第十一章 活动目录的维护

合集下载

2023年-2024年网络系统软件应用与维护考试题库(含答案)

2023年-2024年网络系统软件应用与维护考试题库(含答案)

2023年-2024年网络系统软件应用与维护考试题库(含答案)一、单选题1.管理员要为服务器增加内存。

系统启动后,显示为升级前的内存容量。

以下哪种原因有可能()A、内存不是正确的CAS延迟。

B、内存未安装在正确的插槽内。

C、内存没有正确计时。

D、内存速度不正确参考答案:B2.Linux之父是谁?()A、比尔盖茨B、LinusTorvaldsC、马云D、ElonMusk参考答案:B3.如果网络中只建立了一个域,那么可以称其为()。

A、父域结构B、单域结构C、组织单位D、多域结构参考答案:B4.RPM(Redhatpackagemanager)是由哪个公司提出的一种软件包管理标准?()A、三星B、微软C、甲骨文D、红帽参考答案:D5.()用来存储ActiveDirectory的更改日志。

A、SYSVOL文件夹B、数据库文件夹C、日志文件文件夹D、站点参考答案:C6.用ls–al命令列出下面的文件列表,问那一个文件是符号连接文件。

()A、-rw2hel-susers56Sep0911:05helloB、-rw2hel-susers56Sep0911:05goodbeyC、drwx1helusers1024Sep1008:10zhangD、lrwx1helusers2024Sep1208:12cheng参考答案:D7.在应用程序起动时,如何设置进程的优先级?()A、priorityB、niceC、reniceD、setpri参考答案:B8.NTFS允许长达()个字符的文件名。

A、16B、63C、127D、255参考答案:D9.创建新用户的时候会将这个目录下的文件自动复制到新用户的主目录下,这个目录是。

()A、/etc/skel/B、/etc/default/C、/etc/defaults/D、/etc/profile.d/参考答案:A10.()目录存放的是Linux系统管理的配置文件。

A、etcB、usrC、homeD、var参考答案:A11.Windows系统默认情况防火墙状态是启用的,并且入站连接默认是(),出站连接是允许A、允许B、连接C、阻止D、断开参考答案:C12.()一般翻译做散列,是把任意长度的输入通过散列算法变换成固定长度的输出,该输出就是散列值。

操作主机与活动目录数据库维护

操作主机与活动目录数据库维护

第九章实验报告实验任务: (1)一、活动目录的授权还原 (1)二、转移操作主机角色 (1)三、占用操作主机角色 (1)实验要求: (1)1.完成以上实验配置 (1)2.要求截图 (1)实验操作过程: (2)一、活动目录的授权还原 (2)1.安装额外DC (2)2.建立测试用户和OU (2)3.备份系统数据状态 (2)3.恢复数据 (3)5.验证 (4)二、转移操作主机角色 (4)1.注册架构管理工具 (5)2.MMC添加管理单元 (5)3.更改域控制器 (5)4.转移架构主机角色 (5)5.转移域命名主机角色 (6)6.转移RID主机角色 (6)7.转移PDC主机角色 (7)8.转移基础结构主机角色 (8)三、占用操作主机角色 (8)1.占用域命名主机角色 (8)2.占用基础结构主机角色 (9)3.占用PDC主机角色 (9)4.占用RID主机角色 (10)5.占用架构主机角色 (10)6.验证 (11)实验任务:一、活动目录的授权还原二、转移操作主机角色三、占用操作主机角色实验要求:1.完成以上实验配置2.要求截图实验操作过程:一、活动目录的授权还原实验环境:1.两台DC,分别是DC1各DC2,DC2额外DC实验步骤:1.安装额外DC在DC2上安装额外DC,~略~2.建立测试用户和OU在第一台DC上新建用户“aa”、“bb”,新建OU“sales”和“market”,如图1-1所示:图1-1DC2同步数据后,结果如图1-2所示:图1-23.备份系统数据状态备份DC1的系统数据状态,然后删除上面新建的组,如图1-3所示:图1-33.恢复数据重启DC1→F8→进入“目录还原模式”还原系统数据状态,不要重启计算机,在命令行模式做授权恢复,只恢复OU“sales”和用户“aa”,其它不用恢复,输入以下命令:NtdsutilAuthoritative restoreRestore subtree ou=sales,dc=accp,dc=comRestore subtree cn=aa,cn=users,dc=accp,dc=com“sales”OU的恢复如图1-4所示:图1-4用户“aa”的恢复如图1-5所示:图1-55.验证查看Active Directory用户各计算机是否只还原了OU“sales”和用户“aa”,如图1-6所示:图1-6二、转移操作主机角色实验环境:1.两台DC,分别是DC1各DC2,DC2额外DC实验步骤:1.注册架构管理工具运行命令:regsvr32 schmmgmt.dll,结果如图1-1所示:图2-12.MMC添加管理单元运行MMC,并添加架构、用户和计算机等相关的管理单元,如图1-2所示:图2-23.更改域控制器右击“Active Directory架构”→更改域控制器→指定名称,修改成需要转移的域控制器,如图2-3所示:图2-34.转移架构主机角色在DC1上右击“Active Directory架构”→操作主机→更改,转移到上,如图2-4所示:图2-45.转移域命名主机角色在DC2上右击“Active Directory域和信息关系”→操作主机→更改,转移到上,如图2-5所示:图2-56.转移RID主机角色在DC2上右击“”→操作主机→RID→更改,转移到上,如图2-6所示:图2-67.转移PDC主机角色在DC2上右击“”→操作主机→PDC→更改,转移到上,如图2-7所示:8.转移基础结构主机角色在DC2上右击“”→操作主机→结构→更改,转移到上,如图2-8所示:图2-8三、占用操作主机角色1.占用域命名主机角色将DC2挂起,在DC1的命令行输入以下命令:NtdsutilRolesConnectionConnec to server Quit如图3-1所示:占用域命名主机角色,输入命令seize domain naming master,结果如图2-1所示:图3-22.占用基础结构主机角色在fsmo maintenance模式下输入命令seize infrastructure master,结果如图3-3所示:图3-33.占用PDC主机角色在fsmo maintenance模式下输入命令seize PDC,结果如图3-4所示图3-44.占用RID主机角色在fsmo maintenance模式下输入命令seize RID master,结果如图3-5所示图3-55.占用架构主机角色在fsmo maintenance模式下输入命令seize schema master,结果如图3-6所示:图3-66.验证打开挂起的DC2,手动同步数据,如图3-7所示:图3-7 查看操作主机状态,如图3-8所示:图3-8其它操作主机均同上图所示,状态为占用,图略!~~~~~~~~~~~~~~~~~~~~~end~~~~~~~~~~~~~~~~~~~~~。

NTDS活动目录数据库维护--碎片整理、移动数据库文件、日志文件

NTDS活动目录数据库维护--碎片整理、移动数据库文件、日志文件

NTDS活动⽬录数据库维护--碎⽚整理、移动数据库⽂件、⽇志⽂件NTDS活动⽬录数据库维护--碎⽚整理、移动数据库⽂件、⽇志⽂件维护活动⽬录数据库是⼀个很重要的管理任务,它需要定期帮助覆盖丢失和出错的数据,修正活动⽬录数据库。

