Forum

active directory
 
Bildirimler
Hepsini Temizle

active directory

6 Yazılar
3 Üyeler
0 Reactions
1,009 Görüntüleme
(@leventsengecal)
Gönderiler: 193
Reputable Member
Konu başlatıcı
 

Kolay gelsin arkadaşlar..


ad ve dmc olan bir sistemimiz de gpo ile sıkıntılar yaşamaktayım. istediğim her policy uygulayabiliyorum ancak şu aralar sıklaşmaya başladı rsop.msc ile sonuç ilkesine baktığımda bilgisayar yapılanmasının durduğunu (yani üzerinde kırmızı çarpı işareti) olduğunu görüyorum..ve kullanıcı hesapları sürekli kilitleniyor..yani kullanıcı hesabında hesap kilitli kısmını kaldırıyorum tekrar aynı noktaya dönünce hesap tekrar kilitli görünüyor..


gpo üzerinde biraz değişiklik yapıp gpupdate yapınca sorun düzeliyor yani sonuç ilke düzgün görünüyor ama belli belirsiz zamanlarda aynı sorun tekrar zuhul ediyor.


bu konuda fikri olan arkadaşların yardımın bekliyorum..


ayrıca ad daha stabil yönetbileceğim, yani hatalarını sorunlarını görebileceğim yönetim tool ları mevcut mu?


iyi çalışmalar...

 
Gönderildi : 02/04/2009 14:46

(@GokhanDOGAN)
Gönderiler: 780
Prominent Member
 

Merhaba

Loglara bakıp dönen hatayı paylasırmısınız. Ek olarak dns yapılandırmasına ve kullancılıarın dns ayarlarına göz atın.

 
Gönderildi : 02/04/2009 15:48

(@leventsengecal)
Gönderiler: 193
Reputable Member
Konu başlatıcı
 


 UYGULAMA GÜNLÜĞÜ HATLARI :
1- Windows, Grup İlkesi nesneleri listesini sorgulayamıyor. Nedeni bulmak için, ilke altyapısı tarafından önceden olay günlüğüne kaydedilmiş olası iletileri denetleyin.
Ek bilgi için http://go.microsoft.com/fwlink/events.asp adresindeki Yardım ve Destek Merkezi'ne bakın.


 2- Windows GPO cn={72B26732-D008-4811-A0F6-C7F2C091BCA0},cn=policies,cn=system,DC=xxx,DC=xx,DC=xx için gpt.ini dosyasına erişemiyor .
Dosya <\\xxx.xx.xx\SysVol\xxx.xx.xx\Policies\{72B26732-D008-4811-A0F6-C7F2C091BCA0}\gpt.ini> konumunda olmalı (Erişim engellendi. ). Grup İlkesi işleminden çıkıldı.  


DNS SUNUCU HATALARI :
1- DNS Sunucusu, kendi ana makinesinin (A) kayıtlarını güncelleştirdi. Kendi DS tümleşik eşlerinin olması için DNS sunucuları bu sunucuda kendilerini çoğaltabilir,
dinamik güncelleştirme yoluyla yeni kayıtlarla sunucuları güncelleştirme denendi. Bu güncelleştirmede bir hata oldu, kayıt verileri hata kodudur.
Bu DNS sunucusunun Active Directory çoğaltma ortakları, bu sunucu için
doğru IP adreslerine sahip değillerse, sunucu ile çoğaltma yapamazlar. 
Doğru çoğaltma yapıldığından emin olmak için:
1) Bu sunucunun, DNS sunucusunu çalıştıran Active Directory çoğaltma ortaklarını bulun.
2) DnsManager'i açın ve çoğaltma ortaklarını her birine sırayla bağlanın.
3) Her sunucuda, BU sunucu için ana makine (A kaydı) kayıtlarını denetleyin.
4) Bu sunucunun IP adreslerine sahip olmayan A kayıtlarını silin.
5) Bu sunucuda A kaydı yoksa, bu sunucudaki IP adreslerinden birini kullanarak çoğaltma ortağının başvurabileceği en az bir A kaydı ekleyin.
(Başka bir deyişle, bu DNS sunucusu için çok sayıda IP adresi varsa, güncelleştirdiğiniz Active Directory DNS sunucusu ile aynı ağ üzerinde olan en az bir tane ekleyin.)
6) HER çoğaltma ortağının güncelleştirilmesinin gerekmediğini unutmayın.
Kayıtların yeterli sayıda çoğaltma ortağında düzeltilmesi yeterlidir, böylece bu sunucu ile çoğaltma yapan her sunucu çoğaltma üzerinden verileri alacaktır.


  Active Directory, aşağıdaki nesneye çoğaltılmış değişiklikler uygularken yazma çakışmasıyla karşılaştı.
Nesne:
CN=xxxxxx,OU=Kullanici,OU=xxx,DC=xxx,DC=xx,DC=xx
Süre (saniye): 0
Bu girişten önceki olay günlüğü girişleri, güncelleştirmenin kabul edilip edilmediğini gösterecek.
Yazma çakışması, aynı nesnede eşzamanlı değişiklikler yapılmasından veya bu nesneye başvuran özniteliklere sahip başka
nesnelerde eşzamanlı değişiklikler yapılmasından kaynaklanabilir. Bu durum, genellikle nesne birçok üye içeren geniş bir grubu
temsil ettiğinde ve ormanın işlev düzeyi Windows 2000 olarak ayarlandığında ortaya çıkar.
Bu çakışma, güncelleştirmenin yeniden denenmesini tetikledi. Sistem yavaşlamış görünüyorsa, nedeni bu değişikliklerin çoğaltılıyor olmasıdır.
Kullanıcı Eylemi
Bu işlem için daha küçük gruplar kullanın veya işlev düzeyini Windows Server 2003 olarak yükseltin.


 log kayıtlarında en fazla olan hatalar bunlar..sistemim win2003 yani sistemde win2000 yok...ayrıca dns normal çalışıyor görünüyor. kullanıcı dns ayarlarında ise ip leri statik
atıyorum ve gpo ile tüm yerel ağ ayarlarını kapadım yani bir user kesinlikle ağ ayarlarını değiştiremiyor..

 
Gönderildi : 02/04/2009 17:26

(@GokhanDOGAN)
Gönderiler: 780
Prominent Member
 

dns yapılandırması nasıl acar mısınız ? server ve client tarafından

 
Gönderildi : 02/04/2009 22:07

(@leventsengecal)
Gönderiler: 193
Reputable Member
Konu başlatıcı
 

dns yapılandırmasının açılımı derken neyi kastetiğinizi anlamadım.. ama rsop.msc sorununu çözdüm. gpo üzerinde olay günlükleri log kayıtlarını


bu kısmı kapatınca düzeldi şuana kadar bir sorunla karşılaşmadım..Ancak şimdi daha büyük bir sorunum var..


 kullanıcı hesapları olur olmadık zamanlarda kilitleniyor..yani kullanıcı kilidini kaldırıyorum ama hemen akabinde tekrar kilitleniyor..gün boyunca


şifre ertesi gün kilitleniyor yada otutum kapatıp açınca yani her hangi bir kurala bağlı kalmaksızın tüm şifreler kilitleniyor. çözemedim hadi kullanıcılar


yanlış giriyorlarda kilitleniyor desem server şifreleride kilitleniyor...nereleri kontrol etmeliyim şifreler neden sürekli kilitlenir...

 
Gönderildi : 08/04/2009 17:14

(@sinankahraman)
Gönderiler: 5224
Illustrious Member

Paylaş: