En un controlador de dominio abrimos una ventana de comandos de Windows: cmd.exe
Ejecutar el comando: ntdsutil snapshot "activate instance ntds" create quit quit
de esta forma estamos tomando un snapshot de nuestra base de active directory
Podemos ver los snapshots que tenemos de nuestra base con el siguiente comando:
ntdsutil snapshot "list all" quit quit
Para montar un snapshot tomado anteriormente utilizamos el comando:
"ntdsutil"
luego dentro de la interfaz ntdsutil tipeamos "snapshot"
luego tipeamos "list all" para ver que snapshot tenemos doponibles
luego por ejemplo montamos la instanacia 2 con el comando "Mount 2"
recibimos la confirmacion y luego "quit" 2 veces para salir
Vemos el directorio donde queda montado nuestro snapshot.
Ahora vamos a utilizar la herramienta dsamain para exponer ese snapshot y hacer accesible la informacion en el. El comando es el siguiente:
dsamain /dbpath <carpeta donde esta montado el snapshot de AD> /ldapport <numero de puerto disponible>
por ejemplo: dsamain /dbpath "C:\$SNAP_433424324354_VOLUMENC$\windows\ntds\ntds.dit" /ldapport 51389
Dejamos esa ventana abierta mientras necesitemos acceder a esa instancia de AD montada y publicada en el puerto 51389
Ahora utilizamos la herramienta Usuarios y Computadoras de Active Directory para acceder al puerto 51389 y podemos acceder a nuestro snapshot para consultar.
Saludos, espero que les sirva.
Ejecutar el comando: ntdsutil snapshot "activate instance ntds" create quit quit
de esta forma estamos tomando un snapshot de nuestra base de active directory
Podemos ver los snapshots que tenemos de nuestra base con el siguiente comando:
ntdsutil snapshot "list all" quit quit
Para montar un snapshot tomado anteriormente utilizamos el comando:
"ntdsutil"
luego dentro de la interfaz ntdsutil tipeamos "snapshot"
luego tipeamos "list all" para ver que snapshot tenemos doponibles
luego por ejemplo montamos la instanacia 2 con el comando "Mount 2"
recibimos la confirmacion y luego "quit" 2 veces para salir
Vemos el directorio donde queda montado nuestro snapshot.
Ahora vamos a utilizar la herramienta dsamain para exponer ese snapshot y hacer accesible la informacion en el. El comando es el siguiente:
dsamain /dbpath <carpeta donde esta montado el snapshot de AD> /ldapport <numero de puerto disponible>
por ejemplo: dsamain /dbpath "C:\$SNAP_433424324354_VOLUMENC$\windows\ntds\ntds.dit" /ldapport 51389
Dejamos esa ventana abierta mientras necesitemos acceder a esa instancia de AD montada y publicada en el puerto 51389
Ahora utilizamos la herramienta Usuarios y Computadoras de Active Directory para acceder al puerto 51389 y podemos acceder a nuestro snapshot para consultar.
Saludos, espero que les sirva.