Vedlikehold av domenekontroller for Windows Server 2012

{title}

En av de viktigste aktivitetene og ansvarene til en systemadministrator er å opprettholde domenenettverket på riktig måte, slik at det kan sikre at alt fungerer riktig ved å opprettholde riktig ytelse, og dermed unngå problemer og datakonsekvenser som kan være genererer.

Optimalisering av Active Directory-databaser
For at Active Directory- databasen skal være i optimal tilstand, må vi vurdere en serie aktiviteter som inkluderer, defragmentere den, kontrollere integriteten til filer på disken og kontrollere den semantiske integriteten. For å utføre en defragmentering av databasen må den være frakoblet slik at vi kan jobbe med den uten å generere uoverensstemmelser med den, for dette må vi stoppe AD DS- tjenesten ved å bruke følgende kommando i en Windows PowerShell- konsoll:

 Stop-Service NTDS-kraft 
Når tjenesten er stoppet, fortsetter vi med defragmentering ved å bruke verktøyet ntdsutil.exe som følger:
 ntdsutil.exe "aktivere forekomst ntds" filer "kompakt til c: \\" slutte å avslutte 

{title}

Når defragmenteringen er fullført, kopierer vi den defragmenterte databasen til den opprinnelige databasen i følgende katalog: C: \ windows \ NTDS \ ntds.dit og sletter loggene som er funnet i C: \ windows \ NTDS-katalogen .
For å bekrefte integriteten til filen som inneholder databasen, kan vi bruke ntdsutil.exe- verktøyet i det øyeblikket AD DS- tjenesten blir stoppet.

 ntdsutil.exe "aktiver forekomst ntds" filer integritet avslutt avslutt 

{title}

Den semantiske analysen av databasen kan utføres med det samme verktøyet ntdsutil.exe. I tillegg kan vi også reparere de forskjellige feilene som kan oppstå eller bli oppdaget, for dette vil vi bruke følgende:

 ntdsutil.exe "aktivere forekomst ntds" "semantisk databaseanalyse" "verbose på" "go fixup" avslutt avslutt 

{title}

Metadataopprydding av domenekontroller
Noen ganger er det nødvendig å fjerne en domenekontroller, for å gjøre det slik at vi kan bruke konfigurasjonsveiviseren for Active Directory- domenetjenester, eller hvis vi ikke også kan bruke verktøyet Uninstall-ADDSDomainController, vil dette fjerne domenekontrolleren, så vel som alt referanser til den kontrolleren i Active Directory, overføres rollene som denne domenekontrolleren hadde til andre domenekontrollere i domenet.

Hvis domenekontrolleren nødvendigvis fjernes, må du rense Active Directory- metadata, for å utføre denne metadatafjerningen må vi bruke ntdsutil- verktøyet ved å bruke følgende kommando:

 Ntdsutil "metadataopprydding" "fjerne valgt server" 
Hvor er navnet på domenekontrolleren som vi vil gjøre opprydding av metadata.

{title}

{title}

Som vi så i opplæringen, er det ganske enkelt å bruke verktøyene for å holde databasene våre i optimale forhold. Disse prosessene kan unngå fremtidige sykdommer, så vel som å opprettholde vårt nettverk med riktig ytelse, og unngå datakonsekvenser som kan komme av denne årsaken.