miércoles, 6 de febrero de 2008

Comprobacion integridad Active Directory

Iniciar servidor en Modo de restauración de servicios de directorio

Ejecutar en consola:

ntdsutil files info

Información de unidad:

C:\ NTFS (Unidad fija) libre(533,3 Mb) total(4,1 Gb)

Información de ruta DS:

Base de datos: C:\WINDOWS\NTDS\ntds.dit - 10.1 Mb
Dir de copia de seguridad: C:\WINDOWS\NTDS\dsadata.bak
Dir de trabajo: C:\WINDOWS\NTDS
Dir de registro: C:\WINDOWS\NTDS - 42,1 Mb total temp.edb - 2,1 Mb res2.log - 10,0 Mb res1.log - 10,0 Mb edb00001.log - 10,0 Mb edb.log - 10,0 Mb


Estas rutas tambien se muestran tambien en:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NTDS\Parameters


Comprobar que los ficheros existen. Si faltara ntds.dit simplemente restaura de un backup en la ruta correcta.
Comprobar que las rutas de los ficheros tienen los permisos correctos:

Windows Server 2003
Sistema Control total Esta carpeta, subcarpetas y archivos
Administradores Control total Esta carpeta, subcarpetas y archivos
Creador propietario Control total Sólo subcarpetas y archivos
Servicio local Crear carpetas y anexar datos Esta carpeta y subcarpetas

Windows 2000
Administradores Control total Esta carpeta, subcarpetas y archivos
Sistema Control total Esta carpeta, subcarpetas y archivos


Comprobar la integridad de la base de datos ejecutando:

ntdsutil files integrity

Si devuelve errores la comprobacion lanzar una comprobacion semantica de la base de datos:

ntdsutil "semantic database analysis" "go"

Si reporta errores se pueden intentar reparar con: (importante tener backup a mano xD)

ntdsutil go fix


No hay comentarios: