Forum
Merhabalar,
Arkadaşlar Windows Server 2003 yüklü HP g6 server'ımız var. Sistemimizdeki Client'lar Windows XP ve Windows7 yüklü.
Firewall olarak Netsafe kullanılmakta.
Server üzerinde DHCP yok, DHCP görevini Firewall'umuz yapmaktadır.
Makineler domain'e login olurken sorun olmamakta ama log'ları incelediğimde.
Windows, bilgisayar ağınız için etki alanı denetleyicisi elde edemiyor. (Belirtilen etki alanı yok veya bağlantı kurulamadı. ). Grup İlkesi işleminden çıkıldı.
Kaynak : Userenv Event İd: 1054
Yukarıdaki hatayı almaktayım. Ayrıca, gün içersinde domain'den düşmeler yaşanmakta. Kullanıcılar logout - login olmak zorunda kalmaktadırlar.
Firewall'ımızın ip adresi : 10.0.0.2
Domain server'ımızın
ip adresi : 10.0.0.1 DNS:10.0.0.2 Gateway : 10.0.02 WINS:10.0.0.1
Ethernet kartım : Netxtreme Gigabit Ethernet
Yapılan işlemler :
Öncelikle Server virüs taramasından geçirilmiş olup daha sonra Makinelerin hepsine tek tek format attım. Güncellemeleri ve virüs programlarını yeniden kurdum. ( NOD32 ). Sonra Firewall tarafındaki ayarlanmış olan DNS'lerin kontrolü yaptım. ( Telekom'un DNS'leri - 208.67.222.222 )
Ama sorunun ne olduğunu anlayamadım.
Yardımlarınız için şimdiden teşekkürler.
Saygılar.
Merhabalar ,
Domain ortamında bulunan clientlar DNS server olarak DC'yi görmeleri gerekmektedir sizin yapınızda DC nin DNS'i Firewall görünmekte DC DNS olarak kendisini görsün forwarder olarak Firewall'u görsün bu şekilde denermisiniz.
Öncelikle cevabınız için çok teşekkür ederim.
Yalnız çok uzun süredir aynı yapıyı kullanmaktayız ve daha önce böyle bir sorunla karşılaşmamaktaydık. Ayrıca Sistem Adminliği kursuna yeni başlamış biri olarak açıkcası teyit etmek amaçlı olarak.
DC üzerinde :
Preferred DNS servers : 127.0.0.1
Alternate DNS server : 10.0.0.2
yapmalıyım değilmi?
Eğer yalnış anladıysam sizden ricam nasıl yapmam gerektiği konusunda yardım etmenizdir.
Saygılar.
Merhaba ,
DNS ne durumda ? gelen istekleri çözebiliyormu ? Kontrol edermisiniz.
DNS konsolundan Forwarder olarak 10.0.0.2 yi eklemeniz gerekmektedir bu sayede dc nin çözemediği sorguları firewall'a gönderir firewall'da türk telekom'un dns sunucularına gönderir dönen sonuçları size verir
Alternate DNS server : 10.0.0.2 - Bu sadece DC nin internet erişimi içindir yapmanız gereken DNS sunucunuza forwarder eklemek.
Kolay gelsin.
Merhaba
Hüseyin hocanın dediği gibi tüm client'ların dnslaeri dc nin ip adresi olması laZIM.
Clientların birincil dnsi dc olmalı. Akabinde bu hataları veriyorsa Kerberso ticket ile ilgili sorunlar olabilir. Dc tarafında system loglarını incelyeip fix etme yoluna gidiniz.