iThome online | iThome Blog | iThome周刊訂閱

載入中...

dyr0955

IT邦初學者
9級

AD帳號有數量限制嗎?
標籤:ad 帳號

請問AD帳號有數量限制嗎?
AD建新使用者帳號時是應該將離職停用帳號更名或是重建一個新的?



收到書籤:發佈到twitter      
解決時間:2008-09-20 13:10:01
發問時間:2008-09-10 13:06:49

▼ ADVERTISEMENT ▼

最佳解答(網友推薦)
18

回答:yuarchie ( IT邦初學者7級 )

時間:2008-09-10 13:57:27

官方是寫了21.5億個Object. 所以是很難不夠用的...
但若有離職帳號, 建議還是先停用一段時間, 確定不用了再批次砍掉.

參考資料:http://technet.microsoft.com/en-us/library/cc756101.aspx

[-隱藏]

回應

dylantsao 說:

我也建議用停用的方式來處理離職員工。

2008-09-11 10:04:02

AD帳號有數量限制嗎?
iT邦守護神
回答:vincent118( IT邦初學者1級 )
時間:2008-09-10 13:51:51
17
1. 原則上AD沒有帳號數量的限制(因為目前為止好像沒有聽說有觸碰到上限的),帳號數<1000用一個網域控制器,帳號數1000-10000用2個網域控制器,帳號數大於10000每5000個增加一個網域控制器,如果需要容錯機制在以上基礎增加一部網域控制器。
2. 使用帳號後面真正在運作的是SID,如果有新使用者要沿用離職人員的SID權限等,可以將離職停用帳號更名,否則建議新增一個。

[-隱藏]

回應 vincent118

dyr0955 說:

感謝vincent118提供資訊與其他IT幫朋友熱心回應。
我之前試過新使用者若是沿用離職人員帳號做更名且是用同一台PC,新使用者登入後則會繼承原帳號的設定檔。
那請問SID是否有數量限制?

2008-09-11 17:48:00

vincent118 說:

SID 及AD帳號有一個天文數字的上線,用不完啦。

2008-09-15 18:31:47

iT邦守護神
回答:richardhsieh( IT邦初學者5級 )
時間:2008-09-10 13:56:18
13
Active director 理論數值物件數量限制為 10的9次方個,應該是不會超過的,建帳號的話就要看公司的管理跟政策了,停用或是刪除都是可以的,不過要注意,如果USER有加密過的檔案,就要USER本人或是Administrator的帳號來解才行
回答:john651216( IT邦初學者1級 )
時間:2008-09-10 16:25:51
4
目前沒有人遇到,建議如果人數很多請使用多網域控制器,以免該網域控制器負擔太重
回答:laiout( IT邦初學者8級 )
時間:2008-09-11 11:02:02
6
目前還沒聽過有人或單位用到AD物件的上限(NT4曾經有聽過),但是一定有數量限制不可能無限,一般離職人的帳號基於安全性考量最好是直接刪掉,如有職務交接或檔案加密(不是權限或owner)的疑慮時可先停用待後續事務皆無問題時再刪除;但如有結合Exchange,於停用帳號期間mail建議可設定轉寄給交接人員或直接刪除mailbox,避免將mailbox或Storage塞爆。

回應

請填寫您的回應,長度限為1,000個字,回應不計點數,也不限使用次數



 

檢舉違規

違規事項:

*補充檢舉理由(可省略),字數不可超過100字

推薦

推薦理由:


*給回答者的鼓勵(可不填),字數不可超過100字

▼ ADVERTISEMENT ▼

熱門標籤

 cisco   crystal   exchange   it   java   javascript   linux   m-power   mail   microsoft   msnlib   msnp15   msnsdk   msn機器人   mysql   nas   oracle   outlook   pmi   pmp   raid   report   sap   server   smartquery   sql   vista   windows   xp   倍力   倍力資訊   免費軟體   國際專案管理師   報表   專案管理   微軟   有話大聲說   活動   省錢   網路   網路儲存   網路管理   網頁安全   網頁設計   資安   資料庫   資訊安全   防毒軟體   2003   2008