Compartilhar via


Compreendendo o Active Directory Driver

 

Aplica-se a: Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1, Exchange Server 2007

Tópico modificado em: 2007-07-31

O Active Directory Driver é o principal componente do Microsoft Exchange que permite que os serviços do Exchange criem, modifiquem, excluam e consultem dados do Active Directory. O Active Directory Driver também otimiza o Serviço de Topologia do Microsoft Exchange Active Directory (MSExchangeADTopology), que permite que o Active Directory Driver use os dados da topologia DSAccess (Directory Service Access). Esses dados incluem a lista de controladores de domínio disponíveis e servidores de catálogo global que estão disponíveis para controlar solicitações do Exchange.

Este tópico aborda as seguintes informações relacionadas ao Active Directory Driver:

  • Variável do cmdlet $AdminSessionADSettings

  • Relacionamento entre o Active Directory Driver e o DSAccess

$AdminSessionADSettings

$AdminSessionADSettings é uma variável de cmdlet do Exchange que permite definir os controladores de domínio preferidos, os servidores de catálogo global ou os centros de dados centralizados da tabela do Active Directory Driver. $AdminSessionADSettings é exposto pelo Shell de Gerenciamento do Exchange para permitir o controle de várias configurações do Active Directory específicas do Exchange. Para obter mais informações sobre a variável $AdminSessionADSettings, consulte os seguintes recursos:

Dica

UNRESOLVED_TOKEN_VAL(exBlog)

Active Directory Driver e DSAccess

O DSAccess fornece serviços de pesquisa de diretórios para componentes, como o SMTP, o MTA (agente de transferência de mensagens) e o armazenamento do Exchange. As solicitações do cliente usam o serviço DSProxy para acesso ao diretório. Para obter mais informações sobre o DSAccess, consulte os tópicos a seguir:

Por padrão, o tráfego LDAP entre um servidor que está executando o Exchange Server 2007 e os controladores de domínio é criptografado. Para fins de solução de problemas, você pode desejar desativar a criptografia. Para desativar a criptografia, use a configuração de registro a seguir.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSExchangeADAccess\Disable LDAP Encryption

Aviso

UNRESOLVED_TOKEN_VAL(exRegistry)

A implementação do DSAccess costumava ter vários benefícios otimizados pelos componentes do Exchange, especialmente em torno da descoberta de topologia e da simplificação da complexidade da topologia do Active Directory. Infelizmente, o DSAccess também costumava ter diversas limitações, especificamente em relação à paginação de resultados, em especial no que diz respeito aos grandes atributos com valores múltiplos. Uma das principais alterações do Active Directory Driver, quando comparado ao DSAccess, é que o Active Directory Driver não acessa nem armazena as informações de diretório em um cache. No Exchange 2007, vai até o componente do Exchange que está usando o DSAccess para implementar o cache apropriado quando necessário.

No Exchange 2007, os serviços a seguir ainda usam o DSAccess. No entanto, nesses casos, o DSAccess é usado somente para obter as informações corretas da topologia e para ter uma exibição de topologia consistente por meio de todos os serviços do Exchange que estão sendo executados no servidor:

  • Topologia do Microsoft Exchange Active Directory (MSExchangeADTopology)

  • Armazenamento de Informações do Microsoft Exchange (MSExchangeIS)

  • Atendedor do Sistema Microsoft Exchange (MSExchangeSA)

  • Serviço de Publicação na World Wide Web (W3SVC)