Любые ограничения для пользователей Active Directory и LDAP - PullRequest
0 голосов
/ 08 мая 2020

В настоящее время я создаю веб-сайт, который имеет страницу входа и аутентифицирует пользователей через LDAP через веб-службу.

Мне нужно импортировать 150 000 пользователей в одно подразделение в этом LDAP. Любой из них может однажды войти на веб-сайт, поэтому им необходимо пройти аутентификацию в LDAP.

Есть ли какие-либо ограничения на количество пользователей, которые может обрабатывать LDAP?

Спасибо за вашу помощь

1 Ответ

0 голосов
/ 09 мая 2020

P в LDAP означает «протокол». Вот и все, что есть LDAP: протокол для связи между сервером каталогов (например, Active Directory) и клиентским приложением. Любые ограничения на количество учетных записей не будут иметь ничего общего с LDAP. Это скрытый сервер каталогов, который будет диктовать любое такое ограничение.

Если вы говорите об Active Directory, единственным ограничением является абсолютное максимальное количество объектов (любого типа), которые могут быть созданы в время жизни любого домена. По умолчанию это 1 073 741 823, но в доменах, работающих на Windows Server 2012, оно может быть увеличено до 2 147 483 647. (Вы можете прочитать об этом здесь , если хотите)

Итак, ничто не мешает вам разместить 150 000 пользователей в одном OU. Однако, возможно, вам выгодно разделить их на разные OU (даже если все эти OU находятся в одном OU), чтобы при открытии OU в AD Users and Computers (или в любом другом средстве управления) у него не было чтобы загрузить всех этих пользователей, прежде чем вы найдете то, что ищете.

...