Ntdsutil. exe é uma ferramenta de linha de comando que oferece recursos de gerenciamento de serviços de domínio Active Directory (AD DS) e Active Directory Lightweight Directory Services (AD LDS).
Você pode usar os comandos ntdsutil para realizar a manutenção de banco de dados do AD DS, gerenciar e controlar operações de mestre únicas e remover metadados deixados pelos controladores de domínio que foram removidos da rede sem uma desinstalação adequada.
Esta ferramenta destina-se ao uso por administradores experientes.
Ntdsutil. exe incluída no Windows Server 2008 e Windows Server 2008 R2.
Está disponível se você tiver o AD DS ou a função de servidor AD LDS instalada.
Também está disponível se você instalar as ferramentas de serviços de domínio diretório ativo que fazem parte das ferramentas de administração de servidor (RSAT) remoto.
Para obter mais informações, consulte
Como administrar os computadores cliente do Microsoft Windows e servidor localmente e remotamente
(http://go.microsoft.com/fwlink/?LinkID = 177813).
Para usar o Ntdsutil. exe, você deve executar o comando ntdsutil em um prompt de comando elevado.
Para abrir um prompt de comando elevado, clique em Iniciar, clique com o botão direito Prompt de comandoe clique em Executar como administrador.
Se você tiver a função de servidor AD LDS instalada, mas não a função de servidor AD DS, você pode usar as ferramentas de linha de comando dsdbutil.exe e dsmgmt.exe para executar as mesmas tarefas que você pode realizar com o Ntdsutil. exe.
Para obter mais informações sobre o comando dsdbutil , consulte
Dsdbutil
.
Para obter mais informações sobre o comando dsmgmt , consulte
Dsmgmt
.
Para a maioria dos comandos Ntdsutil, você só precisará digitar os primeiros caracteres do nome do comando em vez disso que todo o comando.
Por exemplo, você pode digitar um dos comandos a seguir para ativar uma instância do AD DS:
Ativar instância ntdsac ntds
A forma abreviada para cada comando é listada na tabela a seguir.
Sintaxe
Ntdsutil [ativar instância %s | restauração autoritativa | alterar serviço conta % s1% s2 | configurações | Comportamento de DS | arquivos | avaliação de associação de grupo | Ajuda | ifm | diretivas LDAP | porta LDAP %d | instância de lista | funções locais | Limpeza de metadados | gerenciamento de partição | popups em | popups off | Fechar | funções | gerenciamento de contas de segurança | análise semântica do banco de dados | definir a senha do DSRM | instantâneo | Porta SSL % d]
Comandos
|
Comando
|
Descrição
|
|
Ativar instância %s
forma abreviada: ac i %s
|
Define NTDS ou uma instância específica do AD LDS como instância ativa.
|
|
restauração autoritativa
Forma abreviada: r au
|
Autoritativa restaura o banco de dados do Active Directory ou a instância do AD LDS.
|
|
Alterar serviço conta % s1% s2
|
Altera a conta de serviço do AD LDS para usuário nome % s1 e senha % s2.
Use "NULL" para uma senha em branco.
Use * para solicitar ao usuário para digitar uma senha.
|
|
definições configuráveis
Forma abreviada: s co
|
Gerencia as definições configuráveis.
|
|
Comportamento de DS
Forma abreviada: ds b
|
Exibe e modifica o comportamento de AD DS ou AD LDS.
|
|
arquivos
Forma abreviada: f
|
Gerencia arquivos de banco de dados do AD DS ou AD LDS.
|
|
avaliação de associação de grupo
Forma abreviada: g m e
|
Avalia as identificações de segurança (SIDs) do token para um determinado usuário ou grupo.
|
|
Ajuda
|
Mostra essas informações de Ajuda.
|
|
ifm
Forma abreviada: i
|
Cria a mídia gravável (completa) e controladores de domínio somente leitura (RODCs) e instâncias do AD LDS.
|
|
Diretivas LDAP
|
Gerencia diretivas de protocolo Lightweight Directory Access Protocol (LDAP).
|
|
Porta LDAP %d
|
Configura uma porta LDAP para uma instância do AD LDS.
|
|
Instâncias da lista
Forma abreviada: li
|
Lista todas as instâncias do AD LDS que estão instaladas em um computador.
|
|
funções locais
Forma abreviada: lo r
|
Gerencia as funções administrativas locais em um RODC.
|
|
Limpeza de metadados
Forma abreviada: m c
|
Limpa os objetos de servidores encerrados.
|
|
gerenciamento de partição
Forma abreviada: pa m
|
Gerencia as partições de diretório.
|
|
Pop-ups desativado
Forma abreviada: po fora
|
Desabilita pop-ups.
|
|
Popups em
Forma abreviada: po em
|
Permite pop-ups.
|
|
Sair
Forma abreviada: q
|
Encerra o comando.
|
|
funções
Forma abreviada: r
|
Transfere e ajusta as funções de mestre de operações.
|
|
gerenciamento de contas de segurança
Forma abreviada: s a m
|
Gerencia SIDs.
|
|
análise semântica do banco de dados
Forma abreviada: sem d um
|
Verifica a integridade dos arquivos de banco de dados de AD DS ou AD LDS com relação à semântica do Active Directory.
|
|
definir a senha DSRM
Forma abreviada: definir p d
|
Redefine a senha de administrador do modo de restauração de serviços de diretório (DSRM).
|
|
instantâneo
Forma abreviada: sn
|
Gerencia snapshots de volumes que contêm arquivos de banco de dados e log do Active Directory.
|
|
Porta SSL %d
|
Configura uma porta de Secure Sockets Layer (SSL) para uma instância do AD LDS.
|