Tags

Howto (51) Free Software (35) Powershell (33) Windows Server (23) AD (16) Hyper-V (16) Exchange (13) Office (13) Group Policy (10) Windows Server 2012 (9) Scripts (7) Symantec BE (5) Windows 8 (5) Cisco (4) TMG (4) Terminal Server (4) Cluster (3) HP (3) RDS (3) UAG (3) Citrix (2) DC (2) DNS (2) IE10 (2) OpenID (2) PKI (2) SCVMM (2) Windows Live (2) iLO (2) Backup (1) DPM (1) Fileserver (1) IE (1) SQL; DPM (1) Security (1) Sharepoint (1) Switch (1) VMWare (1) Veeam (1)

woensdag 25 januari 2012

Krijg niet de volledige of juiste resulaten bij een LDAP query

Dit kan komen doordat de LDAP query niet juist is.
Echter kwam ik erachter dat er bij een bepaalde applicatie niet de juiste / volledige resultaten werden getoont bij het uitvoeren van de LDAP query.
Als je vervolgens ook niet echt inzicht hebt in wat die applicatie precies uitvoert dan is troubleshooten lastig.
De oorzaak van het probleem was dat in een OU van de AD meer dan 1000 gebruikers stonden.

Doordat de MaxPageSize op 1000 staat krijg je dus niet alle resultaten.

Je kunt kijken wat de waarde is van MaxPageSize door mbv ntdsutil connectie te maken met een dc en daar de waarde op te vragen van de LDAP policies.

Zie onderstaande afbeelding:




Om het probleem op te lossen kun je:

Ø  Je kunt de MaxPageSize aanpassen.

Ø  De LDAP query aanpassen zodat deze minder dan 1000 resultaten hoeft te geven.

Houd er rekening mee dat de LDAP query die je uitvoert  ook geldt voor de onderliggende OU’s.
Je kunt dus de query opbreken door de searchbase aan te passen en echt specifieke OU’s te selecteren die minder dan 1000 gebruikers hebben.
Je kunt ook LDAP attributen gebruiken en alleen de gebruikers selecteren die beginnen met een bepaalde achternaam.



Geen opmerkingen:

Een reactie posten