Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1470 connectés 

  FORUM HardWare.fr
  Windows & Software

  Active Directory et erreur dans les FSMO

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Précédente
Auteur Sujet :

Active Directory et erreur dans les FSMO

n°713613
Krapaud
Modérateur
Posté le 31-05-2002 à 16:18:56  profilanswer
 

alors un DC est resté out pendant une quinzaine de jours.
 
entre temps j'ai monté un nouveau DC, devenu alors PDC et l'ancien PDC est devenu simple membre du domaine.
 
on va les appeller simplement  
DC1 (celui out pendant 15 jours)
DC2 (l'ancien PDC)
DC3 (le nouveau PDC)
 
DC1 croit que DC2 contient les FSMO et renvoie des erreurs à chaque replication.
DC3 sait que DC2 est mort et que DC1 est un DC
 
DC3 a des messages comme quoi DC1 se prend pour le maitre explorateur.
 
DC1 n'a plus de FSMO à son actif.
DC3 à les 4 rôles et le GC.
 
je ne peux pas faire une rétrogradation de DC1.
 
Conseils?

mood
Publicité
Posté le 31-05-2002 à 16:18:56  profilanswer
 

n°713736
Krapaud
Modérateur
Posté le 31-05-2002 à 18:06:21  profilanswer
 

:heink:

n°713763
Krapaud
Modérateur
Posté le 31-05-2002 à 18:31:34  profilanswer
 

bon j'ai l'erreur exacte : le controleur de replication de DC1 est erroné, ou puis-je le changer?

n°713869
boisorbe
Posté le 31-05-2002 à 20:10:58  profilanswer
 

tu peux me refaire un checkup sur les fsmo ;)
 
c'est tes maitres operateurs??


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°713870
boisorbe
Posté le 31-05-2002 à 20:12:22  profilanswer
 

bon je vais lire un peu
http://support.microsoft.com/direc [...] S;Q234790&


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°713875
SylvainDNS
Posté le 31-05-2002 à 20:18:47  profilanswer
 

Sur DC1 il faut que tu reparametre t'es droit FSMO
Dans Domaine et aprobation AD il faut que tu dise à DC1 qui est le maitre operateur
Dans AD il faut lui dir qui est le CPD...

n°714018
Krapaud
Modérateur
Posté le 31-05-2002 à 22:28:07  profilanswer
 

boisorbe a écrit a écrit :

tu peux me refaire un checkup sur les fsmo ;)
 
c'est tes maitres operateurs??  




 
un DC a les 5 FSMO, enfin 4 l'infrastructure n'est pas distribué puisque y'a qu'un DC en théroie.
 
le DC que je veux zapper est considéré comme étant sur le domaine, n'a aucun FSMO, son partenaire de replication est un ancien DC que j'ai rétrogradé y'a longtemps.
 
si je force la réplication il me dit que le contexte de bommage est erronné.
 
Pas moyen de faire quoi que ce soit.
 
J'ai changé les paramètres NTDS dans la base de registre, modifié les paramètres NTDS dans les MMC...
 
non j'vois pas.
 
Un DC est maitre opérateur, celui que je veux virer ne l'est pas.
 
Pourtant il passe le dcdiag /test:dcpromo /replicaDC mais il ne passe pas le dcdiag /s:localhost /repairmachineaccount.

n°714020
Krapaud
Modérateur
Posté le 31-05-2002 à 22:29:41  profilanswer
 

sylvaindns a écrit a écrit :

Sur DC1 il faut que tu reparametre t'es droit FSMO
Dans Domaine et aprobation AD il faut que tu dise à DC1 qui est le maitre operateur
Dans AD il faut lui dir qui est le CPD...  




 
 :non: DC1 ne doit plus avoir de roles, le but pour moi étant de le rétrograder.
 
D'ailleurs il n'a pas de role, mais lui croit en avoir, d'ou les erreurs.
 
L'autre erreur vient du fait qu'il se croit encore dans l'ancienne configuration ou DC2 existait et ou il avait le RID et le PDC master.
 
Entre temps il a été deconnecté pas mal de temps et les choses font que DC2 est out, DC3 est on...

n°714029
Krapaud
Modérateur
Posté le 31-05-2002 à 22:40:08  profilanswer
 

ps->celui qui me résoud ça, franchement je lui dit merci!
 
ps à titre d'info pour dire que j'ai lutté :D
 
 
en fait y'a pas eu 3 DC mais 4 :D
 
histoire détaillée et compte-rendu des bugs.
 
le premier serveur, DC2 dans mon histoire a fondé le domaine, DNS principale intégré à AD.
Mon PC, DC1 a servi de DC dans le domaine existant, en étant DNS secondaire.
leurs ip étant 192.*.*.1 et192.*.*.2.
le bail de DC2 arrivant à terme il a fallu que je prépare sa succession.
 
J'ai nommé DC3 comme nouveau contrôleur et j'ai rétrogradé DC2.
 
entre temps DC1 à eu un problème hardware, et a été out of service pendant près de quinze jours, voire plus.
 
entre temps on a recu le nouveau serveur, DC4.  
 
avant de le promouvoir j'ai voulu ne laisser que DC3 comme controleur.
 
Mais DC1 se croyait PDC et RID alors que DC3 l'avait zappé pour cause de réplication infructueuse pendant trop longtemps, DC2 se prenait encore pour le DNS principal créant ainsi un conflit avec la base DNS répliquée sur DC3.
 
Donc DC1 ne trouve plus le domaine pour une question d'identification infructueuse sur les DNS, qui d'ailleurs avaient changés d'IP :D
 
Réinitialisation du DNS, nettoyage des SID, ACL, deframentation de la DIT... je sauve mon AD, et je fais la promotion de DC4.
 
DC1 ne veut pas dégager donc je fais revenir DC2.
DC2 revient, puis repart, sans que DC1 ne comprenne quoi que ce soit.
 
Bon dans mon problème final DC3 est oublié, DC4 est celui qui le remplace ;)
 
C'etait juste l'histoire pour faire sourir vos enfants au coin du clavier :D
 
 
Bon sur ce je vais essayer de faire de l'ASP.
 
 :hello:

n°714053
boisorbe
Posté le 31-05-2002 à 23:18:14  profilanswer
 

ca t'aidera peut etre pas mais je trouve ca bien
 
http://support.microsoft.com/direc [...] us;Q235617
 
sinon en tapant fsmo dans google tu arrives sur des tonnes de lien crosoft sur fsmo rien qui te va??
 
t'as des message precis dans eventviewer??


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
mood
Publicité
Posté le 31-05-2002 à 23:18:14  profilanswer
 

n°714100
SylvainDNS
Posté le 01-06-2002 à 00:08:31  profilanswer
 

Justement comme DC1 croi que c'est l'ancien PDC qui à les roles, il faut que tu lui dise que c'est ton nouveau PDC qui à les role FSMO pour pouvoir le rétrograder.
Fait pointer le DNS de DC1 sur ton new PDC

n°714141
Krapaud
Modérateur
Posté le 01-06-2002 à 02:00:47  profilanswer
 

boisorbe a écrit a écrit :

ca t'aidera peut etre pas mais je trouve ca bien
 
http://support.microsoft.com/direc [...] us;Q235617
 
sinon en tapant fsmo dans google tu arrives sur des tonnes de lien crosoft sur fsmo rien qui te va??
 
t'as des message precis dans eventviewer??  




 
non rien qui m'interesse, les FSMO je connais ;)
 
c'est pas là le problème, le problème vient du fait que mon DC se réfère à un mauvais partenaire de réplication.

n°714142
Krapaud
Modérateur
Posté le 01-06-2002 à 02:01:03  profilanswer
 

sylvaindns a écrit a écrit :

Justement comme DC1 croi que c'est l'ancien PDC qui à les roles, il faut que tu lui dise que c'est ton nouveau PDC qui à les role FSMO pour pouvoir le rétrograder.
Fait pointer le DNS de DC1 sur ton new PDC  




 
déjà fait ;)

n°714150
Requin
Posté le 01-06-2002 à 02:45:46  profilanswer
 

A mon avis le probleme peut se résoudre de la manière suivante :
 
Etape 1:
DC1 -> "dcpromo" et le virer
DC2 -> "dcpromo" et le virer
DC3 -> le laisser tel quel
 
Etape 2:
DC1 -> "dcpromo" et le rentrer dans le domaine
DC2 -> "dcpromo" et le rentrer dans le domaine
DC3 -> le laisser tel quel
 
En théorie tu ne perds rien, les ACL vont rester tels quels et vu que tu ne change pas de domaine tous les SID, RID, ... vont rester identiques.
 
Bon il est possible corriger le tir manuellement en virant les rôles du DC1 pui en checkant la topologie de réplication, mais il faudrait retrouver les articles de la KB qui traitent du sujet.

n°714291
Krapaud
Modérateur
Posté le 01-06-2002 à 11:17:42  profilanswer
 

Requin a écrit a écrit :

A mon avis le probleme peut se résoudre de la manière suivante :
 
Etape 1:
DC1 -> "dcpromo" et le virer
DC2 -> "dcpromo" et le virer
DC3 -> le laisser tel quel
 
Etape 2:
DC1 -> "dcpromo" et le rentrer dans le domaine
DC2 -> "dcpromo" et le rentrer dans le domaine
DC3 -> le laisser tel quel
 
En théorie tu ne perds rien, les ACL vont rester tels quels et vu que tu ne change pas de domaine tous les SID, RID, ... vont rester identiques.
 
Bon il est possible corriger le tir manuellement en virant les rôles du DC1 pui en checkant la topologie de réplication, mais il faudrait retrouver les articles de la KB qui traitent du sujet.  




 
bon ça commence mal c'est ce que j'essaye de faire.

n°714306
SylvainDNS
Posté le 01-06-2002 à 11:52:21  profilanswer
 

DC1 il et juste DC ou il à des appli decu ?
Si il n'est que DC tu irai peut-etre plus à tout réinstaller, et à refaire un DCPromo.
Et tu vire manuellemnt les trace de DC1 dans l'AD

n°714312
Krapaud
Modérateur
Posté le 01-06-2002 à 11:58:54  profilanswer
 

malheureusement il fait tourner bcp de choses!

n°714318
SylvainDNS
Posté le 01-06-2002 à 12:11:40  profilanswer
 

Tu as casse et recrée t'es liens de sites ?

n°714335
Krapaud
Modérateur
Posté le 01-06-2002 à 12:39:43  profilanswer
 

sylvaindns a écrit a écrit :

Tu as casse et recrée t'es liens de sites ?  




 
 :??:

n°714346
SylvainDNS
Posté le 01-06-2002 à 12:53:43  profilanswer
 

Dans Site et service AD.
Dans le NTDS Setting casse les liens sur DC1, et sur le new PDC.
Par défault la synchro de l'AD ce fait tout les 15 min.
Sinon dans les logs de NT tu a koi comme numéro d'erreur ?

n°714347
SylvainDNS
Posté le 01-06-2002 à 12:54:28  profilanswer
 

une fois que tu les à casser recreer les   ;)

n°714439
Krapaud
Modérateur
Posté le 01-06-2002 à 14:49:59  profilanswer
 

sylvaindns a écrit a écrit :

Dans Site et service AD.
Dans le NTDS Setting casse les liens sur DC1, et sur le new PDC.
Par défault la synchro de l'AD ce fait tout les 15 min.
Sinon dans les logs de NT tu a koi comme numéro d'erreur ?  




 
 

krapaud a écrit a écrit :

J'ai changé les paramètres NTDS dans la base de registre, modifié les paramètres NTDS dans les MMC...  




 
 ;)  
 
dans l'event viewer je ne sais plus.
 
Mais je connais exactement le problème alors réellement soit vous savez y remédier, soit non, j'ai déjà fait tout ce que je pouvais faire pour le réparer.
 
alors je recommence :  
 
DC1 croit que DC2 est son partenaire de réplication.
DC2 n'existe plus il a été remplcé par DC3
DC3 possède TOUS les FSMO
DC3 est DNS principal
DC1 est DNS secondaire
DC3 sait que DC1 est contrôleur sans rôles
DC1 ne sait pas que DC3 existe
 
 
donc ce que je veux c'est pas compliqué mais je ne sais pas OU le spécifier : comment dire à DC1 que DC3 EST le partenaire de réplication pas DC2.

n°714638
Krapaud
Modérateur
Posté le 01-06-2002 à 18:22:50  profilanswer
 

:bounce:

n°715220
Krapaud
Modérateur
Posté le 02-06-2002 à 12:41:48  profilanswer
 

up

n°715318
SylvainDNS
Posté le 02-06-2002 à 13:57:24  profilanswer
 

Perso le voix plus trop.
Tas pas de compte chez microsoft ?  
Si oui tu peux ouvrir un appele chez eux

n°715394
Krapaud
Modérateur
Posté le 02-06-2002 à 15:05:33  profilanswer
 

:??:  
 
un compte? ouvrir un appele?

n°715396
SylvainDNS
Posté le 02-06-2002 à 15:08:33  profilanswer
 

tas pas me MCP par hasard ?
Si oui tu peux ouvris 5 Appelle chez µsoft

n°715397
Krapaud
Modérateur
Posté le 02-06-2002 à 15:11:19  profilanswer
 

mcp?

n°715474
Krapaud
Modérateur
Posté le 02-06-2002 à 17:08:48  profilanswer
 

:bounce:

n°715661
Krapaud
Modérateur
Posté le 02-06-2002 à 20:57:10  profilanswer
 

[:sisicaivrai]

n°715669
boisorbe
Posté le 02-06-2002 à 21:02:23  profilanswer
 

je suppose que tu as deja essaye une restauration de l'ad ?


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°715682
Krapaud
Modérateur
Posté le 02-06-2002 à 21:08:40  profilanswer
 

oui mais là j'ai un problème très à la con.
 
il refuse de valider mon mot de passe :/

n°716207
Krapaud
Modérateur
Posté le 03-06-2002 à 10:37:13  profilanswer
 

:bounce:

n°716220
bizounours
Posté le 03-06-2002 à 10:43:51  profilanswer
 

tres embettant ca ...  :ouch:

n°716289
Krapaud
Modérateur
Posté le 03-06-2002 à 11:24:34  profilanswer
 

non parce que le domaine fonctionne et que si je veux faire ça à la barbare je format mon pc, mais j'veux trouver la solution plutot ;)

n°716385
Krapaud
Modérateur
Posté le 03-06-2002 à 12:18:43  profilanswer
 

:bounce:

n°716527
Krapaud
Modérateur
Posté le 03-06-2002 à 14:15:30  profilanswer
 

:spookie:

n°716975
Krapaud
Modérateur
Posté le 03-06-2002 à 17:29:28  profilanswer
 

:(

n°716979
bizounours
Posté le 03-06-2002 à 17:30:24  profilanswer
 

a quand le format krapaud ????  :ange:

n°716984
Krapaud
Modérateur
Posté le 03-06-2002 à 17:31:26  profilanswer
 

jamais!
 
je ne me laisserais pas avoir :D

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Active Directory et erreur dans les FSMO

 

Sujets relatifs
erreur windows d'explorerNtbackup petite erreur
[RESOLU]Erreur lors d'une connection VPNexplication code d'erreur windows
PcAnywhere 10.5.1 + Service Active Directory.identification des codes d'erreur sur ibm thinkpad
Rz0 carte + USB pb erreur sous w2k[Admin] serveur mail . nature d'une erreur /traduction fr
Ghost 2002 erreur 12020 ecriture cd-r 
Plus de sujets relatifs à : Active Directory et erreur dans les FSMO


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR