Aracılığıyla paylaş


DNS altyapısı yöneticisine başvuramıyorsa DCPROMO indirgeme başarısız oluyor

Bu makale, Active Directory Etki Alanı Hizmetleri (AD DS) veya etki alanı denetleyicisi sunucu rolünü barındıran bir Windows Server bilgisayarının indirgeme işleminin başarısız olması sorununu çözer.

Özgün KB numarası: 2694933

Belirtiler

AD DS veya etki alanı denetleyicisi sunucu rolünü barındıran bir Windows Server bilgisayarının düzgün indirgemesi başarısız oluyor. Aşağıdaki ekran hatasını görürsünüz:

Başlık çubuğu metni: Active Directory Etki Alanı Services Yükleme Sihirbazı
İleti Metni:
İşlem başarısız oldu çünkü:
Active Directory Etki Alanı Hizmetleri dizin bölümündeki kalan verileri aktaramadı
DC=DomainDNSZones,DC=<DNS domjain name> to Active Directory Etki Alanı Controller
İndirgeme hizmeti için kullanılan yardımcı DC'nin \\<DNS adı>
"Dizin hizmetinde zorunlu yapılandırma bilgileri eksik ve kayan tek ana işlem rollerinin sahipliğini belirleyemiyor."

DCPROMO'nun ilgili bölümü. LOG dosyası aşağıdaki metni içerir:

<date> <time> [INFO] Transferring operations master roles owned by this Active Directory Domain Controller in directory partition  
DC=DomainDnsZones,DC=contoso,DC=com to Active Directory Domain Controller \\<DNS name of helper DC...  
<date> <time>  [INFO] EVENTLOG (Warning): NTDS Replication / Replication : 2091

Ekranda DCPROMO hatası ve DCPROMO'da başvuruda bulunan DNS uygulaması bölümü için altyapı nesnesi ve özniteliklerinin gözden geçirilmesi. KÜTÜK:

Expanding base 'CN=Infrastructure,DC=DomainDnsZones,DC=contoso,DC=com'...  
Getting 1 entries:  
Dn: CN=Infrastructure,DC=DomainDnsZones,DC=contoso,DC=com  
cn: Infrastructure;  
distinguishedName: CN=Infrastructure,DC=DomainDnsZones,DC=contoso,DC=corp,DC=microsoft,DC=com;  
dSCorePropagationData: 0x0 = (  );  
fSMORoleOwner: CN=NTDS Settings\0ADEL:<NTDS Settings objet GUID>,CN=\<hostname of last DC to host the partition infrastructure role>,CN=Servers,CN=<active directory site name>,CN=Sites,CN=Configuration,DC=contoso,DC=com;  
instanceType: 0x4 = ( WRITE );  
isCriticalSystemObject: TRUE;  
name: Infrastructure;  
objectCategory: CN=Infrastructure-Update,CN=Schema,CN=Configuration,DC=contoso,DC=com;  
objectClass (2): top; infrastructureUpdate;  
objectGUID: <object guid>;  
showInAdvancedViewOnly: TRUE;  
systemFlags: 0x8C000000 = ( DISALLOW_DELETE | DOMAIN_DISALLOW_RENAME | DOMAIN_DISALLOW_MOVE );  
uSNChanged: <some USN #>;  
uSNCreated: <some USN #>;  
whenChanged: <date> <time>;  
whenCreated: <date> <time>;  

Örnek etki alanından CONTOSO.COM alınan LDAP çıkışındaki ayırt edici öğeler şunlardır:

  1. özniteliği, fSMORoleOwner DC'nin NTDS Ayarları nesnesine sahip rolün silindiğini belirten 0ADEL dizesini içerir.

  2. fSMORoleOwner özniteliği, sahip olan DC'ler NTDS Ayarları nesnesinin xxxxxxxx-xxxx-xxxx-xxxx-xxxx biçiminde 32 karakterli alfasayısal GUID'sini içerir.

  3. Özniteliğin silinmiş BIR NTDS Ayarları nesnesine sahip bir DC'ye atandığı varsayılan DNS uygulama bölümünün fSMORoleOwner adı. Bu durumda, hata DomainDNSZones'a başvuruda bulundu. Bu hata ForestDNSZones uygulama bölümü için de oluşabilir.

Neden

İndirgeyen etki alanı denetleyicisi, DCPROMO [log] hatasında başvuruda bulunan bölüm için altyapı FSMO'sunun veya işlem rolünün sahibi olan DC'ye giden değişiklikleri çoğaltamayınca hata oluşur.

Özellikle, veri kaybına karşı koruma sağlamak için indirgeme girişimi durduruldu. DNS uygulaması bölümleri söz konusu olduğunda, aşağıdaki verilerin çoğaltılmasını sağlamak için indirgeme engellenir:

  • canlı ve silinmiş DNS kayıtları
  • DNS kayıtlarının ACLS'leri
  • kayıt ve silme tarihleri gibi meta veriler

Belirtiler bölümündeki hatanın oluşabileceği bölümlerin DN yolları şunlardır:

  • CN=Altyapılar,DC=DomainDNSZones....
  • CN=Altyapılar,DC=ForestDNSZones....

Çözüm

Not

Altyapı yöneticisi, DomainDNSZones gibi bir DNS uygulaması bölümünde silinmiş bir NTDSA'ya atandığında, ForestDNSZones bölümü için de eksik olabilir veya tam tersi olabilir. hem DomainDNSZones hem de ForestDNSZones bölümlerinin, söz konusu DNS Sunucusu rolünü ve bölümünü barındıran canlı Windows Server 2003 veya sonraki etki alanı denetleyicilerine atandığını doğrulamanızı öneririz.

Bu sorunu çözmek için aşağıdaki yöntemlerden birini kullanın:

  1. Özniteliğin DN yolunu özgün FSMO rol sahibinin doğrudan çoğaltma ortağı olan bir canlı DC'ye atamak için fsMORoleOwner kullanınADSIEDIT.MSC. Ardından bu değişikliğin indirgenmekte olan DC'ye gelen çoğaltmasını bekleyin.

  2. Söz konusu bölüm için KB949257 Çözümleme bölümünde betiği çalıştırın.

  3. İndirgeme yapılan DC söz konusu dizin bölümü için gelen değişiklikleri çoğaltamıyorsa, etki alanı denetleyicisini DCPROMO /FORCEREMOVAL zorla indirgemek için komutunu çalıştırın.

Daha Fazla Bilgi

DCPromo, benzersiz değişikliklerin kaybolmaması için yerel olarak tutulan her NC'de değişiklikleri giden çoğaltmaya çalışır. Veriler DNS bölgelerinde depolanıyorsa, DCPROMO giden DNS bölgelerinin içeriğini söz konusu DNS bölümünün altyapı yöneticisine çoğaltmayı dener.

İlgili sorun:

KB949257, bir veya daha fazla DNS uygulaması bölümü için altyapı yöneticisi silinmiş bir NTDSA'ya atandığında komutun başarısız olması sorununu ADPREP /RODCPREP açıklar.