Forum

2008 pdc adc replik...
 
Bildirimler
Hepsini Temizle

2008 pdc adc replikasyon sorunu

15 Yazılar
3 Üyeler
0 Reactions
1,081 Görüntüleme
(@Anonim)
Gönderiler: 0
Konu başlatıcı
 

mevcut sistemde2008 r2 pdc ve 2008 r2 adc mevcut. pdc fizikselde calışırken fiziksel serverdaki donanım problemlerinden dolayı bu makinayı sanala taşıdık. sanal'a geçiş yaptıkdan sonra bir müddet sorunsuz çalıştı. son iki gündür replikasyonda sorun var .ağa bağlı clientlar da ping xxx.local dediğimde pdc yerine adc ye ping atıyorlar yani dns ilk adc görüyorlar .acaba pdc nin zaman ile bir sorunumu oldu clientlar fizikseldeki server bulamayıp su an adc ye gidiyorlar ve bu serverlarda bir rollermi eksik . yardımlarınızı bekliyorum . bazı makinalar bu olay olmadan once hiç restart olmadı şimdilerde restart olanlar domaine logon olmada sorun yaşıyor. 

 

Eğer yeniden pdc kurulması gerekirse  bununla ilgili bir makale var mı ayrıca adc uzerindeki rollerin doğru çalışıp çalışmadığını nasıl test edebiliriz. 

The following error occured during the attempt to synchronise naming context (DOMAIN) from domain controller (2008ADC) to domain controller (2008PDC).
Insufficient attributes were given to create an object. This object may not exist because it may have been deleted and already garbage collected.
The operation will not continue.

ayrıca pdc üzerinde bu komutu çalıştırdığımda ise sonuç şu şekilde ;

C:\Users\administrator.xxxx>dcdiag

Directory Server Diagnosis

Performing initial setup:
   Trying to find home server...
   Home Server = W08R2PDC
   * Identified AD Forest.
   Done gathering initial info.

Doing initial required tests

   Testing server: Varsayilan-Ilk-Site-Adi\W08R2PDC
      Starting test: Connectivity
         ......................... W08R2PDC passed test Connectivity

Doing primary tests

   Testing server: Varsayilan-Ilk-Site-Adi\W08R2PDC
      Starting test: Advertising
         ......................... W08R2PDC passed test Advertising
      Starting test: FrsEvent
         There are warning or error events within the last 24 hours after the
         SYSVOL has been shared.  Failing SYSVOL replication problems may cause
         Group Policy problems.
         ......................... W08R2PDC passed test FrsEvent
      Starting test: DFSREvent
         ......................... W08R2PDC passed test DFSREvent
      Starting test: SysVolCheck
         ......................... W08R2PDC passed test SysVolCheck
      Starting test: KccEvent
         A warning event occurred.  EventID: 0x8000082C
            Time Generated: 10/04/2013   08:18:53
            Event String:
         An error event occurred.  EventID: 0xC00007C4
            Time Generated: 10/04/2013   08:19:50
            Event String:
            Active Directory Domain Services Replication encountered the existen
ce of objects in the following partition that have been deleted from the local d
omain controllers (DCs) Active Directory Domain Services database.  Not all dire
ct or transitive replication partners replicated in the deletion before the tomb
stone lifetime number of days passed.  Objects that have been deleted and garbag
e collected from an Active Directory Domain Services partition but still exist i
n the writable partitions of other DCs in the same domain, or read-only partitio
ns of global catalog servers in other domains in the forest are known as "linger
ing objects".
         ......................... W08R2PDC failed test KccEvent
      Starting test: KnowsOfRoleHolders
         ......................... W08R2PDC passed test KnowsOfRoleHolders
      Starting test: MachineAccount
         ......................... W08R2PDC passed test MachineAccount
      Starting test: NCSecDesc
         Error NT AUTHORITY\ENTERPRISE DOMAIN CONTROLLERS doesn't have
            Replicating Directory Changes In Filtered Set
         access rights for the naming context:
         DC=ForestDnsZones,DC=xxxx,DC=local
         Error NT AUTHORITY\ENTERPRISE DOMAIN CONTROLLERS doesn't have
            Replicating Directory Changes In Filtered Set
         access rights for the naming context:
         DC=DomainDnsZones,DC=xxxx,DC=local
         ......................... W08R2PDC failed test NCSecDesc
      Starting test: NetLogons
         ......................... W08R2PDC passed test NetLogons
      Starting test: ObjectsReplicated
         ......................... W08R2PDC passed test ObjectsReplicated
      Starting test: Replications
         [Replications Check,W08R2PDC] A recent replication attempt failed:
            From W08R2ADC to W08R2PDC
            Naming Context: DC=xxxx,DC=local
            The replication generated an error (8606):
            Insufficient attributes were given to create an object. This object
may not exist because it may have been deleted and already garbage collected.

            The failure occurred at 2013-10-04 08:32:53.
            The last success occurred at 2013-07-11 03:17:22.
            27807 failures have occurred since the last success.
         ......................... W08R2PDC failed test Replications
      Starting test: RidManager
         ......................... W08R2PDC passed test RidManager
      Starting test: Services
         ......................... W08R2PDC passed test Services
      Starting test: SystemLog
         An error event occurred.  EventID: 0x0000165B
            Time Generated: 10/04/2013   07:43:39
            Event String:
            The session setup from computer 'T13' failed because the security da
tabase does not contain a trust account 'T13$' referenced by the specified compu
ter.
         An error event occurred.  EventID: 0x000016AD
            Time Generated: 10/04/2013   07:46:47
            Event String:
            The session setup from the computer T13 failed to authenticate. The
following error occurred:
         An error event occurred.  EventID: 0x0000165B
            Time Generated: 10/04/2013   07:46:47
            Event String:
            The session setup from computer 'T30' failed because the security da
tabase does not contain a trust account 'T30$' referenced by the specified compu
ter.
         An error event occurred.  EventID: 0x000016AD
            Time Generated: 10/04/2013   07:49:27
            Event String:
            The session setup from the computer T30 failed to authenticate. The
following error occurred:
         An error event occurred.  EventID: 0x40000004
            Time Generated: 10/04/2013   08:03:24
            Event String:
            The Kerberos client received a KRB_AP_ERR_MODIFIED error from the se
rver host/xxxxsvr.xxxx.local. The target name used was cifs/xxxxSVR.xxxx.loc
al. This indicates that the target server failed to decrypt the ticket provided
by the client. This can occur when the target server principal name (SPN) is reg
istered on an account other than the account the target service is using. Please
 ensure that the target SPN is registered on, and only registered on, the accoun
t used by the server. This error can also happen when the target service is usin
g a different password for the target service account than what the Kerberos Key
 Distribution Center (KDC) has for the target service account. Please ensure tha
t the service on the server and the KDC are both updated to use the current pass
word. If the server name is not fully qualified, and the target domain (xxxx.LO
CAL) is different from the client domain (xxxx.LOCAL), check if there are ident
ically named server accounts in these two domains, or use the fully-qualified na
me to identify the server.
         An error event occurred.  EventID: 0x00000457
            Time Generated: 10/04/2013   08:03:42
            Event String:
            Driver HP LaserJet 200 color M251 PCL 6 required for printer HP Lase
rJet 200 color M251 PCL 6 is unknown. Contact the administrator to install the d
river before you log in again.
         An error event occurred.  EventID: 0x00000457
            Time Generated: 10/04/2013   08:03:43
            Event String:
            Driver Foxit PDF Printer Driver required for printer Foxit PDF Print
er is unknown. Contact the administrator to install the driver before you log in
 again.
         An error event occurred.  EventID: 0x00000457
            Time Generated: 10/04/2013   08:03:43
            Event String:
            Driver PDF995 Printer Driver required for printer PDF995 is unknown.
 Contact the administrator to install the driver before you log in again.
         An error event occurred.  EventID: 0x00000457
            Time Generated: 10/04/2013   08:03:49
            Event String:
            Driver Send To Microsoft OneNote 2010 Driver required for printer On
eNote 2010 Uygulamasina Gönder is unknown. Contact the administrator to install
the driver before you log in again.
         An error event occurred.  EventID: 0x00000457
            Time Generated: 10/04/2013   08:03:50
            Event String:
            Driver Xerox WorkCentre 7525 PCL6 required for printer XEROX PCL6 is
 unknown. Contact the administrator to install the driver before you log in agai
n.
         An error event occurred.  EventID: 0x40000004
            Time Generated: 10/04/2013   08:05:11
            Event String:
            The Kerberos client received a KRB_AP_ERR_MODIFIED error from the se
rver host/xxxxsvr.xxxx.local. The target name used was cifs/xxxxsvr.xxxx.loc
al. This indicates that the target server failed to decrypt the ticket provided
by the client. This can occur when the target server principal name (SPN) is reg
istered on an account other than the account the target service is using. Please
 ensure that the target SPN is registered on, and only registered on, the accoun
t used by the server. This error can also happen when the target service is usin
g a different password for the target service account than what the Kerberos Key
 Distribution Center (KDC) has for the target service account. Please ensure tha
t the service on the server and the KDC are both updated to use the current pass
word. If the server name is not fully qualified, and the target domain (xxxx.LO
CAL) is different from the client domain (xxxx.LOCAL), check if there are ident
ically named server accounts in these two domains, or use the fully-qualified na
me to identify the server.
         A warning event occurred.  EventID: 0x00001695
            Time Generated: 10/04/2013   08:14:28
            Event String:
            Dynamic registration or deletion of one or more DNS records associat
ed with DNS domain 'xxxx.local.' failed.  These records are used by other compu
ters to locate this server as a domain controller (if the specified domain is an
 Active Directory domain) or as an LDAP server (if the specified domain is an ap
plication partition).
         A warning event occurred.  EventID: 0x00001695
            Time Generated: 10/04/2013   08:14:28
            Event String:
            Dynamic registration or deletion of one or more DNS records associat
ed with DNS domain 'DomainDnsZones.xxxx.local.' failed.  These records are used
 by other computers to locate this server as a domain controller (if the specifi
ed domain is an Active Directory domain) or as an LDAP server (if the specified
domain is an application partition).
         A warning event occurred.  EventID: 0x00001695
            Time Generated: 10/04/2013   08:14:28
            Event String:
            Dynamic registration or deletion of one or more DNS records associat
ed with DNS domain 'ForestDnsZones.xxxx.local.' failed.  These records are used
 by other computers to locate this server as a domain controller (if the specifi
ed domain is an Active Directory domain) or as an LDAP server (if the specified
domain is an application partition).
         ......................... W08R2PDC failed test SystemLog
      Starting test: VerifyReferences
         ......................... W08R2PDC passed test VerifyReferences


