Forum

fsmo rol aktarım ha...
 
Bildirimler
Hepsini Temizle

fsmo rol aktarım hatası

15 Yazılar
2 Üyeler
0 Likes
713 Görüntüleme
kemal as
(@kemalas)
Gönderiler: 67
Estimable Member
Konu başlatıcı
 

Merhabalar 

Mesut aladağ hocamızın 

Windows Server 2008 R2 to Server 2012 R2 Active Directory Migration 

makalesinde 

 

Actve Directory Schema ifadesi üzerinde sağ tuşa basınca gelen menüden Change Active Directory Domain Controller linkine tıklıyoruz.

Karşımıza gelen Change Directory Server ekranında Schema Master rolünü transfer edeceğimiz  DC01 isimli Windows Server 2012 R2 sunucu adı seçili iken OK butonuna basıyoruz. 

Böylece DC01.cozumpark.local sunucusuna bağlanmış olduk.

 

kısmına geldiğimizde 

active directory şeması ek bileşeni şema yöneticisine bağlı değil. herhangi bir değişiklik yapamayacaksınız. şema değişiklikleri şema fsmo tutucusunda yapılır

şeklinde bir hata alıyorum. Bunu nasıl devam ettirebiliriz.

 
Gönderildi : 29/06/2017 14:04

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 31992
Illustrious Member Yönetici
 

Merhaba,

Schema rolüne sahip dc üzerinden bu işlemleri yapmayı deneyin lütfen.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 29/06/2017 15:01

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 31992
Illustrious Member Yönetici
 

Birde Türkçe OS kullanmayın lütfen en azından sunucu tarafında.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 29/06/2017 15:02

kemal as
(@kemalas)
Gönderiler: 67
Estimable Member
Konu başlatıcı
 

Bunuda denedim ancak yine olmadı . Sonraki adıma geçtim 

 

Schema Master rolünün transferi için Active Directory Schema ifadesi üzerinde sağ tuşa basınca gelen Operations Master menü seçeneğine tıklıyoruz.

Gelen Change Schema Master ekranında üst kutucukta Current Schema Master altında şu anda rolün sahibi olan W2K3 R2 sunucusu olan SRV01’i görüyoruz. Schema Master rolünü DC01 isimli Windows Server 2012 R2 sunucuya transfer etmek için Change butonuna tıklıyoruz.

Gelen Active Directory Schema diyalog kutusunda Yes ile rolün transferini onaylıyoruz.

Son olarak başarıyla rolün transfer edildiğini bildiren onay mesajı gelecektir.

 

Böylece forest-kapsamındaki roller olan Domain Naming Master ve Schema Master rollerinin transferini tamamlamış olduk.

 

Bunu ve devamını sorunsuz tamamladım. Ancak şimdi bazı bilgisayarlar 

işistasyonu ile birinci etki alanı arasındaki güven ilişkisi başarısız hatası veriyor. Yanlız W2K8 R2 DC yi dcpromo ile henüz kaldırmadım.

 
Gönderildi : 29/06/2017 17:50

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 31992
Illustrious Member Yönetici
 

Sanırım bu konularda çok tecrübeli değilsiniz, böyle kritik geçişler makale ile olmaz amam malum yaşayan bir sistem var.

şimdi son durumda

1 - eski sunucu ismi

2 - yeni sunucu ismi

birde bu komutun çıktısı nedir

 

netdom query fsmo

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 29/06/2017 18:18

kemal as
(@kemalas)
Gönderiler: 67
Estimable Member
Konu başlatıcı
 

🙂 kolay olacağını düşündüm

Eski : HNHDC

Yeni : DC

Fsmo rollerinin hepsi DC.hnumuneh.com da olarak gözüküyor

 
Gönderildi : 29/06/2017 19:21

kemal as
(@kemalas)
Gönderiler: 67
Estimable Member
Konu başlatıcı
 

örnek olarak, numune diye giriştim ama asıl oldu hakan hocam 🙂

 
Gönderildi : 29/06/2017 19:26

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 31992
Illustrious Member Yönetici
 

tamam şimdi aktarım yapmışsın görünüyor

repadmin /showrepl dediğindeki sonuç nedir?

DNS tarafında _srv kayıtlarında pdc ne görünüyor?

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 29/06/2017 20:28

kemal as
(@kemalas)
Gönderiler: 67
Estimable Member
Konu başlatıcı
 

 

repadmin /showrepl

Repadmin: running command /showrepl against full DC localhost
Default-First-Site-Name\DC
DSA Options: IS_GC
Site Options: (none)
DSA object GUID: 1b07665b-ee6e-4f89-8ac9-1ecdb58aed47
DSA invocationID: 3f9ac3d4-1073-4d75-8aeb-ad5b8151f26b

==== INBOUND NEIGHBORS ======================================

DC=hnumuneh,DC=com
Default-First-Site-Name\HNHDC via RPC
DSA object GUID: 616ac064-ab56-44c2-b497-55404ab65bee
Last attempt @ 2017-06-29 18:47:43 failed, result 1722 (0x6ba):
RPC sunucusu kullanılamıyor.
6 consecutive failure(s).
Last success @ 2017-06-29 14:15:28.

