Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Important
Hier volgt een overzicht van de belangrijkste aanbevelingen en overwegingen voor het optimaliseren van serverhardware voor Active Directory-workloads die uitgebreider worden behandeld in het artikel Capaciteitsplanning voor Active Directory Domain Services . Lezers worden ten zeerste aangemoedigd om capaciteitsplanning voor Active Directory Domain Services te bekijken voor een beter technisch begrip en gevolgen van deze aanbevelingen.
Ga niet naar schijf
Active Directory slaat zoveel van de database in de cache op als het geheugen toestaat. Het ophalen van pagina's uit het geheugen is sneller dan het gaan naar fysieke media, ongeacht of de media op basis van spindle of SSD is. Voeg meer geheugen toe om schijf-I/O te minimaliseren.
Active Directory Best Practices raden u aan voldoende RAM te plaatsen om de hele DIT in het geheugen te laden, plus ruimte voor het besturingssysteem en andere geïnstalleerde toepassingen, zoals antivirussoftware, back-upsoftware, bewaking, enzovoort.
Zie Geheugengebruik door het Lsass.exe proces op domeincontrollers met Windows Server 2003 of Windows 2000 Server voor beperkingen van de verouderde platforms.
Gebruik de prestatie-indicator Memory\Long-Term Gemiddelde Standby Cache Levensduur (s) > voor 30 minuten.
Plaats het besturingssysteem, de logboeken en de database op afzonderlijke volumes. Als alle of het grootste deel van de DIT in de cache kan worden opgeslagen, wordt deze minder relevant wanneer de cache is opgewarmd en onder een stabiele status valt en biedt dit wat meer flexibiliteit in de opslagindeling. In scenario's waarin de hele DIT niet in de cache kan worden opgeslagen, wordt het belang van het splitsen van het besturingssysteem, de logboeken en de database op afzonderlijke volumes belangrijker.
Normaal gesproken zijn de I/O-verhoudingen naar de DIT ongeveer 90% lezen en 10% schrijven. Scenario's waarbij schrijf-I/O-volumes aanzienlijk hoger zijn dan 10% - 20% worden beschouwd als schrijfintensief. Schrijfintensieve scenario's profiteren niet sterk van de Active Directory-cache. Om de transactionele duurzaamheid van gegevens die naar de directory worden geschreven te garanderen, voert Active Directory geen schijfschrijfcache uit. In plaats daarvan worden alle schrijfbewerkingen doorgevoerd naar de schijf voordat deze een geslaagde voltooiingsstatus voor een bewerking retourneert, tenzij er een expliciete aanvraag is om dit niet te doen. Daarom is snelle schijf-I/O belangrijk voor de prestaties van schrijfbewerkingen naar Active Directory. Hieronder volgen hardwareaan aanbevelingen die de prestaties voor deze scenario's kunnen verbeteren:
Hardware RAID-controllers
Verhoog het aantal schijven met lage latentie/hoge RPM die als host fungeren voor de DIT- en logboekbestanden
Opslaan in cache schrijven op de controller
Controleer de prestaties van het schijfsubsysteem afzonderlijk voor elk volume. De meeste Active Directory-scenario's zijn voornamelijk gebaseerd op leesbewerkingen, dus de statistieken op het volume waarop de DIT wordt gehost, zijn het belangrijkste om te controleren. Zorg er echter voor dat je het bewaken van de rest van de schijven, met inbegrip van het besturingssysteem en logbestandsschijven, niet vergeet. Als u wilt bepalen of de domeincontroller juist is geconfigureerd om te voorkomen dat opslag het knelpunt voor prestaties is, raadpleegt u de sectie over Opslagsubsystemen voor aanbevelingen voor standaardenopslag. In veel omgevingen is de filosofie ervoor te zorgen dat er voldoende ruimte is om pieken in de belasting aan te kunnen. Deze drempelwaarden zijn waarschuwingsdrempels waarbij de capaciteit om pieken of spikes in de belasting op te vangen beperkt wordt en de reactiesnelheid van de client verslechtert. Kortom, het overschrijden van deze drempelwaarden is niet slecht op de korte termijn (5 tot 15 minuten een paar keer per dag), maar een systeem dat continu draait met deze soorten statistieken, cachet de database niet volledig, kan overbelast raken en moet worden onderzocht.
Database ==> Instanties(lsass/NTDSA)\gemiddelde latentie van I/O-databaselezingen < 15 ms
Database ==> Exemplaren(lsass/NTDSA)\I/O-database-leesbewerkingen per seconde < 10
Database ==> Exemplaren(lsass/NTDSA)\I/O-logboek schrijft gemiddelde latentie < van 10 ms
Database ==> Instanties(lsass/NTDSA)\I/O-logboeken schrijven/sec – alleen informatief.
Als u de consistentie van gegevens wilt behouden, moeten alle wijzigingen naar het logboek worden geschreven. Er is hier geen goed of slecht nummer, het is slechts een meting van hoeveel de opslag wordt ondersteund.
Plan I/O-belasting van niet-kernschijfactiviteiten, zoals back-up en antivirusscans, voor tijden buiten piekuren. Gebruik ook back-up- en antivirusoplossingen die ondersteuning bieden voor de I/O-functie met lage prioriteit die is geïntroduceerd in Windows Server 2008 om de concurrentie met I/O-behoeften van Active Directory te verminderen.
De processors niet overbelasten
Processors die onvoldoende vrije cycli hebben, kunnen lange wachttijden veroorzaken bij het ophalen van threads naar de processor voor uitvoering. In veel omgevingen is de filosofie ervoor te zorgen dat er voldoende reservemarge is om pieken of fluctuaties in de belasting op te vangen en de invloed op de responsiviteit van klanten te minimaliseren in dergelijke scenario's. Kortom, het overschrijden van de onderstaande drempelwaarden is op korte termijn niet slecht (5 tot 15 minuten een paar keer per dag), maar een systeem dat wordt uitgevoerd met dit soort statistieken biedt geen hoofdruimte om abnormale belastingen aan te kunnen en kan gemakkelijk in een overbelastingsscenario worden geplaatst. Systemen die langdurige perioden boven de drempelwaarden uitgeven, moeten worden onderzocht om de belasting van de processor te verminderen.
Zie Prestaties afstemmen voor serverhardware voor meer informatie over het selecteren van een processor.
Voeg hardware toe, optimaliseer belasting, stuur clients elders, of verwijder belasting uit de omgeving om de CPU-belasting te verminderen.
Gebruik de processorinformatie (_Total)\% processorgebruik < 60% prestatiemeter.
Voorkom overbelasting van de netwerkadapter
Net als bij processors leidt overmatig gebruik van netwerkadapters tot lange wachttijden voor het uitgaande verkeer naar het netwerk. Active Directory heeft meestal kleine binnenkomende aanvragen en relatief veel grotere hoeveelheden gegevens die naar de clientsystemen worden geretourneerd. Verzonden gegevens overschrijden de ontvangen gegevens. In veel omgevingen is de filosofie ervoor te zorgen dat er voldoende ruimte is om pieken in de belasting aan te kunnen. Deze drempelwaarde is een waarschuwingsdrempel waarbij de ruimte voor stijgingen en pieken in de belasting wordt beperkt en de responsiviteit van de client afneemt. Kortom, het overschrijden van deze drempelwaarden is niet slecht op de korte termijn (5 tot 15 minuten een paar keer per dag), maar een systeem dat wordt uitgevoerd met deze soorten statistieken is overbelasting en moet worden onderzocht.
Zie Prestaties afstemmen voor netwerksubsystemen voor meer informatie over het afstemmen van het netwerksubsysteem.
Gebruik de prestatiemeteritem NetworkInterface(*)\Bytes Sent/Sec vergelijken met NetworkInterface(*)\Current Bandwidth. De verhouding moet kleiner zijn dan 60% gebruikt.