AD快照简单使用snapshot

本文介绍如何使用ntdsutils创建Active Directory快照,并利用dsamain将快照挂载到特定端口进行离线浏览。此外还提供了通过PowerShell查询快照中AD用户的示例命令。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

以下命令管理员身份CMD

ntdsutil snapshot "ac in ntds" creat
#创建快照

list all

#列出所有快照

mount ID


#ID就是前面的数字,挂载快照。挂载后,在C盘根目录会看到

下面要用dsamain离线浏览快照的数据

dsamain /dbpath C:\$SNAP_201701122158_VOLUMEC$\Windows\NTDS\ntds.dit /ldapport 33389

#这是把快照应用在33389端口,db就是ntds.dit文件,在快照的\Windows\NTDS路径下。
ps.运行这个命令不要关闭窗口


然后可以用powershell命令查看快照的内容。

下面命令在powershell运行:

get-aduser -filter * -server localhost:33389

#这是查看快照里所有的AD用户,想要查找其他的东西可以自己去查powershell命令。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值