   Running partition tests on : ForestDnsZones
      Starting test: CheckSDRefDom
         ......................... ForestDnsZones passed test CheckSDRefDom
      Starting test: CrossRefValidation
         ......................... ForestDnsZones passed test
         CrossRefValidation

   Running partition tests on : DomainDnsZones
      Starting test: CheckSDRefDom
         ......................... DomainDnsZones passed test CheckSDRefDom
      Starting test: CrossRefValidation
         ......................... DomainDnsZones passed test
         CrossRefValidation

   Running partition tests on : Schema
      Starting test: CheckSDRefDom
         ......................... Schema passed test CheckSDRefDom
      Starting test: CrossRefValidation
         ......................... Schema passed test CrossRefValidation

   Running partition tests on : Configuration
      Starting test: CheckSDRefDom
         ......................... Configuration passed test CheckSDRefDom
      Starting test: CrossRefValidation
         ......................... Configuration passed test CrossRefValidation

   Running partition tests on : xxxx
      Starting test: CheckSDRefDom
         ......................... xxxx passed test CheckSDRefDom
      Starting test: CrossRefValidation
         ......................... xxxx passed test CrossRefValidation

   Running enterprise tests on : xxxx.local
      Starting test: LocatorCheck
         ......................... xxxx.local passed test LocatorCheck
      Starting test: Intersite
         ......................... xxxx.local passed test Intersite


 
Gönderildi : 04/10/2013 17:56

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33311
Illustrious Member Yönetici
 

Merhaba,

Her iki DC nin saatlerini kontrol eder misiniz?

Fiziksel olan makine sanal geçince muhtemel sanal paltform saati fiziksel node ile güncellemiş ve fiziksel node un bios pili eski ise bu nedenle dc ler arasında saat farkı oluşmuş olabilir.

 

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 04/10/2013 18:12

(@Anonim)
Gönderiler: 0
Konu başlatıcı
 

saatleri kontrol ettiğimde bir problem görünmüyor 

 
Gönderildi : 04/10/2013 18:21

(@evrenbanger)
Gönderiler: 2439
Üye
 

Client üzerinde cmd ' de

netdom query fsmo

çıktısı ne veiyor ? 

