Er is geen specifieke "domeindatabaselocatie" op Windows Server 2003 op de manier waarop u misschien aan een fysiek bestand denkt. De domeininformatie wordt opgeslagen in een gedistribueerde database , verspreid over meerdere componenten:
* Active Directory -database: Dit is de kern van de domeininformatie, opgeslagen in een ntds.dit Bestand op elke domeincontroller. Dit bestand is niet direct toegankelijk, zoals het wordt beheerd door Active Directory.
* Active Directory -schema: Dit definieert de structuur en kenmerken van objecten in het domein, opgeslagen in een schema.ini bestand.
* Active Directory -configuratie: Bevat informatie over de domeinstructuur, replicatie en andere administratieve details, opgeslagen in ntds.dit Op elke domeincontroller.
* Active Directory -sites en -services: Beheert site- en servicespecifieke informatie, opgeslagen in ntds.dit Op elke domeincontroller.
In plaats van een enkele locatie is de domeininformatie verspreid over deze componenten, woonachtig in de interne database van Active Directory en beheerd door de Directory Services Engine.
Toegang tot domeingegevens:
* ADSI: Active Directory Services Interface (ADSI) is een op COM gebaseerde interface voor toegang tot Active Directory-gegevens.
* LDAP: Lichtgewicht Directory Access Protocol (LDAP) is een netwerkprotocol voor het opvragen en wijzigen van gegevens in directory -services, inclusief Active Directory.
* dsinternals: Een tool voor het beheren van Active Directory -objecten, inclusief toegang tot interne gegevens.
Belangrijke opmerking: Het direct manipuleren van het ntds.dit -bestand is sterk ontmoedigd , omdat het kan leiden tot corruptie en gegevensverlies. Gebruik altijd de aanbevolen tools en methoden voor interactie met Active Directory. |