active direc制tory管理之六.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
active direc制tory管理之六

Active Directory管理之六:活动目录数据库维护 维护活动目录数据库是一个很重要的管理任务,它需要定期帮助覆盖丢失和出错的数据,修正活动目录数据库。活动目录数据库存储包含有 AD中所有数据,所以活动目录数据库维护是一项非常重要的工作。一般情况下,管理员很少会直接管理活动目录数据库,因为有规律 维护活动目录数据库是一个很重要的管理任务,它需要定期帮助覆盖丢失和出错的数据,修正活动目录数据库。活动目录数据库存储包含有 AD中所有数据,所以活动目录数据库维护是一项非常重要的工作。一般情况下,管理员很少会直接管理活动目录数据库,因为有规律的自动化数据库管理可以维护 数据库健康。这些自动进程包括活动目录数据库联机碎片整理和清除已删除的垃圾收集。对于需要直接管理活动目录数据库,可以使用ntdsutil工具进行管 理。 一、活动目录数据文件介绍 活动目录数据文件默认存储在C:\Windows\NTDS目录下: 1.edb.chk:这是检查点文件。edb.chk文件存储数据库的检查点,这些检查点标识数据库引擎需要重复播放日志的点,通常在恢复或初始化时。 2.edbxxxxx.log:事 务日志文件。edb.log是日志文件,对数据库进行更改后,将该更改写入到edb.log文件中。当edb.log文件充满事务之后,会被重新命名为 edbxxxxx.log,日志文件从edb00001开始,并使用十六进制数累加。由于ActiveDirectory使用循环记录,所以在旧日志文件 写入数据库之后,这些旧日志文件会及时删除。在任何时刻都可以找到edb.log文件,而且还可能有一个或多个Edbxxxxx.log文件。 3.edbresxxxx.jrs:这些文件是保留的日志文件仅当含有日志文件的磁盘空间不足时使用。如果当前的日志文件填满了且由于磁盘剩余空间不足服务器不能创建新的日志文件,服务器会将当前记忆体中的活动目录处理记录到两个保留日志文件中然后关闭活动目录。每一个日志文件也是10MB大小。 4.edbtmp.log:该日志是当当前日志文件(Edb.log)填满时的暂时日志。一个edbtmp.log的新文件被创建来记录处理,同时edb.log文件被重命名为下一个以往日志文件,然后edbtmp.log文件会被重名为edb.log。 5.ntds.dit:数据库文件。ntds.dit会随着数据库的填充而不断增大。但是,日志的大小却是固定的10MB。对数据库进行的任何更改都会被追加到当前的日志文件中,而且其磁盘映像会不断保持更新。 6.Temp.edb:这是个在数据库维护时使用的暂时文件用于存储当前进程中处理的信息。 二、垃圾收集 用户维护活动目录数据库的一个自动化进程是垃圾收集。垃圾收集是一个每12小时在每台域控制器上运行一次的进程。在垃圾收集进程中,将收回活动目录数据库中的可用空间。 垃 圾收集进程首先从删除数据库中的逻辑删除开始。逻辑删除是已经从AD中删除的对象的部分剩余。当某个对象被删除时,该对象不会被立即删除,而是将该对象的 isDeleted属性设置为true,对象被逻辑删除后,对象的大部分属性会删除,只有用于标识该对象的几种属性被保留,如:SID、GUID、 USN(更新序列号)和可分辨名称。默认情况下,逻辑删除的生存时间为180天,期限满后,垃圾收集进程下次运行时,对象会从数据库中删除。删除万逻辑删 除后,垃圾收集进程将删除所有不要的事务日志文件。 三、联机碎片整理 垃圾收集进程的最后一步是活动目录数据库的联机碎片整理。联机碎片整理释放熟即可的空间,并重新安排数据库中活动目录的存储位置,从而提高数据库的效率。 联机碎片征集进程清理数据库,使数据库的存储处于一种更优化的状态。联机碎片整理的一个缺点是不会减少活动目录数据库的大小。作为垃圾收集的一部分,联机碎片整理也是每12小时运行一次。当联机碎片整理完成后,会生出一个日志事件。如下图: 四、脱机碎片整理 联机碎片整理不会减少活动目录数据库的大小,在正常环境中是没有问题的。但是,在某些情况下,可能需要使用脱机碎片整理来减少数据库的整体大小。运行脱机碎片整理的方法: 1.停止活动目录服务,使用services.msc打开服务控制台,找到“ActiveDirectoryDomainServices”服务,将该服务停止(或者使用netstopntds命令也可以)。 2.打开CMD命令提示符,输入ntdsutil。如果忘记命令,可以输入?来获取帮助信息。 3.输入:activateinstancentds设置活动实例,输入:files,接着输入:info可以显示数据库及日志文件的路径和大小。 4.输入:compacttoD:\NDTS,这个可以根据自己需求设置路径的。脱机碎片整理会在你指定的路径

文档评论(0)

186****0772 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档