Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

DC Windows 2003 subitement sourd et muet (au niveau AD pas netbios/SMB)

27 réponses
Avatar
YannX
Bonsoir,

Je sais que nous sommes en plaine periode de congés mais "pas de repos
pour les braves" !!!!

Du coup si un grand Gourou de l'AD peut m'aider je lui en serait
vraimmment trés trés reconnaissant...

Voici que depuis le 5 Juillet (d'aprés mes logs) qu'un de mes 2 DC
Windows 2003 ne semble plus accepter la replication avec son
partenaire.

Dans "Sites et services" si je fais un clique-droit et repliquer
maintenant sur la connexion créée automatiquement en dessous de
celui-ci je recoie un "Accés refusé" , ans l'autre sens ça fonctionne
:-(

J'ai essayé de re-initialiser le mot de passe du compte d'ordinateur de
ce DC avec la commande netdom mais NIET.

Les droits d'accés me semblent bon , j'arrive à copier le contenu
complet du dossier SYSVOL de l'un vers l'autre via les partages.


J'essaie de vous donner un MAX d'info et encore merci milles fois par
avance de votre précieuse aide :


Sur ce même DC foireux:

_Dans le journal des evenements "Application" toutes les 5 minutes j'ai
userenv qui me genere de erreurs ID 1030 & 1097.

_Dans le journal des evenements "Service d'annuaire"
Active Directory n'a pas pu établir une connexion avec le catalogue
global:

Type de l'événement : Informations
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1869
Date : 20/07/2009
Heure : 23:38:31
Utilisateur : AUTORITE NT\ANONYMOUS LOGON
Ordinateur : VSERV01
Description :
Active Directory a trouvé un catalogue global dans le site suivant.

Catalogue global :
\\vserv01.contoso.local
Site :
Premier-Site-par-defaut

PUIS:

Type de l'événement : Avertissement
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1655
Date : 20/07/2009
Heure : 23:38:31
Utilisateur : AUTORITE NT\ANONYMOUS LOGON
Ordinateur : VSERV01
Description :
Active Directory a tenté de communiquer avec le catalogue global
suivant et les tentatives n'ont pas réussi.

Catalogue global :
\\vserv01.contoso.local

L'opération en cours peut ne plus pouvoir continuer. Active Directory
utilisera la recherche de contrôleur de domaine pour tenter de trouver
un serveur de catalogue global disponible.

Données supplémentaires
Valeur de l'erreur :
5 Accès refusé.

Pour plus d'informations, consultez le centre Aide et support à
l'adresse http://go.microsoft.com/fwlink/events.asp.

PUIS:

Type de l'événement : Erreur
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1126
Date : 20/07/2009
Heure : 23:38:31
Utilisateur : AUTORITE NT\ANONYMOUS LOGON
Ordinateur : VSERV01
Description :
Active Directory n'a pas pu établir une connexion avec le catalogue
global.

Données supplémentaires
Valeur de l'erreur :
8240 Cet objet ne se trouve pas sur le serveur.
ID interne :
3200ba0

Action utilisateur :
Vérifiez qu'un catalogue global est disponible dans la forêt, et qu'il
est accessible à partir de ce contrôleur de domaine. Vous pouvez
utiliser l'utilitaire nltest pour diagnostiquer ce problème.

Pour plus d'informations, consultez le centre Aide et support à
l'adresse http://go.microsoft.com/fwlink/events.asp.



J'ai fait un dcdiag /c /e /v qui me remonte ceci:



Domain Controller Diagnosis

Performing initial setup:
* Verifying that the local machine vserv01, is a DC.
* Connecting to directory service on server vserv01.
* Collecting site info.
* Identifying all servers.
* Identifying all NC cross-refs.
* Found 2 DC(s). Testing 2 of them.
Done gathering initial info.

Doing initial required tests

Testing server: Premier-Site-par-defaut\SERV01
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... SERV01 passed test Connectivity

Testing server: Premier-Site-par-defaut\VSERV01
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... VSERV01 passed test Connectivity

Doing primary tests

Testing server: Premier-Site-par-defaut\SERV01
Starting test: Replications
* Replications Check
REPLICATION LATENCY WARNING
ERROR: Expected notification link is missing.
Source VSERV01
Replication of new changes along this path will be delayed.
This problem should self-correct on the next periodic sync.
REPLICATION LATENCY WARNING
ERROR: Expected notification link is missing.
Source VSERV01
Replication of new changes along this path will be delayed.
This problem should self-correct on the next periodic sync.
* Replication Latency Check
DC=ForestDnsZones,DC=contoso,DC=local
Latency information for 1 entries in the vector were
ignored.
1 were retired Invocations. 0 were either: read-only
replicas and are not verifiably latent, or dc's no longer replicating
this nc. 0 had no latency information (Win2K DC).
DC=DomainDnsZones,DC=contoso,DC=local
Latency information for 1 entries in the vector were
ignored.
1 were retired Invocations. 0 were either: read-only
replicas and are not verifiably latent, or dc's no longer replicating
this nc. 0 had no latency information (Win2K DC).
CN=Schema,CN=Configuration,DC=contoso,DC=local
Latency information for 2 entries in the vector were
ignored.
2 were retired Invocations. 0 were either: read-only
replicas and are not verifiably latent, or dc's no longer replicating
this nc. 0 had no latency information (Win2K DC).
CN=Configuration,DC=contoso,DC=local
Latency information for 2 entries in the vector were
ignored.
2 were retired Invocations. 0 were either: read-only
replicas and are not verifiably latent, or dc's no longer replicating
this nc. 0 had no latency information (Win2K DC).
DC=contoso,DC=local
Latency information for 2 entries in the vector were
ignored.
2 were retired Invocations. 0 were either: read-only
replicas and are not verifiably latent, or dc's no longer replicating
this nc. 0 had no latency information (Win2K DC).
* Replication Site Latency Check
......................... SERV01 passed test Replications
Starting test: Topology
* Configuration Topology Integrity Check
* Analyzing the connection topology for
DC=ForestDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
DC=ForestDnsZones,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the connection topology for
DC=DomainDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
DC=DomainDnsZones,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the connection topology for
CN=Schema,CN=Configuration,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
CN=Schema,CN=Configuration,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the connection topology for
CN=Configuration,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
CN=Configuration,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the connection topology for DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
......................... SERV01 failed test Topology
Starting test: CutoffServers
* Configuration Topology Aliveness Check
* Analyzing the alive system replication topology for
DC=ForestDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
DC=ForestDnsZones,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the alive system replication topology for
DC=DomainDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
DC=DomainDnsZones,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the alive system replication topology for
CN=Schema,CN=Configuration,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
CN=Schema,CN=Configuration,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the alive system replication topology for
CN=Configuration,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
CN=Configuration,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the alive system replication topology for
DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
......................... SERV01 failed test CutoffServers
Starting test: NCSecDesc
* Security Permissions check for all NC's on DC SERV01.
* Security Permissions Check for
DC=ForestDnsZones,DC=contoso,DC=local
(NDNC,Version 2)
* Security Permissions Check for
DC=DomainDnsZones,DC=contoso,DC=local
(NDNC,Version 2)
* Security Permissions Check for
CN=Schema,CN=Configuration,DC=contoso,DC=local
(Schema,Version 2)
* Security Permissions Check for
CN=Configuration,DC=contoso,DC=local
(Configuration,Version 2)
* Security Permissions Check for
DC=contoso,DC=local
(Domain,Version 2)
......................... SERV01 passed test NCSecDesc
Starting test: NetLogons
* Network Logons Privileges Check
Verified share \\SERV01\netlogon
Verified share \\SERV01\sysvol
......................... SERV01 passed test NetLogons
Starting test: Advertising
The DC SERV01 is advertising itself as a DC and having a DS.
The DC SERV01 is advertising as an LDAP server
The DC SERV01 is advertising as having a writeable directory
The DC SERV01 is advertising as a Key Distribution Center
The DC SERV01 is advertising as a time server
The DS SERV01 is advertising as a GC.
......................... SERV01 passed test Advertising
Starting test: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
Role Domain Owner = CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
Role PDC Owner = CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
Role Rid Owner = CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
Role Infrastructure Update Owner = CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
......................... SERV01 passed test
KnowsOfRoleHolders
Starting test: RidManager
* Available RID Pool for the Domain is 2603 to 1073741823
* vserv01.contoso.local is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 1103 to 1602
* rIDPreviousAllocationPool is 1103 to 1602
* rIDNextRID: 1295
......................... SERV01 passed test RidManager
Starting test: MachineAccount
Checking machine account for DC SERV01 on DC SERV01.
* SPN found :LDAP/serv01.contoso.local/contoso.local
* SPN found :LDAP/serv01.contoso.local
* SPN found :LDAP/SERV01
* SPN found :LDAP/serv01.contoso.local/contoso
* SPN found
:LDAP/5610d2e0-4e0f-4558-8e93-38da5120c503._msdcs.contoso.local
* SPN found
:E3514235-4B06-11D1-AB04-00C04FC2DCD2/5610d2e0-4e0f-4558-8e93-38da5120c503/contoso.local
* SPN found :HOST/serv01.contoso.local/contoso.local
* SPN found :HOST/serv01.contoso.local
* SPN found :HOST/SERV01
* SPN found :HOST/serv01.contoso.local/contoso
* SPN found :GC/serv01.contoso.local/contoso.local
......................... SERV01 passed test MachineAccount
Starting test: Services
* Checking Service: Dnscache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: RpcSs
* Checking Service: w32time
* Checking Service: NETLOGON
......................... SERV01 passed test Services
Starting test: OutboundSecureChannels
* The Outbound Secure Channels test
** Did not run Outbound Secure Channels test
because /testdomain: was not entered
......................... SERV01 passed test
OutboundSecureChannels
Starting test: ObjectsReplicated
SERV01 is in domain DC=contoso,DC=local
Checking for CN=SERV01,OU=Domain
Controllers,DC=contoso,DC=local in domain DC=contoso,DC=local on 2
servers
Object is up-to-date on all servers.
Checking for CN=NTDS
Settings,CN=SERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
in domain CN=Configuration,DC=contoso,DC=local on 2 servers
Object is up-to-date on all servers.
......................... SERV01 passed test ObjectsReplicated
Starting test: frssysvol
* The File Replication Service SYSVOL ready test
File Replication Service's SYSVOL is ready
......................... SERV01 passed test frssysvol
Starting test: frsevent
* The File Replication Service Event log test
There are warning or error events within the last 24 hours
after the

SYSVOL has been shared. Failing SYSVOL replication problems
may cause

Group Policy problems.
An Warning Event occured. EventID: 0x800034C4
Time Generated: 07/20/2009 04:48:45
(Event String could not be retrieved)
......................... SERV01 failed test frsevent
Starting test: kccevent
* The KCC Event log test
Found no KCC errors in Directory Service Event log in the last
15 minutes.
......................... SERV01 passed test kccevent
Starting test: systemlog
* The System Event log test
Found no errors in System Event log in the last 60 minutes.
......................... SERV01 passed test systemlog
Starting test: VerifyReplicas
......................... SERV01 passed test VerifyReplicas
Starting test: VerifyReferences
The system object reference (serverReference)

CN=SERV01,OU=Domain Controllers,DC=contoso,DC=local and
backlink on


CN=SERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local

are correct.
The system object reference (frsComputerReferenceBL)

CN=SERV01,CN=Domain System Volume (SYSVOL share),CN=File
Replication Service,CN=System,DC=contoso,DC=local

and backlink on CN=SERV01,OU=Domain
Controllers,DC=contoso,DC=local

are correct.
The system object reference (serverReferenceBL)

CN=SERV01,CN=Domain System Volume (SYSVOL share),CN=File
Replication Service,CN=System,DC=contoso,DC=local

and backlink on

CN=NTDS
Settings,CN=SERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local

are correct.
......................... SERV01 passed test VerifyReferences
Starting test: VerifyEnterpriseReferences
......................... SERV01 passed test
VerifyEnterpriseReferences
Starting test: CheckSecurityError
* Dr Auth: Beginning security errors check!
Found KDC VSERV01 for domain contoso.local in site
Premier-Site-par-defaut
Checking machine account for DC SERV01 on DC VSERV01.
* SPN found :LDAP/serv01.contoso.local/contoso.local
* SPN found :LDAP/serv01.contoso.local
* SPN found :LDAP/SERV01
* SPN found :LDAP/serv01.contoso.local/contoso
* SPN found
:LDAP/5610d2e0-4e0f-4558-8e93-38da5120c503._msdcs.contoso.local
* SPN found
:E3514235-4B06-11D1-AB04-00C04FC2DCD2/5610d2e0-4e0f-4558-8e93-38da5120c503/contoso.local
* SPN found :HOST/serv01.contoso.local/contoso.local
* SPN found :HOST/serv01.contoso.local
* SPN found :HOST/SERV01
* SPN found :HOST/serv01.contoso.local/contoso
* SPN found :GC/serv01.contoso.local/contoso.local
Checking for CN=SERV01,OU=Domain
Controllers,DC=contoso,DC=local in domain DC=contoso,DC=local on 2
servers
Object is up-to-date on all servers.
[SERV01] No security related replication errors were found on
this DC! To target the connection to a specific source DC use
/ReplSource:<DC>.
......................... SERV01 passed test
CheckSecurityError

Testing server: Premier-Site-par-defaut\VSERV01
Starting test: Replications
* Replications Check
[Replications Check,VSERV01] A recent replication attempt
failed:
From SERV01 to VSERV01
Naming Context: DC=ForestDnsZones,DC=contoso,DC=local
The replication generated an error (1256):
Le systŠme distant n'est pas disponible. Pour obtenir des
informations … propos du d‚pannage r‚seau, consulter l'Aide Windows.
The failure occurred at 2009-07-21 01:53:29.
The last success occurred at 2009-07-05 09:47:02.
424 failures have occurred since the last success.
[Replications Check,VSERV01] A recent replication attempt
failed:
From SERV01 to VSERV01
Naming Context: DC=DomainDnsZones,DC=contoso,DC=local
The replication generated an error (1256):
Le systŠme distant n'est pas disponible. Pour obtenir des
informations … propos du d‚pannage r‚seau, consulter l'Aide Windows.
The failure occurred at 2009-07-21 01:53:29.
The last success occurred at 2009-07-05 09:47:02.
561 failures have occurred since the last success.
[Replications Check,VSERV01] A recent replication attempt
failed:
From SERV01 to VSERV01
Naming Context:
CN=Schema,CN=Configuration,DC=contoso,DC=local
The replication generated an error (5):
AccŠs refus‚.
The failure occurred at 2009-07-21 01:53:29.
The last success occurred at 2009-07-05 09:47:02.
420 failures have occurred since the last success.
[Replications Check,VSERV01] A recent replication attempt
failed:
From SERV01 to VSERV01
Naming Context: CN=Configuration,DC=contoso,DC=local
The replication generated an error (5):
AccŠs refus‚.
The failure occurred at 2009-07-21 02:14:19.
The last success occurred at 2009-07-05 09:47:02.
973 failures have occurred since the last success.
[Replications Check,VSERV01] A recent replication attempt
failed:
From SERV01 to VSERV01
Naming Context: DC=contoso,DC=local
The replication generated an error (5):
AccŠs refus‚.
The failure occurred at 2009-07-21 02:27:33.
The last success occurred at 2009-07-05 09:54:29.
2778 failures have occurred since the last success.
* Replication Latency Check
REPLICATION-RECEIVED LATENCY WARNING
VSERV01: Current time is 2009-07-21 02:32:08.
DC=ForestDnsZones,DC=contoso,DC=local
Last replication recieved from SERV01 at 2009-07-05
09:47:02.
Latency information for 1 entries in the vector were
ignored.
1 were retired Invocations. 0 were either: read-only
replicas and are not verifiably latent, or dc's no longer replicating
this nc. 0 had no latency information (Win2K DC).
DC=DomainDnsZones,DC=contoso,DC=local
Last replication recieved from SERV01 at 2009-07-05
09:47:02.
Latency information for 1 entries in the vector were
ignored.
1 were retired Invocations. 0 were either: read-only
replicas and are not verifiably latent, or dc's no longer replicating
this nc. 0 had no latency information (Win2K DC).
CN=Schema,CN=Configuration,DC=contoso,DC=local
Last replication recieved from SERV01 at 2009-07-05
09:47:02.
Latency information for 1 entries in the vector were
ignored.
1 were retired Invocations. 0 were either: read-only
replicas and are not verifiably latent, or dc's no longer replicating
this nc. 0 had no latency information (Win2K DC).
CN=Configuration,DC=contoso,DC=local
Last replication recieved from SERV01 at 2009-07-05
09:47:02.
Latency information for 1 entries in the vector were
ignored.
1 were retired Invocations. 0 were either: read-only
replicas and are not verifiably latent, or dc's no longer replicating
this nc. 0 had no latency information (Win2K DC).
DC=contoso,DC=local
Last replication recieved from SERV01 at 2009-07-05
09:54:29.
Latency information for 1 entries in the vector were
ignored.
1 were retired Invocations. 0 were either: read-only
replicas and are not verifiably latent, or dc's no longer replicating
this nc. 0 had no latency information (Win2K DC).
* Replication Site Latency Check
......................... VSERV01 passed test Replications
Starting test: Topology
* Configuration Topology Integrity Check
* Analyzing the connection topology for
DC=ForestDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the connection topology for
DC=DomainDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the connection topology for
CN=Schema,CN=Configuration,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the connection topology for
CN=Configuration,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the connection topology for DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
......................... VSERV01 passed test Topology
Starting test: CutoffServers
* Configuration Topology Aliveness Check
* Analyzing the alive system replication topology for
DC=ForestDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the alive system replication topology for
DC=DomainDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the alive system replication topology for
CN=Schema,CN=Configuration,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the alive system replication topology for
CN=Configuration,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the alive system replication topology for
DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
......................... VSERV01 passed test CutoffServers
Starting test: NCSecDesc
* Security Permissions check for all NC's on DC VSERV01.
* Security Permissions Check for
DC=ForestDnsZones,DC=contoso,DC=local
(NDNC,Version 2)
* Security Permissions Check for
DC=DomainDnsZones,DC=contoso,DC=local
(NDNC,Version 2)
* Security Permissions Check for
CN=Schema,CN=Configuration,DC=contoso,DC=local
(Schema,Version 2)
* Security Permissions Check for
CN=Configuration,DC=contoso,DC=local
(Configuration,Version 2)
* Security Permissions Check for
DC=contoso,DC=local
(Domain,Version 2)
......................... VSERV01 passed test NCSecDesc
Starting test: NetLogons
* Network Logons Privileges Check
Verified share \\VSERV01\netlogon
Verified share \\VSERV01\sysvol
......................... VSERV01 passed test NetLogons
Starting test: Advertising
The DC VSERV01 is advertising itself as a DC and having a DS.
The DC VSERV01 is advertising as an LDAP server
The DC VSERV01 is advertising as having a writeable directory
The DC VSERV01 is advertising as a Key Distribution Center
The DC VSERV01 is advertising as a time server
The DS VSERV01 is advertising as a GC.
......................... VSERV01 passed test Advertising
Starting test: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
Role Domain Owner = CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
Role PDC Owner = CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
Role Rid Owner = CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
Role Infrastructure Update Owner = CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
......................... VSERV01 passed test
KnowsOfRoleHolders
Starting test: RidManager
* Available RID Pool for the Domain is 2603 to 1073741823
* vserv01.contoso.local is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 2103 to 2602
* rIDPreviousAllocationPool is 2103 to 2602
* rIDNextRID: 2149
......................... VSERV01 passed test RidManager
Starting test: MachineAccount
Checking machine account for DC VSERV01 on DC VSERV01.
* SPN found :LDAP/vserv01.contoso.local/contoso.local
* SPN found :LDAP/vserv01.contoso.local
* SPN found :LDAP/VSERV01
* SPN found :LDAP/vserv01.contoso.local/contoso
* SPN found
:LDAP/3fc3ac18-a36e-482e-9801-ca50cbee6292._msdcs.contoso.local
* SPN found
:E3514235-4B06-11D1-AB04-00C04FC2DCD2/3fc3ac18-a36e-482e-9801-ca50cbee6292/contoso.local
* SPN found :HOST/vserv01.contoso.local/contoso.local
* SPN found :HOST/vserv01.contoso.local
* SPN found :HOST/VSERV01
* SPN found :HOST/vserv01.contoso.local/contoso
* SPN found :GC/vserv01.contoso.local/contoso.local
......................... VSERV01 passed test MachineAccount
Starting test: Services
* Checking Service: Dnscache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: RpcSs
* Checking Service: w32time
* Checking Service: NETLOGON
......................... VSERV01 passed test Services
Starting test: OutboundSecureChannels
* The Outbound Secure Channels test
** Did not run Outbound Secure Channels test
because /testdomain: was not entered
......................... VSERV01 passed test
OutboundSecureChannels
Starting test: ObjectsReplicated
VSERV01 is in domain DC=contoso,DC=local
Checking for CN=VSERV01,OU=Domain
Controllers,DC=contoso,DC=local in domain DC=contoso,DC=local on 2
servers
Object is up-to-date on all servers.
Checking for CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
in domain CN=Configuration,DC=contoso,DC=local on 2 servers
Object is up-to-date on all servers.
......................... VSERV01 passed test
ObjectsReplicated
Starting test: frssysvol
* The File Replication Service SYSVOL ready test
File Replication Service's SYSVOL is ready
......................... VSERV01 passed test frssysvol
Starting test: frsevent
* The File Replication Service Event log test
......................... VSERV01 passed test frsevent
Starting test: kccevent
* The KCC Event log test
An Warning Event occured. EventID: 0x8025082C
Time Generated: 07/21/2009 02:23:30
(Event String could not be retrieved)
An Warning Event occured. EventID: 0x8025082C
Time Generated: 07/21/2009 02:23:30
(Event String could not be retrieved)
An Warning Event occured. EventID: 0x8025082C
Time Generated: 07/21/2009 02:23:30
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0000748
Time Generated: 07/21/2009 02:23:30
(Event String could not be retrieved)
An Warning Event occured. EventID: 0x8025082C
Time Generated: 07/21/2009 02:23:30
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0000748
Time Generated: 07/21/2009 02:23:30
(Event String could not be retrieved)
An Warning Event occured. EventID: 0x8025082C
Time Generated: 07/21/2009 02:23:30
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0000748
Time Generated: 07/21/2009 02:23:30
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0000748
Time Generated: 07/21/2009 02:23:30
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0000748
Time Generated: 07/21/2009 02:23:30
(Event String could not be retrieved)
......................... VSERV01 failed test kccevent
Starting test: systemlog
* The System Event log test
Found no errors in System Event log in the last 60 minutes.
......................... VSERV01 passed test systemlog
Starting test: VerifyReplicas
......................... VSERV01 passed test VerifyReplicas
Starting test: VerifyReferences
The system object reference (serverReference)

CN=VSERV01,OU=Domain Controllers,DC=contoso,DC=local and
backlink on


CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local

are correct.
The system object reference (frsComputerReferenceBL)

CN=VSERV01,CN=Domain System Volume (SYSVOL share),CN=File
Replication Service,CN=System,DC=contoso,DC=local

and backlink on CN=VSERV01,OU=Domain
Controllers,DC=contoso,DC=local

are correct.
The system object reference (serverReferenceBL)

CN=VSERV01,CN=Domain System Volume (SYSVOL share),CN=File
Replication Service,CN=System,DC=contoso,DC=local

and backlink on

CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local

are correct.
......................... VSERV01 passed test VerifyReferences
Starting test: VerifyEnterpriseReferences
......................... VSERV01 passed test
VerifyEnterpriseReferences
Starting test: CheckSecurityError
* Dr Auth: Beginning security errors check!
Found KDC VSERV01 for domain contoso.local in site
Premier-Site-par-defaut
Checking machine account for DC VSERV01 on DC VSERV01.
* SPN found :LDAP/vserv01.contoso.local/contoso.local
* SPN found :LDAP/vserv01.contoso.local
* SPN found :LDAP/VSERV01
* SPN found :LDAP/vserv01.contoso.local/contoso
* SPN found
:LDAP/3fc3ac18-a36e-482e-9801-ca50cbee6292._msdcs.contoso.local
* SPN found
:E3514235-4B06-11D1-AB04-00C04FC2DCD2/3fc3ac18-a36e-482e-9801-ca50cbee6292/contoso.local
* SPN found :HOST/vserv01.contoso.local/contoso.local
* SPN found :HOST/vserv01.contoso.local
* SPN found :HOST/VSERV01
* SPN found :HOST/vserv01.contoso.local/contoso
* SPN found :GC/vserv01.contoso.local/contoso.local
Source DC SERV01 has possible security error (5).
Diagnosing...
Found KDC VSERV01 for domain contoso.local in site
Premier-Site-par-defaut
Checking time skew between servers:
SERV01
VSERV01
Time is in sync: 0 seconds different.
Checking machine account for DC SERV01 on DC VSERV01.
* SPN found :LDAP/serv01.contoso.local/contoso.local
* SPN found :LDAP/serv01.contoso.local
* SPN found :LDAP/SERV01
* SPN found :LDAP/serv01.contoso.local/contoso
* SPN found
:LDAP/5610d2e0-4e0f-4558-8e93-38da5120c503._msdcs.contoso.local
* SPN found
:E3514235-4B06-11D1-AB04-00C04FC2DCD2/5610d2e0-4e0f-4558-8e93-38da5120c503/contoso.local
* SPN found :HOST/serv01.contoso.local/contoso.local
* SPN found :HOST/serv01.contoso.local
* SPN found :HOST/SERV01
* SPN found :HOST/serv01.contoso.local/contoso
* SPN found :GC/serv01.contoso.local/contoso.local
Checking for CN=SERV01,OU=Domain
Controllers,DC=contoso,DC=local in domain DC=contoso,DC=local on 2
servers
Object is up-to-date on all servers.
* Security Permissions check for all NC's on DC SERV01.
* Security Permissions Check for
DC=ForestDnsZones,DC=contoso,DC=local
(NDNC,Version 2)
* Security Permissions Check for
DC=DomainDnsZones,DC=contoso,DC=local
(NDNC,Version 2)
* Security Permissions Check for
CN=Schema,CN=Configuration,DC=contoso,DC=local
(Schema,Version 2)
* Security Permissions Check for
CN=Configuration,DC=contoso,DC=local
(Configuration,Version 2)
* Security Permissions Check for
DC=contoso,DC=local
(Domain,Version 2)
* Network Logons Privileges Check
Verified share \\SERV01\netlogon
Verified share \\SERV01\sysvol
Checking for CN=SERV01,OU=Domain
Controllers,DC=contoso,DC=local in domain DC=contoso,DC=local on 2
servers
Object is up-to-date on all servers.
[SERV01] Unable to diagnose problem for this source.
See any errors reported in attempting tests.
......................... VSERV01 passed test
CheckSecurityError

DNS Tests are running and not hung. Please wait a few minutes...

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test
CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test
CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test
CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test
CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test
CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test
CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test
CheckSDRefDom

Running partition tests on : contoso
Starting test: CrossRefValidation
......................... contoso passed test
CrossRefValidation
Starting test: CheckSDRefDom
......................... contoso passed test CheckSDRefDom

Running enterprise tests on : contoso.local
Starting test: Intersite
Skipping site Premier-Site-par-defaut, this site is outside
the scope

provided by the command line arguments provided.
......................... contoso.local passed test Intersite
Starting test: FsmoCheck
GC Name: \\vserv01.contoso.local
Locator Flags: 0xe00003fd
PDC Name: \\vserv01.contoso.local
Locator Flags: 0xe00003fd
Time Server Name: \\vserv01.contoso.local
Locator Flags: 0xe00003fd
Preferred Time Server Name: \\vserv01.contoso.local
Locator Flags: 0xe00003fd
KDC Name: \\vserv01.contoso.local
Locator Flags: 0xe00003fd
......................... contoso.local passed test FsmoCheck
Starting test: DNS
Test results for domain controllers:

DC: serv01.contoso.local
Domain: contoso.local


TEST: Authentication (Auth)
Authentication test: Successfully completed

TEST: Basic (Basc)
Microsoft(R) Windows(R) Server 2003, Standard
Edition (Service Pack level: 2.0) is supported
NETLOGON service is running
kdc service is running
DNSCACHE service is running
DNS service is running
DC is a DNS server
Network adapters information:
Adapter [00000007] Intel(R) PRO/1000 MT Network
Connection:
MAC address is 00:13:21:7C:D9:F8
IP address is static
IP address: 192.168.1.2
DNS servers:
192.168.1.12 (<name unavailable>) [Valid]
The A record for this DC was found
The SOA record for the Active Directory zone was
found
The Active Directory zone on this DC/DNS server was
found (primary)
Root zone on this DC/DNS server was not found

TEST: Forwarders/Root hints (Forw)
Recursion is enabled
Forwarders Information:
213.251.179.102 (<name unavailable>) [Valid]
80.10.246.2 (<name unavailable>) [Valid]
80.10.246.3 (<name unavailable>) [Valid]

TEST: Delegations (Del)
Delegation information for the zone: contoso.local.
Delegated domain name: _msdcs.contoso.local.
DNS server: serv01.contoso.local.
IP:192.168.1.2 [Valid]

TEST: Dynamic update (Dyn)
Warning: Dynamic update is enabled on the zone but
not secure contoso.local.
Test record _dcdiag_test_record added successfully in
zone contoso.local.
Test record _dcdiag_test_record deleted successfully
in zone contoso.local.

TEST: Records registration (RReg)
Network Adapter [00000007] Intel(R) PRO/1000 MT
Network Connection:
Matching A record found at DNS server
192.168.1.12:
serv01.contoso.local

Matching CNAME record found at DNS server
192.168.1.12:

5610d2e0-4e0f-4558-8e93-38da5120c503._msdcs.contoso.local

Matching DC SRV record found at DNS server
192.168.1.12:
_ldap._tcp.dc._msdcs.contoso.local

Matching GC SRV record found at DNS server
192.168.1.12:
_ldap._tcp.gc._msdcs.contoso.local



DC: vserv01.contoso.local
Domain: contoso.local


TEST: Authentication (Auth)
Authentication test: Successfully completed

TEST: Basic (Basc)
Microsoft(R) Windows(R) Server 2003, Standard
Edition (Service Pack level: 2.0) is supported
NETLOGON service is running
kdc service is running
DNSCACHE service is running
DNS service is running
DC is a DNS server
Network adapters information:
Adapter [00000001] Carte AMD PCNET Family Ethernet
PCI:
MAC address is 00:0C:29:28:5E:87
IP address is static
IP address: 192.168.1.12
DNS servers:
192.168.1.12 (<name unavailable>) [Valid]
The A record for this DC was found
The SOA record for the Active Directory zone was
found
The Active Directory zone on this DC/DNS server was
found (primary)
Root zone on this DC/DNS server was not found

TEST: Forwarders/Root hints (Forw)
Recursion is enabled
Forwarders Information:
213.251.179.102 (<name unavailable>) [Valid]
80.10.246.2 (<name unavailable>) [Valid]
80.10.246.3 (<name unavailable>) [Valid]

TEST: Delegations (Del)
Delegation information for the zone: contoso.local.
Delegated domain name: _msdcs.contoso.local.
DNS server: serv01.contoso.local.
IP:192.168.1.2 [Valid]

TEST: Dynamic update (Dyn)
Warning: Dynamic update is enabled on the zone but
not secure contoso.local.
Test record _dcdiag_test_record added successfully in
zone contoso.local.
Test record _dcdiag_test_record deleted successfully
in zone contoso.local.

TEST: Records registration (RReg)
Network Adapter [00000001] Carte AMD PCNET Family
Ethernet PCI:
Matching A record found at DNS server
192.168.1.12:
vserv01.contoso.local

Matching CNAME record found at DNS server
192.168.1.12:

3fc3ac18-a36e-482e-9801-ca50cbee6292._msdcs.contoso.local

Matching DC SRV record found at DNS server
192.168.1.12:
_ldap._tcp.dc._msdcs.contoso.local

Matching GC SRV record found at DNS server
192.168.1.12:
_ldap._tcp.gc._msdcs.contoso.local

Matching PDC SRV record found at DNS server
192.168.1.12:
_ldap._tcp.pdc._msdcs.contoso.local


Summary of test results for DNS servers used by the above
domain controllers:

DNS server: 192.168.1.12 (<name unavailable>)
All tests passed on this DNS server
This is a valid DNS server
Name resolution is funtional. _ldap._tcp SRV record for
the forest root domain is registered

DNS server: 192.168.1.2 (serv01.contoso.local.)
All tests passed on this DNS server
This is a valid DNS server
Delegation to the domain _msdcs.contoso.local. is
operational

DNS server: 213.251.179.102 (<name unavailable>)
All tests passed on this DNS server
This is a valid DNS server

DNS server: 80.10.246.2 (<name unavailable>)
All tests passed on this DNS server
This is a valid DNS server

DNS server: 80.10.246.3 (<name unavailable>)
All tests passed on this DNS server
This is a valid DNS server

Summary of DNS test results:

Auth Basc Forw Del Dyn
RReg Ext

________________________________________________________________
Domain: contoso.local
serv01 PASS PASS PASS PASS WARN
PASS n/a
vserv01 PASS PASS PASS PASS WARN
PASS n/a

......................... contoso.local passed test DNS




AU SECOURS !!!!

10 réponses

1 2 3
Avatar
YannX
Bonjour Emmanuel,

Merci beaucoup de t e joindre au thread pour m'aider.
Si j'ai bien compris "je m'a trompé".

deja,selon toi et au vu des logs de diag lequel des 2 DC te semble
malade et du coup quelle argument à NETDOM ?

Jusque là, pensant que vserv01 est le malade, je me loggue sur vsver01
et j'ai lancé la commande :

netdom resetpwd /server:serv01.contoso.local
/userd:contosoadministrateur /passwordd:mot_de_passe

Toujours dans l'hypothese ou serv01 est le DC sain.

Ca a l'air d'être ce que tu preconises non ?


Merci.





Emmanuel Dreux [ILINFO] a présenté l'énoncé suivant :
Jonathan,

ta vue baisse, avec un plein de vacances, ça repartira... :-)

netdom resetpwd /server:serv01.contoso.local
C'est pas bon comme commande.

Le mot de passe doit etre changé sur l'autre DC, pas sur le DC "malade".
Sur le DC malade:
arrêter le service KDC, le mettre en manuel.
sur ce dc "malade", lancer netdom resetpwd /server:Nom_du_partenaire etc...
Rebooter puis remettre le kdc en automatique et démarrer.


--
Cordialement,
Emmanuel Dreux
http://www.ilinfo.fr


"YannX" wrote:

Bonjour Jonathan,


Toujours fidele au poste ;-)
Merci de ton aide précieuse.

_Alors ,pour ce qui est de la synchro horaire , les 2 DC sont bien
synchro (et sur le même fuseau).

_Pas de firewall sur ces deux DC

_Le reinitialisation s'est bien passée, le DC vserv01 semblant etre
celui qui deconne, a partir de celiui-ci, j'ai lancé la commande:
netdom resetpwd /server:serv01.contoso.local
/userd:contosoadministrateur /passwordd:mot_de_passe
qui m'a retourné le message OK.

_L'acces au SYSVOL se fait nickel et dans les 2 sens.

_Une seule carte réseau sur ces deux DC.

_Je ne vois pas ou il est indiqué 192.168.1.2 pour
vserv01.contoso.local
Normalement :
vserv01.contoso.local2.168.1.12
serv01.contoso.local2.168.1.2

Tous deux sur le même LAN et même switch pas d'elements actifs/filtrage
entre les deux.

Dans le DNS tous les enregistrements sont présents dans la zone _msdcs
etc...

C'est vraiment bizarre car la replication se fait bien dans un sens
mais pas dans l'autre !!!


Merci beaucoup de prendre le temps de m'aider car je suis dans la
pannade !!!!



Jonathan BISMUTH [Bis IT] a exposé le 21/07/2009 :
Salut YannX,

Pas beaucoup de gourous dans le coin, et en plus quelques précisions à nous
apporter :)

- Tu ne donne que le current time de VServ01, il est à la même heure que
Serv01?
- Combien de cartes réseau (sur l'un comme sur l'autre)?
- La réinitialisation du mot de passe du DC s'est bien passée?
- Pour "DC: serv01.contoso.local", tu indique une IP à IP address:
192.168.1.2, pour "DC: vserv01.contoso.local" tu indique aussi
- Depuis VServ01, tu accède à Serv01sysvol? Et l'inverse?

--
Jonathan BISMUTH
Bis IT
MVP Windows Server - Directory Services
http://www.bis-it.fr
http://blog.portail-mcse.net

"YannX" a écrit dans le message de news:
%
Bonsoir,

Je sais que nous sommes en plaine periode de congés mais "pas de repos
pour les braves" !!!!

Du coup si un grand Gourou de l'AD peut m'aider je lui en serait
vraimmment trés trés reconnaissant...

Voici que depuis le 5 Juillet (d'aprés mes logs) qu'un de mes 2 DC Windows
2003 ne semble plus accepter la replication avec son partenaire.

Dans "Sites et services" si je fais un clique-droit et repliquer
maintenant sur la connexion créée automatiquement en dessous de celui-ci
je recoie un "Accés refusé" , ans l'autre sens ça fonctionne :-(

J'ai essayé de re-initialiser le mot de passe du compte d'ordinateur de ce
DC avec la commande netdom mais NIET.

Les droits d'accés me semblent bon , j'arrive à copier le contenu complet
du dossier SYSVOL de l'un vers l'autre via les partages.


J'essaie de vous donner un MAX d'info et encore merci milles fois par
avance de votre précieuse aide :


Sur ce même DC foireux:

_Dans le journal des evenements "Application" toutes les 5 minutes j'ai
userenv qui me genere de erreurs ID 1030 & 1097.

_Dans le journal des evenements "Service d'annuaire"
Active Directory n'a pas pu établir une connexion avec le catalogue
global:

Type de l'événement : Informations
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1869
Date : 20/07/2009
Heure : 23:38:31
Utilisateur : AUTORITE NTANONYMOUS LOGON
Ordinateur : VSERV01
Description :
Active Directory a trouvé un catalogue global dans le site suivant.

Catalogue global :
vserv01.contoso.local
Site :
Premier-Site-par-defaut

PUIS:

Type de l'événement : Avertissement
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1655
Date : 20/07/2009
Heure : 23:38:31
Utilisateur : AUTORITE NTANONYMOUS LOGON
Ordinateur : VSERV01
Description :
Active Directory a tenté de communiquer avec le catalogue global suivant
et les tentatives n'ont pas réussi.

Catalogue global :
vserv01.contoso.local

L'opération en cours peut ne plus pouvoir continuer. Active Directory
utilisera la recherche de contrôleur de domaine pour tenter de trouver un
serveur de catalogue global disponible.

Données supplémentaires
Valeur de l'erreur :
5 Accès refusé.

Pour plus d'informations, consultez le centre Aide et support à l'adresse
http://go.microsoft.com/fwlink/events.asp.

PUIS:

Type de l'événement : Erreur
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1126
Date : 20/07/2009
Heure : 23:38:31
Utilisateur : AUTORITE NTANONYMOUS LOGON
Ordinateur : VSERV01
Description :
Active Directory n'a pas pu établir une connexion avec le catalogue
global.

Données supplémentaires
Valeur de l'erreur :
8240 Cet objet ne se trouve pas sur le serveur.
ID interne :
3200ba0

Action utilisateur :
Vérifiez qu'un catalogue global est disponible dans la forêt, et qu'il est
accessible à partir de ce contrôleur de domaine. Vous pouvez utiliser
l'utilitaire nltest pour diagnostiquer ce problème.

Pour plus d'informations, consultez le centre Aide et support à l'adresse
http://go.microsoft.com/fwlink/events.asp.



J'ai fait un dcdiag /c /e /v qui me remonte ceci:



Domain Controller Diagnosis

Performing initial setup:
* Verifying that the local machine vserv01, is a DC.
* Connecting to directory service on server vserv01.
* Collecting site info.
* Identifying all servers.
* Identifying all NC cross-refs.
* Found 2 DC(s). Testing 2 of them.
Done gathering initial info.

Doing initial required tests

Testing server: Premier-Site-par-defautSERV01
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... SERV01 passed test Connectivity

Testing server: Premier-Site-par-defautVSERV01
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... VSERV01 passed test Connectivity

Doing primary tests

Testing server: Premier-Site-par-defautSERV01
Starting test: Replications
* Replications Check
REPLICATION LATENCY WARNING
ERROR: Expected notification link is missing.
Source VSERV01
Replication of new changes along this path will be delayed.
This problem should self-correct on the next periodic sync.
REPLICATION LATENCY WARNING
ERROR: Expected notification link is missing.
Source VSERV01
Replication of new changes along this path will be delayed.
This problem should self-correct on the next periodic sync.
* Replication Latency Check
DC=ForestDnsZones,DC=contoso,DC=local
Latency information for 1 entries in the vector were
ignored. 1 were retired Invocations. 0 were either:
read-only replicas and are not verifiably latent, or dc's no longer
replicating this nc. 0 had no latency information (Win2K DC).
DC=DomainDnsZones,DC=contoso,DC=local
Latency information for 1 entries in the vector were
ignored. 1 were retired Invocations. 0 were either:
read-only replicas and are not verifiably latent, or dc's no longer
replicating this nc. 0 had no latency information (Win2K DC).
CN=Schema,CN=Configuration,DC=contoso,DC=local
Latency information for 2 entries in the vector were
ignored. 2 were retired Invocations. 0 were either:
read-only replicas and are not verifiably latent, or dc's no longer
replicating this nc. 0 had no latency information (Win2K DC).
CN=Configuration,DC=contoso,DC=local
Latency information for 2 entries in the vector were
ignored. 2 were retired Invocations. 0 were either:
read-only replicas and are not verifiably latent, or dc's no longer
replicating this nc. 0 had no latency information (Win2K DC).
DC=contoso,DC=local
Latency information for 2 entries in the vector were
ignored. 2 were retired Invocations. 0 were either:
read-only replicas and are not verifiably latent, or dc's no longer
replicating this nc. 0 had no latency information (Win2K DC).
* Replication Site Latency Check
......................... SERV01 passed test Replications
Starting test: Topology
* Configuration Topology Integrity Check
* Analyzing the connection topology for
DC=ForestDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
DC=ForestDnsZones,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the connection topology for
DC=DomainDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
DC=DomainDnsZones,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the connection topology for
CN=Schema,CN=Configuration,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
CN=Schema,CN=Configuration,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the connection topology for
CN=Configuration,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
CN=Configuration,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the connection topology for DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
......................... SERV01 failed test Topology
Starting test: CutoffServers
* Configuration Topology Aliveness Check
* Analyzing the alive system replication topology for
DC=ForestDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
DC=ForestDnsZones,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the alive system replication topology for
DC=DomainDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for








Avatar
YannX
Bonjour Jonathan,

Helas idem !!
J'y ai bien cru quand les commandes ntfrsutl me renvoyaient les chemins
des dossiers avec un point d'interrogation à la fin.

Je me suis empressé de lancer les deux fameuses commandes linkd qui
m'ont bien corrigé le souci et qui font que maintenant le path est bon
(sans point d'innterrogation à la fin) mais malhaureuusemebnt j'ai
TOUJOURS mon souci d'"acces denied"


J'avoue bne plus savoir que faire....

Merci par avance de toute aide.


YannX



Jonathan BISMUTH [Bis IT] a formulé ce mercredi :
pas de soucis,
bon courage!
--
Jonathan BISMUTH
Bis IT
MVP Windows Server - Directory Services
http://www.bis-it.fr
http://blog.portail-mcse.net

"YannX" a écrit dans le message de news:

Not yet Jonathan, je n'ai pas pu faire les manip car pas sur site.
Dés que j'en ai je ne manquerai pas de te tenir au courant,

merci.


