1. C:\Windows\NTDS
- Active Directory 데이터베이스 파일이 저장되는 Windows 서버의 위치.
- NTDS(NT Directory Services) 디렉토리에는 AD DS(Active Directory Domain Services) 데이터베이스를 구성하는 데이터베이스 파일이 포함되어 있다.
- Active Directory 인프라의 중요한 구성 요소이며, Active Directory 환경의 상태와 신뢰성을 유지하려면 이 디렉토리의 데이터를 정기적으로 백업해야 한다.
"C:\Windows\NTDS" 디렉토리에서 찾을 수 있는 내용은 다음과 같다.
1) 데이터베이스 파일(Database Files)
- Active Directory 도메인 서비스의 기본 데이터베이스 파일이 이 디렉터리에 저장된다.
- 이러한 파일에는 디렉터리 데이터가 포함된 기본 데이터베이스 파일인 "ntds.dit"(디렉토리 정보 트리)이 포함된다.
2) 로그 파일(Log Files)
- Active Directory 데이터베이스의 변경 사항을 기록하는 트랜잭션 로그 파일이 이 디렉토리에 저장된다.
- 이러한 로그 파일은 데이터베이스의 무결성과 일관성을 보장하는 데 중요하다.
3) 체크포인트 파일(Checkpoint Files)
- 체크포인트 파일은 트랜잭션의 진행 상황을 추적하고 변경 사항이 데이터베이스에 올바르게 커밋되도록 하는 데 사용된다.
4) 로그 파일 예약(Reserve Log Files)
- 로그 파일 예약은 예기치 않은 종료 시 데이터베이스 및 트랜잭션 로그가 손상되지 않도록 보호하는 데 사용된다.
2. C:\Windows\NTDS\ntds.dit
- Microsoft Windows Active Directory 데이터베이스의 중요한 구성 요소
- AD DS(Active Directory 도메인 서비스) 데이터베이스의 기본 데이터베이스 파일이다.
- ntds.dit은 "NT 디렉터리 서비스 데이터베이스 정보 트리"를 나타낸다.
- Active Directory 내부에 대해 잘 알고 있고 통제된 상황에서 특정 작업을 수행하는 경우가 아니라면 "ntds.dit" 파일로 직접 작업하는 것을 권고하지 않는다.
1) 데이터베이스 정보(Database Content)
- Active Directory 도메인의 디렉터리 데이터 즉, 사용자 계정, 그룹, 컴퓨터, OU(조직 단위) 등의 개체에 대한 정보가 저장된다.
- 이 데이터는 계층 구조로 구성되어 네트워크에서 리소스를 관리하고 인증하는 데 사용된다.
2) 스키마 정보(Schema Information)
- Active Directory 데이터베이스에 저장할 수 있는 개체 유형과 해당 속성 및 관계를 정의하는 스키마 정의가 포함되어 있다.
3) 데이터베이스 유지 관리(Database Maintenance)
- Active Directory 데이터베이스 업데이트 및 변경은 트랜잭션 처리를 통해 이루어진다.
- 데이터베이스 엔진은 이러한 트랜잭션을 처리하여 "ntds.dit" 파일을 수정한다.
- 데이터베이스 엔진은 데이터 무결성, 일관성 및 데이터 액세스도 관리한다.
4) 복제(Replication)
- ntds.dit 파일은 도메인 컨트롤러 간의 복제에 사용된다.
- 복제를 통해 한 도메인 컨트롤러의 Active Directory에 대한 변경 내용이 동일한 도메인 또는 포리스트 내의 다른 도메인 컨트롤러와 동기화된다.
5) 보안(Security)
- Active Directory 데이터의 보안을 유지하기 위해 "ntds.dit" 파일에 액세스하기가 까다롭다.
- 디렉토리 정보에 무단으로 액세스하거나 무단으로 변경되는 것을 방지하기 위해 보호된다.
6) 백업 및 복구(Backup and Recovery)
- ntds.dit 파일을 정기적으로 백업하는 것은 재해 복구에 매우 중요하다.
- ntds.dit 파일이 손상되거나 손실되면 Active Directory 환경에 큰 장애를 끼친다.
'IT > ㄴ Windows' 카테고리의 다른 글
[Windows] 윈도우 프록시 설정하기 [크롬 프록시 설정] (0) | 2023.08.21 |
---|---|
[Win2016] Window Active Directory 사용자 관리 [조직 구성 단위 / 그룹정책] (2) | 2023.08.21 |
[Win2016] Windows NIC Teaming 구성하기 (0) | 2023.08.21 |
[Win2016] Window Active Directory 기초 [AD 설치 / 도메인 등록 및 해제 / 계정 생성] (0) | 2023.08.18 |
[Windows] Windows Active Directory 알아보기 (0) | 2023.08.18 |