Windows Server: Active Directory ve DNS çoğaltma sorunlarını giderme
Summary: Bu makalede, Active Directory ve DNS çoğaltma sorunlarını giderme hakkında bilgiler yer almaktadır.
Instructions
İçindekiler:
1. Esnek Tek Yönetici İşlemleri (FSMO) rol sahiplerini
bulma2. Sorunu
daraltın3. DNS'yi
görsel olarak inceleyin4. Siteleri ve hizmetleri
görsel olarak inceleyin5. Sorun gidermeyi
daraltmak için olay kimliklerini kullanma6. Diğer araçlar
1. Sorun Esnek Tek Yönetici İşlemleri (FSMO) rol sahiplerini bulun:
Kuruluştaki etki alanı denetleyicilerini (DC'ler) bularak başlayın. Orman kökünüzün sağlığına odaklanın ve çıkış yolunuzu bulun.
Yükseltilmiş bir komut istemi açıp şunu yazarak FSMO rol sahiplerini bulun:
netdom query fsmo
Bu, her rolü üstlenen DC'lerin bir listesini döndürür:
2. Sorun Sorunu daraltın:
Sorunu daraltmak için sistematik olmalısınız. Çeşitli DC'leri, kök etki alanı veya rol sahibine bağlantılarını, adları IP adreslerine çözümleme yeteneklerini, açık bağlantı noktalarını ve çoğaltma sonuçlarını test etmek için aşağıdaki araçları kullanın.
İletişim kurmayan belirli bir sunucuyu belirlemeye çalışın ve sebebin kaynak sunucu mu yoksa hedef sunucu mu olduğunu belirleyin. Olay günlükleri ve çoğaltma sonuçları, ek bilgi edinmenin yollarıdır.
dcdiag /v /c /d /e /s: > c:\dcdiag.txtipconfig /all(tüm DC'lerden ve DNS sunucularından)repadmin /showrepl(her DC'den)repadmin /replsumdcdiag /test:dns /s: /dnsbasicrepadmin /syncall /aped- Her DC'ye adıyla ping atın ve adın doğru IP adresine çözümlendiğini doğrulayın.
- Kullanım
nslookupDNS'yi farklı DC'ler arasında test etmek için. - Kullanım
tracertSunucular arasındaki yolları test eder. repadmin /bind servername- DC'ler birbirine bağlanabilir mi?
3. Sorun DNS'yi görsel olarak inceleyin:
Başlat ->Yönetimsel Araçlar ->DNS bölümüne giderek DNS konsolunu açın. Sol bölmedeki DNS sunucusuna tıklayın.
İleriye doğru arama bölgelerini ve orman ve etki alanı bölümleriyle ilgili diğer tüm bölgeleri gözden geçirin.
Microsoft TechNet'ten bu bağlantıyı kullanarak rehberlik alabilirsiniz: DNS sorunlarını giderme
DNS konsolunda aranacak bazı şeyler şunlardır:
- Yetki başlangıcı (özellikler) - var olmayan sunucular için birden çok ad.
- Yanlış IP adreslerine sahip kayıtlar.
- Silinmemiş eski kayıtlar.
- (Üst klasörle aynı)" DC'lere başvurmayan ana bilgisayar kayıtları.
- Alan adı ileriye doğru arama bölgesinde yetki başlangıcı (SOA) ve ad sunucusu (NS) kayıtlarını bulun (aşağıdaki resme bakın).
- Her birine sağ tıklayın ve Özellikler'i seçin.
- Ad sunucularının ve diğer bilgilerin doğru olduğundan emin olun.
- Şuna bak:
_msdcsklasörde bulunur. - Eksik girişler var mı?
DNS altyapısı hakkında daha fazla bilgiyi Microsoft TechNet DNS Sunucusu sayfasından bulabilirsiniz.
Sayı 4. Siteleri ve hizmetleri görsel olarak inceleyin:
Active Directory Siteleri ve Hizmetleri konsolu, çoğaltma hatalarını gidermeye yardımcı olabilecek çeşitli öğeler içerir. Her klasörü inceleyip açın ve aşağıdakileri arayın:
- Alt ağların oluşturulduğunu ve doğru sitelere atandığını doğrulayın.
- Her site nesnesinin doğru sunucuları içerdiğinden emin olun.
- Çoğaltma bağlantılarını doğrulamak için NTDS ayarlarını kontrol edin.
- Sunucu adlarının var olduğunu doğrulayın.
5. Sorun. Sorun gidermeyi daraltmak için olay kimliklerini kullanın:
AD ile ilgili hatalar Olay Görüntüleyicisi konsolunda bulunabilir.
Oraya ulaşmanın en hızlı yolu Başlat ->Çalıştır'a gidip yazmaktır. eventvwr.msc'dir.
İlgili olay günlükleri Sistem, DNS, Dizin Hizmeti ve Dosya Çoğaltma Hizmeti günlüğünü içerir.
Günlüklerde bulunan hatalara bağlı olarak sonraki adımları belirlemenize yardımcı olması için aşağıdaki makaleleri kullanın:
- Çoğaltma Sorunlarını Giderme
- AD Çoğaltma Topolojisi Nasıl Çalışır?
- Active Directory Çoğaltma Sorunlarını Giderme
Sayı 6. Diğer araçlar:
Nltest , AD etki alanı hakkında birçok türde bilgi döndürebilen kullanışlı bir komut satırı aracıdır.
Meta veri temizleme işlemi, düzgün bir şekilde rütbesi düşürülmeden çevrimdışı duruma getirilen DC'lere yapılan AD başvurularını kaldırmak için kullanılır.
Kalan nesneler, bir DC'den silinen ancak çoğaltma hatası nedeniyle başka bir DC'de kalan AD nesneleridir.
Bu nesneleri kaldırmak, düzgün çoğaltmayı geri yüklemek için gerekli bir adımdır.
- How to remove data in Active Directory after an unsuccessful domain controller demotion (Başarısız bir etki alanı denetleyicisi yetki düşürme işleminin ardından Active Directory'den veri silme)
- Sunucu Meta Verilerini Temizleme
- nltest
- Kalan nesnelerden oluşan Active Directory ormanını temizleyin