| Предыдущий | Следующий |
| ERROR_DS_SUBTREE_NOTIFY_NOT_NC_HEAD | ERROR_DS_DUP_RDN |
ERROR_DS_NOTIFY_FILTER_TOO_COMPLEX
Постоянный фильтр уведомлений превышает поддерживаемую сложность
Уведомления об изменениях Active Directory используют асинхронный поиск LDAP с управляющим элементом уведомлений. Microsoft документирует намеренно простой шаблон широкого поиска, обычно фильтр (objectClass=*). Механизм сообщает об изменениях в выбранной области и не предназначен для постоянного повторного вычисления произвольно дорогого плана LDAP-запроса.
Сохраните точное дерево фильтра, базу поиска, область и атрибуты. Упростите логическую вложенность и дорогие условия сопоставления, а после уведомления по возможности фильтруйте данные в приложении. Если требуется возобновляемое перечисление изменений или более богатая фильтрация на сервере, сравните уведомления с DirSync вместо дальнейшего усложнения фильтра.
Что проверить
- Запишите итоговый фильтр LDAP после всех подстановок приложения.
- По возможности сведите поиск уведомлений к стабильному широкому условию.
- Рассмотрите DirSync, если потребителю требуется отслеживание изменений с состоянием, а не только сигнал в реальном времени.
Ссылки
- Microsoft: уведомления об изменениях в Active Directory Domain Services
- MS-ADTS: расширенные управляющие элементы LDAP, поддерживаемые Active Directory
- IETF RFC 4511: операции LDAP и семантика результатов
Нужно найти другой код? Найти другой код состояния или ошибки.