Forum
Merhabalar
Mesut aladağ hocamızın
Windows Server 2008 R2 to Server 2012 R2 Active Directory Migration
makalesinde
Actve Directory Schema ifadesi üzerinde sağ tuşa basınca gelen menüden Change Active Directory Domain Controller linkine tıklıyoruz.
Karşımıza gelen Change Directory Server ekranında Schema Master rolünü transfer edeceğimiz DC01 isimli Windows Server 2012 R2 sunucu adı seçili iken OK butonuna basıyoruz.
Böylece DC01.cozumpark.local sunucusuna bağlanmış olduk.
kısmına geldiğimizde
active directory şeması ek bileşeni şema yöneticisine bağlı değil. herhangi bir değişiklik yapamayacaksınız. şema değişiklikleri şema fsmo tutucusunda yapılır
şeklinde bir hata alıyorum. Bunu nasıl devam ettirebiliriz.
Merhaba,
Schema rolüne sahip dc üzerinden bu işlemleri yapmayı deneyin lütfen.
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
Birde Türkçe OS kullanmayın lütfen en azından sunucu tarafında.
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
Bunuda denedim ancak yine olmadı . Sonraki adıma geçtim
Schema Master rolünün transferi için Active Directory Schema ifadesi üzerinde sağ tuşa basınca gelen Operations Master menü seçeneğine tıklıyoruz.
Gelen Change Schema Master ekranında üst kutucukta Current Schema Master altında şu anda rolün sahibi olan W2K3 R2 sunucusu olan SRV01’i görüyoruz. Schema Master rolünü DC01 isimli Windows Server 2012 R2 sunucuya transfer etmek için Change butonuna tıklıyoruz.
Gelen Active Directory Schema diyalog kutusunda Yes ile rolün transferini onaylıyoruz.
Son olarak başarıyla rolün transfer edildiğini bildiren onay mesajı gelecektir.
Böylece forest-kapsamındaki roller olan Domain Naming Master ve Schema Master rollerinin transferini tamamlamış olduk.
Bunu ve devamını sorunsuz tamamladım. Ancak şimdi bazı bilgisayarlar
işistasyonu ile birinci etki alanı arasındaki güven ilişkisi başarısız hatası veriyor. Yanlız W2K8 R2 DC yi dcpromo ile henüz kaldırmadım.
Sanırım bu konularda çok tecrübeli değilsiniz, böyle kritik geçişler makale ile olmaz amam malum yaşayan bir sistem var.
şimdi son durumda
1 - eski sunucu ismi
2 - yeni sunucu ismi
birde bu komutun çıktısı nedir
netdom query fsmo
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
🙂 kolay olacağını düşündüm
Eski : HNHDC
Yeni : DC
Fsmo rollerinin hepsi DC.hnumuneh.com da olarak gözüküyor
örnek olarak, numune diye giriştim ama asıl oldu hakan hocam 🙂
tamam şimdi aktarım yapmışsın görünüyor
repadmin /showrepl dediğindeki sonuç nedir?
DNS tarafında _srv kayıtlarında pdc ne görünüyor?
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
repadmin /showrepl
Repadmin: running command /showrepl against full DC localhost
Default-First-Site-Name\DC
DSA Options: IS_GC
Site Options: (none)
DSA object GUID: 1b07665b-ee6e-4f89-8ac9-1ecdb58aed47
DSA invocationID: 3f9ac3d4-1073-4d75-8aeb-ad5b8151f26b
==== INBOUND NEIGHBORS ======================================
DC=hnumuneh,DC=com
Default-First-Site-Name\HNHDC via RPC
DSA object GUID: 616ac064-ab56-44c2-b497-55404ab65bee
Last attempt @ 2017-06-29 18:47:43 failed, result 1722 (0x6ba):
RPC sunucusu kullanılamıyor.
6 consecutive failure(s).
Last success @ 2017-06-29 14:15:28.
CN=Configuration,DC=hnumuneh,DC=com
Default-First-Site-Name\HNHDC via RPC
DSA object GUID: 616ac064-ab56-44c2-b497-55404ab65bee
Last attempt @ 2017-06-29 18:48:25 failed, result 1722 (0x6ba):
RPC sunucusu kullanılamıyor.
7 consecutive failure(s).
Last success @ 2017-06-29 12:53:22.
CN=Schema,CN=Configuration,DC=hnumuneh,DC=com
Default-First-Site-Name\ADC via RPC
DSA object GUID: 24ea1e1c-32da-49de-a86d-9318778fd640
Last attempt @ 2017-06-29 18:48:25 was successful.
Default-First-Site-Name\HNHDC via RPC
DSA object GUID: 616ac064-ab56-44c2-b497-55404ab65bee
Last attempt @ 2017-06-29 18:49:07 failed, result 1722 (0x6ba):
RPC sunucusu kullanılamıyor.
7 consecutive failure(s).
Last success @ 2017-06-29 12:53:22.
DC=DomainDnsZones,DC=hnumuneh,DC=com
Default-First-Site-Name\HNHDC via RPC
DSA object GUID: 616ac064-ab56-44c2-b497-55404ab65bee
Last attempt @ 2017-06-29 18:47:43 failed, result 1256 (0x4e8):
Uzaktaki sistem kullanılabilir durumda değil. Ağ sorunlarını giderme
hakkında bilgi için, Windows Yardımı'na bakın.
6 consecutive failure(s).
Last success @ 2017-06-29 14:14:09.
DC=ForestDnsZones,DC=hnumuneh,DC=com
Default-First-Site-Name\HNHDC via RPC
DSA object GUID: 616ac064-ab56-44c2-b497-55404ab65bee
Last attempt @ 2017-06-29 18:47:43 failed, result 1256 (0x4e8):
Uzaktaki sistem kullanılabilir durumda değil. Ağ sorunlarını giderme
hakkında bilgi için, Windows Yardımı'na bakın.
6 consecutive failure(s).
Last success @ 2017-06-29 14:14:03.
Source: Default-First-Site-Name\HNHDC
**** 7 CONSECUTIVE FAILURES since 2017-06-29 14:15:28
Last error: 1256 (0x4e8):
Uzaktaki sistem kullanılabilir durumda değil. Ağ sorunlarını giderme
hakkında bilgi için, Windows Yardımı'na bakın.
Source: Default-First-Site-Name\ADC
* 1 CONSECUTIVE FAILURES since 2017-06-29 19:07:02
Last error: 8418 (0x20e2):
Sunucular arasındaki bir şema uyumsuzluğu nedeniyle çoğaltma işlemi
başarısız oldu.
Naming Context: CN=Configuration,DC=hnumuneh,DC=com
Source: Default-First-Site-Name\ADC
* WARNING: KCC could not add this REPLICA LINK due to error.
Naming Context: DC=DomainDnsZones,DC=hnumuneh,DC=com
Source: Default-First-Site-Name\ADC
* WARNING: KCC could not add this REPLICA LINK due to error.
Naming Context: DC=hnumuneh,DC=com
Source: Default-First-Site-Name\ADC
* WARNING: KCC could not add this REPLICA LINK due to error.
Naming Context: DC=ForestDnsZones,DC=hnumuneh,DC=com
Source: Default-First-Site-Name\ADC
**** WARNING: KCC could not add this REPLICA LINK due to error.
ayrıca sistemde önceden kalan ADC Win2K8 R2 var
pdc : ldap [0][100][389]dc.hnumuneh.com
fena,
\\domain adı yazdığında net logon sysvol geliyor mu?
bunu \\eskidc ve \\yenidc olarak test edebilirsin ayrıca
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
Hocam eskiDC ve yeniDC se geliyor
Ayrıca demin istediğiniz komutu eskiDC kapalıyken vermişim. şimdiki hali aşağıdaki gibi. ayrıca işlemleri geri alarak yani rolleri tekrar eskiDC ye yükleyip eski haline almayı düşünüyorum
repadmin /showrepl
Repadmin: running command /showrepl against full DC localhost
Default-First-Site-Name\DC
DSA Options: IS_GC
Site Options: (none)
DSA object GUID: 1b07665b-ee6e-4f89-8ac9-1ecdb58aed47
DSA invocationID: 3f9ac3d4-1073-4d75-8aeb-ad5b8151f26b
==== INBOUND NEIGHBORS ======================================
DC=hnumuneh,DC=com
Default-First-Site-Name\HNHDC via RPC
DSA object GUID: 616ac064-ab56-44c2-b497-55404ab65bee
Last attempt @ 2017-06-29 21:49:29 was successful.
CN=Configuration,DC=hnumuneh,DC=com
Default-First-Site-Name\HNHDC via RPC
DSA object GUID: 616ac064-ab56-44c2-b497-55404ab65bee
Last attempt @ 2017-06-29 21:47:01 was successful.
CN=Schema,CN=Configuration,DC=hnumuneh,DC=com
Default-First-Site-Name\ADC via RPC
DSA object GUID: 24ea1e1c-32da-49de-a86d-9318778fd640
Last attempt @ 2017-06-29 21:47:01 was successful.
Default-First-Site-Name\HNHDC via RPC
DSA object GUID: 616ac064-ab56-44c2-b497-55404ab65bee
Last attempt @ 2017-06-29 21:47:01 was successful.
DC=DomainDnsZones,DC=hnumuneh,DC=com
Default-First-Site-Name\HNHDC via RPC
DSA object GUID: 616ac064-ab56-44c2-b497-55404ab65bee
Last attempt @ 2017-06-29 21:49:44 was successful.
DC=ForestDnsZones,DC=hnumuneh,DC=com
Default-First-Site-Name\HNHDC via RPC
DSA object GUID: 616ac064-ab56-44c2-b497-55404ab65bee
Last attempt @ 2017-06-29 21:47:01 was successful.
Source: Default-First-Site-Name\HNHDC
**** 9 CONSECUTIVE FAILURES since 2017-06-29 14:15:28
Last error: 1256 (0x4e8):
Uzaktaki sistem kullanılabilir durumda değil. Ağ sorunlarını giderme
hakkında bilgi için, Windows Yardımı'na bakın.
Source: Default-First-Site-Name\ADC
* 1 CONSECUTIVE FAILURES since 2017-06-29 21:37:02
Last error: 8418 (0x20e2):
Sunucular arasındaki bir şema uyumsuzluğu nedeniyle çoğaltma işlemi
başarısız oldu.
Naming Context: CN=Configuration,DC=hnumuneh,DC=com
Source: Default-First-Site-Name\ADC
* WARNING: KCC could not add this REPLICA LINK due to error.
Naming Context: DC=DomainDnsZones,DC=hnumuneh,DC=com
Source: Default-First-Site-Name\ADC
* WARNING: KCC could not add this REPLICA LINK due to error.
Naming Context: DC=hnumuneh,DC=com
Source: Default-First-Site-Name\ADC
* WARNING: KCC could not add this REPLICA LINK due to error.
Naming Context: DC=ForestDnsZones,DC=hnumuneh,DC=com
Source: Default-First-Site-Name\ADC
**** WARNING: KCC could not add this REPLICA LINK due to error.
C:\Users\administrator.SEMERKAND>
Tamam şimdi daha mantıklı bir durum var, kcc bir link ile ilgili sorun gösteriyor, muhtemel elle eklediğini link ile ilgilidir, bunu site and services den siliip
repadmin /kcc komutunu çalıştırın kendisi eklesin
eskisine almak çok kesin çözüm olmaz, dns i biliyor olmanız gerekli, yani şu anda dediğim gibi dns e göre pdc kim, directory servisine göre kim? netdom sorgusu cevabını paylaşmıştınız yani domain e göre pdc yeni server peki dns e göre kim?
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
msdcs.hnumuneh.com-pdc-tcp altında dc.hnumuneh.com gözüküyor. hem eskiDC de yeniDC dns altında pdc olarak bu kayıt var. yani yeniDC gözüküyor.
link eskiden kalan w2k8 r2 additional domain ADC server için gözüküyor. onun kayıtlarını tamamen sileceğim
bu arada wmwork sanalımda win8 makinam var oradan bağlanabiliyordum. ancak yine sanalımdaki win7 makinam sam sunucu hatası veriyordu eskiDC makineyi açtıktan sonra açıp kapamalardan sonra şimdi bağlandı. win10 makinamda şimdi bağlandı. eskiDC yi kapatınca sanırım aynı hataları yaşama durumum olacak gibi. Ancak eskiDC yi tamamen kaldırmak istiyordum.
Bu durumda bir uzman desteği alın detaylı inceleme gerekiyor yani eski dc de bağımlı bir durum var.
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************