Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Coabitation de windows 2000 avec indows 2003

5 réponses
Avatar
Fred Des
Je posséde un serveur 2000 et deux serveurs 2003. Ces trois serveurs sont
Tous Des DC, les DNS des deux 2003 sont des secondaires tandis que le DNS du
2000 est un primaire. L'un des Deux 2003 posséde tous les rôles FSMO, mes
trois serveurs sont des serveurs de catalogue global. Mon souhait est
d'effectuer de la redondance de panne, et pourtant lorsque j'arrête le
serveur 2000 les script ne s'execute pas sur les clients et Je ne peux plus
accéder au GPO (problème de domaine nom trouvé)
Quelqu'un aurait t'il une idée a me soumettre.
Merci d'avance
Fred

5 réponses

Avatar
Jonathan Bismuth
Bonjour,

Ton problème est très certainement de type DNS. Je m'explique :
tu sais qu'à partir de 2000, Windows joue en grande majorité sur la
résolution DNS. Lorsque ton client démarre, il fais une recherche dans le
DNS (que tu as éteint) pour trouver les ressources dont il à besoin pour
l'authentification, les scripts, gpo .... ton client va donc essayer de
contacter un DNS offline et comme tu l'a malheureusement remarqué, il ne
passe pas trop au suivant :(
Pas de résolution, plus de gpo (d'où le d"domaie non trouvé), scripts et
j'en passe...

- si possible, passe ta zone DNS en intégrée à AD, c'est déjà plus propre et
sécure.
- fais un test sur un client en mettant [2000 eteint] l'ip d'un 2003 dans
les paramètres DNS. ton client devrait pouvoir récupérer ses GPO et scripts
de logon si tu le redémarre)

note qu'un simple nslookup sur ton client te permettra de diagnostiquer ce
genre de problèmes. S'il ne trouve pas de DNS, il n'y a plus possibilité de
trouver grand chose sur l'infra.

++
--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Fred Des" <Fred a écrit dans le message de
news:
Je posséde un serveur 2000 et deux serveurs 2003. Ces trois serveurs sont
Tous Des DC, les DNS des deux 2003 sont des secondaires tandis que le DNS
du

2000 est un primaire. L'un des Deux 2003 posséde tous les rôles FSMO, mes
trois serveurs sont des serveurs de catalogue global. Mon souhait est
d'effectuer de la redondance de panne, et pourtant lorsque j'arrête le
serveur 2000 les script ne s'execute pas sur les clients et Je ne peux
plus

accéder au GPO (problème de domaine nom trouvé)
Quelqu'un aurait t'il une idée a me soumettre.
Merci d'avance
Fred


Avatar
Ludovik DOPIERALA
Bien vu Jonathan ...
Sauf que pour les GPO c'est le PDC emulator qui est utilisé ... déplacer le
rôle avant reboot si besoin ....

Ludovik DOPIERALA
http://www.microsoft.com



Je posséde un serveur 2000 et deux serveurs 2003. Ces trois serveurs sont
Tous Des DC, les DNS des deux 2003 sont des secondaires tandis que le DNS du
2000 est un primaire. L'un des Deux 2003 posséde tous les rôles FSMO, mes
trois serveurs sont des serveurs de catalogue global. Mon souhait est
d'effectuer de la redondance de panne, et pourtant lorsque j'arrête le
serveur 2000 les script ne s'execute pas sur les clients et Je ne peux plus
accéder au GPO (problème de domaine nom trouvé)
Quelqu'un aurait t'il une idée a me soumettre.
Merci d'avance
Fred


Avatar
Fred Des
merci pour l'indication et pour la rapidité de votre réponse,

Je vais faire le test avec des DNS intégré a active directory, en revanche
en ce qui concerne le rôle emulateur PDC, j'ai déjà effectué le transfert sur
le 2003

"Jonathan Bismuth" wrote:

Bonjour,

Ton problème est très certainement de type DNS. Je m'explique :
tu sais qu'à partir de 2000, Windows joue en grande majorité sur la
résolution DNS. Lorsque ton client démarre, il fais une recherche dans le
DNS (que tu as éteint) pour trouver les ressources dont il à besoin pour
l'authentification, les scripts, gpo .... ton client va donc essayer de
contacter un DNS offline et comme tu l'a malheureusement remarqué, il ne
passe pas trop au suivant :(
Pas de résolution, plus de gpo (d'où le d"domaie non trouvé), scripts et
j'en passe...

