[Win2016] Window NTDS Directory 알아보기 [AD / ntds.dit]
Nowhere 와 Now here 의 차이

IT/ㄴ Windows

[Win2016] Window NTDS Directory 알아보기 [AD / ntds.dit]

TIENE 2023. 8. 21. 12:32
반응형

 

 

 

 

 

1. C:\Windows\NTDS

- Active Directory 데이터베이스 파일이 저장되는 Windows 서버의 위치.

- NTDS(NT Directory Services) 디렉토리에는 AD DS(Active Directory Domain Services) 데이터베이스를 구성하는 데이터베이스 파일이 포함되어 있다.

- Active Directory 인프라의 중요한 구성 요소이며, Active Directory 환경의 상태와 신뢰성을 유지하려면 이 디렉토리의 데이터를 정기적으로 백업해야 한다.

 

"C:\Windows\NTDS" 디렉토리에서 찾을 수 있는 내용은 다음과 같다.

1) 데이터베이스 파일(Database Files)

- Active Directory 도메인 서비스의 기본 데이터베이스 파일이 이 디렉터리에 저장된다.

- 이러한 파일에는 디렉터리 데이터가 포함된 기본 데이터베이스 파일인 "ntds.dit"(디렉토리 정보 트리)이 포함된다.

2) 로그 파일(Log Files)

- Active Directory 데이터베이스의 변경 사항을 기록하는 트랜잭션 로그 파일이 이 디렉토리에 저장된다.

- 이러한 로그 파일은 데이터베이스의 무결성과 일관성을 보장하는 데 중요하다.

3) 체크포인트 파일(Checkpoint Files)

- 체크포인트 파일은 트랜잭션의 진행 상황을 추적하고 변경 사항이 데이터베이스에 올바르게 커밋되도록 하는 데 사용된다.

4) 로그 파일 예약(Reserve Log Files)

- 로그 파일 예약은 예기치 않은 종료 시 데이터베이스 및 트랜잭션 로그가 손상되지 않도록 보호하는 데 사용된다.


2. C:\Windows\NTDS\ntds.dit

- Microsoft Windows Active Directory 데이터베이스의 중요한 구성 요소

- AD DS(Active Directory 도메인 서비스) 데이터베이스의 기본 데이터베이스 파일이다.

- ntds.dit은 "NT 디렉터리 서비스 데이터베이스 정보 트리"를 나타낸다.
- Active Directory 내부에 대해 잘 알고 있고 통제된 상황에서 특정 작업을 수행하는 경우가 아니라면 "ntds.dit" 파일로 직접 작업하는 것을 권고하지 않는다.

1) 데이터베이스 정보(Database Content)

- Active Directory 도메인의 디렉터리 데이터 즉, 사용자 계정, 그룹, 컴퓨터, OU(조직 단위) 등의 개체에 대한 정보가 저장된다.

- 이 데이터는 계층 구조로 구성되어 네트워크에서 리소스를 관리하고 인증하는 데 사용된다.

2) 스키마 정보(Schema Information)

- Active Directory 데이터베이스에 저장할 수 있는 개체 유형과 해당 속성 및 관계를 정의하는 스키마 정의가 포함되어 있다.

3) 데이터베이스 유지 관리(Database Maintenance)

- Active Directory 데이터베이스 업데이트 및 변경은 트랜잭션 처리를 통해 이루어진다.

- 데이터베이스 엔진은 이러한 트랜잭션을 처리하여 "ntds.dit" 파일을 수정한다.

- 데이터베이스 엔진은 데이터 무결성, 일관성 및 데이터 액세스도 관리한다.

4) 복제(Replication)

- ntds.dit 파일은 도메인 컨트롤러 간의 복제에 사용된다.

- 복제를 통해 한 도메인 컨트롤러의 Active Directory에 대한 변경 내용이 동일한 도메인 또는 포리스트 내의 다른 도메인 컨트롤러와 동기화된다.

5) 보안(Security)

- Active Directory 데이터의 보안을 유지하기 위해 "ntds.dit" 파일에 액세스하기가 까다롭다.

- 디렉토리 정보에 무단으로 액세스하거나 무단으로 변경되는 것을 방지하기 위해 보호된다.

6) 백업 및 복구(Backup and Recovery)

- ntds.dit 파일을 정기적으로 백업하는 것은 재해 복구에 매우 중요하다.

- ntds.dit 파일이 손상되거나 손실되면 Active Directory 환경에 큰 장애를 끼친다.


 

반응형