Problème DNS accès contrôleur AD 2016
Modérateurs : Modérateurs, Modérateurs_Systèmes
-
- Member
- Messages : 90
- Inscription : lun. 06 avr. 2009, 11:04
Problème DNS accès contrôleur AD 2016
Bonjour,
J'avais un serveur AD sous W2008 qui fait office de serveur de fichiers. C'est le seul contrôleur de son domaine et de sa forêt.
Je devais le migrer vers W2016.
J'ai préparé une VM sous Win2016, promu comme nouveau contrôleur de domaine puis j'ai transféré les rôles FSMO. Mon dcdiag était propre
J'ai dépromu le vieux serveur sous W2008.
Le catalogue s'est répliqué, les utilisateurs (répartis en 4 sous-réseau différents) se sont connectés les GPO sont tombés, en apparence tout allait bien.
AUjourd'hui j'apprends qu'une des section n'arrivait plus à accéder au serveur suite à la migration.
Je prends la main sur un des postes clients et là effectivement je ne pingue ni le serveur et je n'arrive pas à accéder aux partages ....
Il n'y a eu aucune modification réseau entre temps.
L'IP du serveur 2016 est bien définie en DNS primaire des postes.
J'ai vérifié mes zones DNS, tout semble ok il n'y a plus de trace d'enregistrements du vieux serveur.
Help !!! les utilisateurs grondent de ne plus pouvoir accéder à leurs données.
Je n'ai aucune idée de quoi çà peut provenir.
J'avais un serveur AD sous W2008 qui fait office de serveur de fichiers. C'est le seul contrôleur de son domaine et de sa forêt.
Je devais le migrer vers W2016.
J'ai préparé une VM sous Win2016, promu comme nouveau contrôleur de domaine puis j'ai transféré les rôles FSMO. Mon dcdiag était propre
J'ai dépromu le vieux serveur sous W2008.
Le catalogue s'est répliqué, les utilisateurs (répartis en 4 sous-réseau différents) se sont connectés les GPO sont tombés, en apparence tout allait bien.
AUjourd'hui j'apprends qu'une des section n'arrivait plus à accéder au serveur suite à la migration.
Je prends la main sur un des postes clients et là effectivement je ne pingue ni le serveur et je n'arrive pas à accéder aux partages ....
Il n'y a eu aucune modification réseau entre temps.
L'IP du serveur 2016 est bien définie en DNS primaire des postes.
J'ai vérifié mes zones DNS, tout semble ok il n'y a plus de trace d'enregistrements du vieux serveur.
Help !!! les utilisateurs grondent de ne plus pouvoir accéder à leurs données.
Je n'ai aucune idée de quoi çà peut provenir.
Dernière modification par tophe59760 le mer. 25 avr. 2018, 13:16, modifié 1 fois.
- magnancc51
- Keyboard Master
- Messages : 6325
- Inscription : jeu. 14 oct. 2004, 14:00
- Localisation : Aix en Provence
Re: Problème très urgent PLEASE
Merci d'éditer ton titre pour qu'il soit explicite et conforme aux règles
Si tout le monde met un titre du genre, je te laisse imaginer...
Si tout le monde met un titre du genre, je te laisse imaginer...
MCSA 2000/2003 Messagerie - MCSE 2000/2003 - MCITP Enterprise Administrator - MCTS Exchange 2010 - MCSA 2008/2012/2016 - MCSE 2016
- magnancc51
- Keyboard Master
- Messages : 6325
- Inscription : jeu. 14 oct. 2004, 14:00
- Localisation : Aix en Provence
Re: Problème très urgent PLEASE
Peux tu fournir un IPCONFIG /ALL de ton DC et d'un poste qui a le problème
MCSA 2000/2003 Messagerie - MCSE 2000/2003 - MCITP Enterprise Administrator - MCTS Exchange 2010 - MCSA 2008/2012/2016 - MCSE 2016
-
- Member
- Messages : 90
- Inscription : lun. 06 avr. 2009, 11:04
Re: Problème DNS accès contrôleur AD 2016
Salut,
Oui désolé pour le titre, j'étais en mode un peu paniqué. Je suppose que c'est un problème DNS mais je n'en sais rien en fait.
Les logs DNS ne signalent rien
Le poste ping sa passerelle mais ne ping pas le DC, si je mets en DNS primaire notre DNS (pas le DC), le poste client ping de nouveau le DC
Le DC est en
194.57.181.x
255.255.255.0
194.57.181.x
DNS : 127.0.0.1
Les postes :
194.57.181.x
255.255.255.0
194.57.181.x
DNS : ip du DC
Oui désolé pour le titre, j'étais en mode un peu paniqué. Je suppose que c'est un problème DNS mais je n'en sais rien en fait.
Les logs DNS ne signalent rien
Le poste ping sa passerelle mais ne ping pas le DC, si je mets en DNS primaire notre DNS (pas le DC), le poste client ping de nouveau le DC
Le DC est en
194.57.181.x
255.255.255.0
194.57.181.x
DNS : 127.0.0.1
Les postes :
194.57.181.x
255.255.255.0
194.57.181.x
DNS : ip du DC
-
- Member
- Messages : 90
- Inscription : lun. 06 avr. 2009, 11:04
Re: Problème DNS accès contrôleur AD 2016
Je constate en fouillant dans mes enregistrements DNS de mes zones, que l'IPv6 répertoriée est celle de mon ancien serveur 2008 alors que l'IPv4 est celle du nouveau 2016 ??
Mais je ne comprends pas pourquoi il n'y a qu'un sous-réseau affecté et surtout pourquoi les postes ne ping pas le serveur (çà n'a rien à voir avec AD ou les redirections DNS)
Mais je ne comprends pas pourquoi il n'y a qu'un sous-réseau affecté et surtout pourquoi les postes ne ping pas le serveur (çà n'a rien à voir avec AD ou les redirections DNS)
-
- Member
- Messages : 90
- Inscription : lun. 06 avr. 2009, 11:04
Re: Problème DNS accès contrôleur AD 2016
Quand je fais un nslookup "ip du DC", le poste client indique "unknown" comme nom
-
- Member
- Messages : 90
- Inscription : lun. 06 avr. 2009, 11:04
Re: Problème DNS accès contrôleur AD 2016
J'ai 1 seul eventid 5781 (source Netlogon) dans mon journal Système du DC
- Timil
- Forum Master
- Messages : 17783
- Inscription : mar. 18 mars 2003, 11:44
- Localisation : Luxembourg
Re: Problème DNS accès contrôleur AD 2016
Bonjour,
Avez vous mis vos DC sur internet?
Car vous utilisez un range publique :
https://fr.wikiscan.org/plage-ip/194.57.181.0/24
Si vous avez d'autres entrées, c'est mal.
Le serveur répond au PING, DNS ou pas. Vous faites les PING par IP ou par nom?
Avez vous mis vos DC sur internet?
Car vous utilisez un range publique :
https://fr.wikiscan.org/plage-ip/194.57.181.0/24
Primaire? Non, seul et unique, nuance!'IP du serveur 2016 est bien définie en DNS primaire des postes.
Si vous avez d'autres entrées, c'est mal.
Le serveur répond au PING, DNS ou pas. Vous faites les PING par IP ou par nom?
-
- Member
- Messages : 90
- Inscription : lun. 06 avr. 2009, 11:04
Re: Problème DNS accès contrôleur AD 2016
Pas de ping que ce soit par ip ou par nom
Il n'y a qu'un seul DNS défini sur les postes, c'est l'IP du DC
Je sais que l'idéal c'est d'avoir un second contrôleur de domaine mais c'est une situation provisoire.
Il n'y a qu'un seul DNS défini sur les postes, c'est l'IP du DC
Je sais que l'idéal c'est d'avoir un second contrôleur de domaine mais c'est une situation provisoire.
- kingkong972
- Junior
- Messages : 46
- Inscription : lun. 03 nov. 2008, 12:18
Re: Problème DNS accès contrôleur AD 2016
Bonjour,
As-tu penser à mettre à jour ton fichier /Etc/hosts?
Si tu n'arrives même pas a pinger ton serveur, tu devrais lancer une capture de trame pour voir où vont tes packets?
Tu as p'être un applicatif qui restreint un plage d'ip ou un protocole?
As-tu penser à mettre à jour ton fichier /Etc/hosts?
Si tu n'arrives même pas a pinger ton serveur, tu devrais lancer une capture de trame pour voir où vont tes packets?
Tu as p'être un applicatif qui restreint un plage d'ip ou un protocole?
Pour bien faire, mille jours ne sont pas suffisants, pour faire mal, un jour suffit amplement.
Re: Problème DNS accès contrôleur AD 2016
As tu essayé de faire un ipconfig /flushdns ?
- Timil
- Forum Master
- Messages : 17783
- Inscription : mar. 18 mars 2003, 11:44
- Localisation : Luxembourg
Re: Problème DNS accès contrôleur AD 2016
Perte de ping par IP = problème réseau.
Soit tu as des MAC en double, ou un problème driver, de config réseau ou de routage.
Les DNS est innocent.
Soit tu as des MAC en double, ou un problème driver, de config réseau ou de routage.
Les DNS est innocent.