|
Bas de page | |
---|---|
Auteur | Sujet : probleme Active directory |
Matteu | Bonjour, Bon bé comme je m'en doutais, et ca fini par arrivé, je me rends compte que notre AD a quelque problèmes et je voudrais pouvoir arranger tout ca mais n'est pas l'expertise nécessaire et ne comprends pas forcément les commandes que je trouve par ci par la. Le DC 2 va disparaitre des que le DC3 sera opérationnel. Donc dans un premier temps je voudrais faire en sorte que DC3 soit opérationnel, ensuite, régler les petits problèmes présents ! Niveau fonctionnel foret + domaine : 2003 meme domaine pour ces 3 dc (domaine racine)
repadmin /showrepl Aucune publication en tant que catalogue global
nltest /dsgetdc:mecahers.net
dcdiag :
Tentative de recherche de serveur associé... Serveur associé : MONSERVEUR * Forêt AD identifiée.
Démarrage du test : Connectivity ......................... Le test Connectivity de mondc a réussi
Démarrage du test : Advertising Avertissement : mondc n'a pas terminé la promotion au rôle de catalogue global. Consultez le journal des événements pour les domaines qui ne peuvent pas être répliqués. Avertissement : mondc n'effectue pas de publications en tant que catalogue global. Vérifiez que le serveur a terminé la promotion au rôle de catalogue global. Vérifiez dans le journal des événements sur le serveur si suffisamment de réplicas source sont disponibles pour le catalogue global. ......................... Le test Advertising de mondc a échoué Erreurs ou avertissements détectés au cours des dernières 24 heures après le partage de SYSVOL. Des problèmes liés à l'échec de la réplication SYSVOL peuvent provoquer des problèmes de Stratégie de groupe. de mondc a réussi ......................... Le test DFSREvent de mondc a réussi ......................... Le test SysVolCheck de mondc a réussi Un événement d'avertissement s'est produit. ID de l'événement : 0x80000B46 Temps généré : 02/02/2016 11:27:49 Chaîne d'événement : Vous pouvez considérablement améliorer la sécurité de ce serveur d'annuaire en le configurant pour rejeter les liaisons SASL (Negotiate, Kerberos, NTLM ou Digest) LDAP qui ne demandent pas de signature (vérification d'intégrité), ainsi que les liaisons simples LDAP effectuées sur une connexion avec texte en clair (non chiffrée via SSL/TLS). Même si aucun client n'utilise de telles liaisons, le fait de configurer le serveur pour les rejeter permet d'améliorer la sécurité de ce dernier.
Temps généré : 02/02/2016 11:28:19 Chaîne d'événement : Le contrôleur de domaine local a été sélectionné pour devenir un catalogue global. Cependant, le contrôleur de domaine n'héberge aucun réplica en lecture seule de la partition d'annuaire suivante.
Temps généré : 02/02/2016 11:28:19 Chaîne d'événement : Le contrôleur de domaine local a été sélectionné pour devenir un catalogue global. Cependant, le contrôleur de domaine n'héberge aucun réplica en lecture seule de la partition d'annuaire suivante.
Temps généré : 02/02/2016 11:28:19 Chaîne d'événement : La promotion du contrôleur de domaine local en catalogue global a été retardée car la configuration de l'occupation de la partition d'annuaire n'est pas valide. Le niveau des conditions d'occupation et le niveau du contrôleur de domaine actuel sont les suivants.
Temps généré : 02/02/2016 11:28:19 Chaîne d'événement : La promotion de ce contrôleur de domaine en un catalogue global sera retardée de l'intervalle suivant.
de mondc a réussi ......................... Le test KnowsOfRoleHolders de mondc a réussi ......................... Le test MachineAccount de mondc a réussi ......................... Le test NCSecDesc de mondc a réussi ......................... Le test extension domaineLogons de mondc a réussi ......................... Le test ObjectsReplicated de mondc a réussi AVERTISSEMENT SUR LA LATENCE DE RÉPLICATION mondc : Heure actuelle : 2016-02-02 11:35:50. DC=ForestDnsZones,DC=mondomaine,DC=extension domaine de mondc a réussi ......................... Le test RidManager de mondc a réussi ......................... Le test Services de mondc a réussi Un événement d'avertissement s'est produit. ID de l'événement : 0x000727A5 Temps généré : 02/02/2016 11:17:53 Chaîne d'événement : Le service WinRM n'est pas à l'écoute des demandes de Gestion des services Web.
0x00001796 Temps généré : 02/02/2016 11:27:53 Chaîne d'événement : Microsoft Windows Server a détecté que l'authentification NTLM est actuellement utilisée entre les clients et ce serveur. Cet événement se produit une fois par démarrage du serveur lorsqu'un client utilise NTLM avec ce serveur pour la première fois.
0x00002724 Temps généré : 02/02/2016 11:28:03 Chaîne d'événement : Cet ordinateur possède au moins une adresse IPv6 attribuée dynamiquement. Pour garantir un fonctionnement fiable du serveur IPv6, n'utilisez que des adresses IPv6 statiques. Un événement d'erreur s'est produit. ID de l'événement : 0x00000416 Temps généré : 02/02/2016 11:28:03 Chaîne d'événement : Le service DHCP/BINL sur l'ordinateur local, appartenant au domaine d'administration Windows mondomaine.extension domaine, a déterminé qu'il n'était pas autorisé à démarrer. Il a arrêté de traiter les clients. Voici quelques raisons possibles pour cela :
de mondc a échoué ......................... Le test VerifyReferences de mondc a réussi Démarrage du test : CheckSDRefDom ......................... Le test CheckSDRefDom de ForestDnsZones a réussi ......................... Le test CrossRefValidation de ForestDnsZones a réussi Démarrage du test : CheckSDRefDom ......................... Le test CheckSDRefDom de DomainDnsZones a réussi ......................... Le test CrossRefValidation de DomainDnsZones a réussi Démarrage du test : CheckSDRefDom ......................... Le test CheckSDRefDom de Schema a réussi ......................... Le test CrossRefValidation de Schema a réussi Démarrage du test : CheckSDRefDom ......................... Le test CheckSDRefDom de Configuration a réussi ......................... Le test CrossRefValidation de Configuration a réussi Démarrage du test : CheckSDRefDom ......................... Le test CheckSDRefDom de mondomaine a réussi ......................... Le test CrossRefValidation de mondomaine a réussi Démarrage du test : LocatorCheck ......................... Le test LocatorCheck de mondomaine.extension domaine a réussi ......................... Le test Intersite de mondomaine.extension domaine a réussi repadmin /syncall : MESSAGE DE RAPPEL : Le serveur suivant n'a pas pu être atteint (topologie incomp SyncAll a signalé les erreurs suivantes :
dcdiag /test:dns
Contrôleur de domaine : mondc.mondomaine
Avertissement : Avertissement : Avertissement : Erreur : inscriptions d'enregistrement introuvables pour toutes Résumé des résultats des tests DNS : Auth Basc Forw Del Dyn RReg Ext
Par contre, ce qui me gène, c'est que j'ai l'impression que la topologie de réplication a été faite a la main parce que j'ai DC1 par exemple qui n'a pas tous les partenaires de réplication qu'a DC2 alors qu'il devrait. Message édité par Matteu le 02-02-2016 à 12:56:35 --------------- Mon Feedback---Mes ventes |
Publicité | Posté le 02-02-2016 à 11:35:24 |
Matteu | Merci pour ta réponse ^^
--------------- Mon Feedback---Mes ventes |
Je@nb ModérateurKindly give dime | https://www.microsoft.com/en-us/dow [...] x?id=30005 ?
|
Matteu | deja passé cet utilitaire et il est magique xD il voit bien mes 3 DC sur la partie gauche, mais DC3 n'apparait nulle part dans les partenaires de réplication etc XD Alors en analysant un peu, et de souvenir, il me semble que le KCC on peut choisir si il est en automatique ou en manuel non ? J'ai l'impression qu'il est en manuel sur le domaine racine parce que dans site et services ils sont tous specifié avec leur nom alors que sur mes autres domaines j'ai généré automatiquement.
j'ai l'impression que c'est pas normal que ce soit pas tout en généré automatiquement Message édité par Matteu le 02-02-2016 à 15:09:07 --------------- Mon Feedback---Mes ventes |
Je@nb ModérateurKindly give dime | Normalement tu devrais tout avoir en généré automatiquement. |
Matteu | en effet mais ca c'est normalement xD
--------------- Mon Feedback---Mes ventes |
Matteu | Donc problème résolu suite à ces manip + dépromotion + repromotion de DC3 tout a l'air bien synchro --------------- Mon Feedback---Mes ventes |
Matteu | Donc comme promi je viens aux nouvelles !
--------------- Mon Feedback---Mes ventes |
Publicité | Posté le 03-02-2016 à 10:27:14 |
Matteu | Tu as raison pour ce qui est de la méthodologie. Ce qui est de la connaissance, j'étais sur la bonne piste, je ne connaissais pas la ligne de commande. Enfin, pour ce qui est de trouver quelqu'un avec de l'expérience, il n'y en a pas au sein de ma boite, donc je fais avec internet uniquement. J'ai pas la chance d'avoir des experts AD , vmware, réseaux, SCCM, netapp, etc à mes côtés même si j'aurai bien aimé. A te lire, et ce à plusieurs reprise, tu n'a jamais démarré ? Ce que je trouve dommage, c'est le nombre de message que je peux lire aussi "ferme" qui finalement, n'auront pas d'impact sur la problématique en question malheureusement. Sinon on peut fermer le forum. Message édité par Matteu le 03-02-2016 à 11:09:33 --------------- Mon Feedback---Mes ventes |
franck31195 je ne suis pas google ! | Salut,
--------------- Hommage au sergent Aurélie Salel - http://www.pompiersparis.fr/ |
Matteu | Non pas encore. --------------- Mon Feedback---Mes ventes |
franck31195 je ne suis pas google ! | Salut,
--------------- Hommage au sergent Aurélie Salel - http://www.pompiersparis.fr/ |
splinter_five0 | t'as lancé une réplication manuelle ? |
Matteu | non du tout.
--------------- Mon Feedback---Mes ventes |