使 Active Directory 更改原子化

Mat*_*ons 5 windows-server-2003 active-directory replication

我有一个 Windows 2003 Active Directory 基础结构,有时(例如在解雇员工时)我希望在我的两个 AD 服务器之间进行即时传播。目前,我在两个地方都进行了更改,我怀疑这是不健康的,但这是我知道的确保该帐户在每台机器上都被禁用的唯一方法。

有没有更好的办法?我是否必须等待正常的传播时间才能收敛,还是有办法“强制”它?

sys*_*138 8

如果您进入 Active Directory 站点和服务,您可以强制复制。打开服务器对象并单击 NTDS 设置。这将为您提供他们的 GC 数据复制伙伴列表以及常规 DC-DC 流量。据我了解,您可以通过转到每个连接,右键单击它并选择“立即复制”来强制复制。 替代文字
(来源:sysadmin1138.net


Day*_*own 8

还有一个更容易的变化。只需重置用户密码。这是 AD 执行的少数即时复制之一。无需运行站点复制

编辑:

小编辑。这不是完全即时的。所做的是在带外更新中转发更改。(它不等待正常的复制周期)

然而,它可能与您可以通过 AD 获得的几乎一样即时。