查看屬性最大允許長(zhǎng)度:
$ADAttributes =('cn','displayName','sn','givenName','userPrincipalName','samAccountName')
foreach($ADAttribute in $ADAttributes) {
$query = dsquery * "cn=Schema,cn=Configuration,dc=linux,dc=cn" -filter "(LDAPDisplayName=$ADAttribute)" -attr rangeUpper
Write-Host "Attribute $ADAttribute : $query"
}
單獨(dú)查詢:
dsquery * "cn=Schema,cn=Configuration,dc=linux,dc=cn" -filter "(LDAPDisplayName=SamAccountName)" -attr rangeUpper
1、安全組的限制
一個(gè)用戶、一臺(tái)計(jì)算機(jī)或者是一個(gè)組,最大加到多少個(gè)安全組里面呢?
1015個(gè),這個(gè)限制是由于訪問(wèn)token的長(zhǎng)度限制導(dǎo)致的,具體可以參考如下兩篇文章:
https://go.microsoft.com/fwlink/?linkID=115213
https://go.microsoft.com/fwlink/?linkId=146571
2、FQDN長(zhǎng)度的限制
包括.在內(nèi),不能超過(guò)64個(gè)字符,超過(guò)就是無(wú)效了。這個(gè)是由于WIN32 API的MAX_PATH屬性限制導(dǎo)致的
3、文件名和文件路徑的長(zhǎng)度限制
不超過(guò)260個(gè)字符,同樣也是由WIN32 API的MAX_PATH屬性限制的。具體可以參考如下文章:
https://go.microsoft.com/fwlink/?linkId=115219
4、其它幾個(gè)常見(jiàn)對(duì)象的長(zhǎng)度限制
NetBIOS和domain names長(zhǎng)度不超過(guò)15個(gè)字符;
DNS的主機(jī)名長(zhǎng)度不超過(guò)24個(gè)字符;
OU名字的長(zhǎng)度不超過(guò)64個(gè)字符;
用戶的顯示名稱Display name長(zhǎng)度不超過(guò)256個(gè)字符;
SamAccountName,在AD架構(gòu)里面不超過(guò)256個(gè)字符,但是為了考慮向后的兼容性,長(zhǎng)度限制為20個(gè)字符;
CN名字的長(zhǎng)度不超過(guò)64個(gè)字符;
DN的長(zhǎng)度顯示為255個(gè)字符,如果在通過(guò)ldap訪問(wèn)過(guò)程中,長(zhǎng)度超過(guò)255個(gè)字符,會(huì)發(fā)生如下報(bào)錯(cuò):
Error <49>: ldap_simple_bind_s() failed: Invalid Credentials
Server error: 80090308: LdapErr: DSID-0C0903AA, comment: AcceptSecurityContext error, data 57, v1771
Error 0x80090308 The token supplied to the function is invalid
5、GPO數(shù)量限制
單個(gè)用戶或者計(jì)算機(jī),最多能夠應(yīng)用多少條組策略呢?999條
6、組成員的限制
一個(gè)組里面,最多可以添加多少個(gè)用戶呢?windows2003后的林架構(gòu),微軟測(cè)試,可以添加超過(guò)500萬(wàn)的用戶到一個(gè)組里面。
7、一個(gè)林內(nèi)域數(shù)量的限制
一個(gè)AD林內(nèi),可以承載多少個(gè)AD域呢?我相信大多數(shù)的公司都是單林單域,也不會(huì)在意這個(gè)。不過(guò)可以簡(jiǎn)單了解下啦,對(duì)于windows server 2003以后,AD域的數(shù)量是1200,具體可以參考如下文章:
https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2003/cc772829(v=ws.10)?redirectedfrom=MSDN
8、一個(gè)域內(nèi)域控制器的數(shù)量
那么一個(gè)域內(nèi),可以承載多少個(gè)域控制器呢?為了確保SYSVOL的穩(wěn)定性,微軟的建議是不超過(guò)1200臺(tái)域控制。