Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

vieux serveur posant probleme quand on le debranche

5 réponses
Avatar
Benoît
Bonjour,

dans mon organisation 1 domaine avec 2 DC 2003 server, 1 vieux serveur 2000
anciennement DC revenu a simple serveur depuis quasiment un an.

Il y a peu nous avons installé sur 1 des DC les applis du vieux serveur 2000
et on s'est rendu compte qu'en débranchant ce vieux server 2000 (qu'on avait
plus besoin) une partie de mes postes clients tournent mal sans sa précence.
Le symptome exact est l'ouverture super longue d'un fichier sur son propre
poste ou sur un dossier reseau, parcontre pas de probleme pour acces outlook
ni internet. Aussitot qu'on reconnecte le cable du serveur 2000 les
ouvertures de fichiers reviennent normales.

En regardant les logs journal securité de ce serveur je vois des
enregistrements ID 538, ID 540 de quelques utilisateurs ouvrant/fermant des
sessions. je suis étonné car l'autre partie de mes utilisateurs n'ont pas de
référence sur ce log. Ils doivent utiliser un des DC. Je n'ai pas trouvé non
plus de traces référentes au vieux serveur 2000 sur mes serveurs que ca soit
dans le dns, dhcp, wins. Mes utilisateurs n'ont plus nécessité d'appeler le
serveur 2000 qui est devenu vierge d'applications.
les 5 maitres d'operation de mon domaine sont attribué a 1 des DC.

je cherche donc à trouver le moyen de me libérer de cet ancien serveur
Merci de votre aide

5 réponses

Avatar
Mathieu CHATEAU
Bonjour,

est-il toujours serveur DNS ?
Est-ce que les stations ont bien comme serveur dns primaire et secondaire
les DC 2003 ?

que donne:
netdiag
dcdiag
netdom query fsmo


--
Cordialement,
Mathieu CHATEAU
English blog: http://lordoftheping.blogspot.com
French blog: http://www.lotp.fr


"Benoît" wrote in message
news:
Bonjour,

dans mon organisation 1 domaine avec 2 DC 2003 server, 1 vieux serveur
2000
anciennement DC revenu a simple serveur depuis quasiment un an.

Il y a peu nous avons installé sur 1 des DC les applis du vieux serveur
2000
et on s'est rendu compte qu'en débranchant ce vieux server 2000 (qu'on
avait
plus besoin) une partie de mes postes clients tournent mal sans sa
précence.
Le symptome exact est l'ouverture super longue d'un fichier sur son propre
poste ou sur un dossier reseau, parcontre pas de probleme pour acces
outlook
ni internet. Aussitot qu'on reconnecte le cable du serveur 2000 les
ouvertures de fichiers reviennent normales.

En regardant les logs journal securité de ce serveur je vois des
enregistrements ID 538, ID 540 de quelques utilisateurs ouvrant/fermant
des
sessions. je suis étonné car l'autre partie de mes utilisateurs n'ont pas
de
référence sur ce log. Ils doivent utiliser un des DC. Je n'ai pas trouvé
non
plus de traces référentes au vieux serveur 2000 sur mes serveurs que ca
soit
dans le dns, dhcp, wins. Mes utilisateurs n'ont plus nécessité d'appeler
le
serveur 2000 qui est devenu vierge d'applications.
les 5 maitres d'operation de mon domaine sont attribué a 1 des DC.

je cherche donc à trouver le moyen de me libérer de cet ancien serveur
Merci de votre aide


Avatar
Karim Said-Lalouani
Bonsoir,

En complément, pourrait tu vérifier le contenu des fichiers lmhost et host
des postes de travail.

--
cdt,

Karim Said-Lalouani

"Mathieu CHATEAU" a écrit dans le message de news:

Bonjour,

est-il toujours serveur DNS ?
Est-ce que les stations ont bien comme serveur dns primaire et secondaire
les DC 2003 ?

que donne:
netdiag
dcdiag
netdom query fsmo


--
Cordialement,
Mathieu CHATEAU
English blog: http://lordoftheping.blogspot.com
French blog: http://www.lotp.fr


"Benoît" wrote in message
news:
Bonjour,

dans mon organisation 1 domaine avec 2 DC 2003 server, 1 vieux serveur
2000
anciennement DC revenu a simple serveur depuis quasiment un an.

Il y a peu nous avons installé sur 1 des DC les applis du vieux serveur
2000
et on s'est rendu compte qu'en débranchant ce vieux server 2000 (qu'on
avait
plus besoin) une partie de mes postes clients tournent mal sans sa
précence.
Le symptome exact est l'ouverture super longue d'un fichier sur son
propre
poste ou sur un dossier reseau, parcontre pas de probleme pour acces
outlook
ni internet. Aussitot qu'on reconnecte le cable du serveur 2000 les
ouvertures de fichiers reviennent normales.

En regardant les logs journal securité de ce serveur je vois des
enregistrements ID 538, ID 540 de quelques utilisateurs ouvrant/fermant
des
sessions. je suis étonné car l'autre partie de mes utilisateurs n'ont pas
de
référence sur ce log. Ils doivent utiliser un des DC. Je n'ai pas trouvé
non
plus de traces référentes au vieux serveur 2000 sur mes serveurs que ca
soit
dans le dns, dhcp, wins. Mes utilisateurs n'ont plus nécessité d'appeler
le
serveur 2000 qui est devenu vierge d'applications.
les 5 maitres d'operation de mon domaine sont attribué a 1 des DC.

je cherche donc à trouver le moyen de me libérer de cet ancien serveur
Merci de votre aide





Avatar
Benoît
Bonjour,

server 2000 pas dns, le dns était bien désinstallé, les machines clientes
ont bien dns1 et dns2, rien dans hosts et lmhost

j'ai testé netdiag, dcdiag et netdom

sur le vieux server 2000 :
netdiag j'ai l'erreur suivante

Kerberos test. . . . . . . . . . . : Failed
[FATAL] Kerberos does not have a ticket for nomduserver$.
le reste passe des test est OK

netdom OK sur server 2000 & clients trouve bien les roles sur un des DC

sur des machines diverses
netdiag => kerberos test passe


suite à l'erreur du test kerberos sur le server 2000 j'ai trouvé la soluce
suivante : KB244474 afin de rajouter dans le registre la clé MaxPacketSize
=> non testé pour le moment
cela a priori ne peut que permettre de rectifier Belon pour le kerberos test

je ne sais pas d'ou viennent tous les enregistrements kerberos que j'ai dans
les logs du vieux server de ce type :

Ouverture de session réseau réussie :
Nom de l'utilisateur : nom du user
Domaine : nom du domaine
Nº de la session : (0x0,0x11763F)
Type de session : 3
Processus de session : Kerberos
Package d'authentification : Kerberos
Nom de la station de travail :

je ne vois pas ce qui fait solliciter certains utilisateurs a ce server
concernant les ouvertures/fermeture de session

d'autres pistes ?
un reste de l'epoque quand il etait controleur de domaine ?, dcpromo inverse
fut fait a l'epoque pour le faire revenir comme serveur membre.
je pensai peut etre a supprimer ce server du domaine dans workgroup pauis le
rejoindre au domaine, ou tenter de le rejoindre directement
Avatar
Mathieu CHATEAU
Afin de vérifier qu'il n'y a pas de restes:

How to remove data in Active Directory after an unsuccessful domain
controller demotion
http://support.microsoft.com/kb/216498/EN-US/


--
Cordialement,
Mathieu CHATEAU
English blog: http://lordoftheping.blogspot.com
French blog: http://www.lotp.fr


"Benoît" wrote in message
news:
Bonjour,

server 2000 pas dns, le dns était bien désinstallé, les machines clientes
ont bien dns1 et dns2, rien dans hosts et lmhost

j'ai testé netdiag, dcdiag et netdom

sur le vieux server 2000 :
netdiag j'ai l'erreur suivante

Kerberos test. . . . . . . . . . . : Failed
[FATAL] Kerberos does not have a ticket for nomduserver$.
le reste passe des test est OK

netdom OK sur server 2000 & clients trouve bien les roles sur un des DC

sur des machines diverses
netdiag => kerberos test passe


suite à l'erreur du test kerberos sur le server 2000 j'ai trouvé la soluce
suivante : KB244474 afin de rajouter dans le registre la clé MaxPacketSize
=> non testé pour le moment
cela a priori ne peut que permettre de rectifier Belon pour le kerberos
test

je ne sais pas d'ou viennent tous les enregistrements kerberos que j'ai
dans
les logs du vieux server de ce type :

Ouverture de session réseau réussie :
Nom de l'utilisateur : nom du user
Domaine : nom du domaine
Nº de la session : (0x0,0x11763F)
Type de session : 3
Processus de session : Kerberos
Package d'authentification : Kerberos
Nom de la station de travail :

je ne vois pas ce qui fait solliciter certains utilisateurs a ce server
concernant les ouvertures/fermeture de session

d'autres pistes ?
un reste de l'epoque quand il etait controleur de domaine ?, dcpromo
inverse
fut fait a l'epoque pour le faire revenir comme serveur membre.
je pensai peut etre a supprimer ce server du domaine dans workgroup pauis
le
rejoindre au domaine, ou tenter de le rejoindre directement


Avatar
Benoît
j'ai trouvé le lien restant par rapport au vieux server 2000, l'application
est toujours mentionnée dans la base de registre de certains clients n'ayant
pas eu de migration de l'application depuis le nouveau serveur, notamment du
fait que tous les postes étaient clonés avec l'appli sur le vieux server.

en supprimant des clés de registre sur les postes clients concernés il n'y
plu de traces des ouvertures de session sur le vieux server

merci
@+