Problème avec Active Directory

Fermé
soleil974 - 18 mai 2009 à 10:02
 soleil974 - 20 mai 2009 à 06:12
Bonjour bonjour,

J'ai un gros soucis avec active directory que je dois régler assez rapidement (stage).

Je vous explique mon problème, en fait, un serveur AD 2003 existait déjà il était en serveur primaire car seul.

On a voulu mettre un second serveur AD pour ajouter de la sécurité au cas ou l'autre serveur tombe.

Le nouveau serveur est un 2008 , on a voulu le passer en serveur primaire, toutes les données ont été transférées, ce serveur est dont prêt pour être primaire.

Le problème c'est que lorsque que le serveur secondaire (2003) tombe, plus rien ne marche, alors que c'est le 2008 qui devrait fonctionner normalement...

Nous pensons qu'il ya soit un conflit entre deux primaire, ou alors le passage du 2008 en primaire c'est mal fait....

On est complètement perdus ....

Merci par avance pour la quelconque aide :)

Cdl.

23 réponses

tchaning Messages postés 4533 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 13 juin 2014 299
18 mai 2009 à 10:12
avez vous transferer les Maitres D'approbation ??? ( les 5 roles FSMO )
0
Merci de votre réponse aussi rapide,

Donc je ne suis pas sure que les 5 rôles aient bien été mis je remet tout ça en place cet après midi, je vous tien au courant.

Merci beaucoup.
0
sunshine2000
18 mai 2009 à 10:31
Hello a tous

En plus de ces rôles il te faut dire a ton serveur d'être global catalogue en-cas le cas ?
Possède-t-il un serveur DNS valide (même en cas d’arrêt de ton serveur 2003)?

A+
0
Bonjour sunshine2000,

Oui c'est bien le cas il est catalogue global et possède bien un serveur DNS.

Merci.
0
sunshine2000
18 mai 2009 à 14:21
Bonjour soleil974

Quant vous dites que tous tombe , cela implique quoi comme symptôme ?
C'est juste le login des utilisateurs qui ne fonctionne plus ou bien il y a plus que ça ?
Avez-vous des erreurs dans l'event viewer ?

Contrôlez que la replic fonctionne bien (a l'aide de l'outil replmon par exemple)

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Re bonjour Tchaning,

J'ai bien transféré les 5 Maîtres d'approbation, quel peu être le problème?

Merci.
0
tchaning Messages postés 4533 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 13 juin 2014 299
18 mai 2009 à 15:56
le DNS est til bien installer sur le serveur 2008 ??? les utilisateurs on t-il en DNS les deux serveurs ?
0
Bonjour,

J'ai été voir dans les journaux des applications et services / service de réplication de données.

Et il y a des erreurs, voici le message d'erreur que j'obtiens:

Le service de réplication de fichiers (FRS) rencontre des problèmes lors de l’activation de la réplication de SERV01.local vers SERV02 pour c:\windows\sysvol\domain en utilisant le nom DNS SERV01.domaine.local. FRS va essayer à nouveau.


Pouvez-vous m'apporter de l'aide sur ce point, je pense que le problème vient de la réplication.

En ce qui concerne les DNS tout est à jour.

Merci.
0
sunshine2000
19 mai 2009 à 08:38
Bonjour soleil974

Pouvez-vous me donner l'évent ID de cette erreur ?

A+
0
Alors l'event ID de cette erreur c'est :

13508 NtFrs


Merci de votre aide :)
0
sunshine2000
19 mai 2009 à 09:14
Okey Soleil974

dans le cas d'un évent 13508 non suivi d'un 13509

Contrôlez les point suivants

Le service FRS tourne t'il sur les deux serveurs ?
Contrôlez que la résolution FQDN des 2 serveurs fonction et ceci sur les 2 serveurs. Ce "ping" t'il bien ?
Contrôlez que les firewall soie désactivez sur ces serveurs, cela arrive parfois que ce dernier s'active sur un DC

si cela persiste utilisez dcdiag pour avoir plus de détail ou encore sur le DC qui log l'erreur 13508 utiliser ntfrsutil suivi du FQDN du second serveur

A+
0
Okay je vais tester tout ça, je vous tien informé.

Merci encore.
0
Alors, j'ai testé les pings des deux serveurs avec FQDN, SERV001 ping bien SERV002 / SERV002 ping bien SERV001.

J'ai désactive le pare feu du SERV001.
J'ai fait de même pour le SERV002, mais juste a ce moment j'ai perdue la connexion.
Je n'arrive plus à accéder au SERV002.

J'ai par ailleurs regarder les erreurs dans les journaux du SERV001, et j'obtient celle-ci:

ID event: 13568
Source event: NtFrs

Voila ou j'en suis, je ne comprend pas bien ma perte de connexion avec le SERV002.

Merci.
0
tchaning Messages postés 4533 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 13 juin 2014 299
19 mai 2009 à 10:04
firewall desactiver sur le serveur002 ? (desactive routeur et acces distant dans les services )

demarrer ==> panneau de configuration ==> active directory service
0
C'est bon ma connexion est revenue pour le SERV002,
Il a fallu redémarrer le serveur, un blocage quelconque a priori.

Je vous tien informé des avancées au cours de la journée.
0
sunshine2000
19 mai 2009 à 10:25
Re bonjour

Pour l'évent 13568 la solution et dans le message d'erreur
si je ne me trompe pas il faut "réinscrire" le replica set du serveur en question
pour ce faire il faut créer une clef dans la base de registre et relancer le service NTFRS

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NtFrs\Parameters
Enable Journal Wrap Automatic Restore = 1

C'est une value Dword !

Attention contrôlez bien tous les points qui sont mentionner dans le message d'erreur avant de faire ça !!
Vérifie aussi que tous les services tourne en cas de doute quelconque abstenez-vous de le faire cette modification

Regardez aussi sur Internet les tenants et les aboutissants de cette modification

A+
0
tchaning Messages postés 4533 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 13 juin 2014 299
19 mai 2009 à 10:31
au faite juste une question ..... la réplication de l'active directory se fai tel entre les 2 serveur ?
0
sunshine2000
19 mai 2009 à 10:41
Hello Tchaning

Selon les infos que nous a donnez Soleil974
event 13508 sans 13509 et maintenant un event 13568

Pour moi la réplication AD et en panne

A+
0
tchaning Messages postés 4533 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 13 juin 2014 299
19 mai 2009 à 10:56
tu peux forcer la réplication . en allant dans les propriété de ton ad
0
Me revoilà,

donc à l'heure actuelle, mon SERV001 fonctionne correctement, les 5 rôles FSMO sont correctement transmis (vue dans le replmon), il n'y a plus d'erreur dans les journaux, j'ai fait un DCDIAG (j'en avait fait un avant qui était plein d'erreurs), celui ci est niquel (sauf pour le systemlog event ID: 0x40000004, mais je ne pense pas que ce soit un problème).

Par contre, le dcdiag du SERV002 à toujours des erreurs, je n'arrive pas à trouver un replmon.exe pour WIN2008 server.

Voilà en j'en suis.

Je suppose que le problème du SERV002 se résoudra lorsque j'aurai forcé la réplication.

Qu'en dites vous?

Merci pour votre aide d'aujourd'hui en tout cas, cela m'a bien aidé.
0
tchaning Messages postés 4533 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 13 juin 2014 299
19 mai 2009 à 14:47
oui. force la répli
0