footeur81 | Hello,
bon, je vous fait un peu l'historique :
environnement : annuaire AD avec deux DC, aucun changement récent ou ancien, pas de rétrogradation.
ce matin, j'essaye d'ajouter un compte AD. Résultat :"Windows ne peut pas créer l'objet *** car : Le service d'annuaire n'a pas pu allouer un identificateur relatif".
Sur ce, je vais jeter un œil aux événements système :
et je constate plein de requêtes pour nouveau pool d'identificateurs de comptes, avec de temps à autre un event 16551 :
Citation :
La demande de nouveau pool d’identificateurs de comptes a échoué. L’opération sera tentée jusqu’à ce que la demande réussisse. L’erreur est " Impossible de lire l’attribut du propriétaire du rôle."
|
Ensuite, dans les journaux Directory service, j'ai (depuis un moment en fait), des events 2092 en pagaille :
Citation :
Ce serveur est le propriétaire du rôle FSMO suivant, mais ne le considère pas comme étant valide. Pour la partition qui contient FSMO, ce serveur n’a effectué de réplication correcte avec aucun de ses partenaires car ce serveur a été redémarré. Des erreurs de réplication empêchent la validation de ce rôle.
Les opérations nécessitant de contacter un maître d’opérations FSMO échoueront tant que cette condition n’est pas corrigée.
Rôle FSMO : DC=******,DC=local
|
Derrière un dcdiag qui me renvoie ceci :
Citation :
Exécution de l'installation initiale :
Tentative de recherche de serveur associé...
Serveur associé : SRV1
* Forêt AD identifiée.
Collecte des informations initiales terminée.
Exécution des tests initiaux nécessaires
Test du serveur : Default-First-Site-Name\SRV1
Démarrage du test : Connectivity
......................... Le test Connectivity
de SRV1 a réussi
Exécution des tests principaux
Test du serveur : Default-First-Site-Name\SRV1
Démarrage du test : Advertising
......................... Le test Advertising
de SRV1 a réussi
Démarrage du test : FrsEvent
......................... Le test FrsEvent
de SRV1 a réussi
Démarrage du test : DFSREvent
Erreurs ou avertissements détectés au cours des dernières 24 heures
après le partage de SYSVOL. Des problèmes liés à l'échec de la
réplication SYSVOL peuvent provoquer des problèmes de Stratégie de
groupe.
......................... Le test DFSREvent
de SRV1 a réussi
Démarrage du test : SysVolCheck
......................... Le test SysVolCheck
de SRV1 a réussi
Démarrage du test : KccEvent
Un événement d'avertissement s'est produit. ID de l'événement :
0x8000082C
Temps généré : 12/22/2017 11:32:47
Chaîne d'événement :
Un événement d'avertissement s'est produit. ID de l'événement :
0x8000082C
Temps généré : 12/22/2017 11:33:17
Chaîne d'événement :
......................... Le test KccEvent
de SRV1 a réussi
Démarrage du test : KnowsOfRoleHolders
......................... Le test KnowsOfRoleHolders
de SRV1 a réussi
Démarrage du test : MachineAccount
......................... Le test MachineAccount
de SRV1 a réussi
Démarrage du test : NCSecDesc
......................... Le test NCSecDesc
de SRV1 a réussi
Démarrage du test : NetLogons
......................... Le test NetLogons
de SRV1 a réussi
Démarrage du test : ObjectsReplicated
......................... Le test ObjectsReplicated
de SRV1 a réussi
Démarrage du test : Replications
[Replications Check,SRV1] Une tentative de réplication récente a
échoué :
De SRV2 vers SRV1
Contexte de nommage : DC=ForestDnsZones,DC=DOMAIN,DC=local
La réplication a généré une erreur (8456) :
Le serveur source rejette actuellement les demandes de réplication.
L'échec s'est produit à 2017-12-22 10:46:17.
La dernière réussite s'est produite à 2017-11-22 17:46:06.
709 échecs se sont produits depuis la dernière réussite.
La réplication a été explicitement désactivée via les options de
serveur.
[Replications Check,SRV1] Une tentative de réplication récente a
échoué :
De SRV2 vers SRV1
Contexte de nommage : DC=DomainDnsZones,DC=DOMAIN,DC=local
La réplication a généré une erreur (8456) :
Le serveur source rejette actuellement les demandes de réplication.
L'échec s'est produit à 2017-12-22 11:06:54.
La dernière réussite s'est produite à 2017-11-22 17:46:06.
892 échecs se sont produits depuis la dernière réussite.
La réplication a été explicitement désactivée via les options de
serveur.
[Replications Check,SRV1] Une tentative de réplication récente a
échoué :
De SRV2 vers SRV1
Contexte de nommage :
CN=Schema,CN=Configuration,DC=DOMAIN,DC=local
La réplication a généré une erreur (8456) :
Le serveur source rejette actuellement les demandes de réplication.
L'échec s'est produit à 2017-12-22 10:46:17.
La dernière réussite s'est produite à 2017-11-22 17:46:06.
688 échecs se sont produits depuis la dernière réussite.
La réplication a été explicitement désactivée via les options de
serveur.
[Replications Check,SRV1] Une tentative de réplication récente a
échoué :
De SRV2 vers SRV1
Contexte de nommage : CN=Configuration,DC=DOMAIN,DC=local
La réplication a généré une erreur (8456) :
Le serveur source rejette actuellement les demandes de réplication.
L'échec s'est produit à 2017-12-22 10:46:17.
La dernière réussite s'est produite à 2017-11-22 17:46:06.
714 échecs se sont produits depuis la dernière réussite.
La réplication a été explicitement désactivée via les options de
serveur.
[Replications Check,SRV1] Une tentative de réplication récente a
échoué :
De SRV2 vers SRV1
Contexte de nommage : DC=DOMAIN,DC=local
La réplication a généré une erreur (8456) :
Le serveur source rejette actuellement les demandes de réplication.
L'échec s'est produit à 2017-12-22 11:25:50.
La dernière réussite s'est produite à 2017-11-22 17:56:52.
5542 échecs se sont produits depuis la dernière réussite.
La réplication a été explicitement désactivée via les options de
serveur.
......................... Le test Replications
de SRV1 a échoué
Démarrage du test : RidManager
Données endommagées dans le service d'annuaire :
rIDPreviousAllocationPool n'est pas une valeur valide
Aucun RID n'est alloué -- vérifiez le journal des événements.
......................... Le test RidManager
de SRV1 a échoué
Démarrage du test : Services
......................... Le test Services
de SRV1 a réussi
Démarrage du test : SystemLog
Un événement d'erreur s'est produit. ID de l'événement : 0x0000410B
Temps généré : 12/22/2017 11:22:47
Chaîne d'événement :
La demande de nouveau pool d'identificateurs de comptes a échoué. L'
opération sera tentée jusqu'à ce que la demande réussisse. L'erreur est
......................... Le test SystemLog
de SRV1 a échoué
Démarrage du test : VerifyReferences
......................... Le test VerifyReferences
de SRV1 a réussi
Exécution de tests de partitions sur ForestDnsZones
Démarrage du test : CheckSDRefDom
......................... Le test CheckSDRefDom
de ForestDnsZones a réussi
Démarrage du test : CrossRefValidation
......................... Le test CrossRefValidation
de ForestDnsZones a réussi
Exécution de tests de partitions sur DomainDnsZones
Démarrage du test : CheckSDRefDom
......................... Le test CheckSDRefDom
de DomainDnsZones a réussi
Démarrage du test : CrossRefValidation
......................... Le test CrossRefValidation
de DomainDnsZones a réussi
Exécution de tests de partitions sur Schema
Démarrage du test : CheckSDRefDom
......................... Le test CheckSDRefDom
de Schema a réussi
Démarrage du test : CrossRefValidation
......................... Le test CrossRefValidation
de Schema a réussi
Exécution de tests de partitions sur Configuration
Démarrage du test : CheckSDRefDom
......................... Le test CheckSDRefDom
de Configuration a réussi
Démarrage du test : CrossRefValidation
......................... Le test CrossRefValidation
de Configuration a réussi
Exécution de tests de partitions sur DOMAIN
Démarrage du test : CheckSDRefDom
......................... Le test CheckSDRefDom
de DOMAIN a réussi
Démarrage du test : CrossRefValidation
......................... Le test CrossRefValidation
de DOMAIN a réussi
Exécution de tests d'entreprise sur DOMAIN.local
Démarrage du test : LocatorCheck
......................... Le test LocatorCheck
de DOMAIN.local a réussi
Démarrage du test : Intersite
......................... Le test Intersite
de DOMAIN.local a réussi
|
Donc pas de réplication, car pas de rôle de maître d'opération Et ce qui m'inquiète pas mal, l'absence de RID.
Donc, dans l'ordre :
- première chose à tenter j'imagine, redémarrer mon DC
- s'occuper du problème du RID, mais comment ?
- deuxième manip : forcer une réplication initiale ou alors forcer l'attribution du rôle maitre d'opération (avec ntlsutil si j'ai bien lu) ?
vous prendriez le problème par quel bout ? Message édité par footeur81 le 22-12-2017 à 12:19:36
|