复制因特网锁定数据库

作为管理员,您需要决定是否将因特网锁定数据库复制到对您有用的其他服务器中。

关于此任务

复制数据库的一个重要优点在于,锁定信息会复制到多个服务器。您可以查看任何副本然后确定用户在多个服务器上的锁定状态,而不必在启用了因特网密码锁定的每个服务器上都打开因特网锁定数据库。

但是,复制也有其缺点,例如,如果您的网络正在遭受攻击或者发生了拒绝服务攻击,则可能发生复制风暴。另外,如果复制的速度较慢,则在复制发生之前,在某个特定服务器上检查锁定数据库的任何用户可能都无法看到某个个人已被锁定(但是他们总是可以在问题服务器上直接打开副本)。

因特网锁定数据库是使用副本标识创建的,对于域中启用了因特网密码锁定的任何服务器上的任何副本都是相同的。缺省情况下,可以为因特网锁定数据库临时禁用复制。这样可以防止前面所说的复制风暴。要将数据库复制到另一个服务器上,请在“复制设置”对话框的“其他”部分,禁用“临时禁用复制”选项。然后您可以设置该数据库以便进行复制(调度复制或集群复制)。

注: 将此数据库复制到其他服务器时,将为每个单独的用户计算“无效尝试次数”信息。例如,如果为“John Doe”设置的阈值为三次,并且在服务器 A 上的无效尝试次数为两次,在服务器 B 上的尝试次数为一次,则 John Doe 未在任何服务器上被锁定。这些尝试不会组合为总共三次。复制的原因是便于管理,而不是建立全局性阈值。

过程