我正在编写用于同步Active Directory中的用户和组的应用程序。 具体来说,我需要跟踪其ID,DN和组成员身份,并将其保存到本地数据库中。
据报道,生产环境的成员超过了400万,Microsoft可伸缩性测试达到了5亿。
我正在使用LDAP,UnboundID SDK。
DirSync
方法获得与USNChanged
类似的迭代更新?如can possibly have millions of values中所述,有三种同步方法:
USNChanged
-最兼容的方式。DirSync
-在管理权限附近必需,只能同步整个域(分区),无法同步任意子树。仅返回更新的属性,可以迭代更新多值属性。Change Notifications
-异步搜索请求,范围可以是BASE或ONE_LEVEL,每个连接最多可以进行5个搜索。每次更改都会发送整个对象。我正在实施USNChanged
,建议您这样做。