Laboratoire Microsoft |  Blog |  Webcast |  Students Club |  FaqXP  |  CertifExpress 
 Le Forum de Référence sur les Technologies Microsoft - http://www.forum-microsoft.org

Erreur de réplication AD

Modérateurs: nadir.amghar, Modérateurs_Systèmes

Erreur de réplication AD

Messagepar sakura sur Mar 06 Mai 2008, 16:12

Bonjour à tous,

J'ai un serveur Nagios qui monitore mon architecture AD (Serveur en 2003 SP1) et depuis peu, j'ai des erreurs lors des dcdiag, uniquement sur le kccevent.
J'ai également des erreurs lorsque je l'execute à la main.
" Starting test: kccevent
* The KCC Event log test
An Warning Event occured. EventID: 0x8000043B
Time Generated: 04/24/2008 14:51:17
(Event String could not be retrieved)
An Warning Event occured. EventID: 0x8000043B
Time Generated: 04/24/2008 14:53:29
(Event String could not be retrieved)
......................... DCxxxxxxx failed test kccevent
"



J'ai également remarqué dans mes events (journal FRS) des warning de ce type Event 13508 Source NtFrs:
"
The File Replication Service is having trouble enabling replication from DCxxxx to DCyyyy for c:\windows\sysvol\domain using the DNS name dcxxxx.domainefr. FRS will keep retrying.
Following are some of the reasons you would see this warning.
[1] FRS can not correctly resolve the DNS name dcpre01.local.finaref.fr from this computer.
[2] FRS is not running on dcxxx.domaine.Fr
[3] The topology information in the Active Directory for this replica has not
yet replicated to all the Domain Controllers.
This event log message will appear once per connection, After the problem is fixed you will see another event log message indicating that the connection has been established. "


Et également dans l'event Directory Service Event 1083 Source NTDS Replication:
"Active Directory could not update the following object with changes received from the domain controller at the following network address because Active Directory was busy processing information.

Object:
CN=Carlo Pxxxxx,OU=Utilisateurs Bureautique,DC=local,DC=domaine,DC=fr
Network address:
8a8a6b90-a89d-48ac-ad2e-43e4643125e1._msdcs.domaine.fr

This operation will be tried again later."


Et dans le même journal : Event 1955 Source NTDS Replication
" Active Directory encountered a write conflict when applying replicated changes to the following object.

Object:
CN=Carlo Pxxxxxxx,OU=Utilisateurs Bureautique,DC=local,DC=domaine,DC=fr
Time in seconds:
0

Event log entries preceding this entry will indicate whether or not the update was accepted.

A write conflict can be caused by simultaneous changes to the same object or simultaneous changes to other objects that have attributes referencing this object. This commonly occurs when the object represents a large group with many members, and the functional level of the forest is set to Windows 2000. This conflict triggered additional retries of the update. If the system appears slow, it could be because replication of these changes is occurring.

User Action
Use smaller groups for this operation or raise the functional level to Windows Server 2003."


Ce que je peux dire :
- ce n'est pas sytematique et ne semble pas correspondre à un timer spécifique (style réplication)
- j'ai fais quelque check avec replmon et tout semble ok
- ma topologie de réplication est faite et non par défaut ( cout en fonction de la bande passante)
- ces erreurs sont apparues lors de la modification de la stratégie de domaine concernant la sécurité du mot de passe ainsi que du verrouillage de compte qui a été activé.

Le test que j'envisage est de désactiver le lock de compte mais j'attends le retour du client pour valider l'opération avec lui.

Avez-vous déjà eu des soucis de ce genre, ou, avez-vous des pistes de recherche à me comumniquer.

Merci de votre aide,

Sakura
Dernière édition par sakura le Mar 13 Mai 2008, 15:19, édité 1 fois au total.
sakura
Member
Member
 
Messages: 63
Inscrit le: Ven 12 Nov 2004, 10:48

Re: Erreur de réplication AD

Messagepar thorvdr sur Mar 06 Mai 2008, 16:28

salut,

sakura a écrit: Active Directory encountered a write conflict when applying replicated changes to the following object.

Object:
CN=Carlo Pxxxxxxx,OU=Utilisateurs Bureautique,DC=local,DC=domaine,DC=fr
Time in seconds:
0

Event log entries preceding this entry will indicate whether or not the update was accepted.

A write conflict can be caused by simultaneous changes to the same object or simultaneous changes to other objects that have attributes referencing this object. This commonly occurs when the object represents a large group with many members, and the functional level of the forest is set to Windows 2000. This conflict triggered additional retries of the update. If the system appears slow, it could be because replication of these changes is occurring.

User Action
Use smaller groups for this operation or raise the functional level to Windows Server 2003."

:arrow: :| Y a semble t'il un hic, avec ....... Monsieur Carlo P. :!: Tu as investigué là-dessus (plusieurs admins, modifs en même temps??) :?:

@+
Avatar de l’utilisateur
thorvdr
Forum idole
Forum idole
 
Messages: 10626
Inscrit le: Dim 11 Aoû 2002, 17:20
Localisation: Bordeaux-ZI Pessac-Hôtel formule 1

Re: Erreur de réplication AD

Messagepar sakura sur Mar 06 Mai 2008, 16:31

le soucis, c'est que monsieur carlo n'est pas le seul :wink: . Je n'ai mis qu'un exemple.
En outre, ces erreurs apparaissent depuis la mise en place de la stratégie de compte...
sakura
Member
Member
 
Messages: 63
Inscrit le: Ven 12 Nov 2004, 10:48

Re: Erreur de réplication AD

Messagepar thorvdr sur Mar 06 Mai 2008, 16:41

re,

sakura a écrit:Following are some of the reasons you would see this warning.
[1] FRS can not correctly resolve the DNS name dcpre01.local.finaref.fr from this computer.
[2] FRS is not running on dcxxx.domaine.Fr
[3] The topology information in the Active Directory for this replica has not
yet replicated to all the Domain Controllers.
This event log message will appear once per connection, After the problem is fixed you will see another event log message indicating that the connection has been established.


This commonly occurs when the object represents a large group with many members, and the functional level of the forest is set to Windows 2000. This conflict triggered additional retries of the update. If the system appears slow, it could be because replication of these changes is occurring.

User Action
Use smaller groups for this operation or raise the functional level to Windows Server 2003."

:arrow: :| As-tu vérifié les points ci-dessus : dns, service frs démarré, réplication infos topologie, nbre membre groupe, niveau fonctionnel de la forêt :?: pour les id et n° err cf. eventid.net :!:

@+
Avatar de l’utilisateur
thorvdr
Forum idole
Forum idole
 
Messages: 10626
Inscrit le: Dim 11 Aoû 2002, 17:20
Localisation: Bordeaux-ZI Pessac-Hôtel formule 1

Re: Erreur de réplication AD

Messagepar sakura sur Mar 06 Mai 2008, 16:50

oui, j'ai fais ces checks, et aussi du dcdiag avec les commutateurs frsevent, frssysvol etc...
J'ai pas de soucis de sysvol et sommes toutes, les réplications ont l'air de se faire.
Event id me donne pas vraiment de piste.
C'est pour cela que je vous sollicite...

Sakura
sakura
Member
Member
 
Messages: 63
Inscrit le: Ven 12 Nov 2004, 10:48

Re: Erreur de réplication AD

Messagepar thorvdr sur Mar 06 Mai 2008, 17:01

re,

sakura a écrit:oui, j'ai fais ces checks, et aussi du dcdiag avec les commutateurs frsevent, frssysvol etc...
J'ai pas de soucis de sysvol et sommes toutes, les réplications ont l'air de se faire.
Event id me donne pas vraiment de piste.
C'est pour cela que je vous sollicite...


:arrow: :| L'obs evts, dcdiag ... disent qu' y a pb dns, frs, etc ... :!: Re-check :!: ajoutes synchro temps (postes dcdiag /v complet), check via un gpotool si tes DC's ont la même version de gpo's, si tu utilises des comptes de service ... vois si ta gpo a verrouillé l'un d'eux :!: Utilises la mmc "sites et services" ... répliquer maintenant et regardes si cette action produit des err :!:

@+
Avatar de l’utilisateur
thorvdr
Forum idole
Forum idole
 
Messages: 10626
Inscrit le: Dim 11 Aoû 2002, 17:20
Localisation: Bordeaux-ZI Pessac-Hôtel formule 1

Re: Erreur de réplication AD

Messagepar sakura sur Mer 14 Mai 2008, 10:35

Hello,

Voici le dcdiag /v
Domain Controller Diagnosis

Performing initial setup:
* Verifying that the local machine dcxxxxxxx1, is a DC.
* Connecting to directory service on server dcxxxxxxx1.
* Collecting site info.
* Identifying all servers.
* Identifying all NC cross-refs.
* Found 5 DC(s). Testing 1 of them.
Done gathering initial info.

Doing initial required tests

Testing server: yyyyyyy\dcxxxxxxx1
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... dcxxxxxxx1 passed test Connectivity

Doing primary tests

Testing server: yyyyyyy\dcxxxxxxx1
Starting test: Replications
* Replications Check
* Replication Latency Check
DC=ForestDnsZones,DC=local,DC=yyyyyyy,DC=fr
Latency information for 5 entries in the vector were ignored.
5 were retired Invocations. 0 were either: read-only replicas
and are not verifiably latent, or dc's no longer replicating this nc. 0 had no
latency information (Win2K DC).
DC=DomainDnsZones,DC=local,DC=yyyyyyy,DC=fr
Latency information for 5 entries in the vector were ignored.
5 were retired Invocations. 0 were either: read-only replicas
and are not verifiably latent, or dc's no longer replicating this nc. 0 had no
latency information (Win2K DC).
CN=Schema,CN=Configuration,DC=local,DC=yyyyyyy,DC=fr
Latency information for 6 entries in the vector were ignored.
6 were retired Invocations. 0 were either: read-only replicas
and are not verifiably latent, or dc's no longer replicating this nc. 0 had no
latency information (Win2K DC).
CN=Configuration,DC=local,DC=yyyyyyy,DC=fr
Latency information for 6 entries in the vector were ignored.
6 were retired Invocations. 0 were either: read-only replicas
and are not verifiably latent, or dc's no longer replicating this nc. 0 had no
latency information (Win2K DC).
DC=local,DC=yyyyyyy,DC=fr
Latency information for 6 entries in the vector were ignored.
6 were retired Invocations. 0 were either: read-only replicas
and are not verifiably latent, or dc's no longer replicating this nc. 0 had no
latency information (Win2K DC).
* Replication Site Latency Check
Site
CN=NTDS Site Settings,CN=zzzzzzzz,CN=Sites,CN=Configuration,DC=local,DC=f
inaref,DC=fr
was skipped because it has no servers in it.
......................... dcxxxxxxx1 passed test Replications
Test omitted by user request: Topology
Test omitted by user request: CutoffServers
Starting test: NCSecDesc
* Security Permissions check for all NC's on DC dcxxxxxxx1.
* Security Permissions Check for
DC=ForestDnsZones,DC=local,DC=yyyyyyy,DC=fr
(NDNC,Version 2)
* Security Permissions Check for
DC=DomainDnsZones,DC=local,DC=yyyyyyy,DC=fr
(NDNC,Version 2)
* Security Permissions Check for
CN=Schema,CN=Configuration,DC=local,DC=yyyyyyy,DC=fr
(Schema,Version 2)
* Security Permissions Check for
CN=Configuration,DC=local,DC=yyyyyyy,DC=fr
(Configuration,Version 2)
* Security Permissions Check for
DC=local,DC=yyyyyyy,DC=fr
(Domain,Version 2)
......................... dcxxxxxxx1 passed test NCSecDesc
Starting test: NetLogons
* Network Logons Privileges Check
Verified share \\dcxxxxxxx1\netlogon
Verified share \\dcxxxxxxx1\sysvol
......................... dcxxxxxxx1 passed test NetLogons
Starting test: Advertising
The DC dcxxxxxxx1 is advertising itself as a DC and having a DS.
The DC dcxxxxxxx1 is advertising as an LDAP server
The DC dcxxxxxxx1 is advertising as having a writeable directory
The DC dcxxxxxxx1 is advertising as a Key Distribution Center
The DC dcxxxxxxx1 is advertising as a time server
The DS dcxxxxxxx1 is advertising as a GC.
......................... dcxxxxxxx1 passed test Advertising
Starting test: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=dcxxxxxxx1,CN=Servers,CN=yyyyyyy,C
N=Sites,CN=Configuration,DC=local,DC=yyyyyyy,DC=fr
Role Domain Owner = CN=NTDS Settings,CN=dcxxxxxxx1,CN=Servers,CN=yyyyyyy,C
N=Sites,CN=Configuration,DC=local,DC=yyyyyyy,DC=fr
Role PDC Owner = CN=NTDS Settings,CN=dcxxxxxxx,CN=Servers,CN=yyyyyyy,CN=S
ites,CN=Configuration,DC=local,DC=yyyyyyy,DC=fr
Role Rid Owner = CN=NTDS Settings,CN=dcxxxxxxx1,CN=Servers,CN=yyyyyyy,CN=S
ites,CN=Configuration,DC=local,DC=yyyyyyy,DC=fr
Role Infrastructure Update Owner = CN=NTDS Settings,CN=dcxxxxxxx,CN=Serve
rs,CN=yyyyyyy,CN=Sites,CN=Configuration,DC=local,DC=yyyyyyy,DC=fr
......................... dcxxxxxxx1 passed test KnowsOfRoleHolders
Starting test: RidManager
* Available RID Pool for the Domain is 18603 to 1073741823
* dcxxxxxxx1.local.yyyyyyyy.fr is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 17603 to 18102
* rIDPreviousAllocationPool is 17603 to 18102
* rIDNextRID: 17714
......................... dcxxxxxxx1 passed test RidManager
Starting test: MachineAccount
Checking machine account for DC dcxxxxxxx1 on DC dcxxxxxxx1.
* SPN found :LDAP/dcxxxxxxx1.local.yyyyyyyy.fr/local.yyyyyyyy.fr
* SPN found :LDAP/dcxxxxxxx1.local.yyyyyyyy.fr
* SPN found :LDAP/dcxxxxxxx1
* SPN found :LDAP/dcxxxxxxx1.local.yyyyyyyy.fr/DOMFF
* SPN found :LDAP/835daadf-e0fb-44dc-b5c0-997e8487e35e._msdcs.local.fin
aref.fr
* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/835daadf-e0fb-44dc-b5
c0-997e8487e35e/local.yyyyyyyy.fr
* SPN found :HOST/dcxxxxxxx1.local.yyyyyyyy.fr/local.yyyyyyyy.fr
* SPN found :HOST/dcxxxxxxx1.local.yyyyyyyy.fr
* SPN found :HOST/dcxxxxxxx1
* SPN found :HOST/dcxxxxxxx1.local.yyyyyyyy.fr/DOMFF
* SPN found :GC/dcxxxxxxx1.local.yyyyyyyy.fr/local.yyyyyyyy.fr
......................... dcxxxxxxx1 passed test MachineAccount
Starting test: Services
* Checking Service: Dnscache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: RpcSs
* Checking Service: w32time
* Checking Service: NETLOGON
......................... dcxxxxxxx1 passed test Services
Test omitted by user request: OutboundSecureChannels
Starting test: ObjectsReplicated
dcxxxxxxx1 is in domain DC=local,DC=yyyyyyy,DC=fr
Checking for CN=dcxxxxxxx1,OU=Domain Controllers,DC=local,DC=yyyyyyy,DC=fr
in domain DC=local,DC=yyyyyyy,DC=fr on 1 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=dcxxxxxxx1,CN=Servers,CN=yyyyyyy,CN=Sites
,CN=Configuration,DC=local,DC=yyyyyyy,DC=fr in domain CN=Configuration,DC=local,
DC=yyyyyyy,DC=fr on 1 servers
Object is up-to-date on all servers.
......................... dcxxxxxxx1 passed test ObjectsReplicated
Starting test: frssysvol
* The File Replication Service SYSVOL ready test
File Replication Service's SYSVOL is ready
......................... dcxxxxxxx1 passed test frssysvol
Starting test: frsevent
* The File Replication Service Event log test
......................... dcxxxxxxx1 passed test frsevent
Starting test: kccevent
* The KCC Event log test
Found no KCC errors in Directory Service Event log in the last 15 minut
es.
......................... dcxxxxxxx1 passed test kccevent
Starting test: systemlog
* The System Event log test
Found no errors in System Event log in the last 60 minutes.
......................... dcxxxxxxx1 passed test systemlog
Test omitted by user request: VerifyReplicas
Starting test: VerifyReferences
The system object reference (serverReference)
CN=dcxxxxxxx1,OU=Domain Controllers,DC=local,DC=yyyyyyy,DC=fr and
backlink on
CN=dcxxxxxxx1,CN=Servers,CN=yyyyyyy,CN=Sites,CN=Configuration,DC=local,DC=
yyyyyyy,DC=fr
are correct.
The system object reference (frsComputerReferenceBL)
CN=dcxxxxxxx1,CN=Domain System Volume (SYSVOL share),CN=File Replication S
ervice,CN=System,DC=local,DC=yyyyyyy,DC=fr
and backlink on
CN=dcxxxxxxx1,OU=Domain Controllers,DC=local,DC=yyyyyyy,DC=fr are
correct.
The system object reference (serverReferenceBL)
CN=dcxxxxxxx1,CN=Domain System Volume (SYSVOL share),CN=File Replication S
ervice,CN=System,DC=local,DC=yyyyyyy,DC=fr
and backlink on
CN=NTDS Settings,CN=dcxxxxxxx1,CN=Servers,CN=yyyyyyy,CN=Sites,CN=Configura
tion,DC=local,DC=yyyyyyy,DC=fr
are correct.
......................... dcxxxxxxx1 passed test VerifyReferences
Test omitted by user request: VerifyEnterpriseReferences
Test omitted by user request: CheckSecurityError

