Forum

DC ve DNS hizmetler...
 
Bildirimler
Hepsini Temizle

DC ve DNS hizmetlerinin kontrolü

5 Yazılar
3 Üyeler
0 Likes
431 Görüntüleme
(@kaantekkol)
Gönderiler: 831
Noble Member
Konu başlatıcı
 

Arkadaşlar Merhaba,

Yapımızda 3 adet DC bulunmaktadır. Belirli aralıklarla Merkez DC yi kapatıp diğer DC ler üzerinden kullanıcıların login olup olamayacaklarını test etmek istiyorum.

Bu testi sunucuyu kapatmadan da yapmam mümkün mü?

Ayrıca bu sunucular üzerindeki DC ve DNS hizmetlerinin görevlerini düzgün olarak yerine getirip getirmeyeceğini hangi komutlar ile öğrenebilirim?

Yapımızdaki DC den biraz kuşkulanmaya başladım. Çünkü geçen gün Merkez DC kapalıydı ve kullanıcılar sisteme login olamamaya başlamışlardı. O zaman diğer DC ler neden görevlerini yapmadılar diye aklımda soru işaretleri kaldı.

Bazı hata logları da sistemde mevcut. Önce nasıl test etmem gerektiğini tam olarak öğreneyim sonrasında oluşan logları da paylaşırım.

Teşekkürler.

 
Gönderildi : 13/06/2011 11:33

(@mehmetparlakyigit)
Gönderiler: 495
Honorable Member
 

Merhaba

Sonuçta senin DC makinen bir swict üzerinden clientlere bağlı arada ki ağ bağlantısını kesipte inceleye bilirsin.Ağ bağlantısını kestiğin zaman DC off durumda olmuş olacak clienler için

 
Gönderildi : 13/06/2011 13:51

(@kaantekkol)
Gönderiler: 831
Noble Member
Konu başlatıcı
 

Test işlemlerinin nasıl yapılacağına dair bilgisi olan arkadaşlardan da bilgi rica ederim.

 Teşekkürler Mehmet.

 
Gönderildi : 14/06/2011 11:54

(@cozumpark)
Gönderiler: 16309
Illustrious Member Yönetici
 

Testi pdcyi kapatmadan veya network baglantisini kesmeden gerçekleştiremezsin. Ancak dns veya domain controllera dair bilgiler edinebilirsin. 389 Active dir portudur, bunu check etmen lazım, replikasyonları test etmek en önemlisi. Tüm sunucular birbirleriyle replikasyonları tam yapıyor olmalı. DNS zone'larında yanlış veya güncel olmayan kayıt bulunmamalı. 53 portundan içeriye girdigine emin olmalısın. Ayrı lokasyonlarda mısın bilmiyorum, arada site to site bağlantılar varsa, site'ların her birinde 53 portunu  yani dnsi bir diğer site'a publish etmelisin (firewall vs açık ise).Oturumları düzgün açabilmen için yine replikasyonların düzgün çalışması gerekir. Çünkü client, pdcyi göremediginde digerine gidip soracak ve authentication, yani kimlik doğrulaması isteyecek, ticket alamazsa oturum açamayacak. Schema master, PDC, RID ve Infr. rollerini de check et, şu anda hangi sunucudalar(defaultta pdc), off oldugunda ve açılmadığında hangi sunucuya seize edeceksin bunu belirle, sunucuyu off edip logonları izle derim. Eventlerde hata alıyorsan ve buraya paylaşırsan detayına bakalım.

 
Gönderildi : 14/06/2011 13:33

(@kaantekkol)
Gönderiler: 831
Noble Member
Konu başlatıcı
 

Alper Bey açıklayıcı bilgilerinizi için teşekkür ederim. Son durumu paylaşacağım.

 
Gönderildi : 14/06/2011 14:17

Paylaş: