Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1237 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

erreur de réplication dans un domaine AD 2000

n°1654799
cedcox
poly-OS ! ;)
Posté le 24-07-2004 à 19:01:19  profilanswer
 

Reprise du message précédent :
childrendamned :je t'ai envoyé un mp, réponds si ca t'interesse !


Message édité par cedcox le 24-07-2004 à 19:02:57

---------------
Les hommes se trompent, les preuves elles, ne mentent jamais...
mood
Publicité
Posté le 24-07-2004 à 19:01:19  profilanswer
 

n°1654801
childrenda​mned
Posté le 24-07-2004 à 19:03:27  profilanswer
 

pour info, j'ai nommé les fichiers texte du numéro de l'identifiant de l'ereur pour faciliter le repérage. Sinon, j'ai travaillé sur l'erreur 3034 entre autres qui m'a fait amener sur les clefs Kerberos. Mais je pense que cette erreur a été provoquée par mon premier problème.

n°1654802
cedcox
poly-OS ! ;)
Posté le 24-07-2004 à 19:05:16  profilanswer
 

C'est dans les messages privés


---------------
Les hommes se trompent, les preuves elles, ne mentent jamais...
n°1654803
childrenda​mned
Posté le 24-07-2004 à 19:06:59  profilanswer
 

comment on consulte ses messages privés

n°1654808
cedcox
poly-OS ! ;)
Posté le 24-07-2004 à 19:10:47  profilanswer
 

en haut à gauche de la page d'accueil du forum windows software et réseau, tu dois avoir 'envoyer/lire des messages privés" mais là vu que je viens de t'en écrire un, tu dois avoir un petit bonhomme qui te fais un coucou de la min en te disant que tu as un nouveau message.


---------------
Les hommes se trompent, les preuves elles, ne mentent jamais...
n°1654903
brainbugs
Posté le 24-07-2004 à 22:26:13  profilanswer
 

childrendamned a écrit :

tous mes rôles sont sur mon serveur 1


 
 :pfff:  
 
Va lire les cours MS de base sur AD.

n°1655000
cedcox
poly-OS ! ;)
Posté le 25-07-2004 à 00:20:04  profilanswer
 

brainbugs a écrit :

:pfff:  
 
Va lire les cours MS de base sur AD.


 
c'est à dire ?
 
On ne doit pas avoir suivi les memes cours car rien n'empeche un controleur de doamine d'endosser tous les roles... Sinon ca signifierai qu'on ne pourrait pas faire de domaine avec un seul serveur. Et personnellement c'est ce que j'ai et ça fonctionne.
 
Donc avant de faire une aussi brillante intervention nous apportant la solution, évite de te montrer supérieur et aide nous en postant ce qui te choque dans ce qui est écrit...


Message édité par cedcox le 25-07-2004 à 01:00:35

---------------
Les hommes se trompent, les preuves elles, ne mentent jamais...
n°1655895
brainbugs
Posté le 26-07-2004 à 10:08:47  profilanswer
 

cedcox a écrit :


c'est à dire ?
 
On ne doit pas avoir suivi les memes cours car rien n'empeche un controleur de doamine d'endosser tous les roles... Sinon ca signifierai qu'on ne pourrait pas faire de domaine avec un seul serveur. Et personnellement c'est ce que j'ai et ça fonctionne.


 
Quelle l'interet de l'action du KCC lorsque que tu n'as qu'un serveur d'infrastructure ?
 

cedcox a écrit :


Donc avant de faire une aussi brillante intervention nous apportant la solution, évite de te montrer supérieur et aide nous en postant ce qui te choque dans ce qui est écrit...


 
Bien donc je vais te trouver un article pour t'apprendre à configurer une infra 2000 correctement.

n°1655900
brainbugs
Posté le 26-07-2004 à 10:11:58  profilanswer
 

peut etre que ca changera rien à ton pb, mais au moins ca t'en evitera d'autre à tous les coups :
Utiliser NTDS util :
http://support.microsoft.com/defau [...] win2000Fra
 
tutorial sur les FSMO
http://support.microsoft.com/defau [...] win2000Fra
 
Placement et optimisation des FSMO
http://support.microsoft.com/defau [...] win2000Fra
 
et pour illuster :
placement des roles FSMO -> foret ideale
http://brainbugs.free.fr/foret_ideale.jpg
 
Je te confirme on a pas suivi les memes cours.


Message édité par brainbugs le 26-07-2004 à 10:31:34
n°1656012
cedcox
poly-OS ! ;)
Posté le 26-07-2004 à 11:29:20  profilanswer
 

oui mais là, on avait qu'un seul domaine dans la meme classe de sous réseau, bref pas besoin de vouloir optimiser lorsque cela ne sert à rien... Je ne pense pas qu'il soit utile de se compilquer la vie avec tous les liens qui sont écrit au dessus (merci mais j'ai déjà les livres expliquant tout ça [:joce]) vu qu'il n'y avait pas plus simple comme archtitecture...
De plus, le problème n'était pas de savoir où placer les roles pour optimiser le réseau mais de savoir pourquoi ses serveurs ne marchaient plus.
 
Pour ceux qui ont le meme pb -> mp parce que c'est long à faire, mais au moins on a pas été obligé de réinstaller les serveurs et on a sauvé tout AD. Pour les motivés, la solution est aussi sur le site microsoft mais il faut payer et s'abonner à technet.


---------------
Les hommes se trompent, les preuves elles, ne mentent jamais...
mood
Publicité
Posté le 26-07-2004 à 11:29:20  profilanswer
 

n°1656014
brainbugs
Posté le 26-07-2004 à 11:31:11  profilanswer
 

cedcox a écrit :

oui mais là, on avait qu'un seul domaine dans la meme classe de sous réseau, bref pas besoin de vouloir optimiser lorsque cela ne sert à rien... Je ne pense pas qu'il soit utile de se compilquer la vie avec tous les liens qui sont écrit au dessus (merci mais j'ai déjà les livres expliquant tout ça [:joce]) vu qu'il n'y avait pas plus simple comme archtitecture...
De plus, le problème n'était pas de savoir où placer les roles pour optimiser le réseau mais de savoir pourquoi ses serveurs ne marchaient plus.
 
Pour ceux qui ont le meme pb -> mp parce que c'est long à faire, mais au moins on a pas été obligé de réinstaller les serveurs et on a sauvé tout AD. Pour les motivés, la solution est aussi sur le site microsoft mais il faut payer et s'abonner à technet.


 
la question n'est pas de savoir s'il y a plusieurs domaines, mais s'il y a plusieurs DC.

n°1656126
cedcox
poly-OS ! ;)
Posté le 26-07-2004 à 12:47:19  profilanswer
 

brainbugs a écrit :

la question n'est pas de savoir s'il y a plusieurs domaines, mais s'il y a plusieurs DC.


 
et il y'en avait 2. Ma question donc est pourquoi cela te choque t il ? Personnellement, je n'aurais mis qu'un. Mais j'ai beau lire, il n'y a rien qui spécifie que lorsqu'on a 2 DC, on "doit" obligatoirement partager les roles  [:spamafote]


---------------
Les hommes se trompent, les preuves elles, ne mentent jamais...
n°1656201
brainbugs
Posté le 26-07-2004 à 13:37:05  profilanswer
 

cedcox a écrit :

et il y'en avait 2. Ma question donc est pourquoi cela te choque t il ? Personnellement, je n'aurais mis qu'un. Mais j'ai beau lire, il n'y a rien qui spécifie que lorsqu'on a 2 DC, on "doit" obligatoirement partager les roles  [:spamafote]


explication rapide :
1 dc, le KCC est arrete. normal, c'est lui qui gere les replications AD.
 
2 dc : simple le KCC regarde si tout le monde dispose des dernieres infos. Le kcc est une "fonction" du maitre d'infra. Or, le catalogue global contient des informations partielles sur tous les objets de l'annuaire. Donc, si le GC se trouve sur le maitre d'infra, le KCC ne peut pas trouver de "difference" donc ne declanche aucune duplication AD.
 

n°1656249
cedcox
poly-OS ! ;)
Posté le 26-07-2004 à 13:56:39  profilanswer
 

exact, mais là il ne s'agit pas de diviser l'emplacement des roles mais de mettre le catalogue globale aileurs que sur le dc maitre d'infrastructure ou alors de mettre le catalogue globale sur chaque dc.
 
