Установка КД 2.4.1

Костюков Владимир

Команда форума
Админ
Регистрация
04.03.23
Сообщения
417
Реакции
67
Инструкции в архиве
 

Вложения

  • Документация_ALD_Pro_2.4.1.zip
    71 MB · Просмотры: 225
Начиная с версии 2.4.0 появилась возможность задавать диапазон идентификаторов при развертывании первого КД

sudo aldpro-server-install -d mydomain.com -n dc01 -p 'P@ssw0rd123' --ip 10.10.1.2 --no-reboot --setup_gc --ipa_extra_params 'idstart=1397200000,idmax=1417199999'

Данные ключи нужны для задания диапазона id больше чем дефолтные 200 000, если вы хотите переезжать из MS AD и объектов там более чем 200 000.

Проверить количество объектов в MS AD можно командой (Get-ADObject -Filter *).count
 
Последнее редактирование:
А какое отношение кол-во обьектов в MS AD имеет к диапазону id? Нужно не кол-во обьектов знать, а какой сейчас максимальный RID в домене (и прогноз на рост в будущем), это число обычно значительно больше кол-ва обьектов (если домен живет много лет в нем куча удаленных обьектов, их RID'ы никогда не используются повторно). Хотя если речь про миграцию, а не траст... тогда ладно.
 
Последнее редактирование:
Разница между idstart и idmax задаёт количество uid в будущем домене. И если в вашем AD их больше, то в будущем, придётся добавлять новый диапазон, что бы создать нужное кол-во объектов. Расширить не получиться.
Аналогичная ситуация с трастами. При недостаточном диапазоне соответствующего трастового id_range, ALD не сможет сделать маппинг. Но в этом случае можно обойтись просто расширением. Про это описано в документе по созданию трастов. Про основной диапазон не описано ничего.

ЗЫ
В своё время Майкрософт менял верхний предел переменной, которая отвечает за нумерацию. Мало кто об этом знает, но это было сделано. Так как есть инстанции, которые этот предел могли выбрать.
 
Из руководства нашел способ расширения диапозона? Это не оно?
1738718232499.png
 
Это для trust домена, а речь шла о диапазоне идентификаторов при развертывании первого КД (с)
 
Из руководства нашел способ расширения диапозона? Это не оно?
Это другое, для трастов

Я нашёл в коде скрипта /usr/sbin/aldpro-server-install
Задал вопрос в поддержку. Они подтвердили такую возможность и прислали синтаксис команды.
 
Назад
Сверху Снизу