Não existe "localização de banco de dados de domínio" específico no Windows Server 2003 na maneira como você pode pensar em um arquivo físico. As informações do domínio são armazenadas em um banco de dados
distribuído , espalhado por vários componentes:
* Banco de dados do Active Directory: Este é o núcleo das informações do domínio, armazenado em um
ntds.dit arquivo em cada controlador de domínio. Este arquivo não é diretamente acessível, pois é gerenciado pelo Active Directory.
*
esquema do diretório ativo: Isso define a estrutura e os atributos dos objetos dentro do domínio, armazenados em um
schema.ini arquivo.
*
Configuração do Active Directory: Contém informações sobre a estrutura do domínio, a replicação e outros detalhes administrativos, armazenados em
ntds.dit em cada controlador de domínio.
*
Sites e serviços do Active Directory: Gerencia as informações específicas do site e do serviço, armazenadas em
ntds.dit em cada controlador de domínio.
Em vez de um único local, as informações do domínio são espalhadas por esses componentes, residindo no banco de dados interno do Active Directory e gerenciado pelo mecanismo de serviços de diretório. Acessando dados de domínio: *
adsi: A Interface de Serviços do Active Directory (ADSI) é uma interface baseada em COM para acessar dados do Active Directory.
*
ldap: O protocolo de acesso ao diretório leve (LDAP) é um protocolo de rede para consultar e modificar dados em serviços de diretório, incluindo o Active Directory.
*
dsinternals: Uma ferramenta para gerenciar objetos do Active Directory, incluindo o acesso a dados internos.
Nota importante: Manipulando diretamente o arquivo ntds.dit está
fortemente desencorajado , como isso pode levar à corrupção e perda de dados. Sempre use as ferramentas e métodos recomendados para interagir com o Active Directory.