En mettant le catalogue global sur chaque dc, cela résoud le problème [:joce]
 
Donc, tu peux avoir 2 dc dont 1 qui a tous les roles, j'avais raison [:joce] (un peu de mauvaise fois de ma part)
 
mais sinon effectivement, il faut bien séparer le maitre d'infrastructure du catalogue global  :jap:


---------------
Les hommes se trompent, les preuves elles, ne mentent jamais...
n°1656426
brainbugs
Posté le 26-07-2004 à 15:21:57  profilanswer
 

cedcox a écrit :


exact, mais là il ne s'agit pas de diviser l'emplacement des roles mais de mettre le catalogue globale aileurs que sur le dc maitre d'infrastructure


 
oui.

cedcox a écrit :


ou alors de mettre le catalogue globale sur chaque dc.


 
ben non.
 

cedcox a écrit :


En mettant le catalogue global sur chaque dc, cela résoud le problème [:joce]


 
encore non.
 

cedcox a écrit :


Donc, tu peux avoir 2 dc dont 1 qui a tous les roles, j'avais raison [:joce] (un peu de mauvaise fois de ma part)


 
si tu veux avoir des DC non synchro c'est un bon moyen oui.
 

cedcox a écrit :


mais sinon effectivement, il faut bien séparer le maitre d'infrastructure du catalogue global  :jap:


 
Paradoxal avec ce que tu dis avant.
 
bref avant d'essayer de trouver la solution, faudrait deja que l'infra soit carrée, et non montée n'importe comment, ca eliminerai certaines sources de pb.
 
 

n°1656460
cedcox
poly-OS ! ;)
Posté le 26-07-2004 à 15:47:27  profilanswer
 

Citation :

Planification, mise en oeuvre et maintenance d'une infrastructure active directory. Microsoft Press
 
Planification des attributions des roles maitre d'opérations dans un domaine
[...]
Vous ne devez pas attribuer le role de maiter d'infrastructure à un controleur de domaine hébergeant le catalogue global. Toutefois vous devez attribuer le role de maiter d'infrastructure à un controleur de domaine correctement connecté au catalogue global du meme site. [...] Si le maitre d'infrastructure et le catalogue global se trouvent sur le meme controleur de domaine, le maiter d'infrastructure ne fonctionne pas. Le maitre d'infrastructure ne trouvera jamais de données périmées et ne répliquera donc jamais aucune modification vers les autres controleurs de domaine du domaine. Si tous les controleurs de domaine d'un domaine hébergent également le catalogue global, tous les controleurs de doaines possèdent les données en cours. Peu importe alors  le controleur de maitre infrastructure


---------------
Les hommes se trompent, les preuves elles, ne mentent jamais...
n°1656493
childrenda​mned
Posté le 26-07-2004 à 16:18:55  profilanswer
 

ouf !!!
 
quels échanges mes amis.
 
En tout cas, on est lundi, mes serveurs sont enfin carré après 4 jours de boulot dont deux intensifs avec cedcox. Je ne te remercierai jamais assez pour l'épine que tu m'as enlevé du pied ced.
 
Je vais essayé de retrouver les étapes qu'on a suivi pour résoudre ce putain de problèmes. Au final, je n'ai strictement rien perdu (aucun utilisateur, ni compte d'ordi, ni rien), j'ai bu une tonne de café, et mes putains de serveurs tournent impec.
 
Merci à tout ceux qui ont laissé des posts pour m'amener vers une solution (en encore ne particulier ced...) et un message aux couillons comme moi qui n'ont pas encore fait de sauvegarde système :  
 
ALLEZ - Y VITE !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
 
bonne soirée à tous et à bientôt
 
amicalement
 
Yannick

n°1656502
cedcox
poly-OS ! ;)
Posté le 26-07-2004 à 16:25:19  profilanswer
 

Mais de rien ! ;) et puis quelque part, on bosse dans la meme (grosse) boite [:joce] Et puis rien de tel que de sauver des serveurs pour commencer ses vacances !!! ;) à plus yannick !!  :hello:


---------------
Les hommes se trompent, les preuves elles, ne mentent jamais...
n°1656506
childrenda​mned
Posté le 26-07-2004 à 16:28:47  profilanswer
 

je crois qu'elles ont toutes les raisons d'être bonnes !!!!!!!!! vivement vendredi !!!!!!!!!!!!!!

n°1656508
brainbugs
Posté le 26-07-2004 à 16:29:40  profilanswer
 

cedcox a écrit :

Citation :

Planification, mise en oeuvre et maintenance d'une infrastructure active directory. Microsoft Press
 
Planification des attributions des roles maitre d'opérations dans un domaine
[...]
Vous ne devez pas attribuer le role de maiter d'infrastructure à un controleur de domaine hébergeant le catalogue global. Toutefois vous devez attribuer le role de maiter d'infrastructure à un controleur de domaine correctement connecté au catalogue global du meme site. [...] Si le maitre d'infrastructure et le catalogue global se trouvent sur le meme controleur de domaine, le maiter d'infrastructure ne fonctionne pas. Le maitre d'infrastructure ne trouvera jamais de données périmées et ne répliquera donc jamais aucune modification vers les autres controleurs de domaine du domaine. Si tous les controleurs de domaine d'un domaine hébergent également le catalogue global, tous les controleurs de doaines possèdent les données en cours. Peu importe alors  le controleur de maitre infrastructure



 
mouais. faudrait maquetter ca pour voir ce que ca donne.

n°1656517
cedcox
poly-OS ! ;)
Posté le 26-07-2004 à 16:33:21  profilanswer
 

brainbugs a écrit :

mouais. faudrait maquetter ca pour voir ce que ca donne.


 
suite à ta remarque, je me suis plongé dans mon bouquin puis je l'ai appliqué sous vmware pour voir (avant de le dire à yannick) et effectivement soit tu sépares le maitre d'infrastructure du catalogue global, soit tous les serveurs ont le catalogue global. Cependant une autre question me vient en tete, m^eme si cela est faisable, est ce que cela ne surchargerai pas les serveurs pour rien d'avoir tous le catalogue global ?


---------------
Les hommes se trompent, les preuves elles, ne mentent jamais...
n°1656562
brainbugs
Posté le 26-07-2004 à 16:55:42  profilanswer
 

cedcox a écrit :

suite à ta remarque, je me suis plongé dans mon bouquin puis je l'ai appliqué sous vmware pour voir (avant de le dire à yannick) et effectivement soit tu sépares le maitre d'infrastructure du catalogue global, soit tous les serveurs ont le catalogue global. Cependant une autre question me vient en tete, m^eme si cela est faisable, est ce que cela ne surchargerai pas les serveurs pour rien d'avoir tous le catalogue global ?


 
dans le meilleur des cas ca augmente le flux de replication intra site.
dans le pire, ca augmente le flux inter site & intra site.
 
tout depend de la configuration des serveurs tete de pont, et des liens de site.
 

n°1656566
cedcox
poly-OS ! ;)
Posté le 26-07-2004 à 16:57:56  profilanswer
 

brainbugs a écrit :

dans le meilleur des cas ca augmente le flux de replication intra site.
dans le pire, ca augmente le flux inter site & intra site.
 
tout depend de la configuration des serveurs tete de pont, et des liens de site.


 
oui donc pour un simple domaine, ca prend de la bande passante pour rien [:joce]
 
merci, c tout ce que je me demandais  :jap:


---------------
Les hommes se trompent, les preuves elles, ne mentent jamais...
n°1656617
brainbugs
Posté le 26-07-2004 à 17:15:19  profilanswer
 

cedcox a écrit :

oui donc pour un simple domaine, ca prend de la bande passante pour rien [:joce]
 
merci, c tout ce que je me demandais  :jap:


 
Ben oui. :)

n°1659934
childrenda​mned
Posté le 28-07-2004 à 19:40:20  profilanswer
 

au final, la solution est donc de mettre une seule copie du catalogue global sur un serveur qui ne joue pas le rôle de maître d'infrastructure. Par contre, il faut que le maitre de domaine soit sur le même serveur que celui-ci qui possède le catalogue global. J'ai eu un message d'avertiseement car je l'avais mis sur un serveur qui ne l'avait pas.
 
Pour essayer d'expliquer la résolutionn de mon problème, j'ai fait un petit laïus pour résumer la chose et peut-être aidre un peu quelqu'un qui serait ennuyé avec un problème équivalant :
 
En fait, mon serveur "1" avait un problème de DNS entre autre et ne répondait pas au nslookup. Il ne transmettait pas de copie du catalogue global aux autres serveurs. Ainsi, au fur et à mesure, des problèmes divers et variés se sont manifestés comme des problèmes de stratégie.
 
en résumant, pour solutionner le problème, on a :
- installer un troisième DC, nommé "3" qui s'est synchronisé à l'installation puis plus rien, comme les autres.
- On a éteint les deux premiers
- On a forcé le transfert des différents FSMO avec la commande ntdsutil vers le serveur "3".
- A ce moment, il ne fallait surtout pas relancé un des deux premier au risque de foutre en l'air tout le réseau.
- On a installé un autre DC qui ne se synchronisait pas avec le "3"
- On a ensuite vu que le groupe "entreprise domain controler" n'était pas dans le droit "accéder à cet ordinateur depuis le réseau" dans la stratégie des controleurs de domaine
- On n'arrivait plus à ouvrir l'outil de gestion des stratégie du domaine, ou des contrôleurs.
- On a vérifié le contenu, les partages(avec leurs droits) et les droits sur les répertoires c:\winnt\sysvol et ses sous-répertoires. Il fallait également vérifier que les sous-répertoires corrects étaient présents (policies, ntfrs et scripts) dans les répertoires c:\winnt\sysvol\domain et c:\winnt\sysvol\sysvol)
- Quelques erreurs apparaissaient , on a retrouvé les outils de gestion des stratégies.
- J'ai ensuite pu reformater et réinstaller les deux premiers serveurs que j'ai ensuite monté en DC au fur et à mesure en déscendant les serveurs de secours.
- On a fait des suavegardes systèmes !!!!!!!!!!!!!!!!!!!
 
C'est un peu résumé, mais peut-être que ça donnera une aide à ceux qui sont dans la même panade.  
 
L'avantage de toute cette manip est que je n'ai rien perdu comme compte ordi, utilisateurs ou même OU. Mes utilisateurs ne se sont quasimment aperçu de rien puisque les données étaient sur un autre serveur à part, dans le domaine.
 
merci à celui qui m'a tant aidé --> cedcox
 
bon courage et merci à tout ceux qui m'ont aidé
 
amicalement
 
childrendamned

n°1659935
childrenda​mned
Posté le 28-07-2004 à 19:42:32  profilanswer
 

Excusez-moi, cedcox et brainbugs, le premier paragraphe de mon post était un récapitulatif de ce que vous aviez dit pour me faire un petit résumé. Je reprenais juste vos propos, je ne voulais pas m'approprier vos solutions. je suis sûr que vos idées sont les bonnes.
 
merci

n°1659936
childrenda​mned
Posté le 28-07-2004 à 19:43:18  profilanswer
 

ced, j'espère ne rien avoir oublié parmi toutes les manips !!

n°1664198
cedcox
poly-OS ! ;)
Posté le 02-08-2004 à 00:49:46  profilanswer
 

lol ! on en fait tellement qu'effectivement, on peut dire que c'est un bon résumé !
Et puis on ne résume 10h de communication téléphonique en 1 simple post ! Tout ça pour se rendre compte qu'on travaillait pour la "meme boite" [:joce]
Profite bien de tes vacances bien méritées ! moi j'en fait de même ! quoique... Il y'a toujours quelque chose à dépanner quelque part...


Message édité par cedcox le 02-08-2004 à 00:50:12

---------------
Les hommes se trompent, les preuves elles, ne mentent jamais...
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
domaine volé???Outlook 2000 freeze - "ConnectionMadeNoQOCInfo" foireux?
Ajout controleur domaine Win2k sur domaine NT4journal des transactions SQL server 2000
message d'erreur Outlook explorer 6 "0x80004005"Mise en Place d 'un VPN sous Wondows 2000 Server
VPN et domaine NTErreur windows enervante !
problème pièce jointe avec outlook 2000membre de domaine ET de groupe de travail : a l'aide !!
Plus de sujets relatifs à : erreur de réplication dans un domaine AD 2000


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR