Windows Server - 维护活动目录数据库的日常管理

目录

1、重定向活动目录数据库 

2、离线整理活动目录数据库

3、修复活动目录数据库

4、重置活动目录还原模式的管理员密码

5、查找并清理重复的安全标识符

6、清理域控制器源数据 

参考链接


1、重定向活动目录数据库 

1)停止 NTDS 服务:

net stop NTDS

 2)确认活动目录数据库的当前位置:

ntdsutil
Activate Instance NTDS
Files
info

3)重定向活动目录数据库:

move db to C:\NTDS
move logs to C:\NTDS_Logs
quit
quit

 

4)重定向其它文件夹: 

Set Path DB C:\NTDS
Set Path Backup C:\NTDS
Set Path Working Dir C:\NTDS
Set Path Logs C:\NTDS

5)启动 NTDS 服务:

net start NTDS

2、离线整理活动目录数据库

活动目录数据库的默认操作是在线整理,每隔12小时自动整理一次,也称为在线碎片整理过程。但此过程会增大活动目录数据库的空间。因此为了减小活动目录数据库的大小,需对活动目录数据库进行离线整理。

1)停止 NTDS 服务:

net stop NTDS

2)启动离线整理:

ntdsutil
Activate Instance NTDS
Files
compact to C:\_TEMP
quit
quit

3)覆盖数据库文件:

copy C:\_TEMP\ntds.dit C:\NTDS\ntds.dit

4)删除旧的日志文件:

del C:\Windows\NTDS\*.log

5)启动 NTDS 服务:

net start NTDS

3、修复活动目录数据库

修复活动目录数据库的方法仅作为解决活动目录数据库故障的最后手段。如果有有效的活动目录数据库备份,建议使用恢复备份的方法来恢复活动目录数据库。

1)停止 NTDS 服务:

net stop NTDS

2)启动修复操作,并检测数据库的完整性:

ntdsutil
Activate Instance NTDS
Files
recover

checksum
quit
quit

 

3)启动 NTDS 服务: 

net start NTDS

4、重置活动目录还原模式的管理员密码

ntdsutil
set DSRM password
reset password on server dc1.nwtraders.msft
quit
quit 

5、查找并清理重复的安全标识符

1)查找重复的安全标识符: 

ntdsutil
security account management
connect to server dc1.nwtraders.msft
check duplicate sid

结果输出到 dupsid.log 文件中。

2)清理重复的安全标识符:

cleanup duplicate sid
quit
quit

 

6、清理域控制器源数据 

1)打开 ntdsutil,连接到可用域控制器:

ntdsutil
metadata cleanup
select operation target
connections
connect to server dc1.nwtraders.msft
quit

 2)连接到目标站点:

list sites
select site 0

3)连接到目标域: 

list domains
select domain 0

4)连接到目标域控制器: 

list servers for domain in site
select server 2
quit

5)删除目标域控制器: 

remove select server
quit
quit

6)在相应 AD 管理单元中删除相应的对象。

参考链接

Ntdsutilhttps://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-R2-and-2012/cc753343(v=ws.11)

How to use Ntdsutil to manage Active Directory files from the command line in Windows Server 2003https://docs.microsoft.com/en-us/troubleshoot/windows-server/identity/use-ntdsutil-manage-ad-files

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

生活在香樟园里

你的鼓励是我前进的最大动力!

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值