Problème de Réplication AD

Fermé
helrigh Messages postés 6 Date d'inscription mardi 24 janvier 2017 Statut Membre Dernière intervention 21 février 2017 - 20 févr. 2017 à 16:47
bendrop Messages postés 12590 Date d'inscription jeudi 30 juin 2005 Statut Contributeur Dernière intervention 1 novembre 2024 - 21 févr. 2017 à 13:01
Bonjour,

Je vous écris car j'ai un problème de réplication AD.
J'ai 2 DC 2008r2 en VM sur des hote hyperV 2012.

Il se trouve qu'aujourd'hui en voulant ajouter une nouvelle machine dans le domaine, je me suis rendu compte que les deux DC n'étais pas répliqué depuis 2 mois !
j'ai essayé de forcé la réplication en faisant repadmin /replicate
ou repadmin /syncall
mais cela ne fonctionne pas. j'ai un message d'erreur disant :
LDAP erreur 81 : Serveur hors connexion.

J'ai suivi plusieurs piste, j'ai finalement pu conclure que c'était une histoire de USN Rollback car le DSA not writting = 4

La solution recommandé pour ce problème c'est de Depromote le DC qui poste problème (DC1) et de le repromote.
Cependant, DC1 contient tous les roles FSMO, et lorsque j'essaye de transférer les roles, il me dit qu'il n'arrive pas à contacter le serveur...

donc d'un coté si j'éteint DC2, les gens n'arrive plus a se connecter sur les serveur le message indique un problème d'approbation avec le domaine.
Si j'éteint DC1 je me retrouve avec un DC dans role FSMO...

Je suis un peu à cours de solution là... :s
Avez-vous des conseils à me donner ?

Merci d'avance pour votre aide :)






2 réponses

bendrop Messages postés 12590 Date d'inscription jeudi 30 juin 2005 Statut Contributeur Dernière intervention 1 novembre 2024 8 285
Modifié par bendrop le 20/02/2017 à 17:20
Bonjour,

l'ID d'événement 2095 - > avez vous cet id dans l'eventviewer ?
La source https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/dd348479(v=ws.10)?redirectedfrom=MSDN de ce qui suit.

Arrêtez l'ordinateur virtuel du contrôleur de domaine qui a enregistré l'erreur et assurez-vous qu'il ne redémarre pas.
Vérifiez si un instantané du contrôleur de domaine a récemment été utilisé en tant que méthode de restauration. Si c'est le cas, il s'agit très probablement de la source de l'erreur.
Tentez de déterminer si des modifications ont été issues de ce contrôleur de domaine et propagées sur d'autres contrôleurs de domaine. Si l'événement est dû à l'instantané ou à la copie d'un ordinateur virtuel en cours de démarrage, tentez de déterminer l'heure à laquelle a eu lieu la restauration USN. Vous pouvez ensuite vérifier les partenaires de réplication de ce contrôleur de domaine en vue de déterminer si une réplication a eu lieu depuis.
Vous pouvez pour cela exécuter l'outil Repadmin. Pour plus d'informations sur l'utilisation de Repadmin, voir l'article sur le contrôle et la résolution des problèmes de réplication Active Directory à l'aide de Repadmin ([https://www.microsoft.com/fr-fr/?ref=go éventuellement en anglais). Si vous ne parvenez pas à vérifier ces informations, demandez de l'aide auprès du service clientèle de Microsoft ([https://www.microsoft.com/fr-fr/?ref=go
Procédez à une rétrogradation forcée du contrôleur de domaine. Cela implique le nettoyage de ses métadonnées ainsi que la prise des rôles de maître d'opérations (également appelés « rôles d'opérations à maître unique flottant » ou « FSMO »). Pour plus d'informations, voir la section « Récupération à partir d'une restauration USN » dans l'article 914828 de la Base de connaissances Microsoft ([https://www.microsoft.com/fr-fr/?ref=go
Supprimez tous les anciens fichiers VHD du contrôleur de domaine.

Bye.
0