Problemsiz bir sekilde yeni bir 2008 R2`yi ADC yaptim. Eski DClerden (2003 Ent) yapilan degisiklikler bu yeni ADCye hemen yansirken, yeni ADC uzerinde yaptigim degisiklikler digerlerine yansimiyor. Mesela yeni ADC uzerinde yeni bir kullanici olusturdugumda diger DCler bunu gormuyor ama eski DClerde olsuturunca yeni DC heemn goruyor. Sebep ne olabilir?
yeni kurduğun ADDC aynı Lokasyondamı ? birde dc lerinizin ve addc nizin ip lerini belirtirmisiniz
Tum DCler ayni lokasyonda ve IP adresleride ardisik. diye baslayip gidiyor.
Teoman Bey,
Sunucunun olay günlüğünde hata mesajları var mı? Çoğaltma ( replication ) sorunları olabilir mi?
Active directory sites and services den manuel replicate denermisiniz?
dc lerin ve addc nin ip config lerini belirtirsen çok iyi olur sanırım senin dns ayarlarında sıkıntı var bu yüzden ısrarla ip bilgilerini soruyorum
IP konfgurasyonları aynen alttaki gibidir Cem hocam,
Yeni ADC (Win2008 R2)
Eski PDC (Win2003 Ent)
Eski ADC (Win 2003 Ent)
Hepsinde Gatewaydir ve Preferred DNS'dir.
şimdi hocam yeni addc ye dns kurdunmu
Yeni addc birincil dns olarak dns vermelisin birde firewall varsa onu kapat tamamen abi ve yeni kurduğun addc nin DNS configurationunda name server tabında dc lerin ip lerini girmelisin sonra site and servisten replication'u tetiklemelisin.
bunları bir kontrol edermisin
Cem hocam ayarlar alttaki gibi ve firewallda kapali.
Yeni ADC (Win2008 R2) ve Pref DNS, Ikincil DNS
Eski PDC (Win2003 Ent) ve Pref DNS, Ikincil DNS
Eski ADC (Win 2003 Ent) ve Pref DNS, Ikincil DNS
yeni ADC uzerindede DNS kuruludur.
bu dc yi ne zaman kurdun ? ve site and serviste replicate now yaptınmı hata veriyormu ?
Evet Cem bey simdi farkettim. Bu uyariyi PDCden yeni kurulan ADCye dogru replication yapinca aliyorum. Son iki gunluk evet loglarida asagidaki uyari ile dolmus durumda. 1 hafta once kurdum bu ADCyi ancak uyarilar 2 gun once baslamis. Ne yapmaliyim?
Event Type: Error
Event Source: NTDS Replication
Event Category: Replication
Event ID: 1988
Date: 4/02/2010
Time: 11:40:26 AM
Computer: ICB21
Active Directory Replication encountered the existence of objects in the following partition that have been deleted from the local domain controllers (DCs) Active Directory database. Not all direct or transitive replication partners replicated in the deletion before the tombstone lifetime number of days passed. Objects that have been deleted and garbage collected from an Active Directory partition but still exist in the writable partitions of other DCs in the same domain, or read-only partitions of global catalog servers in other domains in the forest are known as "lingering objects".
This event is being logged because the source DC contains a lingering object which does not exist on the local DCs Active Directory database. This replication attempt has been blocked.
The best solution to this problem is to identify and remove all lingering objects in the forest.
Source DC (Transport-specific network address):
CN=Microsoft Hyper-V\0ADEL:155cef3f-6abf-4b7a-b5ed-27c9fbaac3b4,CN=Deleted Objects,DC=icb,DC=local
Object GUID:
User Action:
Remove Lingering Objects:
The action plan to recover from this error can be found at
If both the source and destination DCs are Windows Server 2003 DCs, then install the support tools included on the installation CD. To see which objects would be deleted without actually performing the deletion run "repadmin /removelingeringobjects <Source DC> <Destination DC DSA GUID> <NC> /ADVISORY_MODE". The eventlogs on the source DC will enumerate all lingering objects. To remove lingering objects from a source domain controller run "repadmin /removelingeringobjects <Source DC> <Destination DC DSA GUID> <NC>".
