HowTo : Utiliser NTDSUtil

 

« NtDSutil » est un outil de maintenance d'Active Directory et permet entre autres de :

  • Nettoyer l'AD et les métadonnées : si un de vos contrôleurs de domaine devait tomber en panne ou que vous ayez un domaine orphelin, vous pouvez utiliser « NTDSUtil » pour nettoyer les métadonnées et supprimer les liens de réplication obsolète. A partir de Windows 2008, les métadonnées sont nettoyées lors de la suppression du compte ordinateur dans « utilisateurs et ordinateurs Active Directory » ou du « NTDSSettings » dans la console « Sites et Services Active Directory ».
  • Déplacer vérifier ou défragmenter la base de l'annuaire (ntds.dit) : vous pouvez déplacer la base de données de l'annuaire sur un autre volume. La défragmentation n'est pas une opération que vous devez prévoir fréquemment si vous êtes dans une petite structure.

 

Le déplacement avec « NTDSUtil » ne modifie pas le dossier « SYSVOL » contenant les stratégies de groupes, mais uniquement les fichiers de l'annuaire. La méthode recommandée pour déplacer « SYSVOL » est de rétrograder puis de réinstaller les services de domaine, même si vous trouverez facilement des articles qui expliquent comment effectuer un déplacement manuel.

 

  • Transférer les rôles de maître d'opération (FSMO)

 

Nous allons voir au travers de quelques exemples, l'utilisation de NTDSUtil, comme par exemple déplacer les fichiers de l'annuaire. Pour ce type d'opération il est nécessaire que les services de l'annuaire soient arrêtés.

Pour arrêter les services, utilisez la console « services.msc » et recherchez le service « Service de domaine Active Directory ».

Faites un clic droit sur le nom du service, puis « arrêter ».

La console vous propose d'arrêter automatiquement les services dépendants.

Pour déplacer la base de données de l'annuaire, ouvrez une « invite de commandes » en tant qu'administrateur sur le contrôleur de domaine et utilisez les commandes :

NTDSUtil

Activate instance NTDS

Files

Move db to D:\nouveau_dossier

 

Après le déplacement du fichier « NTDS.dit », vous pouvez déplacer les journaux de la base avec la commande :

 

Move logs to D:\nouveau_dossier

 

 

Pour vérifier l'intégrité de la base de données vous pouvez utiliser les commandes « checksum » et « integrity ».

 

 

 

 

 

 

 

Pour quitter « NTDSutil , saississez « quit » jusqu'à revenir au prompt.

Pour déplacer les rôles de maître d'opération (FSMO) avec « NtDsUtil », vous pouvez utiliser les commandes suivantes :

NTDSUtil

Roles

connections

connect to server "monserveur"

q

Ensuite vous pouvez transférer un ou plusieurs rôles avec les commandes :

 

transfer pdc

transfer RID master

Transfer infrastructure master

Transfer schema master

Transfer naming master

 

Si l'ancien contrôleur de domaine disposant du rôle n'est plus disponible, vous devez remplacer « transfer » par « seize » pour forcer la prise de rôle.

 

Une confirmation vous est demandée, cliquez sur « oui ».

 

 

 

 

Il s'agit d'un extrait de la Seconde Edition du livre « Active Directory 2016 – Déploiement et Administration en Entreprise ».

Disponible sur BecomeITExpert.com, cliquez sur l'image ci-dessous pour en savoir plus :

 

 

Tags: 

Theme: 

Systeme: 

Annee: