2.9. CN=syncAgreementName,cn=replica,cn=suffix_DN,cn=mapping tree,cn=config


동기화 계약에 관련된 동기화 속성은 cn=syncAgreementName,cn=suffix_DN,cn=mapping 트리,cn=config 아래에 저장됩니다. cn=syncAgreementName 항목은 nsDSWindowsReplicationAgreement 오브젝트 클래스의 인스턴스입니다.

서버에서 동기화 계약 구성 속성을 고려하려면 이 오브젝트 클래스( 상위 오브젝트 클래스에 추가)가 항목에 있어야 합니다. 동기화 계약은 Windows Active Directory 서버와 동기화할 수 있는 데이터베이스에서만 구성됩니다.

Expand
표 2.6. 복제 및 동기화 계약 간에 공유된 속성 목록

CN

nsDS5ReplicaLastUpdateEnd

description

nsDS5ReplicaLastUpdateStart

nsDS5ReplicaBindDN (Windows 동기화 관리자 ID)

nsDS5ReplicaLastUpdateStatus

nsDS5ReplicaBindMethod

nsDS5ReplicaPort

nsDS5ReplicaBusyWaitTime

nsDS5ReplicaRoot

nsDS5ReplicaChangesSentSinceStartup

nsDS5ReplicaSessionPauseTime

nsDS5ReplicaCredentials (Windows 동기화 관리자 암호)

nsDS5ReplicaTimeout

nsDS5ReplicaHost (Windows 호스트)

nsDS5ReplicaTransportInfo

nsDS5ReplicaLastInitEnd

nsDS5ReplicaUpdateInProgress

nsDS5ReplicaLastInitStart

nsDS5ReplicaUpdateSchedule

nsDS5ReplicaLastInitStatus

nsDS50ruv

winSyncMoveAction

winSyncInterval

nsds5ReplicaStripAttrs

 

2.9.1. nsds7DirectoryReplicaSubtree

동기화 중인 Directory Server 하위 트리의 접미사 또는 DN입니다.

Expand
매개변수설명

입력 DN

CN=syncAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config

유효한 값

유효한 접미사 또는 subsuffix

기본값

 

구문

DirectoryString

nsDS7DirectoryReplicaSubtree: ou=People,dc=example,dc=com

2.9.2. nsds7DirsyncCookie

이 문자열은 Active Directory DirSync에 의해 생성되며 마지막 동기화 시 Active Directory Server의 상태를 제공합니다. 이전 쿠키는 각 Directory Server 업데이트를 통해 Active Directory로 전송됩니다. 새 쿠키는 Windows 디렉터리 데이터와 함께 반환됩니다. 즉, 마지막 동기화 이후 변경된 항목만 검색됩니다.

Expand
매개변수설명

입력 DN

CN=syncAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config

유효한 값

모든 문자열

기본값

 

구문

DirectoryString

nsDS7DirsyncCookie::khDKJFBZsjBDSCkjsdhIU74DJJVBXDhfvjmfvbhzxj

2.9.3. nsds7NewWinGroupSyncEnabled

이 속성은 Windows 동기화 피어에서 생성된 새 그룹이 Directory Server에 새 그룹을 만들어 자동으로 동기화되는지 여부를 설정합니다.

Expand
매개변수설명

입력 DN

CN=syncAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config

유효한 값

On | off

기본값

 

구문

DirectoryString

nsDS7NewWinGroupSyncEnabled: on

2.9.4. nsds7NewWinUserSyncEnabled

이 속성은 Windows 동기화 피어에서 생성된 새 항목이 Directory Server에 새 항목을 만들어 자동으로 동기화되는지 여부를 설정합니다.

Expand
매개변수설명

입력 DN

CN=syncAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config

유효한 값

On | off

기본값

 

구문

DirectoryString

nsDS7NewWinUserSyncEnabled: on

2.9.5. nsds7WindowsDomain

이 속성은 Windows 동기화 피어가 속한 Windows 도메인의 이름을 설정합니다.