 
Gönderildi : 04/10/2013 18:28

(@Anonim)
Gönderiler: 0
Konu başlatıcı
 

yaklaşık 5 clientta ve diğer farklı rollerdeki sunucularda sonuç ;

C:\Users\xxx>netdom query fsmo

'netdom' iç ya da dış komut, çalıştırılabilir

program ya da toplu iş dosyası olarak tanınmıyor. 

pdc ve adc uzerindeki sonuç ;

Microsoft Windows [Version 6.1.7601]

Copyright (c) 2009 Microsoft Corporation.  All rights reserved.

C:\Users\administrator.xxxxx>netdom query fsmo

Schema master               W08R2PDC.xxxxx.local

Domain naming master        W08R2PDC.xxxxx.local

PDC                         W08R2PDC.xxxxx.local

RID pool manager            W08R2PDC.xxxxx.local

Infrastructure master       W08R2PDC.xxxxx.local

The command completed successfully. 

 
Gönderildi : 04/10/2013 18:55

(@evrenbanger)
Gönderiler: 2439
Üye
 

CMD run as administrator ile çalıştırıp denermisin.

 
Gönderildi : 04/10/2013 18:59

(@Anonim)
Gönderiler: 0
Konu başlatıcı
 

o şekilde de denemiştim

 
Gönderildi : 04/10/2013 19:05

(@evrenbanger)
Gönderiler: 2439
Üye
 

Client versiyonları nedir ? 

 
Gönderildi : 04/10/2013 19:12

(@Anonim)
Gönderiler: 0
Konu başlatıcı
 

w7 sp1 pro

 
Gönderildi : 04/10/2013 19:14

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33311
Illustrious Member Yönetici
 

netlogon ve sysvol sharing hangi makinede aktif ise rolleri onun üzerine taşıyın ve eski dc yi kaldırın sonra format yeni makine ile yeniden ADC yapın ama bunlar için uzmanlığınız var ise hareket edin.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 04/10/2013 19:52

(@Anonim)
Gönderiler: 0
Konu başlatıcı
 

bu sıralamanın bir makale dizisi var mı forumda yani hangi aşamadan ilerleyeceğiz. 

 
Gönderildi : 04/10/2013 19:58

(@Anonim)
Gönderiler: 0
Konu başlatıcı
 

clintlerda set logonserver server komutu pdc yi  bazılarında ise adc yi gösteriyor. ping xxxx.local de ise bazıları pdc bazıları adc gidiyor

 
Gönderildi : 04/10/2013 20:26

(@evrenbanger)
Gönderiler: 2439
Üye
 

Test için ADC yi kapatıp set l komutu ile adc gösteren bir clientı restart edip pdc den login olacakmı bunu deneyebilirsin.

 
Gönderildi : 04/10/2013 21:01

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33311
Illustrious Member Yönetici
 

Siz bu DC lerden birini yedekten mi döndünüz veya snapshot vardı ona mı döndünüz? Yani yapıyı bir hayli dağıtmışsınız açık konuşmak gerekir ise durum hiç iyi değil, logları şimdi dikkatli inceledim çok ciddi sorunlar var iki DC arasında ki bunlardan biride obje bütünlüğü.

Bu yukarıdaki sorum önmeli, sunuculardan birini yedekten döndünüz mü veya sanal olan için snapshot almış olabilir misiniz?

Sorularınızdan bu konuda çok tecrübeli olmadığınızı anlıyorum bu nedenle bence çalıştığınız bir firmadan danışmanlık alın yoksa domain komple çökebilir ve tabiki yedeklerinizi de kontrol edin düzenli alınıyor mu?

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 04/10/2013 22:25

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33311
Illustrious Member Yönetici
 

Test için ADC yi kapatıp set l komutu ile adc gösteren bir clientı restart edip pdc den login olacakmı bunu deneyebilirsin.

Yani buradaki amacımız DC lerin durumu fena, bu nedenle bunu uzmanlığınız olmadığı için düzeltmeniz çok zor. Kolay yol olan sağlıklı çalışan bir DC yi tutup diğerini ortamdan uzaklaştırıp sağlıklı bir şekilde yeni bir DC kurmanız.

Bunun adımlarını anlatan bir yazı derken sizin soruna özel bir yazı yok ama, DC kaldırma vb konularda makaleleri inceleyebilirsiniz.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 04/10/2013 22:26

Paylaş: