Question
erreur dans les résultats d'un Get-Userad
- Matthew BETTON
- Hors Ligne
- Membre platinium
-
Réduire
Plus d'informations
- Messages : 968
- Remerciements reçus 0
il y a 12 ans 4 mois #16295
par Matthew BETTON
Réponse de Matthew BETTON sur le sujet Re:erreur dans les résultats d'un Get-Userad
Bonjour,
Richard, quelques informations complémentaires.
Ces informations n'ont maintenant rien à voir avec PowerShell, mais je pense qu'il est intéressant de les partager et je trouve également intéressant d'échanger sur ce sujet.
Lorsque tu transmets une requête LDAP à un contrôleur de domaine, c'est le process 'lsass.exe' qui la traite (idem pour une requête DNS... Puisque dans un AD, mise à part si on utilise une solution tierce - comme un boitier QIP par exemple : 'beurk !' - on intègre la zone DNS principale dans Active Directory).
Si la requête LDAP est mal construite (notamment si les propriétés de cette requête ne sont pas spécifiées ou mal renseignées) et même répétée, ce qui peut se produire c'est une charge sur la CPU du Contrôleur de Domaine concerné.
Je l'ai déjà vécu plusieurs fois, notamment chez un client (2011 / 2012).
Pour trouver le responsable, c'est à dire la machine d'où vient / viennent cette ou ces requêtes, il est intéressant d'installer l'outil \"Server Performance Advisor\" ( V2 pour 2003 et V3 pour 2008). Franchement, c'est le top !
Problèmes sur lsass souvent observés avec des produits maisons, réalisés par des développeurs négligents. Produits qui ne sont bien évidemment pas suffisamment testés (voire même pas du tout!), avant d'être utilisés en Production ....
Voilà pour le partage
@ +
Matthew<br><br>Message édité par: Matthew BETTON, à: 6/11/13 07:55
Richard, quelques informations complémentaires.
Ces informations n'ont maintenant rien à voir avec PowerShell, mais je pense qu'il est intéressant de les partager et je trouve également intéressant d'échanger sur ce sujet.
Lorsque tu transmets une requête LDAP à un contrôleur de domaine, c'est le process 'lsass.exe' qui la traite (idem pour une requête DNS... Puisque dans un AD, mise à part si on utilise une solution tierce - comme un boitier QIP par exemple : 'beurk !' - on intègre la zone DNS principale dans Active Directory).
Si la requête LDAP est mal construite (notamment si les propriétés de cette requête ne sont pas spécifiées ou mal renseignées) et même répétée, ce qui peut se produire c'est une charge sur la CPU du Contrôleur de Domaine concerné.
Je l'ai déjà vécu plusieurs fois, notamment chez un client (2011 / 2012).
Pour trouver le responsable, c'est à dire la machine d'où vient / viennent cette ou ces requêtes, il est intéressant d'installer l'outil \"Server Performance Advisor\" ( V2 pour 2003 et V3 pour 2008). Franchement, c'est le top !
Problèmes sur lsass souvent observés avec des produits maisons, réalisés par des développeurs négligents. Produits qui ne sont bien évidemment pas suffisamment testés (voire même pas du tout!), avant d'être utilisés en Production ....
Voilà pour le partage
@ +
Matthew<br><br>Message édité par: Matthew BETTON, à: 6/11/13 07:55
Connexion ou Créer un compte pour participer à la conversation.
Temps de génération de la page : 0.039 secondes
- Vous êtes ici :
-
Accueil
-
forum
-
PowerShell
-
Entraide pour les débutants
- erreur dans les résultats d'un Get-Userad