Expand
매개변수설명

입력 DN

CN=syncAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config

유효한 값

유효한 도메인 이름

기본값

 

구문

DirectoryString

nsDS7WinndowsDomain: DOMAINWORLD

2.9.6. nsds7WindowsReplicaSubtree

동기화 중인 Windows 하위 트리의 접미사 또는 DN입니다.

Expand
매개변수설명

입력 DN

CN=syncAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config

유효한 값

유효한 접미사 또는 subsuffix

기본값

 

구문

DirectoryString

nsDS7WindowsReplicaSubtree: cn=Users,dc=domain,dc=com

2.9.7. oneWaySync

이 속성은 동기화를 수행할 방향을 설정합니다. Active Directory 서버에서 Directory Server로 또는 Directory Server에서 Active Directory 서버로의 이 작업을 수행할 수 있습니다.

이 속성이 없는 경우(기본값) 동기화 계약이 양방향 이므로 두 도메인에서 변경한 내용이 동기화됩니다.

Expand
매개변수설명

입력 DN

CN=syncAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config

유효한 값

toWindows | fromWindows | null

기본값

 

구문

DirectoryString

oneWaySync: fromWindows

2.9.8. winSyncInterval

이 속성은 Directory Server에서 Windows 동기화 피어를 폴링하여 Active Directory 항목의 변경 사항을 찾는 빈도(초)를 설정합니다. 이 항목을 설정하지 않으면 Directory Server에서 5분마다 Windows 서버를 확인합니다. 즉, 기본값은 300 초(300초)입니다.

Active Directory 변경 사항을 Directory Server에 더 빠르게 쓰거나 디렉터리 검색 시간이 너무 오래 걸리는 경우 이 값을 더 낮게 설정할 수 있습니다.

Expand
매개변수설명

입력 DN

CN=syncAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config

유효한 값

1에서 최대 32비트 정수 값(2147483647)

기본값

300

구문

정수

winSyncInterval: 600

2.9.9. winSyncMoveAction

동기화 프로세스는 루트 DN에서 시작하여 동기화 항목의 평가를 시작합니다. 항목은 Active Directory의 samAccount 및 Directory Server의 uid 특성에 따라 상관 관계가 있습니다. 동기화 플러그인은 이전에 동기화된 항목( samAccount/uid 관계에 기반)이 삭제되거나 이동되기 때문에 동기화된 하위 트리에서 제거되면 동기화 플러그인이 더 이상 항목이 동기화되지 않음을 인식합니다.

동기화 계약의 winSync CryostatAction 속성은 이러한 이동 된 항목을 처리하는 방법에 대한 지침을 설정합니다.

  • none 은 작업을 수행하지 않으므로 동기화된 Directory Server 항목이 있는 경우 범위 내에 Active Directory 항목을 동기화하거나 만들 수 있습니다. 동기화된 Directory Server 항목이 없으면 아무 일도 발생하지 않습니다(기본 동작).
  • unsync 는 Directory Server 항목에서 동기화 관련 속성(ntUser 또는 ntGroup)을 제거하지만 그렇지 않으면 Directory Server 항목이 그대로 유지됩니다. Active Directory 및 Directory Server 항목은 tandem에 있습니다.

    중요

    나중에 Active Directory 항목이 삭제될 수 있는 동기화되지 않은 항목이 있을 때 위험이 있으며 Directory Server 항목은 그대로 유지됩니다. 이렇게 하면 특히 Directory Server 항목이 나중에 Active Directory 측에서 항목을 다시 생성하는 데 사용되는 경우 데이터 불일치 문제가 발생할 수 있습니다.

  • Delete는 Active Directory와 동기화되었는지 여부에 관계없이 Directory Server 측에서 해당 항목을 삭제합니다 (이는 9.0의 기본 동작임).

    중요

    해당 Active Directory 항목을 삭제하지 않고 Directory Server 항목을 삭제하지 않는 경우가 거의 없습니다. 이 옵션은 Directory Server 9.0 시스템과의 호환성에서만 사용할 수 있습니다.

Expand
매개변수설명

입력 DN

CN=syncAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config

유효한 값

none | delete | unsync

기본값

none

구문

DirectoryString

winSyncMoveAction: unsync

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2026 Red Hat
맨 위로 이동