Forum

Domain Controller P...
 
Bildirimler
Hepsini Temizle

Domain Controller Problem

10 Yazılar
4 Üyeler
0 Likes
1,017 Görüntüleme
(@ErdemSEN)
Gönderiler: 8
Active Member
Konu başlatıcı
 

merhabalar,

 

Domain controller patlaması ile ilgili olarak bir sorunum bulunmaktadır.. Sirket networkunde Domain Controller ve Additional Domain Controller olmak uzere 2 adet DC bulunmaktadır.. Bugun sabah işe geldiğimde DC nin çalışmadığını farkettim, hdd uçmuş.. Recovery Consolda neler yaptıysam olmadı.. Internetten bulmus oldugum yazılar neticesinde DC olan makineyi formatlayıp yeniden kurdum.. Eski DC nin ayarlarına göre makine adını ve IP ayarlarını yaptım.. Network kablosunu takmadan aynı domain adıyla domaini kurdum.. Daha sonra AD restore modeda acarak system state den geri yükleme yaptım.. Network kablosunu takarak makineyi restart ettim.. Açtım.. Açılışta Directory Services could not be started hatası aldım.. Bu sırada Additional DC'ye roleleri aktarmayi denemek istedim.. PDC, RID Master, Infrustuctıre Master ve domain naming masteri transfer edebildim.. DNSten de kontrollerini yaptım, aktarılmış gözükmektedirler.. Ancak Schema Master için aynı şeyler gecerli değil, DC nin yanında offline yazısı bulundugu için onu change edemiyorum.. DC den schema masterı transfer edemiyorum.. GC Serverda Additional DC'mdedir.. Saatlerdir arastıryorum ve çözmeye çalışıyorum ancak çözemedim.. Siz büyüklerimden yardımlarınızı bekliyorum.. Bu durumda daha ne yapmam gerekiyor ?

 

Tesekkurler

Erdem SEN

 
Gönderildi : 01/12/2009 23:00

(@Anonim)
Gönderiler: 0
 

Selamlar Erdem Bey,

Sunucunuza Windows kurulumu yaptıktan sonra başka hiçbir ayar değişikliğine gidilmeden sistem durumunu geri yüklemeniz gerekirdi. Service pack durumunu da dikkate alarak bu yolu denediniz mi?

 
Gönderildi : 02/12/2009 00:43

(@ErdemHACISALIHOGLU)
Gönderiler: 542
Honorable Member
 

Merhaba Erdem Bey;

Şema Yöneticisi Rolünü Aktarma

loadTOCNode(2, 'summary');

Şema yöneticisi rolünü aktarmak için Active Directory Şema Yöneticisi ek bileşenini kullanın. Bu ek bileşeni kullanmadan önce, Schmmgmt.dll dosyasını kaydetmeniz gerekir.

Schmmgmt.dll Dosyasını Kaydetme

loadTOCNode(3, 'summary');

  1. Başlat'ı ve sonra Çalıştır'ı tıklatın.
  2. kutusuna regsvr32 schmmgmt.dll yazın ve Tamam'ı tıklatın.
  3. İşlemin başarılı olduğunu belirten bir ileti aldığınızda, Tamam'ı tıklatın.

Şema Yöneticisi Rolünü Aktarma

loadTOCNode(3, 'summary');

  1. Başlat'ı tıklatın, Çalıştır'ı tıklatın, kutusuna mmc yazın ve Tamam'ı tıklatın.
  2. Dosya menüsünde, Ek Bileşen Ekle/Kaldır'ı tıklatın.
  3. Ekle'yi tıklatın.
  4. Active Directory Şeması'nı, Ekle'yi, Kapat'ı ve ardından Tamam'ı tıklatın.
  5. Konsol ağacında, Active Directory Şeması'nı sağ tıklatın ve ardından Etki Alanı Denetleyicisini Değiştir'i tıklatın.
  6. Ad Belirt'i tıklatın, yeni rolü alacak etki alanı denetleyicisinin adını yazın ve ardından Tamam'ı tıklatın.
  7. Konsol ağacında, Active Directory Şeması'nı sağ tıklatın ve ardından İşlem Yöneticisi'ni tıklatın.
  8. Değiştir'i tıklatın.
  9. Rolü aktarmak istediğinizi onaylamak için Tamam'ı tıklatın ve Kapat'ı tıklatın.

 

 
Gönderildi : 02/12/2009 00:43

(@ErdemSEN)
Gönderiler: 8
Active Member
Konu başlatıcı
 

Erol bey merhaba,

Windows kurulumu yaptıktan sonra SP2 kurulumuda yaptım, eskisi gibi haline getirdim.. Ancak makineyi domaine falan alıpta restore etmiştim.. Sadece windowsu kurup, SP2 yi kurduktan sonra direk system state den geri çağırmamı yapayım ?

 

 Erdem bey,

 Sizin yaptığınızı yaptım bikaç kez ama sonuç alamadım..

 

Tesekkurler

 
Gönderildi : 02/12/2009 00:52

(@ErdemHACISALIHOGLU)
Gönderiler: 542
Honorable Member
 

Bu makaleyi okuyun isterseniz ;

http://support.microsoft.com/kb/324801

 

 
Gönderildi : 02/12/2009 00:55

(@ErdemSEN)
Gönderiler: 8
Active Member
Konu başlatıcı
 

Erdem bey,

 

O Makaleye göre taşıdım o roleleri.. Birtek schema master kaldı işte maalesef.. 

 

Tesekkurler

 
Gönderildi : 02/12/2009 01:21

(@Anonim)
Gönderiler: 0
 

Erol bey merhaba,

Windows kurulumu yaptıktan sonra SP2 kurulumuda yaptım, eskisi gibi haline getirdim.. Ancak makineyi domaine falan alıpta restore etmiştim..

Windows kurulumunu yapın. SP2 'yi yükleyin. Etki alanına katmadan veya başka hiçbir işlem yapmadan doğrudan sistem yedeğini geri yükleyin.

 
Gönderildi : 02/12/2009 01:22

(@ErdemSEN)
Gönderiler: 8
Active Member
Konu başlatıcı
 

Bunuda denedim şimdi ancak gene makineyi restar ettikten sonra Directory Services could not be started hatası alıyorum ve makine kilitleniyor..

 

 

 
Gönderildi : 02/12/2009 13:22

(@ErdemSEN)
Gönderiler: 8
Active Member
Konu başlatıcı
 

Additional DC'de dcdiag ile aldığım sonucu gönderiyorum..

 

C:\Program Files\Support Tools>dcdiag.exe

Domain Controller Diagnosis

Performing initial setup:
   Done gathering initial info.

Doing initial required tests

   Testing server: Default-First-Site-Name\ADC
      Starting test: Connectivity
         ......................... ADC passed test Connectivity

Doing primary tests

   Testing server: Default-First-Site-Name\ADC
      Starting test: Replications
         [Replications Check,ADC] A recent replication attempt failed:
            From DC to ADC
            Naming Context: DC=ForestDnsZones,DC=domain,DC=com
            The replication generated an error (1256):
            The remote system is not available. For information about network tr
oubleshooting, see Windows Help.
            The failure occurred at 2009-12-02 09:51:14.
            The last success occurred at 2009-12-01 07:51:16.
            26 failures have occurred since the last success.
         [DC] DsBindWithSpnEx() failed with error 1722,
         The RPC server is unavailable..
         [Replications Check,ADC] A recent replication attempt failed:
            From DC to ADC
            Naming Context: DC=DomainDnsZones,DC=
domain,DC=com
            The replication generated an error (1256):
            The remote system is not available. For information about network tr
oubleshooting, see Windows Help.
            The failure occurred at 2009-12-02 09:51:14.
            The last success occurred at 2009-12-01 07:51:16.
            26 failures have occurred since the last success.
         [Replications Check,ADC] A recent replication attempt failed:
            From DC to ADC
            Naming Context: CN=Schema,CN=Configuration,DC=
domain,DC=com
            The replication generated an error (1753):
            There are no more endpoints available from the endpoint mapper.
            The failure occurred at 2009-12-02 09:51:14.
            The last success occurred at 2009-12-01 07:51:16.
            26 failures have occurred since the last success.
            The directory on DC is in the process.
            of starting up or shutting down, and is not available.
            Verify machine is not hung during boot.
         [Replications Check,ADC] A recent replication attempt failed:
            From DC to ADC
            Naming Context: CN=Configuration,DC=
domain,DC=com
            The replication generated an error (1753):
            There are no more endpoints available from the endpoint mapper.
            The failure occurred at 2009-12-02 09:51:14.
            The last success occurred at 2009-12-01 07:57:52.
            26 failures have occurred since the last success.
            The directory on DC is in the process.
            of starting up or shutting down, and is not available.
            Verify machine is not hung during boot.
         [Replications Check,ADC] A recent replication attempt failed:
            From DC to ADC
            Naming Context: DC=
domain,DC=com
            The replication generated an error (1753):
            There are no more endpoints available from the endpoint mapper.
            The failure occurred at 2009-12-02 09:51:14.
            The last success occurred at 2009-12-01 08:23:35.
            29 failures have occurred since the last success.
            The directory on DC is in the process.
            of starting up or shutting down, and is not available.
            Verify machine is not hung during boot.
         REPLICATION-RECEIVED LATENCY WARNING
         ADC:  Current time is 2009-12-02 10:35:35.
            DC=ForestDnsZones,DC=
domain,DC=com
               Last replication recieved from DC at 2009-12-01 07:51:16.
            DC=DomainDnsZones,DC=
domain,DC=com
               Last replication recieved from DC at 2009-12-01 07:51:16.
            CN=Schema,CN=Configuration,DC=
domain,DC=com
               Last replication recieved from DC at 2009-12-01 07:51:15.
            CN=Configuration,DC=
domain,DC=com
               Last replication recieved from DC at 2009-12-01 07:57:52.
            DC=
domain,DC=com
               Last replication recieved from DC at 2009-12-01 08:23:35.
         ......................... ADC passed test Replications
      Starting test: NCSecDesc
         ......................... ADC passed test NCSecDesc
      Starting test: NetLogons
         ......................... ADC passed test NetLogons
      Starting test: Advertising
         ......................... ADC passed test Advertising
      Starting test: KnowsOfRoleHolders
         Warning: DC is the Schema Owner, but is not responding to DS RPC Bind.
         [DC] LDAP search failed with error 58,
         The specified server cannot perform the requested operation..
         Warning: DC is the Schema Owner, but is not responding to LDAP Bind.
         ......................... ADC failed test KnowsOfRoleHolders
      Starting test: RidManager
         ......................... ADC passed test RidManager
      Starting test: MachineAccount
         ......................... ADC passed test MachineAccount
      Starting test: Services
         ......................... ADC passed test Services
      Starting test: ObjectsReplicated
         ......................... ADC passed test ObjectsReplicated
      Starting test: frssysvol
         ......................... ADC passed test frssysvol
      Starting test: frsevent
         There are warning or error events within the last 24 hours after the
         SYSVOL has been shared.  Failing SYSVOL replication problems may cause
         Group Policy problems.
         ......................... ADC failed test frsevent
      Starting test: kccevent
         ......................... ADC passed test kccevent
      Starting test: systemlog
         An Error Event occured.  EventID: 0x40000004
            Time Generated: 12/02/2009   10:06:01
            Event String: The kerberos client received a
         ......................... ADC failed test systemlog
      Starting test: VerifyReferences
         ......................... ADC passed test VerifyReferences

   Running partition tests on : ForestDnsZones
      Starting test: CrossRefValidation
         ......................... ForestDnsZones passed test CrossRefValidation

      Starting test: CheckSDRefDom
         ......................... ForestDnsZones passed test CheckSDRefDom

   Running partition tests on : DomainDnsZones
      Starting test: CrossRefValidation
         ......................... DomainDnsZones passed test CrossRefValidation

      Starting test: CheckSDRefDom
         ......................... DomainDnsZones passed test CheckSDRefDom

   Running partition tests on : Schema
      Starting test: CrossRefValidation
         ......................... Schema passed test CrossRefValidation
      Starting test: CheckSDRefDom
         ......................... Schema passed test CheckSDRefDom

   Running partition tests on : Configuration
      Starting test: CrossRefValidation
         ......................... Configuration passed test CrossRefValidation
      Starting test: CheckSDRefDom
         ......................... Configuration passed test CheckSDRefDom

   Running partition tests on : domain
      Starting test: CrossRefValidation
         .........................
domain passed test CrossRefValidation
      Starting test: CheckSDRefDom
         .........................
domain passed test CheckSDRefDom

   Running enterprise tests on : domain.com
      Starting test: Intersite
         .........................
domain.com passed test Intersite
      Starting test: FsmoCheck
         .........................
domain.com passed test FsmoCheck

C:\Program Files\Support Tools>

 
Gönderildi : 02/12/2009 13:38

(@ugurdemir)
Gönderiler: 9888
Illustrious Member
 

Merhaba,

http://www.cozumpark.com/blogs/videolar/archive/2009/11/07/video-active-directory-rollerinin-fsmo-ta-nmas.aspx  detalı anlatımı mevcut.

Keyifli çalışmalar. 

 
Gönderildi : 03/12/2009 02:11

Paylaş: