- Windows Server 2025 domain controller (DC) üzerinde Schema Master (FSMO) rolü aktifken ve ortamda on-premises Exchange varsa, schema attribute değerleri çoğalabiliyor.
- Bu durum Active Directory replikasyonunu bozuyor ve schema mismatch (Hata 8418, Uyarı 1203 NTDS Replication) kayıtları görülüyor.
- Microsoft hatayı resmen doğruladı; kalıcı düzeltme üzerinde çalışılıyor. Etkilenenler için destek kanalıyla bir geçici prosedür sağlanıyor.
Kimler etkileniyor?
- DC olarak Windows Server 2025 kullanan,
- Ortamında Exchange Server bulunan,
- Schema Master rolü Windows Server 2025 üzerindeki kurulumlar.
Not: Windows Server 2025’in Schema Master olmayan rolleriyle kullanımı etkilenmiyor.
Ortamda yalnızca Windows Server 2025 domain controller’ları varsa da bu Schema Master hatası ortaya çıkar mı?
Kısa cevap: Evet, yine de riske giriyor.
Sorun;
- Windows Server 2025 bir DC’nin Schema Master rolünü tutması ve ortamda on-premises Exchange kurulumu/şema genişletmesi (ör. Exchange 2019 CU15 veya Exchange SE RTM) yapılması
koşulu oluştuğunda tetikleniyor. DC’lerin hepsi 2025 olsa bile Schema Master 2025’teyse şema özniteliklerinin kopyalanması gerçekleşebilir. Sadece 2025 DC’lerden oluşan bir ormanda da replikasyon hataları 2025 DC’ler arasında ortaya çıkar. Eğer tek DC varsa, replikasyon hatasını hemen görmeyebilirsin ama şema bozulduğu için sonradan yeni DC eklerken/çoğaltırken problem patlar.
Güvenli geçici yol
- Exchange şema adımı yapılacaksa Schema Master’ı 2019/2022 bir DC’ye taşı (gerekirse geçici bir 2019/2022 DC kur > Schema Master’ı taşı > Setup /PrepareSchema adımlarını oradan çalıştır).
- İş bitince (Microsoft düzeltme yayımlanana kadar) Schema Master’ı 2025’e geri taşımamayı tercih et.
- Halihazırda etkilendiysen, Microsoft AD desteğiyle rehberlik talebi açmak en doğru adım (bazı durumlarda şemada manuel düzeltim gerekiyor).
Etkilendiyseniz ne yapmalı?
- FSMO rolünü taşıyın: ntdsutil veya AD yönetim araçlarıyla Schema Master’ı farklı bir DC’ye aktarın.
- Replikasyonu doğrulayın: repadmin /replsummary ve repadmin /showrepl ile kontrol edin.
- Microsoft’a başvurun: Gerekirse schema üzerinde manuel müdahale içerebilen geçici çözüm için Windows Active Directory Support ile ticket açın.
- Yamayı takip edin: Microsoft “önümüzdeki aylarda” kalıcı düzeltme yayımlayacağını belirtiyor.