Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makale, Active Directory Etki Alanı Hizmetleri (AD DS) veya etki alanı denetleyicisi sunucu rolünü barındıran bir Windows Server bilgisayarının indirgeme işleminin başarısız olması sorununu çözer.
Özgün KB numarası: 2694933
Belirtiler
AD DS veya etki alanı denetleyicisi sunucu rolünü barındıran bir Windows Server bilgisayarının düzgün indirgemesi başarısız oluyor. Aşağıdaki ekran hatasını görürsünüz:
Başlık çubuğu metni: Active Directory Etki Alanı Services Yükleme Sihirbazı
İleti Metni:
İşlem başarısız oldu çünkü:
Active Directory Etki Alanı Hizmetleri dizin bölümündeki kalan verileri aktaramadı
DC=DomainDNSZones,DC=<DNS domjain name> to Active Directory Etki Alanı Controller
İndirgeme hizmeti için kullanılan yardımcı DC'nin \\<DNS adı>
"Dizin hizmetinde zorunlu yapılandırma bilgileri eksik ve kayan tek ana işlem rollerinin sahipliğini belirleyemiyor."
DCPROMO'nun ilgili bölümü. LOG dosyası aşağıdaki metni içerir:
<date> <time> [INFO] Transferring operations master roles owned by this Active Directory Domain Controller in directory partition
DC=DomainDnsZones,DC=contoso,DC=com to Active Directory Domain Controller \\<DNS name of helper DC...
<date> <time> [INFO] EVENTLOG (Warning): NTDS Replication / Replication : 2091
Ekranda DCPROMO hatası ve DCPROMO'da başvuruda bulunan DNS uygulaması bölümü için altyapı nesnesi ve özniteliklerinin gözden geçirilmesi. KÜTÜK:
Expanding base 'CN=Infrastructure,DC=DomainDnsZones,DC=contoso,DC=com'...
Getting 1 entries:
Dn: CN=Infrastructure,DC=DomainDnsZones,DC=contoso,DC=com
cn: Infrastructure;
distinguishedName: CN=Infrastructure,DC=DomainDnsZones,DC=contoso,DC=corp,DC=microsoft,DC=com;
dSCorePropagationData: 0x0 = ( );
fSMORoleOwner: CN=NTDS Settings\0ADEL:<NTDS Settings objet GUID>,CN=\<hostname of last DC to host the partition infrastructure role>,CN=Servers,CN=<active directory site name>,CN=Sites,CN=Configuration,DC=contoso,DC=com;
instanceType: 0x4 = ( WRITE );
isCriticalSystemObject: TRUE;
name: Infrastructure;
objectCategory: CN=Infrastructure-Update,CN=Schema,CN=Configuration,DC=contoso,DC=com;
objectClass (2): top; infrastructureUpdate;
objectGUID: <object guid>;
showInAdvancedViewOnly: TRUE;
systemFlags: 0x8C000000 = ( DISALLOW_DELETE | DOMAIN_DISALLOW_RENAME | DOMAIN_DISALLOW_MOVE );
uSNChanged: <some USN #>;
uSNCreated: <some USN #>;
whenChanged: <date> <time>;
whenCreated: <date> <time>;
Örnek etki alanından CONTOSO.COM
alınan LDAP çıkışındaki ayırt edici öğeler şunlardır:
özniteliği,
fSMORoleOwner
DC'nin NTDS Ayarları nesnesine sahip rolün silindiğini belirten 0ADEL dizesini içerir.fSMORoleOwner
özniteliği, sahip olan DC'ler NTDS Ayarları nesnesinin xxxxxxxx-xxxx-xxxx-xxxx-xxxx biçiminde 32 karakterli alfasayısal GUID'sini içerir.Özniteliğin silinmiş BIR NTDS Ayarları nesnesine sahip bir DC'ye atandığı varsayılan DNS uygulama bölümünün
fSMORoleOwner
adı. Bu durumda, hata DomainDNSZones'a başvuruda bulundu. Bu hata ForestDNSZones uygulama bölümü için de oluşabilir.
Neden
İndirgeyen etki alanı denetleyicisi, DCPROMO [log] hatasında başvuruda bulunan bölüm için altyapı FSMO'sunun veya işlem rolünün sahibi olan DC'ye giden değişiklikleri çoğaltamayınca hata oluşur.
Özellikle, veri kaybına karşı koruma sağlamak için indirgeme girişimi durduruldu. DNS uygulaması bölümleri söz konusu olduğunda, aşağıdaki verilerin çoğaltılmasını sağlamak için indirgeme engellenir:
- canlı ve silinmiş DNS kayıtları
- DNS kayıtlarının ACLS'leri
- kayıt ve silme tarihleri gibi meta veriler
Belirtiler bölümündeki hatanın oluşabileceği bölümlerin DN yolları şunlardır:
- CN=Altyapılar,DC=DomainDNSZones....
- CN=Altyapılar,DC=ForestDNSZones....
Çözüm
Not
Altyapı yöneticisi, DomainDNSZones gibi bir DNS uygulaması bölümünde silinmiş bir NTDSA'ya atandığında, ForestDNSZones bölümü için de eksik olabilir veya tam tersi olabilir. hem DomainDNSZones hem de ForestDNSZones bölümlerinin, söz konusu DNS Sunucusu rolünü ve bölümünü barındıran canlı Windows Server 2003 veya sonraki etki alanı denetleyicilerine atandığını doğrulamanızı öneririz.
Bu sorunu çözmek için aşağıdaki yöntemlerden birini kullanın:
Özniteliğin DN yolunu özgün FSMO rol sahibinin doğrudan çoğaltma ortağı olan bir canlı DC'ye atamak için
fsMORoleOwner
kullanınADSIEDIT.MSC
. Ardından bu değişikliğin indirgenmekte olan DC'ye gelen çoğaltmasını bekleyin.Söz konusu bölüm için KB949257 Çözümleme bölümünde betiği çalıştırın.
İndirgeme yapılan DC söz konusu dizin bölümü için gelen değişiklikleri çoğaltamıyorsa, etki alanı denetleyicisini
DCPROMO /FORCEREMOVAL
zorla indirgemek için komutunu çalıştırın.
Daha Fazla Bilgi
DCPromo, benzersiz değişikliklerin kaybolmaması için yerel olarak tutulan her NC'de değişiklikleri giden çoğaltmaya çalışır. Veriler DNS bölgelerinde depolanıyorsa, DCPROMO giden DNS bölgelerinin içeriğini söz konusu DNS bölümünün altyapı yöneticisine çoğaltmayı dener.
İlgili sorun:
KB949257, bir veya daha fazla DNS uygulaması bölümü için altyapı yöneticisi silinmiş bir NTDSA'ya atandığında komutun başarısız olması sorununu ADPREP /RODCPREP
açıklar.