活动⽬录数据库存储包含有AD中所有数据,所以活动⽬录数据库维护是⼀项⾮常重要的⼯作。

⼀般情况下,管理员很少会直接管理活动⽬录数据库,因为有规律的⾃动化数据库管理可以维护数据库健康。

这些⾃动进程包括活动⽬录数据库联机碎⽚整理和清除已删除的垃圾收集。

对于需要直接管理活动⽬录数据库,可以使⽤ntdsutil⼯具进⾏管理。

⼀、活动⽬录数据⽂件介绍活动⽬录数据⽂件默认存储在 C:\Windows\NTDS ⽬录下:1.edb.chk:这是检查点⽂件。

edb.chk⽂件存储数据库的检查点,这些检查点标识数据库引擎需要重复播放⽇志的点,通常在恢复或初始化时。

2.edbxxxxx.log:事务⽇志⽂件。

edb.log是⽇志⽂件,对数据库进⾏更改后,将该更改写⼊到edb.log⽂件中。

当edb.log⽂件充满事务之后,会被重新命名为edbxxxxx.log,⽇志⽂件从edb00001开始,并使⽤⼗六进制数累加。

由于Active Directory使⽤循环记录,所以在旧⽇志⽂件写⼊数据库之后,这些旧⽇志⽂件会及时删除。

在任何时刻都可以找到edb.log⽂件,⽽且还可能有⼀个或多个Edbxxxxx.log⽂件。

3.edbresxxxx.jrs:这些⽂件是保留的⽇志⽂件仅当含有⽇志⽂件的磁盘空间不⾜时使⽤。

如果当前的⽇志⽂件填满了且由于磁盘剩余空间不⾜服务器不能创建新的⽇志⽂件,服务器会将当前记忆体中的活动⽬录处理记录到两个保留⽇志⽂件中然后关闭活动⽬录。

每⼀个⽇志⽂件也是10MB⼤⼩。

4.edbtmp.log:该⽇志是当当前⽇志⽂件(Edb.log)填满时的暂时⽇志。

⼀个edbtmp.log的新⽂件被创建来记录处理,同时edb.log⽂件被重命名为下⼀个以往⽇志⽂件,然后edbtmp.log⽂件会被重名为edb.log。

国家开放大学电大专科《网络系统管理与维护》简答题题库及答案(试卷号2488)

国家开放大学电大专科《网络系统管理与维护》简答题题库及答案(试卷号2488)

国家开放大学电大专科《网络系统管理与维护》简答题题库及答案(试卷号2488)答:组织单位的主要用途在于:它可以把域中一部分具有相同管理要求的活动目录对象分离出来,既可以实现对它们进行单独的管理又可以提高管理效率。

例如:假设一个域中有100个用户需要使用相同的软件,那么管理员可以创建一个组织单位,然后把这100个用户账户加入到这个组织单位中,再使用组策略把这个软件分发给该组织单位。

这样,这100个用户便获得了相同的软件环境,而该组织单位以外的用户则与此无关。

2.在什么情况下需要使用“最后一次正确的配置”修复计算机?为什么?答:在成功登录后,由于安装了新的外设驱动程序而导致Windows操作系统无法正常启动时,则可以使用“最后一次正确的配置”来启动Windows。

因为在“最后一次正确的配置”中并未包含这个新的外设驱动程序信息,也就不存在由于该驱动程序所引发的问题。

此外,有些关键性的外设驱动程序是不可以禁用的,否则系统将无法正常启动。

如果不小心禁用了这类驱动程序,也可以使用“最后一次正确的配置”来启动Windows,因为在“最后一次正确的配置”中并未禁用该驱动程序。

3.为什么进入安全模式可以恢复失败的操作系统?答:当以安全模式启动计算机时,只加载了最基本的系统模块和驱动程序,例如:鼠标、监视器、键盘、大容量存储器、基本视频、默认系统服务等。

但是,其它的服务与外设驱动程序并未加载,而且也没有启动网络功能。

如果由于配置了错误的硬件驱动程序而导致无法正常启动Windows,那么可以进入安全模式,修改错误设置,然后重新以正常方式启动计算机。

4.简述“背对背防火墙”的特点。

答:在这种方案中,部署了两层防火墙。

其中,前端防火墙连接了外围网络与Internet,而后端防火墙连接了外围网络与内部网络。

在外围网络中,仍然放置了希望被外部用户访问的资源,并且通过前端防火墙进行适当的保护。

内部网络资源则会受到两层防火墙的保护,因此更为安全。

Windows2003网络服务全套教材【北大青鸟专用】-操作主机与ad data 维护

Windows2003网络服务全套教材【北大青鸟专用】-操作主机与ad data 维护

Page 17/30
阶段练习
☺ 背景
☺BENET公司组建了一个单域 公司组建了一个单域 公司组建了一个单域 ☺ 有两台 ,第一台 的硬件配置比较低 有两台DC,第一台DC的硬件配置比较低 ☺ 第二台 的硬件配置较高 第二台DC的硬件配置较高 ☺ 目前的 个操作主机角色都在第一台 上,如何将之转 目前的5个操作主机角色都在第一台 个操作主机角色都在第一台DC上 移到第二台DC上 移到第二台 上
Page 10/30
操作主机角色总结
Page 11/30
转移操作主机角色5-1 转移操作主机角色
现操作主机配置较低 转移到配置较高的DC上 转移到配置较高的 上
Page 12/30
转移操作主机角色5-2 转移操作主机角色
转移PDC主机、RID主机和基础结构主机角色 主机、 转移 主机 主机和基础结构主机角色
1)在“命令提示符”中键入“ntdsutil” ) 命令提示符” 命令提示符 中键入“ 2)键入“roles” )键入“ 3)键入“connection” )键入“ 4) connect to server ) 5)键入“quit”(返回上一级命令提示符) )键入“ (返回上一级命令提示符) 6)键入“seize RID master” )键入“
Page 22/30
非授权还原2-1 非授权还原
活动目录数据库还原
非授权还原 授权还原
非授权还原:恢复活动目录到它备份时的状态 非授权还原: 执行非授权还原后
如果域中只有一个域控制器, 如果域中只有一个域控制器,在备份之后的任何修改 都将丢失 如果域中有多个域控制器, 如果域中有多个域控制器,则恢复已有的备份并从其 他域控制器复制活动目录对象的当前状态
Page 9/30

