> Tech > Espace disque …

Espace disque …

Tech - Par Renaud ROSSET - Publié le 24 juin 2010
email

Q: J'utilise un réseau Windows 2000 de type AD (Active Directory). Hier, après avoir réinitialisé un DC (domain controller) Win2K, j'ai reçu le message suivant : Lsass.exe - System Error. Directory Services could not start because of the following error : There is not enough space on the disk. Error

Espace disque …

Status : 0xc000007f.
Please click OK to shutdown this
system and reboot into Directory
Service Restore Mode, check the
event logs for more detailed information.
(Lsass.exe – Erreur
système. Les services de répertoire
n’ont pas pu démarrer à 
cause de l’erreur suivante : il
n’y a pas suffisamment d’espace
sur le disque. Error Status :
0xc000007f. Cliquez sur OK pour
fermer ce système et réinitialisez
en Directory Service Restore
Mode, consultez les journaux
d’événements pour des informations
plus détaillées).
Quelle est la cause de cette
erreur ? Et comment puis-je restaurer
les fonctionnalités sur ce
DC?

R: L’insuffisance d’espace disque gêne
n’importe quel ordinateur et les DC
Win2K ne font pas exception. Quand
un DC Win2K commence à  manquer
d’espace disque, on reçoit normalement
le message que vous décrivez, accompagné
d’un ou plusieurs événements
critiques dans le journal
d’événements Win2K. (Le tableau 1
donne la liste des plus courants de ces
événements et leurs descriptions.)
Si l’un des volumes disque contenant
des structures AD critiques
(ntds.dit, fichiers log, dossier Sysvol,
par exemple) vient à  manquer d’espace
disque, AD ne peut pas démarrer.
Pour prévenir ce problème, Win2K
émet par avance des messages et des
événements d’avertissement à  propos
de la baisse de l’espace disque. Mais si
vous ignorez les avertissements, ne les
voyez jamais, ou exécutez des scripts
administratifs qui effectuent de grosses
importations de répertoires sur les AD,
vous pouvez vous retrouver coincé.
Vous pouvez résoudre le problème
de deux manières : en libérant de l’espace
sur le disque ou en déplaçant un
ou plusieurs composants de base de
données AD sur un disque séparé sur
le DC. La première méthode vous demande
simplement de réduire le
nombre de fichiers ou de dossiers sur
le même lecteur de disque que la base
de données de répertoires. La seconde
méthode est idéale quand on ne peut
pas déplacer des données sur un autre
disque pour libérer de l’espace. Si tous
les disques sont au maximum de leur
capacité, vous devrez peut-être installer
d’autres disques dans le DC. Pour
suivre la seconde méthode, vous pouvez
employer l’utilitaire Ntdsutil pour
déplacer le fichier base de données AD
(c’est-à -dire, ntds.dit), les fichiers log
de bases de données, ou les deux.
Avant de déplacer ces composants,
il faut démarrer le DC en mode
Directory Services Restore. Pour cela,
redémarrez le DC. A l’invite, appuyez
sur F8 pour afficher le menu Windows
2000 Advanced Option. Sélectionnez
Directory Services Repair Mode, puis
appuyez sur Entrée. Connectez-vous
en utilisant le compte et le mot de
passe Administrator que vous avez attribué
durant le processus Dcpromo.
Ensuite, il faut localiser le volume
contenant ntds.dit et les fichiers log.
Par défaut, ces composants se trouvent
dans le dossier \ntds sur le volume
d’initialisation, mais cet emplacement
a peut-être changé depuis le processus
Dcpromo. Pour trouver les fichiers, ouvrez
une invite de commande et entrez
la commande

ntdsutil

A l’invite ntdsutil :, entrez le mot

files

A l’invite file maintenance :, entrez le
mot

info

pour afficher l’emplacement des fichiers
base de données AD, des fichiers
log, et d’autres fichiers associés.
Notez l’emplacement des fichiers base
de données et log.
Pour déplacer les fichiers base de
données et log sur un disque cible, tapez
les commandes suivantes à  l’invite
ntdsutil :

move db to 
move logs to 

où target est le dossier cible sur le
disque cible. Quittez Ntdsutil et réinitialisez
le DC.
Notons que la commande Move de
Ntdsutil déplace les fichiers concernés
et met à  jour le registre sur le DC afin
qu’AD puisse accéder aux nouveaux
emplacements et les utiliser. Comme
cette opération est importante, je
conseille vivement de sauvegarder
complètement AD sur le DC avant de
changer l’emplacement de composants
AD. Je suggère également d’utiliser
Windows NT Backup ou un utilitaire
de sauvegarde tiers compatible
avec Win2K pour sauvegarder AD aussitôt
après avoir déplacé le fichier base
de données et les fichiers log, afin que
votre sauvegarde reflète l’emplacement
actuel correct des composants
AD sur le DC.

Téléchargez cette ressource

Comment sécuriser une PME avec l’approche par les risques ?

Comment sécuriser une PME avec l’approche par les risques ?

Disposant de moyens financiers et humains contraints, les PME éprouvent des difficultés à mettre en place une véritable stratégie de cybersécurité. Opérateur de services et d’infrastructures, Naitways leur propose une approche pragmatique de sécurité « by design » en priorisant les risques auxquelles elles sont confrontées.

Tech - Par Renaud ROSSET - Publié le 24 juin 2010