Forum
1-merhaba arkadaşlar aynı lokasyonda dc olarak çalışan 2008 r2 x64 makinaya adc(additional dc) olarak win 2003 std x86 serverı yapılandırdım.herhangi bir problemle karşılaşmadım dc de açtığım kullanıcı adc de görülüyor adc de açtığım kullanıcı dc de gözüküyor buraya kadar herşey normal.fakat additional dc de bi kaç günüdür aşağıdaki hatayı alıyorum problemi çözmek için uğraştım fakat halen aynı hataları alıyorum.
2-Birde adc nin kurulumu yaptıktan sonra dns gibi servisleri yüklemek veya başka servislerde herhangi bir ayar değişikliği yapmamız gerekirmi?
Bu konularla ilgili yardımlarınızı ve önerilerinizi bekliyorum.
EVENT WARNİNG
The File Replication Service is having trouble enabling replication from \\dcserver.abc.local to adcserver for c:\windows\sysvol\domain using the DNS name \\dcserver.abc.local . FRS will keep retrying.
Following are some of the reasons you would see this warning.
[1] FRS can not correctly resolve the DNS name \\dcserver.abc.local from this computer.
[2] FRS is not running on \\dcserver.abc.local .
[3] The topology information in the Active Directory for this replica has not yet replicated to all the Domain Controllers.
This event log message will appear once per connection, After the problem is fixed you will see another event log message indicating that the connection has been established.
For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Merhaba
ADC, DNS Server olarak nereyi görüyor?
adc dns server olarak dc yi görüyor.kendi üzerinde zaten dns server yok.
FRS dc server da çalışmıyor diyor hatada. ve \\dcserver.abc.local ismini çözemediğini söylüyor. siz çözebiliyor musun?
ve FRS nin dcserver da çalıştıgına emin misiniz.
evet bende çözebiliyorum adc de dc nin adını çözebiliyor ping atarken hatta \\dcserver.abc.local olarak bağlandım tüm paylaşımlarda çıkıyor karşıma . frs (File Replication Service) servislere baktığımda çalışır görüyorum aynı zamanda restart da ettim çalışıyor.
O halde sırasıyla şunları test edin.
1. AD Sites and Services açarak ( iki site arasında birbirine manuel replika yaptırın ) ama iki sunucu içinde ayrı ayrı yapın. yani tek bir serverdan yapmayın. birbirine manuel replika olsun. Sonra iki tarafta da event logları inceleyin.
2. dcserver ve adc üzerinde önce netdiag sonra dcdiag komutlarını çalıştırarak çıktıyı bizimle paylaşın
[img][URL= http://img14.imageshack.us/img14/7455/hphata.th.jp g" target="_blank">http://img14.imageshack.us/img14/7455/hphata.th.jp g"/> [/IMG][/URL][/img]
yukarıdaki gibi hata alıyorum her iki serverdada diğer komutları yarın yapıp size dönücem şimdilik çıkmama gerekli
dcserver ve adc server üzerinde netdiag ve dcdiag komutlarını çalıştırdım.çıktıları aşağıdaki gibidir sorun halen devam etmektedir yardımlarınızı bekliyorum.
....................................netdiag_adcserver.txt
Computer Name: ADCSERVER
DNS Host Name: ADCSERVER.ABC.LOCAL
System info : Microsoft Windows Server 2003 (Build 3790)
Processor : x86 Family 15 Model 2 Stepping 9, GenuineIntel
List of installed hotfixes :
Netcard queries test . . . . . . . : Passed
Per interface results:
Adapter : Local Area Connection
Netcard queries test . . . : Passed
Host Name. . . . . . . . . : ADCSERVER
IP Address . . . . . . . . : 192.168.0.11
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . : 192.168.0.99
Dns Servers. . . . . . . . : 192.168.0.10
AutoConfiguration results. . . . . . : Passed
Default gateway test . . . : Passed
NetBT name test. . . . . . : Passed
[WARNING] At least one of the <00> 'WorkStation Service', <03> 'Messenger Service', <20> 'WINS' names is missing.
WINS service test. . . . . : Skipped
There are no WINS servers configured for this interface.
Global results:
Domain membership test . . . . . . : Failed
[WARNING] Ths system volume has not been completely replicated to the local machine. This machine is not working properly as a DC.
NetBT transports test. . . . . . . : Passed
List of NetBt transports currently configured:
NetBT_Tcpip_{2235FC8C-89EE-4AB5-8B97-386965B2515F}
1 NetBt transport currently configured.
Autonet address test . . . . . . . : Passed
IP loopback ping test. . . . . . . : Passed
Default gateway test . . . . . . . : Passed
NetBT name test. . . . . . . . . . : Passed
[WARNING] You don't have a single interface with the <00> 'WorkStation Service', <03> 'Messenger Service', <20> 'WINS' names defined.
Winsock test . . . . . . . . . . . : Passed
DNS test . . . . . . . . . . . . . : Passed
PASS - All the DNS entries for DC are registered on DNS server '192.168.0.10' and other DCs also have some of the names registered.
Redir and Browser test . . . . . . : Passed
List of NetBt transports currently bound to the Redir
NetBT_Tcpip_{2235FC8C-89EE-4AB5-8B97-386965B2515F}
The redir is bound to 1 NetBt transport.
List of NetBt transports currently bound to the browser
NetBT_Tcpip_{2235FC8C-89EE-4AB5-8B97-386965B2515F}
The browser is bound to 1 NetBt transport.
DC discovery test. . . . . . . . . : Passed
DC list test . . . . . . . . . . . : Passed
Trust relationship test. . . . . . : Passed
Secure channel for domain 'ABC.LOCAL' is to '\\DCSERVER.ABC.LOCAL'.
Kerberos test. . . . . . . . . . . : Passed
LDAP test. . . . . . . . . . . . . : Passed
Bindings test. . . . . . . . . . . : Passed
WAN configuration test . . . . . . : Skipped
No active remote access connections.
Modem diagnostics test . . . . . . : Passed
IP Security test . . . . . . . . . : Skipped
Note: run "netsh ipsec dynamic show /?" for more detailed information
The command completed successfully
--------------------------------------------------------------dcdiag_adcserver.txt
Domain Controller Diagnosis
Performing initial setup:
Done gathering initial info.
Doing initial required tests
Testing server: Varsayilan-Ilk-Site-Adi\ADCSERVER
Starting test: Connectivity
......................... ADCSERVER passed test Connectivity
Doing primary tests
Testing server: Varsayilan-Ilk-Site-Adi\ADCSERVER
Starting test: Replications
......................... ADCSERVER passed test Replications
Starting test: NCSecDesc
......................... ADCSERVER passed test NCSecDesc
Starting test: NetLogons
Unable to connect to the NETLOGON share! (\\ADCSERVER\netlogon)
[ADCSERVER] An net use or LsaPolicy operation failed with error 1203, Win32 Error 1203.
......................... ADCSERVER failed test NetLogons
Starting test: Advertising
Warning: DsGetDcName returned information for \\DCSERVER.abc.local, when we were trying to reach ADCSERVER.
Server is not responding or is not considered suitable.
......................... ADCSERVER failed test Advertising
Starting test: KnowsOfRoleHolders
......................... ADCSERVER passed test KnowsOfRoleHolders
Starting test: RidManager
......................... ADCSERVER passed test RidManager
Starting test: MachineAccount
......................... ADCSERVER passed test MachineAccount
Starting test: Services
......................... ADCSERVER passed test Services
Starting test: ObjectsReplicated
......................... ADCSERVER passed test ObjectsReplicated
Starting test: frssysvol
......................... ADCSERVER passed test frssysvol
Starting test: frsevent
There are warning or error events within the last 24 hours after the
SYSVOL has been shared. Failing SYSVOL replication problems may cause
Group Policy problems.
......................... ADCSERVER failed test frsevent
Starting test: kccevent
......................... ADCSERVER passed test kccevent
Starting test: systemlog
......................... ADCSERVER passed test systemlog
Starting test: VerifyReferences
......................... ADCSERVER passed test VerifyReferences
Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom
Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom
Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom
Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom
Running partition tests on : abc.local
Starting test: CrossRefValidation
......................... abc.local passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... abc.local passed test CheckSDRefDom
Running enterprise tests on : abc.local
Starting test: Intersite
......................... abc.local passed test Intersite
Starting test: FsmoCheck
......................... abc.local passed test FsmoCheck
---------------------------------------------------dcdiag_dcserver.txt
Directory Server Diagnosis
Performing initial setup:
Trying to find home server...
Home Server = DCSERVER
* Identified AD Forest.
Ldap search capabality attribute search failed on server ADCSERVER, return
value = 81
Got error while checking if the DC is using FRS or DFSR. Error:
Win32 Error 81The VerifyReferences, FrsEvent and DfsrEvent tests might fail
because of this error.
Done gathering initial info.
Doing initial required tests
Testing server: Varsayilan-Ilk-Site-Adi\DCSERVER
Starting test: Connectivity
......................... DCSERVER passed test Connectivity
Doing primary tests
Testing server: Varsayilan-Ilk-Site-Adi\DCSERVER
Starting test: Advertising
......................... DCSERVER passed test Advertising
Starting test: FrsEvent
......................... DCSERVER passed test FrsEvent
Starting test: DFSREvent
......................... DCSERVER passed test DFSREvent
Starting test: SysVolCheck
......................... DCSERVER passed test SysVolCheck
Starting test: KccEvent
......................... DCSERVER passed test KccEvent
Starting test: KnowsOfRoleHolders
......................... DCSERVER passed test KnowsOfRoleHolders
Starting test: MachineAccount
......................... DCSERVER passed test MachineAccount
Starting test: NCSecDesc
......................... DCSERVER passed test NCSecDesc
Starting test: NetLogons
......................... DCSERVER passed test NetLogons
Starting test: ObjectsReplicated
......................... DCSERVER passed test ObjectsReplicated
Starting test: Replications
......................... DCSERVER passed test Replications
Starting test: RidManager
......................... DCSERVER passed test RidManager
Starting test: Services
......................... DCSERVER passed test Services
Starting test: VerifyReferences
......................... DCSERVER passed test VerifyReferences
Running partition tests on : ForestDnsZones
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom
Starting test: CrossRefValidation
......................... ForestDnsZones passed test
CrossRefValidation
Running partition tests on : DomainDnsZones
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom
Starting test: CrossRefValidation
......................... DomainDnsZones passed test
CrossRefValidation
Running partition tests on : Schema
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Running partition tests on : Configuration
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Running partition tests on : abc.local
Starting test: CheckSDRefDom
......................... abc.local passed test CheckSDRefDom
Starting test: CrossRefValidation
......................... abc.local passed test CrossRefValidation
Running enterprise tests on : abc.local
Starting test: LocatorCheck
......................... abc.local passed test LocatorCheck
Starting test: Intersite
......................... abc.local passed test Intersite
ADC üzerinde Workstation servisi çalışmıyor.
bu servisi start edebiliyor musunuz
Workstation servisi çalışır durumda gözüküyordu ama yinede tekrar restart ettim ve bununla birlikte bikaç serviste restart edildi şu an çalışır durumda fakat yinede replikasyon yapamıyorum hata veriyor.
adc üzerinde ki netdiag logunda workstation servisinin çalışmadığını gördüm.
update de yapılmamış sanırım. windowsupdate.microsoft.com dan hem dc hem adc bütün güncelleştirmeleri yükleyin
restarttan sonra düzelmediğini görürseniz ; ( önce dc restart açıldıktan sonra adc restart edin )
eğer adc üzerinde önemli bir yazılım / rol yüklü değilse dcpromo, adc kaldırıp tekrar kurun ( dcpromo yazdıktan sonra ilerleyen ekranda bu makine network de ki son domain controller kutucuğunu işaretlemeyin )
aynen dediklerinizi yapıp size geri dönüş yapacağım.adc ve dc aynı lokasyonda olduğundan dolayı adc ye dns kurmama gerek yok sanırım değilmi?
Hayır gerek yok
buğra hocam dediklerini aynen yaptım ama yine replikasyon yapılamıyordu.adc yi kaldırıp tekrar kurmak istediğimde aşağıdaki gibi hata verdi RPC servislerine baktığımda her iki serverdada RPC servisleri çalışır durumda.acaba adc üzerinde dcpromo /forceremoval komutu ile kaldırmayı denesem komple dc deki rolleri ve yapıyıdamı kaldırır.
[url= http://img706.imageshack.us/img706/9236/hataj.th.jp g" target="_blank">http://img706.imageshack.us/img706/9236/hataj.th.jp g"/> ][/url]
DC ve ADC üzerinde windows firewall olmadığından emin misiniz? yada 3rd bir firewall ??
Çünkü iki sunucu arasında bir iletişim problemi olduğu kesin.
dc ve adc nin üzerlerindeki windows firewall dan dolayı adc yi remove edemiyordum.firewalları kapttıktan sonra adc yi domainden kaldırdım ve tekrar adc yi yapılandırdım şimdi bir öncekinden farklı olarak active directory haricinde tüm policyleri sysvol klasörünü almış gözüküyor windows firewallar halen kapalı 1 kaç saat hata almadıktan sonra tekrar firewall ları açıcam eğer tekrar hata verirse demmek ki bi port açmamız gerekecek.replikasyon için açık olması gereken özel bir port varmıdır acaba ?
Windows firewall u domain controller üzerinde açmanıza gerek yok.
Bu tür problemler yaşarsınız her zaman.
Sizin replikasyon problemleriniz de bundan kaynaklı.
peki deneyiminize güvenerek soruyorum dc üzerindeki windows firewall off durumda olması bi güvenlik açığı yaratmazmı?
Eğer antivirus programı kullanıyorsanız ki trendmicro SMB gördüm ben. Problem olmaz.