Forum du laboratoire des technologies Microsoft

Forum du laboratoire des technologies Microsoft

Accéder au contenu

Recherche avancée
  • Raccourcis
    • Sujets sans réponse
    • Sujets actifs
    • Rechercher
    • L’équipe
  • FAQ
  • Connexion
  • Inscription
  • Accueil du forum Systèmes Microsoft Systèmes Windows Non Supportés Windows 2003 Server (R2)
  • Rechercher

Panne Controleur de domaine

Forum sur les versions 2003 Server (en incluant la version R2)

Modérateurs : Modérateurs, Modérateurs_Systèmes

Règles du forum
Répondre
  • Aperçu avant impression
Recherche avancée
5 messages • Page 1 sur 1
ad2i85
N00b
N00b
Messages : 3
Inscription : mar. 03 févr. 2015, 18:19
Panne Controleur de domaine
  • Citer

Message par ad2i85 » mer. 21 juin 2017, 18:29

Bonjour,
J'ai repris la maintenance d'un site qui a priori était à l'abandon depuis quelque temps.
Ce site est composé de 2DC, dont un est HS. (Un 2003 Std R2 SP2 fonctionnel avec une CRM dessus, et un autre 2003 SBS qui est HS, surement serveur de ficher et DNS)
Le remplacement de ce dernier n'étant pas envisageable pour le moment et évidemment pas de sauvegarde... Migration vers OS plus récent non plus.
Je me retrouve donc qu'avec un seul serveur.
Les utilisateurs arrivent à se loguer correctement depuis leurs postes sur le domaine.

J'ai effectuer un Seizing des rôles fsmo grâce à ntdsutil, et j'ai supprimer l'ancien Serveur dans "Site et services Active directory" etant donnée qu'il est complétement HS
J'ai déclarer le serveur actuel en tant que catalogue globale.
J'ai installer le serveur DNS sur le serveur encore fonctionnel
Après quelques manip la commande "dnslint /ad /s localhost" ne me revois plus d'erreur et le nslookup fonctionne correctement.

Quand je fais un dcdiag j'ai une erreur :

Code : Tout sélectionner

Unable to connect to the NETLOGON share! (\\SERVEUR\netlogon)
[SERVEUR] An net use or LsaPolicy operation failed with error 1203,
Aucun logiciel réseau n'a accepté le chemin réseau fourni.
La commande net share ne me remonte pas SYSVOL ni NETLOGON

Il me reste des traces de l'ancien serveur dans ADSIEDIT au niveau de la réplication et la commande repadmin /showreps le confirme ainsi que l'observateur d’évènements :

Code : Tout sélectionner

C:\Documents and Settings\Administrateur.DOM>repadmin /showrep
Premier-Site-par-defaut\SERVEUR
DC Options: IS_GC
Site Options: (none)
DC object GUID: f6c8360a-7099-ae58-8153-200c3b4c4185
DC invocationID: 2a6eed3c-cb3f-46d9-ac1c-8111287305a1
J'ai du passé a coté de quelque chose.
Comment faire pour supprimer la réplication en place précédemment étant donnée qu'il n'y a plus qu'un seul serveur ?
Comment retrouver mes rep SYSVOL et NETLOGON ?
Dois-je passé par une réinstallation propre ?
Si quelqu'un à une idée pour améliorer la situation ou a un début de piste pour ce cas particulier ?
Bonne journée
Haut

Avatar de l’utilisateur
magnancc51
Keyboard Master
Keyboard Master
Messages : 6316
Inscription : jeu. 14 oct. 2004, 14:00
Localisation : Aix en Provence
Re: Panne Controleur de domaine
  • Citer

Message par magnancc51 » mer. 21 juin 2017, 20:09

Salut,

Pour commencer, en principe, un SBS doit être le seul controleur de domaine.
Dans ton cas, il y a donc déjà un truc qui cloche.

Par ailleurs, lorsqu'un DC est HS, outre la prise des rôles, tu dois nettoyer l'AD avec NTDSUTIL pour faire un metadata cleanup.
MCSA 2000/2003 Messagerie - MCSE 2000/2003 - MCITP Enterprise Administrator - MCTS Exchange 2010 - MCSA 2008/2012/2016 - MCSE 2016
Haut

ad2i85
N00b
N00b
Messages : 3
Inscription : mar. 03 févr. 2015, 18:19
Re: Panne Controleur de domaine
  • Citer

Message par ad2i85 » mer. 21 juin 2017, 21:06

Bonjour et merci,

Effectivement j'ai essayer metadata cleanup via ndtsutil
Cependant lorsque j'ai fais "list server in site" il ne m'a pas listé le serveur à supprimer, il m'indiquais uniquement le serveur toujours présent.
J'ai donc supprimer le serveur via "site et services active directory"

Si le SBS devrait être seul DC comment se fait-il qu'il y a une réplication de configurer. Le 2003 R2 est bien DC aussi...
J'avoue être un peu perdu

Autre chose, lorsque je lance un "netdom query fsmo"
Une fois sur deux il me met que j'ai bien tout les rôles sur ce serveur, et par moment "le domaine spécifié n'existe pas ou n'a pas pu être contacté".
J'ai aussi beaucoup d'erreur 1030, 1006 et 1054 dans l'observateur d’événement.

J'ai lu quelque part qu'on pouvait restaurer SYSVOL manuellement, mais je n'ose pas me lancer dans cette procédure :
http://msreport.free.fr/?p=73
Sinon il y une procédure que dit de modifier la clé de registre Burflags à D4.

Qu'en pensez-vous ?
Haut

Avatar de l’utilisateur
magnancc51
Keyboard Master
Keyboard Master
Messages : 6316
Inscription : jeu. 14 oct. 2004, 14:00
Localisation : Aix en Provence
Re: Panne Controleur de domaine
  • Citer

Message par magnancc51 » jeu. 22 juin 2017, 10:50

Je vais être un peu direct mais on va pas se cacher.

Manifestement, ton AD est en vrac, ce qui semble logique vu tout ce que tu racontes.

Aussi, bien que je ne connaisse pas ton infra ni ton nombre de postes/users, si tu en as la possibilité, il serait beaucoup plus judicieux de repartir sur un nouveau domaine, clean, plutôt que d'essayer de réparer à coup de rustines :/
MCSA 2000/2003 Messagerie - MCSE 2000/2003 - MCITP Enterprise Administrator - MCTS Exchange 2010 - MCSA 2008/2012/2016 - MCSE 2016
Haut

Avatar de l’utilisateur
Timil
Forum Master
Forum Master
Messages : 17776
Inscription : mar. 18 mars 2003, 11:44
Localisation : Luxembourg
Re: Panne Controleur de domaine
  • Citer

Message par Timil » lun. 03 juil. 2017, 12:52

Salut
magnancc51 a écrit :Pour commencer, en principe, un SBS doit être le seul controleur de domaine.
Non, il DOIT avoir les rôles FSMO sinon il reboot toutes les heures, mais a part ca tu peux avoir plusieurs DC dans le domaine (qui lui doit être unique, pas de relation d'approbation avec SBS)
J'ai lu quelque part qu'on pouvait restaurer SYSVOL manuellement, mais je n'ose pas me lancer dans cette procédure
Et tu fais bien, il faut un DC en ordre de marche pour ce faire.

Peux tu valider dans quel état est la réplication FRS?
Dans le cas le plus probable c'est juste que tu as bien SYSVOL/NETLOGON mais que FRS dit que c'est une vieille version... il suffira donc de lui retirer cette idée :)

Donc:
- Fait un system backup de ton serveur
- Suis le technet suivant: https://support.microsoft.com/en-us/hel ... tion-servi (en mode authoritative , donc flag a D4)
- Restart du serveur et attendre 15 minutes (sortir prendre l'air, prendre un café... 15 minutes c'est long quand on attend) pour tester le NET SHARE :)
Haut


Répondre
  • Aperçu avant impression

5 messages • Page 1 sur 1

Revenir à « Windows 2003 Server (R2) »

Aller
  • Systèmes Microsoft
  • ↳   Serveurs Windows
  • ↳   Windows 2019
  • ↳   Windows 2016
  • ↳   Windows 2012 Server/2012 R2
  • ↳   Windows 2008 R2 Server
  • ↳   Windows 2008 Server
  • ↳   SBS 2011
  • ↳   SBS/EBS 2008
  • ↳   Clients Windows
  • ↳   Windows 10
  • ↳   Windows 8/8.1
  • ↳   Windows 7
  • ↳   Active Directory
  • ↳   GPO/GPP
  • ↳   Gestion des Utilisateurs (et autres objets AD)
  • ↳   DNS
  • ↳   Controleur de Domaine Et Roles AD
  • ↳   Schema et Réplication
  • ↳   Autres Problèmes AD
  • ↳   Terminal Services
  • ↳   Déploiement des systèmes d'exploitations Windows
  • ↳   Systèmes Windows Non Supportés
  • ↳   Windows Vista
  • ↳   Windows XP
  • ↳   Windows 2000
  • ↳   Autres (Windows NT,Me,98,95,3/2/1, Ms DOS)
  • ↳   SBS 2003
  • ↳   Windows 2003 Server (R2)
  • Applicatifs Microsoft
  • ↳   Microsoft Azure/Office 365/Intune
  • ↳   Exchange Server
  • ↳   Exchange 2016
  • ↳   Exchange 2013
  • ↳   Exchange 2010
  • ↳   Exchange 2007/2003/2000/5.5
  • ↳   Communications Unifiées
  • ↳   SQL Server
  • ↳   Serveur Intranet/Internet
  • ↳   Internet Information serveur (IIS)
  • ↳   Sharepoint
  • ↳   System Center
  • ↳   Suite Microsoft Office
  • ↳   Word
  • ↳   Excel
  • ↳   Outlook
  • ↳   Autres Problèmes Suite Office
  • ↳   Office Info
  • ↳   Edge/Internet Explorer/Windows Mail/Onedrive
  • ↳   Patch/correctifs Ms et Windows Update Service (WSUS)
  • ↳   Serveurs Microsoft
  • ↳   Sécurité
  • Aide Technique
  • ↳   Intéropérabilité avec les Systèmes Alternatifs (Linux, Novell, Mac OS, etc.)
  • ↳   Programmation
  • ↳   Espace Certifications et Formations
  • ↳   Dépannage et Remarques divers
  • ↳   Réseaux et télécommunications
  • ↳   Virtualisation
  • ↳   Microsoft Virtualisation
  • ↳   VMware
  • ↳   Citrix/XEN
  • Divers
  • ↳   Emploi
  • ↳   Achat/Vente informatique
  • ↳   Pause Café
  • ↳   Site Du Forum
  • ↳   Demandes d'info/Modification du forum
  • Accueil du forum
  • Fuseau horaire sur UTC+01:00
  • Supprimer tous les cookies du forum
  • L’équipe
  • Nous contacter

Traduction française officielle © Miles Cellar
 

 

cron