Forum

Active Directory Ne...
 
Bildirimler
Hepsini Temizle

Active Directory Net Logon Hatası

22 Yazılar
4 Üyeler
0 Likes
2,727 Görüntüleme
(@serkantas)
Gönderiler: 950
Prominent Member
Konu başlatıcı
 

Arkadaşlar Kolay Gelsin Active Directory Sebebini Bulamadığım Bir Hata Veriyor Bana Bu Konuda Yardımcı olabilecekmisiniz. Bu Sunucumda Hem Active Directory (FSMO Olarak) Yüklü Hem Exchange Server çalışıyor Hemde Dns Hizmetini 300 Kullanıcıya 

Olay kimliği :2103

kullanıcı :ANONYMOUS LOGON

kaynak :ActiveDirectory_DomainService

günlük adı :Dizin Hizmeti

 

Active Directory Etki Alanı Hizmetleri veritabanı desteklenmeyen bir geri yükleme yordamı kullanılarak geri yüklendi. 

 Active Directory Etki Alanı Hizmetleri bu durum devam ettiği sürece kullanıcılar için oturum açamayacak. Sonuç olarak, Net Logon hizmeti duraklatıldı. 

 Kullanıcı Eylemi 

 

Ayrıntılar için önceki olay günlüklerine bakın. 

Hizmetlerde Kurtarma İşlemleri Listeside Açılmıyor.

 

Yanlız Dikkatimi Çeken husus AD Çoğalttıktan Sonra Bu Olaylar Olmaya Başladı. 

 

Bunun Dışında DFS'de Hata Veriyor 2 Dk. Da Bir Log Atıyor ;

olay kimliği :2104

kaynak :DFSR 

 DFS Çoğaltma hizmeti, C: birimindeki bir iç veritabanı hatasından kurtarılamadı. Bu birimdeki tüm çoğaltılmış klasörlere yönelik çoğaltma işlemi durduruldu. 

 Ek Bilgi: 

Hata: 9214 (Veritabanı iç hatası (-1605)) 

Birim: 4E009F56-5489-11E0-9858-806E6F6E6963 

Veritabanı: C:\System Volume Information\DFSR 

 

 

 
Gönderildi : 20/06/2011 19:16

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 32987
Illustrious Member Yönetici
 

Merhaba

http://www.happysysadm.com/2010/08/dfsr-r2-and-event-id-2104.html

 

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 21/06/2011 02:36

(@serkantas)
Gönderiler: 950
Prominent Member
Konu başlatıcı
 

Hakan Hocam Söylediğiniz İşlemi yaptım Yaklaşık İki Dakika Oldu Hala Hata Düşmedi yanlız Netlogon'un Başlamamasının Sebebi Nedir Acaba Yani O Hatada Düzelecekmidir. Yoksa Başka Bir İşlem yapmam mı gerekiyor...

 
Gönderildi : 21/06/2011 03:14

(@serkantas)
Gönderiler: 950
Prominent Member
Konu başlatıcı
 

yine aynı hataları log kaydına düştü gpo hatasınıda not düşeyim belki bir yardımı dokunur.

 

Grup İlkesi'nin işlenmesi başarısız oldu. Windows, bu kullanıcı veya bilgisayar için yeni Grup İlkesi ayarları almayı denedi. Hata kodu ve açıklaması için ayrıntılar sekmesine bakın. Windows, sonraki yenileme döngüsünde bu işlemi otomatik olarak yeniden deneyecek. Etki alanına katılmış olan bilgisayarların, yeni Grup İlkesi nesnelerini ve ayarlarını bulmak için uygun ad çözümlemesine ve etki alanı denetleyicisine ağ bağlantısına sahip olması gerekir. Grup İlkesi başarılı olduğunda günlüğe bir olay kaydedilir.

Olay Kimliği :1030

çoğaltma yine aynı

DFS Çoğaltma hizmeti, C: birimindeki bir iç veritabanı hatasından kurtarılamadı. Bu birimdeki tüm çoğaltılmış klasörlere yönelik çoğaltma işlemi durduruldu. 

 

Ek Bilgi: 

Hata: 9214 (Veritabanı iç hatası (-1605)) 

Birim: 4E009F56-5489-11E0-9858-806E6F6E6963 

Veritabanı: C:\System Volume Information\DFSR

Olay Kimliği :2104

Active Directory Etki Alanı Hizmetleri veritabanı desteklenmeyen bir geri yükleme yordamı kullanılarak geri yüklendi. 

 

Active Directory Etki Alanı Hizmetleri bu durum devam ettiği sürece kullanıcılar için oturum açamayacak. Sonuç olarak, Net Logon hizmeti duraklatıldı. 

 

Kullanıcı Eylemi 

Ayrıntılar için önceki olay günlüklerine bakın.

olay Kimliği :2103

 

Acaba Diger Dc'yi Kaldırsam Sistemden Herhangi Bir yararı Olacakmıdır. ? Yani Tekrar Bir Çoğaltma Yapsam Nasıl Olur Sizce Hatalar Gidermi ? 

 
Gönderildi : 21/06/2011 04:04

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 32987
Illustrious Member Yönetici
 

Serkan bey tüm olay günlüklerini silin ve sunucuyu yeniden başlatın sonra aldığınız hataları buraya yazın ancak bu konuda danışmanlık almanız gerekecek gibi çünkü directory ciddi sorunlu gözüküyor!

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 21/06/2011 14:13

(@serkantas)
Gönderiler: 950
Prominent Member
Konu başlatıcı
 

vallahi Bu Konuda Çok Haklısın Hakan Hocam Çok Sorunlu Ve İşin kötü tarafı 300 Kullanıcı Var Hani Hadi Yenileyelim Gibi Bir Duruma Kalkışırsam Yapıya hakim olduğumdan Hafta Sonunda Domain Değişimi yapabilirim Tüm olay günlüklerini Sildim Şu An Yine Aynı Hatalar Düştü Sisteme Artık bakayım Çözüm Bulamıyorum En Kötü İhtimal Yenilemem Gerekecek :((((

 
Gönderildi : 21/06/2011 19:18

(@selahattinsadoglu)
Gönderiler: 826
Prominent Member
 

Merhaba,

 

Bu hatalar aşağıdaki üç şeyden biri anlamına geliyor.

  1- A USN rollback occurred. (NTDS General Event 2103)
  2- The hard disk is full (NTDS General Event 1393).
  3- A corrupt UTD vector (NTDS Event 2881)

Yukarıdaki verdiğim eventlardan birini görürsen bana tekrar geri bildirim yap-nedeni ,sana sorunları çözmen için gerekli olan doğru makaleyi sana tavsiye edeceğim.Ayrıca ,bu sunucu sanallaştırılmış bir sunucuysa onu bana bildirmeyi unutma.

 

Saygılar,

 
Gönderildi : 21/06/2011 20:16

(@serkantas)
Gönderiler: 950
Prominent Member
Konu başlatıcı
 

sadece 2103 düşüyor loglara hocam diğer hatalara hiç rastlamadım ...

evet sistemlerimin domainlerimin 2'side sanal daha önce bir fiziksel ekledim domain'e iyice sapıttı ve bu aklıma aşağıdakileri getirdi. 

 

aklıma şöyle birşey geldi bende 2 domain controller olduğu için 1 domain controller ile diğeri haberleşmediği bir sırada örneğin bir network'taki bir sorun nedeniyle ikisinin haberleşmediğini farz ediyorum ve serkan isimli bir kullanıcının iki yerede ayrı ayrı tanımlanması ve aynı ou lar içerisinde aynı isim ile olması sebep olabilirmi biraz düşündüm biz iki ayrı yerden domain'e kullanıcı eklemesi yaptık acaba çakışma var aslında demek istediği o'mu ????? çünkü işletim sistemi türkçe ve ben verdiği hatalara anlam veremiyorum... böyle bir hata olma olasılığı belki %0 ama dns'lerimden 1 tanesi bir ara hata vermiş tabi ben bunu 3 gün sonra gördüm dolayısıyla 2. dns işi devralmış ve sistem aktif clientler'de 2 dns adreside yazılı oldugundan login hatasıda almadım dolayısıyla bu dediğim ihtimalin olma olasılığı sizce nedir ???

 
Gönderildi : 21/06/2011 22:02

(@selahattinsadoglu)
Gönderiler: 826
Prominent Member
 

Merhaba Serkan,

 

Birisi bu DC sunucunun ait snapshot geri yüklemesi yapmış. - ve sunucu seninde dediğin gibi sapıtmış.Burada yapman gerekenler;

875495  How to detect and recover from a USN rollback in Windows Server 2003, Windows Server 2008, and Windows Server 2008 R2

http://support.microsoft.com/kb/875495

Bu arada DC'lere hiç bir snaphot yüklenmemesi için dikkatli olunuz.

Operational Considerations for Virtualized Domain Controllers

http://technet.microsoft.com/en-us/library/virtual_active_directory_domain_controller_virtualization_hyperv(WS.10).aspx#operational_considerations_for_virtualized_domain_controllers

 Saygılar, 

 
Gönderildi : 22/06/2011 00:19

(@serkantas)
Gönderiler: 950
Prominent Member
Konu başlatıcı
 

selahattin hocam makaleleri okudum. aslında yapılan geri yüklemenin küllüyen yanlış olduğunu detaylarıyla belirtmiş. biz mecburiyeten iscsi diskler hata verdiğinde en son acronis backup'tan döndük .