国家开放大学电大专科《网络系统管理与维护》填空题题库及答案

国家开放大学电大专科《网络系统管理与维护》填空题题库及答案

国家开放大学电大专科《网络系统管理与维护》填空题题库及答案(试卷号:2488)盗传必究填空题1.网络管理包括五大功能:故障管理、配置管理、性能管理、计费管理和安全管理.2.入侵检测的主要目的是对各种网络行为进行实时的检测、监控、报警和阻断,从而防止针对网络的攻击与犯罪行为。

3.网络系统管理与维护主要包含两个任务:一是对网络的运行状态进行监测,二是对网络的运行状态进行控制。

4.在ISO的网络安全体系结构中定义了五类安全服务:鉴别服务、访问控制服务、数据机密性服务、数据完整性服务和抗抵赖性服务。

5.在活动目录中,域和域之间通过信任关系联系在一起,这使得一个域的用户可以凭借木域的用户账户身份来访问另一个域中允许其访问的资源。

6.在域中安装多台域控制器可以提供容错或故障转移的功能,这是因为即使一台域控制器出现了故障,仍然能够由其它域控制器继续提供服务。

7.计算机病毒具有潜伏性,在侵入计算机系统后一般不会马上发作,而是悄悄隐藏起来,潜伏时间可达几天、几周甚至几年。

8.防火墙是一种将内部网络与外部网络分开的方法,是在内部网络和外部网络之间所施加的安全防范系统。

9.一旦对某个容器设置了阻止继承,那么它将不会继承由父容器传递下来的GPO设置,而是仅使用那些链接到本级容器的GPO设置。

10.在组策略中,软件限制规则有:路径规则、哈希规则、证书规则和Internet区域规则。

11.网络管理包括五大功能:故障管理、配置管理、性能管理、计费管理和安全管理。

12.在ISO的网络安全体系结构中定义了五类安全服务:鉴别服务、访问控制服务、数据机密性服务、数据完整性服务和抗抵赖性服务。

13.在一个Windows域中,计算机的角色主要有:域控制器、成员服务器和工作站。

14.一个域中可以有多台域控制器,它们都存储着相同的活动目录。

当对任何一台域控制器的活动目录做了更改,该更改内容会自动复制到其它域控制器的活动目录中,从而保证这些域控制器中活动目录数据的一致性。

网络系统管理与维护练习题参考答案

网络系统管理与维护练习题参考答案

一、填空题1.为了保证活动目录环境中各种对象行为的有序与安全,管理员需要制定与现实生活中法律法规相似的各种管理策略,这些管理策略被称为(组)策略。

2.在设置组策略时,当父容器的组策略设置与子容器的组策略设置发生冲突时,(子)容器的组策略设置最终生效。

3.在ISA Server中,防火墙的常见部署方案有:(边缘)防火墙、(三向)防火墙和(背对背)防火墙等。

4.ISA Server支持三种客户端:(Web代理)客户端、(防火墙)客户端和(SecureNAT)客户端。

5.(UPS)电源是一种在市电中断时仍然能够为网络设备提供持续、稳定、不间断的电源供应的重要外部设备。

6.一旦对父容器的某个GPO设置了(强制),那么,当父容器的这个GPO的组策略设置与子容器的GPO的组策略设置发生冲突时,父容器的这个GPO的组策略设置最终生效。

7.软件限制规则有:(哈希)规则、(证书)规则、(路径)规则和(Internet)规则。

8.在ISA Server上配置发布规则时,内部网络中希望被发布的计算机必须为(ISAserver)客户端。

9.(逻辑)类故障一般是指由于安装错误、配置错误、病毒、恶意攻击等原因而导致的各种软件或服务的工作异常和故障。

10.在活动目录中,计算机账户用来代表域中的(计算机)。

11.一旦对某个容器设置了(强制),那么它将不会继承由父容器传递下来的GPO 设置,而是仅使用那些链接到本级容器的GPO设置。

12.在ISA Server中,为了控制内部用户访问Internet,管理员需要创建(访问)规则。

13.如果计算机策略与用户策略发生冲突时,以(计算机)策略优先。

14.(复合)型病毒是指具有引导型病毒和文件型病毒寄生方式的计算机病毒。

15.(正常)备份是最完整的备份方式,所有被选定的文件和文件夹都会被备份(无论此时其“存档”属性是否被设置)。

二、单项选择题1.在制定组策略时,可以把组策略对象链接到(C)上。

漫谈WinServer活动目录的维护和管理

漫谈WinServer活动目录的维护和管理

对于Windows的网络环境来说,活动目录的作用是极为重要的,在活动目录数据库中存储了和网络管理相关的重要信息。

Windows网络环境中,可能存在一台或者多台域控,活动目录数据库信息会在其中自动进行复制。

在域控上打开“%systemroot%\ntds”目录,即可显示和AD数据库相关的文件(图1),包括名为“ntds.dit”是活动目录数据库文件,以及与之相关的日志文件等。

1.快速整理AD数据库活动目录数据库使用时间久了,在其中会产生碎片信息,这会影响其效能。

为此以域控管理员身份打开命令提示符窗口,执行“net stop ntds”命令,停止AD域服务(图2)。

执行“ntdsutil”命令,显示“ntdsutil:”命令提示符,执行“activate instance ntds”命令,激活名为“ntds”的实例。

执行“files”命令,并切换到文件维护模式。

在“file maintenance:”提示符下执行“compact to e:\clsp ”命令,对AD数据库进行压缩整理操作(图3)。

完成后连续执行“quit”命令,返回正常的命令窗口。

执行“copy "e:\clsp \ntds.dit" "c:\windows\ntds"”命令,替换原有的AD数据库文件。

之后删除“c:\windows\ntds”目录中的所有以“.log”为后缀的日志文件,执行“net start ntds”命令,重启AD DS域服务。

2.备份活动目录数据库当域控制器正常运作时,对其系统状态参数进行备份,这样当其出现问题时,可以进行快速还原。

这里使用Windows Server Backup这一系统工具来执行备份操作。

在服务管理器中打开添加功能向导界面(图4),选择“Windows Server Backup”项,点击下一步按钮,完成该程序的安装操作。

图1图2图3运行Windows Server Backup程序(图5),在其右侧点击“一次性备份”项,在向导界面中选择“其他选项”项(图6),在下一步窗口中选择“自定义”项(图7),来自由定义备份内容。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

第十一章活动目录的维护内容摘要本章重点介绍Windows2000活动目录数据的存储过程和维护方法。

重点包括:• 活动目录数据的备份和恢复• 活动目录数据的优化• 活动目录的维护程序考点提示• 活动目录的授权恢复和非授权恢复• 管理活动目录对象移动的程序:Movetree• Ntdsutil.exe的应用11.1 活动目录维护简介造成Windows2000活动目录故障的原因很多,后果也不完全相同,如系统不能启动,不能登录,网络访问和网络验证出现故障等。

当活动目录出现故障时,首先应查找可能引起故障的原因,然后根据掌握的资源情况,制定修复策略,对活动目录进行修复。

11.2 活动目录数据的维护Windows2000活动目录将数据存储在一个事物数据库和日志文件中,对活动目录数据进行维护可以在系统出现故障时,如硬盘损坏或者软件系统崩溃而导致数据丢失时,对数据进行有效的恢复。

活动目录数据维护的关键在于对活动目录数据库和日志文件进行有效的维护。

Windows2000服务器对活动目录数据提供如下的维护方法:• 备份和恢复。

使用Windows2000自带的备份工具可以对活动目录数据库进行备份和恢复。

活动目录数据库在Windows2000中是整个系统数据的一部分。

• 移动。

Windows2000服务器支持将活动目录数据库从一个地方移动到另一个地方,注意移动一个活动目录数据库文件后,原文件并不会自动删除,而是继续存在,这儿的移动和复制有一些相似。

