Olay Görüntüleyicisi'nde DNS Sunucusu günlüğünü görüntülediğinizde, aşağıdakine benzer bir olay görebilirsiniz.
Not Aşağıdaki örnek olayda,
contoso.com asıl etki alanı için bir yer tutucusudur.
Olay Kimliği: 4515
Olay Kaynağı: DNS
Olay Türü: Uyarı
Olay Açıklaması: ForestDnsZones.contoso.com dizin bölümünden daha önce yüklenen contoso.com bölgesinin başka bir kopyası DomainDnsZones.contoso.com dizin bölümünde bulundu. DNS Sunucusu bölgenin bu yeni kopyasını yoksayacak. Lütfen bu çakışmayı en kısa sürede çözümleyin.
Bu davranış,
contoso.com bölgesi Active Directory'de birden çok bölgede bulunuyorsa oluşur. Örneğin, bu durum bölgeyi bir dizin bölümünden bir başkasına taşımaya çalışmanın yan etkisi olabilir.
Bu davranışı çözmek için,
contoso.com için hangi Active Directory bölümünü kullanmak istediğinizi belirleyin ve diğer
contoso.com bölgelerini Active Directory'den kaldırın.
Active Directory'de, DNS'nin bir Windows 2003 Etki Alanı Denetleyicisi'nde (DC) depolanabileceği üç varsayılan dizin bölümü konumu vardır. Bunlar:
- contoso.com Active Directory Ormanı'ndaki tüm DNS sunucularına. [ForestDNSZones]
- contoso.com Active Directory etki alanındaki tüm DNS sunucularına. [DomainDNSZones]
- contoso.com Active Directory etki alanındaki tüm etki alanı denetleyicilerine.
Hangi bölgenin silinmesi gerektiğini belirlemek için, aşağıdaki bilgileri göz önüne alarak DNS bölgesinin çalışma ortamınızda nereye çoğaltılmasını istediğinizi ve kayıtların büyük bölümünün hangi bölgede bulunduğunu belirlemeniz gerekir. Genelde,
contoso.com için tüm DNS bölgeleri çalışma ortamındaki tüm Microsoft DNS sunucuları için aynı Active Directory bölümünü kullanacak biçimde ayarlanmalıdır.
Yukarıda listelenen Seçenek 1 [
ForestDNSZones] ve Seçenek 2 [
DomainDNSZones] yalnızca Windows 2003 etki alanları tarafından anlaşılır. Seçenek 3, Windows 2000 ve Windows 2003 etki alanı denetleyicileri tarafından anlaşılır. Bu bölgeyi barındırması gereken Windows 2000 etki alanı denetleyicileriniz varsa, Seçenek 3'ü kullanmalısınız.
Mümkünse, Seçenek 1 veya 2'nin kullanılması önerilir. DNS bölgelerini varsayılan DNS uygulama bölümlerinde depolamanın bazı faydaları şunlardır:
- DNS bölgelerini Active Directory ile tümleşik etki alanı bölümlerinden uygulama bölümlerine yeniden konumlandırmak, DNS kayıtlarını etki alanındaki DNS Olmayan Sunucular'dan ve ormandaki Genel Katalog etki alanı denetleyicilerinden kaldırır. DNS bölgeleri ve bunların kayıtları yalnızca etki alanı genelindeki bölümlere yerleştirilmiş bölgeler için etki alanındaki Microsoft DNS Sunucusu hizmetini çalıştıran etki alanı denetleyicilerinde veya orman genelinde DNS uygulama bölümleri için ormandaki DNS Sunucularında bulunur. Böylece, seçenek 3 ile karşılaştırıldığında etki alanı veya orman genelinde gereken çoğaltma miktarı azaltılır.
- _MSDCS alt etki alanı orman genelinde DNS uygulama bölümüne yerleştirildiğinde, ormandaki tüm DNS sunucuları, ormandaki tüm etki alanı denetleyicileri için CNAME ve SRV konumlandırıcı kayıtlarını içeren _MSDCS.<orman kök etki alanı> bölgelerinin yerel bir kopyasını barındırır. Bu yapılandırmanın yönetimi daha kolaydır ve etki alanı denetleyicilerinde AD çoğaltması için bu kayıtların çözümlenmesi daha az yük oluşturur. Windows 2000'deki alternatif, birden çok etki alanının bulunduğu bir ormanda _MSDCS bölgesini barındıran iç DNS sunucularına ikincil bölgeler veya ileticiler kullanmaktır. _MSDCS bölgesini dönüştürme hakkında daha fazla bilgi için, aşağıdaki Microsoft Bilgi Bankası makalesine bakın:
817470
(http://support.microsoft.com/kb/817470/
)
Windows 2000'den Windows Server 2003'e yükseltilirken bir _msdcs alt etki alanı orman genelinde DNS uygulama dizin bölümüne nasıl yeniden yapılandırılır (Bu bağlantı, bir kısmı veya tamamı İngilizce olan içeriğe işaret edebilir.)
Çalışma ortamınızdaki Windows 2000 Active Directory ile tümleşik DNS bölgelerini geçirmenin ve
DomainDNSZones veya
ForestDNSZones'a dönüştürmenin iki yolu bulunmaktadır:
- Microsoft DNS Sunucusu Hizmeti çalışan varolan Windows 2000 etki alanı denetleyicilerini Windows Server 2003'e yükseltme.
- Windows 2000 etki alanı denetleyicilerindeki DNS Sunucusu Hizmeti'ni kaldırma ve artık kullanılmayan Windows 2000 DNS Sunucusu ile aynı alt ağdaki Windows Server 2003 etki alanı denetleyicilerine isteğe bağlı olarak Microsoft DNS Sunucusu Hizmeti'ni yükleme. DNS Sunucusu hizmetini bir bilgisayardan bir başkasına yeniden konumlandırdığınızda, DNS Sunucusu ayarları için IP adresini üye bilgisayarlarda, üye sunucularda, etki alanı denetleyicilerinde, DHCP Sunucularında ve DNS Sunucularında (ileticiler + temsilciler + NS kayıtları) değiştirmeyi unutmayın. Alternatif olarak, her iki bilgisayar da aynı alt ağdaysa artık kullanılmayan Windows 2000 DNS Sunucusunun IP adresini yeni Windows Server 2003 DNS Sunucusunda kullanabilirsiniz. Yine, yeni ve artık kullanılmayan DNS Sunucuları için kayıt kaydolmasını doğrulamayı unutmayın.
Çeşitli DNS bölümlerinin kayıtlarını görüntülemek veya istediğiniz dizin bölümlerinde
contoso.com bölgesini silmek için aşağıdaki adımları izleyin.
Uyarı ADSI Düzenleme ek bileşenini, LDP yardımcı programını veya diğer bir LDAP sürüm 3 istemcisini kullanır ve Active Directory nesnelerinin özniteliklerini hatalı olarak değiştirirseniz ciddi sorunlara neden olabilirsiniz. Bu sorunlar Microsoft Windows 2000 Server, Microsoft Windows Server 2003, Microsoft Exchange 2000 Server, Microsoft Exchange Server 2003 veya Windows ve Exchange'in her ikisini birden yeniden yüklemenizi gerektirebilir. Microsoft, Active Directory nesne özniteliklerinin hatalı olarak değiştirilmesinden kaynaklanan sorunların giderilebileceğini garanti etmemektedir. Bu öznitelikleri değiştirmek kendi sorumluluğunuzdadır.
Seçenek 1 için: [ForestDNSZones]
- Başlat'ı tıklatın, Çalıştır'ı tıklatın, adsiedit.msc yazın ve Tamam'ı tıklatın.
- Yönetim konsolunda, ADSI Düzenleyicisi'ni sağ tıklatın ve sonra da Bağlan'ı tıklatın.
- Ayırt Edici Ad veya Adlandırma Bağlamını seçin veya yazın'ı tıklatın, listeye aşağıdaki metni yazın ve sonra da Tamam'ı tıklatın:
DC=ForestDNSZones, DC=contoso, DC=com
- Konsol ağacında, DC=ForestDNSZones, DC=contoso, DC=com öğesini çift tıklatın.
- CN=MicrosoftDNS öğesini çift tıklatın ve ardından bölgeyi (contoso.com) tıklatın. Bu DNS bölümünde bulunan DNS kayıtlarını artık görüntüleyebilmelisiniz. Bu bölümü kaldırmak isterseniz, contoso.com öğesini sağ tıklatın ve sonra da Sil'i tıklatın.
Not Bir bölgeyi silmek zararlı olabilir. Silme işlemini gerçekleştirmeden önce yinelenen bir bölge olduğunu doğrulayın. - Bir bölgeyi sildiyseniz, DNS hizmetini yeniden başlatın. Bunu yapmak için şu adımları izleyin:
- Başlat'ı tıklatın, Programlar'ın üzerine gelin, Yönetimsel Araçlar'ın üzerine gelin ve DNS'yi tıklatın.
- Konsol ağacında, contoso.com öğesini sağ tıklatın, Tüm Görevler'in üzerine gelin ve ardından Yeniden Başlat'ı tıklatın.
Seçenek 2 için: [DomainDNSZones]
- Başlat'ı tıklatın, Çalıştır'ı tıklatın, adsiedit.msc yazın ve Tamam'ı tıklatın.
- Yönetim konsolunda, ADSI Düzenleyicisi'ni sağ tıklatın ve sonra da Bağlan'ı tıklatın.
- Ayırt Edici Ad veya Adlandırma Bağlamını seçin veya yazın'ı tıklatın, listeye aşağıdaki metni yazın ve sonra da Tamam'ı tıklatın: DC=DomainDNSZones,DC=contoso,DC=com.
- Konsol ağacında, DC=DomainDNSZones,DC=contoso,DC=com öğesini çift tıklatın.
- CN=MicrosoftDNS öğesini çift tıklatın ve ardından bölgeyi (contoso.com) tıklatın. Bu DNS bölümünde bulunan DNS kayıtlarını artık görüntüleyebilmelisiniz. Bu bölümü kaldırmak isterseniz, contoso.com öğesini sağ tıklatın ve sonra da Sil'i tıklatın.
Not Bir bölgeyi silmek zararlı olabilir. Silme işlemini gerçekleştirmeden önce yinelenen bir bölge olduğunu doğrulayın. - Bir bölgeyi sildiyseniz, DNS hizmetini yeniden başlatın. Bunu yapmak için şu adımları izleyin:
- Başlat'ı tıklatın, Programlar'ın üzerine gelin, Yönetimsel Araçlar'ın üzerine gelin ve DNS'yi tıklatın.
- Konsol ağacında, contoso.com öğesini sağ tıklatın, Tüm Görevler'in üzerine gelin ve ardından Yeniden Başlat'ı tıklatın.
Seçenek 3 için
- Başlat'ı tıklatın, Çalıştır'ı tıklatın, adsiedit.msc yazın ve Tamam'ı tıklatın.
- Yönetim konsolunda, ADSI Düzenleyicisi'ni sağ tıklatın ve sonra da Bağlan'ı tıklatın.
- Konsol ağacında, Domain NC [sunucuadı.contoso.com] öğesini çift tıklatın.
- Herhangi bir nedenle konsol ağacında Domain NC yoksa, Ayırt Edici Ad veya Adlandırma Bağlamını seçin veya yazın'ı tıklatın, listeye aşağıdaki metni yazın ve sonra da Tamam'ı tıklatın:
DC=contoso,DC=com
- Konsol ağacında, DC=contoso,DC=com ve sonra da CN=System öğesini çift tıklatın.
- CN=MicrosoftDNS öğesini çift tıklatın ve ardından bölgeyi (contoso.com) tıklatın. Bu DNS bölümünde bulunan DNS kayıtlarını artık görüntüleyebilmelisiniz. Bu bölümü kaldırmak isterseniz, contoso.com öğesini sağ tıklatın ve sonra da Sil'i tıklatın.
Not Bir bölgeyi silmek zararlı olabilir. Silme işlemini gerçekleştirmeden önce yinelenen bir bölge olduğunu doğrulayın. - Bir bölgeyi sildiyseniz, DNS hizmetini yeniden başlatın. Bunu yapmak için şu adımları izleyin:
- Başlat'ı tıklatın, Programlar'ın üzerine gelin, Yönetimsel Araçlar'ın üzerine gelin ve DNS'yi tıklatın.
- Konsol ağacında, contoso.com öğesini sağ tıklatın, Tüm Görevler'in üzerine gelin ve ardından Yeniden Başlat'ı tıklatın.