修改Windows AD的LDAP查詢限制

默認情況下,Windows Server中默認的將LDAP的查詢數量限制爲1000個,可以通過一下方式進行LDAP查詢數量的修改:


1、登錄域控服務器,然後在命令行模式下輸入:ntdsutil,打開目錄服務維護工具:

wKiom1OgB5Lyj-C0AACQEbji6dg213.jpg

2、輸入:ldap   policies

wKiom1OgB9aQPHKlAAB9V2Ov5XY498.jpg

3、依次輸入:connections——>connect to domain xxx(當前域名),綁定到當前域的policies,最後輸入:quit,退回到:ldap  policies

wKiom1OgB_DhLR9jAAD0oW3lqwc095.jpg

4、輸入:show  values,查看當前域的ldap  policies,此時可以看到MaxPageSize的值爲1000

wKioL1OgB_WRhiV5AAEu-mIiIqE864.jpg

5、修改MaxPageSize的值爲8000,依次輸入:set   MaxPageSize  8000、commit   changes,最後show   values就可看到被修改的項了。

wKiom1OgCD3TE0EcAAEyu_r_m9g328.jpg

6、最後使用LDAP工具查詢AD的數據,發現此時可以查詢的數據超過1000條了。

wKiom1OgCUCR0P3sAAH4osMnp4s556.jpg

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章