響。因此,活動目錄管理員和支持人員理解LSASS的工作及故障排解的途徑非常重要。

特別推薦:聽專家講述Windows活動目錄

LSASS是什么?

LSASS.exe主要任務是處理認證請求并允許或拒絕對用戶請求的訪問。這些請求來自于域登錄嘗試或是回答用戶請求的其它服務或應用。在所有事件中,如果LSASS不及時處理請求,該請求可能失敗或者長時間推后。

LSASS.exe主要消耗每個域控制器上的內存和CPU資源。對這些資源的消耗如果達到某一程度,域控制器可能會:

無法滿足其它服務的要求,如活動目錄復制。

由于LSASS需要的資源比域控制器可提供的更多,回應認證請求和LDAP搜索的速度變慢。

終止或中斷所有服務。

這不是一個新問題,微軟在KB和TechNet上的文章中都很好地記錄了該問題。說到描述該問題和規定LSASS的功能,KB 308356是其中最好的文章之一,盡管它更多地傾向于Windows 2000。它表明,該方案不是得到更多內存/CPU就是減少域控制器上的負載。

LSASS問題出現的原因

了解什么導致LSASS消耗資源很重要。首先,當域控制器啟動時,NTDS.dit(活動目錄的Jet數據庫)至少部分和LSASS負載到相同的內存空間。當然,這受到了可用物理內存的限制。舉例來說,如果NTDS.dit是2GB,基于LSASS處理的活動,你也許希望LSASS.exe的工作集大小是3-4GB。

這個認證活動包括LDAP查詢,全天都不一樣。我觀察到的是重啟后LSASS.exe內存用量的銳減,最終其變得平緩。和用量需求波動一樣,內存集會達到平衡并通過其它服務和進程返回使用的內存。如果內存使用繼續隨時間波動,可能是因為內存泄漏。

確定性能問題是否與LSASS相關

每個人都會部的問題是“我如何知道LSASS 何時使用了過多的內存或CPU?”答案是,根據情況變化。從KB 308356和其它文章中我們了解,LSASS.exe會運用什么內存和CPU。TechNet上的微軟博客提供了一個好方法來確定多少內存算太多。本質上,文章主旨是你需要建立基準,然后從該基準觀察差異。

運用性能監控器(PerfMon),我一般通過為進程對象和LSASS實例設置一個計數器來完成。我設置工作集和工作集峰值,當然,加入CPU利用率的百分數來測量CPU性能也很重要。我一般建立至少48小時的基準并設置收集至少1000個樣例的間隔。如果你想你還可以做更多。

在缺少基準時,微軟博客建議,將調查的CPU利用率保持或重復在80%或以上。周期性的下降不是問題,這也是預期的。再者,使用PerfMon分析計數器之前計下的數可以確定其中是否有問題。

注意:如果你不是PerfMon專家,考慮使用第三方工具“日志性能分析器”(PAL)。它可免費下載,且使用簡便。只要確定使用的是叫做活動目錄的“臨界值文件”。它會為你做基礎分析,在收集的計數上顯示警告和錯誤的臨界值。

正如之前所說的,除了認證請求,LDAP查詢由LSASS.exe處理,并且能消耗額外的資源。在分析LDAP查詢時,不僅要考慮查詢的次數和頻率,還要考慮它們的來源和效率。我曾經看過文章說高效的LADP查詢應該返回不少于10%的“命中率”。也就是說,如果你發起一次LDAP查詢,它搜索到1000個活動目錄對象,它應該返回100個成功的命中對象。效率低的LDAP查詢可以快速使用大多資源并在DC上創建即時的障礙。

整理LSASS相關問題

大體來講,解析LSASS性能問題的方法包括:

通過收集用戶模式內存抽取來識別LSASS.exe進程使用的來源并分析問題來源來解析它。

識別來源和過度及低效LDAP搜索的起因。

通過為DC添加更多域控制器或遷移到64位大型內存平臺來向活動目錄環境添加更大馬力。

【編輯推薦】

  1. 替代活動目錄管理的PowerShell命令
  2. 活動目錄在Server 2008 R2中的重要功能
  3. 如何增強活動目錄安全性的五個步驟
  4. 如何使用Windows PowerShell控制活動目錄
  5. 安裝微軟活動目錄的八個重要理由
責任編輯:張浩 來源: TT中國
相關推薦

2024-05-24 09:48:57

2010-09-29 11:10:35

活動目錄AD

2010-11-24 11:37:51

2017-12-29 15:16:28

2019-07-03 09:35:20

Oracle數據庫監聽

2010-11-01 05:54:41

2009-09-22 19:19:21

惠普刀片網絡

2023-03-01 09:07:44

前端監控異常

2011-05-24 15:15:12

mysql性能

2011-08-05 10:55:53

2010-08-30 15:57:25

2011-07-15 10:20:34

活動目錄

2011-01-05 10:30:42

活動目錄Powershell

2010-04-25 23:13:26

活動目錄物理結構

2011-08-08 09:17:32

活動目錄ActiveDirec

2011-08-18 09:46:40

活動目錄驗證原理

2010-04-15 11:39:22

微軟活動目錄基礎

2023-10-12 08:00:00

2011-02-22 15:16:56

VSFTPD

2022-10-10 18:39:01

legendapp前端框架
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产福利在线小视频 | 中文字幕一区二区三区四区五区 | 亚洲精品永久免费 | 91国产精品 | 在线观看免费av网 | 七七婷婷婷婷精品国产 | 亚洲一区二区三区国产 | 国产在线97| 在线免费毛片 | 在线播放中文字幕 | 国产日韩一区二区三区 | 黑人精品欧美一区二区蜜桃 | 日韩不卡在线 | 国产在线观看不卡一区二区三区 | 99热视| 欧美日一区 | 中文字幕1区2区3区 日韩在线视频免费观看 | av在线二区 | 色综合久久久久 | 日韩欧美三级 | 亚洲欧美视频在线观看 | 久久综合一区 | 中文字幕在线观看精品 | 一本大道久久a久久精二百 国产成人免费在线 | 91在线影院| 国产精品久久国产精品 | 黄色免费在线观看网站 | 天天草天天干 | 伊人伊成久久人综合网站 | 日韩国产在线 | 成人在线精品视频 | 午夜免费影视 | 黄色欧美视频 | 色天堂影院 | 亚洲精品国产综合区久久久久久久 | 精品综合久久久 | 日韩免费一区 | 欧美全黄 | 久久九九色 | 一级黄色毛片子 | 国产精品久久久久久久久久久久久 |