« NtDSutil » est un outil de maintenance d'Active Directory et permet entre autres de :
-
Nettoyer l'AD et les métadonnées : si un de vos contrôleurs de domaine devait tomber en panne ou que vous ayez un domaine orphelin, vous pouvez utiliser « NTDSUtil » pour nettoyer les métadonnées et supprimer les liens de réplication obsolète. A partir de Windows 2008, les métadonnées sont nettoyées lors de la suppression du compte ordinateur dans « utilisateurs et ordinateurs Active Directory » ou du « NTDSSettings » dans la console « Sites et Services Active Directory ».
-
Déplacer vérifier ou défragmenter la base de l'annuaire (ntds.dit) : vous pouvez déplacer la base de données de l'annuaire sur un autre volume. La défragmentation n'est pas une opération que vous devez prévoir fréquemment si vous êtes dans une petite structure.
Le déplacement avec « NTDSUtil » ne modifie pas le dossier « SYSVOL » contenant les stratégies de groupes, mais uniquement les fichiers de l'annuaire. La méthode recommandée pour déplacer « SYSVOL » est de rétrograder puis de réinstaller les services de domaine, même si vous trouverez facilement des articles qui expliquent comment effectuer un déplacement manuel. |
-
Transférer les rôles de maître d'opération (FSMO)
Nous allons voir au travers de quelques exemples, l'utilisation de NTDSUtil, comme par exemple déplacer les fichiers de l'annuaire. Pour ce type d'opération il est nécessaire que les services de l'annuaire soient arrêtés.
Pour arrêter les services, utilisez la console « services.msc » et recherchez le service « Service de domaine Active Directory ».
Faites un clic droit sur le nom du service, puis « arrêter ».
La console vous propose d'arrêter automatiquement les services dépendants.
Pour déplacer la base de données de l'annuaire, ouvrez une « invite de commandes » en tant qu'administrateur sur le contrôleur de domaine et utilisez les commandes :
NTDSUtil
Activate instance NTDS
Files
Move db to D:\nouveau_dossier
Après le déplacement du fichier « NTDS.dit », vous pouvez déplacer les journaux de la base avec la commande :
Move logs to D:\nouveau_dossier
Pour vérifier l'intégrité de la base de données vous pouvez utiliser les commandes « checksum » et « integrity ».
Pour quitter « NTDSutil , saississez « quit » jusqu'à revenir au prompt.
Pour déplacer les rôles de maître d'opération (FSMO) avec « NtDsUtil », vous pouvez utiliser les commandes suivantes :
NTDSUtil
Roles
connections
connect to server "monserveur"
q
Ensuite vous pouvez transférer un ou plusieurs rôles avec les commandes :
transfer pdc
transfer RID master
Transfer infrastructure master
Transfer schema master
Transfer naming master
Si l'ancien contrôleur de domaine disposant du rôle n'est plus disponible, vous devez remplacer « transfer » par « seize » pour forcer la prise de rôle.
Une confirmation vous est demandée, cliquez sur « oui ».
Il s'agit d'un extrait de la Seconde Edition du livre « Active Directory 2016 – Déploiement et Administration en Entreprise ».
Disponible sur BecomeITExpert.com, cliquez sur l'image ci-dessous pour en savoir plus :