Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Forcer la synchro d'AD

9 réponses
Avatar
Arnaud
Bonjour,
je cherche a savoir comment forcer la synchronisation d'AD sur tous les
serveurs.
Merci

9 réponses

Avatar
Thierry Frache
Bonjour,

utilisez l'outil replmon contenu dans les outils de support.
http://technet2.microsoft.com/WindowsServer/en/library/691910f2-a6a7-4ced-984e-972aec2cbdd21033.mspx

Thierry Frache

"Arnaud" wrote in message
news:
Bonjour,
je cherche a savoir comment forcer la synchronisation d'AD sur tous les
serveurs.
Merci




Avatar
Ms NewsGroup
Bonjour,

Vous pouvez forcer la réplicaiton avec la commande repadmin disponible dans
les supported tools de windows 2000/2003 (en fonction de la version).

repadmin /syncall DC1.windom.local Dc=windom;Dc=local

Cette commande initialise la réplication de la partition de domaine
windom.local depuis tout les partenaires de réplicaitons sources (inbound)
vers le controleur de domaine DC1.windom.local du meme site et s'assure que
les partenaires de réplicaitons sources se soient mise à jours depuis leurs
partenaires de réplication source.

Il suffira ensuite de vérifier l'état de la réplication via la commande :
répadmin /showreps "nom du dc"


--
Cordialement,
Karim Said-Lalouani



"Arnaud" a écrit dans le message de news:

Bonjour,
je cherche a savoir comment forcer la synchronisation d'AD sur tous les
serveurs.
Merci




Avatar
Arnaud
Bonjour,
J'ai bien trouvé les sup tools, installés, et commande lancée ...
Mais mon pb persiste
Je vous explique.
J'utilise, pour mes login scripts, KIX, un language de 'scripting'
Dans mes scripts, je recupère les groupes auquel appartient
l'utilisateur qui se logue et je mappe en concequence
Malheureusement, quelques groupes n'apparaissent pas !
Et je n'arrive pas a determiné la difference avec ceux qui apparaissent
...
Je pensais au debut a un pb de synchro d'AD, mais apparement non !
Alors la je suis dubitatif !

Si vous avez des idées ...
Merci


Ms NewsGroup a formulé ce mardi :
Bonjour,

Vous pouvez forcer la réplicaiton avec la commande repadmin disponible dans
les supported tools de windows 2000/2003 (en fonction de la version).

repadmin /syncall DC1.windom.local Dc=windom;Dc=local

Cette commande initialise la réplication de la partition de domaine
windom.local depuis tout les partenaires de réplicaitons sources (inbound)
vers le controleur de domaine DC1.windom.local du meme site et s'assure que
les partenaires de réplicaitons sources se soient mise à jours depuis leurs
partenaires de réplication source.

Il suffira ensuite de vérifier l'état de la réplication via la commande :
répadmin /showreps "nom du dc"


Avatar
karim Said Lalouani
Bonjour,

peux-tu comparer les groupes d'appartence de l'utilisateur remonté par l'API
Kix avec ceux que remonte le binnaire Whoani /groups lancé sur la machine
avec le compte utilisateur ?
confirme moi que le logonserver et le meme à chaque ouverture de session en
lancant en ligne de commande un echo %logonserver%.

"Arnaud" a écrit dans le message de news:

Bonjour,
J'ai bien trouvé les sup tools, installés, et commande lancée ...
Mais mon pb persiste
Je vous explique.
J'utilise, pour mes login scripts, KIX, un language de 'scripting'
Dans mes scripts, je recupère les groupes auquel appartient l'utilisateur
qui se logue et je mappe en concequence
Malheureusement, quelques groupes n'apparaissent pas !
Et je n'arrive pas a determiné la difference avec ceux qui apparaissent
...
Je pensais au debut a un pb de synchro d'AD, mais apparement non !
Alors la je suis dubitatif !

Si vous avez des idées ...
Merci


Ms NewsGroup a formulé ce mardi :
Bonjour,

Vous pouvez forcer la réplicaiton avec la commande repadmin disponible
dans les supported tools de windows 2000/2003 (en fonction de la
version).

repadmin /syncall DC1.windom.local Dc=windom;Dc=local

Cette commande initialise la réplication de la partition de domaine
windom.local depuis tout les partenaires de réplicaitons sources
(inbound) vers le controleur de domaine DC1.windom.local du meme site et
s'assure que les partenaires de réplicaitons sources se soient mise à
jours depuis leurs partenaires de réplication source.

Il suffira ensuite de vérifier l'état de la réplication via la commande :
répadmin /showreps "nom du dc"






Avatar
Mathieu CHATEAU
il faut bien comprendre whoami /groups (m à la place du n) ;)

S'agit-il de nested groups (groupes de groupes) ?
ont-ils une portée différente (universel...) ?

--
Cordialement,
Mathieu CHATEAU
http://lordoftheping.blogspot.com


"karim Said Lalouani" wrote in message
news:ufP$
Bonjour,

peux-tu comparer les groupes d'appartence de l'utilisateur remonté par
l'API Kix avec ceux que remonte le binnaire Whoani /groups lancé sur la
machine avec le compte utilisateur ?
confirme moi que le logonserver et le meme à chaque ouverture de session
en lancant en ligne de commande un echo %logonserver%.

"Arnaud" a écrit dans le message de news:

Bonjour,
J'ai bien trouvé les sup tools, installés, et commande lancée ...
Mais mon pb persiste
Je vous explique.
J'utilise, pour mes login scripts, KIX, un language de 'scripting'
Dans mes scripts, je recupère les groupes auquel appartient l'utilisateur
qui se logue et je mappe en concequence
Malheureusement, quelques groupes n'apparaissent pas !
Et je n'arrive pas a determiné la difference avec ceux qui apparaissent
...
Je pensais au debut a un pb de synchro d'AD, mais apparement non !
Alors la je suis dubitatif !

Si vous avez des idées ...
Merci


Ms NewsGroup a formulé ce mardi :
Bonjour,

Vous pouvez forcer la réplicaiton avec la commande repadmin disponible
dans les supported tools de windows 2000/2003 (en fonction de la
version).

repadmin /syncall DC1.windom.local Dc=windom;Dc=local

Cette commande initialise la réplication de la partition de domaine
windom.local depuis tout les partenaires de réplicaitons sources
(inbound) vers le controleur de domaine DC1.windom.local du meme site et
s'assure que les partenaires de réplicaitons sources se soient mise à
jours depuis leurs partenaires de réplication source.

Il suffira ensuite de vérifier l'état de la réplication via la commande
:
répadmin /showreps "nom du dc"










Avatar
Arnaud
Bonjour,
les groups sont corrects, mais seulement apres un laps de temps assez
important ... (genre 3 ou 4 jours ...)
C'est pour ca que je desire synchroniser mes 3 serveurs controleurs de
domaine a la demande
En l'occurence, c'est assez souvent le meme logon serveur, puisque j'en
ai un tres rapide , les 2 autres sont des escargots ...

Merci



Mathieu CHATEAU a émis l'idée suivante :
il faut bien comprendre whoami /groups (m à la place du n) ;)

S'agit-il de nested groups (groupes de groupes) ?
ont-ils une portée différente (universel...) ?

--
Cordialement,
Mathieu CHATEAU
http://lordoftheping.blogspot.com


"karim Said Lalouani" wrote in message
news:ufP$
Bonjour,

peux-tu comparer les groupes d'appartence de l'utilisateur remonté par
l'API Kix avec ceux que remonte le binnaire Whoani /groups lancé sur la
machine avec le compte utilisateur ?
confirme moi que le logonserver et le meme à chaque ouverture de session en
lancant en ligne de commande un echo %logonserver%.

"Arnaud" a écrit dans le message de news:

Bonjour,
J'ai bien trouvé les sup tools, installés, et commande lancée ...
Mais mon pb persiste
Je vous explique.
J'utilise, pour mes login scripts, KIX, un language de 'scripting'
Dans mes scripts, je recupère les groupes auquel appartient l'utilisateur
qui se logue et je mappe en concequence
Malheureusement, quelques groupes n'apparaissent pas !
Et je n'arrive pas a determiné la difference avec ceux qui apparaissent
...
Je pensais au debut a un pb de synchro d'AD, mais apparement non !
Alors la je suis dubitatif !

Si vous avez des idées ...
Merci


Ms NewsGroup a formulé ce mardi :
Bonjour,

Vous pouvez forcer la réplicaiton avec la commande repadmin disponible
dans les supported tools de windows 2000/2003 (en fonction de la
version).

repadmin /syncall DC1.windom.local Dc=windom;Dc=local

Cette commande initialise la réplication de la partition de domaine
windom.local depuis tout les partenaires de réplicaitons sources
(inbound) vers le controleur de domaine DC1.windom.local du meme site et
s'assure que les partenaires de réplicaitons sources se soient mise à
jours depuis leurs partenaires de réplication source.

Il suffira ensuite de vérifier l'état de la réplication via la commande :
répadmin /showreps "nom du dc"












Avatar
Mathieu CHATEAU
Bonjour,

est-ce que certains groupes ont des espaces ou des caractères spéciaux ?

--
Cordialement,
Mathieu CHATEAU
http://lordoftheping.blogspot.com


"Arnaud" wrote in message
news:
Bonjour,
les groups sont corrects, mais seulement apres un laps de temps assez
important ... (genre 3 ou 4 jours ...)
C'est pour ca que je desire synchroniser mes 3 serveurs controleurs de
domaine a la demande
En l'occurence, c'est assez souvent le meme logon serveur, puisque j'en ai
un tres rapide , les 2 autres sont des escargots ...

Merci



Mathieu CHATEAU a émis l'idée suivante :
il faut bien comprendre whoami /groups (m à la place du n) ;)

S'agit-il de nested groups (groupes de groupes) ?
ont-ils une portée différente (universel...) ?

--
Cordialement,
Mathieu CHATEAU
http://lordoftheping.blogspot.com


"karim Said Lalouani" wrote in message
news:ufP$
Bonjour,

peux-tu comparer les groupes d'appartence de l'utilisateur remonté par
l'API Kix avec ceux que remonte le binnaire Whoani /groups lancé sur la
machine avec le compte utilisateur ?
confirme moi que le logonserver et le meme à chaque ouverture de session
en lancant en ligne de commande un echo %logonserver%.

"Arnaud" a écrit dans le message de news:

Bonjour,
J'ai bien trouvé les sup tools, installés, et commande lancée ...
Mais mon pb persiste
Je vous explique.
J'utilise, pour mes login scripts, KIX, un language de 'scripting'
Dans mes scripts, je recupère les groupes auquel appartient
l'utilisateur qui se logue et je mappe en concequence
Malheureusement, quelques groupes n'apparaissent pas !
Et je n'arrive pas a determiné la difference avec ceux qui apparaissent
...
Je pensais au debut a un pb de synchro d'AD, mais apparement non !
Alors la je suis dubitatif !

Si vous avez des idées ...
Merci


Ms NewsGroup a formulé ce mardi :
Bonjour,

Vous pouvez forcer la réplicaiton avec la commande repadmin disponible
dans les supported tools de windows 2000/2003 (en fonction de la
version).

repadmin /syncall DC1.windom.local Dc=windom;Dc=local

Cette commande initialise la réplication de la partition de domaine
windom.local depuis tout les partenaires de réplicaitons sources
(inbound) vers le controleur de domaine DC1.windom.local du meme site
et s'assure que les partenaires de réplicaitons sources se soient mise
à jours depuis leurs partenaires de réplication source.

Il suffira ensuite de vérifier l'état de la réplication via la
commande :
répadmin /showreps "nom du dc"
















Avatar
Arnaud
certains oui, mais pas ceux qui m'interressent ...
avec KIX (script) :
1 : BMD-NETAdministrateurs de l'entreprise
2 : Tout le monde
3 : PC-ABAROUXUtilisateurs du débogueur
4 : PC-ABAROUXAdministrateurs
5 : PC-ABAROUXUtilisateurs
6 : INTERACTIF
7 : Utilisateurs authentifiés
8 : LOCAL
9 : BMD-NET_INFORMATIQUE
10 : BMD-NETAdmins du domaine
11 : BMD-NETAdministrators
12 : Administrateurs

avec WHOAMI :
Nom du groupe Type Attributs
======================================= =================
=========================================================================== BMD-NETAdministrateurs de l'entreprise Groupe Groupe
obligatoire, Activé par défaut, Groupe activé
Tout le monde Groupe bien connu Groupe
obligatoire, Activé par défaut, Groupe activé
PC-ABAROUXUtilisateurs du débogueur Alias Groupe
obligatoire, Activé par défaut, Groupe activé
BUILTINAdministrateurs Alias Groupe
obligatoire, Activé par défaut, Groupe activé, Propriétaire du groupe
BUILTINUtilisateurs Alias Groupe
obligatoire, Activé par défaut, Groupe activé
AUTORITE NTINTERACTIF Groupe bien connu Groupe
obligatoire, Activé par défaut, Groupe activé
AUTORITE NTUtilisateurs authentifiés Groupe bien connu Groupe
obligatoire, Activé par défaut, Groupe activé
LOCAL Groupe bien connu Groupe
obligatoire, Activé par défaut, Groupe activé
BMD-NET_INFORMATIQUE Groupe Groupe
obligatoire, Activé par défaut, Groupe activé
BMD-NETAdmins du domaine Groupe Groupe
obligatoire, Activé par défaut, Groupe activé
BMD-NETAdministrators Groupe Groupe
obligatoire, Activé par défaut, Groupe activé

Alors manifestement je suis membre du groupe _INFORMATIQUE qui est un
groupe global de securite, mais je suis aussi membre du groupe
informatique qui est un groupe global de distribution, mais qui
n'apparait pas dans ces resultats ...
Je precise quand meme que pour que le groupe _INFORMATIQUE apparaisse
enfin, il s'est passé quelque chose comme 3 ou 4 jours entre la
modification de mon compte sous AD et le jour ou j'ai enfin vu ce
groupe a partir de mon script KIX ...


Il se trouve que Mathieu CHATEAU a formulé :
Bonjour,

est-ce que certains groupes ont des espaces ou des caractères spéciaux ?

--
Cordialement,
Mathieu CHATEAU
http://lordoftheping.blogspot.com


"Arnaud" wrote in message
news:
Bonjour,
les groups sont corrects, mais seulement apres un laps de temps assez
important ... (genre 3 ou 4 jours ...)
C'est pour ca que je desire synchroniser mes 3 serveurs controleurs de
domaine a la demande
En l'occurence, c'est assez souvent le meme logon serveur, puisque j'en ai
un tres rapide , les 2 autres sont des escargots ...

Merci



Mathieu CHATEAU a émis l'idée suivante :
il faut bien comprendre whoami /groups (m à la place du n) ;)

S'agit-il de nested groups (groupes de groupes) ?
ont-ils une portée différente (universel...) ?

--
Cordialement,
Mathieu CHATEAU
http://lordoftheping.blogspot.com


"karim Said Lalouani" wrote in message
news:ufP$
Bonjour,

peux-tu comparer les groupes d'appartence de l'utilisateur remonté par
l'API Kix avec ceux que remonte le binnaire Whoani /groups lancé sur la
machine avec le compte utilisateur ?
confirme moi que le logonserver et le meme à chaque ouverture de session
en lancant en ligne de commande un echo %logonserver%.

"Arnaud" a écrit dans le message de news:

Bonjour,
J'ai bien trouvé les sup tools, installés, et commande lancée ...
Mais mon pb persiste
Je vous explique.
J'utilise, pour mes login scripts, KIX, un language de 'scripting'
Dans mes scripts, je recupère les groupes auquel appartient
l'utilisateur qui se logue et je mappe en concequence
Malheureusement, quelques groupes n'apparaissent pas !
Et je n'arrive pas a determiné la difference avec ceux qui apparaissent
...
Je pensais au debut a un pb de synchro d'AD, mais apparement non !
Alors la je suis dubitatif !

Si vous avez des idées ...
Merci


Ms NewsGroup a formulé ce mardi :
Bonjour,

Vous pouvez forcer la réplicaiton avec la commande repadmin disponible
dans les supported tools de windows 2000/2003 (en fonction de la
version).

repadmin /syncall DC1.windom.local Dc=windom;Dc=local

Cette commande initialise la réplication de la partition de domaine
windom.local depuis tout les partenaires de réplicaitons sources
(inbound) vers le controleur de domaine DC1.windom.local du meme site
et s'assure que les partenaires de réplicaitons sources se soient mise
à jours depuis leurs partenaires de réplication source.

Il suffira ensuite de vérifier l'état de la réplication via la commande
:
répadmin /showreps "nom du dc"


















Avatar
Mathieu CHATEAU
Est-ce que le DC qui a le rôle "operation master" est catalogue globale ?
Il ne peut pas l'être à moins que tous les DC soient aussi catalogue
globale.
Sinon il ne propage pas les changements aux autres.



--
Cordialement,
Mathieu CHATEAU
http://lordoftheping.blogspot.com


"Arnaud" wrote in message
news:
certains oui, mais pas ceux qui m'interressent ...
avec KIX (script) :
1 : BMD-NETAdministrateurs de l'entreprise
2 : Tout le monde
3 : PC-ABAROUXUtilisateurs du débogueur
4 : PC-ABAROUXAdministrateurs
5 : PC-ABAROUXUtilisateurs
6 : INTERACTIF
7 : Utilisateurs authentifiés
8 : LOCAL
9 : BMD-NET_INFORMATIQUE
10 : BMD-NETAdmins du domaine
11 : BMD-NETAdministrators
12 : Administrateurs

avec WHOAMI :
Nom du groupe Type Attributs
======================================= =================
=========================================================================== > BMD-NETAdministrateurs de l'entreprise Groupe Groupe
obligatoire, Activé par défaut, Groupe activé
Tout le monde Groupe bien connu Groupe
obligatoire, Activé par défaut, Groupe activé
PC-ABAROUXUtilisateurs du débogueur Alias Groupe
obligatoire, Activé par défaut, Groupe activé
BUILTINAdministrateurs Alias Groupe
obligatoire, Activé par défaut, Groupe activé, Propriétaire du groupe
BUILTINUtilisateurs Alias Groupe
obligatoire, Activé par défaut, Groupe activé
AUTORITE NTINTERACTIF Groupe bien connu Groupe
obligatoire, Activé par défaut, Groupe activé
AUTORITE NTUtilisateurs authentifiés Groupe bien connu Groupe
obligatoire, Activé par défaut, Groupe activé
LOCAL Groupe bien connu Groupe
obligatoire, Activé par défaut, Groupe activé
BMD-NET_INFORMATIQUE Groupe Groupe
obligatoire, Activé par défaut, Groupe activé
BMD-NETAdmins du domaine Groupe Groupe
obligatoire, Activé par défaut, Groupe activé
BMD-NETAdministrators Groupe Groupe
obligatoire, Activé par défaut, Groupe activé

Alors manifestement je suis membre du groupe _INFORMATIQUE qui est un
groupe global de securite, mais je suis aussi membre du groupe
informatique qui est un groupe global de distribution, mais qui n'apparait
pas dans ces resultats ...
Je precise quand meme que pour que le groupe _INFORMATIQUE apparaisse
enfin, il s'est passé quelque chose comme 3 ou 4 jours entre la
modification de mon compte sous AD et le jour ou j'ai enfin vu ce groupe a
partir de mon script KIX ...


Il se trouve que Mathieu CHATEAU a formulé :
Bonjour,

est-ce que certains groupes ont des espaces ou des caractères spéciaux ?

--
Cordialement,
Mathieu CHATEAU
http://lordoftheping.blogspot.com


"Arnaud" wrote in message
news:
Bonjour,
les groups sont corrects, mais seulement apres un laps de temps assez
important ... (genre 3 ou 4 jours ...)
C'est pour ca que je desire synchroniser mes 3 serveurs controleurs de
domaine a la demande
En l'occurence, c'est assez souvent le meme logon serveur, puisque j'en
ai un tres rapide , les 2 autres sont des escargots ...

Merci



Mathieu CHATEAU a émis l'idée suivante :
il faut bien comprendre whoami /groups (m à la place du n) ;)

S'agit-il de nested groups (groupes de groupes) ?
ont-ils une portée différente (universel...) ?

--
Cordialement,
Mathieu CHATEAU
http://lordoftheping.blogspot.com


"karim Said Lalouani" wrote in message
news:ufP$
Bonjour,

peux-tu comparer les groupes d'appartence de l'utilisateur remonté par
l'API Kix avec ceux que remonte le binnaire Whoani /groups lancé sur
la machine avec le compte utilisateur ?
confirme moi que le logonserver et le meme à chaque ouverture de
session en lancant en ligne de commande un echo %logonserver%.

"Arnaud" a écrit dans le message de news:

Bonjour,
J'ai bien trouvé les sup tools, installés, et commande lancée ...
Mais mon pb persiste
Je vous explique.
J'utilise, pour mes login scripts, KIX, un language de 'scripting'
Dans mes scripts, je recupère les groupes auquel appartient
l'utilisateur qui se logue et je mappe en concequence
Malheureusement, quelques groupes n'apparaissent pas !
Et je n'arrive pas a determiné la difference avec ceux qui
apparaissent ...
Je pensais au debut a un pb de synchro d'AD, mais apparement non !
Alors la je suis dubitatif !

Si vous avez des idées ...
Merci


Ms NewsGroup a formulé ce mardi :
Bonjour,

Vous pouvez forcer la réplicaiton avec la commande repadmin
disponible dans les supported tools de windows 2000/2003 (en
fonction de la version).

repadmin /syncall DC1.windom.local Dc=windom;Dc=local

Cette commande initialise la réplication de la partition de domaine
windom.local depuis tout les partenaires de réplicaitons sources
(inbound) vers le controleur de domaine DC1.windom.local du meme
site et s'assure que les partenaires de réplicaitons sources se
soient mise à jours depuis leurs partenaires de réplication source.

Il suffira ensuite de vérifier l'état de la réplication via la
commande :
répadmin /showreps "nom du dc"