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom

Running partition tests on : local
Starting test: CrossRefValidation
......................... local passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... local passed test CheckSDRefDom

Running enterprise tests on : local.yyyyyyyy.fr
Starting test: Intersite
Skipping site yyyyyyy, this site is outside the scope provided by the
command line arguments provided.
Skipping site xxxxxxxx, this site is outside the scope provided by the
command line arguments provided.
Skipping site yyyyyyy, this site is outside the scope provided by the
command line arguments provided.
Skipping site wwwwwwwww, this site is outside the scope provided by
the command line arguments provided.
Skipping site nnnnnnnn, this site is outside the scope provided by the
command line arguments provided.
......................... local.yyyyyyyy.fr passed test Intersite
Starting test: FsmoCheck
GC Name: \\dcxxxxxxx1.local.yyyyyyyy.fr
Locator Flags: 0xe00001fc
PDC Name: \\dcxxxxxxx.local.yyyyyyyy.fr
Locator Flags: 0xe00001f9
Time Server Name: \\dcxxxxxxx1.local.yyyyyyyy.fr
Locator Flags: 0xe00001fc
Preferred Time Server Name: \\dcxxxxxxx1.local.yyyyyyyy.fr
Locator Flags: 0xe00001fc
KDC Name: \\dcxxxxxxx1.local.yyyyyyyy.fr
Locator Flags: 0xe00001fc
......................... local.yyyyyyyy.fr passed test FsmoCheck
Test omitted by user request: DNS
Test omitted by user request: DNS



Mes versions de GPO sont corrects sur tous les DC.
J'ai également fait un dcdiag /test:DNS


dcdiag /test:dns

Domain Controller Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial required tests

Testing server: rxxxxx\dcxxxxxx
Starting test: Connectivity
......................... dcxxxxxxx passed test Connectivity

Doing primary tests

Testing server: rxxxxx\dcxxxxxx

DNS Tests are running and not hung. Please wait a few minutes...

Running partition tests on : ForestDnsZones

Running partition tests on : DomainDnsZones

Running partition tests on : Schema

Running partition tests on : Configuration

Running partition tests on : local

Running enterprise tests on : local.yyyyyyyy.fr
Starting test: DNS
Test results for domain controllers:

DC: dcxxxxxxx.local.yyyyyyyy.fr
Domain: local.yyyyyyyy.fr


TEST: Forwarders/Root hints (Forw)
Error: Root hints list has invalid root hint server: a.root-se
rvers.net. (198.41.0.4)
Error: Root hints list has invalid root hint server: b.root-se
rvers.net. (128.9.0.107)
Error: Root hints list has invalid root hint server: c.root-se
rvers.net. (192.33.4.12)
Error: Root hints list has invalid root hint server: d.root-se
rvers.net. (128.8.10.90)
Error: Root hints list has invalid root hint server: e.root-se
rvers.net. (192.203.230.10)
Error: Root hints list has invalid root hint server: f.root-se
rvers.net. (192.5.5.241)
Error: Root hints list has invalid root hint server: g.root-se
rvers.net. (192.112.36.4)
Error: Root hints list has invalid root hint server: h.root-se
rvers.net. (128.63.2.53)
Error: Root hints list has invalid root hint server: i.root-se
rvers.net. (192.36.148.17)
Error: Root hints list has invalid root hint server: j.root-se
rvers.net. (192.58.128.30)
Error: Root hints list has invalid root hint server: k.root-se
rvers.net. (193.0.14.129)
Error: Root hints list has invalid root hint server: l.root-se
rvers.net. (198.32.64.12)
Error: Root hints list has invalid root hint server: m.root-se
rvers.net. (202.12.27.33)

Summary of test results for DNS servers used by the above domain contro
llers:

DNS server: 128.63.2.53 (h.root-servers.net.)
1 test failure on this DNS server
This is not a valid DNS server. PTR record query for the 1.0.0.12
7.in-addr.arpa. failed on the DNS server 128.63.2.53

DNS server: 128.8.10.90 (d.root-servers.net.)
1 test failure on this DNS server
This is not a valid DNS server. PTR record query for the 1.0.0.12
7.in-addr.arpa. failed on the DNS server 128.8.10.90

DNS server: 128.9.0.107 (b.root-servers.net.)
1 test failure on this DNS server
This is not a valid DNS server. PTR record query for the 1.0.0.12
7.in-addr.arpa. failed on the DNS server 128.9.0.107

DNS server: 192.112.36.4 (g.root-servers.net.)
1 test failure on this DNS server
This is not a valid DNS server. PTR record query for the 1.0.0.12
7.in-addr.arpa. failed on the DNS server 192.112.36.4

DNS server: 192.203.230.10 (e.root-servers.net.)
1 test failure on this DNS server
This is not a valid DNS server. PTR record query for the 1.0.0.12
7.in-addr.arpa. failed on the DNS server 192.203.230.10

DNS server: 192.33.4.12 (c.root-servers.net.)
1 test failure on this DNS server
This is not a valid DNS server. PTR record query for the 1.0.0.12
7.in-addr.arpa. failed on the DNS server 192.33.4.12

DNS server: 192.36.148.17 (i.root-servers.net.)
1 test failure on this DNS server
This is not a valid DNS server. PTR record query for the 1.0.0.12
7.in-addr.arpa. failed on the DNS server 192.36.148.17

DNS server: 192.5.5.241 (f.root-servers.net.)
1 test failure on this DNS server
This is not a valid DNS server. PTR record query for the 1.0.0.12
7.in-addr.arpa. failed on the DNS server 192.5.5.241

DNS server: 192.58.128.30 (j.root-servers.net.)
1 test failure on this DNS server
This is not a valid DNS server. PTR record query for the 1.0.0.12
7.in-addr.arpa. failed on the DNS server 192.58.128.30

DNS server: 193.0.14.129 (k.root-servers.net.)
1 test failure on this DNS server
This is not a valid DNS server. PTR record query for the 1.0.0.12
7.in-addr.arpa. failed on the DNS server 193.0.14.129

DNS server: 198.32.64.12 (l.root-servers.net.)
1 test failure on this DNS server
This is not a valid DNS server. PTR record query for the 1.0.0.12
7.in-addr.arpa. failed on the DNS server 198.32.64.12

DNS server: 198.41.0.4 (a.root-servers.net.)
1 test failure on this DNS server
This is not a valid DNS server. PTR record query for the 1.0.0.12
7.in-addr.arpa. failed on the DNS server 198.41.0.4

DNS server: 202.12.27.33 (m.root-servers.net.)
1 test failure on this DNS server
This is not a valid DNS server. PTR record query for the 1.0.0.12
7.in-addr.arpa. failed on the DNS server 202.12.27.33

Summary of DNS test results:

Auth Basc Forw Del Dyn RReg Ext
________________________________________________________________
Domain: local.yyyyyyyy.fr
dcxxxxxxx PASS PASS FAIL PASS PASS PASS n/a

......................... local.yyyyyyyy.fr failed test DNS


Comme test, j'ai voulu enlever le parametrage de verrouillage de compte car des comptes se verrouillent apparemment seul.
Mais, meme modifiée et à jours sur tous les dc (je me suis connecté sur chaque dc via la gpmc pour verifier), la strat de verouillage est toujours effective bien qu'un rsop dise le contraire.

J'ai fait le test d'un réplication forcée.
DCDIAG avant, kcc ok
DCDIAG aprés, kcc ok

Si vous avez un idée...

Sakura
sakura
Member
Member
 
Messages: 63
Inscrit le: Ven 12 Nov 2004, 10:48

Re: Erreur de réplication AD

Messagepar thorvdr sur Mer 14 Mai 2008, 11:04

salut,

sakura a écrit:
Code: Tout sélectionner
* The File Replication Service Event log test
         ......................... dcxxxxxxx1 passed test frsevent
      Starting test: kccevent
         * The KCC Event log test
         Found no KCC errors in Directory Service Event log in the last 15 minut
es.
         ......................... dcxxxxxxx1 passed test kccevent
      Starting test: systemlog
         * The System Event log test
         Found no errors in System Event log in the last 60 minutes.
         ......................... dcxxxxxxx1 passed test systemlog

:arrow: :| Plus d'erreurs kcc, replication ... :!: Bizarre come nom de domaine : "local.mondomaine.fr" :roll: :!:

@+
Avatar de l’utilisateur
thorvdr
Forum idole
Forum idole
 
Messages: 10626
Inscrit le: Dim 11 Aoû 2002, 17:20
Localisation: Bordeaux-ZI Pessac-Hôtel formule 1

Re: Erreur de réplication AD

Messagepar thorvdr sur Mer 14 Mai 2008, 11:06

re,

sakura a écrit:j'ai voulu enlever le parametrage de verrouillage de compte car des comptes se verrouillent apparemment seul.

:arrow: :| Postes le gpresult /v d'un poste client :!:

@+
Avatar de l’utilisateur
thorvdr
Forum idole
Forum idole
 
Messages: 10626
Inscrit le: Dim 11 Aoû 2002, 17:20
Localisation: Bordeaux-ZI Pessac-Hôtel formule 1

Re: Erreur de réplication AD

Messagepar sakura sur Mer 14 Mai 2008, 11:49

concernant le local.nomdedomaine.fr, je sais que c'est bizarre, mais ce n'est pas moi qui ai implémenté l'AD.
Concernant le gpresult, j'ai fait une modif pour tester, j'ai repositionner le verouillage a 25, synchro puis remit en non defini.
J'ai toujours apparemment le verouillage de compte.

Gpresult /v


Outil de r‚sultat du systŠme d'exploitation Microsoft (R) Windows (R) XP v2.0
Copyright (C) Microsoft Corp. 1981-2001

Jeu cr‚‚ le 14/05/2008 … 11:42:20



R‚sultats RSOP pour zzzzzz\gcerisier.admin sur UC36055 : mode journalisation
----------------------------------------------------------------------------

Type de systŠme d'exploitationÿ: Microsoft Windows XP Professionnel
Configuration du systŠme d'exploitation : Station de travail membre
Version du systŠme d'exploitation : 5.1.2600
Nom du domaineÿ:xxxxxx
Type de domaine :Windows 2000
Nom du site : yyyyyyy
Profil itin‚rant :
Profil local :C:\Documents and Settings\user
Connexion via une liaison lente ? : Non


ParamŠtre de l'ordinateur
--------------------------
CN=UC36055,OU=Pilote_Notifications_quotas_G,OU=Production,OU=Postes Bureautique,DC=local,DC=xxxxxxx,DC=fr
Heure de la derniŠre application de la strat‚gie de groupe : 14/05/2008 at 11:32:24
Strat‚gie de groupe appliqu‚e depuis : dcxxxxx.yyyyyy.yyyyyyy.fr
Seuil de liaison lente dans la strat‚gie de groupe : 500 kbps

Objets Strat‚gie de groupe appliqu‚s
-------------------------------------
Default Domain Policy
SP2-GPO
GPO_Restriction_Messages_Netbios
Postes_users_other_domain
Postes_Productions
WSUS-Klif-Patchs
Scripts_Demarrage_Machines
Disable IPSec Service
WSUS_SITE-RBX_PDT-PRODUCTION

Les objets strat‚gie de groupe n'ont pas ‚t‚ appliqu‚s car ils ont ‚t‚ refus‚
------------------------------------------------------------------------------
Strat‚gie de groupe locale
Filtrage : Non appliqu‚ (vide)

L'ordinateur fait partie des groupes de s‚curit‚ suivants :
-----------------------------------------------------------
Administrateurs
Tout le monde
Utilisateurs du d‚bogueur
Utilisateurs
RESEAU
Utilisateurs authentifi‚s
UC36055$
GpReliquatPatchs
GpKlifPatchs
Domain Computers
Gp_WSUS_PDT-PRODUCTION

Jeu de strat‚gies r‚sultant pour l'ordinateur :
------------------------------------------------

Installations des logiciels
---------------------------
N/A

Scripts de d‚marrage
--------------------
GPO : Scripts_Demarrage_Machines
Nom : \\local.yyyyyyy.fr\NETLOGON\password.vbe
ParamŠtres :
DerniŠre ex‚cution : 09:32:18

Nom : \\local.yyyyyyy.fr\NETLOGON\ModifBios\ModifBios.vbe
ParamŠtres :
DerniŠre ex‚cution : 09:32:32

GPO : WSUS-Klif-Patchs
Nom : \\Local.yyyyyyy.fr\netlogon\SrvWsus.vbs
ParamŠtres : zzzzzz
DerniŠre ex‚cution : 09:32:45

Scripts d'arrˆt
---------------
N/A

Strat‚gies de comptes
---------------------
GPO : Default Domain Policy
Strat‚gie : MinimumPasswordAge
ParamŠtre de l'ordinateur : 2

GPO : Default Domain Policy
Strat‚gie : PasswordHistorySize
ParamŠtre de l'ordinateur : 8

GPO : Default Domain Policy
Strat‚gie : MinimumPasswordLength
ParamŠtre de l'ordinateur : 8

GPO : Default Domain Policy
Strat‚gie : MaximumPasswordAge
ParamŠtre de l'ordinateur : 60

Strat‚gie d'audit
-----------------
GPO : Postes_Productions
Strat‚gie : AuditPolicyChange
ParamŠtre de l'ordinateur : Aucun audit

GPO : Postes_Productions
Strat‚gie : AuditPrivilegeUse
ParamŠtre de l'ordinateur : Failure

GPO : Postes_Productions
Strat‚gie : AuditDSAccess
ParamŠtre de l'ordinateur : Aucun audit

GPO : Postes_Productions
Strat‚gie : AuditAccountLogon
ParamŠtre de l'ordinateur : Failure

GPO : Postes_Productions
Strat‚gie : AuditObjectAccess
ParamŠtre de l'ordinateur : Aucun audit

GPO : Postes_Productions
Strat‚gie : AuditAccountManage
ParamŠtre de l'ordinateur : Failure

GPO : Postes_Productions
Strat‚gie : AuditLogonEvents
ParamŠtre de l'ordinateur : Failure

GPO : Postes_Productions
Strat‚gie : AuditProcessTracking
ParamŠtre de l'ordinateur : Aucun audit

GPO : Postes_Productions
Strat‚gie : AuditSystemEvents
ParamŠtre de l'ordinateur : Aucun audit

Droits de l'utilisateur
-----------------------
GPO : Default Domain Policy
Strat‚gie : LoadDriverPrivilege
ParamŠtre de l'ordinateur : Tout le monde

GPO : Default Domain Policy
Strat‚gie : InteractiveLogonRight
ParamŠtre de l'ordinateur : Utilisateurs authentifi‚s
zzzzzz\Domain Users
zzzzzz\Domain Admins
Administrateurs

GPO : Postes_Productions
Strat‚gie : DenyInteractiveLogonRight
ParamŠtre de l'ordinateur : zzzzzz\GpExpert

Options de s‚curit‚
-------------------
GPO : Default Domain Policy
Strat‚gie : RequireLogonToChangePassword
ParamŠtre de l'ordinateur : Non activ‚

GPO : Default Domain Policy
Strat‚gie : PasswordComplexity
ParamŠtre de l'ordinateur : Activ‚

GPO : Default Domain Policy
Strat‚gie : ForceLogoffWhenHourExpire
ParamŠtre de l'ordinateur : Non activ‚

GPO : Default Domain Policy
Strat‚gie : ClearTextPassword
ParamŠtre de l'ordinateur : Non activ‚

ParamŠtres du journal d'‚v‚nements
----------------------------------
GPO : Postes_Productions
Strat‚gie : MaximumLogSize
ParamŠtre de l'ordinateur : 2048
Nom du journal : S‚curit‚

GPO : Postes_Productions
Strat‚gie : MaximumLogSize
ParamŠtre de l'ordinateur : 2048
Nom du journal : SYSTEME

GPO : Postes_Productions
Strat‚gie : RetentionDays
ParamŠtre de l'ordinateur : 0
Nom du journal : Application

GPO : Postes_Productions
Strat‚gie : MaximumLogSize
ParamŠtre de l'ordinateur : 2048
Nom du journal : Application

GPO : Postes_Productions
Strat‚gie : RetentionDays
ParamŠtre de l'ordinateur : 0
Nom du journal : SYSTEME

GPO : Postes_Productions
Strat‚gie : RetentionDays
ParamŠtre de l'ordinateur : 0
Nom du journal : S‚curit‚

Groupes restreints
------------------
GPO : Postes_Productions
Nom du groupe : Administrateurs
Membres : zzzzzz\Domain Admins
zzzzzz\GpAdmin
Finadmin

Services systŠme
----------------
GPO : GPO_Restriction_Messages_Netbios
Nom du service : PolicyAgent
D‚marrage : Automatique

GPO : GPO_Restriction_Messages_Netbios
Nom du service : Messenger
D‚marrage : Automatique

GPO : SP2-GPO
Nom du service : SharedAccess
D‚marrage : D‚sactiv‚e

ParamŠtres du Registre
----------------------
GPO : Default Domain Policy
Nom de l'objet : MACHINE

ParamŠtres du systŠme de fichiers
---------------------------------
N/A

Strat‚gies de cl‚ publique
--------------------------
N/A

ModŠles d'administration
------------------------
GPO : WSUS-Klif-Patchs
ParamŠtre : Software\Policies\Microsoft\Windows\WindowsUpdate\AU
tat : Activ‚

GPO : Default Domain Policy
ParamŠtre : Software\Policies\Microsoft\Windows\Installer
tat : Activ‚

GPO : WSUS-Klif-Patchs
ParamŠtre : Software\Policies\Microsoft\Windows\WindowsUpdate\AU
tat : Activ‚

GPO : WSUS-Klif-Patchs
ParamŠtre : Software\Policies\Microsoft\Windows\WindowsUpdate\AU
tat : Activ‚

GPO : WSUS-Klif-Patchs
ParamŠtre : Software\Policies\Microsoft\Windows\WindowsUpdate\AU
tat : Activ‚

GPO : Postes_Productions
ParamŠtre : Software\Policies\Microsoft\Windows\Psched
tat : Activ‚

GPO : WSUS-Klif-Patchs
ParamŠtre : Software\Policies\Microsoft\Windows\WindowsUpdate\AU
tat : Activ‚

GPO : WSUS-Klif-Patchs
ParamŠtre : Software\Policies\Microsoft\Windows\WindowsUpdate\AU
tat : Activ‚

GPO : WSUS_SITE-RBX_PDT-PRODUCTION
ParamŠtre : Software\Policies\Microsoft\Windows\WindowsUpdate
tat : Activ‚

GPO : WSUS-Klif-Patchs
ParamŠtre : Software\Policies\Microsoft\Windows\WindowsUpdate\AU
tat : Activ‚

GPO : WSUS-Klif-Patchs
ParamŠtre : Software\Policies\Microsoft\Windows\WindowsUpdate\AU
tat : Activ‚

GPO : WSUS-Klif-Patchs
ParamŠtre : Software\Policies\Microsoft\Windows\WindowsUpdate\AU
tat : Activ‚

GPO : SP2-GPO
ParamŠtre : Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
tat : Activ‚

GPO : Default Domain Policy
ParamŠtre : Software\Policies\Microsoft\Windows NT\CurrentVersion\EFS
tat : Activ‚

GPO : SP2-GPO
ParamŠtre : Software\Policies\Microsoft\Windows\Network Connections
tat : Activ‚

GPO : WSUS-Klif-Patchs
ParamŠtre : Software\Policies\Microsoft\Windows\WindowsUpdate\AU
tat : Activ‚

GPO : WSUS-Klif-Patchs
ParamŠtre : Software\Policies\Microsoft\Windows\WindowsUpdate\AU
tat : Activ‚

GPO : Postes_users_other_domain
ParamŠtre : Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
tat : Activ‚

GPO : WSUS-Klif-Patchs
ParamŠtre : Software\Policies\Microsoft\Windows\WindowsUpdate\AU
tat : Activ‚

GPO : Default Domain Policy
ParamŠtre : Software\Policies\Microsoft\Cryptography\AutoEnrollment
tat : Activ‚

GPO : WSUS-Klif-Patchs
ParamŠtre : Software\Policies\Microsoft\Windows\WindowsUpdate
tat : Activ‚

GPO : Default Domain Policy
ParamŠtre : Software\Policies\Microsoft\Windows NT\CurrentVersion\Winlogon
tat : Activ‚

GPO : Default Domain Policy
ParamŠtre : Software\Policies\Microsoft\Windows\Installer
tat : Activ‚

GPO : WSUS-Klif-Patchs
ParamŠtre : Software\Policies\Microsoft\Windows\Task Scheduler5.0
tat : D‚sactiv‚e

GPO : WSUS_SITE-RBX_PDT-PRODUCTION
ParamŠtre : Software\Policies\Microsoft\Windows\WindowsUpdate
tat : Activ‚

GPO : Postes_Productions
ParamŠtre : Software\Policies\Microsoft\Windows\NetCache
tat : Activ‚

GPO : WSUS-Klif-Patchs
ParamŠtre : Software\Policies\Microsoft\Windows\WindowsUpdate\AU
tat : Activ‚

GPO : WSUS_SITE-RBX_PDT-PRODUCTION
ParamŠtre : Software\Policies\Microsoft\Windows\WindowsUpdate\AU
tat : Activ‚

GPO : WSUS-Klif-Patchs
ParamŠtre : Software\Policies\Microsoft\Windows\WindowsUpdate\AU
tat : Activ‚

GPO : SP2-GPO
ParamŠtre : Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
tat : Activ‚

GPO : SP2-GPO
ParamŠtre : Software\Policies\Microsoft\WindowsFirewall\StandardProfile
tat : Activ‚

GPO : WSUS-Klif-Patchs
ParamŠtre : Software\Policies\Microsoft\Windows\WindowsUpdate\AU
tat : Activ‚

GPO : SP2-GPO
ParamŠtre : Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings
tat : Activ‚

GPO : WSUS-Klif-Patchs
ParamŠtre : Software\Policies\Microsoft\Windows\WindowsUpdate\AU
tat : Activ‚

GPO : WSUS-Klif-Patchs
ParamŠtre : Software\Policies\Microsoft\Windows\WindowsUpdate
tat : Activ‚

GPO : SP2-GPO
ParamŠtre : Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
tat : Activ‚

GPO : SP2-GPO
ParamŠtre : Software\Policies\Microsoft\WindowsFirewall\DomainProfile
tat : Activ‚

GPO : WSUS-Klif-Patchs
ParamŠtre : Software\Policies\Microsoft\Windows\WindowsUpdate
tat : Activ‚


PARAMÔTRES UTILISATEURS
------------------------
CN=Gregory CERISIER.HP-ADMIN,OU=Utilisateurs Bureautique,DC=local,DC=yyyyyyy,DC=fr
Heure de la derniŠre application de la strat‚gie de groupe : 14/05/2008 at 11:40:52
Strat‚gie de groupe appliqu‚e depuis : dcxxxxxx.local.yyyyyyy.fr
Seuil de liaison lente dans la strat‚gie de groupe : 500 kbps

Objets Strat‚gie de groupe appliqu‚s
-------------------------------------
Default Domain Policy
Users_Maj_Powerbuilder
Users_Bureautique_Admin
Synchro_radia
Users_Gestion_Alimentation
Users_Imprimantes
Disable IPSec Service

Les objets strat‚gie de groupe n'ont pas ‚t‚ appliqu‚s car ils ont ‚t‚ refus‚
------------------------------------------------------------------------------
Applis_Mappage_Z_Assuretat
Filtrage : Refus‚ (S‚curit‚)

Applis_Mappage_W_Direction
Filtrage : Refus‚ (S‚curit‚)

Users_Internet_restreint_Pilote_ProxyPac
Filtrage : Refus‚ (S‚curit‚)

Users_Bureautique_Incentive
Filtrage : Refus‚ (S‚curit‚)

Vitrine_vpe_autorise_favoris_reseau
Filtrage : Refus‚ (S‚curit‚)

Applis_Mappage_K_Sit8000
Filtrage : Refus‚ (S‚curit‚)

Applis_Mappage_Z_Spool2
Filtrage : Refus‚ (S‚curit‚)

Applis_Mappage_I_Visiwin
Filtrage : Refus‚ (S‚curit‚)

Applis_Mappage_Y_Bonus
Filtrage : Refus‚ (S‚curit‚)

Applis_Mappage_Q_Decisiv
Filtrage : Refus‚ (S‚curit‚)

Users_Centrevu_PanneauDeConfiguration
Filtrage : Refus‚ (S‚curit‚)

Applis_Mappage_F_Bafi
Filtrage : Refus‚ (S‚curit‚)

Users_Incentive
Filtrage : Refus‚ (S‚curit‚)

Users_Bureautique_Fonctionnel
Filtrage : Refus‚ (S‚curit‚)

Users_Internet_restreint
Filtrage : Refus‚ (S‚curit‚)

Users_PilotageHP_EcranDeVeille
Filtrage : Refus‚ (S‚curit‚)

Applis_Mappage_J_Cardif
Filtrage : Refus‚ (S‚curit‚)

Users_Centrevu_MenuDemarrer
Filtrage : Refus‚ (S‚curit‚)

Users_CTI
Filtrage : Refus‚ (S‚curit‚)

Users_Bureautique_Admin_Pilote_ProxyPac
Filtrage : Refus‚ (S‚curit‚)

Applis_Mappage_S_Mapinfo
Filtrage : Refus‚ (S‚curit‚)

Users_Centrevu_PartagesReseau
Filtrage : Refus‚ (S‚curit‚)

Applis_Mappage_L_Aaff
Filtrage : Refus‚ (S‚curit‚)

Users_Bureautique_Teletravail
Filtrage : Refus‚ (S‚curit‚)

WSUS_SITE-RBX_PDT-PRODUCTION
Filtrage : D‚sactiv‚ (GPO)

Applis_Mappage_Z_Editique
Filtrage : Refus‚ (S‚curit‚)

Users_Bureautique_Operationnel
Filtrage : Refus‚ (S‚curit‚)

Applis_Mappage_P_GDDP_AIAPROD
Filtrage : Refus‚ (S‚curit‚)

Users_Pyramide
Filtrage : Refus‚ (S‚curit‚)

Applis_Mappage_T_OpenExecutive
Filtrage : Refus‚ (S‚curit‚)

Applis_Mappage_Y_Dab
Filtrage : Refus‚ (S‚curit‚)

Applis_Mappage_M_Elixir
Filtrage : Refus‚ (S‚curit‚)

Users_Centrevu_ClicDroit&Bureau
Filtrage : Refus‚ (S‚curit‚)

Strat‚gie de groupe locale
Filtrage : Non appliqu‚ (vide)

Applis_Mappage_U_GestionConso
Filtrage : Refus‚ (S‚curit‚)

Applis_Mappage_L_Atos
Filtrage : Refus‚ (S‚curit‚)

RestricIE_Exception(FL020707)
Filtrage : Refus‚ (S‚curit‚)

Applis_Mappage_M_AxeCerg
Filtrage : Refus‚ (S‚curit‚)

Users_Centrevu_EcranDeVeille
Filtrage : Refus‚ (S‚curit‚)

Users_Bureautique_Expert
Filtrage : Refus‚ (S‚curit‚)

L'utilisateur fait partie des groupes de s‚curit‚ suivants :
------------------------------------------------------------
Domain Users
Tout le monde
Utilisateurs
Administrateurs
INTERACTIF
Utilisateurs authentifi‚s
LOCAL
GG_AdminPoste
GG-IDNOTES_RW
WFGEN_ADMIN
SRVRBX05_DOC
GG-P-DSI_Planif_Operationnelle_COMMUN
GG-DSI-EXTERNE
GpPilotesDosi
GG-P-PHENIX-COMMUN
GG-FARM_yyyyyyy
GG-P-MC2-PUBLIC
GG_AdminBureautique
SRVRBX05_LS
GG-DSI-CT
GG-P-Amenagement-PUBLIC
GG-E-JALONMVS-R
GpAdmin
GpMajPowerbuilder
GG-P-DSI_Planif_Operationnelle_PUBLIC
PROXIMITEHP
WFGEN_HP_ADM
GG-WSUS-Admin
GG-E-SUIVI_PROD_DSIO-R
GG-P-HPFNF-PRIVE
SRVRBX05_CT
GG-O-DITS_TRANSVERSE-RW
GG-NAVIS-CT
GG-Insight-HP
GG-P-RESSOURCES_DSI_COMMUN
GG-P-RESSOURCES_DSI_PUBLIC
ENCAISSEMENT
SRVRBX05_APP
SRVRBX07_WSUSAdmin
GG-P-NOMADISME-PUBLIC
Domain Admins
SRVRBX05_ADMIN
WFGEN_HP
GpDcrestat
DnsAdmins
GL_AdminBureautique
DHCP Administrators

Jeu de strat‚gies r‚sultant pour l'utilisateur :
-------------------------------------------------

Installations des logiciels
---------------------------
N/A

Strat‚gies de cl‚ publique
--------------------------
N/A

ModŠles d'administration
------------------------
GPO : Users_Bureautique_Admin
ParamŠtre : Software\Policies\Microsoft\Windows\Control Panel\Desktop
tat : Activ‚

GPO : Users_Bureautique_Admin
ParamŠtre : Software\Microsoft\Windows\CurrentVersion\Policies\System
tat : Activ‚

GPO : Default Domain Policy
ParamŠtre : Software\Policies\Microsoft\Windows\Installer
tat : Activ‚

GPO : Users_Bureautique_Admin
ParamŠtre : Software\Policies\Microsoft\WindowsMediaPlayer
tat : Activ‚

GPO : Default Domain Policy
ParamŠtre : Software\Policies\Microsoft\Windows\Group Policy Editor
tat : Activ‚

GPO : Users_Bureautique_Admin
ParamŠtre : Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
tat : Activ‚

GPO : Users_Bureautique_Admin
ParamŠtre : Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
tat : Activ‚

GPO : Users_Bureautique_Admin
ParamŠtre : Software\Policies\Microsoft\Windows\System
tat : Activ‚

GPO : Users_Bureautique_Admin
ParamŠtre : Software\Policies\Microsoft\Messenger\Client
tat : Activ‚

GPO : Users_Bureautique_Admin
ParamŠtre : Software\Policies\Microsoft\Control Panel\Desktop
tat : Activ‚

GPO : Users_Bureautique_Admin
ParamŠtre : Software\Policies\Microsoft\Windows\Control Panel\Desktop
tat : Activ‚

GPO : Users_Bureautique_Admin
ParamŠtre : Software\Microsoft\Windows\CurrentVersion\Poilicies\Explorer
tat : Activ‚

GPO : Users_Bureautique_Admin
ParamŠtre : Software\Microsoft\Windows\CurrentVersion\Policies\System
tat : Activ‚

GPO : Users_Bureautique_Admin
ParamŠtre : Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
tat : Activ‚

GPO : Users_Bureautique_Admin
ParamŠtre : Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
tat : Activ‚

GPO : Users_Bureautique_Admin
ParamŠtre : Software\Microsoft\Windows\CurrentVersion\Policies\System
tat : Activ‚

GPO : Users_Bureautique_Admin
ParamŠtre : Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
tat : Activ‚

GPO : Users_Bureautique_Admin
ParamŠtre : Software\Policies\Microsoft\Windows\System
tat : Activ‚

GPO : Users_Bureautique_Admin
ParamŠtre : Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
tat : Activ‚

GPO : Users_Bureautique_Admin
ParamŠtre : Software\Policies\Microsoft\Windows\Control Panel\Desktop
tat : Activ‚

GPO : Users_Bureautique_Admin
ParamŠtre : Software\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop
tat : Activ‚

GPO : Users_Bureautique_Admin
ParamŠtre : Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
tat : Activ‚

GPO : Users_Bureautique_Admin
ParamŠtre : Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
tat : Activ‚

GPO : Users_Bureautique_Admin
ParamŠtre : Software\Microsoft\Windows\CurrentVersion\Policies\System
tat : Activ‚

GPO : Users_Bureautique_Admin
ParamŠtre : Software\Policies\Microsoft\Cryptography\AutoEnrollment
tat : Activ‚

GPO : Users_Bureautique_Admin
ParamŠtre : Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
tat : D‚sactiv‚e

GPO : Users_Bureautique_Admin
ParamŠtre : Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
tat : Activ‚

GPO : Users_Bureautique_Admin
ParamŠtre : Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
tat : D‚sactiv‚e

GPO : Users_Bureautique_Admin
ParamŠtre : Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings
tat : Activ‚

GPO : Users_Bureautique_Admin
ParamŠtre : Software\Policies\Microsoft\MMC
tat : Activ‚

GPO : Users_Bureautique_Admin
ParamŠtre : Software\Microsoft\Windows\CurrentVersion\Policies\System
tat : Activ‚

GPO : Users_Bureautique_Admin
ParamŠtre : Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
tat : Activ‚

GPO : Users_Bureautique_Admin
ParamŠtre : Software\Policies\Microsoft\Windows\Control Panel\Desktop
tat : Activ‚

GPO : Users_Bureautique_Admin
ParamŠtre : Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
tat : Activ‚

GPO : Users_Bureautique_Admin
ParamŠtre : Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
tat : Activ‚

GPO : Users_Bureautique_Admin
ParamŠtre : Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
tat : D‚sactiv‚e

GPO : Users_Bureautique_Admin
ParamŠtre : Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
tat : D‚sactiv‚e

GPO : Users_Bureautique_Admin
ParamŠtre : Software\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop
tat : Activ‚

GPO : Users_Bureautique_Admin
ParamŠtre : Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
tat : Activ‚

GPO : Users_Bureautique_Admin
ParamŠtre : Software\Microsoft\Windows\CurrentVersion\Policies\WindowsUpdate
tat : D‚sactiv‚e

Redirection de dossiers
-----------------------
N/A

Interface utilisateur d'Internet Explorer
-----------------------------------------
GPO : Users_Bureautique_Admin
Nom de la grande image anim‚e : N/A
Nom du grand logo personnalis‚ : N/A
Texte de la barre de titre : yyyyyyy
Texte de l'agent utilisateur : N/A
Supprimer les boutons de barre d'outils existants : Non

Connexion Internet Explorer
---------------------------
Serveur HTTP Proxy : N/A
Serveur Proxy s‚curis‚ : N/A
Serveur FTP Proxy : N/A
Serveur proxy gopher : N/A
Serveur Proxy Socks : N/A
Configuration automatique activ‚e : Non
Activer le proxy : Oui
Utiliser le mˆme Proxy : Non

Serveur HTTP Proxy : proxy:8080
Serveur Proxy s‚curis‚ : proxy:8080
Serveur FTP Proxy : proxy:8080
Serveur proxy gopher : proxy:8080
Serveur Proxy Socks : proxy:8080
Configuration automatique activ‚e : Non
Activer le proxy : Non
Utiliser le mˆme Proxy : Oui

URL d'Internet Explorer
-----------------------
GPO : Users_Bureautique_Admin
URL de la page d'accueil : about:blank
URL de la page de recherche : N/A
URL du support en ligne : N/A

S‚curit‚ d'Internet Explorer
----------------------------
Sites toujours consultables : N/A
Substitution du mot de passe activ‚e : Faux

Sites toujours consultables : N/A
Substitution du mot de passe activ‚e : Faux

GPO : Users_Bureautique_Admin
Importer les paramŠtres actuels du contr“le d'accŠs au contenu : Non
Importer les paramŠtres actuels des zones de s‚curit‚ : Oui
Importer les informations actuelles sur la s‚curit‚ Authenticode : Non
Activer le verrouillage des ‚diteurs dignes de confiance : Non

Programmes Internet Explorer
----------------------------
GPO : Users_Bureautique_Admin
Importer les paramŠtres actuels du programme : Non

sakura
Member
Member
 
Messages: 63
Inscrit le: Ven 12 Nov 2004, 10:48

Re: Erreur de réplication AD

Messagepar thorvdr sur Mer 14 Mai 2008, 13:02

re,

sakura a écrit:
Code: Tout sélectionner
Strat‚gies de comptes
        ---------------------
            GPO : Default Domain Policy
                Strat‚gie :            MinimumPasswordAge
                ParamŠtre de l'ordinateur :  2

            GPO : Default Domain Policy
                Strat‚gie :            PasswordHistorySize
                ParamŠtre de l'ordinateur :  8

            GPO : Default Domain Policy
                Strat‚gie :            MinimumPasswordLength
                ParamŠtre de l'ordinateur :  8

            GPO : Default Domain Policy
                Strat‚gie :            MaximumPasswordAge
                ParamŠtre de l'ordinateur :  60

:arrow: :| Ta gpo verrouillage n'est pas OK, vois Configuring Account Lockout :!:

@+
Avatar de l’utilisateur
thorvdr
Forum idole
Forum idole
 
Messages: 10626
Inscrit le: Dim 11 Aoû 2002, 17:20
Localisation: Bordeaux-ZI Pessac-Hôtel formule 1

Re: Erreur de réplication AD

Messagepar sakura sur Mer 14 Mai 2008, 14:28

oui, je l'ai enlevée pour test, c'est donc normal qu'il n'y ai pas de verrouillage de compte qui apparaissent dans le gpresult.
sakura a écrit:Concernant le gpresult, j'ai fait une modif pour tester, j'ai repositionner le verouillage a 25, synchro puis remit en non defini.
J'ai toujours apparemment le verouillage de compte.
[/size][/color]


Mais par contre, les comptes continuent à etre locké.
sakura
Member
Member
 
Messages: 63
Inscrit le: Ven 12 Nov 2004, 10:48

Re: Erreur de réplication AD

Messagepar thorvdr sur Mer 14 Mai 2008, 14:48

re,

sakura a écrit:Mais par contre, les comptes continuent à etre locké.

:arrow: :? Sur un pc est-ce que tu peux créer un user local avec password < à 8 caractères (diff de la gpo domain) :!:

@+
Avatar de l’utilisateur
thorvdr
Forum idole
Forum idole
 
Messages: 10626
Inscrit le: Dim 11 Aoû 2002, 17:20
Localisation: Bordeaux-ZI Pessac-Hôtel formule 1

Re: Erreur de réplication AD

Messagepar sakura sur Mer 14 Mai 2008, 17:59

Non, impossible si inferieur à 8 ou meme en essayant 8 mais ne respectant pas la complexité.
La gpo sur ce point est bien appliquée... :?
sakura
Member
Member
 
Messages: 63
Inscrit le: Ven 12 Nov 2004, 10:48

Re: Erreur de réplication AD

Messagepar bigstyle sur Mer 14 Mai 2008, 18:14

sakura a écrit:Non, impossible si inferieur à 8 ou meme en essayant 8 mais ne respectant pas la complexité.
La gpo sur ce point est bien appliquée... :?



Tu as défini la gPO en "non défini" ou tu as défini des paramètres moins restrictifs ?
Freddy ELMALEH - Consultant Freelance pour Active IT
MVP Windows Server - Directory Services (2007-2008)
MCITP Enterprise Administrator (2008) - MCSE 2000/2003 Security & MCSA Messaging 2000/2003
Bibliographie : "Sécurité Windows Vista - Le Guide Complet". et "Informatisez votre TPE".
Tout ce que je sais,c'est que je ne sais rien.
Image
Avatar de l’utilisateur
bigstyle
Forum Master
Forum Master
 
Messages: 15327
Inscrit le: Ven 01 Fév 2002, 22:46
Localisation: Paris

Suivant

Retourner vers Autres

Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invités



Accueil | News | Articles | Tips | Outils | FAQ XP | Certification | Easters Eggs
Essentiels | Top Sites | Glossaire | Vidéos | Whitepapers | Essentiels | Boîte à Scripts
Conditions d'utilisation é Copyright | Respect de la vie privée