AD的监控管理和维护

AD监控

实时状态监控

性能计数器 AD服务计数器对象-说明、标准

硬件状态:CPU,内存,磁盘,网络

AD服务状态:AD DS

https://docs.microsoft.com/zh-cn/previous-versions/windows/it-pro/windows-2000-server/cc961942(v%3dtechnet.10)

域控制器默认的数据收集器

clip_image001

日志状态:事件查看器

clip_image002


  AD维护和状态命令

repadmin:查看和AD复制有关的状态

clip_image003

http://www.itingredients.com/repadmin-active-directory-replication-tools/

dcdiag:和AD有关的服务的监控状态

clip_image004

https://technet.microsoft.com/en-us/library/cc180912.aspx


AD维护

NTDSutil:不推荐轻易更改AD数据库的位置和其他配置

clip_image005

AD回收站

AD林功能级别必须为2008R2以上

clip_image006

AD回收站一旦启用,不能够关闭的

clip_image007

默认从2008开始,像OU、AD用户-防止误删除选项

clip_image008

恢复被误删除对象

clip_image009

备份和恢复域控制器

Windows server backup

非授权还原:

当前数据中心,所有的域控制器故障,只需要首先恢复一台域控制器

授权还原

数据中心中,某一台域控制器故障,通过备份还原后,定义从当前恢复的域控制器为权威数据库,或者从其他域控制器中恢复AD数据库