在备份域控制器的系统状态时,我在架构命名上下文(NC 架构)中更新 DSA-Signature 属性时遇到问题。
运行 ADSI 应用程序和脚本的 Windows 客户端查询这些引用属性以检测所添加架构中的更新。当它们检测到此类更新时,ADSI 客户端会通过 LDAP 读取从域控制器下载聚合架构的更新副本。
此备份导致过多的数据包发送并最终占用了所有的上传带宽,我找不到禁用域控制器系统状态备份的方法。
我运行了 tcpview 并阅读了一些有关 LDAP 的内容,我可以得出结论,它是 DSA-Signature 属性的备份
进程:Lsass.exe | PID:844 | TCP | 本地地址:SERVIDOR | 本地端口:ldap | 远程地址:SERVIDOR | 远程端口:0 | 状态:LISTENING | 已发送数据包:44.775 | 已发送字节:135.589.750 | 已接收数据包:45.007 | 已接收字节:2.297.315