Forum

domainde replikasyo...
 
Bildirimler
Hepsini Temizle

domainde replikasyon sorunu

12 Yazılar
4 Üyeler
0 Reactions
2,197 Görüntüleme
(@inanodabasi)
Gönderiler: 130
Estimable Member
Konu başlatıcı
 

iyi gunler ..DC(ana domain) ve ADC(aditional domain) olan sistemimde,DC uzerinde kullanici veya kullanici gruplari acamiyorum ,ADC uzerinden acabiliyorum.yanliz ADC uzerinde actigim kullanici ile terminal serverlere logon olmaya calistigimda "the logon attempt failed" hatasi aliyorum...DC uzerinde kullanici acmaya calisincada windows cannot create the object ...because .the directory service was unable to allocate a relative identifier" hatasi aliyorum..ADC uzerinde actigim kullanici DC uzerindede gozukmuyor ayrica..DC uzerinde OU olusturabiliyorum yanliz..ACTIVE DIRECTORY SITES AND SERVICES KISMINDA DC -NTDS settings de replikasyon yapmaya kalktigimda manuel olarak .

The following error occurred during the attempy to synchronize naming context inan.loc from domain controller ADC to Domain controller DC:

The directory service cannot replicate with this server because the time since the last replication with this server has exceeded th tombstone lifetime.

hatasi aliyorum...

 
Gönderildi : 01/12/2017 13:00

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33320
Illustrious Member Yönetici
 

Merhaba

DC üzerindeki RID master' da sorun var, bu çok anormal bir durum yani ciddi bir sorununuz var. Yeni bir obje oluşturmak istediğiniz zaman size bir SID verilmesi lazım, bunu ise RID Master her DC ye 500 lük paketler halinde verir, bitmeden tekrar DC ler bu havuzu yeniler. Sizin demek ki yapınız ürün süredir bu sorunu yaşıyor ki 500 lük havuz bitmiş ve artık obje açamıyorsunuz.

Bu sorunu forumdan çözmeniz çok mümkün değil, neden derseniz logları isteyeceğim ama zaten replikasyon başta pek çok sorunlu log vereceksiniz.

Size tavsiyem, yeni bir DC kurun, kurulum sonrasında netlogon ve sysvol paylaşımlarının geldiğinden emin olun, replikasyon ile obje ve dns kayıtlarının gelmiş olması gerekiyor. Bunlar geldikten sonra FSMO rollerini taşıyın ve eski dc ler kaldırın, sonra adc ekleyin.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 01/12/2017 14:46

(@inanodabasi)
Gönderiler: 130
Estimable Member
Konu başlatıcı
 

hakan hocam mevcut ortama yeni domain eklersem  sorunun ustesinde gelmem soz konusumu ?

 
Gönderildi : 01/12/2017 14:57

(@erkangulmez)
Gönderiler: 316
Reputable Member
 

Selamlar

 

Hakan hocaya sormussunuz ama benzer sorunu cok daha oncesinde tecrube eden birisi olarak yazayim.

Aynen Hakan hocanin dedigi gibi, yeni domain server kurdum, bir sure rahat biraktim serveri ki kendisi replikasyonunu yapsin, default share folderlarini olustursun vs, daha sonra da ntdsutil komutu ile FSMO rollerine "el koydum" ve eski DC'leri kaldirdim, sorun cozuldu.

 

Kolay gelsin

 
Gönderildi : 01/12/2017 15:16

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33320
Illustrious Member Yönetici
 

hakan hocam mevcut ortama yeni domain eklersem  sorunun ustesinde gelmem soz konusumu ?

Eğer mevcut yapı çok patlak değil ise replikasyon olabilecek durumda ise kurtarırsın ama yeni server replikasyon yapamaz ise o zaman uzman birisinin el atması lazım.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 01/12/2017 15:27

(@inanodabasi)
Gönderiler: 130
Estimable Member
Konu başlatıcı
 

tskler hocam.soylemlerinizi uyguladiktan sonra cikan sonuc ile ilgili geri donus yapacagim..

 
Gönderildi : 01/12/2017 16:23

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33320
Illustrious Member Yönetici
 

Tamamdır, bekliyorum.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 01/12/2017 23:54

(@inanodabasi)
Gönderiler: 130
Estimable Member
Konu başlatıcı
 

hocam dun ortama bir ikinci ADC2 koydum.ilk saatlerde normaldi.yeni sisteme ekledigim kullaniciyi terminal serverde kullanmaya basladim.sadece olusturdugum kullanici diger ADC1 de gorebiliyordum,ama DC de kullanici gozukmuyordu.ama o yeni kullanici ile islem yapabiliyordum..bugun is basi yaptigimda tekrar test yapayim dedim,yeni kullanicilar networkdede gozukmediler...RID rolunu ADC1 uzerine tasiyabilsem sorunu cozmem daha kolay olacak gibi,PDC ve Infrastructure rolleri ADC1 ye tasidim ama RID rolunde "the transfer of the operations master role cannot be performede because : The role owner attribute colud not be read  " ....hatasi aliyorum hocam.ayrica netdom query fsmo komutunu DC uzerinde calistirdigimda butun roller kendi ustunde duruyor gozukuyor...

ayrica DC yi kapattigim zaman acilan yeni kullanicilari terminal serverlere ekleyip calistirabiliyorum.paylasim dosyalarinda gorebiliyorum..kisacasi kullanabiliyorum..

 
Gönderildi : 02/12/2017 13:34

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33320
Illustrious Member Yönetici
 

seize komutu ile fsmo ları yaşımayı dene.

https://blogs.technet.microsoft.com/canitpro/2015/10/14/step-by-step-seizing-the-operation-master-roles-in-windows-server-2012-r2/

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 03/12/2017 22:41

(@inanodabasi)
Gönderiler: 130
Estimable Member
Konu başlatıcı
 

hocam su sekilde seize ettim.ama verilen hata nedir anlayamadim..

 [img] [/img]

 
Gönderildi : 19/12/2017 13:17

(@vasviuysal)
Gönderiler: 7890
Üye
 

Problemli olan dc'yi ldap'tan temizlemeniz gerekiyor oalbilri mi öncesinde

 

iyi çalışmalar

 

 
Gönderildi : 19/12/2017 14:33

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33320
Illustrious Member Yönetici
 

hocam su sekilde seize ettim.ama verilen hata nedir anlayamadim..

 [img] [/img]

https://support.microsoft.com/en-us/help/2001165/error-attempting-to-seize-rid-master-role-with-ntdsutil

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 19/12/2017 20:01

Paylaş: