안녕하세요.
인덱스가 없는 애플리케이션에서 과도한 LDAP 검색이 발생하면 실제로 Active Directory 복제 지연이 발생할 수 있습니다. Active Directory에서는 Expensive/Inefficient Search Outgoing Threshold를 사용하여 이러한 검색을 모니터링하고 관리할 수 있습니다.
이 임계값은 dsquery 및 ntdsutil 도구를 사용하거나, 일반적으로 레지스트리 설정을 통해 구성할 수 있습니다. 관련 설정은 다음 경로에 있습니다.
HKLM\System\CurrentControlSet\Services\NTDS\Parameters
여기에서 Expensive Search Results Threshold 및 Inefficient Search Results Threshold 값을 추가하거나 수정할 수 있습니다. 이러한 값은 Active Directory가 특정 LDAP 검색을 비용이 많이 들거나 비효율적인 검색으로 판단하기 전에 허용하는 최대 결과 수를 정의하며, 기준을 초과하면 경고가 기록됩니다. 임계값을 조정하면 복제 성능에 과도한 영향을 주지 않으면서 문제가 되는 검색을 식별하는 데 도움이 됩니다.
실제 환경에서 값을 조정할 때는 먼저 기본값을 기준으로 시작하는 것이 좋습니다. 일반적으로 Expensive Search는 약 5000, Inefficient Search는 약 10000을 기준으로 사용할 수 있습니다. 대량의 LDAP 검색에 민감한 환경이라면 값을 단계적으로 낮추면서 적절한 수준을 찾는 방법을 권장합니다.
임계값을 설정한 후에는 Directory Service 이벤트 로그를 모니터링하여 Active Directory가 예상한 검색을 올바르게 탐지하고 있는지 확인하세요. 이를 통해 애플리케이션 담당자와 함께 인덱싱을 개선하고 불필요한 LDAP 검색을 줄여 복제 지연을 완화할 수 있습니다.
변경 사항을 적용하기 전에 반드시 테스트 또는 비프로덕션 환경에서 먼저 검증하는 것이 좋습니다. 임계값을 지나치게 낮게 설정하면 불필요한 경고가 과도하게 발생할 수 있습니다. 검증이 완료되면 모든 도메인 컨트롤러에 일관되게 적용하세요.
이 답변이 문제를 해결하는 데 도움이 되었기를 바랍니다. 답변이 유용했다면 **“답변 수락(Accept Answer)”**을 눌러 이번 답변이 도움이 되었는지 알려주세요.
Jason.