Comment déplacer le dossier NTDS.DIT ​​​​et les journaux de AD Windows Server

L'une des tâches de gestion et d'administration d'Active Directory que nous devons souvent effectuer dans nos organisations consiste à garantir leur intégrité et leur disponibilité et nous savons que le manque d'espace peut être une cause de défaillances du comportement des serveurs.

Lorsque nous installons Active Directory et promouvons ce serveur en tant que contrôleur de domaine, nous acceptons d'installer diverses valeurs par défaut qui peuvent ou non être utiles.

L'une de ces valeurs que nous installons et acceptons par défaut sont les dossiers où nous devons enregistrer la base du répertoire actif (NTDS.dit) et le dossier où seront stockés les journaux du répertoire actif (* .log) qui sont par défaut dans le chemin C:\Windows\NTDS

Ces dossiers peuvent être déplacés vers un autre emplacement, y compris des disques séparés, pour améliorer l'espace et les performances de l'équipement.

NoterIl est conseillé d'avoir ces dossiers sur un volume autre que C, où par défaut nous avons installé le système d'exploitation, car certaines défaillances du système peuvent entraîner la perte de ces dossiers et cela entraîne divers problèmes au niveau de la configuration et de la sauvegarde. niveau de l'annuaire actif.

Il est conseillé d'avoir un disque dur d'une capacité minimum de 15 Go pour les problèmes de stockage, cela dépend du nombre d'utilisateurs que nous avons.

1. Création du dossier de sauvegarde


Pour cet exemple, nous allons créer un dossier appelé NTDS_Solvétique à l'intérieur du lecteur E :

2. Arrêt des services Active Directory


L'étape suivante consiste à arrêter les services Active Directory afin d'effectuer la tâche car avec ces services démarrés, il sera impossible de déplacer le dossier NTDS.

Pour arrêter les services Active Directory, nous procéderons comme suit :

Nous accédons au Services Windows Server 2016 en utilisant l'une des méthodes suivantes :

  • A l'aide de la commande Exécuter (combinaison de touches AGRANDIR

    Dans le message affiché sur les autres services qui s'arrêteront, nous cliquons également sur Oui
    De cette façon, nous avons arrêté le service Active Directory.

    3. Déplacer le dossier NTDS


    Une fois que nous avons Service Active Directory arrêté Nous allons ouvrir une console d'invite de commande et utiliser l'outil ntdsutil qui nous permet d'effectuer des tâches administratives sur la base de données Active Directory.

    Nous entrons:

     ntdsutil
    Sur la console et appuyez sur Entrer.

    Une fois cela fait, nous entrerons les commandes suivantes :

     activer l'instance ntds
    Ce qui nous permettra d'activer l'instance ntds de notre base de données. Une fois cela fait nous entrerons le terme fichiers car nous allons modifier les fichiers dans le répertoire actif.

    Ensuite, nous allons effectuer le déplacement de la base de données NTDS en utilisant la syntaxe :

     déplacer la base de données vers Path_End
    Dans notre exemple, nous devons saisir :
     déplacer la base de données vers E : \ NTDS_Solvetic

    Une fois que nous avons fait le copie de la base de données de manière correcte, nous procédons à copier les journaux et rappelez-vous qu'une bonne pratique est d'avoir dans le même emplacement pour la base de données et les journaux.

    Pour déplacer les logs nous utiliserons la syntaxe précédente en modifiant le terme db par logs.

    "déplacer les journaux vers Path_Final"

    Dans ce cas c'est :

     déplacer les journaux vers E: \ NTDS_Solvetic

    Une fois que nous avons déplacé la base de données et les journaux vers le nouvel emplacement, nous utiliserons le commande d'informations pour voir les informations des mouvements que nous avons effectués.

    Nous pouvons voir que dans le champ d'informations sur la route DS, les bases de données et les enregistrements ou journaux sont situés dans l'unité E.

    Enfin, nous devons valider l'intégrité de la base de données, c'est-à-dire que tous les fichiers et enregistrements ont été déplacés correctement, pour cela nous entrerons le commande d'intégrité et il effectuera une validation de la tâche exécutée.

    Nous pouvons voir que l'intégrité a été correcte. Pour quitter l'outil ntdsutil, nous utiliserons le quitter la commande.

    4. Validation du nouveau parcours


    Une fois le processus terminé depuis la console, nous validerons que tous les fichiers sont dans le chemin indiqué (Unité E).

    Nous voyons comment tous les enregistrements de la base de données et les journaux ont été chargés correctement dans le nouvel emplacement.

    En utilisant cette méthode, nous pouvons déplacer le dossier NTDS et les journaux du répertoire actif et ainsi économiser de l'espace tout en protégeant ces dossiers de toute défaillance du système d'exploitation.

    Actualités WinServ 2016

wave wave wave wave wave