Active Directory-Objekte können verwendet werden, um Sicherheitsgruppen basierend auf der Benutzeridentität und identitätsbasierten Firewallregeln zu erstellen.
Sie können eine gesamte AD(Active Directory)-Domäne registrieren, die von IDFW (identitätsbasierte Firewall) verwendet werden soll. Sie können auch eine Teilmenge einer großen Domäne synchronisieren. Nach der Registrierung einer Domäne synchronisiert NSX alle von IDFW benötigten AD-Daten. Selektive Synchronisierung wird für große Active Directory-Domänen verwendet, in denen Sie nur die Maximalwerte für die Konfiguration synchronisieren möchten. Selektive Synchronisierung wird weiterhin angewendet.
Die selektive Synchronisierung ermöglicht es Ihnen, Organisationseinheiten gezielt auszuwählen, sodass Sie nicht die gesamte Domäne synchronisieren müssen. Nur die ausgewählten Organisationseinheiten, die seit der letzten Delta-Synchronisierung erstellt und geändert werden, werden während einer selektiven Synchronisierung aktualisiert. Gruppen, die aus den ausgewählten Organisationseinheiten verschoben werden, werden während einer selektiven Synchronisierung nicht aktualisiert. Gelöschte Gruppen werden in einer vollständigen Synchronisierung entfernt, wenn alle Gruppen aktualisiert werden. Informationen zum Angeben von Organisationseinheiten für die Synchronisierung finden Sie unter Konfigurieren von Active Directory und Ereignisprotokoll-Scraping.
Wenn Sie die API verwenden, um eine vollständige Synchronisierung manuell zu beenden, nachdem sie gestartet wurde, wird die Synchronisierungsstatistik nicht ordnungsgemäß aktualisiert.
Skalierungsgrenzwerte für Active Directory und IDFW finden Sie auf der Seite VMware Configuration Maximums.