Forum
3 lokasyonum var (A,B ve C) . 2 sinde (A ve B) Domanin kontroller var (sirket.local) . birbirlerine çapğraz olarak VPN ile bağlılar.
C lokasyonundaki pc lerden sirket.local e ping ve trace yaptığımda A ve B lokasyonuna gidebiliyorum. A ve B loaksyonlarında da bu client lara ping atabiliyorum.
ama gpupdate yaptığımda
Etki alanı denetleyicisine ağ bağlantısı olmadığından Grup İlkesi işlenemedi. Bu geçici bir durum olabilir. Makine etki alanı denetleyicisine bağlandıktan ve Grup ilkesi başarılı bir şekilde işlendikten sonra başarılı iletisi oluşturulur.
hatasını alıyorum.
DNS erişimlerinin çalıştığından emin olun. nslookup ile denetimleri yapabilirsiniz.
Bunun dışında sorun port erişimleri ilgisinde olabilir.
'balık vermez, nasıl tutulabildiğine yönlendirir'
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız. Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz. Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
Merhaba
c den a ya trace çekiyorum
nslookup yapabiliyorum.
bütün dns lere ping atabiliyorum.
virus programını kapattım. firewall kapattım.
arada fortigate var. şimdi onu kontrol ediyorum.
c den bütün dc lerime ping atmama ve trace de sıkıntı olmamasına rağmen ağ bağlantısında manuel olarak dc leri dns yapınca problem çözüldü.
dns olarak fortigate çalışıyordu. fortigate de dns ise a ve b deki dcler.
fortigate dns server açık. ve dns te forward to system dns yaptım.
şimdilik problem kalmadı.
c den bütün dc lerime ping atmama ve trace de sıkıntı olmamasına rağmen ağ bağlantısında manuel olarak dc leri dns yapınca problem çözüldü.
dns olarak fortigate çalışıyordu. fortigate de dns ise a ve b deki dcler.
fortigate dns server açık. ve dns te forward to system dns yaptım.
şimdilik problem kalmadı.
DNS olarak Fortiyi kullanmak istiyorsanız conditonal forwarding yapmalısınız
yani forti senin AD domainine gidecek istekleri DC ye forward etmeli
aksi halde senin pc lokaldeki AD domainine ait dns'e hiç ulaşmadığı için dc ip adrslerini hiç çözemeyecektir.