Simples:
- Inicie uma VM do Windows Server 2012 na AWS.
- VPN desse servidor de volta para sua rede corporativa.
- Configure a nova VM como um controlador de domínio adicional no seu domínio, garantindo que você também especifique que deve ser um catálogo global.
- Aguarde a replicação ser concluída com sucesso.
- Desconecte a VPN e desinstale / desconfigure o software para evitar a reconexão inadvertida.
- Use
ntdsutil
para limpar os controladores de domínio que estão faltando. - No DC da AWS, aproveite todas as várias funções de FSMO.