에이전트 레지스트리 옵션 관리
이 섹션에서는 Microsoft Entra 프로비저닝 에이전트의 런타임 처리 동작을 제어하기 위해 설정할 수 있는 레지스트리 옵션에 대해 설명합니다.
LDAP 연결 제한 시간 구성
구성된 Active Directory 도메인 컨트롤러에서 LDAP 작업을 수행하는 경우, 기본적으로 프로비저닝 에이전트는 30초의 기본 연결 제한 시간 값을 사용합니다. 도메인 컨트롤러에서 응답하는 데 시간이 더 오래 걸리면 에이전트 로그 파일에 다음과 같은 오류 메시지가 표시될 수 있습니다.
System.DirectoryServices.Protocols.LdapException: The operation was aborted because the client side timeout limit was exceeded.
검색 특성이 인덱싱되지 않으면 LDAP 검색 작업 시간이 오래 걸릴 수 있습니다. 첫 단계로 위의 오류가 발생하면 먼저 검색/조회 특성이 인덱싱되는지 확인합니다. 검색 특성이 인덱싱되어 오류가 계속 발생하면 다음 단계를 수행하여 LDAP 연결 시간 제한을 늘릴 수 있습니다.
- Microsoft Entra 프로비저닝 에이전트를 실행하는 Windows 서버에 관리자로 로그온합니다.
- 실행 메뉴 항목을 사용하여 레지스트리 편집기(regedit.exe)를 엽니다.
- 키 폴더 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Azure AD Connect Agents\Azure AD Connect Provisioning Agent를 찾습니다.
- 마우스 오른쪽 단추로 클릭하고 “새로 만들기 -> 문자열 값” 선택
- 이름 제공:
LdapConnectionTimeoutInMilliseconds
- 값 이름을 두 번 클릭하고 값 데이터를
60000
밀리초로 입력합니다. - 서비스 콘솔에서 Microsoft Entra Connect 프로비전 서비스를 다시 시작합니다.
- 여러 프로비저닝 에이전트를 배포한 경우 일관성을 위해 모든 에이전트에 이 레지스트리 변경 내용을 적용합니다.
조회 추적 구성
기본적으로 Microsoft Entra 프로비전 에이전트는 조회를 추적하지 않습니다. 다음과 같은 특정 HR 인바운드 프로비저닝 시나리오를 지원하기 위해 추적 조회를 사용하도록 설정할 수 있습니다.
- 여러 도메인에서 UPN의 고유성 확인
- 도메인 간 관리자 참조 확인
다음 단계를 수행하여 참조 추적을 켭니다.
- Microsoft Entra 프로비저닝 에이전트를 실행하는 Windows 서버에 관리자로 로그온합니다.
- 실행 메뉴 항목을 사용하여 레지스트리 편집기(regedit.exe)를 엽니다.
- 키 폴더 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Azure AD Connect Agents\Azure AD Connect Provisioning Agent를 찾습니다.
- 마우스 오른쪽 단추로 클릭하고 “새로 만들기 -> 문자열 값” 선택
- 이름 제공:
ReferralChasingOptions
- 값 이름을 두 번 클릭하고 값 데이터에
96
을 입력합니다. 이 값은ReferralChasingOptions.All
에 대한 상수 값에 해당하며 하위 트리와 기본 수준 조회를 모두 에이전트가 뒤에 오도록 지정합니다. - 서비스 콘솔에서 Microsoft Entra Connect 프로비전 서비스를 다시 시작합니다.
- 여러 프로비저닝 에이전트를 배포한 경우 일관성을 위해 모든 에이전트에 이 레지스트리 변경 내용을 적용합니다.
참고 항목
자세한 정보 로깅을 사용하도록 설정하여 레지스트리 옵션이 설정되었는지 확인할 수 있습니다. 에이전트를 시작하는 동안 내보낸 로그에는 레지스트리에서 선택한 구성 값이 표시됩니다.