CN=Configuration,DC=hnumuneh,DC=com
Default-First-Site-Name\HNHDC via RPC
DSA object GUID: 616ac064-ab56-44c2-b497-55404ab65bee
Last attempt @ 2017-06-29 18:48:25 failed, result 1722 (0x6ba):
RPC sunucusu kullanılamıyor.
7 consecutive failure(s).
Last success @ 2017-06-29 12:53:22.

CN=Schema,CN=Configuration,DC=hnumuneh,DC=com
Default-First-Site-Name\ADC via RPC
DSA object GUID: 24ea1e1c-32da-49de-a86d-9318778fd640
Last attempt @ 2017-06-29 18:48:25 was successful.
Default-First-Site-Name\HNHDC via RPC
DSA object GUID: 616ac064-ab56-44c2-b497-55404ab65bee
Last attempt @ 2017-06-29 18:49:07 failed, result 1722 (0x6ba):
RPC sunucusu kullanılamıyor.
7 consecutive failure(s).
Last success @ 2017-06-29 12:53:22.

DC=DomainDnsZones,DC=hnumuneh,DC=com
Default-First-Site-Name\HNHDC via RPC
DSA object GUID: 616ac064-ab56-44c2-b497-55404ab65bee
Last attempt @ 2017-06-29 18:47:43 failed, result 1256 (0x4e8):
Uzaktaki sistem kullanılabilir durumda değil. Ağ sorunlarını giderme
hakkında bilgi için, Windows Yardımı'na bakın.
6 consecutive failure(s).
Last success @ 2017-06-29 14:14:09.

DC=ForestDnsZones,DC=hnumuneh,DC=com
Default-First-Site-Name\HNHDC via RPC
DSA object GUID: 616ac064-ab56-44c2-b497-55404ab65bee
Last attempt @ 2017-06-29 18:47:43 failed, result 1256 (0x4e8):
Uzaktaki sistem kullanılabilir durumda değil. Ağ sorunlarını giderme
hakkında bilgi için, Windows Yardımı'na bakın.
6 consecutive failure(s).
Last success @ 2017-06-29 14:14:03.

Source: Default-First-Site-Name\HNHDC
**** 7 CONSECUTIVE FAILURES since 2017-06-29 14:15:28
Last error: 1256 (0x4e8):
Uzaktaki sistem kullanılabilir durumda değil. Ağ sorunlarını giderme
hakkında bilgi için, Windows Yardımı'na bakın.

Source: Default-First-Site-Name\ADC
* 1 CONSECUTIVE FAILURES since 2017-06-29 19:07:02
Last error: 8418 (0x20e2):
Sunucular arasındaki bir şema uyumsuzluğu nedeniyle çoğaltma işlemi
başarısız oldu.

Naming Context: CN=Configuration,DC=hnumuneh,DC=com
Source: Default-First-Site-Name\ADC
* WARNING: KCC could not add this REPLICA LINK due to error.

Naming Context: DC=DomainDnsZones,DC=hnumuneh,DC=com
Source: Default-First-Site-Name\ADC
* WARNING: KCC could not add this REPLICA LINK due to error.

Naming Context: DC=hnumuneh,DC=com
Source: Default-First-Site-Name\ADC
* WARNING: KCC could not add this REPLICA LINK due to error.

Naming Context: DC=ForestDnsZones,DC=hnumuneh,DC=com
Source: Default-First-Site-Name\ADC
**** WARNING: KCC could not add this REPLICA LINK due to error.

ayrıca sistemde önceden kalan ADC Win2K8 R2 var

 
Gönderildi : 29/06/2017 22:19

kemal as
(@kemalas)
Gönderiler: 67
Estimable Member
Konu başlatıcı
 

pdc : ldap [0][100][389]dc.hnumuneh.com

 
Gönderildi : 29/06/2017 22:33

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 31992
Illustrious Member Yönetici
 

fena,

\\domain adı yazdığında net logon sysvol geliyor mu?

bunu \\eskidc   ve \\yenidc olarak test edebilirsin ayrıca

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 29/06/2017 23:01

kemal as
(@kemalas)
Gönderiler: 67
Estimable Member
Konu başlatıcı
 

Hocam eskiDC ve yeniDC se geliyor

Ayrıca demin istediğiniz komutu eskiDC kapalıyken vermişim. şimdiki hali aşağıdaki gibi. ayrıca işlemleri geri alarak yani rolleri tekrar eskiDC ye yükleyip eski haline almayı düşünüyorum

 

repadmin /showrepl

Repadmin: running command /showrepl against full DC localhost
Default-First-Site-Name\DC
DSA Options: IS_GC
Site Options: (none)
DSA object GUID: 1b07665b-ee6e-4f89-8ac9-1ecdb58aed47
DSA invocationID: 3f9ac3d4-1073-4d75-8aeb-ad5b8151f26b

==== INBOUND NEIGHBORS ======================================

DC=hnumuneh,DC=com
Default-First-Site-Name\HNHDC via RPC
DSA object GUID: 616ac064-ab56-44c2-b497-55404ab65bee
Last attempt @ 2017-06-29 21:49:29 was successful.

CN=Configuration,DC=hnumuneh,DC=com
Default-First-Site-Name\HNHDC via RPC
DSA object GUID: 616ac064-ab56-44c2-b497-55404ab65bee
Last attempt @ 2017-06-29 21:47:01 was successful.

CN=Schema,CN=Configuration,DC=hnumuneh,DC=com
Default-First-Site-Name\ADC via RPC
DSA object GUID: 24ea1e1c-32da-49de-a86d-9318778fd640
Last attempt @ 2017-06-29 21:47:01 was successful.
Default-First-Site-Name\HNHDC via RPC
DSA object GUID: 616ac064-ab56-44c2-b497-55404ab65bee
Last attempt @ 2017-06-29 21:47:01 was successful.

DC=DomainDnsZones,DC=hnumuneh,DC=com
Default-First-Site-Name\HNHDC via RPC
DSA object GUID: 616ac064-ab56-44c2-b497-55404ab65bee
Last attempt @ 2017-06-29 21:49:44 was successful.

DC=ForestDnsZones,DC=hnumuneh,DC=com
Default-First-Site-Name\HNHDC via RPC
DSA object GUID: 616ac064-ab56-44c2-b497-55404ab65bee
Last attempt @ 2017-06-29 21:47:01 was successful.

Source: Default-First-Site-Name\HNHDC
**** 9 CONSECUTIVE FAILURES since 2017-06-29 14:15:28
Last error: 1256 (0x4e8):
Uzaktaki sistem kullanılabilir durumda değil. Ağ sorunlarını giderme
hakkında bilgi için, Windows Yardımı'na bakın.

Source: Default-First-Site-Name\ADC
* 1 CONSECUTIVE FAILURES since 2017-06-29 21:37:02
Last error: 8418 (0x20e2):
Sunucular arasındaki bir şema uyumsuzluğu nedeniyle çoğaltma işlemi
başarısız oldu.

Naming Context: CN=Configuration,DC=hnumuneh,DC=com
Source: Default-First-Site-Name\ADC
* WARNING: KCC could not add this REPLICA LINK due to error.

Naming Context: DC=DomainDnsZones,DC=hnumuneh,DC=com
Source: Default-First-Site-Name\ADC
* WARNING: KCC could not add this REPLICA LINK due to error.

Naming Context: DC=hnumuneh,DC=com
Source: Default-First-Site-Name\ADC
* WARNING: KCC could not add this REPLICA LINK due to error.

Naming Context: DC=ForestDnsZones,DC=hnumuneh,DC=com
Source: Default-First-Site-Name\ADC
**** WARNING: KCC could not add this REPLICA LINK due to error.

C:\Users\administrator.SEMERKAND>

 
Gönderildi : 30/06/2017 00:58

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 31992
Illustrious Member Yönetici
 

Tamam şimdi daha mantıklı bir durum var, kcc bir link ile ilgili sorun gösteriyor, muhtemel elle eklediğini link ile ilgilidir, bunu site and services den siliip

repadmin /kcc komutunu çalıştırın kendisi eklesin

eskisine almak çok kesin çözüm olmaz, dns i biliyor olmanız gerekli, yani şu anda dediğim gibi dns e göre pdc kim, directory servisine göre kim? netdom sorgusu cevabını paylaşmıştınız yani domain e göre pdc yeni server peki dns e göre kim?

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 30/06/2017 02:15

kemal as
(@kemalas)
Gönderiler: 67
Estimable Member
Konu başlatıcı
 

msdcs.hnumuneh.com-pdc-tcp altında dc.hnumuneh.com gözüküyor. hem eskiDC de yeniDC dns altında pdc olarak bu kayıt var. yani yeniDC gözüküyor.

link eskiden kalan w2k8 r2 additional domain ADC server için gözüküyor. onun kayıtlarını tamamen sileceğim

bu arada wmwork sanalımda win8 makinam var oradan bağlanabiliyordum. ancak yine sanalımdaki win7 makinam sam sunucu hatası veriyordu eskiDC makineyi açtıktan sonra açıp kapamalardan sonra şimdi bağlandı. win10 makinamda şimdi bağlandı. eskiDC yi kapatınca sanırım aynı hataları yaşama durumum olacak gibi. Ancak eskiDC yi tamamen kaldırmak istiyordum.

 
Gönderildi : 30/06/2017 03:02

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 31992
Illustrious Member Yönetici
 

Bu durumda bir uzman desteği alın detaylı inceleme gerekiyor yani eski dc de bağımlı bir durum var.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 30/06/2017 13:31

Paylaş: