Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2291 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Rétrograder un DC non connecté depuis plusieurs mois

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Rétrograder un DC non connecté depuis plusieurs mois

n°57210
ShonGail
En phase de calmitude ...
Posté le 20-08-2009 à 09:46:59  profilanswer
 

Bonjour,
 
voilà mon problème : dans un domaine 2K3, un des DC sous 2k0 n'est plus connecté au réseau depuis plusieurs mois. Des entrées en rapport avec lui existent tjs dans le DNS, AD, sites et services AD, etc. Cela donne des erreurs à répétition dans les observateurs d'évènements.
 
J'ai voulu le remettre sur le réseau pour mieux le dépromouvoir. Mais il ne réplique plus DNS et AD. Du coup ca risque de mettre à mal le DCPROMO.
 
Comment faire donc pour le réintégrer correctement à AD afin de le rétrograder ensuite en simple membre ?
Ou alors comment faire pour virer ses entrées dans AD, etc. sans que cela pose problème ?
 
Merci :)

mood
Publicité
Posté le 20-08-2009 à 09:46:59  profilanswer
 

n°57212
amo31
Posté le 20-08-2009 à 10:11:27  profilanswer
 

bonjour, pour forcer la suppression d'un DC après l'échec d'une rétrogradation:
http://support.microsoft.com/kb/216498/en-us

n°57213
ShonGail
En phase de calmitude ...
Posté le 20-08-2009 à 10:16:47  profilanswer
 

Merci.
 
On est bien d'accord que ces actions sont à effectuer sur un des contrôleurs de domaine actifs ?
Pas sur celui qui justement pose problème dans son intégration à AD ?
 
Question supplémentaire : pourquoi pose t'il problème ? Est-ce la conséquence de son absence prolongée sur le réseau ?

n°57214
Tuxerman12
Posté le 20-08-2009 à 10:20:28  profilanswer
 

Parait qu'il se rétrograde tout seul s'il n'a pas tourné pendant plus de 60jours, 120jours avec 2003 sp1.

n°57215
Je@nb
Modérateur
Kindly give dime
Posté le 20-08-2009 à 10:26:56  profilanswer
 

Combien de temps ?
 
Il faut regarder si il est plus ancien que le tombstone lifetime (le tien doit être à 60 jours je pense)  
 
Pour savoir lance
dsquery * “cn=directory service,cn=windows nt,cn=services,cn=configuration,dc=TAFORET.COM” –scope base –attr tombstonelifetime

n°57216
amo31
Posté le 20-08-2009 à 10:46:27  profilanswer
 

ShonGail a écrit :

Merci.
 
On est bien d'accord que ces actions sont à effectuer sur un des contrôleurs de domaine actifs ?
Pas sur celui qui justement pose problème dans son intégration à AD ?
 
Question supplémentaire : pourquoi pose t'il problème ? Est-ce la conséquence de son absence prolongée sur le réseau ?


 
oui on est bien d'accord que tu dois le faire sur un DC actif.
 

n°57232
ShonGail
En phase de calmitude ...
Posté le 20-08-2009 à 16:17:40  profilanswer
 

Je@nb a écrit :

Combien de temps ?
 
Il faut regarder si il est plus ancien que le tombstone lifetime (le tien doit être à 60 jours je pense)  
 
Pour savoir lance
dsquery * “cn=directory service,cn=windows nt,cn=services,cn=configuration,dc=TAFORET.COM” –scope base –attr tombstonelifetime


 
 
J'ai regardé cet attribut avec adsiedit sur un DC et il n'a pas de valeur.
 
Est-ce à dire que c'est donc la valeur par défaut (60 ou 180 jours) ?
Une fois que ce laps de temps est écoulé, le DC non connecté est censé disparaitre de lui-même dans AD ? car là ce n'est pas la cas ...

n°57233
ShonGail
En phase de calmitude ...
Posté le 20-08-2009 à 16:17:57  profilanswer
 

amo31 a écrit :


 
oui on est bien d'accord que tu dois le faire sur un DC actif.
 


 
 
Ok merci :jap:

n°57234
Je@nb
Modérateur
Kindly give dime
Posté le 20-08-2009 à 16:25:45  profilanswer
 

ShonGail a écrit :


 
 
J'ai regardé cet attribut avec adsiedit sur un DC et il n'a pas de valeur.
 
Est-ce à dire que c'est donc la valeur par défaut (60 ou 180 jours) ?
Une fois que ce laps de temps est écoulé, le DC non connecté est censé disparaitre de lui-même dans AD ? car là ce n'est pas la cas ...


 
Non l'objet existe toujours mais ne pourra plus être sur le domaine

n°57235
ShonGail
En phase de calmitude ...
Posté le 20-08-2009 à 16:29:48  profilanswer
 

ok ca correspond donc à mon symptôme
je vais donc de ce pas suivre l'article M$ fourni par amo31
 
Merci :jap:

mood
Publicité
Posté le 20-08-2009 à 16:29:48  profilanswer
 

n°57236
Je@nb
Modérateur
Kindly give dime
Posté le 20-08-2009 à 16:38:09  profilanswer
 

Yes, faut faire un metadata cleanup :)


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Rétrograder un DC non connecté depuis plusieurs mois

 

Sujets relatifs
groupe restreint : impossible de rétrograderPlus d'internet si VPN connecté !
un serveur pour plusieurs vlans!!!HELP Probleme d'acces au serveur plus de DC SYSVOL NETLOGON
Quelle solution VPN et FAI pour réseau avec plusieurs petites agences?[Problème] Configuration sur plusieurs postes
[FIXED]Problème postfix envoi de mail: qmgr ne se connecte plus à smtpMonitorer tâches de plusieurs serveurs en même temps
Parametrage IP par DHCP (plusieurs range IP)Plusieurs réseaux pour 1 imprimante...
Plus de sujets relatifs à : Rétrograder un DC non connecté depuis plusieurs mois


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR