مشکل عدم توانایی Replicate و ایجاد Object در اکتیودایرکتوری
ضمن عرض سلام
من در ابتدا سناریویی که دارم رو توضیح بدم:
یک دامین فارست داریم و تعداد 33 عدد tree دامین در سایت های مختلف در یک بستر بزرگ راه اندازی شده است.
مشکل از امر replicate بین سرور ها است .از سمت سرور فارست به سرور tree ریپلیکیت انجام نمیشود ولی بالعکس امکان پذیر است .یعنی از tree به فارست .
تنظیمات dns انجام شده است و بین سرور ها ارتباط برقرار است و هیچ پورتی بسته نشده است .
با زدن دستور replicate هم مشکل برطرف نمیشود .
اروری که دارم:
این مشکل از تنظیمات dns است .من در zone اصلی msdcs ویژگی scavenging را فعال کرده ام و به احتمال زیاد ممکن است خیلی از رکورد ها را حذف کرده باشد .
به نظرتون مشکل از چی میتونه باشه؟
5 پاسخ
سلام آقای کریم پور.
ممنون .
من مطالعه میکنم و نتیجه رو میگم خدمتتون.
مرسی
سلام مجدد .
مشکل اینجاست که ما تعداد 32 عدد دامین کنترل داریم که با این ارور مواجه شدند .ما یک دامین جدید راه اندازی میکنیم و فقط تا چند روز بدون مشکل replicate میشود .بعد از گذشت زمان به همین ارور میخورند .دامین هایی که از بین میرود را با ntdsutil حذف میکنم .من بیشتر فکر میکنم به دلیل اینکه ما بر روی dns فارست scavenging را فعال کرده ایم یک سری رکورد های srv را حذف و این مشکل به وجود آمده باشه.
همینطور که میبینید در قسمت سایت تمام سایت ها را detect نکرده .در صورتی که قبلا وجود داشت ولی الان حذف شده .لازم به ذکر است سایت هایی که الان موجود میباشد مشکلی در replicate ندارند .البته من یکی از سایت ها را بصورت دستی اضافه کردم جهت تست ولی مشکل برطرف نشده است .با دستور nltest /dsregdns سعی بر ایجاد خودکار این سایت ها انجام شد ولی بی فایده بود و هیج سایتی اتوماتیک اضافه نشد .
سپاسگذارم از پیگیری شما .
سلام .
من لینک ها را مطالعه کردم .در قسمت چهار من در event viewer چنین لاگی ندارم .
بصورت گرافیکی هم که replicate میشود ارور زیر نمایش داده میشود .
ممنون میشم راهنمایی فرمایید .
سپاس
به احتمال زیاد اون دامین کنترلر که نمیتونید باهاش Replicate داشته باشید بوسیله Garbage Collection از بین رفته. اکتیودایرکتوری هم اون DC رو از بین رفته میدونه. پیشنهاد می کنم Metadata های باقی مونده از اون دامین کنترلر رو Clean up کنید و یه دامین کنترلر دیگه به جای اون بالا بیارید اگه نیاز داشتید. با استفاده از ابزار Ntdsutil بوسیله Command Prompt میتونید این کار رو انجام بدید. بوسیله کنسول گرافیکی DSSITE.MSC و DSA.MSC هم میتونید این کار رو انجام بدید اما من پیشنهادم استفاده از ابزار Ntdsutil هست. بعد از اینکه با این ابزار Metadata ها رو پاک کردید محض اطمینان یه سری به کنسول ADUC و ADSS بزنید و مطمئن بشید Metadata ها بصورت کامل پاک شدن. برای انجام این کار به مطلب زیر مراجعه کنید :
حذف کامل Domain Controller های از مدار خارج شده
مطلب زیر هم خوبه اگه دوست داشتید ببینید :
https://docs.microsoft.com/en-us/windows-server/identity/ad-ds/deploy/ad-ds-metadata-cleanup
اگه باز هم مشکلتون برطرف نشد حتما همینجا اعلام کنید تا به مشکل رسیدگی کنیم. متشکرم