Question erreur dans les résultats d'un Get-Userad

Plus d'informations
il y a 12 ans 4 mois #16295 par Matthew BETTON
Bonjour,

Richard, quelques informations complémentaires.

Ces informations n'ont maintenant rien à voir avec PowerShell, mais je pense qu'il est intéressant de les partager et je trouve également intéressant d'échanger sur ce sujet.

Lorsque tu transmets une requête LDAP à un contrôleur de domaine, c'est le process 'lsass.exe' qui la traite (idem pour une requête DNS... Puisque dans un AD, mise à part si on utilise une solution tierce - comme un boitier QIP par exemple : 'beurk !' - on intègre la zone DNS principale dans Active Directory).

Si la requête LDAP est mal construite (notamment si les propriétés de cette requête ne sont pas spécifiées ou mal renseignées) et même répétée, ce qui peut se produire c'est une charge sur la CPU du Contrôleur de Domaine concerné.

Je l'ai déjà vécu plusieurs fois, notamment chez un client (2011 / 2012).

Pour trouver le responsable, c'est à dire la machine d'où vient / viennent cette ou ces requêtes, il est intéressant d'installer l'outil \"Server Performance Advisor\" ( V2 pour 2003 et V3 pour 2008). Franchement, c'est le top !

Problèmes sur lsass souvent observés avec des produits maisons, réalisés par des développeurs négligents. Produits qui ne sont bien évidemment pas suffisamment testés (voire même pas du tout!), avant d'être utilisés en Production ....

Voilà pour le partage :)

@ +

Matthew<br><br>Message édité par: Matthew BETTON, à: 6/11/13 07:55

Connexion ou Créer un compte pour participer à la conversation.

Temps de génération de la page : 0.039 secondes
Propulsé par Kunena