• 碎片整理。

频繁的数据库访问会造成磁盘空间利用率下降。

碎片整理可以重新排列数据库中的数据,回收可以利用的磁盘空间。

11.2.1 活动目录数据的存储过程Windows2000活动目录使用可扩展的存储引擎(ESE)对数据进行存储。

ESE应用事务和日志的概念将数据存储在数据库和事务日志文件中。

所谓事务(Transaction),是指系统作为一个不可分割的整体进行处理的更改、添加、删除等操作的集合。

活动目录数据存储的基本过程如下:1、为数据库更改创建一个事务2、向日志文件中写入事务3、将事务写入内存缓冲区4、将更改在系统空闲的时候写入数据库5、更改指向日志中未写入数据库的数据项的指针。

由上述存储过程可以看出,系统向数据库中写入数据之前首先要向日志中添加相应的事务日志。

然后再对数据库文件做更改。

这样能够保证在数据库更改失败的情况下根据事先记录的日志数据对数据库文件进行还原。

由于日志文件和数据库文件在更改过程中存在一个时间差,日志文件更改在前,因而日志文件中的更改往往比数据库中的新。

11.2.2 活动目录数据库的存储文件在ESE存储数据的过程中,使用到的文件包括:• 数据库文件(Database Files)。

活动目录数据库文件的文件名是Ntds.dit,存储路径是:%Systemroot%\NTDS。

Ntds.dit中包含活动目录的所有信息。

事务日志文件(Transaction log files)。

事务日志文件存储提交到数据库的事务。

事务日志的文件的文件名为Edb.log,大小默认限制为10M。

如果超过10M,系统会重新创建一个日志文件,原有的日志文件更名为Edb*****.log,*****表示从1开始递增的一个数字。

Windows2000默认使用的日志文件在提交到数据库后不会马上清空,直到备份后才清空。

这样,当活动目录数据库不能访问,而日志和备份存在的情况下,系统能够将数据库内容恢复到最新状态。

如果管理员使用了循环(Circular Logging)日志,系统最多允许同时存在四个日志文件,如果日志容量继续增加,则覆盖最早的日志文件。

校验点文件(Checkpoint Files)。

校验点文件(Checkpoint Files)是一个指针文件,指针指明事务日志中已经提交到活动目录数据库的事务。

每一次事务从日志提交到数据库文件,指针会自动指向下一个没有提交的事物。

在系统出现故障后,校验点文件提供数据恢复点信息。

例如,由于电源故障系统关闭时没有将日志中的记录写入数据库文件,在下次系统启动时校验点文件自动将没有提交的数据写入对应的数据库文件。

检验点文件(Checkpoint Files)的文件名是Edb.chk。

保留日志文件(Reserved Log files)。

当运行过程中硬盘空间不够,不能创建新的日志文件时,系统会向保留日志文件(Reserved Log file)中写入事务数据,随后发出警报并关机。

正常情况下保留日志文件(Reserved Log file)并不存储数据,只是占据着一定的硬盘空间,在空间不够时使用。

保留日志文件(Reserved Log file)共有两个,名称分别为:res1.log和res2.log。

11.2.3 活动目录数据的优化随着访问和更改的增加,如果对活动目录数据库不加以维护,数据库文件的访问性能会不断下降。

Windows2000为此提供了一系列优化方法。

这些优化方法属于标准的数据库优化方法,与SQL Server和Exchange Server的数据库优化方法基本相同。

活动目录数据库优化方法包括垃圾整理(Garbage Collection)、数据库碎片整理(Database Defragment)和其它一些离线数据库文件优化程序。

1、垃圾整理(Garbage Collection)讲解垃圾整理(Garbage Collection)之前,首先要介绍一个墓碑(Tombstone)的概念。

墓碑(Tombstone)是一个对象被删除的标识。

活动目录中的对象存储后会被复制到多个域控制器中,在多个域控制器中存在多个副本。

当一个副本被删除后,其它的副本会被复制回来。

因此,Windows2000活动目录删除一个对象不是简单地将这个对象直接从数据库中清除,而是在这个对象上作一个被删除的标识,这个标识会不断地复制到多个域控制器中,做过标识的对象系统认为与被删除等同,不再处理和复制。

经过足够长的时间,系统中被删除对象的所有副本都会有被删除的标识。

系统设置一个期限,称为墓碑生命期(Tombstone Lifetime)。

超过墓碑生命期(Tombstone Lifetime)的墓碑被认为是过期的墓碑(Expired Tombstone)。

根据网络复制速度,墓碑生命期(Tombstone Lifetime)可以调整,默认值是60天。

垃圾整理(Garbage Collection)是Windows2000活动目录的一个进程,它负责周期性收集过期的墓碑,将它们从数据库中彻底清除。

如果将过期的墓碑当作垃圾的话,垃圾整理(Garbage Collection)就是一个定期收集垃圾的应用程序。

2、数据库碎片整理(Database Defragment)活动目录数据库使用一段时间后,随着新增数据和删除数据的增多,数据库文件中会产生很多碎片,也就是本来应该连续的数据被分割存储.这样系统在搜索活动目录对象过程中搜索范围增加,显著影响系统性能。

为克服由数据库碎片产生的问题,Windows2000引入数据库碎片整理程序以清除碎片。

数据库碎片整理(Database Defragment)将不连续的数据写到连续的空间中以提高系统性能。

经过数据库碎片整理(Database Defragment)后,记录再被更新后将写到活动目录数据库的最大的连续空间中。

数据库碎片整理(Database Defragment)可以在线维护,也可以离线维护。

在线数据库碎片整理(Database Defragment)。

在线数据库碎片整理(Online Database Defragment)是指数据库正常使用状态下进行维护。

在线数据库碎片整理(Online Database Defragment)虽然不必终止系统工作,但维护工作对系统性能有负面影响,因此维护周期不能太短,而且最好在系统工作负载最小的时间进行。

默认状态下系统每隔12小时自动进行一次在线维护。

在线数据库碎片整理(Online Database Defragment)不减少数据库文件大小,但可以优化数据库性能,并为存储对象整理出更好的存储空间。

离线数据库碎片整理(Offline Database Defragment)。

离线数据库碎片整理(Offline Database Defragment)是指在活动目录数据库不在使用的情况下进行维护。

因此,进行数据库碎片整理(Database Defragment)之前,首先要终止活动目录的工作。

终止活动目录的工作通过使系统进入目录服务恢复模式完成。

在目录服务恢复模式状态下,系统基本功能正常工作,但活动目录相关服务不启动。

活动目录数据库终止工作后,可以使用命令行程序ntdsutil.exe对活动目录数据库进行整理。

离线数据库碎片整理(Database Defragment)彻底重新整理数据库中的全部数据,并创建一个新的经过压缩的数据库文件。

经过数据库碎片整理(Database Defragment)后的活动目录数据库文件可能比原文件小很多。

3、Ntdsutil.exe应用程序的使用。

Ntdsutil.exe是一个系统提供的用于活动目录管理的命令行工具。

Ntdsutil.exe的功能很多,使用Ntdsutil.exe可以对活动目录数据库文件进行维护,如数据库文件的修复、检查、压缩、移动和转储等;可以在活动目录中列出站点、域和服务器信息;还可以管理操作主机,执行验证恢复,创建域等。

默认情况下,Ntdsutil.exe在Windows2000安装好后自动存在于%Systemroot%\System32目录中。

Ntdsutil.exe对活动目录数据库文件的维护需要在活动目录恢复模式下运行,在命令行首先执行Ntdsutil.exe,然后执行files选项,后面可以执行针对文件的系列命令选项。

可以执行的针对文件的相应开关包括:Compact 文件压缩:将目录数据库文件进行压缩并存储到另外一个文件夹,将压缩后的新文件覆盖原有文件,删除新建文件,这样就减少了活动目录数据库文件占据的硬盘空间。

Info 显示活动目录数据库文件的信息:包括数据库文件的目录和文件大小,备份目录,工作目录,日志目录等。

Move 移动数据库文件和日志文件:将当前的活动目录数据库文件和日志文件移动到指定的文件夹中。

移动目录数据库后,系统重新启动时将自动从新的路径调用活动目录数据文件。

Recovery 执行数据库软恢复:能够将写入日志但还没有提交到数据库的记录马上提交到数据库中,在系统不正常关机等情况下会产生一些没有提交到数据库的日志记录。

Repair 执行低级修复功能,一般情况下不建议使用,可能会导致活动目录正常数据的丢失。

相关文档
最新文档