实施 Active Directory域服务维护计划.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第 10 章 实施 Active Directory 域服务维护计划 章节概述 ? 第 1 节:维护 AD DS 域控制器 ? 第 2 节:备份 AD DS ? 第 3 节:还原 AD DS ? 实验:实施 AD DS 维护计划 第 1 节:维护 AD DS 域控制器 ? AD DS 数据库和日志文件 ? AD DS 数据库的修改过程 ? 使用 NTDSUtil 工具管理 AD DS 数据库 ? AD DS 数据库碎片整理 ? 可重新启动的 AD DS ? 演示:执行 AD DS 数据库维护任务 ? 锁定 AD DS 域控制器上的服务 AD DS 数据库和日志文件 描述 Ntds.dit Edb*.log Edb.chk 文件 ? 是 AD DS 数据库文件 ? 在域控制器上存储所有 AD DS 对象 ? 使用默认位置 systemroot \NTDS 文件夹 ? 是事务日志文件 ? 使用默认事务日志文件 Edb.log ? 是检查点文件 ? 跟踪尚未写入 AD DS 数据库文件的数据 ebdres00001.jrs ebdres00002.jrs ? 是保留的事务日志文件 AD DS 数据库的修改过程 写入请求 事务启动 写入事务缓冲 区 写入磁盘上的 数据库 磁盘上的 Ntds.dit EDB.log 写入事务日志 文件 提交事务 更新检查点 Edb.chk 使用 Ntdsutil.exe 可以: 使用 NTDSUtil 工具管理 AD DS 数据库 Ntdsutil.exe 是用来管理某些 AD DS 组件的命令行工具。 执行 AD DS 数据库维护 ? 管理和控制单主机操作 ? 移动 AD DS 数据库文件 ? 删除已从网络中删除,但卸载不正确的域控制器留下的元数据 ? 在任何 NTDSUtil 提示符下看输入 HELP 获得上下文相关的帮助。 AD DS 数据库碎片整理 新文件可能相当小,具体取决于原数据库文件的分碎程度 ? AD DS 每隔 12 小时自动执行联机数据库碎片整理 ? 使用 NTDSUtil 命令行工具对卸下的数据库执行脱机碎片整理 ? 联机碎片整理优化数据库中的数据存储,并回收目录中的空间以存放新对象,但是不会 缩小数据库文件的大小 ? 脱机碎片整理会创建一个新的压缩版数据库文件。 可重新启动的 AD DS 可重新启动的 AD DS 允许管理员停止 AD DS ,而无需停止任何 其他服务。 在以下情况下可使用可重新启动的 AD DS : ? 应用修改域控制器上的 AD DS 服务文件的更新 ? 执行 AD DS 数据库的脱机碎片整理等任务 目录服务还原模式必须用于还原 AD DS 数据库。 演示:执行 AD DS 数据库维护任务 在本演示中,你将看到如何: ? 启动和停止 AD DS 服务 ? 使用 NTDSUtil 和“ AD DS 已停止”模式 进行脱机碎片整理 ? 使用 NTDSUtil 将 AD DS 数据库移到其他 驱动器 最佳做法: 锁定 AD DS 域控制器上的服务 为正确运行 AD DS 而必需的服务: ? 分布式文件系统 ? DNS 服务器 ? 文件复制服务 ? Kerberos 密钥分发中心 ? 站点间消息传递 ? 远程过程调用( RPC )定位器 在域控制器上安装最少数量的服务器角色和应用程序 ? 使用“安全配置向导”锁定域控制器上的服务 ? ? Active Directory 域服务 ? DNS 客户端 ? Net Logon ? TCP/IP NetBIOS Helper ? Windows 时间 ? 工作站 第 2 节:备份 AD DS ? 备份 AD DS 介绍 ? Windows Server Backup 功能 ? 演示:备份 AD DS 备份 AD DS 介绍 为了备份 AD DS ,必须备份所有关键卷。 关键卷包括: ? 系统卷:承载启动文件的卷 ? 启动卷:承载 Windows 操作系统和注册表的卷 ? 承载 SYSVOL 树的卷 ? 承载 AD DS 数据库( Ntds.dit )的卷 ? 承载 AD DS 数据库日志文件的卷 所有这些文件可以存储在一个卷中,也可以分散在多个卷。 有了 Windows Server Backup ,你可以: Windows Server Backup 功能 Windows Server Backup 是 Windows Server 2008 的一项功能,用于备份和恢复 操作系统和数据。 无需使用第三方备份和还原工具即可恢复服务器 ? 执行手动或自动备份 ? 备份整个服务器或选定的卷 ? 恢复单项或

文档评论(0)

wangsux + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档