AD 포리스트 복구 - GC 추가

적용 대상: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 및 2012 R2, Windows Server 2008 및 2008 R2

다음 절차에 따라 DC에 글로벌 카탈로그를 추가합니다.

글로벌 카탈로그를 추가하려면

  1. 시작을 클릭하고 모든 프로그램을 가리키고 관리 도구를 가리킨 다음 Active Directory 사이트 및 서비스를 클릭합니다.
  2. 콘솔 트리에서 사이트 컨테이너를 확장한 다음 대상 서버가 포함된 적절한 사이트를 선택합니다.
  3. 서버 컨테이너를 확장한 다음, 글로벌 카탈로그를 추가할 DC의 서버 개체를 확장합니다.
  4. NTDS 설정 마우스 오른쪽 단추로 클릭한 다음 속성을 클릭합니다.
  5. 글로벌 카탈로그 확인란을 선택합니다. Add GC

Repadmin을 사용하여 글로벌 카탈로그를 추가하려면

  • 관리자 권한 명령 프롬프트를 열고 다음 명령을 입력한 다음 Enter 키를 누릅니다.

    repadmin.exe /options DC_NAME +IS_GC
    

다음은 루트 도메인의 DC에 글로벌 카탈로그를 추가하는 프로세스를 가속화하는 방법입니다.

  • 이상적으로 루트 도메인의 DC는 루트가 아닌 도메인에서 복원된 DC의 복제 파트너여야 합니다. 이 경우 KCC(지식 일관성 검사기)가 원본 DC 및 루트 DC의 파티션에 해당하는 repsFrom 개체를 만들었는지 확인합니다. repadmin /showreps /v 명령을 실행하여 이를 확인할 수 있습니다.

  • 만든 repsFrom 개체가 없는 경우 구성 파티션에 대해 이 개체를 만듭니다. 이러한 방식으로 루트 도메인의 DC는 루트가 아닌 도메인에서 삭제된 DC를 확인할 수 있습니다. 다음 명령을 사용하여 이 작업을 수행할 수 있습니다.

    repadmin /add ConfigurationNamingContext DestinationDomainController SourceDomainControllerCNAME
    
    repadmin /options DSA -Disable_NTDSCONN_XLATE
    

    SourceDomainControllerCNAME의 형식은 다음과 같습니다.

    
    sourceDCGuid._msdcs.root domain
    

    예를 들어 contoso.com 도메인의 구성 파티션에 대한 repadmin /add 명령은 다음과 같습니다.

    repadmin /add cn=configuration,DC=contoso,DC=com DC01 937ef930-7356-43c8-88dc-8baaaa781cf6._msdcs.dDSP17A22.contoso.com
    
  • repsFrom 개체가 있는 경우 다음과 같이 루트 도메인의 DC를 루트가 아닌 도메인의 DC와 동기화해 봅니다.

    Repadmin /sync DomainNamingContext DestinationDomainController SourceDomainControllerGUID
    

    DestinationDomainController는 루트 도메인의 DC이고 SourceDomainController는 루트가 아닌 도메인에서 복원된 DC입니다.

  • 루트 도메인 DNS 서버에는 원본 DC에 대한 별칭(CNAME) 리소스 레코드가 있어야 합니다. 부모 DNS 영역에 자식 영역의 올바른 DC(백업에서 복원된 DC)에 대한 위임 리소스 레코드(NS(이름 서버) 및 호스트(A) 리소스 레코드)가 포함되어 있는지 확인합니다.

  • 루트 도메인의 DC가 루트가 아닌 도메인의 올바른 KDC(키 배포 센터)에 연결하고 있는지 확인합니다. 이를 테스트하려면 명령 프롬프트에서 다음 명령을 입력한 다음 Enter 키를 누릅니다.

    nltest /dsgetdc:nonroot domain name /KDC /Force
    

다음 단계