Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2793 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3
Page Suivante
Auteur Sujet :

Probleme Reseaux : Active Directory + DNS = Ir-résolvable !!

n°1138651
boisorbe
Posté le 25-04-2003 à 13:44:12  profilanswer
 

Reprise du message précédent :
ton pb est plus grave que prevu alors
 
http://www.microsoft.com/france/te [...] oting.html
 
il va aussi te falloir jouer avec ntdsutil
 
ton dns ne me plait pas beaucoup il n'est pas identique au mien manque des entrees AD dedans
 
http://support.microsoft.com/defau [...] 8/4/50.asp
 
http://support.microsoft.com/defau [...] 0/3/06.ASP
 
http://support.microsoft.com/defau [...] fr;f216498


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
mood
Publicité
Posté le 25-04-2003 à 13:44:12  profilanswer
 

n°1138685
massamu
Posté le 25-04-2003 à 14:05:00  profilanswer
 

boisorbe a écrit :

ton pb est plus grave que prevu alors
 
http://www.microsoft.com/france/te [...] oting.html
 
il va aussi te falloir jouer avec ntdsutil
 
ton dns ne me plait pas beaucoup il n'est pas identique au mien manque des entrees AD dedans
 
http://support.microsoft.com/defau [...] 8/4/50.asp
 
http://support.microsoft.com/defau [...] 0/3/06.ASP
 
http://support.microsoft.com/defau [...] fr;f216498


 
ouais le probleme est que j'ai limpression que mon DC ne voit pas AD !
 
jvais jetter un coup d'oeil a tes liens

n°1138694
massamu
Posté le 25-04-2003 à 14:09:14  profilanswer
 

Vu que j'ai qu'un seul DC jai encore mon ancien DC dans les domaines controlleur !
 
Je doit le jetter alors qu'il existe sur le reseaux mais pas en tant que DC, ya une maniere propre de le faire  ?

n°1138699
massamu
Posté le 25-04-2003 à 14:11:16  profilanswer
 

Voila ce que donne le DCDIAG :
 
 

Code :
  1. C:\>dcdiag
  2. DC Diagnosis
  3. Performing initial setup:
  4.    Done gathering initial info.
  5. Doing initial non skippeable tests
  6.    Testing server: Intranet\HASSAN
  7.       Starting test: Connectivity
  8.          ......................... HASSAN passed test Connectivity
  9. Doing primary tests
  10.    Testing server: Intranet\HASSAN
  11.       Starting test: Replications
  12.          [Replications Check,HASSAN] A recent replication attempt failed:
  13.             From NESTOR to HASSAN
  14.             Naming Context: CN=Schema,CN=Configuration,DC=intranet,DC=sc
  15.             The replication generated an error (8524):
  16.             ╔chec de l'opÚration DSA en raison d'une dÚfaillance de la recherche DNS.
  17.             The failure occurred at 2003-04-25 14:02.52.
  18.             The last success occurred at 2003-01-02 11:21.47.
  19.             10876 failures have occurred since the last success.
  20.             The guid-based DNS name 7594cc0e-d697-4494-ac79-c51e5559f178._msdcs.intranet.sc
  21.             is not registered on one or more DNS servers.
  22.          [NESTOR] DsBind() failed with error 1722,
  23.          Le serveur RPC n'est pas disponible..
  24.          [Replications Check,HASSAN] A recent replication attempt failed:
  25.             From NESTOR to HASSAN
  26.             Naming Context: CN=Configuration,DC=intranet,DC=sc
  27.             The replication generated an error (8524):
  28.             ╔chec de l'opÚration DSA en raison d'une dÚfaillance de la recherche DNS.
  29.             The failure occurred at 2003-04-25 14:02.52.
  30.             The last success occurred at 2003-01-02 11:28.04.
  31.             10876 failures have occurred since the last success.
  32.             The guid-based DNS name 7594cc0e-d697-4494-ac79-c51e5559f178._msdcs.intranet.sc
  33.             is not registered on one or more DNS servers.
  34.          [Replications Check,HASSAN] A recent replication attempt failed:
  35.             From NESTOR to HASSAN
  36.             Naming Context: DC=intranet,DC=sc
  37.             The replication generated an error (8524):
  38.             ╔chec de l'opÚration DSA en raison d'une dÚfaillance de la recherche DNS.
  39.             The failure occurred at 2003-04-25 14:02.52.
  40.             The last success occurred at 2003-01-02 11:26.38.
  41.             10880 failures have occurred since the last success.
  42.             The guid-based DNS name 7594cc0e-d697-4494-ac79-c51e5559f178._msdcs.intranet.sc
  43.             is not registered on one or more DNS servers.
  44.          ......................... HASSAN passed test Replications
  45.       Starting test: NCSecDesc
  46.          ......................... HASSAN passed test NCSecDesc
  47.       Starting test: NetLogons
  48.          ......................... HASSAN passed test NetLogons
  49.       Starting test: Advertising
  50.          ......................... HASSAN passed test Advertising
  51.       Starting test: KnowsOfRoleHolders
  52.          Warning: CN="NTDS Settings
  53. DEL:be34f45c-4c1f-4666-a6c2-c37c051d42c1",CN=NESTOR,CN=Servers,CN=Intranet,CN=Sites,CN=Configuration,DC=intranet,DC=sc is
  54. the Schema Owner, but is deleted.
  55.          Warning: CN="NTDS Settings
  56. DEL:be34f45c-4c1f-4666-a6c2-c37c051d42c1",CN=NESTOR,CN=Servers,CN=Intranet,CN=Sites,CN=Configuration,DC=intranet,DC=sc is
  57. the Domain Owner, but is deleted.
  58.          ......................... HASSAN failed test KnowsOfRoleHolders
  59.       Starting test: RidManager
  60.          ......................... HASSAN passed test RidManager
  61.       Starting test: MachineAccount
  62.          ......................... HASSAN passed test MachineAccount
  63.       Starting test: Services
  64.          ......................... HASSAN passed test Services
  65.       Starting test: ObjectsReplicated
  66.          ......................... HASSAN passed test ObjectsReplicated
  67.       Starting test: frssysvol
  68.          Error: No record of File Replication System, SYSVOL started.
  69.          The Active Directory may be prevented from starting.
  70.          There are errors after the SYSVOL has been shared.
  71.          The SYSVOL can prevent the AD from starting.
  72.          ......................... HASSAN passed test frssysvol
  73.       Starting test: kccevent
  74.          ......................... HASSAN passed test kccevent
  75.       Starting test: systemlog
  76.          An Error Event occured.  EventID: 0x0000041B
  77.             Time Generated: 04/25/2003   13:41:10
  78.             (Event String could not be retrieved)
  79.          ......................... HASSAN failed test systemlog
  80.    Running enterprise tests on : intranet.sc
  81.       Starting test: Intersite
  82.          ......................... intranet.sc passed test Intersite
  83.       Starting test: FsmoCheck
  84.          ......................... intranet.sc passed test FsmoCheck

n°1138738
massamu
Posté le 25-04-2003 à 14:33:07  profilanswer
 

boisorbe a écrit :

ton pb est plus grave que prevu alors
 
http://www.microsoft.com/france/te [...] oting.html
 
il va aussi te falloir jouer avec ntdsutil
 
ton dns ne me plait pas beaucoup il n'est pas identique au mien manque des entrees AD dedans
 
http://support.microsoft.com/defau [...] 8/4/50.asp
 
http://support.microsoft.com/defau [...] 0/3/06.ASP
 
http://support.microsoft.com/defau [...] fr;f216498


 
j'ai suprimer ce qu'il fallait dans la premiere methdoe mais impossible de faire marcher l'outils
 
"ADSIEdit"
 
pour supprimer reelement le DC obsolete, le programme veut pas se lancer, j'ai decompacter le ficher SUPPORT.CAB et il est dedans

n°1138798
massamu
Posté le 25-04-2003 à 15:32:48  profilanswer
 

up petit homme !  :hello:   :bounce:

n°1138855
massamu
Posté le 25-04-2003 à 16:24:37  profilanswer
 

courage  :bounce:

n°1138875
LeKeiser
Appelez moi Marcel.
Posté le 25-04-2003 à 16:33:07  profilanswer
 

j'aimerai bien t'aider d'avantage, mais ou sont passees mes notions sur l'AD?? :cry:
en tout cas je suis ton topic avec beaucoup d'interet :)


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°1138908
massamu
Posté le 25-04-2003 à 16:57:28  profilanswer
 

LeKeiser a écrit :

j'aimerai bien t'aider d'avantage, mais ou sont passees mes notions sur l'AD?? :cry:
en tout cas je suis ton topic avec beaucoup d'interet :)


 
merci mister  
 
Moi je decouvre tout doucement AD et la ce probleme me rend fou
ce que je veut c nettoyer completement mon AD pour que mon seul DC soit reconnu qu'il tire une croix sur l'ancien controleur
 
mais jy arrive pas completement meme si maintenant les user sous XP ne se font plus jarter ! c deja ca mais j'aimerais un AD propre koi

n°1138920
SylvainDNS
Posté le 25-04-2003 à 17:04:49  profilanswer
 

J'ai pas tout lu le topic mais t'as essayer avec ntdsutil ?
(http://www.microsoft.com/technet/t [...] dsutil.asp)

mood
Publicité
Posté le 25-04-2003 à 17:04:49  profilanswer
 

n°1138923
massamu
Posté le 25-04-2003 à 17:06:30  profilanswer
 

SylvainDNS a écrit :

J'ai pas tout lu le topic mais t'as essayer avec ntdsutil ?
(http://www.microsoft.com/technet/t [...] dsutil.asp)


 
ouais ouais jai transferer ce que j'ai put avec NTDSUTIL mais maintenant qu'il faut jarter le DC qui nexiste plus , avec un programme qui sapelle Adsiedit.msc je peut pas car il plante ce con !

n°1138925
Pupoul
Je te vois
Posté le 25-04-2003 à 17:11:01  profilanswer
 

Je suis mauvais mais je me lance :)
 
J'ai l'impression que les rôles maitre de schéma et émulateur PDC ne sont pas là ou il devrait être....
 
 

Citation :


  Warning: CN="NTDS Settings
DEL:be34f45c-4c1f-4666-a6c2-c37c051d42c1",CN=NESTOR,CN=Servers,CN=Intranet,CN=Sites,CN=Configuration,DC=intranet,DC=sc is
the Schema Owner, but is deleted.
        Warning: CN="NTDS Settings
DEL:be34f45c-4c1f-4666-a6c2-c37c051d42c1",CN=NESTOR,CN=Servers,CN=Intranet,CN=Sites,CN=Configuration,DC=intranet,DC=sc is
the Domain Owner, but is deleted.
        ......................... HASSAN failed test KnowsOfRoleHolders  


 
Pour modifier le possesseur du rôle de maitre de schéma, y'a une commande à lancer sous dos pour avoir le schéma dans la mmc.....
 
essaie ça, regsvr32 schmmgmt.dll
 
ensuite tu devrais avoir schéma active directory dans les snap-in de la mmc.

n°1138930
massamu
Posté le 25-04-2003 à 17:16:28  profilanswer
 

Pupoul a écrit :

Je suis mauvais mais je me lance :)
 
J'ai l'impression que les rôles maitre de schéma et émulateur PDC ne sont pas là ou il devrait être....
 
 

Citation :


  Warning: CN="NTDS Settings
DEL:be34f45c-4c1f-4666-a6c2-c37c051d42c1",CN=NESTOR,CN=Servers,CN=Intranet,CN=Sites,CN=Configuration,DC=intranet,DC=sc is
the Schema Owner, but is deleted.
        Warning: CN="NTDS Settings
DEL:be34f45c-4c1f-4666-a6c2-c37c051d42c1",CN=NESTOR,CN=Servers,CN=Intranet,CN=Sites,CN=Configuration,DC=intranet,DC=sc is
the Domain Owner, but is deleted.
        ......................... HASSAN failed test KnowsOfRoleHolders  


 
Pour modifier le possesseur du rôle de maitre de schéma, y'a une commande à lancer sous dos pour avoir le schéma dans la mmc.....
 
essaie ça, regsvr32 schmmgmt.dll
 
ensuite tu devrais avoir schéma active directory dans les snap-in de la mmc.
 


 
jvoit pas ce que ca a changé lolol
 
sinon mon DC la est maitre doperation de chaque role dans " utilisateur et ordinateurs active directory"
 
comment le rendre maitre du schema ?

n°1138936
Pupoul
Je te vois
Posté le 25-04-2003 à 17:23:01  profilanswer
 

Heu.....
 
tu lances la mmc, tu ajoutes 'schema active directory'
 
Click droit sur ton domaine...
 
Si je me souviens bien :/
 
La commande à lancer est là pour faire apparaitre 'schéma active directory' dans les snap-in, sinon elle n'y est pas par défaut :)

n°1138943
massamu
Posté le 25-04-2003 à 17:31:42  profilanswer
 

Pupoul a écrit :

Heu.....
 
tu lances la mmc, tu ajoutes 'schema active directory'
 
Click droit sur ton domaine...
 
Si je me souviens bien :/
 
La commande à lancer est là pour faire apparaitre 'schéma active directory' dans les snap-in, sinon elle n'y est pas par défaut :)


j'ai rien dans la mmc !  :heink:

n°1139177
massamu
Posté le 25-04-2003 à 21:01:28  profilanswer
 

up !

n°1139180
from hell
Ca sent le roussi par ici...
Posté le 25-04-2003 à 21:06:17  profilanswer
 

Je crois que le plus simple serait de remonter un domaine + dns tout beau tout propre et surtout neuf !

n°1139191
nono_le_te​rribl
niark nairk niark
Posté le 25-04-2003 à 21:12:11  profilanswer
 

clair que la ca va etre un sacré bricolage. Tu peux exporter tes users/groupes avec des outils pour les ré-importer dans la nouvelle AD


---------------
Terrible !!
n°1139398
boisorbe
Posté le 25-04-2003 à 23:59:29  profilanswer
 

ce sera peut etre le plus simple et le plus sure a long terme
 
remonter une autre archi AD propre et exporter les compte avec admt ou autre
 
les gpo avec fazam ou autre ;)
 
mais garde ta bande pour un we ou tu t'ennuies c'est un sacre cas d'ecole et resoudre ce style de pb peut se vendre cher :D
 
pour moi le premier pb a regler dns qui n'est pas complet (manque des entrees de AD)
 
ensuite il te faut netoyer a "la main" ton ad (ntds.dit) avec ldp ou adsiedit (le dernier est pas mal)
 
enfin un bon menage avec ntdsutils pour faire un metadata cleanup.
 
et si tout ca ne marche pas on recommence jusqu'a remonter ad propre :D:D
 
que du bonheur quoi... :lol:
 
je te ressure j'ai ete confronter au pb et pour le regler rapidement on a remonter ad a partir de zero.  
mais on progresse en apprenant (c'est apres cette incident que je me suis penche sur ce style de pb)
 
y a d'autres doc chez crosoft sur des "reparation cas de sinistre"


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°1141536
massamu
Posté le 28-04-2003 à 13:57:49  profilanswer
 

bon le probleme actuel est le suivant maintenant
c que AD ne va pas bien et jpeut pas faire de reinstall actuellement  
 
voila ce que je trouve dans l'event viewer :
 
"Impossible d'établir la connexion avec le catalogue global. "
id : 1126
 
comment trouver lorigine de lerreur ?

n°1141576
from hell
Ca sent le roussi par ici...
Posté le 28-04-2003 à 14:26:39  profilanswer
 

Ca c'est parce que tu as viré le premier controleur de domaine qui contenait le catalogue global de ton AD.
Quand tes 2 serveurs répliquaient, le serveur A répliquait seulement une partie de son AD avec le serveur B.
 
Donc ton AD n'est pas complète sur le serveur B que tu as actuellement. C'est vriament trop bancale ton système, tu ferais bien de remonter un domaine neuf.

n°1142122
boisorbe
Posté le 28-04-2003 à 21:00:10  profilanswer
 

tu peux essayer ce script pour identifier tes fsmo
 

Code :
  1. Set objRootDSE = GetObject("LDAP://rootDSE" )
  2. ' Schema Master
  3. Set objSchema = GetObject("LDAP://" & objRootDSE.Get("schemaNamingContext" ))
  4. strSchemaMaster = objSchema.Get("fSMORoleOwner" )
  5. Set objNtds = GetObject("LDAP://" & strSchemaMaster)
  6. Set objComputer = GetObject(objNtds.Parent)
  7. WScript.Echo "Forest-wide Schema Master FSMO: " & objComputer.Name
  8. Set objNtds = Nothing
  9. Set objComputer = Nothing
  10. ' Domain Naming Master
  11. Set objPartitions = GetObject("LDAP://CN=Partitions," & _
  12. objRootDSE.Get("configurationNamingContext" ))
  13. strDomainNamingMaster = objPartitions.Get("fSMORoleOwner" )
  14. Set objNtds = GetObject("LDAP://" & strDomainNamingMaster)
  15. Set objComputer = GetObject(objNtds.Parent)
  16. WScript.Echo "Forest-wide Domain Naming Master FSMO: " & objComputer.Name
  17. Set objNtds = Nothing
  18. Set objComputer = Nothing
  19. ' PDC Emulator
  20. Set objDomain = GetObject("LDAP://" & objRootDSE.Get("defaultNamingContext" ))
  21. strPdcEmulator = objDomain.Get("fSMORoleOwner" )
  22. Set objNtds = GetObject("LDAP://" & strPdcEmulator)
  23. Set objComputer = GetObject(objNtds.Parent)
  24. WScript.Echo "Domain's PDC Emulator FSMO: " & objComputer.Name
  25. Set objNtds = Nothing
  26. Set objComputer = Nothing
  27. ' RID Master
  28. Set objRidManager = GetObject("LDAP://CN=RID Manager$,CN=System," & _
  29. objRootDSE.Get("defaultNamingContext" ))
  30. strRidMaster = objRidManager.Get("fSMORoleOwner" )
  31. Set objNtds = GetObject("LDAP://" & strRidMaster)
  32. Set objComputer = GetObject(objNtds.Parent)
  33. WScript.Echo "Domain's RID Master FSMO: " & objComputer.Name
  34. Set objNtds = Nothing
  35. Set objComputer = Nothing
  36. ' Infrastructure Master
  37. Set objInfrastructure = GetObject("LDAP://CN=Infrastructure," & _
  38. objRootDSE.Get("defaultNamingContext" ))
  39. strInfrastructureMaster = objInfrastructure.Get("fSMORoleOwner" )
  40. Set objNtds = GetObject("LDAP://" & strInfrastructureMaster)
  41. Set objComputer = GetObject(objNtds.Parent)
  42. WScript.Echo "Domain's Infrastructure Master FSMO: " & objComputer.Name


 
 
ensuite avec ntdsutils (outil qui fonctionne de preference en mode recuperation AD) tu peux essayer de recup tes fsmo
 
http://support.microsoft.com/?kbid=255504
 


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°1142441
French_Pho​enix
Y'a pas de place ici !
Posté le 29-04-2003 à 07:48:06  profilanswer
 

T'es vraiment dans la m.... si tu as viré ton GC ben... essaies de passer ton DC en GC mais j'ai bcp de doutes sur la possibilité de le faire :-( (via la console site & service)
(A faire en plus de la récupération des fsmo...) :jap:


---------------
J'y étais (à la plus longue CG, et viva CyberTool)©F_P
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
j'ai un problème de réseau pour un devoir 2j'ai un problème de réseau pour un devoir 1
probleme avec backup execproblème de vitesse de téléchargement avec mon routeur
Probleme ss win 98 seprobleme avec internet explorer 5.5 et les mp3
problème de domaineProbleme avec Acdsee 5.0 fr
Réseaux sans fil à la maisonmsn vocale et reseaux
Plus de sujets relatifs à : Probleme Reseaux : Active Directory + DNS = Ir-résolvable !!


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR