Page 1 sur 1

Probleme de demarage du service de gestionnaire de compte

Publié : lun. 09 oct. 2017, 21:17
par Cheick Oumar
Image

Bonjour a tous;
Apres avoir converti une machine physique en virtuel a l'aide de vmware converter de mon AD sous windows server 2003, je n'arrive plus a demarrer le systeme virtuel et l erreur suivante ce produit : l'initialisation du gestionnaire de comptes de securite a echoue en raison de l'erreur suivante...regarde l'image svp...si quelqu'un peut m'aide merciiii

Re: Probleme de demarage du service de gestionnaire de compte

Publié : mar. 10 oct. 2017, 8:42
par magnancc51
Salut,

Ta VM est un DC ?

Re: Probleme de demarage du service de gestionnaire de compte

Publié : mar. 10 oct. 2017, 9:33
par kazer
Dis moi que tu as un autre DC sur ton domaine?

Re: Probleme de demarage du service de gestionnaire de compte

Publié : mar. 10 oct. 2017, 11:03
par Cheick Oumar
magnancc51 a écrit :
mar. 10 oct. 2017, 8:42
Salut,

Ta VM est un DC ?
Oui le DC est sur un VM, j'ai converti la machine physique en VM en l'aide de vmware converter la conversion c'est bien passe mais j'arrive pas a démarrer avec une session normale

Re: Probleme de demarage du service de gestionnaire de compte

Publié : mar. 10 oct. 2017, 11:06
par Cheick Oumar
kazer a écrit :
mar. 10 oct. 2017, 9:33
Dis moi que tu as un autre DC sur ton domaine?
Oui Kazer j'ai un autre DC mais sur sa j'ai mon serveur EPO qui gérer la mise a jour des antivirus.. il faut vraiment que je trouve une solution a sa merci

Re: Probleme de demarage du service de gestionnaire de compte

Publié : mar. 10 oct. 2017, 22:39
par Timil
Salut

Pas de surprise, les contrôleurs de domaine on une protection contre ce genre de modification... pour cela qu'il existe une procédure pour migrer un AD.
D'ailleurs, juste en cherchant "domain controller 2003 vmware converted" la première réponse a exactement votre erreur :D

https://kb.vmware.com/selfservice/micro ... Id=1006996

Grosso modo la réponse est "NE LE FAITES PAS".
Pour migrer un domaine vers des contrôleurs de domaines virtuels:
1. Ajoutez des VMs contrôleurs de domaine sur VMware.
2. Faite une migration vers ces nouveaux contrôleurs de domaine.
3. Supprimez correctement les contrôleurs de domaine physique.
-> Encore une bonne raison pour ne jamais installer d'application critique sur un DC.

De plus, 2003 avec que des contrôleurs de domaine virtuels n'est pas supporté... et niveau licence je pense que vous n'avez pas non plus vérifié avant de vous lancer?

Eteignez votre VM, rallumer votre ancien DC source (j'espère que vous n'avez pas fait de modif entre temps et qu'il n'avais plus de roles FSMO avant la migration) et validez que ca redémarre comme ca.
cf mon article source: If the server to be virtualized holds any FSMO roles, transfer the roles to an existing and running domain controller. If a problem happens during the conversion process, you can provision new domain controllers in Active Directory and perform other AD operations without having to seize roles from the unavailable domain controller. For more information on FSMO roles in Windows Server 2003, see the Microsoft Knowledge Base article 324801.

Pour EPO, 50/50 qu'il ne survive pas. C'est MacAfee, déjà a l'installation c'est pas propre :(