Anasayfa » Forum

Dcdiag Çalıştı...
 

[Çözüldü] Dcdiag Çalıştırıldığında Karşılaşılan NSecDesc Hatası  

  RSS
M. Hakan CAN
(@m-hakancan)
Üye

Merhabalar,

Active Directory sunucularının sağlıklarının
kontrolü için aralıklarla dcdiag komutunu çalıştırmak faydalı
olmaktadır. Bu sayede gözümüzden kaçmış olabilecek bazı problemleri
tespit edip çözüm yollarını uygulayarak problemi ortadan
kaldırabiliyoruz. Ancak buradaki hatalar her zaman önemli olmamakta.
Bahsedeceğim bu hata da aynı kategoriye girmekte.

Windows Server
2008 yada 2008 R2 domain controller sunucunuz üzerinde dcdiag komutunu
çalıştırdığınızda aşağıda ki hata ile karşılaşabilirsiniz.

Starting test: NCSecDesc
   Error NT AUTHORITY\ENTERPRISE DOMAIN CONTROLLERS doesn't have
      Replicating Directory Changes In Filtered Set
   access rights for the naming context:
   DC=ForestDnsZones,DC=mhclabs,DC=com,DC=tr
   Error NT AUTHORITY\ENTERPRISE DOMAIN CONTROLLERS doesn't have
      Replicating Directory Changes In Filtered Set
   access rights for the naming context:
   DC=DomainDnsZones,DC=mhclabs,DC=mhclabs,DC=tr
   ......................... SRV-DC1 failed test NCSecDesc

Bu hatanın sebebi domain controller sunucumuz üzerinde adprep /rodc
komutunu çalıştırarak Active Directory şemasını Read-Only domain
controller sunucular için hazırlamamamış olmamızdır. Eğer Read-Only
domain controller yapısının kullanılması planlanmıyor ise bu hata
gözardı edilebilir. Detaylı bilgiye http://support.microsoft.com/kb/967482 adresinden ulaşabilirsiniz.

Faydalı olması dileğimle...

Alıntı
Gönderildi : 26/12/2011 12:58
Murat AYDIN
(@murataydin)
Üye

Teşekkürler Hocam. Güzel bir Paylaşım

CevapAlıntı
Gönderildi : 26/12/2011 14:41
Hakan Uzuner
(@hakanuzuner)
Kıdemli Üye Yönetici

İlgili makaleye artık erişemediğimiz için bende elle nasıl düzeltiriz onu yazmak isterim;

adsiedit arası ile aşağıdaki yolu bulunuz;

Open Adsi Edit and Connect to the connecting point: DC=ForestDnsZoones,DC=DomainXXX,DC=XXX

Untitled 1

Over DC=ForestDnsZoones,DC=DomainXXX,DC=XXX right click and select Properties.
In Security Tab push on Advanced.
Select Enterprise Domain Controllers with Replicating Directory Changes and push Edit.

connect02

Select Allow checkbox to Replicating Directory Changes In Filter Set and Apply to This object and all descendant objects, also select Apply these permissions to objects and/or contaniers within this container only.

connect03

Connect to C=DomainDnsZones,DC=domainXXX,DC=XXX and do the same actions = yani aynı adımları domain dns zone için de yapın.

 

 

 

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 29/03/2019 21:37
Paylaş:

Lütfen Giriş yap yada Kayıt ol