If either source or destination DC is a Windows 2000 Server DC, then more information on how to remove lingering objects on the source DC can be found at or from your Microsoft support personnel.
If you need Active Directory replication to function immediately at all costs and don't have time to remove lingering objects, enable loose replication consistency by unsetting the following registry key:
Registry Key:
HKLM\System\CurrentControlSet\Services\NTDS\Parameters\Strict Replication Consistency
Replication errors between DCs sharing a common partition can prevent user and compter acounts, trust relationships, their passwords, security groups, security group memberships and other Active Directory configuration data to vary between DCs, affecting the ability to log on, find objects of interest and perform other critical operations. These inconsistencies are resolved once replication errors are resolved. DCs that fail to inbound replicate deleted objects within tombstone lifetime number of days will remain inconsistent until lingering objects are manually removed by an administrator from each local DC.
Lingering objects may be prevented by ensuring that all domain controllers in the forest are running Active Directory, are connected by a spanning tree connection topology and perform inbound replication before Tombstone Live number of days pass.
For more information, see Help and Support Center at
sorununuz büyük ihtimalle dns 'ten kaynaklanıyor.dns teki kayıtları kontrol edin.
kurulumdan sonra restart ettinmi hiç sorun dns ile ilgili görünüyor
DNS'teki A kaydı yerli yerinde birde same as parent var o da yerinde. Başka kontrol edilecek bir şey varmı DNS ile ilgili olarak. Bende biraz araştırma yaptım ve repadmin ile bazı şeyleri silinmesi gerektiğin dair bilgiye ulaştım ancak pek bir şey anlamadım. repadmin'i kullanan varmıydı acaba?
buradaki bilgiler işinizi çözecek umarım.
Kolay Gelsin.
Ahmet hocam linkini verdiğiniz konu ile benimki farklı. Bende replicationlarda bağlantı ile ilgili bir sorun yok. Repllicationun diğer sunucu tarafından reddi var. Yukarıda hata kodunu vermiştim incelerseniz göreceksiniz ki orda lingering object denen ve kaldırılması gereken şeyler var. Onlar kaldırılana kadar bu replication reddedilecek.
antivirüs kullanıyormusun sanki arada bir firewall var yukardaki hata aslında tam olarak senin sorununu söylemiyor anladığım kadarı ile genel bir durumdan bahsediyor istersen kaldır yeni kurduğun addc yi sonra yeniden kur
End point var ama disable durumda şu an. Bu yeni ADCyi kaldıramam zira sorun nüksetmeden evvel Autocad 2010 license server kuruldu. Ayrıca Enterprise CA rolü üstünde.
Aşağıdaki şekilde sunucuların tcp/ip yapılandırmasını düzenleyiniz.
Yeni ADC (Win2008 R2) ve Pref DNS, Ikincil
DNS,Üçüncü DNS
Eski PDC (Win2003 Ent) ve Pref DNS, Ikincil DNS,Üçüncü DNS
Eski ADC (Win
2003 Ent) ve Pref DNS, Ikincil DNS ,Üçüncü DNS
Sunucuların hepsinde Sıra ile Command prompt ta aşağıdaki komutu çalıştırın.
net stop netlogon
net stop DNS
net start DNS
net stop Dnscache
net start Dnscache
Bu işlemlerden 15dk yada 30dk sonra dns konsolunu açın ve _msdcs ile başlayan zonda her sunucu için NS ve CNAME kayıtları oluşturulmuş mu kontrol ediniz.Eğer kayıtlar oluşmuşsa güncelleme yapıp yapmadığını yeni bir user yada grup açarak kontrol ediniz.