Dela via


Active Directory Forest Recovery – Lägg till GC

Använd följande procedur för att lägga till den globala katalogen i en domänkontrollant.

Lägg till den globala katalogen

  1. Välj Start, peka på Alla program, peka på Administrationsverktyg och välj sedan Active Directory-webbplatser och -tjänster.
  2. Expandera containern Platser i konsolträdet och välj sedan lämplig plats som innehåller målservern.
  3. Expandera containern Servrar och expandera sedan serverobjektet för den domänkontrollant som du vill lägga till den globala katalogen till.
  4. Högerklicka på NTDS-inställningar och välj sedan Egenskaper.
  5. Markera kryssrutan Global katalog .

Lägg till GC

Lägg till den globala katalogen med hjälp av repadmin

  • Öppna en kommandotolk med administratörsbehörighet, skriv följande kommando och tryck på Enter.

    repadmin.exe /options DC_NAME +IS_GC
    

Följande är sätt att påskynda processen att lägga till den globala katalogen till DC i rotdomänen:

  • Helst bör domänkontrollanten i rotdomänen vara en replikeringspartner till de återställde domänkontrollanterna i icke-root-domänerna. I så fall kontrollerar du att Kunskapskonsekvenskontroll (KCC) har skapat motsvarande repsFrom-objekt för källdomänkontrollanten och partitionen i rotdomänkontrollanten. Du kan bekräfta detta genom att repadmin /showreps /v köra kommandot .

  • Om inga repsFrom-objekt har skapats skapar du det här objektet för konfigurationspartitionen. På så sätt kan domänkontrollanten i rotdomänen avgöra vilka domänkontrollanter i domänen som inte är rotdomäner har tagits bort. Du kan göra detta med följande kommandon:

    repadmin /add ConfigurationNamingContext DestinationDomainController SourceDomainControllerCNAME
    
    repadmin /options DSA -Disable_NTDSCONN_XLATE
    

    Formatet för SourceDomainControllerCNAME är:

    sourceDCGuid._msdcs.root domain
    

    Kommandot repadmin/add för konfigurationspartitionen för contoso.com domän kan till exempel vara:

    repadmin /add cn=configuration,DC=contoso,DC=com DC01 937ef930-7356-43c8-88dc-8baaaa781cf6._msdcs.dDSP17A22.contoso.com
    
  • Om repsFrom-objektet finns kan du försöka synkronisera domänkontrollanten i rotdomänen med domänkontrollanten i domänen som inte är rotdomän på följande sätt:

    repadmin /sync DomainNamingContext DestinationDomainController SourceDomainControllerGUID
    

    Där DestinationDomainController är domänkontrollanten i rotdomänen och SourceDomainController är den återställde domänkontrollanten i domänen som inte är rotdomän.

  • Rotdomänens DNS-server bör ha alias (CNAME) resursposter för käll-DC:n. Kontrollera att den överordnade DNS-zonen innehåller delegeringsresursposter (namnserver (NS) och värdresursposter (A) för rätt domänkontrollanter (de domänkontrollanter som har återställts från säkerhetskopian) i den underordnade zonen.

  • Kontrollera att domänkontrollanten i rotdomänen kontaktar rätt Nyckeldistributionscenter (KDC) i domänen som inte är rotdomän. Om du vill testa detta skriver du följande kommando i kommandotolken och trycker sedan på RETUR:

    nltest /dsgetdc:nonroot domain name /KDC /Force
    

Nästa steg