Ripristino foresta Active Directory - Aggiungere il catalogo globale

Si applica a: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 e 2012 R2, Windows Server 2008 e 2008 R2

Utilizzare la procedura seguente per aggiungere il catalogo globale a un DC.

Aggiungere il catalogo globale

  1. Selezionare Start, scegliereTutti i programmi , poi Strumenti di amministrazione e quindi Siti e servizi di Active Directory.
  2. Nell'albero della console espandere il contenitore Siti, quindi selezionare il sito appropriato che contiene il server di destinazione.
  3. Espandere il contenitore Server, quindi espandere l'oggetto server per il DC a cui si vuole aggiungere il catalogo globale.
  4. Fare clic con il pulsante destro del mouse su Impostazioni NTDS, quindi scegliere Proprietà.
  5. Selezionare la casella di controllo Catalogo globale.

Add GC

Aggiungere il catalogo globale usando repadmin

  • Aprire il prompt dei comandi con privilegi elevati, digitare il comando seguente e premere INVIO:

    repadmin.exe /options DC_NAME +IS_GC
    

Di seguito sono riportati i modi per velocizzare il processo di aggiunta del catalogo globale al DC nel dominio radice:

  • Idealmente, il DC nel dominio radice deve essere un partner di replica dei DC ripristinati nei domini nonroot. In tal caso, verificare che il Controllo di coerenza informazioni (KCC) abbia creato l'oggetto repsFrom corrispondente per il DC di origine e la partizione nel DC radice. È possibile confermarlo eseguendo il comando repadmin /showreps /v.

  • Se non è stato creato alcun oggetto repsFrom, creare questo oggetto per la partizione di configurazione. In questo modo, il DC nel dominio radice può determinare quali DC nel dominio nonroot sono stati eliminati. È possibile eseguire questa operazione con i comandi seguenti:

    repadmin /add ConfigurationNamingContext DestinationDomainController SourceDomainControllerCNAME
    
    repadmin /options DSA -Disable_NTDSCONN_XLATE
    

    Il formato per SourceDomainControllerCNAME è:

    sourceDCGuid._msdcs.root domain
    

    Ad esempio, il comando repadmin /add per la partizione di configurazione del dominio contoso.com potrebbe essere:

    repadmin /add cn=configuration,DC=contoso,DC=com DC01 937ef930-7356-43c8-88dc-8baaaa781cf6._msdcs.dDSP17A22.contoso.com
    
  • Se l'oggetto repsFrom è presente, provare a sincronizzare il DC nel dominio radice con il DC nel dominio nonroot come indicato di seguito:

    repadmin /sync DomainNamingContext DestinationDomainController SourceDomainControllerGUID
    

    Dove DestinationDomainController è il DC nel dominio radice e SourceDomainController è il DC ripristinato nel dominio nonroot.

  • Il server DNS del dominio radice deve avere i record di risorse alias (CNAME) per il DC di origine. Assicurarsi che la zona DNS padre contenga record di risorse di delega (NS) e record di risorse host (A) per i DC corretti (i DC ripristinati dal backup) nella zona figlio.

  • Assicurarsi che il DC nel dominio radice contatti il Centro distribuzione chiavi corretto (KDC) nel dominio nonroot. Per testarlo, al prompt dei comandi digitare il comando seguente, quindi premere INVIO:

    nltest /dsgetdc:nonroot domain name /KDC /Force
    

Passaggi successivi