Makale numarası: 332199 - Son Gözden Geçirme: 03 Aralık 2007 Pazartesi - Gözden geçirme: 13.3

Windows Server 2003 ve Windows 2000 Server'da Active Directory Yükleme Sihirbazı'nı kullanarak indirgemeye zorladığınızda etki alanı denetleyicileri indirgenmiyor

Sistem İpucuBu makale, kullandığınızdan farklı bir işletim sistemine yöneliktir. Sizinle ilgili olmayabilecek makale içeriği devre dışı bırakıldı.
Önemli Bu makale, kayıt defterini değiştirmeyle ilgili bilgiler içermektedir. Kayıt defterini değiştirmeden önce yedeklemeyi unutmayın. Sorun oluşması durumunda kayıt defterini nasıl geri yükleyeceğinizi bildiğinizden emin olun. Kayıt defterini yedekleme, geri yükleme ve değiştirme konusunda daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
256986  (http://support.microsoft.com/kb/256986/ ) Microsoft Windows kayıt defterinin açıklaması

Bu Sayfada

Hepsini aç | Hepsini kapa

Belirtiler

Microsoft Windows 2000 veya Microsoft Windows Server 2003 etki alanı denetleyicileri, Active Directory Yükleme Sihirbazı (Dcpromo.exe) kullanılarak indirgenemeyebilir.

Neden

Bu davranış, gerekli bir bağımlılık veya işlem başarısız olursa oluşabilir. Bunlar ağ bağlanabilirliği, ad çözümlemesi, kimlik doğrulama, Active Directory dizin hizmeti çoğaltması veya kritik bir nesnenin Active Directory'deki konumunu içerir.

Çözüm

Bu davranışı gidermek için, Windows 2000 veya Windows Server 2003 etki alanı denetleyicisinin düzgün indirgenmesini neyin engellediğini belirleyin ve sonra etki alanı denetleyicisini Active Directory Yükleme Sihirbazı yardımıyla yeniden indirgemeye çalışın.

Pratik Çözüm

Davranışı gideremezseniz, aşağıdaki geçici çözümleri kullanarak işletim sisteminin ve yüklü tüm uygulamaların kurulumunu korumak amacıyla etki alanı denetleyicisini zorla indirgeyebilirsiniz.

Uyarı Aşağıdaki geçici çözümlerden birini kullanmadan önce, Dizin Hizmetleri Geri Yükleme modunu başarılı bir şekilde başlatabildiğinizden emin olun. Bunu yapamıyorsanız, bilgisayarı zorla indirgedikten sonra oturum açamazsınız. Dizin Hizmetleri Geri Yükleme modu parolasını anımsamıyorsanız, Winnt\System32 klasöründeki Setpwd.exe yardımcı programını kullanarak parolayı sıfırlayabilirsiniz. Windows Server 2003'te Setpwd.exe yardımcı programının işlevselliği NTDSUTIL aracının DSRM Parolasını Ayarla komutuyla tümleştirilmiştir. Bu yordamı gerçekleştirme hakkında daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
271641  (http://support.microsoft.com/kb/271641/ ) Sunucu Yapılandırma Sihirbazı boş bir kurtarma modu parolası ayarlıyor (Bu bağlantı, bir kısmı veya tamamı İngilizce olan içeriğe işaret edebilir.)

Windows 2000 etki alanı denetleyicileri

  1. Service Pack 2 (SP2) veya sonraki bir sürümü çalışan bir Windows 2000 etki alanı denetleyicisine Q332199 düzeltmesini ya da Windows 2000 Service Pack 4'ü (SP4) yükleyin. SP2 ve sonraki sürümleri zorla indirgemeyi destekler. Ardından, bilgisayarınızı yeniden başlatın.
  2. Başlat'ı tıklatın, Çalıştır'ı tıklatın ve sonra aşağıdaki komutu yazın:
    dcpromo /forceremoval
  3. Tamam'ı tıklatın.
  4. Active Directory Yükleme Sihirbazı'na Hoş Geldiniz sayfasında İleri'yi tıklatın.
  5. Kaldırdığınız bilgisayar bir genel katalog sunucusuysa, ileti penceresinde Tamam'ı tıklatın.

    Not İndirgediğiniz etki alanı denetleyicisi bir genel katalog sunucusuysa, ormanda veya sitede ek genel katalogları gerektiği şekilde yükseltin.
  6. Active Directory'yi Kaldır sayfasında, Bu sunucu etki alanındaki son etki alanı denetleyicisi onay kutusunun temizlendiğinden emin olun ve İleri'yi tıklatın.
  7. Ağ Kimlik Bilgileri sayfasına, ormandaki işletme yöneticisinin kimlik bilgileriyle birlikte bir kullanıcı hesabının adını, parolasını ve etki alanı adını yazın ve sonra İleri'yi tıklatın.
  8. Yönetici Parolası alanına, yerel SAM veritabanının Yönetici hesabına atamak istediğiniz parolayı yazın ve onaylayın, sonra da İleri'yi tıklatın.
  9. Özet sayfasında, İleri'yi tıklatın.
  10. İndirgenen etki alanı denetleyicisi için ormandaki bir başka etki alanı denetleyicisinde meta verileri temizleme işlemi gerçekleştirin.
Ntdsutil'de remove selected domain (seçili etki alanını kaldır) komutunu kullanarak bir etki alanını ormandan kaldırdıysanız, aynı ormana aynı etki alanı adıyla yeni bir etki alanı yükseltmeden önce ormandaki tüm etki alanı denetleyicilerinin ve genel katalog sunucularının etki alanına ait tüm nesneleri ve başvuruları kaldırdığını doğrulayın. Windows 2000 Destek Araçları'ndan Replmon.exe veya Repadmin.exe gibi araçlar uç uca çoğaltmanın gerçekleşip gerçekleşmediğini belirlemenize yardımcı olabilir. Windows 2000 SP3 ve daha önceki genel katalog sunucularının nesneleri ve adlandırma kapsamlarını kaldırması, Windows Server 2003'e kıyasla belirgin şekilde yavaştır.

Windows Server 2003 etki alanı denetleyicileri

  1. Varsayılan olarak, Windows Server 2003 etki alanı denetleyicileri zorla indirgemeyi destekler. Başlat'ı tıklatın, Çalıştır'ı tıklatın ve sonra aşağıdaki komutu yazın:
    dcpromo /forceremoval
  2. Tamam'ı tıklatın.
  3. Active Directory Yükleme Sihirbazı'na Hoş Geldiniz sayfasında, İleri'yi tıklatın.
  4. Active Directory'nin Kaldırılmasını Zorla sayfasında, İleri'yi tıklatın.
  5. Yönetici Parolası olarak, yerel SAM veritabanının Yönetici hesabına atamak istediğiniz parolayı yazıp onaylayın ve İleri'yi tıklatın.
  6. Özet sayfasında, İleri'yi tıklatın.
  7. İndirgenen etki alanı denetleyicisi için ormandaki bir başka etki alanı denetleyicisinde meta verileri temizleme işlemi gerçekleştirin.
Ntdsutil'de, remove selected domain (seçili etki alanını kaldır) komutunu kullanarak bir etki alanını ormandan kaldırdıysanız, aynı ormana aynı etki alanı adıyla yeni bir etki alanı yükseltmeden önce ormandaki tüm etki alanı denetleyicilerinin ve genel katalog sunucularının etki alanına ait tüm nesneleri ve başvuruları kaldırdığını doğrulayın. Windows 2000 Service Pack 3 (SP3) ve daha önceki genel katalog sunucularının nesneleri ve adlandırma kapsamlarını kaldırması, Windows Server 2003'e kıyasla belirgin şekilde yavaştır.

Active Directory'yi kaldırdığınız bilgisayardaki kaynak erişim denetim girdileri (ACE) etki alanı yerel gruplarını temel alıyorsa, bu gruplar üye veya tek başına sunucu olamayacaklarından bu izinlerin yeniden yapılandırılması gerekebilir. Active Directory'yi bilgisayara, özgün etki alanında bir etki alanı denetleyicisi olmasını sağlayacak şekilde yüklemeyi planlıyorsanız, erişim denetim girdilerini (ACL) artık yapılandırmanız gerekmez. Bilgisayarı üye veya tek başına sunucu olarak bırakmayı tercih ediyorsanız, etki alanı yerel gruplarını temel alan izinlerin çevrilmesi veya değiştirilmesi gerekir. Active Directory'yi etki alanı denetleyicisinden kaldırdıktan sonra izinlerin nasıl etkileneceği hakkında daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
320230  (http://support.microsoft.com/kb/320230/ ) Etki alanı denetleyicisi indirgendikten sonra izinler etkileniyor (Bu bağlantı, bir kısmı veya tamamı İngilizce olan içeriğe işaret edebilir.)

Windows Server 2003 Service Pack 1 geliştirmeleri

Windows Server 2003 SP1, dcpromo /forceremoval işlemini geliştirir. dcpromo /forceremoval yürütüldüğünde, etki alanı denetleyicisine bir işlem yöneticisi rolünün mü atanmış olduğunu veya denetleyicinin bir Etki Alanı Ad Sistemi (DNS) sunucusu mu yoksa bir genel katalog sunucusu mu olduğunu belirlemek amacıyla bir denetim gerçekleştirilir. Bu rollerin her biri için, yönetici, uygun eylemi gerçekleştirmesini öneren bir açılan pencere uyarısı alır.

Durum

Microsoft, Windows 2000 veya Windows Server 2003 çalışan etki alanı denetleyicilerinin zorla indirgenmesini sınamış ve desteklemektedir.

Daha fazla bilgi

Active Directory Yükleme Sihirbazı, Windows 2000 ve Windows Server 2003 tabanlı bilgisayarlarda Active Directory etki alanı denetleyicileri oluşturur. Active Directory Yükleme Sihirbazı tarafından gerçekleştirilen işlemler arasında yeni hizmetlerin kurulumu, var olan hizmetlerin başlangıç değerlerinde değişiklik yapılması ve bir güvenlik ve kimlik doğrulama alanı olarak Active Directory'ye geçiş gösterilebilir.

Zorla indirgemeyle, bir etki alanı yöneticisi Active Directory'yi zorla kaldırabilir ve ormandaki başka bir etki alanı denetleyicisine başvurmaya veya çoğaltmaya gerek kalmadan yerel olarak saklanan sistem değişikliklerini geri alabilir.

Zorla indirgeme yerel olarak saklanan değişikliklerin kaybolmasına neden olduğu için, bunu çalışma veya sınama etki alanlarında yalnızca son çare olarak kullanın. Bağlanabilirlik, ad çözümlemesi, kimlik doğrulaması veya çoğaltma motoru bağımlılıkları giderilemediği için düzgün indirgeme yapılamadığı durumlarda etki alanı denetleyicilerini zorla indirgeyebilirsiniz. Geçerli zorla indirgeme senaryoları şunları içerir:
  • Bir alt düzey etki alanındaki son etki alanı denetleyicisini indirgemeye çalıştığınızda, üst düzey etki alanında kullanılabilen bir etki alanı denetleyicisi olmazsa.
  • Ayrıntılı sorun giderme gerçekleştirildikten sonra bir ad çözümlemesi, kimlik doğrulaması, çoğaltma altyapısı veya Active Directory nesne bağımlılığı nedeniyle Active Directory Yükleme Sihirbazı tamamlanamazsa.
  • Bir etki alanı denetleyicisi, bir veya daha fazla adlandırma bağlamı için Kullanım Ömrü (varsayılan Kullanım Ömrü 60 gündür) ile belirlenen gün sonunda gelen Active Directory değişikliklerini çoğaltmamışsa.

    Önemli Belirli bir etki alanı için tek kurtarma çözümü olmadıkları sürece bu tür etki alanı denetleyicilerini kurtarmayın.
  • Etki alanı denetleyicisini olabildiğince çabuk çalışır duruma getirmeniz gerektiğinden, daha ayrıntılı bir sorun giderme yapacak zamanınız yoksa.
Zorla indirgemeler, etki alanı denetleyicilerini var olan etki alanlarından kaldırabileceğiniz, ancak her etki alanı denetleyicisini sıralı biçimde indirgemeniz gerekmeyen laboratuar veya sınıf gibi ortamlarda kullanışlı olabilir.

Bir etki alanı denetleyicisinin indirgenmesini zorlarsanız, etki alanı denetleyicisinin Active Directory'sinde bulunan tüm benzersiz değişiklikleri kaybedersiniz. Bunlar, dcpromo /forceremoval komutu çalıştırılmadan önce kullanıcı, bilgisayar, grup, güven ilişkileri ve Grup İlkesi veya Active Directory yapılandırmasının eklenmesi, silinmesi veya değiştirilmesi gibi çoğaltılmamış olan değişikliklerdir. Ayrıca, kullanıcı ve bilgisayarların parolaları, güven ilişkileri ve grup üyeliği gibi bu nesnelerin özniteliklerinden birinde yapılan değişiklikleri de kaybedersiniz.

Bununla birlikte, bir etki alanı denetleyicisinin indirgenmesini zorlarsanız, işletim sistemini bir etki alanındaki son etki alanı denetleyicisinin başarılı indirgenmesiyle aynı duruma (hizmet başlangıç değerleri, yüklü hizmetler, hesap veritabanı için kayıt defterine dayalı SAM kullanımı, bilgisayarın bir çalışma grubu üyesi olması) geri döndürürsünüz. İndirgenen etki alanı denetleyicisinde yüklü olan programlar aynı şekilde kalır.

Sistem olay günlüğü, zorla indirgenen Windows 2000 etki alanı denetleyicilerini ve dcpromo /forceremoval işlemi örneklerini Olay Kimliği 29234 ile tanımlar. Örneğin:

Olay Türü: UYARI
Olay Kaynağı: lsasrv
Olay Kategorisi: Yok
Olay Kimliği: 29234
Tarih: AA.GG.YYYY
Saat: SS:DD:SN
Kullanıcı: Yok
Bilgisayar: bilgisayaradı Açıklama: Sunucu zorla indirgendi. Artık bir Etki Alanı denetleyicisi değil.

Sistem olay günlüğü, zorla indirgenen Windows Server 2003 etki alanı denetleyicilerini Olay Kimliği 29239 ile tanımlar. Örneğin:

Olay Türü: UYARI
Olay Kaynağı: lsasrv
Olay Kategorisi: Yok
Olay Kimliği: 29239
Tarih: AA.GG.YYYY
Saat: SS:DD:SN
Kullanıcı: Yok
Bilgisayar: bilgisayaradı Açıklama: Sunucu zorla indirgendi. Artık bir Etki Alanı denetleyicisi değil.

dcpromo /forceremoval komutunu kullanmanızdan sonra, geri kalan etki alanı denetleyicilerinde indirgenen bilgisayarın meta verileri silinmez. Daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
216498  (http://support.microsoft.com/kb/216498/ ) Başarısız bir etki alanı denetleyicisi indirgemenin ardından Active Directory'deki veriler nasıl kaldırılır
Bir etki alanı denetleyicisini zorla indirgedikten sonra, uygunsa aşağıdaki öğeleri yerine getirmelisiniz:
  1. Bilgisayar hesabını etki alanından kaldırın.
  2. , CNAME ve SRV Kayıtları gibi DNS kayıtlarının kaldırıldığını doğrulayın ve kaldırılmamışlarsa kaldırın.
  3. FRS üye nesnelerinin (FRS ve DFS) kaldırıldığını doğrulayın ve kaldırılmamışlarsa kaldırın. Daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
    296183  (http://support.microsoft.com/kb/296183/ ) FRS tarafından kullanılan Active Directory nesnelerine genel bakış (Bu bağlantı, bir kısmı veya tamamı İngilizce olan içeriğe işaret edebilir.)
  4. İndirgenen bilgisayar herhangi bir güvenlik grubunun bir üyesiyse, bilgisayarı bu gruplardan kaldırın.
  5. İndirgenen sunucuya işaret eden DFS başvurularını (bağlantıları veya kök kopyalarını) kaldırın.
  6. Geride kalan bir etki alanı denetleyicisi, daha önce zorla indirgenen etki alanı denetleyicisine ait olan işlem yöneticisi rollerini (esnek tek yöneticili işlem veya FSMO olarak da bilinir) devralmalıdır. Daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
    255504  (http://support.microsoft.com/kb/255504/ ) FSMO rollerini bir etki alanı denetleyicisine atamak veya aktarmak için Ntdsutil.exe kullanma
  7. İndirgediğiniz etki alanı denetleyicisi bir DNS sunucusu veya genel katalog sunucusuysa, ormandaki yük dengelemesi, hataya dayanıklılık ve yapılandırma ayarları için yeni bir GC veya DNS sunucusu oluşturmalısınız.
  8. NTDSUTIL'de remove selected server (seçili sunucuyu kaldır) komutunu kullandığınızda, indirgenmeye zorladığınız etki alanı denetleyicisine gelen bağlantılar için üst düzey nesne olan NTDSDSA nesnesi kaldırılır. Komut, Siteler ve Hizmetler ek bileşenindeki üst düzey sunucu nesnelerini kaldırmaz. Etki alanı denetleyicisi aynı bilgisayar adıyla ormana yükseltilmeyecekse, sunucu nesnesini Active Directory Siteler ve Hizmetleri MMC ek bileşenini kullanarak kaldırın.

Bu makaledeki bilginin uygulandığı durum:
  • Microsoft Windows Server 2003, 64-Bit Datacenter Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003 Datacenter Edition
  • Microsoft Windows Server 2003 Enterprise Edition
  • Microsoft Windows Server 2003 Standard Edition
  • Microsoft Windows Small Business Server 2003 Standard Edition
  • Microsoft Windows Small Business Server 2003 Premium Edition
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Datacenter Server
Anahtar Kelimeler: 
kbbug kbqfe kbhotfixserver KB332199