- si possible, passe ta zone DNS en intégrée à AD, c'est déjà plus propre et
sécure.
- fais un test sur un client en mettant [2000 eteint] l'ip d'un 2003 dans
les paramètres DNS. ton client devrait pouvoir récupérer ses GPO et scripts
de logon si tu le redémarre)

note qu'un simple nslookup sur ton client te permettra de diagnostiquer ce
genre de problèmes. S'il ne trouve pas de DNS, il n'y a plus possibilité de
trouver grand chose sur l'infra.

++
--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Fred Des" <Fred a écrit dans le message de
news:
Je posséde un serveur 2000 et deux serveurs 2003. Ces trois serveurs sont
Tous Des DC, les DNS des deux 2003 sont des secondaires tandis que le DNS
du

2000 est un primaire. L'un des Deux 2003 posséde tous les rôles FSMO, mes
trois serveurs sont des serveurs de catalogue global. Mon souhait est
d'effectuer de la redondance de panne, et pourtant lorsque j'arrête le
serveur 2000 les script ne s'execute pas sur les clients et Je ne peux
plus

accéder au GPO (problème de domaine nom trouvé)
Quelqu'un aurait t'il une idée a me soumettre.
Merci d'avance
Fred







Avatar
Fred Des
Bonjours Jonathan,
Je viens d'effectuer les tests que tu m'as détaillé. Le résultat reste le
même.
Chaque serveur pointe sur son propre DNS, et cela fonctionne sauf lorque
j'arrête le 2000. Toujours la même erreur d' impossibilité de jonction au
domaine. J'ai bien vérifier à l'aide du "moniteur de réplication de l'AD" que
mon serveur 2003 avait bien les 5 rôles.Mon poste client pointe bien sur le
bon DNS, mais rien y fait. En revanche je viens de m'appercevoir via le
"moniteur de réplication de l'AD" au niveau des "server flag", qu'aucun de
mes serveurs ne possédaient l'attribu "server is the primary domain
controleur for the domain".

Cela pourrait-il venir de là ?

Si oui, Existe t'il une manip pour que je convertisse mon 2003 en primary
domain controlleur sans que j'ai à rétrograder mon DC en serveur Autome puis
a le repromouvoir en premier controleur de domainhe (j'ai peur des
conscequences d'un DCPromo sur l'intégrité de l'AD) J'ai fait une sauvegarde
de l'AD, mais si je pouvais me passer d'une opération aussi lourde cela ne me
dérangerais pas.

Merci d'avance
coordialement
Fred



Expand AllCollapse All

"Jonathan Bismuth" wrote:

Bonjour,

Ton problème est très certainement de type DNS. Je m'explique :
tu sais qu'à partir de 2000, Windows joue en grande majorité sur la
résolution DNS. Lorsque ton client démarre, il fais une recherche dans le
DNS (que tu as éteint) pour trouver les ressources dont il à besoin pour
l'authentification, les scripts, gpo .... ton client va donc essayer de
contacter un DNS offline et comme tu l'a malheureusement remarqué, il ne
passe pas trop au suivant :(
Pas de résolution, plus de gpo (d'où le d"domaie non trouvé), scripts et
j'en passe...

- si possible, passe ta zone DNS en intégrée à AD, c'est déjà plus propre et
sécure.
- fais un test sur un client en mettant [2000 eteint] l'ip d'un 2003 dans
les paramètres DNS. ton client devrait pouvoir récupérer ses GPO et scripts
de logon si tu le redémarre)

note qu'un simple nslookup sur ton client te permettra de diagnostiquer ce
genre de problèmes. S'il ne trouve pas de DNS, il n'y a plus possibilité de
trouver grand chose sur l'infra.

++
--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Fred Des" <Fred a écrit dans le message de
news:
Je posséde un serveur 2000 et deux serveurs 2003. Ces trois serveurs sont
Tous Des DC, les DNS des deux 2003 sont des secondaires tandis que le DNS
du

2000 est un primaire. L'un des Deux 2003 posséde tous les rôles FSMO, mes
trois serveurs sont des serveurs de catalogue global. Mon souhait est
d'effectuer de la redondance de panne, et pourtant lorsque j'arrête le
serveur 2000 les script ne s'execute pas sur les clients et Je ne peux
plus

accéder au GPO (problème de domaine nom trouvé)
Quelqu'un aurait t'il une idée a me soumettre.
Merci d'avance
Fred







Avatar
Jonathan Bismuth
justement,

le PDC emulator est sur un 2003 et non le 2000 qui passe en offline

mais nous sommes bien d'accord que le rôle a du se perdre quelque part

PS : salut ludo :)

--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Ludovik DOPIERALA" a écrit
dans le message de news:

Bien vu Jonathan ...
Sauf que pour les GPO c'est le PDC emulator qui est utilisé ... déplacer
le

rôle avant reboot si besoin ....

Ludovik DOPIERALA
http://www.microsoft.com