Windows AD hatası
 
Bildirimler
Hepsini Temizle

Windows AD hatası  

Bulent Ucar
(@BulentUcar)
Üye

windows cannot create the object xxxx user because:
The directory service has exhausted the pool of relative identifiers


 


Bir user açarken bu  hatayı veriyor. Event System'de 16651 hatası alıyorum. Bilginiz var mı ?


The request for a new account-identifier pool failed. The operation will be retried until the request succeeds. The error is


" The requested FSMO operation failed. The current FSMO holder could not be contacted.

Alıntı
Topic starter Gönderildi : 25/01/2011 02:04
Ufuk TATLIDIL
(@ufuktatlidil)
Saygın Üye

http://support.microsoft.com/kb/839879

CevapAlıntı
Gönderildi : 25/01/2011 10:14
Bulent Ucar
(@BulentUcar)
Üye

Pek anlamadım; ama sorgulama sonucunda 2 tane domain conttoller var görünüyor. Aslında bir tane var, ikinci çok eskiden bir yapılandırılmış vb..


ona hata veriyor Onu delete ile AD'deki domain controllersdan silsem ne olur ?

CevapAlıntı
Topic starter Gönderildi : 25/01/2011 21:22
M. Hakan CAN
(@m-hakancan)
Tecrübeli Üye

Merhabalar;

FSMO rolü sanırım kullandığınız domain controller üzerinde değil de silinmiş durumda olanda. Kullanıcı oluşturma işlemi FSMO rolünü üstlenen domain controller tarafından gerçekleştirilmektedir. FSMO rolünü üstlenen sunucuyu belirlemek için Active Directory konsolunda etki alanı adınıza sağ tıkladığınızda açılan menüde Operation Masters linkine tıklayalım. Açılan pencere de RID, PDC ve Infrastructure sekmelerinde hangi sunucu adı yazıyor kontrol edebilir misiniz? Eğer silinen sunucunuzun adı yazıyor ise bu durumda kullandığınız domain controller a FSMO rollerini aktarmanız gerekecektir.

Kolay gelsin...

CevapAlıntı
Gönderildi : 25/01/2011 22:00
Bulent Ucar
(@BulentUcar)
Üye

Operation mastersda normal gözüküyor hocam, server doğru.

CevapAlıntı
Topic starter Gönderildi : 25/01/2011 22:31
M. Hakan CAN
(@m-hakancan)
Tecrübeli Üye

Eski domain controller nızı elle silerek temizlemek sıkıntılara sebep olabilir. Bunun yerine aşağıda ki adreste anlatıldığı üzere ntdsutil aracının Metadata cleanup özelliği ile ulaşılmayan domain controller nızı temizlemeniz daha uygun olacaktır.

http://www.cozumpark.com/blogs/windows_server/archive/2008/03/30/ula-lmyan-additionel-domain-controller-in-active-directory-den-kald-r-lmas-ntdsut_3101_l-tools-with-metadata-cleanup.aspx

Kolay gelsin...

CevapAlıntı
Gönderildi : 25/01/2011 22:46
Bulent Ucar
(@BulentUcar)
Üye

Sanırım sunucu çökecek:


DNS 4004,4015 


SAM 16645


SCM 7000


DCOM 10005


LSASRV 40960


WINS 4097 hataları geliyor yazıldı sisteme.


AD ile iletişim kopuyor  ve yeni kullanıcı falan açamıyorum... 


 

CevapAlıntı
Topic starter Gönderildi : 27/01/2011 11:37
M. Hakan CAN
(@m-hakancan)
Tecrübeli Üye

RID Master için http://technet.microsoft.com/en-us/library/cc756581%28WS.10%29.aspx adresinde tavsiye edilen yöntemi deneyebilir misiniz?

LSASRV hatası için domain controller promote edildiğinde oluşan bir hata ve Warning seviyesinde. Önce RID olayına yoğunlaşalım

Elinizde system state yedeğiniz var mı?

Bir de önceki postumda belirttiğim metadata cleanup işlemini denediniz mi?

Kolay gelsin...

 

CevapAlıntı
Gönderildi : 27/01/2011 13:45
Bulent Ucar
(@BulentUcar)
Üye

Evet SS yedek var. Cleanup yapmadım. Ama Op. mas. da doğru sunucu gözüküyor. Yaklaşık 2 yıl bu şekilde çalıştı zaten. Eğer sunucuyu tekrar kurmak istersem, disk yetkilerini aktarmanın bir yolu var mıdır ?

CevapAlıntı
Topic starter Gönderildi : 28/01/2011 10:49
M. Hakan CAN
(@m-hakancan)
Tecrübeli Üye

Sunucuyu sıfırdan kurmak demek, kullanıcıların bilgisayarlarının yeni etki alanına dahil edilmesi, masaüstlerinin yapılandırılması, paylaşımlarda yetkilerin atanması gibi sonuçların yanı sıra ortamda exchange var ise posta kutuları ve daha pek çok ayarın yeniden yapılmasını gerektirmekte. Bu nedenle sıfır kurulumu tavsiye etmem, öncelikle sağlıklı olan system state yedeğinden dönerek sisteminizi çalışır duruma getirebilirsiniz. Ortamda domain yapısını korumak için additional dc yapılandırmayı da deneyebilirsiniz ancak RID Master da ki sorun buna engel olabilir.

Ayrıca metadata cleanup işlemini de system state yedeğinden dönmeden denemenizi tavsiye ederim.

System State yedeğinden döndüğünüzde yine eski domain controller nız gelecektir. Bu nedenle metadata cleanup işlemini yine yapmak durumundasınız. Herşeyin düzgün çalıştığından emin olduktan sonra yeni system state yedeği alıp ortama mümkünse ikinci bir domain controller ı addition olarak eklemenizi tavsiye ederim.

Kolay gelsin...

 

CevapAlıntı
Gönderildi : 28/01/2011 11:50
Selahattin SADOGLU
(@SelahattinSADOGLU)
Üye

Merhaba,

 

netdom query fsmo   komutunun çıktısı size ne veriyor?

 

Saygılar,

CevapAlıntı
Gönderildi : 29/01/2011 17:18
Paylaş: