Forum

ADC yi DC ye ç...
 
Bildirimler
Hepsini Temizle

ADC yi DC ye çevirme ve Global katalog problemi

15 Yazılar
5 Üyeler
0 Likes
1,757 Görüntüleme
(@AliYonca)
Gönderiler: 32
Trusted Member
Konu başlatıcı
 

Merhabalar.

Bugün şanssız bir şekilde (mouse problemi) VMware üzerinde bulunan DC nin anlık yedeğini almak isterken yanlışlıkla daha önceki yedeğe geri döndürdüm. (bu türde tehlikeli bir işlemi yapmadan önce VMvare gibi bir programın kullanıcıdan onay almamasına çok şaşırdım)

DC yi system state backup tan geri döndürmek istedim fakat VMware de alınmış olan anlık yedek o kadar eskiydiki backup tan geri döndürdüğümde ethernet bile çalışmaz hale geliyordu.

Anlıyacağınız DC min işi bitti. Bu sebeple ADC ye DC deki rolleri aktardım buraya kadar herşey normal. Fakat sisteme yeni bir kullanıcı eklemek istediğimde "Global Catalog" hatası alıyorum. Sanırım birşeyi atlıyorum. Bu konuda yardımcı olabilirseniz sevinirim.

NOT: DC nin system state backup ından ADC kurulumu olabiliyor diye biliyorum. Eğer mümkünse GC yi DC nin backup ından yükleme imkanımız var mı ?

Saygılarımla.

 
Gönderildi : 01/05/2010 02:38

(@ugurdemir)
Gönderiler: 9888
Illustrious Member
 

Merhaba,


Fsmo rollerini aktardıysanız. GC da aktarmalısınız. AD site ans services açın. Serverı bulun / ntds setting kısmına gelin. Özelliklerinde GC işaretini önce adc de işaretleyin. Daha sonra dc tarafında bunu kaldırın.


Kolay gelsin.

 
Gönderildi : 01/05/2010 02:48

(@AliYonca)
Gönderiler: 32
Trusted Member
Konu başlatıcı
 

Merhaba,

Fsmo rollerini aktardıysanız. GC da aktarmalısınız. AD site ans services açın. Serverı bulun / ntds setting kısmına gelin. Özelliklerinde GC işaretini önce adc de işaretleyin. Daha sonra dc tarafında bunu kaldırın.

Kolay gelsin.

ADC tarafında GC işaretlemiştim fakat DC den kaldırmamıştım. Onu kaldırınca düzeldi.

Şuan için görünürde bir problem yok. Yeni DC min tam olarak düzgün çalıştığından nasıl emin olabilirim ?

Teşekkürler.

 
Gönderildi : 01/05/2010 02:54

(@m-hakancan)
Gönderiler: 1866
Noble Member
 

Merhabalar;

Öncelikle geçmiş olsun diyorum. Active Directory Sites and Services konsolunda Sites--> Default-First-Site-Name--> Servers--> ADC sunucunuzun yanında ki artıdan genişletelim ve NTDS Settings e sağ tıklayarak  Properties seçeneğine tıklayalım. Açılan pencerede Global Catalog seçeneğini işaretleyelim ve OK diyerek kapatalım.

NOT: Üzerinde domain controller çalışan sanal makinelerin snapshot larının alınması kesinlikle önerilmez.

Kolay gelsin...

 
Gönderildi : 01/05/2010 02:57

(@AliYonca)
Gönderiler: 32
Trusted Member
Konu başlatıcı
 

Merhabalar;

Öncelikle geçmiş olsun diyorum. Active Directory Sites and Services konsolunda Sites--> Default-First-Site-Name--> Servers--> ADC sunucunuzun yanında ki artıdan genişletelim ve NTDS Settings e sağ tıklayarak  Properties seçeneğine tıklayalım. Açılan pencerede Global Catalog seçeneğini işaretleyelim ve OK diyerek kapatalım.

NOT: Üzerinde domain controller çalışan sanal makinelerin snapshot larının alınması kesinlikle önerilmez.

Kolay gelsin...

Verdiğiniz cevap için Teşekkürler Hakan Bey.

 
Gönderildi : 01/05/2010 03:08

(@ugurdemir)
Gönderiler: 9888
Illustrious Member
 

Hocam detaylı cevabı vermiş [:)] Global catalog aktarımıda yapıldıysa, cmd ekranında Netdom query fsmo komutu ile fsmo rolleri kimde görün. User vs. oluşturabiliyormusunuz kontrol edin.Event viewerda hatalar var mı bakın. Herşeyin normal olduğunu bu şekilde anlayabilirsiniz.


Kolay gelsin.

 
Gönderildi : 01/05/2010 03:19

(@m-hakancan)
Gönderiler: 1866
Noble Member
 

Rica ederim.

İyi çalışmalar...

 
Gönderildi : 01/05/2010 15:26

(@AliYonca)
Gönderiler: 32
Trusted Member
Konu başlatıcı
 

Sistemde herhangi bir sorun gözükmüyor. Fakat önceki DC min adı halen bazı yerlerde görünüyor. Tam olarak şuan nerelerde gördüğümü hatırlamıyorum.

Acaba önceki DC min kalıntılarını sistemden tamamen kaldırmak için ne yapmam lazım ?

Saygılarımla.

 
Gönderildi : 01/05/2010 16:23

(@AliYonca)
Gönderiler: 32
Trusted Member

(@AliYonca)
Gönderiler: 32
Trusted Member
Konu başlatıcı
 

Tekrar merhaba, sizlere iki adet sorum olacak.

1 - şuan DC sorunsuz olarak çalışıyor, fakat şuanki DC üzerinde bulunan DNS server ım ikinicil DNS server olarak yapılandırılmıştı. Bu konuda yapmam gereken herhangi bir ayarlama var mı ?

2 - Şuanki sistemi elim değmişken 2008 Server a migration yapmak istiyorum. Bunun için w2k8 Entp kurulumu yaptım, domin e ekledim. Mevcut DC üzerinde "adprep" ile forest ve domain yapısını 2008 için uyarlama işlemlerini başarıyla tamamladım. En son olarak "adprep /rodcprep" komutunu çalıştırdığımda şu hatayı aldım;

==============================================================================
Adprep found partition DC=DomainDnsZones,DC=domainname,DC=com, and is about to u
pdate the permissions.

Adprep could not contact a replica for partition DC=DomainDnsZones,DC=domainname
,DC=com.

Adprep encountered an LDAP error.
Error code: 0x0. Server extended error code: 0x0, Server error message: (null).

Adprep failed the operation on partition DC=DomainDnsZones,DC=domainname,DC=com.
 Skipping to next partition.
==============================================================================

==============================================================================
Adprep found partition DC=ForestDnsZones,DC=domainname,DC=com, and is about to u
pdate the permissions.

Adprep could not contact a replica for partition DC=ForestDnsZones,DC=domainname
,DC=com.

Adprep encountered an LDAP error.
Error code: 0x0. Server extended error code: 0x0, Server error message: (null).

Adprep failed the operation on partition DC=ForestDnsZones,DC=domainname,DC=com.
 Skipping to next partition.
==============================================================================

Adprep detected the operation on partition DC=domainname,DC=com has been perform
ed. Skipping to next partition.
==============================================================================

Adprep completed with errors. Not all partitions are updated. See the ADPrep.log
 in the C:\WINDOWS\debug\adprep\logs\20100501142424 directory for more informati
on.

To successfully update all partititions, the current logged on user needs to be
a member of Enterprise Admins group.  If that is not the case, please correct th
e problem, and then restart Adprep.

Bu hatanın sebebi nedir ? ne yapmam gerekiyor ?

Aslında bu komutu daha sonrada çalıştırabilirim fakat migration işlemini yaparken sistemin sorunsuz çalışıyor olduğundan emin olmak ve temiz bir geçiş yapmak istiyorum.

Saygılarımla.

 
Gönderildi : 01/05/2010 17:46

(@cozumpark)
Gönderiler: 16309
Illustrious Member Yönetici
 

DNS kayıtlarınızda sorun var, kayıtları tekrar oluşturmalısınız, zone'u yeniden yapılandırıp, komut satırında netdiag /fix komutunu çalıştırın. _ldap kayıtları hatalı sanırım. Bir başka arkadaşın sorununda bu şekilde çözüme ulaşmıştık.

 
Gönderildi : 01/05/2010 19:45

(@AliYonca)
Gönderiler: 32
Trusted Member
Konu başlatıcı
 

DNS kayıtlarınızda sorun var, kayıtları tekrar oluşturmalısınız, zone'u yeniden yapılandırıp, komut satırında netdiag /fix komutunu çalıştırın. _ldap kayıtları hatalı sanırım. Bir başka arkadaşın sorununda bu şekilde çözüme ulaşmıştık.

cevap için teşekkür ederim. ne yapmam gerektiğini tam olarak anlayamadım.

yani şu şekilde mi yapmam gerekiyor ?

1- tüm zoneları silip yeniden oluşturmak.

2- tüm kayıtları tekrar oluşturmak.

3- komut satırında netdiag /fix komutunu çalıştırmak

 ----------------------------------------------------------------------------

 Direk olarak netdiag /fix komutunu deneyebilir miyim ?

 
Gönderildi : 02/05/2010 01:00

(@cozumpark)
Gönderiler: 16309
Illustrious Member Yönetici
 

Selam, evet bunları yapın, tabi sistemin mevcut halini yedeklemeyi unutmayın.

 
Gönderildi : 02/05/2010 01:15

(@mehmetsaityilmaz)
Gönderiler: 1456
Noble Member
 

Hocam benim merak ettim dc down oldu tüm rollari adc üzerinde taşıdık bundan sonra adc ismini ve ip adresini değiştirmek istiyorum bir sıkıntı olurmu ve dikkat etmem gereken şeyler varmı sistem windows server 2008 r2,saygılar.

 
Gönderildi : 25/07/2011 17:48

(@cozumpark)
Gönderiler: 16309
Illustrious Member Yönetici
 

Bişey olmaz.

 
Gönderildi : 26/07/2011 13:31

Paylaş: