新しいSAM file-win2k Active Directoryデータベースファイルntds.dit
Windows 2000オペレーティングシステムでは、企業のニーズを満たし、Windowsのネットワーク管理機能を向上させるために、新しいタイプのディレクトリサービスが開発されました - Active Directory(active) Active Directory内には、Active Directoryドメイン内のすべての関連リソースのオブジェクトと、ドメインのユーザーに関する関連情報、ドメインのポリシー、およびその他の重要なドメインサービス情報が含まれています。 Active Directoryは、元のNTシステムとはまったく異なるデータ情報の保存方法を使用していると言えます。 Windows 2000 Active Directoryのデータは実際にはデータベースファイルに格納されています。このファイルは%SystemRoot%\\ ntds \\ NTDS.D99vです(ファイルの場所はインストール時に指定できますが、NTFS形式のパーティションに格納する必要があります)。 ntds.ditファイルは、ユーザーアカウント情報などの情報を含む、Active Directory全体の中核と言えます。ActiveDirectoryデータベースエンジンはExtensibleStorage Engine(ESE)と呼ばれ、ExchangeとWINSの両方をこのデータエンジン上に構築できます。 ESE上のデータベースは最大16TBの記憶容量を持ち、1000万ものデータオブジェクトを含むことができます。 Active Directoryデータベースのみが大量の情報を含むことができます(マイクロソフトの資料に掲載)。
Active Directory ESEデータベース* NTDS.D99v *には、次のデータテーブルが含まれています。
データテーブル Active Directory内のユーザー、グループ、アプリケーション特殊データ、その他のデータはすべてデータテーブルに格納されます。これはActive Directory内で最も保存されているテーブルであり、実際には大量のActive Directoryデータがこのテーブルに保存されています。
Active Directoryをインストールした後のWindows2000のドメインコントローラへのアップグレードは、Active Directoryがインストールされていない前よりも起動速度がずっと遅くなります。 Windows 2000はActive Directoryをロードし、起動時にActive Directoryオブジェクトを設定する必要があります。 Active Directoryを使用する過程で、Active Directoryに対する多数の操作によってActive Directoryのデータベースファイルが大きくなり、windos2000の起動が遅くなります。実際、WindowsはActive Directoryデータベースを圧縮するためのツールを提供しています。
Active Directoryの圧縮手順
*コンピュータの再起動 ブートメニューが表示されたら、F8キーを押してWindows 2000の[詳細オプション]メニューをアクティブにします。 [Active Directory返信]を選択します。 [モード]をクリックし、Enterキーを押して、回復モードを使用してコンピュータを起動します。 コンピュータを再起動する必要があるのはなぜですか。 Active Directoryが有効になっているとNTDS.ditがロックされているため、このファイルに読み書きできないため、コンピュータを再起動する必要があります。
変換が完了すると、データベース圧縮ファイルntds.ditがc:\\ mytestディレクトリに生成され、このファイルは古いファイルで上書きされます。 Active Directoryを完成させるデータベースは圧縮されています。再起動後、すべて問題ないか確認してください。よくわからない場合は、上書きする前にソースデータベースファイルntds.ditをバックアップできます。
ntds.ditファイルはActive Directory全体の中核をなすものであるため、このファイルを保護して頻繁にバックアップするように注意する必要があります。このファイルが破損または削除されたら(まれですが、それでも可能です)、バックアップから回復できることを確認してください。管理者が定期的にバックアップをとることが重要です。 Active Directoryデータベースのバックアップは、上記のActive Directoryファイルの圧縮方法に加えて、Windows 2000システムツールのバックアップ機能を使用して行うことができます。
Active Directory管理者パスワードの回復をインストールする 過去のNTシステムでは、Active Directoryをインストールした後のWindows 2000は、Active Directoryデータベースファイルntds.ditにユーザー情報を保存します。セキュリティアカウントマネージャ(SAM)は使用されなくなりました。したがって、SAMファイルをクラッキングするための多くの方法はほとんど効果がありません。これとは対照的に、Active Directory管理者パスワードの復元ははるかに安価です。