Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1667 connectés 

  FORUM HardWare.fr
  Windows & Software

  [Win2K] Pas domaine pour certains users/stations (Prob Replication?)

 

 

 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[Win2K] Pas domaine pour certains users/stations (Prob Replication?)

n°2335219
ZeBix
edit > preview
Posté le 22-02-2006 à 17:03:54  profilanswer
 

Bonjour à tous
 
Suite à mon message (http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0) sur les problèmes de connexions Date/Heure qui maintenant est résolu, voilà qu'il me reste à régler un problème étrange sur mon serveur Win2K.
 
Config du réseau :  
- 2 serveurs Win2K Server, dernières mises à jour OK, Active Directory.
- 62 stations de travail en WinXP SP2.
 
Certains parmi les derniers comptes que j'ai créés sur l'Active Directory, présentent à la connexion un message d'erreur comme quoi le domaine est indisponible.
 
Sur les quelques topics de ce problème trouvées sur Google, certains ont un problème similaire, la seule solution trouvée a été de supprimer le compte et le recréer, ce qui m'est totalement impossible.  
Pour les autres (par exemple http://www.chicagotech.net/domainfaqs.htm), chaque fois la résolution concerne la connexion du poste proprement dit sur le réseau, quel que soit le nom d'utilisateur.
 
Mais mon problème est différent : sur un même poste P, un utilisateur X arrive à se connecter au domaine, alors qu'un utilisateur Y n'arrive pas. Pire encore, l'utilisateur Y arrivera a se connecter sur un poste Q sans aucun problème.
Les comptes X et Y dans l'exemple ont été créés pile poil l'un après l'autre et disposent d'exactement les mêmes propriétés.
 
On peut déduire ceci :  
- Les comptes à problème ne sont donc pas expirés ni invalides.
- La station existe sur le réseau et est validée et ne présente à priori pas de problèmes.
- Les comptes qui présentent des problèmes font tous partie des derniers comptes que j'ai créés sur Active Directory. J'ai un peu moins de 1500 utilisateurs au total (certains ne s'étant jamais connectés) et c'est dans les ~500 derniers que le problème se pose. (Bien sûr, je n'ai pas encore testé avec TOUS les comptes mais c'est une valeur qui semble approchante)
 
Voilà maintenant je suis calé. La solution de fortune, c'est demander aux utilisateurs de se connecter sur une autre machine mais elles sont parfois toutes occupées et ça présente de gros problèmes d'organisations. En attendant je ne vois rien d'autre ...  
 
Quelqu'un a une idée ?


Message édité par ZeBix le 14-04-2006 à 10:44:34
mood
Publicité
Posté le 22-02-2006 à 17:03:54  profilanswer
 

n°2335563
RicoFromGw​ada
!"..."!
Posté le 22-02-2006 à 21:00:33  profilanswer
 

Es-tu absolument sûr que les nouveaux comptes présentent bien les mêmes propriétés que les comptes qui fonctionnent?
 
Si tout est pareil....c'est vraiment bizarre...

n°2335601
Wolfman
Modérateur
Lobo'tomizado
Posté le 22-02-2006 à 21:41:14  profilanswer
 

Tes comptes ont été créés comment ? à la mimine, ou avec un logiciel style addusers ? Chez nous on a rencontré des problèmes bizarres avec comptes créés avec un addusers trop vieux.

n°2336410
ZeBix
edit > preview
Posté le 23-02-2006 à 16:17:06  profilanswer
 

Merci pour vos réponses !
 
@Rico : ouioui il ont pile poil les mêmes propriétés. J'en suis absolument certain. Comme je le dis, parfois un compte qui essaye sans succès de se connecter sur une machine, y arrivera en fin de compte. Un jour, un compte X a pu se connecter sur un poste P, et le lendemain sur ce même poste P il n'y arrive plus !
 
@Wolfman : J'ai créé mes comptes avec un logiciel appelé User Account Manager (http://www.it-direct.co.nz/), qui ne m'a jamais posé de problème dans le passé. J'ai grâce à lui créé plus de 900 comptes (pas tous d'un coup!) avec les mêmes méthodes et les premiers n'ont présenté absolument aucun problème...  
 
J'ai également essayé de créer des comptes à la main et des problèmes similaires se produisent sur les derniers comptes créés manuellement.

n°2337668
ZeBix
edit > preview
Posté le 24-02-2006 à 16:53:46  profilanswer
 

Re,  
 
J'ai continué l'enquête y'a du nouveau :  
 
Les fois où le problème de connexion aléatoire se produit (pour rappel : un compte ne fonctionne pas sur un poste et fonctionne sur d'autres), le message d'erreur n'est pas "Domaine non disponible" comme je le pensais ; le message d'erreur me dit que le login et/ou mot de passe sont invalides (!)
 
Un compte qui présente ce problème peut toujours se connecter sur une autre machine, ce qui prouve bien que le compte ni le mot de passe ne sont invalides ...
 
J'en reste désespéré d'incompréhension  :??:   :(   :??:  
 

n°2337936
Wolfman
Modérateur
Lobo'tomizado
Posté le 24-02-2006 à 21:22:38  profilanswer
 

Tu as plusieurs contrôleurs de domaine ? si oui tu n'as aucun problème de synchronisation ?

n°2383046
ZeBix
edit > preview
Posté le 14-04-2006 à 10:39:41  profilanswer
 

Rebonjour,
 

Citation :

Tu as plusieurs contrôleurs de domaine ? si oui tu n'as aucun problème de synchronisation ?


 
(Avec presque deux mois de retard voici la suite : ....)
 
Oui j'ai effectivement deux Contrôleurs de Domaine et visiblement le problème viendrait d'une mauvaise réplication.
 
J'ai trouvé un article super intéressant sur le sujet, qui explique les problèmes responsables généralement des défauts de réplication.
J'ai suivi cet article à la lettre, et exploré tous les points dont il parle. Il y avait des choses à corriger, ce qui a été fait, mais cela ne résout pas le problème encore.
Pourtant je sens que je touche au but ...
 
Conformément à l'article de laboratoire-microsoft, j'ai testé trois outils : replmon (Windows 2000 Support Tools -> Active Directory Replication Monitor), dcdiag et netdiag. Et voici les résultats d'erreurs que j'obtiens encore :  
 
(On assume que mon domaine s'appelle MONDOMAINE.mondomaine.grp et que mes deux DC s'appellent DC-1 (ip 192.168.0.1) et DC-2 (ip 192.168.0.2) )
 
SUR LES DEUX DC :  
Replication Monitor donne ceci :  

Citation :

"DateTime","13/04/2006 18:56:06"
"PartnerType",">> Direct Replication Partner Data <<"
"DirectPartnerUSN","Property Update USN: 384496"
"DirectPartnerFailure","Changes have not been successfully replicated from DC-2 for 1330 attempt(s)."
"DirectPartnerFailure","The reason is: Accès refusé."
"DirectPartnerFailure","The last replication attempt was:  4/13/2006 6:48:35 PM (local)"


 
SUR DC-1 :  
NetDiag réussit tous les tests sauf ces deux-ci :  

Citation :

o DNS test . . . . . . . . . . . . . : Failed
              [FATAL]: The DNS registration for 'dc-1.MONDOMAINE.mondomaine.grp' is incorrect on all DNS servers.
    PASS - All the DNS entries for DC are registered on DNS server '192.168.0.1' and other DCs also have some of the names registered.
( ... )
o DC list test . . . . . . . . . . . : Failed
    [WARNING] Cannot call DsBind to dc-2.MONDOMAINE.mondomaine.grp (192.168.0.2). [SEC_E_WRONG_PRINCIPAL]


 
Et DcDiag réussit tous les tests sauf celui-ci :  
 

Citation :

Starting test: KnowsOfRoleHolders
         Warning: DC-2 is the Schema Owner, but is not responding to DS RPC Bind.
         [DC-JOURNAL2] LDAP bind failed with error 31,
         Un périphérique attaché au système ne fonctionne pas correctement..
         Warning: DC-2 is the Schema Owner, but is not responding to LDAP Bind.
         Warning: DC-2 is the Domain Owner, but is not responding to DS RPC Bind.
         Warning: DC-2 is the Domain Owner, but is not responding to LDAP Bind.
         Warning: DC-2 is the PDC Owner, but is not responding to DS RPC Bind.
         Warning: DC-2 is the PDC Owner, but is not responding to LDAP Bind.
         Warning: DC-2 is the Rid Owner, but is not responding to DS RPC Bind.
         Warning: DC-2 is the Rid Owner, but is not responding to LDAP Bind.
 
         Warning: DC-2 is the Infrastructure Update Owner, but is not responding to DS RPC Bind.
         Warning: DC-2 is the Infrastructure Update Owner, but is not responding to LDAP Bind.


 
Je dois avouer que je ne comprends pas bien les messages d'erreur de ce dernier ..
 
Bref je suis un peu perdu, si jamais quelqu'un avait une idée vers où m'orienter, ce serait super ;)
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  [Win2K] Pas domaine pour certains users/stations (Prob Replication?)

 

Sujets relatifs
Prob Ntdll.dll erreur sous win2000Server[Prob WIFI] Serveur d'impression et authentification
Prob Listing FTP LiveTOLive avec un ftp persoafficher les repertoir a la suite du nom de domaine!
nom de domaine sans pub pas cherWifi - prob connexion internet & clonage mac
prob avec ie 6Domaine Windows 2000 / 2003
[Server 2003] Dossier accessible à un groupe de domaineImpossible de se connecter au domaine
Plus de sujets relatifs à : [Win2K] Pas domaine pour certains users/stations (Prob Replication?)


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR