Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3111 connectés 

  FORUM HardWare.fr
  Windows & Software

  réparer un DC 2000 suite à un problème de SID

 


 Mot :   Pseudo :  
 
 Page :   1  2  3
Page Précédente
Auteur Sujet :

réparer un DC 2000 suite à un problème de SID

n°1634688
Krapaud
Modérateur
Posté le 08-07-2004 à 12:30:36  profilanswer
 

j'ai un énorme bug sur un serveur 2000 qui est aussi un controleur : impossible de démarrer autrement qu'en mode restauration des services d'annuaires, le bug est lié aux SID apparement.
Un coup sur deux il me dit qu'il existe un même nom d'hôte sur le réseau, et un coup sur deux il bloque direct en me disant qu'il y a un problème lié à l'authorité d'identificateur.
 
du coup je voudrais le retirer de son rôle mais je n'ai pas accès à DCpromo et comme c'est le seul controleur de son domaine enfant j'suis coincé.
 
en plus pas question de formater vu les données qui s'y trouvent.
 
deux solutions :  
- réinstaller win2k par dessus (mode réparation)
- forcer le dcpromo d'une manière ou d'une autre en mode restauration des services d'annuaires.
 
la première solution va t'elle me supprimer quelque chose et ou va t'elle le rétrograder comme simple membre du domaine?
 
la seconde est-elle seulement possible?
 
sinon sysprep?
 
qu'en pensez-vous?


Message édité par Krapaud le 08-07-2004 à 12:54:12
mood
Publicité
Posté le 08-07-2004 à 12:30:36  profilanswer
 

n°1634703
Krapaud
Modérateur
Posté le 08-07-2004 à 12:39:24  profilanswer
 

upromote n'existe pas pour win2k?

n°1634705
Requin
Posté le 08-07-2004 à 12:42:44  profilanswer
 

Pour dépanner désactive les cartes réseaux et reboot... il ne devrait plus te donner le problème du nom d'hôte à double.

n°1634709
Krapaud
Modérateur
Posté le 08-07-2004 à 12:47:26  profilanswer
 

nom il me donnera l'erreur comme quoi le service untel ne peut démarrer car il n'a pas les attributs de sécurité adéquats pour l'authorité d'identificateur.
 
Déjà testé malheureusement :/
 
je ne peux que démarrer en mode restauration du service d'annuaire, rien d'autre ne passe quoi que je fasse.
 
le service de distribution de clés refuse de démarrer, celui de messagerie inter-site se met en attente etc...
 
la seule chose que je vois pour m'en sortir c'est :  
- rétrograder le serveur comme serveur autonome
- changer son nom d'hote
- remonter mon domaine enfant

n°1634729
Krapaud
Modérateur
Posté le 08-07-2004 à 12:55:03  profilanswer
 

j'crois que je vais tenter sysprep en premier lieu :/
 
sinon la réinstallation de 2k par la réparation ça risque de me faire perdre quoi?

n°1634737
Wolfman
Modérateur
Lobo'tomizado
Posté le 08-07-2004 à 12:58:51  profilanswer
 

krapaud a écrit :

j'crois que je vais tenter sysprep en premier lieu :/
 
sinon la réinstallation de 2k par la réparation ça risque de me faire perdre quoi?

Dans ton cas, je pense que ce sera le mieux.  
Si tu réinstalles par dessus, au pire tu perdras tous les paramétrages Windows et/ou logiciels. Mais tout ce qui est données ne va pas bouger, à moins que ce soit dans des dossiers systèmes (Windows, Documents & Settings...)

n°1634739
boisorbe
Posté le 08-07-2004 à 12:59:16  profilanswer
 

bande de sauvegarde ??
 
sinon branche ton serveur seul sur hub.
 
tu as bien verifie que ce qu'il dit est vrai? t'as pas une machine en double (un serveur de test ...)
 
dcpromo en mode restauration ca devrait pas marche (pas d'ad de charge
 
sinon ben tu fais l'operation de desactre de serveur comme si celui ci avait disparu (une q qqpart chez crosoft avec menage a faire dans l'ad du domaine parait a grand coup de adsiedit)


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°1634743
Krapaud
Modérateur
Posté le 08-07-2004 à 13:00:21  profilanswer
 

Wolfman a écrit :

Dans ton cas, je pense que ce sera le mieux.  
Si tu réinstalles par dessus, au pire tu perdras tous les paramétrages Windows et/ou logiciels. Mais tout ce qui est données ne va pas bouger, à moins que ce soit dans des dossiers systèmes (Windows, Documents & Settings...)


 
y'en a partout :/

n°1634747
Wolfman
Modérateur
Lobo'tomizado
Posté le 08-07-2004 à 13:02:13  profilanswer
 

krapaud a écrit :

y'en a partout :/

C'est ça le problème. Le sysprep est ce qu'il y a de plus propre.
 
Mais un réinstall de Windows par dessus risque fort de faire sauter le contenu des dossier Windows et Documents & Settings. L'idéal serait de faire un bon ghost de la machine avant. Tu fais une tentative, si ca cloche tu pourras au moins remonter l'image d'origine pour chercher une autre solution.

n°1634749
Krapaud
Modérateur
Posté le 08-07-2004 à 13:02:54  profilanswer
 

boisorbe a écrit :

bande de sauvegarde ??
 
sinon branche ton serveur seul sur hub.
 
tu as bien verifie que ce qu'il dit est vrai? t'as pas une machine en double (un serveur de test ...)
 
dcpromo en mode restauration ca devrait pas marche (pas d'ad de charge
 
sinon ben tu fais l'operation de desactre de serveur comme si celui ci avait disparu (une q qqpart chez crosoft avec menage a faire dans l'ad du domaine parait a grand coup de adsiedit)


 
non aucun doublon, rien du tout.
même avec le cable réseau débranché ça ne change rien, il reste sur son message d'erreur.
pas de sauvegarde depuis x temps, personne ne change les bandes [:kiki]
pour le ménage y'a pas de problème mais ntdsutil ne servira à rien, ce controleur restera d'une certaine façon un DC et du coup refuse toute ouverture de session normale.
 
C'est pour ça que je veux le sortir de son rôle et l'y réintégrer.

mood
Publicité
Posté le 08-07-2004 à 13:02:54  profilanswer
 

n°1634753
Krapaud
Modérateur
Posté le 08-07-2004 à 13:04:20  profilanswer
 

Wolfman a écrit :

C'est ça le problème. Le sysprep est ce qu'il y a de plus propre.
 
Mais un réinstall de Windows par dessus risque fort de faire sauter le contenu des dossier Windows et Documents & Settings. L'idéal serait de faire un bon ghost de la machine avant. Tu fais une tentative, si ca cloche tu pourras au moins remonter l'image d'origine pour chercher une autre solution.


 
en raid 5 j'suis coinçé pour le ghost.
à moins que ghost 2003...
 
le sysprep je n'espèce qu'une seule chose, c'est qu'il me permette de lui changer de nom et de le réaffecter à un domaine pour ensuite en faire ce que je veux et repartir sur des bases saines.
 

n°1634756
Krapaud
Modérateur
Posté le 08-07-2004 à 13:05:20  profilanswer
 

rha putain quelle merdasse :mad:

n°1634757
boisorbe
Posté le 08-07-2004 à 13:06:26  profilanswer
 

tu dis que c'est le seul du domaine enfant, il y a donc des serveurs parents ?
ou bien c'est le seul tout court du domaine
 
car quand je parlais de menage de l'ad, c'etait pas sur ce serveur qui serait considere comme disparu et bon pour une reinstall, mais sur les autres serveurs du domaine
 
je recherche l'article sur la reprise en cas de sinistre si ca peut eclairer...


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°1634760
boisorbe
Posté le 08-07-2004 à 13:08:02  profilanswer
 

au fait t'as des erreur de logguer dans tes journaux??


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°1634765
Wolfman
Modérateur
Lobo'tomizado
Posté le 08-07-2004 à 13:09:20  profilanswer
 

Tu peux peut-être justement jouer sur le RAID5, mais ça va être du bricolage, et ça va dépendre de ce que tu peux faire avec ton contrôleur RAID. Tu pourrais par exemple enlever un des disques pour le garder en sauvegarde. Tu tentes déjà ton sysprep, et au pire ta réinstall Win2000. Si tout va bien, tu remets ton disque pour qu'il reprenne la synchro. Si ça cloche, tu reforce un synchro depuis le (ou les d'ailleurs) disque(s) que tu auras enlevé pour récupérer ta config précédente.  
 
Je sais que c'est tordu, mais j'avais fait des manips de ce genre sur du RAID1 (en utilisant un autre serveur) pour réussir à retailler des partitions avec Volume Manager qui n'était pas compatible RAID1.

n°1634772
Krapaud
Modérateur
Posté le 08-07-2004 à 13:11:19  profilanswer
 

boisorbe a écrit :

tu dis que c'est le seul du domaine enfant, il y a donc des serveurs parents ?
ou bien c'est le seul tout court du domaine
 
car quand je parlais de menage de l'ad, c'etait pas sur ce serveur qui serait considere comme disparu et bon pour une reinstall, mais sur les autres serveurs du domaine
 
je recherche l'article sur la reprise en cas de sinistre si ca peut eclairer...


 
il est l'unique DC d'un domaine enfant.
oui le ménage je vais le faire au niveau de la forêt mais ça c'est pas grave. enfin ça ne change rien à l'état de mon dc :/
 
bah l'article sur le disaster recovery de microsoft je l'ai en tête mais il n'y a rien à propos de ce genre d'incident. C'est bien ça le problème!

n°1634774
Krapaud
Modérateur
Posté le 08-07-2004 à 13:11:59  profilanswer
 

boisorbe a écrit :

au fait t'as des erreur de logguer dans tes journaux??


 
ouais, des erreurs 7023, 7024, 3095...
 
y'en a un ptit peu mais rien de très explicite malheureusement.

n°1634777
Krapaud
Modérateur
Posté le 08-07-2004 à 13:12:36  profilanswer
 

Wolfman a écrit :

Tu peux peut-être justement jouer sur le RAID5, mais ça va être du bricolage, et ça va dépendre de ce que tu peux faire avec ton contrôleur RAID. Tu pourrais par exemple enlever un des disques pour le garder en sauvegarde. Tu tentes déjà ton sysprep, et au pire ta réinstall Win2000. Si tout va bien, tu remets ton disque pour qu'il reprenne la synchro. Si ça cloche, tu reforce un synchro depuis le (ou les d'ailleurs) disque(s) que tu auras enlevé pour récupérer ta config précédente.  
 
Je sais que c'est tordu, mais j'avais fait des manips de ce genre sur du RAID1 (en utilisant un autre serveur) pour réussir à retailler des partitions avec Volume Manager qui n'était pas compatible RAID1.


 
ouais avec du raid1, mais avec du raid5 y'a moyen que je pète ma grappe et un DD seulement ne me servira pas à grand chose en cas de plantage :D

n°1634778
boisorbe
Posté le 08-07-2004 à 13:12:57  profilanswer
 

http://www.microsoft.com/technet/p [...] recov.mspx
 
mouai pas grand chose concernant ton probleme


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°1634783
croli
Posté le 08-07-2004 à 13:15:02  profilanswer
 

Question bete :  
-Pas de pb avec les DNS ? peux tu arreter le service et le relancer ?
 
-pourrais tu voir avec la command arp si ya pas un conflit d'adresse mac....  
 
car j'ai deja eu ce pb... un serveur se prenait pour un autre j'ai vider le cache d'arp et ca marchait...

n°1634784
Krapaud
Modérateur
Posté le 08-07-2004 à 13:15:03  profilanswer
 

là en gros j'ai un DC paralysé mais sans aucun compte dessus. en gros son role de DC est très limité donc rien à faire qu'il manque.
Par contre il y a des données sensibles dessus et surtout des apllicatifs :/

n°1634785
Krapaud
Modérateur
Posté le 08-07-2004 à 13:15:25  profilanswer
 

croli a écrit :

Question bete :  
-Pas de pb avec les DNS ? peux tu arreter le service et le relancer ?
 
-pourrais tu voir avec la command arp si ya pas un conflit d'adresse mac....  
 
car j'ai deja eu ce pb... un serveur se prenait pour un autre j'ai vider le cache d'arp et ca marchait...


 
non aucun problème à ce niveau là ;)

n°1634786
Wolfman
Modérateur
Lobo'tomizado
Posté le 08-07-2004 à 13:15:42  profilanswer
 

Et avec GhostWalker ? tu peux pas changer le SID ? Je pose cette naïvement, je ne connais pas du tout cet outil et je ne sais pas comment il marche.

n°1634788
boisorbe
Posté le 08-07-2004 à 13:16:31  profilanswer
 

on peut en avoir plus sur ton serveur ?
ce qu'il faisait (rrass, dhcp, dns...)
combien de carte reseau ?
comment c'est arrive (je sais du jour au lendemain :D )
pas d'install prealable ...
 
espace disque suffisant ...
pas de modif de droits ...
 
merci
 
edit : je tape pas assez vite les reponses arrivent avant mes questions :D


Message édité par boisorbe le 08-07-2004 à 13:17:35

---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°1634792
Krapaud
Modérateur
Posté le 08-07-2004 à 13:17:56  profilanswer
 

Wolfman a écrit :

Et avec GhostWalker ? tu peux pas changer le SID ? Je pose cette naïvement, je ne connais pas du tout cet outil et je ne sais pas comment il marche.


 
pas essayé et j'le connais très mal en plus :o

n°1634794
croli
Posté le 08-07-2004 à 13:19:47  profilanswer
 

autre piste d'idée :  
dans le CD Windows 2000 Server dans le dossier \SUPPORT\TOOLS. tu as des outils pour déboguer l'annuaire :MoveTree Déplacez les objets d'un domaine à un autre.  
 
 
SIDWalker  
Définissez les listes de contrôle d'accès sur les objets appartenant auparavant aux comptes qui ont été déplacés, sont devenus orphelins ou ont été supprimés.  
 
ESEUtil  
Réparez, contrôlez, compactez, déplacez et videz les fichiers de la base de données de l'annuaire. (Un grand nombre de ces fonctions est appelé par NTDSUTIL.)
 
 
NTDSUtil Réparez, contrôlez, compactez, déplacez et videz les fichiers de la base de données de l'annuaire. Listez les informations de site, de domaine et de serveur, gérez les maîtres d'opérations, effectuez une restauration forcée, créez des domaines.
LDP Permet aux opérations LDAP d'être exécutées dans Active Directory. Cet outil possède une interface utilisateur graphique.  
 
DNSCMD Contrôlez l'inscription dynamique des enregistrements de ressources DNS comprenant la mise à jour DNS sécurisé ainsi que la désinscription des enregistrements de ressources.  
 
DOMMAP Contrôlez la topologie de la réplication ainsi que les relations site et domaine.  
 
DSACLS Affichez ou modifiez les listes de contrôle d'accès des objets de l'annuaire.  
 
NETDOM5 Gestion de commandes des approbations, intégration des ordinateurs aux domaines, vérification des approbations et des canaux sécurisés.  
 
NETTest Contrôlez la totalité du réseau et les fonctions de services distribués.  
 
NLTest Vérifiez que le détecteur et le canal sécurisé fonctionnent.  
 
REPAdmin Contrôlez la cohérence de la réplication entre les partenaires de réplication, gérez l'état de la réplication, affichez les méta-données de réplication, forcez les événements de réplication et le nouveau calcul du vérificateur de cohérence.  
 
REPLMon Affichez la topologie de la réplication, gérez l'état de la réplication (y compris les stratégies de groupe), forcez les événements de réplication et le nouveau calcul du vérificateur de cohérence. Cet outil possède une interface utilisateur graphique.  
 
DSAStat Comparez les informations de l'annuaire dans les contrôleurs de domaine et détectez les éventuelles différences.  
 
ADSIEdit Composant logiciel enfichable Microsoft Management Console (MMC) utilisé pour afficher tous les objets dans l'annuaire (y compris les informations sur les schémas et la configuration), modifier les objets et définir les listes de contrôle d'accès des objets.  
 
SDCheck Contrôlez la propagation et la réplication des listes de contrôle d'accès pour les objets spécifiés de l'annuaire. Cet outil permet à un administrateur de déterminer si les listes de contrôle d'accès sont héritées correctement et si les modifications de la liste de contrôle d'accès sont répliquées d'un contrôleur de domaine à un autre.  
 
ACLDiag Indiquez si l'accès à un objet de l'annuaire a été accordé ou refusé à un utilisateur. Permet également de réinitialiser les listes de contrôle d'accès dans leur état par défaut.  
 
DFSCheck Utilitaire de ligne de commande permettant de gérer tous les aspects du Système de fichiers distribués (DFS, Distributed File System), de contrôler la concurrence de configuration des serveurs DFS et d'afficher la topologie DFS.  


Message édité par croli le 08-07-2004 à 13:21:36
n°1634796
boisorbe
Posté le 08-07-2004 à 13:20:51  profilanswer
 

et t'as ete faire un tour sur le site eventid.net avec tes erreur ?
 
peut etre des fihiers systemem corrompu (chkdsk puis sfc)


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°1634798
Krapaud
Modérateur
Posté le 08-07-2004 à 13:21:05  profilanswer
 

boisorbe a écrit :

on peut en avoir plus sur ton serveur ?
ce qu'il faisait (rrass, dhcp, dns...)
combien de carte reseau ?
comment c'est arrive (je sais du jour au lendemain :D )
pas d'install prealable ...
 
espace disque suffisant ...
pas de modif de droits ...
 
merci
 
edit : je tape pas assez vite les reponses arrivent avant mes questions :D


 
il était controleur d'un domaine et c'est ça le problème!
je l'ai retiré de son role (seul DC d'un domaine tout seul)
je l'ai fait créer un domaine enfant dans la forêt (même nom d'hote mais nom de sous domaine différent.
dns et dhcp ok
rectification des droits sur les lecteurs  
tout marche bien.
cette nuit plantage->reboot->erreur :o
 
gros etonnement :D
 
esace disque largement suffisant sur la partition système.
1 seule carte réseau (ip fixe)
serveur de bases de données + serveur de fichiers

n°1634799
croli
Posté le 08-07-2004 à 13:22:03  profilanswer
 

ca va trop vite pas le temps de suivre lol

n°1634801
Krapaud
Modérateur
Posté le 08-07-2004 à 13:22:15  profilanswer
 

croli a écrit :

autre piste d'idée :  
dans le CD Windows 2000 Server dans le dossier \SUPPORT\TOOLS. tu as des outils pour déboguer l'annuaire :


 
j'ai fais les tests avec ntdsutil sur les SID, la sémantique etc...
 
rien :/
 
esentutl.exe ne me servira a rien etc...
 
bref je tourne en rond :D

n°1634803
Krapaud
Modérateur
Posté le 08-07-2004 à 13:23:30  profilanswer
 

boisorbe a écrit :

et t'as ete faire un tour sur le site eventid.net avec tes erreur ?
 
peut etre des fihiers systemem corrompu (chkdsk puis sfc)


 
eventid ne donne quasiment rien comme info, j'ai fouillé la KB.
 
j'ai fait les chkdsk et le SFC sans plus de réultats

n°1634804
Krapaud
Modérateur
Posté le 08-07-2004 à 13:23:48  profilanswer
 

croli a écrit :

ca va trop vite pas le temps de suivre lol


 
j'suis speed, les utilisateurs gueulent :/

n°1634805
boisorbe
Posté le 08-07-2004 à 13:24:08  profilanswer
 

en gros t'as fait deux dcpromo a survre si j'ai bien compris


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°1634806
Krapaud
Modérateur
Posté le 08-07-2004 à 13:25:26  profilanswer
 

oui, un pour supprimer un domaine esseulé, puis un pour créer un domaine enfant.
 
ce qui est con c'est la manifestation du problème à retardement :o

n°1634807
boisorbe
Posté le 08-07-2004 à 13:27:59  profilanswer
 

pas de reboot entre les deux dcpromo je suppose.
 
et la c'est ton premier reboot?
 
essaie tout de meme de faire une recherche dans le registre pour voir si tu ne retrouves pas de trace de ton ancien nom de domaine


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°1634809
Krapaud
Modérateur
Posté le 08-07-2004 à 13:29:54  profilanswer
 

sisi plusieurs reboot que tout ait le temps de se poser ;)
 
ok pour le registre.  
 
bon je file sur place voir ce que ça donne.  
 
croisez les doigts pour moi :'( :D

n°1634816
boisorbe
Posté le 08-07-2004 à 13:35:16  profilanswer
 

si tu pouvais mettre les journaux complets des erreurs (un bon copier /coller des jounaux dans presse papier puis dans le bloc note) pour avoir les sources et les numeros en plus des id d'erreur pour qu'on cherche de ce cote pendant que tu tripote les entrailles de la bete
 
et peut etre les avertissements en plus des erreurs voir les derniers messages "louches" meme si pas en erreur.
 
Bon courage en tout cas car si une coupure a corrompu ton ntds ca va pas etre simple a remonter sans sauvegarde.


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°1634818
croli
Posté le 08-07-2004 à 13:35:28  profilanswer
 

une autre idée encore :arret des services réseaux, désinstalle carte réseau reboot et réinstalle des cartes
 

n°1634852
Lucifer2
Posté le 08-07-2004 à 13:52:53  profilanswer
 

Ghost 2002 fonctionne pour les HDD en Raid 5 je viens de le faire.

n°1634867
Krapaud
Modérateur
Posté le 08-07-2004 à 14:00:13  profilanswer
 

bon alors->lecteur de disquette HS
sysprep ne fonctionne pas en mode restauration des services d'annuaires
et le message au boot c'est  :  
 
l'initialisation du gestionnaire de comptes sécurisés à échoué en raison de l'erreur suivante : la valeur fournie n'est pas valide pour une autorité d'identificateur.

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  réparer un DC 2000 suite à un problème de SID

 

Sujets relatifs
Problème avec un lien de mon site .. venez svp ...Problème netoyage de disque
Voir quel pc se connecte avec quel session sur un domaine 2000[windows] probleme avec le moteur d'installation...
[FreeAdsl] Problème de filtreProblème avec outlook
Probleme TSE x(((Probleme d'export avec Outlook.
Probleme avec smartadserverProbléme avec WinISO (message d'erreur)
Plus de sujets relatifs à : réparer un DC 2000 suite à un problème de SID


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR