Forum
iyi gunler ..DC(ana domain) ve ADC(aditional domain) olan sistemimde,DC uzerinde kullanici veya kullanici gruplari acamiyorum ,ADC uzerinden acabiliyorum.yanliz ADC uzerinde actigim kullanici ile terminal serverlere logon olmaya calistigimda "the logon attempt failed" hatasi aliyorum...DC uzerinde kullanici acmaya calisincada windows cannot create the object ...because .the directory service was unable to allocate a relative identifier" hatasi aliyorum..ADC uzerinde actigim kullanici DC uzerindede gozukmuyor ayrica..DC uzerinde OU olusturabiliyorum yanliz..ACTIVE DIRECTORY SITES AND SERVICES KISMINDA DC -NTDS settings de replikasyon yapmaya kalktigimda manuel olarak .
The following error occurred during the attempy to synchronize naming context inan.loc from domain controller ADC to Domain controller DC:
The directory service cannot replicate with this server because the time since the last replication with this server has exceeded th tombstone lifetime.
hatasi aliyorum...
Merhaba
DC üzerindeki RID master' da sorun var, bu çok anormal bir durum yani ciddi bir sorununuz var. Yeni bir obje oluşturmak istediğiniz zaman size bir SID verilmesi lazım, bunu ise RID Master her DC ye 500 lük paketler halinde verir, bitmeden tekrar DC ler bu havuzu yeniler. Sizin demek ki yapınız ürün süredir bu sorunu yaşıyor ki 500 lük havuz bitmiş ve artık obje açamıyorsunuz.
Bu sorunu forumdan çözmeniz çok mümkün değil, neden derseniz logları isteyeceğim ama zaten replikasyon başta pek çok sorunlu log vereceksiniz.
Size tavsiyem, yeni bir DC kurun, kurulum sonrasında netlogon ve sysvol paylaşımlarının geldiğinden emin olun, replikasyon ile obje ve dns kayıtlarının gelmiş olması gerekiyor. Bunlar geldikten sonra FSMO rollerini taşıyın ve eski dc ler kaldırın, sonra adc ekleyin.
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
hakan hocam mevcut ortama yeni domain eklersem sorunun ustesinde gelmem soz konusumu ?
Selamlar
Hakan hocaya sormussunuz ama benzer sorunu cok daha oncesinde tecrube eden birisi olarak yazayim.
Aynen Hakan hocanin dedigi gibi, yeni domain server kurdum, bir sure rahat biraktim serveri ki kendisi replikasyonunu yapsin, default share folderlarini olustursun vs, daha sonra da ntdsutil komutu ile FSMO rollerine "el koydum" ve eski DC'leri kaldirdim, sorun cozuldu.
Kolay gelsin
hakan hocam mevcut ortama yeni domain eklersem sorunun ustesinde gelmem soz konusumu ?
Eğer mevcut yapı çok patlak değil ise replikasyon olabilecek durumda ise kurtarırsın ama yeni server replikasyon yapamaz ise o zaman uzman birisinin el atması lazım.
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
tskler hocam.soylemlerinizi uyguladiktan sonra cikan sonuc ile ilgili geri donus yapacagim..
Tamamdır, bekliyorum.
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
hocam dun ortama bir ikinci ADC2 koydum.ilk saatlerde normaldi.yeni sisteme ekledigim kullaniciyi terminal serverde kullanmaya basladim.sadece olusturdugum kullanici diger ADC1 de gorebiliyordum,ama DC de kullanici gozukmuyordu.ama o yeni kullanici ile islem yapabiliyordum..bugun is basi yaptigimda tekrar test yapayim dedim,yeni kullanicilar networkdede gozukmediler...RID rolunu ADC1 uzerine tasiyabilsem sorunu cozmem daha kolay olacak gibi,PDC ve Infrastructure rolleri ADC1 ye tasidim ama RID rolunde "the transfer of the operations master role cannot be performede because : The role owner attribute colud not be read " ....hatasi aliyorum hocam.ayrica netdom query fsmo komutunu DC uzerinde calistirdigimda butun roller kendi ustunde duruyor gozukuyor...
ayrica DC yi kapattigim zaman acilan yeni kullanicilari terminal serverlere ekleyip calistirabiliyorum.paylasim dosyalarinda gorebiliyorum..kisacasi kullanabiliyorum..
seize komutu ile fsmo ları yaşımayı dene.
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
Problemli olan dc'yi ldap'tan temizlemeniz gerekiyor oalbilri mi öncesinde
iyi çalışmalar
hocam su sekilde seize ettim.ama verilen hata nedir anlayamadim..
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************