Forum

win 2008 r2 x64 ad...
 
Bildirimler
Hepsini Temizle

win 2008 r2 x64 adc 2003 std hata

23 Yazılar
2 Üyeler
0 Reactions
1,002 Görüntüleme
(@UgurSALMASUR)
Gönderiler: 163
Estimable Member
Konu başlatıcı
 

    1-merhaba arkadaşlar aynı lokasyonda   dc olarak çalışan 2008 r2 x64 makinaya    adc(additional dc)  olarak win 2003 std  x86  serverı yapılandırdım.herhangi bir problemle karşılaşmadım  dc  de açtığım kullanıcı  adc de görülüyor   adc  de açtığım kullanıcı dc   de gözüküyor buraya kadar herşey normal.fakat  additional  dc   de  bi kaç günüdür  aşağıdaki hatayı alıyorum problemi çözmek için  uğraştım fakat halen aynı hataları alıyorum.


2-Birde adc nin kurulumu yaptıktan sonra  dns gibi servisleri yüklemek veya başka servislerde herhangi bir ayar değişikliği yapmamız gerekirmi?


Bu konularla ilgili yardımlarınızı ve önerilerinizi bekliyorum.


EVENT WARNİNG 


The File Replication Service is having trouble enabling replication from \\dcserver.abc.local  to adcserver  for c:\windows\sysvol\domain using the DNS name \\dcserver.abc.local . FRS will keep retrying.


 Following are some of the reasons you would see this warning.


 


 [1] FRS can not correctly resolve the DNS name \\dcserver.abc.local  from this computer.


 [2] FRS is not running on \\dcserver.abc.local .


 [3] The topology information in the Active Directory for this replica has not yet replicated to all the Domain Controllers.


 


 This event log message will appear once per connection, After the problem is fixed you will see another event log message indicating that the connection has been established.


 


For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.

 
Gönderildi : 24/12/2009 18:15

(@bugrakeskin)
Gönderiler: 5088
Illustrious Member
 

Merhaba

ADC, DNS Server olarak nereyi görüyor?

 
Gönderildi : 24/12/2009 19:38

(@UgurSALMASUR)
Gönderiler: 163
Estimable Member
Konu başlatıcı
 

adc  dns server olarak   dc yi  görüyor.kendi üzerinde zaten dns server yok.

 
Gönderildi : 24/12/2009 20:30

(@bugrakeskin)
Gönderiler: 5088
Illustrious Member
 

FRS dc server da çalışmıyor diyor hatada. ve \\dcserver.abc.local ismini çözemediğini söylüyor. siz çözebiliyor musun?

ve FRS nin dcserver da çalıştıgına emin misiniz.

 
Gönderildi : 24/12/2009 20:35

(@UgurSALMASUR)
Gönderiler: 163
Estimable Member
Konu başlatıcı
 

evet bende çözebiliyorum  adc de   dc  nin adını çözebiliyor ping atarken hatta \\dcserver.abc.local   olarak bağlandım tüm paylaşımlarda çıkıyor karşıma . frs  (File Replication Service)   servislere baktığımda çalışır görüyorum  aynı zamanda restart  da ettim çalışıyor.

 
Gönderildi : 24/12/2009 20:42

(@bugrakeskin)
Gönderiler: 5088
Illustrious Member
 

O halde sırasıyla şunları test edin.

1. AD Sites and Services açarak ( iki site arasında birbirine manuel replika yaptırın ) ama iki sunucu içinde ayrı ayrı yapın. yani tek bir serverdan yapmayın. birbirine manuel replika olsun. Sonra iki tarafta da event logları inceleyin.

2. dcserver ve adc üzerinde önce netdiag sonra dcdiag komutlarını çalıştırarak çıktıyı bizimle paylaşın

 
Gönderildi : 24/12/2009 20:46

(@UgurSALMASUR)
Gönderiler: 163
Estimable Member
Konu başlatıcı
 

[img][URL= http://img14.imageshack.us/img14/7455/hphata.th.jp g" target="_blank">http://img14.imageshack.us/img14/7455/hphata.th.jp g"/> [/IMG][/URL][/img]


 


yukarıdaki gibi hata alıyorum her iki serverdada   diğer komutları yarın yapıp size dönücem şimdilik çıkmama gerekli

 
Gönderildi : 24/12/2009 21:09

(@UgurSALMASUR)
Gönderiler: 163
Estimable Member
Konu başlatıcı
 

dcserver ve adc server üzerinde   netdiag ve dcdiag komutlarını çalıştırdım.çıktıları aşağıdaki gibidir sorun halen devam etmektedir yardımlarınızı bekliyorum.

....................................netdiag_adcserver.txt
    Computer Name: ADCSERVER
    DNS Host Name: ADCSERVER.ABC.LOCAL
    System info : Microsoft Windows Server 2003 (Build 3790)
    Processor : x86 Family 15 Model 2 Stepping 9, GenuineIntel
    List of installed hotfixes :      
Netcard queries test . . . . . . . : Passed
Per interface results:
    Adapter : Local Area Connection
        Netcard queries test . . . : Passed
        Host Name. . . . . . . . . : ADCSERVER
        IP Address . . . . . . . . : 192.168.0.11
        Subnet Mask. . . . . . . . : 255.255.255.0
        Default Gateway. . . . . . : 192.168.0.99
        Dns Servers. . . . . . . . : 192.168.0.10
        AutoConfiguration results. . . . . . : Passed
        Default gateway test . . . : Passed
        NetBT name test. . . . . . : Passed
        [WARNING] At least one of the <00> 'WorkStation Service', <03> 'Messenger Service', <20> 'WINS' names is missing.
        WINS service test. . . . . : Skipped
            There are no WINS servers configured for this interface.
Global results:
Domain membership test . . . . . . : Failed
    [WARNING] Ths system volume has not been completely replicated to the local machine. This machine is not working properly as a DC.
NetBT transports test. . . . . . . : Passed
    List of NetBt transports currently configured:
        NetBT_Tcpip_{2235FC8C-89EE-4AB5-8B97-386965B2515F}
    1 NetBt transport currently configured.
Autonet address test . . . . . . . : Passed
IP loopback ping test. . . . . . . : Passed
Default gateway test . . . . . . . : Passed
NetBT name test. . . . . . . . . . : Passed
    [WARNING] You don't have a single interface with the <00> 'WorkStation Service', <03> 'Messenger Service', <20> 'WINS' names defined.
Winsock test . . . . . . . . . . . : Passed
DNS test . . . . . . . . . . . . . : Passed
    PASS - All the DNS entries for DC are registered on DNS server '192.168.0.10' and other DCs also have some of the names registered.
Redir and Browser test . . . . . . : Passed
    List of NetBt transports currently bound to the Redir
        NetBT_Tcpip_{2235FC8C-89EE-4AB5-8B97-386965B2515F}
    The redir is bound to 1 NetBt transport.
    List of NetBt transports currently bound to the browser
        NetBT_Tcpip_{2235FC8C-89EE-4AB5-8B97-386965B2515F}
    The browser is bound to 1 NetBt transport.
DC discovery test. . . . . . . . . : Passed
DC list test . . . . . . . . . . . : Passed
Trust relationship test. . . . . . : Passed
    Secure channel for domain 'ABC.LOCAL' is to '\\DCSERVER.ABC.LOCAL'.
Kerberos test. . . . . . . . . . . : Passed
LDAP test. . . . . . . . . . . . . : Passed
Bindings test. . . . . . . . . . . : Passed
WAN configuration test . . . . . . : Skipped
    No active remote access connections.
Modem diagnostics test . . . . . . : Passed
IP Security test . . . . . . . . . : Skipped
    Note: run "netsh ipsec dynamic show /?" for more detailed information
The command completed successfully

--------------------------------------------------------------dcdiag_adcserver.txt

Domain Controller Diagnosis

Performing initial setup:
   Done gathering initial info.

Doing initial required tests
  
   Testing server: Varsayilan-Ilk-Site-Adi\ADCSERVER
      Starting test: Connectivity
         ......................... ADCSERVER passed test Connectivity

Doing primary tests
  
   Testing server: Varsayilan-Ilk-Site-Adi\ADCSERVER
      Starting test: Replications
         ......................... ADCSERVER passed test Replications
      Starting test: NCSecDesc
         ......................... ADCSERVER passed test NCSecDesc
      Starting test: NetLogons
         Unable to connect to the NETLOGON share! (\\ADCSERVER\netlogon)
         [ADCSERVER] An net use or LsaPolicy operation failed with error 1203, Win32 Error 1203.
         ......................... ADCSERVER failed test NetLogons
      Starting test: Advertising
         Warning: DsGetDcName returned information for \\DCSERVER.abc.local, when we were trying to reach ADCSERVER.
         Server is not responding or is not considered suitable.
         ......................... ADCSERVER failed test Advertising
      Starting test: KnowsOfRoleHolders
         ......................... ADCSERVER passed test KnowsOfRoleHolders
      Starting test: RidManager
         ......................... ADCSERVER passed test RidManager
      Starting test: MachineAccount
         ......................... ADCSERVER passed test MachineAccount
      Starting test: Services
         ......................... ADCSERVER passed test Services
      Starting test: ObjectsReplicated
         ......................... ADCSERVER passed test ObjectsReplicated
      Starting test: frssysvol
         ......................... ADCSERVER passed test frssysvol
      Starting test: frsevent
         There are warning or error events within the last 24 hours after the

         SYSVOL has been shared.  Failing SYSVOL replication problems may cause

         Group Policy problems.
         ......................... ADCSERVER failed test frsevent
      Starting test: kccevent
         ......................... ADCSERVER passed test kccevent
      Starting test: systemlog
         ......................... ADCSERVER passed test systemlog
      Starting test: VerifyReferences
         ......................... ADCSERVER passed test VerifyReferences
  
   Running partition tests on : DomainDnsZones
      Starting test: CrossRefValidation
         ......................... DomainDnsZones passed test CrossRefValidation
      Starting test: CheckSDRefDom
         ......................... DomainDnsZones passed test CheckSDRefDom
  
   Running partition tests on : ForestDnsZones
      Starting test: CrossRefValidation
         ......................... ForestDnsZones passed test CrossRefValidation
      Starting test: CheckSDRefDom
         ......................... ForestDnsZones passed test CheckSDRefDom
  
   Running partition tests on : Schema
      Starting test: CrossRefValidation
         ......................... Schema passed test CrossRefValidation
      Starting test: CheckSDRefDom
         ......................... Schema passed test CheckSDRefDom
  
   Running partition tests on : Configuration
      Starting test: CrossRefValidation
         ......................... Configuration passed test CrossRefValidation
      Starting test: CheckSDRefDom
         ......................... Configuration passed test CheckSDRefDom
  
   Running partition tests on : abc.local
      Starting test: CrossRefValidation
         ......................... abc.local passed test CrossRefValidation
      Starting test: CheckSDRefDom
         ......................... abc.local passed test CheckSDRefDom
  
   Running enterprise tests on : abc.local
      Starting test: Intersite
         ......................... abc.local passed test Intersite
      Starting test: FsmoCheck
         ......................... abc.local passed test FsmoCheck

 

 

---------------------------------------------------dcdiag_dcserver.txt

Directory Server Diagnosis

Performing initial setup:

   Trying to find home server...

   Home Server = DCSERVER

   * Identified AD Forest.
   Ldap search capabality attribute search failed on server ADCSERVER, return

   value = 81
   Got error while checking if the DC is using FRS or DFSR. Error:

   Win32 Error 81The VerifyReferences, FrsEvent and DfsrEvent tests might fail

   because of this error.

