Anasayfa » Forum

WinServer 2008 DC'u...
 

[Çözüldü] WinServer 2008 DC'u WinServer 2016 migrate işleminde sorun  

  RSS
Erkan Colak2
(@ErkanColak2)
Üye

Herkese merhaba

Yaşadığımız birkaç sorunu yazmaya çalışacağım. Biraz uzun olabilir. İlgilenenlere şimdiden teşekkür ederim.

Sistemimizde replike çalışan 2 adet DC var. Primary olan DC WinServer 2008 R2 sürümünde. Diğeri WinServer 2012.

WinServer 2008 R2 olan sunucuyu yükseltmeye karar verdik. Çözümpark'ta yayımlanmış bir makaleyi inceleyerek yeni bir sunucu kurulumu yaptık. WinServer 2016 Standard sürüm. 

Gerekli adımları uyguladıktan sonra yeni DC'yi "Promote" işlemini de tamamlayıp normal bir şekilde Active Directory , DHCP , DNS kayıtları ile replike olarak çalışmasını sağlayabildik. Bu adıma kadar bir sorun yaşamadık. Böylelikle sistemde 3 adet çalışan DC olmuş oldu.

Daha sonra farkettiğimiz bir durum sebebiyle üretim birimindeki bir sunucu eski DC ile bağlantısı koptuğundan ERP programımız çalışmamaya başladı. Üretim durduğu için acilen müdahele etmemiz gerektiğinden yaptığımız işlemleri geri almak adına eski DC'i 1 gün önceki snapshottan geri yükledik. Üretim tarafında da gerekli veritabanı ayarlarını yaptıktan sonra üretim tarafındaki sorun düzeldi.

Fakat bu işlemden sonra eski DC'de birçok sorunla karşılaşmamaya başladık. 

Öncelikle yeni DC'de DNS sürekli şöyle bir log düşüyor.

Event ID: 4013 "The DNS server is waiting for Active Directory Domain Services (AD DS) to signal that the initial synchronization of the directory has been completed. The DNS server service cannot start until the initial synchronization is complete because critical DNS data might not yet be replicated onto this domain controller. If events in the AD DS event log indicate that there is a problem with DNS name resolution, consider adding the IP address of another DNS server for this domain to the DNS server list in the Internet Protocol properties of this computer. This event will be logged every two minutes until AD DS has signaled that the initial synchronization has successfully completed."

DHCP server olarak hem yeni hem de eski DC authorize görünüyor fakat eski DC'yi kapatınca birçok PC ip alamıyor. 

Domain'e yeni bir PC katmak istediğimizde "Hedef Hesap adı doğru değil" şeklinde hata alıyoruz. Bu sorunu aşmak için manuel DNS ip verip 2. DC'yi gösteriyoruz. (Server2012 olanı)

Eski DC'deki \\sunucu\sysvol paylaşımına erişmiyor. \\sunucuadı ile üzerindeki paylaşımlara erişemiyoruz.

Eski DC Active Directory üzerinde kendini "Unavailable" olarak görüyor. Yeni DC ile haberleşmiyor. 

Biraz uzun oldu kusura bakmayın. Şu an sistem dengesiz de olsa çalıştığı için deneysel işlemler yapıp daha kötüsü olmasın diye çok fazla kurcalamıyoruz. Nereden başlayabiliriz nereye müdahele edebiliriz fikir verecek olan herkese teşekkür ederim.

 

Alıntı
Gönderildi : 02/12/2019 13:58
Konu Etiketleri
Rıza ŞAHAN
(@rizasahan)
Üye Forum Yöneticisi

Merhaba,

Şu anda dc ve adc üzerindeki işletim sistemi nedir?

Bunları neden aynı versiyon işletim sistemi yapmıyorsunuz? 2008 ve 2012 olduğunu daha sonra server 2016 kurduğunuzu belirtmişsiniz. Şu an nihayi durum nedir?

CevapAlıntı
Gönderildi : 03/12/2019 10:09
Erkan Colak2
(@ErkanColak2)
Üye
Gönderen: @rizasahan

Merhaba,

Şu anda dc ve adc üzerindeki işletim sistemi nedir?

Bunları neden aynı versiyon işletim sistemi yapmıyorsunuz? 2008 ve 2012 olduğunu daha sonra server 2016 kurduğunuzu belirtmişsiniz. Şu an nihayi durum nedir?

Şu an son durumda çalışan 2016 ve 2012 var ve servisleri hata veren 2008 R2 var. Şu an en temel sorun client'lar hala 2008 R2 üzerindeki DHCP'den ip aldıkları için bu sunucuyu kapatınca ip alamıyorlar.2016 üzerinde DHCP olmasına rağmen bu sunucuya yönlendiremedim.

CevapAlıntı
Gönderildi : 03/12/2019 10:37
Rıza ŞAHAN
(@rizasahan)
Üye Forum Yöneticisi

Ortamınızı tam olarak bilemiyorum. Bu gibi sistemlerde yedek alıp işlere koyulmak yararlı olacaktır. Sistemin sorunsuz olması açısından ben yerinizde olsa öncelikle En yüksek işletim sistemi olan yani Server 2016 olan makinayı tüm rolleri üzerine alarak DC yapardım.

Sonrasında ortamdaki diğer Dc'leri kaldırarak sadece 2016 olan DC sunucuyu bırakırdım. Bu işlemden sonra bir kaç gün ortamı izler ve sorunsuz işlediğine kanaat getirirsem, diğer fiziksel sunucuları domainden çıkartır, fiziksel ise baştan formatlar kurar, sanal makinaysa ise yeniden Server 2016 olarak kurar ADC olarak sisteme dahil ederdim.

Biraz zahmetli ama sorunsuz sistem için bunu yapardım.

CevapAlıntı
Gönderildi : 03/12/2019 11:49
Hakan Uzuner
(@hakanuzuner)
Kıdemli Üye Yönetici

Merhaba,

Yapabileceğiniz en büyük hatalardan birisini yapmışsınız ne yazık ki. AD tarafında snapshot' dan dönülmez, dönülecek ise de ne yazık ki bunun bir prosedürü vardır. Şu anda USN RollBack senaryosu yaşıyorsunuz.

Biraz uğraşırsanız kurtarabilirsiniz.

https://support.microsoft.com/en-us/help/875495/how-to-detect-and-recover-from-a-usn-rollback-in-windows-server-dc

Eğer uzmanlığınız yok ise bu işler riskli olduğu için bir danışmandan yardım alın.

Özetle geri döndüğünüz DC yi diğer DC ler kabul etmiyor çünkü sen eskisin diyorlar, eski dc de diğerlerinden replike alamadığı için tek başına çalışıyor, her geçen gün sorununuz büyüyecek çünkü bazı istemciler diğer iki dc bazıları ise yedekten döndüğünüz ile çalışacak, şifreleri ayrı güncelleyeceği için günün sonunda hangi taraftan kurtulursanız onun güncelledi makineler de domainden düşmüş olacak.

makaleyi iyice takip ederseniz sorununuzu çözebilirsiniz. Bu konu forumda da pek çok kez konuşulmuştur, inceleme yapabilirsiniz.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 04/12/2019 18:09
Paylaş:

Lütfen Giriş yap yada Kayıt ol