LDAPSync サーバータスクが完了しない、または完了に長時間かかる
技術的な記事 ID:
KB89486
最終更新: 2022-03-17 23:52:33 Etc/GMT
最終更新: 2022-03-17 23:52:33 Etc/GMT
免責事項
この記事の内容のオリジナルは英語です。英語の内容と翻訳に相違がある場合、常に英語の内容が正確です。一部の内容は Microsoft の機械翻訳による訳文となっています。
言語:
この記事は、次の言語で表示可能です:
LDAPSync サーバータスクが完了しない、または完了に長時間かかる
技術的な記事 ID:
KB89486
最終更新: 2022-03-17 23:52:33 Etc/GMT 環境
McAfee ePolicy Orchestrator (ePO) 5.x McAfee Drive Encryption (MDE) 問題
LDAPSync サーバータスクは、 McAfee Drive Encryption(MDE)が環境内で構成、または展開された場合、完了することがないか、完了するまでに長時間(大規模な環境では数時間以上)を要します。
システムの変更
インストールされている MDE 製品の拡張ファイル。
原因
デフォルトでは、 MDS 拡張機能が存在する場合、 LDAPSync サーバータスクは usercertificate データを同期します。 これらの証明書は、他の同期された情報よりもサイズがはるかに大きく、 LDAPSync タスクの実行時に遅延が発生する可能性があります。 usercertificate 情報は、 ePO 証明書ベースの認証ではなく、ドライブ暗号化に証明書ベースの認証を使用する環境でのみ有効です。 解決策
同期設定から usercertificate 属性を削除することにより、 LDAPSync サーバータスクの完了時間を改善できます。 証明書ベースの MDE 認証(CAC /スマートカードなど )を使用する必要がない場合や、使用する計画がない場合にのみ、 usercertificate 属性の同期を停止する必要があります。 Usercertificate 属性の同期を無効にします。
免責事項この記事の内容のオリジナルは英語です。英語の内容と翻訳に相違がある場合、常に英語の内容が正確です。一部の内容は Microsoft の機械翻訳による訳文となっています。
言語:この記事は、次の言語で表示可能です: |
|