离线整理活动目录数据库

离线整理活动目录数据库

从2008开始,活动目录有了ADDS服务,域管理员对AD的管理也方便了很多。在03等早期的版本中,需要重启电脑-F8-目录服务还原模式-输入还原模式密码(密码可通过ntdsutil还原)来进行管理活动目录数据库的操作,现在只需要暂停AD DS服务,完成操作后,再启用即可。

在维护活动目录数据库过程,除了定期对活动目录数据库进行监控、排错、分析、空间监控等工作外,还需要对活动目录数据库进行整理。

有两种整理方式:一种是在线整理(由DC自动完成),一种是离线整理(手动进行)

1。在线整理:DC会每隔12小时自动运行所谓的“垃圾收集程序”来整理AD库,它只是将资料有效率的重新整理、排列。不会减小数据库文件(Ntds.dit)的大小。此时AD在线。要减小活动目录数据库的大小,需要对数据库进行离线整理。

2。离线整理:需要暂停ADDS服务,2003以前的版本需要进入目录还原模式操作。离线整理会建立一个全新的、整齐的数据库文件,如果原来的数据库很零散(fragmented),整理后的文件可能会比原来的文件小很多,但也有可能文件会变大。

我的理解:离线整理相当于压缩(碎片),这个压缩(碎片)和平常用的RAR等压缩软件不一样,AD 是把对象占用的空间给释放出来,比如删除一个用户,它是不会自动释放空间的。在线整理是不是释放空间的,需要压缩会才能释放所占空间。注:空间不在文件的大小,压缩是把里面的内容分类,完成后文件会比之前大。微软的Hyper-v也是这种方式。以前存在虚拟机里的文件删除,不会立即释放空间,需要使用压缩,才能释放出之前删除文件所占的空间。

下面开始正题以下的操作是在2008R2中操作

停止AD DS域服务,域管理员打开cmd。运行:Net stop ntds

在命令提示符下,键入如下命令。

C:\Ntdsutil进入ntdsutil命令

Ntdsutil:Activate Instance NTDS 激活ntds实例

Ntdsutil:Files  进入文件维护模式

File maintenance:compact to c:\temp 整理的文件到c:\temp下

键入两次“q”,退出ntdsutil命令

压缩过的活动目录数据库文件覆盖默认位置的活动目录数据库文件

使用命令或直接复制粘贴替换文件,下面是使用命令

删除默认活动目录数据库目录下的日志文件del c:\windows\ntds\*.log

最后,重新启动AD DS域服务Net start ntds

时间: 2024-10-27 12:44:16

离线整理活动目录数据库的相关文章

重定向活动目录数据库

重定向活动目录数据库 活动目录数据库的默认位置是"c:\windows\ntds"目录,如果在部署AD DS初期计划分配的磁盘空间不足,或者担心活动目录数据库安全,可以将其重定向到其他磁盘中.这样系统出问题和后期的还原时,都比C盘方便. 大多数人给2008&2012系统分配C盘空间时都会在80-100G以上,这种情况下,不重定向分区也成,只要做好备份就可以.你自己能这样做,不见得所有人都会这样做,以下几幅图是本人或朋友公司看到舍不得给C盘空间的图示!真要是遇到图1这种情况,想自

活动目录数据库文件介绍

活动目录中的数据库文件的介绍 活动目录数据库包含大量的核心基础数据,应该妥善保护,及时备份.活动目录数据库是"dit"格式的数据库,和Exchange Server使用的数据库格式相同.在维护活动目录数据库前,只要停止ADDS域服务即可维护数据库. Active Directory数据库是一个事务处理数据库系统,通过日志文件支持回滚操作,从而确保事务提到数据库中.与Active Directory关联的文件包括: Ntds.dit,Active Directory数据库文件 Edbxx

12、维护活动目录数据库

警告:1.不能用ghost备份2.不能只备份NTDS目录的内容正确的备份方法是NTBACKUP备份系统状态正确的还原方法是进入目录服务还原模式目录服务还原模式时,活动目录服务没有启动非授权还原:还原后直接重启授权还原:在执行完还原后,不要重启,执行相应的命令ntdsutilau rerestore object 对象的dn isdeleted 100000授权还原后,对象的大多数属性版本号会每一天+100000 一.备份 二(1).非授权模式的备份还原 二(2).授权模式下的备份还原模式 原文地

windows 2008 活动目录实施方案

Windows Server 2008活动目录实施方案 1.     用户需求 要求 一:活动目录高可用,实现容灾 二:客户机成功加入域,限制财务的用户只能登陆到财务的客户机,每周一到周五实现财务部的用户能够成功登陆,其他时间不允许登陆. 三:组策略限制如下: 1. 限制所有员工桌面背景为1.jpg,为所有用户设置账户锁定策略,输错 两次密码锁定. 2. 限制行政部员工桌面背景为2.jpg 3. 限制销售部员工的开始菜单中删除运行图标,删除桌面的计算机图标        4.为所有客户端自动安装

Windows Server 2012活动目录基础配置与应用(新手教程)之8---创建第二台DC

案例引入:为什么需要多台DC? 1.选择一个域账户在客户机win 7上登录,并记住该用户名: 2.在DC上修改该用户的密码: 3.在DC上新建一个测试用户: 4.关闭DC: 5.注销第一步登录的账户,改成使用新建的用户账户登录,检查是否能登录.(欢迎界面显示的时间长,且出现如下画面) 6.重新使用原先在win 7上登录过的用户账户(即第一步使用的账户)登录,分别采用新密码.旧密码,检查登录界面如下: (使用新密码) (使用旧密码) 由上述6步,可知如下结论: (1)域用户登录,需要经过DC的"同

AD 活动目录方案

活动目录方案 Windows  Server 2008 的安装要求 组件 要求 处理器 最低:1Ghz 推荐: 2Ghz 最佳: 2Ghz 内存 最低:512MB RAM 推荐: 1GB RAM 最佳: 2GB RAM (Full) or 1GB RAM  (Server Core)或更多 最大(32-bit):4GB (标准版) or 64GB (企业和Datacenter版) 最大(64-bit):32GB (标准版) or 2TB (企业.Datacenter和Itanium版本 可用磁盘

2012活动目录部署

域:用来描述一种系统架构,和工作组相对应,由工作组升级而来的高级架构,在域架构中,可以实现统一管理. 活动目录:是微软所提供的目录服务(查询,身份验证)活动目录的核心包含了活动目录数据库,在活动目录数据库包含了域中所有对象(用户,计算机,组--) 域控制器:在域架构中用来管理所有客户端的服务器,是域架构的核心,每个域控制器上都包含了活动目录数据库. 安装域控制器 1.在管理中添加角色和功能,2012不支持dcpromo加入域了. 2.安装角色的时候选择域服务就可以,功能不做选择. 3.剩下的选项

自动化管理活动目录中对象

     好久没更新了,最近在搞些linux方面的事情,powershell也就耽误了,更新个整理活动目录的脚本,供各位参考指正. 需求: 一.加域的计算机和人员要移动到对应分公司的OU(每个OU组策略有区别) 二.删除密码过期超过一年的用户 三.删除禁用账户 关键字:move-adobject 实现:windows计划任务定期执行 后期维护:定期看一下 执行返回值即可 <# .NOTES =====================================================

win2012活动目录介绍

一:活动目录概述: 1.相关概念: 域:用来描述一种系统架构,和"工作组"相对应,由工作组升级而来的高级架构,在域架构中,可以实现统一化管理(一般通过策略实现,执行下发策略的权限是写这条策略的用户即服务器上写策略的用户,而非登陆当前客户端的用户.). 活动目录:是微软提供的目录服务(查询.身份验证),活动目录的核心包含了活动目录数据库,在活动目录数据库中包含了域中所有的对象(用户.计算机.组...) 注意:目录服务不是我微软专有的,比如linux的ldap服务也是目录服务. 域控制器: