Forum

activedirectory de ...
 
Bildirimler
Hepsini Temizle

activedirectory de bir takım hatalar

19 Yazılar
3 Üyeler
0 Reactions
828 Görüntüleme
(@Anonim)
Gönderiler: 0
Konu başlatıcı
 

arkadaşlar öncelikle bir kaç sorun var sanırım hepsinin de birbiri ile bağlantılı.

-şimdi bazı kullanıcılar sabahları paylaşım dosyalarına erişemiyor ya bir oturum kapatmalarırı yada ağ bağlantısını disable/enable yapınca yada bir süre sonra kendiliğinden ulaşıyor sanırım kullanıcı bilgilerini alamıyor server.

-ikincisi event da verilen bir hata. ben istenilen adımları uyguladım. ama olmadı. şu şekilde "The Key Distribution Center (KDC) cannot find a suitable certificate to use for smart card logons, or the KDC certificate could not be verified. Smart card logon may not function correctly if this problem is not resolved. To correct this problem, either verify the existing KDC certificate using certutil.exe or enroll for a new KDC certificate. "

buradaki sorunu  microsoftun bu sitesinden çözümü uygulamaya çalıştım  http://technet.microsoft.com/en-us/library/cc734096(v=ws.10).aspx

ama sonrasındaki test de bu şekilde hata verdi  C:\Users\user>certutil -dcinfo verify

0: SERVER

1: DCSRV

DC[0] Sınanıyor: SERVER

DC KULLANILAMAZ: Ağ yolu bulunamadı. 0x80070035 (WIN32: 53)

DC[1] Sınanıyor: DCSRV

Kuruluş Kök deposu: Erişim engellendi. 0x80070005 (WIN32: 5)

KDC sertifikaları: Erişim engellendi. 0x80070005 (WIN32: 5)

CertUtil: -DCInfo komutu BAŞARISIZ OLDU: 0x80070035 (WIN32: 53)

CertUtil: Ağ yolu bulunamadı.

 
Gönderildi : 30/05/2012 19:02

(@Anonim)
Gönderiler: 0
Konu başlatıcı
 

arkadaşlar aşağıdaki resimde de gördüğünüz gibi bir "server" birde "dcsrv" var ben server dan dcsrv ye migration yapıp server ı sistemden kaldırdım ama oradaki kayıt duruyor silsem acaba bir sıkıntı olur mu?

 
Gönderildi : 30/05/2012 19:24

(@evrenbanger)
Gönderiler: 2439
Üye
 

Resim gozukmuyor bir daha eklermisin.

 
Gönderildi : 30/05/2012 20:09

(@Anonim)
Gönderiler: 0
Konu başlatıcı
 

Resim gozukmuyor bir daha eklermisin.

[URL= http://img221.imageshack.us/img221/3738/domain.pn g" target="_blank">http://img221.imageshack.us/img221/3738/domain.pn g"/> [/IMG][/URL]

 
Gönderildi : 31/05/2012 11:40

(@evrenbanger)
Gönderiler: 2439
Üye
 

Evet eger ortamda o server yoksa ordanda silebilirsin.

 
Gönderildi : 31/05/2012 14:12

(@Anonim)
Gönderiler: 0
Konu başlatıcı
 

Evet eger ortamda o server yoksa ordanda silebilirsin.

hocam sorunun düzelmesinde bir etken olabilirmi 

 
Gönderildi : 31/05/2012 23:33

(@davuteren)
Gönderiler: 1583
Noble Member
 

Meta Data Cleanup işlemi yaparak siliniz. böylelikle directory de ki sıkıntıların bir kısmını elimine etmiş olursunuz daha sonra eğer gerekirse el ile siliniz. meta data cleanup için dosyalarda bir script olması gerek

http://www.hakanuzuner.com/index.php/remove-active-directory-domain-controller-metadata-script.html

 
Gönderildi : 01/06/2012 10:56

(@evrenbanger)
Gönderiler: 2439
Üye
 

Daha onceden metadatacleanup calistirdiniz mi sanki oyle birsey hatirliyorum ama ? Eski serveri sistemden nasil kaldirdiniz ? Eger calistirmadiysaniz Davutun dedigi gibi temizli bu sekilde yapmalisiniz.

 
Gönderildi : 01/06/2012 13:12

(@Anonim)
Gönderiler: 0
Konu başlatıcı
 

Daha onceden metadatacleanup calistirdiniz mi sanki oyle birsey hatirliyorum ama ? Eski serveri sistemden nasil kaldirdiniz ? Eger calistirmadiysaniz Davutun dedigi gibi temizli bu sekilde yapmalisiniz.

hocam daha önceden çalıştırmadım. eski server ı sadece networkden kaldırdım kapattım koydum bir köşeye.

ama resimde görenen yerde sağ tuş yapıp sildim sizin cevaplarınızdan önce. şimdi meta data  cleanup yapsam olurmu acaba? 

 
Gönderildi : 02/06/2012 01:11

(@evrenbanger)
Gönderiler: 2439
Üye
 

Olur tabi yapmalısın hatta ama dikkatli olmalısın. Iyıce oku ondan sonra yap sitede bunun hakkında bir makalede olması gerekli.

 
Gönderildi : 02/06/2012 01:49

(@davuteren)
Gönderiler: 1583
Noble Member
 

eğer server i tekrardan açabiliyorsanız önce açın daha sonra normal domain kuruyor gibi başlat/çalıştır da dcpromo yazın ve adımları takip ederek domaindeki o serveri silin. daha sonrasında meta dataclean up işlemini yapmanız daha uygun olur.

evrenin de dediği gibi sitede bu konu hakkında makale mevcut.

 
Gönderildi : 02/06/2012 11:35

(@Anonim)
Gönderiler: 0
Konu başlatıcı
 

eğer server i tekrardan açabiliyorsanız önce açın daha sonra normal domain kuruyor gibi başlat/çalıştır da dcpromo yazın ve adımları takip ederek domaindeki o serveri silin. daha sonrasında meta dataclean up işlemini yapmanız daha uygun olur.

evrenin de dediği gibi sitede bu konu hakkında makale mevcut.

hocam ben yeni server da eski server ı sildim şimdi eski server açılır durumda açıp dcpromo ile kaldırıp yine eski serverda meta dataclean yapacam bunları yapmam da sistemimize bir zarar gelir mi acaba ve dediğim şekilde demi eski server da meta dataclean up yapacam 

 
Gönderildi : 03/06/2012 21:52

(@davuteren)
Gönderiler: 1583
Noble Member
 

ortamdaki tüm dc lerde yapmanda fayda var, fakat metadata cleanup işlemi biraz tehlikelidir. dikkat etmelisin.

 
Gönderildi : 03/06/2012 22:02

(@Anonim)
Gönderiler: 0
Konu başlatıcı
 

ortamdaki tüm dc lerde yapmanda fayda var, fakat metadata cleanup işlemi biraz tehlikelidir. dikkat etmelisin.

Hocam şimdi ben eski kaldırdığım serverdan dc promo ile active directory i kaldıracam sonra da iki serverda da metadata cleanup yapacam. ve sonrasında diğer serverı tamamen ortadan kaldırabilirim demi. 

 
Gönderildi : 04/06/2012 11:49

(@davuteren)
Gönderiler: 1583
Noble Member
 

Direk domainden düşürebiliyorsan ona izin veriyorsa domainden düşür, eğer adc ise o pc yi domainden kaldırmaya zorluyacaktır seni. sonrasında meta data clean up işlemi yaparsın. faakt bunların öncesinde yedek alamyı unutma. NT Backup la system state backup ı.

 
Gönderildi : 04/06/2012 11:57

(@davuteren)
Gönderiler: 1583
Noble Member
 

yani bizim yapmak istediğimiz, kullanmadığınız dc yi domainden kaldırmak, ve bunu tüm dc lere söylemek. "domaini kaldırmak değil" dikkatli olun.!!!

 
Gönderildi : 04/06/2012 12:10

(@evrenbanger)
Gönderiler: 2439
Üye
 

Sen eski dc yi networke baglayip dcpromo ile kaldiracagin icin belki metadata gerek kalmaz ?

 
Gönderildi : 04/06/2012 12:36

(@davuteren)
Gönderiler: 1583
Noble Member
 

Sen eski dc yi networke baglayip dcpromo ile kaldiracagin icin belki metadata gerek kalmaz ?

Evreninde dediği gibi kalmayabilir. event loglara bakarsın. fakat kaldırdıktan sonra bir süre bekle kapatma hemen dc yi. replike olsunlar

 
Gönderildi : 04/06/2012 13:07

(@Anonim)
Gönderiler: 0
Konu başlatıcı
 

Direk domainden düşürebiliyorsan ona izin veriyorsa domainden düşür, eğer adc ise o pc yi domainden kaldırmaya zorluyacaktır seni. sonrasında meta data clean up işlemi yaparsın. faakt bunların öncesinde yedek alamyı unutma. NT Backup la system state backup ı.

hocam şöyleydi durumu dc olarak kuruldu adc değil sanırım zaten sistemde 1 ad dc vardı eski olduğu için ben yeni server alıp migration yaptım ve eski serverı da kapattım yeni server kullanımda ama bazı hatalar olıyorum ve kullanıcılar sabahları paylaşımlı klasörlere erişemediği için sıkıntı oluyor bende eski serverı açıp sadece dcpromo ile bi kaldırmayı deneyeceğim bakalım ne olcak hayırlısı 

 
Gönderildi : 04/06/2012 15:01

Paylaş: