Windows'ta etki alanı denetleyicileri nasıl bulunur

Makale çevirileri Makale çevirileri
Makale numarası: 247811 - Bu makalenin geçerli olduğu ürünleri görün.
Duyuru
Bu makalede, Windows 2000 için geçerlidir. 13 Temmuz 2010 üzerinde Windows 2000 Destek sonlandırıyor.Windows 2000 End-of-Support Solution Center, Windows 2000'den geçiş stratejisini planlama bir başlangıç noktasıdır. Daha fazla bilgi için Microsoft Support Lifecycle Policy "konusuna bakın.
Hepsini aç | Hepsini kapa

Bu Sayfada

Özet

Bu makalede, Windows tabanlı bir etki alanındaki bir etki alanı denetleyicisini bulmak için Windows tarafından kullanılan mekanizma. Bu makalede, bir etki alanının, DNS stili adına ve düz stil (Netbıos) adı bulma işlemi ayrıntıları. Geriye dönük uyumluluk için kullanılan düz stil adı. Tüm diğer durumlarda, bir ilkenin konular DNS stili adları kullanılmalıdır. Bu makalede, etki alanı denetleyicisi konum işlemi sorun giderme de giderir.

Daha fazla bilgi

Bu sıra nasıl konum belirleyici, etki alanı denetleyicisi bulur açıklanmaktadır:
  • Istemcide (etki alanı denetleyicisi bulma bilgisayar), konum belirleyici, yerel Netlogon hizmetine bir uzaktan yordam çağrısı (RPC) olarak başlatılır. Arabirimi (API) çağrı programlama Locator DsGetDcName uygulama, Netlogon hizmeti tarafından kullanılır.
  • Istemci, etki alanı denetleyicisi seçmek için gereken bilgileri DsGetDcName çağrısı kullanarak Netlogon hizmetine geçirir. bilgi toplar.
  • İstemcideki Netlogon hizmeti toplanan bilgileri kullanarak, belirtilen etki alanı için iki yoldan birini kullanarak etki alanı denetleyicisi arar:
    • Bir DNS adı için Netlogon, ıP/DNS uyumlu konum belirleyici--diğer bir deyişle, DnsQuery call SRV kayıtlarını belirten ilgili dizeye etki alanı adını ekler, sonra hizmet kaynak (SRV) kayıtlarını ve "A" kayıtlarını DNS'DEN okumak için DsGetDcName çağrıları kullanarak DNS'YI sorgular.
    • Windows tabanlı bir etki alanına oturum açan BIR iş istasyonu, genel biçimde, SRV kayıtları için DNS'YI sorgular:
      _hizmet._protokol.DnsEtkiAlanıAdı
      Active Directory sunucuları, TCP protokolü üzerinden Basit Dizin Erişimi Protokolü (LDAP) hizmetini sunar. Bu nedenle, istemcilerinin bir LDAP sunucusu için bir kayıt formunun DNS sorgulayarak bulabilirsiniz:
      _ldap._tcp.DnsDomainName
    • Bir Netbıos adı için Microsoft Windows NT sürüm 4.0-uyumlu Locator'ı kullanarak etki alanı denetleyicisi bulma Netlogon gerçekleştirir (yani, özel taşıma mekanizması (örneğin, WINS) kullanarak.

      Windows NT 4.0 ve önceki sürümlerinde, "bulma" birincil etki alanı veya güvenilir bir etki alanı kimlik doğrulaması için etki alanı denetleyicisi bulmaya bir işlemdir.
  • Netlogon hizmeti, adı kaydettiren bilgisayarlara bir veri birimi gönderir. NetBIOS etki alanı adları için, bu veri birimi bir posta yuvası iletisi olarak uygulanır. DNS etki alanı adları için, bu veri birimi bir LDAP Kullanıcı Veri Birimi Protokolü (UDP) araması olarak uygulanır. (UDP, TCP/IP ileti?im kurallar? grubunun bir parçası olan bağlantısız bir datagram taşıma protokoldür. TCP bir bağlantı yönelimli bir aktarım protokolüdür.)
  • Her etki alanı denetleyicisi şu anda çalıştığından ve bilgileri için DsGetDcName işlevi datagram yanıt verir.

    UDP, bir bilgisayardaki programın başka bir bilgisayardaki programa veri birimi göndermesine olanak verir. UDP, gönderenin uzak bilgisayardaki birden çok hedefi (programı) birbirinden ayırt etmesine olanak veren bir protokol bağlantı noktası numarası içerir.
  • Her etki alanı denetleyicisi şu anda çalıştığından ve bilgileri için DsGetDcName işlevi datagram yanıt verir.
  • Netlogon hizmeti etki alanı denetleyicisi bilgilerini önbelleğe alır, böylece, izleyen isteklerde bulma işlemi yinelemeniz. Bu bilgiler önbelleğe alınarak, aynı etki alanı denetleyicisinin tutarlı şekilde kullanılması ve Active Directory'nin tutarlı bir görünüme sahip olması sağlanır.
Bir istemci oturum açtığında veya ağa katılırken bir etki alanı denetleyicisinin yerini belirlemek için olması gerekir. İstemci, tercihen kendi alt ağındaki etki alanı denetleyicilerini bulmak için DNS'ye bir DNS Arama sorgusu gönderir. Dolayısıyla istemciler, DNS'yi şu şekilde bir kayıt için sorgulayarak etki alanı denetleyicisini bulur:
_LDAP._TCP.dc._msdcs.etkialanıadı
Istemci bir etki alanı denetleyicisi bulduktan sonra Active Directory'ye erişim kazanmak için LDAP kullanarak iletişim kurar. Bu görüşmenin parçası olarak, etki alanı denetleyicisi, istemcinin IP alt ağına bağlı olarak hangi sitede olduğunu belirler. İstemci en yakın (en uygun) sitedeki etki alanı denetleyicisiyle iletişim kurmuyorsa, etki alanı denetleyicisi, istemcinin ait olduğu sitenin adını döndürür. Istemci zaten (örneğin, istemci, istemcinin alt etki alanı denetleyicilerini bulmak için DNS'ye bir DNS arama sorgusu gönderdiğinde), bu sitedeki etki alanı denetleyicilerini bulmak denedi, istemci olmayan etki alanı denetleyicisini kullanır. Aksi durumda istemci yeni en iyi site adıyla yeniden siteye özgü bir DNS araması gerçekleştirir. Etki alanı denetleyicisi, siteleri ve alt ağları tanımlamak için bazı dizin hizmeti bilgilerini kullanır.

İstemci bir etki alanı denetleyicisi bulduktan sonra, etki alanı denetleyicisi girdisi önbelleğe alınır. En iyi sitedeki etki alanı denetleyicisi değilse, istemci, on beş dakika sonra önbelleği boşaltır ve önbellek girdisini yoksayar. Daha sonra istemci aynı sitede bir en iyi etki alanı denetleyicisi bulmaya çalışır.

Istemci, etki alanı denetleyicisine bir iletişim yolu oluşturduğu sonra oturum açma ve kimlik doğrulama kimlik bilgilerini oluşturmak ve ayarlayabilirsiniz, gerekirse, Windows tabanlı bilgisayarlar için güvenli bir kanal. Böylece istemci normal sorgular gerçekleştirmeye ve dizinde bilgi aramaya hazır hale gelir.

İstemci, oturum açmak üzere etki alanı denetleyicisine bir LDAP bağlantısı oluşturur. Oturum açma işlemi Güvenlik Hesapları Yöneticisi'ni kullanır. Iletişim yolu LDAP arabirimini kullandığı ve istemci bir etki alanı denetleyicisi tarafından doğrulanır, istemci hesabının doğrulanır ve Güvenlik Hesapları Yöneticisi dizin hizmeti aracısına, ardından veritabanı katmanına geçirilen ve son (ESE) veritabanına Genişletilebilir Depolama altyapısını.

Etki Alanı Konum Belirleyici İşleminde Sorun Giderme

Etki alanı konum belirleyici işleminde sorun gidermek için:
  1. Hem istemci hem de sunucu Olay Görüntüleyicisi'ni denetleyin. Olay günlüklerini sorun olduğunu belirten hata iletileri içeriyor olabilir. Olay Görüntüleyicisi'ni görüntülemek için <a0></a0>, Başlat ' ı tıklatın, Programlar ' ın üzerine gelin, Yönetimsel Araçlar ' ın üzerine gelin ve sonra da Olay Görüntüleyicisi ' ni tıklatın. Hem istemci hem de sunucu sistem günlüğünü denetleyin. Ayrıca, sunucu üzerindeki dizin hizmeti günlükleri DNS sunucusunda DNS günlükleri denetleyin.
  2. Kullanarak IP yapılandırmasını denetlemeniz ipconfig/all bir komut istemini komut.
  3. Ping yardımcı programını kullanarak ağ bağlantısını ve ad çözümlemesini doğrulayın. Hem IP adresine hem de sunucu adına "ping" komutu gönderin. Etki alanı adı için ping işlemi yapmak isteyebilirsiniz.
  4. Netdiag aracını, ağ bileşenlerini düzgün çalışıp çalışmadığını belirlemek için kullanın. Ayrıntılı çıkışı bir metin dosyasına göndermek için aşağıdaki komutu kullanın:
    netdiag /v > sınama.txt
    Sorunları, arama bir günlük dosyasını inceleyin ve implicated bileşenleri araştırın. Bu dosya, diğer ağ yapılandırma ayrıntıları da içerir.
  5. Küçük sorunları gidermek için <a0></a0>, Netdiag aracını aşağıdaki sözdizimiyle kullanın: netdiag/fix.
  6. Use nltest /dsgetdc: domainname komutu etki alanı denetleyicisi için belirli bir etki alanı bulunabilir olduğunu doğrulayın.
  7. NSLookup aracını kullanarak, DNS girdilerinin DNS'de düzgün kaydettirilmiş olduğunu doğrulayın. Sunucu ana bilgisayar kayıtlarının ve GUID SRV kayıtlarının çözümlenebildiğini doğrulayın.

    Örneğin, kayıt kaydını doğrulamak için aşağıdaki komutları kullanın:
    nslookup servername. childofrootdomain. rootdomain .com

    nslookup guid._msdcs. rootdomain .com
  8. Bu komutlardan biri başarısız olursa, aşağıdaki yöntemlerden birini kullanarak kayıtları DNS'ye yeniden kaydettirin:
    • Ana bilgisayar kaydının kayıt zorlamak için <a0></a0>, ipconfig/registerdns yazın.
    • Etki alanı denetleyicisinin hizmet kayıt zorlamak için <a0></a0>, durdurup Netlogon hizmeti başlatın.
  9. Etki alanı denetleyicisi sorunlarını algılamak için <a0></a0>, bir komut isteminden DCdiag yardımcı programı'nı çalıştırın. Yardımcı programı, çok sayıda etki alanı denetleyicisi düzgün çalıştığından emin olmak için sınamaları çalıştırır. Bir metin dosyasına sonuçları göndermek için aşağıdaki komutu kullanın:
    dcdiag /v > dcdiag.txt
  10. Bağlantı kurmak ve buna uygun LDAP bağlantısını doğrulamak için etki alanı denetleyicisine bağlanmak için Ldp.exe aracını kullanın.
  11. Belirli bir etki alanı denetleyicisi sorun olduğundan şüpheleniyorsanız, Netlogon yararlı olabilir günlük hata ayıklama. Aşağıdaki komutu yazarak, NLTest yardımcı programını kullanın: nltest /dbflag:0x2000ffff. Bilgiler Netlogon.log dosyasındaki Debug klasörüne kaydedilir.
  12. Sorunun nedenini henüz tam olarak belirleyemediyseniz, Ağ İzleyicisi'ni kullanarak istemci ile etki alanı denetleyicisi arasındaki ağ trafiğini izleyin.
Ağ izleyicisi'ni yükleme hakkında daha fazla bilgi için Microsoft Knowledge Base'de aşağıdaki makaleye bakın:
243270Windows 2000'de ağ izleyicisi'ni yükleme

Referanslar

Ek bilgi için bkz: Windows Kaynak Seti, Bölüm 10, "Active Directory Tanılama, sorun giderme ve kurtarma."

Özellikler

Makale numarası: 247811 - Last Review: 2 Mart 2007 Cuma - Gözden geçirme: 3.4
Bu makaledeki bilginin uygulandığı durum:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
Anahtar Kelimeler: 
kbmt kbdns kbenv kbinfo kbnetwork KB247811 KbMttr
Machine-translated Article
ÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir.
Makalenin İngilizcesi aşağıdaki gibidir:247811

Geri Bildirim Ver

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com