클라이언트는 1에서 31557600 사이의 항목(즉, 1초에서 1년)에 대한 TTL 값을 요청할 수 있습니다. 이 특성 값 범위는 entryTTL 특성에 대한 attributeSchema 정의의 rangeLower 및 rangeUpper 특성 값에 의해 적용됩니다. RFC 2589에 따라 디렉터리 서버는 이 값을 수락할 필요가 없으며 클라이언트에 다른 TTL 값을 반환할 수 있습니다. 클라이언트는 클라이언트가 동적 항목에서 새로 고침 작업을 수행해야 하는 빈도를 제어하는 CRP(클라이언트 새로 고침 기간)로 이 서버 지시 값을 사용할 수 있어야 합니다.
Active Directory Domain Services는 관리자에게 포리스트에 대한 기본 및 최소 TTL 값을 구성할 수 있는 기능을 제공합니다. 기본 TTL 값은 TTL이 명시적으로 지정되지 않은 경우 새로 만든 동적 항목에 할당되는 값입니다. 최소 TTL은 구성된 최소값보다 낮은 클라이언트 지정 TTL 값을 재정의합니다. attributeSchema 개체의 rangeUpper 특성 값에 의해 최대값이 부과되므로 구성할 수 있는 최대 TTL 값을 제공할 필요가 없습니다. 관리자가 이러한 값을 구성할 수 있도록 허용하면 낮은 새로 고침 트래픽을 적용하는 TTL 값을 설정하거나, 다른 극단적인 경우 up-to높은 날짜 디렉터리를 제공할 수 있습니다.
구성 가능한 두 TTL 매개 변수의 기본값은 다음과 같습니다.
- 기본 TTL 값 = 86400초(1일)
- 최소 TTL 값 = 900초(15분)
구성 가능한 TTL 매개 변수는 구성 파티션에서 다음 DN이 제공한 NTDS-Service 개체의 특성 ms-DS-Other-Settings "<value-name>=<value>" 형식의 AVA(특성 값 어설션) 항목으로 저장됩니다.
CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration,DC=...
구성 가능한 두 TTL 매개 변수에 대한 정확한 AVA 구문은 NNNN이 초 단위로 표현되는 위치와 같습니다.
DynamicObjectDefaultTTLSeconds=NNNN
DynamicObjectMinTTLSeconds=NNNN
이러한 값은 관리자가 명령줄 유틸리티 ntdsutil을 통해 설정할 수 있습니다.