   Done gathering initial info.

Doing initial required tests

  
   Testing server: Varsayilan-Ilk-Site-Adi\DCSERVER

      Starting test: Connectivity

         ......................... DCSERVER passed test Connectivity

Doing primary tests

  
   Testing server: Varsayilan-Ilk-Site-Adi\DCSERVER

      Starting test: Advertising

         ......................... DCSERVER passed test Advertising

      Starting test: FrsEvent

         ......................... DCSERVER passed test FrsEvent

      Starting test: DFSREvent

         ......................... DCSERVER passed test DFSREvent

      Starting test: SysVolCheck

         ......................... DCSERVER passed test SysVolCheck

      Starting test: KccEvent

         ......................... DCSERVER passed test KccEvent

      Starting test: KnowsOfRoleHolders

         ......................... DCSERVER passed test KnowsOfRoleHolders

      Starting test: MachineAccount

         ......................... DCSERVER passed test MachineAccount

      Starting test: NCSecDesc

         ......................... DCSERVER passed test NCSecDesc

      Starting test: NetLogons

         ......................... DCSERVER passed test NetLogons

      Starting test: ObjectsReplicated

         ......................... DCSERVER passed test ObjectsReplicated

      Starting test: Replications

         ......................... DCSERVER passed test Replications

      Starting test: RidManager

         ......................... DCSERVER passed test RidManager

      Starting test: Services

         ......................... DCSERVER passed test Services

 
      Starting test: VerifyReferences

         ......................... DCSERVER passed test VerifyReferences

  
  
   Running partition tests on : ForestDnsZones

      Starting test: CheckSDRefDom

         ......................... ForestDnsZones passed test CheckSDRefDom

      Starting test: CrossRefValidation

         ......................... ForestDnsZones passed test

         CrossRefValidation

  
   Running partition tests on : DomainDnsZones

      Starting test: CheckSDRefDom

         ......................... DomainDnsZones passed test CheckSDRefDom

      Starting test: CrossRefValidation

         ......................... DomainDnsZones passed test

         CrossRefValidation

  
   Running partition tests on : Schema

      Starting test: CheckSDRefDom

         ......................... Schema passed test CheckSDRefDom

      Starting test: CrossRefValidation

         ......................... Schema passed test CrossRefValidation

  
   Running partition tests on : Configuration

      Starting test: CheckSDRefDom

         ......................... Configuration passed test CheckSDRefDom

      Starting test: CrossRefValidation

         ......................... Configuration passed test CrossRefValidation

  
   Running partition tests on : abc.local

      Starting test: CheckSDRefDom

         ......................... abc.local passed test CheckSDRefDom

      Starting test: CrossRefValidation

         ......................... abc.local passed test CrossRefValidation

  
   Running enterprise tests on : abc.local

      Starting test: LocatorCheck

         ......................... abc.local passed test LocatorCheck

      Starting test: Intersite

         ......................... abc.local passed test Intersite

 

 

 
Gönderildi : 25/12/2009 14:09

(@bugrakeskin)
Gönderiler: 5088
Illustrious Member
 

ADC üzerinde Workstation servisi çalışmıyor.

bu servisi start edebiliyor musunuz

 
Gönderildi : 25/12/2009 14:17

(@UgurSALMASUR)
Gönderiler: 163
Estimable Member
Konu başlatıcı
 

Workstation servisi çalışır durumda gözüküyordu ama yinede tekrar restart ettim ve bununla birlikte bikaç serviste restart edildi şu an çalışır durumda fakat yinede replikasyon yapamıyorum hata veriyor.

 
Gönderildi : 25/12/2009 14:22

(@bugrakeskin)
Gönderiler: 5088
Illustrious Member
 

adc üzerinde ki netdiag logunda workstation servisinin çalışmadığını gördüm.

update de yapılmamış sanırım. windowsupdate.microsoft.com dan hem dc hem adc bütün güncelleştirmeleri yükleyin

restarttan sonra düzelmediğini görürseniz ; ( önce dc restart açıldıktan sonra adc restart edin )

eğer adc üzerinde önemli bir yazılım / rol yüklü değilse dcpromo, adc kaldırıp tekrar kurun ( dcpromo yazdıktan sonra ilerleyen ekranda bu makine network de ki son domain controller kutucuğunu işaretlemeyin )

 

 
Gönderildi : 25/12/2009 14:40

(@UgurSALMASUR)
Gönderiler: 163
Estimable Member
Konu başlatıcı
 

aynen dediklerinizi yapıp size geri dönüş yapacağım.adc ve dc aynı lokasyonda olduğundan dolayı adc ye dns kurmama gerek yok sanırım değilmi?

 
Gönderildi : 25/12/2009 14:52

(@bugrakeskin)
Gönderiler: 5088
Illustrious Member
 

Hayır gerek yok

 
Gönderildi : 25/12/2009 16:14

(@UgurSALMASUR)
Gönderiler: 163
Estimable Member
Konu başlatıcı
 

buğra hocam dediklerini aynen yaptım ama yine replikasyon yapılamıyordu.adc yi kaldırıp tekrar kurmak istediğimde aşağıdaki gibi hata verdi  RPC servislerine baktığımda her iki serverdada RPC servisleri çalışır durumda.acaba adc üzerinde dcpromo /forceremoval  komutu ile kaldırmayı denesem  komple dc deki rolleri ve yapıyıdamı kaldırır.

[img] [/img]

[url= http://img706.imageshack.us/img706/9236/hataj.th.jp g" target="_blank">http://img706.imageshack.us/img706/9236/hataj.th.jp g"/> ][/url]

 
Gönderildi : 25/12/2009 17:04

(@bugrakeskin)
Gönderiler: 5088
Illustrious Member
 

DC ve ADC üzerinde windows firewall olmadığından emin misiniz? yada 3rd bir firewall ??

Çünkü iki sunucu arasında bir iletişim problemi olduğu kesin.

 
Gönderildi : 25/12/2009 17:20

(@UgurSALMASUR)
Gönderiler: 163
Estimable Member
Konu başlatıcı
 

dc ve adc nin üzerlerindeki windows firewall dan dolayı adc yi remove edemiyordum.firewalları kapttıktan sonra adc yi domainden kaldırdım ve tekrar adc yi yapılandırdım  şimdi bir öncekinden farklı olarak active directory haricinde tüm policyleri sysvol  klasörünü almış gözüküyor windows firewallar halen kapalı 1 kaç saat hata almadıktan sonra tekrar firewall ları açıcam eğer tekrar hata verirse demmek ki bi port açmamız gerekecek.replikasyon için açık olması gereken özel bir port varmıdır acaba ?

 
Gönderildi : 25/12/2009 19:05

(@bugrakeskin)
Gönderiler: 5088
Illustrious Member
 

Windows firewall u domain controller üzerinde açmanıza gerek yok.

Bu tür problemler yaşarsınız her zaman.

Sizin replikasyon problemleriniz de bundan kaynaklı.

 
Gönderildi : 25/12/2009 19:21

(@UgurSALMASUR)
Gönderiler: 163
Estimable Member
Konu başlatıcı
 

peki deneyiminize güvenerek soruyorum  dc üzerindeki windows firewall off durumda olması bi güvenlik açığı yaratmazmı?

 
Gönderildi : 25/12/2009 19:37

(@bugrakeskin)
Gönderiler: 5088
Illustrious Member
 

Eğer antivirus programı kullanıyorsanız ki trendmicro SMB gördüm ben. Problem olmaz.

 
Gönderildi : 25/12/2009 19:43

Sayfa 1 / 2
Paylaş: