2019年9月14日 星期六

ADDS停止與啟動

在一般企業日常營運中不建議隨便停止 ADDS, 因為網域控制站一旦停掉 ADDS, 該伺服器就暫時失去身為 DC的功能, 無法處理驗證與目錄服務需求, 但是在以下情況下可能需要停止:
。進行維護或疑難排解
。進入目錄服務修復模式(DSRM)
。系統測試或升級

停止或啟動 ADDS的方式:
1. 使用服務管理工具(services.msc)w-studio.idv.tw
2. 使用命令提示字元:
。停止: net stop ntds
。啟動: net start ntds
3.使用 Windows PowerShell:
。停止: Stop-Service ntds
。啟動: Start-Service ntds
4. 透過系統重新開機進入 DSRM: 在開機時按 F8, 選擇 Directory Services Restore Mode (目錄服務還原模式)

以下使用命令提示字元來示範停止 ADDS, 執行 AD資料庫的離線重組, 檢查 AD資料庫的完整性, 啟動 ADDS:

1. 於指令模式進入 Ntds目錄查看

2. 輸入指令 net stop ntds 停止 ADDS

3. 輸入指令 NtdsUtil, 並設定 ntds為使用中執行個體

4. 輸入 file管理 ADDS資料庫檔案, 並將資料庫壓縮到指定的目錄

5. 輸入 integrity執行 Jet邏輯完整性檢查w-studio.idv.tw

6. 之後退出 NtdsUtil, 並刪除所有 log檔

7. 將剛剛壓縮的檔案複製

8. 將複製的檔案貼到 C:\Windows\NTDS 目錄中

9. 覆蓋兩個相同檔案

10. 之後輸入指令 net start ntds, 即可啟動 ADDS

沒有留言:

張貼留言