2 adet seneryo oluştu kafamda makaleyi okuyunca

1. bir adet fiziksel server üzerine dc yi çoğaltıp ( tabi benim 2. dc düzgün çalıştığı için ) oraya FSMO rollerini shema'ları aktarıp pdc olarak onu yapıp daha sonra sistemden dcpromo ile (kaldırbilirsem) database hatası veren dc'yi kaldırıp exchange rollerini silip yeni bir sanal server üzerinde dc çoğaltıp exchange'i tekrar yapılandırıp kullanmak

2. ihtimal local için ayrı bir domain kurup kullanıcıları o tarafa çekip exchange için ise ayrı bir domain kurup mailleri orda tutmak çünkü exchange yapısı gereği 20 den fazla servis ile ortak çalışıyor dolayısıyla Bir Servis diyelimki hata verdi hem exchange duruyor hem domain hem policy'ler . benim göz ardı ettiğim bir nokta FSMO rolleri exchange ile aynı dc de olunca kafama göre işlem yaptırmıyor . şimdiki kurmayı planladığım yapıdaki pek bunu yapmak istemiyorum çok hammaliye olacak bana fiziksel bir dc kurup sanalda fail-over için bir adet çoğaltma bırakıp (hani ne olur ne olmaz diye) sistemi baştan yapılandırmak çünkü yakın bir tarihte system center ,lync vb lisanslar alınacak dolayısıyla hepsi domain üzerinden haberleşecek bunu yapabilmem için sağlıklı bir domain'e ihtiyacım var 

peki sen olsan hangisini yapardın? :)) 

 
Gönderildi : 22/06/2011 02:39

(@selahattinsadoglu)
Gönderiler: 826
Prominent Member
 

Merhaba,

 

Eğer ilerde bağ ağrısı çekmek istemiyorsan benim tavsiyem Master DC olan sunucuyu söylediğin gibi fiziksel bir sunucuya kurmak olacaktır.Yani cevap veriyorum 😉 1.seçenek uygun olandır.

 

Saygılar,

 
Gönderildi : 22/06/2011 11:38

(@serkantas)
Gönderiler: 950
Prominent Member
Konu başlatıcı
 

Teşekkür Ederim Bu İşlemi Yapıp Sonuçlarını Forumda Yayınlayacağım Hepinize Emekleriniz Ve Yardımlarınız İçin Teşekkür Ederim Saygılar...

 
Gönderildi : 22/06/2011 11:53

(@ferhatdugencioglu)
Gönderiler: 112
Estimable Member
 

Merhaba ;


Şu an aynı sorun bende'de var.  Net Logon servisi çalışmıyor.
Burada kesin çözüm domain controller'dan tüm rolleri yeni Servera aktarıp eski serverı sistem'den kaldırmak mıdır.

 
Gönderildi : 25/05/2012 13:11

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 32987
Illustrious Member Yönetici
 

Merhaba,

aynı sorun derken USN Rollback mi oluştur sizde de ?

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 25/05/2012 13:44

(@ferhatdugencioglu)
Gönderiler: 112
Estimable Member
 

Evet hocam;


Veeam Backup ile Restore testi yaptıktan sonra ne olduysa oldu gerçi Restore testini Veeam Backup Virtula Lab ortamında yaptık ama sonra Dc sacmaladı.


Aşağıdaki işlemi uyguladıktan sonra Net Logon çalışmaya ve yeni açmış olduğum kullanıcıları File share izini vermeye Rdp için yetki verebilmeye başladım.


http://social.technet.microsoft.com/Forums/en-US/windowsserver2008r2general/thread/459fbea4-0380-4e8e-b32c-072ad0256d81


Sadece Websense administrator hesabına Authentication  kuramıyor.

 
Gönderildi : 25/05/2012 13:51

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 32987
Illustrious Member Yönetici
 

Evet USN Rollback olmuş 🙂

bu parametre aslında diğer dc tarafından yazılıyor yani sen rollback oldun otur oturduğun yerde 🙂

Aslında yaptığın tavsiye edilen bir şey değil, bu durumda o dc yi kaldırmalı ve yeniden yüklemen lazım.

websense için ise yorum yapamıyorum bildiğim bir ürün değil ama eğer sabit bir dc yazmış isen onu değiştir istersen yani bir yerde domain veya dc bilgisi var değil mi ?

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 25/05/2012 13:56

(@ferhatdugencioglu)
Gönderiler: 112
Estimable Member
 

Şu an ortamda 2 Adet Additional Domain  var.


Biri eski 2003 Server 1 Hafta sonra kaldırmayı düşünüyorum.
Diğeri yeni kurmuş olduğum 2008 R2 Additional Domain 

 
Gönderildi : 25/05/2012 14:03

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 32987
Illustrious Member Yönetici
 

websense den anlayan biri varsa o bir baksın bence, çünkü sorumun cevabını alamadım, websense üzerinde domain yolunu tanımlayan bir DN veya DNS veya DC bilgisi olmalı bunları kontrol edermisin

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 25/05/2012 19:23

(@ferhatdugencioglu)
Gönderiler: 112
Estimable Member
 

Hocam;


Server şu an cevap vermiyor.  Operation master içindeki RID Rolünü değiştiremiyorum.
The requested FSMO operation failed. The current FSMO holder could not be contacted hatası alıyorum.


Yapıyı yeniden 2003 servera nasıl aktarabilirim. Veya bozulan yapıyı nasıl düzeltirim.

 
Gönderildi : 28/05/2012 20:01

Sayfa 1 / 2
Paylaş: