Forum

active directory de...
 
Bildirimler
Hepsini Temizle

active directory de functionel level ve dns de hata

16 Yazılar
6 Üyeler
0 Likes
523 Görüntüleme
(@Anonim)
Gönderiler: 0
Konu başlatıcı
 

arkadaşlar ben migration ile 2003 ü 2008 r2 ye taşıdım ama sonrasında bazı sıkıntılar çıkınca araştırma yapınca arkadaşlar 2003 server ı ağa bağla ve dcpromo ile kaldırmamı tavsiye ettiler. tasiyeye uyayak server  ı network e bağlayıp kaldırmaya çalışırken aşağıdaki resimlerde ki hatayı aldım "this server is the last domain"  kutucuğunu işaretlediğimde ilk resimdeki hatayı veriyor. işaretlemeden kaldırmaya çalıştığımda ikinci resimdeki hatayı veriyor. ben server ı domainden workgroup a çekmedim acaba çekmelimiyim. nasıl kaldırabilirim bu serverdaki dc yi yardımlarınızı rica ediyorum.

1- [URL= http://img441.imageshack.us/img441/3112/iaretli.pn g" target="_blank">http://img441.imageshack.us/img441/3112/iaretli.pn g"/> [/IMG][/URL]

Uploaded with [URL= http://imageshack.us ]ImageShack.us[/URL]

2- [URL= http://img571.imageshack.us/img571/6666/iaretsiz.pn g" target="_blank">http://img571.imageshack.us/img571/6666/iaretsiz.pn g"/> [/IMG][/URL]

Uploaded with [URL= http://imageshack.us ]ImageShack.us[/URL]

 
Gönderildi : 30/06/2012 13:26

(@vasviuysal)
Gönderiler: 7889
Üye
 

dcpromo /forceremoval  komutu ile AD'yi bu makinadan kaldırabilirsiniz 

Domainde hala bu dc'nin kayıtları var ise ntdsutil ile aşağıda anlatılan şekilde temizleyebilirsiniz

http://www.cozumpark.com/blogs/windows_server/archive/2008/03/30/ula-lmyan-additionel-domain-controller-in-active-directory-den-kald-r-lmas-ntdsut_3101_l-tools-with-metadata-cleanup.aspx  

 
Gönderildi : 30/06/2012 13:32

(@Anonim)
Gönderiler: 0
Konu başlatıcı
 

dcpromo /forceremoval  komutu ile AD'yi bu makinadan kaldırabilirsiniz 

Domainde hala bu dc'nin kayıtları var ise ntdsutil ile aşağıda anlatılan şekilde temizleyebilirsiniz

http://www.cozumpark.com/blogs/windows_server/archive/2008/03/30/ula-lmyan-additionel-domain-controller-in-active-directory-den-kald-r-lmas-ntdsut_3101_l-tools-with-metadata-cleanup.aspx  

 

hala kayıtlar bulunmaktadır. ayrıca kaldıracağım domain i 2008 r2 ye migration yaptım o serverda bir sıkıntı çıkmaz demi bu işlemlerden dolayı.

bir de hocam bu 2003 server ı network e bağladığımda nedense 2003 serverı görüp dhsp server olarak onu gördü dns server olarak onu gördü ama 2008 server da sistemde ona öncelik mi vermemişiz tam olarak yerini almadımı eksik bir şey mi yaptık acaba 

 
Gönderildi : 30/06/2012 14:16

(@Anonim)
Gönderiler: 0
Konu başlatıcı
 

dcpromo /forceremoval 

bu komutla kaldırdım ama dediğim gibi 2003 server networke bağlanınca direk ondan ip aldı dns olarak onu gördü bence benim loginlerde ve bazen paylaşımlarda yaşanan sıkıntının kaynağıda bu görünüyor en tepede 2008 server yani 2003 den 2008 e migration yapılan server görünmesi gerekirken hala 2003 de bazı kırıntılar bulunmakta. 

 
Gönderildi : 30/06/2012 15:06

(@mustafakasikci)
Gönderiler: 811
Noble Member
 

Merhaba,

Metada Clenup komutunu forumda araştırın. Bu komut ile kalıntılar varsa kaldırabilirsiniz. DNS üzerindeki kalıntılarıda manuel silebilrsiniz.

İyi Çalışmalar. 

 
Gönderildi : 30/06/2012 16:19

(@vasviuysal)
Gönderiler: 7889
Üye
 

dcpromo /forceremoval 

bu komutla kaldırdım ama dediğim gibi 2003 server networke bağlanınca direk ondan ip aldı dns olarak onu gördü bence benim loginlerde ve bazen paylaşımlarda yaşanan sıkıntının kaynağıda bu görünüyor en tepede 2008 server yani 2003 den 2008 e migration yapılan server görünmesi gerekirken hala 2003 de bazı kırıntılar bulunmakta. 

üzerinde dhcp çalışıyor ise clientlerin ondan ip alması normal

bu servisleri stop edebilirsiniz ,ad yi kaldırıp domainden de çıkardığınıza göre bence bu serveri kullanacak iseniz yeniden temiz bir kurulum yapmanızı öneririrm (yedeklenecek dosyalarınız/ayarlarınız vs varsa onları aldıktan sona ) 

 
Gönderildi : 30/06/2012 16:53

(@evrenbanger)
Gönderiler: 2439
Üye
 

Sen bence bir bütün roller yeni domain controllera geçmişmi onu kontrol et bakalım.

cmd de netdom query fsmo sana rolleri listeler.

 
Gönderildi : 30/06/2012 23:34

(@Anonim)
Gönderiler: 0
Konu başlatıcı
 

Sen bence bir bütün roller yeni domain controllera geçmişmi onu kontrol et bakalım.

cmd de netdom query fsmo sana rolleri listeler.

hocam bütün roller serverda görünüyor. ben kendi bilgisayarımda paylaşım yapmak için bir kullanıcıya izin vermek istiyorum ama o kullanıcıyı bulamıyorum domainde değilde local de arıyor domainden çıkartıp yeniden dahil etmeme rağmen olmuyor anlamadım bir türlü. 

 
Gönderildi : 02/07/2012 11:52

(@kaantekkol)
Gönderiler: 831
Noble Member
 

Arama konumunu tıkladığında domain adın bu listede gözükmüyor mu?

 
Gönderildi : 02/07/2012 12:22

(@Anonim)
Gönderiler: 0
Konu başlatıcı
 

Arama konumunu tıkladığında domain adın bu listede gözükmüyor mu?

hayır gözükmüyor sadece bilgisayar adı . ama bazende görünüyor. 

 
Gönderildi : 02/07/2012 13:09

(@cozumpark)
Gönderiler: 16309
Illustrious Member Yönetici
 

DNS adreslerini, forwarderlarını yeniden gözden geçirmelisin.

 
Gönderildi : 02/07/2012 13:17

(@Anonim)
Gönderiler: 0
Konu başlatıcı
 

DNS adreslerini, forwarderlarını yeniden gözden geçirmelisin.

hocam birinci sırada serverın ip sini almış pc ikinci sırada ttelekomun ipleri var 

 
Gönderildi : 02/07/2012 13:20

(@cozumpark)
Gönderiler: 16309
Illustrious Member Yönetici
 

DNS üzerinde eski sunucuya ait kayıtları sil, ns kayıtların properties bölümlerini kontrol et, eski sunucuya ait hiç bir host kaydı kalmasın, active directory users and computers üzerinde de Domain Controllers OU'su altında eski sunucu görünüyorsa oradan da sil, AD Site and Services üzerinde eski sunucuyu hala görüyorsan yukarda arkadaşların belirttiği gibi metadata cleanup yöntemiyle sil (Adsiedit.msc 'de configuration --> sites bölümü).

Kısaca eski sunucuya ait kayıtların tamamını sil, domainde entire directory gözükmeyen makineler domainden düşmüş makinelerdir domainden çıkarıp yeniden almadan önce hosts dosyalarına yeni sunucuyu fqdn şeklinde ekle (Server.domain.local ismini vererek). Sonrasında makineyi domaine tekrar al, çözülür. 

