2.9. CN=syncAgreementName,cn=replica,cn=suffix_DN,cn=mapping tree,cn=config
동기화 계약에 관련된 동기화 속성은 cn=syncAgreementName,cn=suffix_DN,cn=mapping 트리,cn=config 아래에 저장됩니다. cn=syncAgreementName 항목은 nsDSWindowsReplicationAgreement 오브젝트 클래스의 인스턴스입니다.
서버에서 동기화 계약 구성 속성을 고려하려면 이 오브젝트 클래스( 상위 오브젝트 클래스에 추가)가 항목에 있어야 합니다. 동기화 계약은 Windows Active Directory 서버와 동기화할 수 있는 데이터베이스에서만 구성됩니다.
| CN | nsDS5ReplicaLastUpdateEnd |
| description | nsDS5ReplicaLastUpdateStart |
| nsDS5ReplicaBindDN (Windows 동기화 관리자 ID) | nsDS5ReplicaLastUpdateStatus |
| nsDS5ReplicaBindMethod | nsDS5ReplicaPort |
| nsDS5ReplicaBusyWaitTime | nsDS5ReplicaRoot |
| nsDS5ReplicaChangesSentSinceStartup | nsDS5ReplicaSessionPauseTime |
| nsDS5ReplicaCredentials (Windows 동기화 관리자 암호) | nsDS5ReplicaTimeout |
| nsDS5ReplicaHost (Windows 호스트) | nsDS5ReplicaTransportInfo |
| nsDS5ReplicaLastInitEnd | nsDS5ReplicaUpdateInProgress |
| nsDS5ReplicaLastInitStart | nsDS5ReplicaUpdateSchedule |
| nsDS5ReplicaLastInitStatus | nsDS50ruv |
| winSyncMoveAction | winSyncInterval |
| nsds5ReplicaStripAttrs |
2.9.1. nsds7DirectoryReplicaSubtree 링크 복사링크가 클립보드에 복사되었습니다!
동기화 중인 Directory Server 하위 트리의 접미사 또는 DN입니다.
| 매개변수 | 설명 |
|---|---|
| 입력 DN | CN=syncAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config |
| 유효한 값 | 유효한 접미사 또는 subsuffix |
| 기본값 | |
| 구문 | DirectoryString |
| 예 | nsDS7DirectoryReplicaSubtree: ou=People,dc=example,dc=com |
2.9.2. nsds7DirsyncCookie 링크 복사링크가 클립보드에 복사되었습니다!
이 문자열은 Active Directory DirSync에 의해 생성되며 마지막 동기화 시 Active Directory Server의 상태를 제공합니다. 이전 쿠키는 각 Directory Server 업데이트를 통해 Active Directory로 전송됩니다. 새 쿠키는 Windows 디렉터리 데이터와 함께 반환됩니다. 즉, 마지막 동기화 이후 변경된 항목만 검색됩니다.
| 매개변수 | 설명 |
|---|---|
| 입력 DN | CN=syncAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config |
| 유효한 값 | 모든 문자열 |
| 기본값 | |
| 구문 | DirectoryString |
| 예 | nsDS7DirsyncCookie::khDKJFBZsjBDSCkjsdhIU74DJJVBXDhfvjmfvbhzxj |
2.9.3. nsds7NewWinGroupSyncEnabled 링크 복사링크가 클립보드에 복사되었습니다!
이 속성은 Windows 동기화 피어에서 생성된 새 그룹이 Directory Server에 새 그룹을 만들어 자동으로 동기화되는지 여부를 설정합니다.
| 매개변수 | 설명 |
|---|---|
| 입력 DN | CN=syncAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config |
| 유효한 값 | On | off |
| 기본값 | |
| 구문 | DirectoryString |
| 예 | nsDS7NewWinGroupSyncEnabled: on |
2.9.4. nsds7NewWinUserSyncEnabled 링크 복사링크가 클립보드에 복사되었습니다!
이 속성은 Windows 동기화 피어에서 생성된 새 항목이 Directory Server에 새 항목을 만들어 자동으로 동기화되는지 여부를 설정합니다.
| 매개변수 | 설명 |
|---|---|
| 입력 DN | CN=syncAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config |
| 유효한 값 | On | off |
| 기본값 | |
| 구문 | DirectoryString |
| 예 | nsDS7NewWinUserSyncEnabled: on |
2.9.5. nsds7WindowsDomain 링크 복사링크가 클립보드에 복사되었습니다!
이 속성은 Windows 동기화 피어가 속한 Windows 도메인의 이름을 설정합니다.
| 매개변수 | 설명 |
|---|---|
| 입력 DN | CN=syncAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config |
| 유효한 값 | 유효한 도메인 이름 |
| 기본값 | |
| 구문 | DirectoryString |
| 예 | nsDS7WinndowsDomain: DOMAINWORLD |
2.9.6. nsds7WindowsReplicaSubtree 링크 복사링크가 클립보드에 복사되었습니다!
동기화 중인 Windows 하위 트리의 접미사 또는 DN입니다.
| 매개변수 | 설명 |
|---|---|
| 입력 DN | CN=syncAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config |
| 유효한 값 | 유효한 접미사 또는 subsuffix |
| 기본값 | |
| 구문 | DirectoryString |
| 예 | nsDS7WindowsReplicaSubtree: cn=Users,dc=domain,dc=com |
2.9.7. oneWaySync 링크 복사링크가 클립보드에 복사되었습니다!
이 속성은 동기화를 수행할 방향을 설정합니다. Active Directory 서버에서 Directory Server로 또는 Directory Server에서 Active Directory 서버로의 이 작업을 수행할 수 있습니다.
이 속성이 없는 경우(기본값) 동기화 계약이 양방향 이므로 두 도메인에서 변경한 내용이 동기화됩니다.
| 매개변수 | 설명 |
|---|---|
| 입력 DN | CN=syncAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config |
| 유효한 값 | toWindows | fromWindows | null |
| 기본값 | |
| 구문 | DirectoryString |
| 예 | oneWaySync: fromWindows |
2.9.8. winSyncInterval 링크 복사링크가 클립보드에 복사되었습니다!
이 속성은 Directory Server에서 Windows 동기화 피어를 폴링하여 Active Directory 항목의 변경 사항을 찾는 빈도(초)를 설정합니다. 이 항목을 설정하지 않으면 Directory Server에서 5분마다 Windows 서버를 확인합니다. 즉, 기본값은 300 초(300초)입니다.
Active Directory 변경 사항을 Directory Server에 더 빠르게 쓰거나 디렉터리 검색 시간이 너무 오래 걸리는 경우 이 값을 더 낮게 설정할 수 있습니다.
| 매개변수 | 설명 |
|---|---|
| 입력 DN | CN=syncAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config |
| 유효한 값 | 1에서 최대 32비트 정수 값(2147483647) |
| 기본값 | 300 |
| 구문 | 정수 |
| 예 | winSyncInterval: 600 |
2.9.9. winSyncMoveAction 링크 복사링크가 클립보드에 복사되었습니다!
동기화 프로세스는 루트 DN에서 시작하여 동기화 항목의 평가를 시작합니다. 항목은 Active Directory의 samAccount 및 Directory Server의 uid 특성에 따라 상관 관계가 있습니다. 동기화 플러그인은 이전에 동기화된 항목( samAccount/uid 관계에 기반)이 삭제되거나 이동되기 때문에 동기화된 하위 트리에서 제거되면 동기화 플러그인이 더 이상 항목이 동기화되지 않음을 인식합니다.
동기화 계약의 winSync CryostatAction 속성은 이러한 이동 된 항목을 처리하는 방법에 대한 지침을 설정합니다.
-
none은 작업을 수행하지 않으므로 동기화된 Directory Server 항목이 있는 경우 범위 내에 Active Directory 항목을 동기화하거나 만들 수 있습니다. 동기화된 Directory Server 항목이 없으면 아무 일도 발생하지 않습니다(기본 동작). unsync는 Directory Server 항목에서 동기화 관련 속성(ntUser또는ntGroup)을 제거하지만 그렇지 않으면 Directory Server 항목이 그대로 유지됩니다. Active Directory 및 Directory Server 항목은 tandem에 있습니다.중요나중에 Active Directory 항목이 삭제될 수 있는 동기화되지 않은 항목이 있을 때 위험이 있으며 Directory Server 항목은 그대로 유지됩니다. 이렇게 하면 특히 Directory Server 항목이 나중에 Active Directory 측에서 항목을 다시 생성하는 데 사용되는 경우 데이터 불일치 문제가 발생할 수 있습니다.
Delete는 Active Directory와 동기화되었는지 여부에 관계없이 Directory Server 측에서 해당 항목을
삭제합니다(이는 9.0의 기본 동작임).중요해당 Active Directory 항목을 삭제하지 않고 Directory Server 항목을 삭제하지 않는 경우가 거의 없습니다. 이 옵션은 Directory Server 9.0 시스템과의 호환성에서만 사용할 수 있습니다.
| 매개변수 | 설명 |
|---|---|
| 입력 DN | CN=syncAgreementName,cn=replica,cn=suffixDN,cn=mapping tree,cn=config |
| 유효한 값 | none | delete | unsync |
| 기본값 | none |
| 구문 | DirectoryString |
| 예 | winSyncMoveAction: unsync |