Forum
Selamlar şirkette 2003 server standart edition r2 kurulu hp ml 150 serverimız var.Activedirectory kurulu bilgisayar ve kullanıcılar tanımlı.Networkteki pc ler etki alanında active directoryde ki tanımlı kullanıcılarla oturum açıyorlar.Ağ sürücüsüne bağlılar netsis çalıştırıyorlar.Sorun şu her gün saat 18:15 19:00 arası şirketteki bazı bilgisayarlar ağ dan atılıyorlar.ve pc kilitleniyor.Kilitlenmişken ağ sürücüsüne bağlanmak istediğimde şu hatayı gördüm.
"Sistem olası bir güvenlik açığına karşın girişim algıladı.Sizin kimlik denetiminizi yapan sunucuya bağlantınız olduğunu kesinleştirin." Diye bir hata mesajı veriyor.Terminaldeki bu hatayı veren pc yi resetlediğimde o pc deki sorun çözülüyor.Her gün aynı saatte bu sorunu yaşıyoruz.O saatlerde şirketin en yoğun olduğu saatler olduğu için sorun oluyor.
Nasıl bi çözüm yoluna gidebiliriz.
Şimdiden teşekkürler.
Merhaba
Bu sorunu sadece bir istemci makinede mi yaşıyorsunuz ?
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
Belirli 3 istemci makine hergün yaşıyor bi diğeride arasıra yaşıyor.
Makineler domainden düşmüş olabilir mi event id lere baktınız mı ?
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
eğer sunucunuz üzerinde DNS forward ve reverse lookup zoneların her ikisi de tanımlıysa bu sorun reverse dns ptr kayıtlarının olması gerektiği gibi olmamasından kaynaklanabilir. yani host kaydınız 10.0.0.5 iken aynı kayıt için gerekli ptr kaydı başka görünüyor olabilir. bunu bir kontrol edin.
eğer zone yoksa veya kayıtlar doğruysa, domain üzerindeki bilgisayar kayıtlarını kontrol edebilirsiniz.
bir yerlerde başıma rpc hizmetinin istemci makinada sorun yaratmasından kaynaklanan aynı durum gelmişti. domainden düşürüp tekrar almadan önce tüm windows updatelerini yaptığınızdan emin olup "sfc /scannow" komutuyla bir sistem taraması yapabilirsiniz. bu işlemi yaparken işletim sisteminin CDsine ihtiyaç duyabilirsiniz.
eğer sunucunuz üzerinde DNS forward ve reverse lookup zoneların her ikisi de tanımlıysa bu sorun reverse dns ptr kayıtlarının olması gerektiği gibi olmamasından kaynaklanabilir. yani host kaydınız 10.0.0.5 iken aynı kayıt için gerekli ptr kaydı başka görünüyor olabilir. bunu bir kontrol edin.
eğer zone yoksa veya kayıtlar doğruysa, domain üzerindeki bilgisayar kayıtlarını kontrol edebilirsiniz.
bir yerlerde başıma rpc hizmetinin istemci makinada sorun yaratmasından kaynaklanan aynı durum gelmişti. domainden düşürüp tekrar almadan önce tüm windows updatelerini yaptığınızdan emin olup "sfc /scannow" komutuyla bir sistem taraması yapabilirsiniz. bu işlemi yaparken işletim sisteminin CDsine ihtiyaç duyabilirsiniz.
sanırım böyle bir sorun adsl modem arıza yaptı ve eski adsl modemim 10.0.0 lı ip bloğunu kullanıyordu yenisi 192.168.1 li ip bloğunu kullanıyor ağ başlantısı özelliklerinden değişiklik yaptık sadece.
Bu bahsettiğin DNS kayıtlarına nasıl ulaşıp değiştirebilirim.
İncelerken şunu farkettim.DNS sunucu özellikleri ileticiler sekmesinde Eski modemin ip si 10.0.0.2 vardı yeni modemin ip si 192.168.1.1 i ekleyim yukarı aldım.
dhcp bölümüne baktığımda oluşturulmuş bir kapsam var ve adres havuzunda başlangıç ip 10.0.0.1 bitiş ip 10.0.0.254 olan dağıtım içi adres aralığı yazan bir kayıt var.
kapsam ın özeeliiklerini açıp başlangıç ip 192.168.1.1 ve bitiş ipsini 192.168.1.254 yaptığımda belirtilen aralık varolan bir aralıkla çakışıyor veyaa geçerli değil diyor.
ve kapsam altında ayırmalar ve adres kiralarında bazı bilgisayar kayıtları var bunun içinde atan ve atmayan istemcilerinde kayıtları mevcut.
bunlarla alakalı olabilirmi sizce?
DNS management console içerisine girip sunucu isminizin altında forward ve reverse olmak üzere iki zone tanımı görürsünüz. organizasyonunuz büyük değilse reverse tamamen silebilirsiniz. yok silmek istemezseniz bahsettiğiniz bilgisayarlar için forward altındaki host a kayıtlarının reverse lookup altındaki ptr kayıtlarıyla aynı olduğunu doğrulayın.
ayrıca böyle durumlarla daha nadir karşılaşmak için DHCP üzerinde dns kayıtlarını otomatik güncelleyi de seçerseniz sağlıklı olur.
DNS management console içerisine girip sunucu isminizin altında forward ve reverse olmak üzere iki zone tanımı görürsünüz. organizasyonunuz büyük değilse reverse tamamen silebilirsiniz. yok silmek istemezseniz bahsettiğiniz bilgisayarlar için forward altındaki host a kayıtlarının reverse lookup altındaki ptr kayıtlarıyla aynı olduğunu doğrulayın.
ayrıca böyle durumlarla daha nadir karşılaşmak için DHCP üzerinde dns kayıtlarını otomatik güncelleyi de seçerseniz sağlıklı olur.
Orda bazı bilgisayarların kayıtları 10.0.0. lı blokta kalmış.
Bunları düzeltim DHCP üzerinde dns kayıtlarını otomotik güncelleyi seçeceğim bu işlemlerden sonra serverı yeniden başlatmalımıyım.?
DNS management console içerisine girip sunucu isminizin altında forward ve reverse olmak üzere iki zone tanımı görürsünüz. organizasyonunuz büyük değilse reverse tamamen silebilirsiniz. yok silmek istemezseniz bahsettiğiniz bilgisayarlar için forward altındaki host a kayıtlarının reverse lookup altındaki ptr kayıtlarıyla aynı olduğunu doğrulayın.
ayrıca böyle durumlarla daha nadir karşılaşmak için DHCP üzerinde dns kayıtlarını otomatik güncelleyi de seçerseniz sağlıklı olur.
Orda bazı bilgisayarların kayıtları 10.0.0. lı blokta kalmış.
Bunları düzelteyim birde düzelltiğim ekranda ip nin altında PTR Kaydını güncellleştir diye bir seçenek var bunuda işaretlemelimiyim ? DHCP üzerinde dns kayıtlarını otomotik güncelleyi seçeceğim bu işlemlerden sonra serverı yeniden başlatmalımıyım.?
birde reverse nin altında bir tanımlama yok boş.
reverse zone yoksa ptr güncelletmeye gerek yok.
dhcp de tanımlı olan kapsamda ip aralığı ve orda listelenen istemcilerin ip lerini nasıl güncelleyebilirim
pool tekrar tanımlayarak
YENİ BİR KAPSAM OLUŞTURDUM ORDAKİ ADRES KİRALARI VE AYIRMALAR BÖLÜMLERİ NEDİR VE BU BÖLÜMLERE NASIL TANIMLAMA YAPABİLİRİM NE İŞE YARAR BUNLAR?
BİRDE YENİ BİR KAPSAM OLUŞTURMAM GEREKLİMİYDİ?ÇÜNKÜ İSTEMCİLERİN İPLERİ İSTEMCİNİN ÜZERİNDEN EL İLE TANIMLANMIŞ DURUMDA.
sabit ip sistemi benimsemişseniz DHCPnizin olmasına zaten gerek yok. Ama ben sizin yerinizde olsam kullanıcılara tek tek dolaşarak sabir Ip ayarlamak yerine MAC adresleri ile DHCPde reservationlar tanımlarım. yönetiminiz de sonradan servis vermeniz de daha sorunsuz olur.
buradaki reservation ayırma. yani bu ip adresi şu MAC adresi dışındaki kimseye verilemez ayarı. adres kiraları kısmı da sunucunun dağıttığı ipleri gösteren (yani kim hangi IP almış) kısım.
konunun başında bahsettğim sorunun dns kayıtlarında istemcilerin eski ipleri tanımlıydı düzelttim. bunla alakalı olabilirmi?
büyük ihtimal sorununuz devam ederse domain çıkarıp tekrar sokmadan önce sfc /scannow işlemini windows updateleri ile yapmanızı öneririm.