ActiveDirectory:修改 15k 个用户的属性时应该预料到什么样的中断?

ActiveDirectory:修改 15k 个用户的属性时应该预料到什么样的中断?

我们正在修改displayNameAD 上的所有属性。

我们稍微修改了一下微软的知识库脚本。我们的 AD 主要用作基于 NAS 的文件共享的后端。

您认为白天跑步安全吗?如果安全,那么在进行这一改变时,我们应该注意哪些副作用?

答案1

在对情况一无所知的情况下,我不得不说,如果您不知道潜在的影响,那么您绝对不应该在正常时间这样做。

实验室就是为此而发明的。还有维护窗口。

答案2

这在很大程度上取决于您的 DC 有多忙以及您的复制拓扑。预计这将在您的 DC 之间造成大量复制流量 - 除非您有某种限制 RPC 流量的 QoS,否则您可能会发现这种变化会导致在 DC 复制时 LAN 使用率明显飙升。如果 DC 本身已经在努力工作,那么您可以很容易地看到额外的负载影响整个企业的各种事物 - 最明显的是连接到 NAS 的延迟。如果您有多个 AD 站点,预计下一次复制也会花费更长时间 - 如果这些站点链接已经被大量使用,您可能会看到复制过程中的性能下降。

我会在下班时间做这件事,并确保万一出现问题,您能够从备份中恢复。理想情况下,您可以想出一种方法来恢复更改(通过重新应用旧的显示名称),而无需从备份中恢复整个 AD(这并不好玩)。

相关内容