Como desbloquear a conta em todos os sites imediatamente

1

Recentemente, implementamos uma maneira de permitir que os usuários desbloqueiem contas depois de muitas tentativas inválidas de senha. Ele está funcionando muito bem, mas estamos tendo um problema com a replicação de contas desbloqueadas nos sites (com o Active Directory no Windows Server 2008 R2). Bloqueios replicam para todos os controladores de domínio imediatamente, mas desbloqueia somente o desbloqueio imediatamente no site em que estão desbloqueados e, em seguida, leva 15 minutos para ser replicado para os outros sites.

Eu tenho procurado por uma configuração que permita que os desbloqueios sejam replicados em todos os sites imediatamente, mas não estou tendo sorte. Alguém sabe como replicar desbloqueia imediatamente?

Obrigado pela sua contribuição.

    
por adivis12 14.06.2013 / 17:32

3 respostas

3

Por padrão, o desbloqueio da conta não é replicado com urgência. Você pode configurar a Replicação Urgente para a operação Desbloquear conta: link

    
por 14.06.2013 / 20:22
2

Se você tem conectividade WAN de alta velocidade entre seus sites (como T1 ou superior) e não está replicando constantemente toneladas de dados no AD, você pode Alterar alteração avisar nos links do site em DE ANÚNCIOS. Isso fará com que a replicação entre sites ocorra tão rapidamente quanto a replicação intra-site (alguns segundos). Isso altera o modelo "pull" da replicação entre sites para um modelo "push".

Observe que isso fará com que a replicação all ocorra entre os sites instantaneamente, não apenas os bloqueios e desativará a compactação normalmente usada nas replicações entre sites. Dito isso, os mais ADs modernos são bons candidatos para isso, com conexões 10Mb + WAN sendo bastante comuns.

    
por 16.06.2013 / 20:13
0

hmm, você poderia fazer um comando do powershell e executar uma sessão ps remota em cada site do AD e fazer com que eles emitissem o desbloqueio, ainda não tentei, mas funcionará.

    
por 14.06.2013 / 17:42