 
Gönderildi : 02/07/2012 17:20

(@Anonim)
Gönderiler: 0
Konu başlatıcı
 

DNS üzerinde eski sunucuya ait kayıtları sil, ns kayıtların properties bölümlerini kontrol et, eski sunucuya ait hiç bir host kaydı kalmasın, active directory users and computers üzerinde de Domain Controllers OU'su altında eski sunucu görünüyorsa oradan da sil, AD Site and Services üzerinde eski sunucuyu hala görüyorsan yukarda arkadaşların belirttiği gibi metadata cleanup yöntemiyle sil (Adsiedit.msc 'de configuration --> sites bölümü).

Kısaca eski sunucuya ait kayıtların tamamını sil, domainde entire directory gözükmeyen makineler domainden düşmüş makinelerdir domainden çıkarıp yeniden almadan önce hosts dosyalarına yeni sunucuyu fqdn şeklinde ekle (Server.domain.local ismini vererek). Sonrasında makineyi domaine tekrar al, çözülür. 

 

hocam ns kayıtlarına nereden bakabilirim. ayrıntılı gösterebilirmisiniz nereden ulaşacağımı. active directoryde de tam olarak nereye bakacağımı gösterirseniz yanlış bişeler yapmaktan sakınmış olurum.

hocam ayrıca iki önemli şey var bunlarlada sorun kaynaklanıyor olabilir. birincisi

1.DNS de servera sağ tuş özelliklerde eski server ın ip si görünüyor ismini gösteremiyor resimle paylaşacağım. orada yeni serverı yazıyorum ismi ve ip si geliyor apply deyip çıkıp yeniden açtığımda kayboluyor.

[URL= http://img194.imageshack.us/img194/9202/dnsforward.pn g" target="_blank">http://img194.imageshack.us/img194/9202/dnsforward.pn g"/> [/IMG][/URL]

Uploaded with [URL= http://imageshack.us ]ImageShack.us[/URL]

DCSRV YENİ 2008 R2 SERVER İP 10.0.0.110 AMA ORADA 100 OLARAK ESKİ SERVER GÖRÜNMEKTE. 

2. activericectory  users and computer de domain ismine sağ tuş özelliklerde raise functionel level da current fonctionel level win server 2003 görünüyor.

ben 2003 den 2008 r2 ye migration yapmıştım yükseltmem gerekmez mi acaba hocam bu konularda yardımınızı rica ediyorum.

 
Gönderildi : 02/07/2012 18:07

(@cozumpark)
Gönderiler: 16309
Illustrious Member Yönetici
 

Bana gönderdiğin ekranda zaten çözülemeyen eskisi olduğuna göre onu oradan silip yeni sunucunun IP'sini yaz, zaten o yaptığın değişikliği algılayacak. Functional level'a takılma, bununla ilgili yanlış bişey olsaydı geçişte sana izin vermezdi.

Yeni sunucuyu bana gönderdiğin resimdeki yere ekle, DNS Server servisini start - run - services.msc enter, buradan restart et. Ortamdaki clientlardan bir kaçında test yap bakalım makro.local 'e ping atıldığında nereyi çözüyorlar onu görelim. 

 
Gönderildi : 02/07/2012 20:32

(@Anonim)
Gönderiler: 0
Konu başlatıcı
 

Bana gönderdiğin ekranda zaten çözülemeyen eskisi olduğuna göre onu oradan silip yeni sunucunun IP'sini yaz, zaten o yaptığın değişikliği algılayacak. Functional level'a takılma, bununla ilgili yanlış bişey olsaydı geçişte sana izin vermezdi.

Yeni sunucuyu bana gönderdiğin resimdeki yere ekle, DNS Server servisini start - run - services.msc enter, buradan restart et. Ortamdaki clientlardan bir kaçında test yap bakalım makro.local 'e ping atıldığında nereyi çözüyorlar onu görelim. 

hocam oraya girmeye çalışıyorum ama girilmiyor apply deyip çıktıktan sonra kayıt yok oluyor. yeni serverın ip sini yazıp apply dediğimde ip adresi hatalı diyor eskisi kalıyor.

 
Gönderildi : 03/07/2012 11:18

Paylaş: