目录
1、重定向活动目录数据库
1)停止 NTDS 服务:
net stop NTDS
2)确认活动目录数据库的当前位置:
ntdsutil
Activate Instance NTDS
Files
info
3)重定向活动目录数据库:
move db to C:\NTDS
move logs to C:\NTDS_Logs
quit
quit
4)重定向其它文件夹:
Set Path DB C:\NTDS
Set Path Backup C:\NTDS
Set Path Working Dir C:\NTDS
Set Path Logs C:\NTDS
5)启动 NTDS 服务:
net start NTDS
2、离线整理活动目录数据库
活动目录数据库的默认操作是在线整理,每隔12小时自动整理一次,也称为在线碎片整理过程。但此过程会增大活动目录数据库的空间。因此为了减小活动目录数据库的大小,需对活动目录数据库进行离线整理。
1)停止 NTDS 服务:
net stop NTDS
2)启动离线整理:
ntdsutil
Activate Instance NTDS
Files
compact to C:\_TEMP
quit
quit
3)覆盖数据库文件:
copy C:\_TEMP\ntds.dit C:\NTDS\ntds.dit
4)删除旧的日志文件:
del C:\Windows\NTDS\*.log
5)启动 NTDS 服务:
net start NTDS
3、修复活动目录数据库
修复活动目录数据库的方法仅作为解决活动目录数据库故障的最后手段。如果有有效的活动目录数据库备份,建议使用恢复备份的方法来恢复活动目录数据库。
1)停止 NTDS 服务:
net stop NTDS
2)启动修复操作,并检测数据库的完整性:
ntdsutil
Activate Instance NTDS
Files
recover
checksum
quit
quit
3)启动 NTDS 服务:
net start NTDS
4、重置活动目录还原模式的管理员密码
ntdsutil
set DSRM password
reset password on server dc1.nwtraders.msft
quit
quit
5、查找并清理重复的安全标识符
1)查找重复的安全标识符:
ntdsutil
security account management
connect to server dc1.nwtraders.msft
check duplicate sid
结果输出到 dupsid.log 文件中。
2)清理重复的安全标识符:
cleanup duplicate sid
quit
quit
6、清理域控制器源数据
1)打开 ntdsutil,连接到可用域控制器:
ntdsutil
metadata cleanup
select operation target
connections
connect to server dc1.nwtraders.msft
quit
2)连接到目标站点:
list sites
select site 0
3)连接到目标域:
list domains
select domain 0
4)连接到目标域控制器:
list servers for domain in site
select server 2
quit
5)删除目标域控制器:
remove select server
quit
quit
6)在相应 AD 管理单元中删除相应的对象。