Forum
Kolay gelsin arkadaşlar..
ad ve dmc olan bir sistemimiz de gpo ile sıkıntılar yaşamaktayım. istediğim her policy uygulayabiliyorum ancak şu aralar sıklaşmaya başladı rsop.msc ile sonuç ilkesine baktığımda bilgisayar yapılanmasının durduğunu (yani üzerinde kırmızı çarpı işareti) olduğunu görüyorum..ve kullanıcı hesapları sürekli kilitleniyor..yani kullanıcı hesabında hesap kilitli kısmını kaldırıyorum tekrar aynı noktaya dönünce hesap tekrar kilitli görünüyor..
gpo üzerinde biraz değişiklik yapıp gpupdate yapınca sorun düzeliyor yani sonuç ilke düzgün görünüyor ama belli belirsiz zamanlarda aynı sorun tekrar zuhul ediyor.
bu konuda fikri olan arkadaşların yardımın bekliyorum..
ayrıca ad daha stabil yönetbileceğim, yani hatalarını sorunlarını görebileceğim yönetim tool ları mevcut mu?
iyi çalışmalar...
Merhaba
Loglara bakıp dönen hatayı paylasırmısınız. Ek olarak dns yapılandırmasına ve kullancılıarın dns ayarlarına göz atın.
UYGULAMA GÜNLÜĞÜ HATLARI : 2- Windows GPO cn={72B26732-D008-4811-A0F6-C7F2C091BCA0},cn=policies,cn=system,DC=xxx,DC=xx,DC=xx için gpt.ini dosyasına erişemiyor . DNS SUNUCU HATALARI :
1- Windows, Grup İlkesi nesneleri listesini sorgulayamıyor. Nedeni bulmak için, ilke altyapısı tarafından önceden olay günlüğüne kaydedilmiş olası iletileri denetleyin.
Ek bilgi için http://go.microsoft.com/fwlink/events.asp adresindeki Yardım ve Destek Merkezi'ne bakın.
Dosya <\\xxx.xx.xx\SysVol\xxx.xx.xx\Policies\{72B26732-D008-4811-A0F6-C7F2C091BCA0}\gpt.ini> konumunda olmalı (Erişim engellendi. ). Grup İlkesi işleminden çıkıldı.
1- DNS Sunucusu, kendi ana makinesinin (A) kayıtlarını güncelleştirdi. Kendi DS tümleşik eşlerinin olması için DNS sunucuları bu sunucuda kendilerini çoğaltabilir,
dinamik güncelleştirme yoluyla yeni kayıtlarla sunucuları güncelleştirme denendi. Bu güncelleştirmede bir hata oldu, kayıt verileri hata kodudur.
Bu DNS sunucusunun Active Directory çoğaltma ortakları, bu sunucu için
doğru IP adreslerine sahip değillerse, sunucu ile çoğaltma yapamazlar.
Doğru çoğaltma yapıldığından emin olmak için:
1) Bu sunucunun, DNS sunucusunu çalıştıran Active Directory çoğaltma ortaklarını bulun.
2) DnsManager'i açın ve çoğaltma ortaklarını her birine sırayla bağlanın.
3) Her sunucuda, BU sunucu için ana makine (A kaydı) kayıtlarını denetleyin.
4) Bu sunucunun IP adreslerine sahip olmayan A kayıtlarını silin.
5) Bu sunucuda A kaydı yoksa, bu sunucudaki IP adreslerinden birini kullanarak çoğaltma ortağının başvurabileceği en az bir A kaydı ekleyin.
(Başka bir deyişle, bu DNS sunucusu için çok sayıda IP adresi varsa, güncelleştirdiğiniz Active Directory DNS sunucusu ile aynı ağ üzerinde olan en az bir tane ekleyin.)
6) HER çoğaltma ortağının güncelleştirilmesinin gerekmediğini unutmayın.
Kayıtların yeterli sayıda çoğaltma ortağında düzeltilmesi yeterlidir, böylece bu sunucu ile çoğaltma yapan her sunucu çoğaltma üzerinden verileri alacaktır.
Active Directory, aşağıdaki nesneye çoğaltılmış değişiklikler uygularken yazma çakışmasıyla karşılaştı.
Nesne:
CN=xxxxxx,OU=Kullanici,OU=xxx,DC=xxx,DC=xx,DC=xx
Süre (saniye): 0
Bu girişten önceki olay günlüğü girişleri, güncelleştirmenin kabul edilip edilmediğini gösterecek.
Yazma çakışması, aynı nesnede eşzamanlı değişiklikler yapılmasından veya bu nesneye başvuran özniteliklere sahip başka
nesnelerde eşzamanlı değişiklikler yapılmasından kaynaklanabilir. Bu durum, genellikle nesne birçok üye içeren geniş bir grubu
temsil ettiğinde ve ormanın işlev düzeyi Windows 2000 olarak ayarlandığında ortaya çıkar.
Bu çakışma, güncelleştirmenin yeniden denenmesini tetikledi. Sistem yavaşlamış görünüyorsa, nedeni bu değişikliklerin çoğaltılıyor olmasıdır.
Kullanıcı Eylemi
Bu işlem için daha küçük gruplar kullanın veya işlev düzeyini Windows Server 2003 olarak yükseltin.
log kayıtlarında en fazla olan hatalar bunlar..sistemim win2003 yani sistemde win2000 yok...ayrıca dns normal çalışıyor görünüyor. kullanıcı dns ayarlarında ise ip leri statik
atıyorum ve gpo ile tüm yerel ağ ayarlarını kapadım yani bir user kesinlikle ağ ayarlarını değiştiremiyor..
dns yapılandırması nasıl acar mısınız ? server ve client tarafından
dns yapılandırmasının açılımı derken neyi kastetiğinizi anlamadım.. ama rsop.msc sorununu çözdüm. gpo üzerinde olay günlükleri log kayıtlarını
bu kısmı kapatınca düzeldi şuana kadar bir sorunla karşılaşmadım..Ancak şimdi daha büyük bir sorunum var..
kullanıcı hesapları olur olmadık zamanlarda kilitleniyor..yani kullanıcı kilidini kaldırıyorum ama hemen akabinde tekrar kilitleniyor..gün boyunca
şifre ertesi gün kilitleniyor yada otutum kapatıp açınca yani her hangi bir kurala bağlı kalmaksızın tüm şifreler kilitleniyor. çözemedim hadi kullanıcılar
yanlış giriyorlarda kilitleniyor desem server şifreleride kilitleniyor...nereleri kontrol etmeliyim şifreler neden sürekli kilitlenir...
http://www.cozumpark.com/forums/thread/88363.aspx
http://www.cozumpark.com/forums/thread/88947.aspx
http://www.cozumpark.com/forums/thread/88458.aspx
İnceler misiniz?