WINDOWS SERVER 2003 Maintenance d'active directory V1.0



Documents pareils
Stratégie de groupe dans Active Directory

Windows serveur 2012 : Active Directory

Préparer la synchronisation d'annuaires

Utilisation de la clé de Registre BurFlags pour réinitialiser des jeux de réplicas FRS

Module 13 : Mise à jour de la base de données Active Directory

Utilisation de Ntdsutil.exe pour prendre ou transférer des rôles FSMO vers un contrôleur de domaine

Guide de déploiement

Symantec Backup Exec 12.5 for Windows Servers. Guide d'installation rapide

Retrospect 7.7 Addendum au Guide d'utilisation

Module 0 : Présentation de Windows 2000

Structure logique. Active Directory. Forêts Arborescences Domaines Unités d'organisation

Les noms uniques Identifie le domaine dans lequel est situé l objet, ainsi que le chemin complet CN=David Dubois,OU=Sales,DC=Consoto,DC=msft!

Acronis Backup & Recovery 10 Server for Windows Acronis Backup & Recovery 10 Workstation. Guide de démarrage rapide

1. Introduction Avantages, fonctionnalités, limitations et configuration requise Avantages... 2

Réseaux Active Directory

Cours 420-KEG-LG, Gestion de réseaux et support technique. Atelier No2 :

La console MMC. La console MMC Chapitre 13 02/08/2009

Chapitre 2 Rôles et fonctionnalités

Acronis Backup & Recovery 10 Advanced Server Virtual Edition. Guide de démarrage rapide

Symantec Backup Exec TM 11d for Windows Servers. Guide d'installation rapide

Gestion d Active Directory à distance : MMC & Délégation

Guide de démarrage rapide Express

Manuel d'installation

Windows Server Chapitre 3 : Le service d annuaire Active Directory: Concepts de base

Documentation Cobian

Guide d'utilisation du Serveur USB

Introduction aux services Active Directory

Moteur de réplication de fichiers BackupAssist

CA Desktop Migration Manager

2010 Ing. Punzenberger COPA-DATA GmbH. Tous droits réservés.

Présentation de Active Directory

1. Présentation du TP

Guide de l'utilisateur

HP Data Protector Express Software - Tutoriel 3. Réalisation de votre première sauvegarde et restauration de disque

Sharpdesk V3.3. Guide d installation Push pour les administrateurs système Version

Sage 50 Version 2014 Guide d installation. Sage Suisse SA

Préparation à l installation d Active Directory

Formateur : Franck DUBOIS

Manuel d installation De la Cryptolib CPS Dans un environnement client/serveur TSE/CITRIX

Active Directory. Active Directory: plan. Active Directory. Structure logique. Domaine. Niveau fonctionnel des domaines

Installation d un poste i. Partage et Portage & permissions NTFS

Microsoft OSQL OSQL ou l'outil de base pour gérer SQL Server

Documentation utilisateur, manuel utilisateur MagicSafe Linux. Vous pouvez télécharger la dernière version de ce document à l adresse suivante :

Formateur : Jackie DAÖN

Netissime. [Sous-titre du document] Charles

Guide de l'administrateur Citrix Personal vdisk 5.6.5

OPTENET DCAgent Manuel d'utilisateur

1. Introduction Sauvegardes Hyper-V avec BackupAssist Avantages Fonctionnalités Technologie granulaire...

Virtual PC Virtual PC 2007 Page I

Maintenance de son PC

Sauvegarde des bases SQL Express

Configuration Et Résolution Des Problèmes Des Services De Domaine Active Directory Windows Server Référence Cours : 6238B

IBM SPSS Statistics Version 22. Instructions d'installation sous Windows (licence nominative)

Configuration d'un annuaire LDAP

Backup Exec 2014 Management Pack for Microsoft SCOM. - Guide de l'utilisateur

Acronis Backup & Recovery for Mac. Acronis Backup & Recovery et Acronis ExtremeZ-IP ARCHITECTURE DE RÉFÉRENCE

Corrigé de l'atelier pratique du module 3 : Récupération d'urgence

Allocation de l adressage IP à l aide du protocole DHCP.doc

et Groupe Eyrolles, 2006, ISBN :

Installation des moteurs SQL Pour Micro-SESAME

PC Check & Tuning 2010 Optimisez et accélérez rapidement et simplement les performances de votre PC!

Utiliser Glary Utilities

Protéger les données et le poste informatique

Quelques tâches sont à effectuer régulièrement pour assurer (autant que faire se peut!) le bon fonctionnement de Windows.

Sécurité Informatique

Créer et partager des fichiers

Sauvegarde et restauration de données

Restauration des sauvegardes Windows Server sur 2008 R Sommaire

Service d'annuaire Active Directory

Installation de Bâtiment en version réseau

Seules les personnes intelligentes consultent le manuel.

Mise à jour de version

Table des Matières. 2 Acronis, Inc

Gestion des sauvegardes

Fonctionnalités d Acronis :

Boîte à outils OfficeScan

GHOST SPECIAL EDITION Guide d'installation et d'utilisation

Cette option est aussi disponible sur les clients Windows 7 sous la forme d un cache réparti entre les différentes machines.

Formateurs : Jackie DAÖN Franck DUBOIS Médiapôle de Guyancourt

Addenda du Guide de l administrateur

Symantec Backup Exec Guide d'installation rapide

PARAGON SYSTEM BACKUP 2010

Symantec Backup Exec Remote Media Agent for Linux Servers

Clients et agents Symantec NetBackup 7

STRA TEGIES DE GROUPE ET LOCALE

J ai chargé l ensemble des données d archivage Outlook (.pst) nécessaire 0. Je sais ou/comment je peux commander des logiciels en option

Maintenance régulière de son ordinateur sous Windows

Procédure de restauration F8. Série LoRdi 2012 à Dell V131 V3360 L3330

Sauvegarder ses données avec Syncback Windows 98, 2000, Me, NT, XP

VERITAS NetBackup 5.0 en 5 jours : Administration Avancée

Introduction aux services de domaine Active Directory

Windows Server Chapitre 4 : Active Directory Gestion des utilisateurs, des ordinateurs et des groupes

BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand

RTN / EC2LT Réseaux et Techniques Numériques. Ecole Centrale des Logiciels Libres et de Télécommunications

Sauvegarder automatiquement ses documents

Administration Centrale : Opérations

Rapport sur les travaux pratiques réalisés sous Windows 2000 Serveur

Manuel d utilisateur BilanKine Version 1.5

Transcription:

WINDOWS SERVER 2003 Maintenance d'active directory V1.0 (Tutoriel réalisé par REYNAUD Guillaume) Quick-Tutoriel.com @ 2008 Page 1 / 9

Sommaire du Tutoriel 1 Introduction... 3 2 Défragmenter la Base Active Directory (AD) à l'aide de NTDSUTIL... 4 3 Autres commandes de maintenance de NTDSUTIL FILES... 7 4 Historique du document... 9 Quick-Tutoriel.com @ 2008 Page 2 / 9

1 Introduction Active Directory (AD) est la mise en œuvre par Microsoft des services d'annuaire pour une utilisation principalement destinée aux environnements Windows. L'objectif principal d'active Directory est la fourniture à un réseau d'ordinateurs utilisant le système Windows de services centralisés d'identification et d'authentification. Il permet également l'attribution et l'application de stratégies, la distribution de logiciels, et l'installation de mises à jour critiques par les administrateurs. Active Directory répertorie les éléments d'un réseau administré tels que les comptes des utilisateurs, les serveurs, les postes de travail, les dossiers partagés, les imprimantes, etc. Un utilisateur peut ainsi facilement trouver des ressources partagées, et les administrateurs peuvent contrôler leurs utilisations grâce à des fonctionnalités de distribution, de duplication, de partitionnement et de sécurisation des accès aux ressources répertoriées. Si les administrateurs ont renseigné les attributs convenables, il sera possible d'interroger l'annuaire pour obtenir par exemple : «Toutes les imprimantes couleurs à cet étage du bâtiment». Active Directory est présent sur Windows 2000 Server, Windows Server 2003, Windows XP, Windows Vista et Windows Server 2008, il résulte de l'évolution de la base de compte SAM. Un serveur informatique hébergeant l'annuaire Active Directory est appelé «contrôleur de domaine». Active Directory stocke ses informations et paramètres dans une base de données centralisée. La taille d'une base Active Directory peut varier de quelques centaines d'objets pour de petites installations à plusieurs millions d'objets pour des configurations volumineuses. Dans les premiers documents Microsoft mentionnant son existence, Active Directory s'est d'abord appelé NTDS (pour NT Directory Services, soit «Services d'annuaire de NT» en français). On peut d'ailleurs encore trouver ce nom dans la littérature couvrant le sujet ainsi que dans certains exécutables AD comme NTDSUTIL.EXE par exemple. Quick-Tutoriel.com @ 2008 Page 3 / 9

2 Défragmenter la Base Active Directory (AD) à l'aide de NTDSUTIL. L'utilitaire ntdsutil sert de maintenance des bases de données Active Directory. Il est utilisé pour la défragmentation, le nettoyage des métadonnées de contrôleurs de domaine abandonnés ou la gestion des opérations FSMO (Flexible Single Master Operations). Afin d'optimiser au maximum la défragmentation, il est nécessaire de redémarrer le serveur en mode sans échec. 2 modes de maintenance existe pour AD : - ONLINE (la défragmentation s'effectue toutes les 12 heures, la base est optimisé mais la taille reste inchangée). - OFFLINE (optimisation totale, défragmentation + optimisation de la taille de la base AD) Procédure pour une maintenance OFFLINE : (Redémarrer le serveur en mode sans échec en appuyant sur F8) Suivez les copies d'écran ci-dessous en faisant les même choix. Quick-Tutoriel.com @ 2008 Page 4 / 9

Après le démarrage du serveur, ouvrer la console et taper la commande suivante : NTDSUTIL FILE - A l'invite File maintenance, tapez compact to %s. %s représente un répertoire cible vide. Cette commande fait Quick-Tutoriel.com @ 2008 Page 5 / 9

appelle à la commande essentutl.exe pour compacter la base existante et écrire les données dans le répertoire spécifié. - Après l'opération de compactage validée, copiez le nouveau fichier ntds.dit dans le répertoire %systemroot%\ntds et supprimez les anciens fichiers de journaux situés dans %systemroot%\ntds - Tapez deux fois la commande quit - Redémarrez la machine Quick-Tutoriel.com @ 2008 Page 6 / 9

3 Autres commandes de maintenance de NTDSUTIL FILES Maintenance d'active Directory Version 1.0 Files Fournit les commandes permettant de gérer les fichiers de données et les fichiers journaux du service d'annuaire. Le fichier de données est nommé Ntds.dit. À l'invite files:, tapez l'un des paramètres répertoriés sous Syntaxe. Syntaxe {compact to %s header info integrity move DB to %s move logs to %s recover set path backup %s set path db %s set path logs %s set path working dir %s} Paramètres compact to %s (où %s identifie un répertoire cible vide) Appelle Esentutl.exe pour compresser le fichier de données existant et écrit le fichier compressé dans le répertoire spécifié. Le répertoire peut être distant, c'est-à-dire mappé par l'intermédiaire de la commande net use ou d'une autre commande similaire. Une fois la compression terminée, archivez l'ancien fichier de données et déplacez le nouveau fichier compressé vers l'emplacement d'origine du fichier. ESENT prend en charge la compression en ligne, mais cette compression réorganise uniquement les pages dans le fichier de données et ne libère pas l'espace pour le système de fichiers. Le service d'annuaire appelle régulièrement le processus de compression en ligne. header Affiche l'en-tête du fichier de données Ntds.dit à l'écran. Cette commande permet de faciliter la résolution des problèmes d'analyse de base de données. info Analyse et signale l'espace libre des disques installés dans le système, lit le Registre, puis signale la taille des fichiers de données et des fichiers journaux. Le service d'annuaire gère le Registre, qui identifie l'emplacement des fichiers de données, des fichiers journaux et du répertoire de travail du service d'annuaire. Quick-Tutoriel.com @ 2008 Page 7 / 9

integrity Maintenance d'active Directory Version 1.0 Appelle Esentutl.exe afin d'effectuer une vérification d'intégrité sur le fichier de données, laquelle permet de détecter tout type de corruption de bas niveau de la base de données. Cette commande lit chaque octet du fichier de données; le traitement des bases de données volumineuses peut donc être une opération longue. Notez que vous devez toujours exécuter la commande Recover avant de procéder à une vérification d'intégrité. move DB to %s(où %s identifie un répertoire cible) Déplace le fichier de données Ntds.dit vers le nouveau répertoire spécifié par %s et met à jour le Registre de sorte que, au redémarrage du système, le service d'annuaire utilise le nouvel emplacement. move logs to %s(où %s identifie un répertoire cible) Déplace les fichiers journaux du service d'annuaire vers le nouveau répertoire spécifié par %s et met à jour le Registre de sorte que, au redémarrage du système, le service d'annuaire utilise le nouvel emplacement. recover Appelle Esentutl.exe afin de procéder à une récupération logicielle de la base de données. La récupération logicielle analyse les fichiers journaux et garantit que toutes les transactions qui y sont validées sont également répercutées dans le fichier de données. Le programme Windows2000 Backup tronque les fichiers journaux de manière appropriée. Les journaux sont utilisés pour garantir que les transactions validées ne seront pas perdues si votre système connaît une défaillance ou si une coupure de courant inattendue se produit. Les données de transaction sont toujours écrites en premier dans le fichier journal, puis dans le fichier de données. Lorsque vous redémarrez après une défaillance, vous pouvez exécuter de nouveau le journal afin de reproduire les transactions qui ont été validées, mais qui n'avaient pas encore été répercutées dans le fichier de données. set path backup %s (où %s identifie un répertoire cible) Définit la cible de sauvegarde entre disques comme étant le répertoire spécifié par %s. Le service d'annuaire peut être configuré pour effectuer une sauvegarde en ligne entre disques à intervalles réguliers. set path db %s (où %s identifie un répertoire cible) Met à jour la partie du Registre qui identifie l'emplacement et le nom du fichier de données. Utilisez cette commande uniquement pour reconstruire un contrôleur de domaine ayant perdu son fichier de données et qui n'est pas restauré par l'intermédiaire de procédures de restauration normales. set path logs %s (où %s identifie un répertoire cible) Met à jour la partie du Registre qui identifie l'emplacement des fichiers journaux. Utilisez cette commande uniquement pour reconstruire un contrôleur de domaine ayant perdu ses fichiers journaux et qui n'est pas restauré par l'intermédiaire de procédures de restauration normales. set path working dir %s (où %s identifie un répertoire cible) Définit la partie du Registre qui identifie le répertoire de travail du service d'annuaire comme étant le répertoire spécifié par %s. %s Variable alphanumérique, telle que le nom d'un domaine ou d'un contrôleur de domaine. quit Permet de revenir au menu précédent ou de quitter l'utilitaire. Quick-Tutoriel.com @ 2008 Page 8 / 9

4 Historique du document Version Date Commentaire V1.0 31/12/2008 Création du document. That''s All. Quick-Tutoriel.com @ 2008 Page 9 / 9