Дата последнего изменения раздела:
2007-03-14
Анализатор Microsoft Exchange содержит подсистему сбора данных о производительности, используемую для запроса объектов счетчиков производительности на компьютерах с Exchange 2000 Server или Exchange Server 2003. Эта подсистема собирает данные счетчика производительности LDAP Search Time объекта производительности MSExchangeDSAccess Process для анализа.
Счетчик производительности LDAP Search Time показывает время в миллисекундах, которое занимает выполнение запроса на LDAP-поиск (Lightweight Directory Access Protocol). Анализатор Exchange получает выборочные данные каждые 5 секунд на протяжении 5 минут. Затем анализатор Exchange сообщает максимальное значение счетчика производительности за время сбора данных. Если максимальное значение превышает 100, анализатор Exchange выводит сообщение об ошибке.
Причинами больших задержек LDAP-поиска могут быть большие задержки удаленных вызовов процедур и большие очереди. Большие задержки LDAP-поиска обычно указывают на одну из следующих проблем:
- Проблема производительности сетевого подключения к контроллеру
домена.
- Проблемы производительности самого контроллера домена.
Примечание. |
---|
Задержки LDAP обычно больше, когда пользователи подключаются к
контроллерам доменов, которые находятся на других физических узлах.
Однако рекомендуемые максимальные задержки, указываемые в этой
статье, как правило, не должны превышаться. Серверы Exchange Server опрашивают серверы глобального каталога, не входящие в домен, каждые 15 минут для обновления списка серверов глобального каталога и контроллеров домена. Поскольку некоторые из этих серверов каталогов могут быть удаленными, при выполнении таких запросов могут возникать длительные задержки. Это приемлемо, если такие запросы выполняются нечасто (их количество в секунду не превышает 0,5). |
Когда контроллер домена, зарегистрировавший эту ошибку в журнале, находится на другом физическом узле, можно, ничем не рискуя, проигнорировать эту ошибку, если есть возможность определить, что контроллер домена, сообщающий об этой ошибке, не используется сервером Exchange. Один из способов определить, используется ли контроллер домена сервером Exchange Server, заключается в повышении уровня ведения журнала диагностики для компонента Топология службы MSExchangeDSAccess до значения Минимум. Если в журнале не наблюдается событие MSExchangeDSAccess с идентификатором 2080, можно с уверенностью игнорировать эту ошибку.
Важно! |
---|
Подобное поведение наблюдалось только в средах со смешанным режимом во время использования Exchange 2000 Server с пакетом обновления 2 (SP2) для определенных пользовательских атрибутов, связанных с безопасностью, таких как tokenGroups и tokengroupsGlobalandUniversal. Эти атрибуты применялись для определения групп безопасности, членом которых является пользователь, и, соответственно, разрешений, которыми обладает пользователь для доступа к ресурсам безопасности, таким как общие папки, требующим выполнения сервером Exchange Server запроса к контроллеру домена, полномочному для домашнего домена пользователя. Полномочный контроллер домена может находиться на удаленном сайте, а запросы от большого количества пользователей удаленных доменов, получающих доступ к локальным общим папкам, могут привести к длительным задержкам RPC. |
Дополнительные сведения об этом алгоритме поведения см. в следующих статьях электронных журналов по серверу Exchange:
- Сервер Exchange не всегда использует локальные
глобальные каталоги
Примечание. Ссылки на блоги предоставляются, чтобы облегчить поиск необходимых технических сведений. Содержимое и URL-адрес каждого блога могут изменяться без предварительного уведомления.
Чтобы устранить эту ошибку, выполните указанные ниже действия.
- Убедитесь, что все сетевые подключения к контроллеру домена
работоспособны и поддерживают трафик ICMP.
- Изучите рекомендации, изложенные в указанных ниже статьях.
- Дополнительные сведения о счетчиках производительности LDAP
Read Time и других счетчиках, которые можно использовать для
устранения неполадок с Active Directory, см. в разделе «Решение
проблем, связанных с Active Directory» Руководства по устранению
неполадок с сервером Microsoft Exchange Server (http://go.microsoft.com/fwlink/?LinkId=47588) (на
английском языке). Эта статья также содержит сведения о том, как
повысить производительность работы службы Active Directory.
- Дополнительные сведения о достижении максимальной
производительности службы Active Directory см. в разделе,
описывающем настройку интеграции со службой Active Directory, в
руководстве по управлению производительностью и
масштабируемостью Exchange Server 2003 (может быть на
английском языке) (http://go.microsoft.com/fwlink/?LinkId=47576).
- Дополнительные сведения о способах обеспечения высокого уровня
доступности серверов Active Directory см. в подразделах
«Обеспечение надежного доступа к Active Directory и службе доменных
имен (DNS)» раздела «Меры обеспечения отказоустойчивости на уровне
системы» Руководства по обеспечению высокого уровня доступности
Exchange Server 2003 (http://go.microsoft.com/fwlink/?LinkId=47571) (на
английском языке).
- Сведения по вопросам пропускной способности сети см. в части,
касающейся производительности сети из раздела, описывающего общие
сведения о производительности сервера Exchange, в руководстве по
управлению производительностью и масштабируемостью Exchange Server
2003 (может быть на английском языке) (http://go.microsoft.com/fwlink/?LinkId=47576).
- Дополнительные сведения о счетчиках производительности LDAP
Read Time и других счетчиках, которые можно использовать для
устранения неполадок с Active Directory, см. в разделе «Решение
проблем, связанных с Active Directory» Руководства по устранению
неполадок с сервером Microsoft Exchange Server (http://go.microsoft.com/fwlink/?LinkId=47588) (на
английском языке). Эта статья также содержит сведения о том, как
повысить производительность работы службы Active Directory.