Après mûre réflexion, Jonathan BISMUTH [Bis IT] a écrit :
Any news Yann?

--
Jonathan BISMUTH
Bis IT
MVP Windows Server - Directory Services
http://www.bis-it.fr
http://blog.portail-mcse.net

"YannX" a écrit dans le message de news:
%
Voici ce que j'obtiens en lançant ces commandes:

C:Program FilesSupport Tools>repadmin /options serv01
Current DC Options: IS_GC

C:Program FilesSupport Tools>repadmin /options vserv01
Current DC Options: IS_GC

Pour info aussi voici ce que me remonte FRSDIAG:

------------------------------------------------------------
FRSDiag v1.7 on 20/07/2009 02:02:04
.VSERV01 on 2009-07-20 at 02.02.04
------------------------------------------------------------

Checking for errors/warnings in FRS Event Log ....
NtFrs 20/07/2009 01:36:38 Warning 13508 Le service de réplication de
fichiers a des problèmes à activer la réplication de SERV01 vers VSERV01
pour c:windowssysvoldomain en utilisant le nom DNS
serv01.contoso.local. FRS va essayer à nouveau. Ci-dessous sont
certaines des raisons de cet avertissement. [1] FRS ne peut pas
résoudre le nom DNS serv01.contoso.local correctement à partir de cet
ordinateur. [2] FRS n'est pas en cours d'exécution sur
serv01.contoso.local. [3] Les informations de topologie dans Active
Directory pour ce réplica n'ont pas été répliquées à tous les contrôleurs
de domaine. Ce message du journal d'événement apparaîtra une fois
par connexion, une fois que le problème a été résolu, vous verrez un
autre message indiquant que la connexion a été établie.
NtFrs 19/07/2009 20:44:11 Warning 13508 Le service de réplication de
fichiers a des problèmes à activer la réplication de SERV01 vers VSERV01
pour c:windowssysvoldomain en utilisant le nom DNS
serv01.contoso.local. FRS va essayer à nouveau. Ci-dessous sont
certaines des raisons de cet avertissement. [1] FRS ne peut pas
résoudre le nom DNS serv01.contoso.local correctement à partir de cet
ordinateur. [2] FRS n'est pas en cours d'exécution sur
serv01.contoso.local. [3] Les informations de topologie dans Active
Directory pour ce réplica n'ont pas été répliquées à tous les contrôleurs
de domaine. Ce message du journal d'événement apparaîtra une fois
par connexion, une fois que le problème a été résolu, vous verrez un
autre message indiquant que la connexion a été établie.
NtFrs 19/07/2009 11:33:10 Warning 13508 Le service de réplication de
fichiers a des problèmes à activer la réplication de SERV01 vers VSERV01
pour c:windowssysvoldomain en utilisant le nom DNS
serv01.contoso.local. FRS va essayer à nouveau. Ci-dessous sont
certaines des raisons de cet avertissement. [1] FRS ne peut pas
résoudre le nom DNS serv01.contoso.local correctement à partir de cet
ordinateur. [2] FRS n'est pas en cours d'exécution sur
serv01.contoso.local. [3] Les informations de topologie dans Active
Directory pour ce réplica n'ont pas été répliquées à tous les contrôleurs
de domaine. Ce message du journal d'événement apparaîtra une fois
par connexion, une fois que le problème a été résolu, vous verrez un
autre message indiquant que la connexion a été établie.
WARNING: Found Event ID 13508 errors without trailing 13509 ... see above
for (up to) the 3 latest entries!

......... failed 1
Checking for errors in Directory Service Event Log ....
NTDS General 20/07/2009 01:38:28 Error 1126 Active Directory n'a pas pu
établir une connexion avec le catalogue global. Données
supplémentaires Valeur de l'erreur : 8240 Cet objet ne se trouve pas
sur le serveur. ID interne : 3200ba0 Action utilisateur :
Vérifiez qu'un catalogue global est disponible dans la forêt, et qu'il
est accessible à partir de ce contrôleur de domaine. Vous pouvez
utiliser l'utilitaire nltest pour diagnostiquer ce problème.
[..]
NTDS General 19/07/2009 12:37:24 Error 1126 Active Directory n'a pas pu
établir une connexion avec le catalogue global. Données
supplémentaires Valeur de l'erreur : 8240 Cet objet ne se trouve pas
sur le serveur. ID interne : 3200ba0 Action utilisateur :
Vérifiez qu'un catalogue global est disponible dans la forêt, et qu'il
est accessible à partir de ce contrôleur de domaine. Vous pouvez
utiliser l'utilitaire nltest pour diagnostiquer ce problème.
NTDS Replication 19/07/2009 12:22:23 Error 1864 Ceci représente l'état de
réplication pour la partition d'annuaire suivante sur le contrôleur de
domaine local. Partition d'annuaire :
DC=ForestDnsZones,DC=contoso,DC=local Le contrôleur de domaine
local n'a pas reçu d'informations de réplication récentes à partir de
certains contrôleurs de domaine. Le nombre de contrôleurs de domaine
est affiché, divisé par les intervalles suivants. Plus de 24
heures
> 1 Plus d'une semaine : 1 Plus d'un mois : 0 Plus de deux
mois : 0 Plus d'une durée de vie de temporisation : 0 Durée de
vie de la temporisation (jours) : 180 Les contrôleurs de domaine
qui ne répliquent pas de manière régulière peuvent rencontrer des
erreurs. Ils peuvent manquer certaines modifications de mot de passe et
ne plus pouvoir authentifier. Un contrôleur de domaine qui n'a pas
répliqué pendant un intervalle de durée de vie de temporisation peut
avoir manqué la suppression de certains objets, et peut se voir empêcher
toute future réplication jusqu'à la réconciliation. Pour
identifier les contrôleurs de domaine par leur nom, installez les outils
de support fournis dans le CD d'installation et exécutez dcdiag.exe.
Vous pouvez également utilisez l'outil de support repadmin.exe pour
afficher les latences des contrôleurs de domaine dans la forêt. La
commande est "repadmin /showvector /latency <NomUniquePartition>".
[...]
NTDS Replication 19/07/2009 12:22:23 Error 1864 Ceci représente l'état de
réplication pour la partition d'annuaire suivante sur le contrôleur de
domaine local. Partition d'annuaire : DC=contoso,DC=local Le
contrôleur de domaine local n'a pas reçu d'informations de réplication
récentes à partir de certains contrôleurs de domaine. Le nombre de
contrôleurs de domaine est affiché, divisé par les intervalles suivants.
Plus de 24 heures : 1 Plus d'une semaine : 1 Plus d'un mois : 0
Plus de deux mois : 0 Plus d'une durée de vie de temporisation : 0
Durée de vie de la temporisation (jours) : 180 Les contrôleurs de
domaine qui ne répliquent pas de manière régulière peuvent rencontrer des
erreurs. Ils peuvent manquer certaines modifications de mot de passe et
ne plus pouvoir authentifier. Un contrôleur de domaine qui n'a pas
répliqué pendant un intervalle de durée de vie de temporisation peut
avoir manqué la suppression de certains objets, et peut se voir empêcher
toute future réplication jusqu'à la réconciliation. Pour
identifier les contrôleurs de domaine par leur nom, installez les outils
de support fournis dans le CD d'installation et exécutez dcdiag.exe.
Vous pouvez également utilisez l'outil de support repadmin.exe pour
afficher les latences des contrôleurs de domaine dans la forêt. La
commande est "repadmin /showvector /latency <NomUniquePartition>".
etc...etc...
NTDS Replication 13/07/2009 11:05:02 Error 1864 Ceci représente l'état de
réplication pour la partition d'annuaire suivante sur le contrôleur de
domaine local. Partition d'annuaire :
CN=Configuration,DC=contoso,DC=local Le contrôleur de domaine
local n'a pas reçu d'informations de réplication récentes à partir de
certains contrôleurs de domaine. Le nombre de contrôleurs de domaine
est affiché, divisé par les intervalles suivants. Plus de 24
heures : 1 Plus d'une semaine : 1 Plus d'un mois : 0 Plus de
deux mois : 0 Plus d'une durée de vie de temporisation : 0 Durée
de vie de la temporisation (jours) : 180 Les contrôleurs de domaine
qui ne répliquent pas de manière régulière peuvent rencontrer des
erreurs. Ils peuvent manquer certaines modifications de mot de passe et
ne plus pouvoir authentifier. Un contrôleur de domaine qui n'a pas
répliqué pendant un intervalle de durée de vie de temporisation peut
avoir manqué la suppression de certains objets, et peut se voir empêcher
toute future réplication jusqu'à la réconciliation. Pour identifier les
contrôleurs de domaine par leur nom, installez les outils de support
fournis dans le CD d'installation et exécutez dcdiag.exe. Vous pouvez
également utilisez l'outil de support repadmin.exe pour afficher les
latences des contrôleurs de domaine dans la forêt. La commande est
"repadmin /showvector /latency <NomUniquePartition>".
WARNING: Found Directory Service Errors in the past 15 days! FRS Depends
on AD so Check AD Replication!

......... failed 200
Checking for minimum FRS version requirement ... passed
Checking for errors/warnings in ntfrsutl ds ... passed
Checking for Replica Set configuration triggers... passed
Checking for suspicious file Backlog size... passed
Checking Overall Disk Space and SYSVOL structure (note: integrity is not
checked)...
ERROR: Junction Point missing on "c:windowssysvolsysvol"
ERROR: Junction Point missing on "c:windowssysvolstaging areas"
......... failed 2
Checking for suspicious inlog entries ... passed
Checking for suspicious outlog entries ... passed
Checking for appropriate staging area size ... passed
Checking for errors in debug logs ...
ERROR on NtFrs_0005.log : "ERROR_ACCESS_DENIED" : <SndCsMain: 704: 884:
S0: 02:00:58> :SR: Cmd 0026efe0, CxtG 2a56b458, WS ERROR_ACCESS_DENIED,
To serv01.contoso.local Len: (366) [SndFail - rpc exception]
ERROR on NtFrs_0005.log : "ERROR_ACCESS_DENIED" : <SndCsMain: 3524: 883:
S0: 02:00:58> ++ ERROR - EXCEPTION (00000005) : WStatus:
ERROR_ACCESS_DENIED
ERROR on NtFrs_0005.log : "ERROR_ACCESS_DENIED" : <SndCsMain: 3524: 884:
S0: 02:00:58> :SR: Cmd 013bfd50, CxtG 6cb42b8e, WS ERROR_ACCESS_DENIED,
To serv01.contoso.local Len: (366) [SndFail - rpc exception]

Found 2030 ERROR_ACCESS_DENIED error(s)! Latest ones (up to 3) listed
above

......... failed with 2030 error entries
Checking NtFrs Service (and dependent services) state...passed
Checking NtFrs related Registry Keys for possible problems...passed
Checking Repadmin Showreps for errors...
DC=contoso,DC=local
Premier-Site-par-defautSERV01 via RPC
objectGuid: 5610d2e0-4e0f-4558-8e93-38da5120c503
Last attempt @ 2009-07-20 01:53.28 failed, result 5:
Accès refusé.
Last success @ 2009-07-05 09:54.29.
2497 consecutive failure(s).

CN=Configuration,DC=contoso,DC=local
Premier-Site-par-defautSERV01 via RPC
objectGuid: 5610d2e0-4e0f-4558-8e93-38da5120c503
Last attempt @ 2009-07-20 01:53.28 failed, result 5:
Accès refusé.
Last success @ 2009-07-05 09:47.02.
915 consecutive failure(s).

CN=Schema,CN=Configuration,DC=contoso,DC=local
Premier-Site-par-defautSERV01 via RPC
objectGuid: 5610d2e0-4e0f-4558-8e93-38da5120c503
Last attempt @ 2009-07-20 01:53.28 failed, result 5:
Accès refusé.
Last success @ 2009-07-05 09:47.02.
396 consecutive failure(s).

DC=DomainDnsZones,DC=contoso,DC=local
Premier-Site-par-defautSERV01 via RPC
objectGuid: 5610d2e0-4e0f-4558-8e93-38da5120c503
Last attempt @ 2009-07-20 01:53.28 failed, result 1256:
Le système distant n'est pas disponible. Pour obtenir des
informations à propos du dépannage réseau, consulter l'Aide Windows.
Last success @ 2009-07-05 09:47.02.
537 consecutive failure(s).

DC=ForestDnsZones,DC=contoso,DC=local
Premier-Site-par-defautSERV01 via RPC
objectGuid: 5610d2e0-4e0f-4558-8e93-38da5120c503
Last attempt @ 2009-07-20 01:53.28 failed, result 1256:
Le système distant n'est pas disponible. Pour obtenir des
informations à propos du dépannage réseau, consulter l'Aide Windows.
Last success @ 2009-07-05 09:47.02.
400 consecutive failure(s).

......... failed 5


Je suis preneur de toutes pistes
Merci.

Jonathan BISMUTH [Bis IT] a écrit :
Oublie, c'est me syeux qui me font défaut :)
Les vacances approchent....

Si tu fais "repadmin /options serv01" et "repadmin /options vserv01"
Tu obtiens quoi?
--
Jonathan BISMUTH
Bis IT
MVP Windows Server - Directory Services
http://www.bis-it.fr
http://blog.portail-mcse.net


"YannX" a écrit dans le message de news:

Bonjour Jonathan,


Toujours fidele au poste ;-)
Merci de ton aide précieuse.

_Alors ,pour ce qui est de la synchro horaire , les 2 DC sont bien
synchro (et sur le même fuseau).

_Pas de firewall sur ces deux DC

_Le reinitialisation s'est bien passée, le DC vserv01 semblant etre
celui qui deconne, a partir de celiui-ci, j'ai lancé la commande:
netdom resetpwd /server:serv01.contoso.local
/userd:contosoadministrateur /passwordd:mot_de_passe
qui m'a retourné le message OK.

_L'acces au SYSVOL se fait nickel et dans les 2 sens.

_Une seule carte réseau sur ces deux DC.

_Je ne vois pas ou il est indiqué 192.168.1.2 pour
vserv01.contoso.local
Normalement :
vserv01.contoso.local2.168.1.12
serv01.contoso.local2.168.1.2

Tous deux sur le même LAN et même switch pas d'elements actifs/filtrage
entre les deux.

Dans le DNS tous les enregistrements sont présents dans la zone _msdcs
etc...

C'est vraiment bizarre car la replication se fait bien dans un sens
mais pas dans l'autre !!!


Merci beaucoup de prendre le temps de m'aider car je suis dans la
pannade !!!!



Jonathan BISMUTH [Bis IT] a exposé le 21/07/2009 :
Salut YannX,

Pas beaucoup de gourous dans le coin, et en plus quelques précisions à
nous apporter :)

- Tu ne donne que le current time de VServ01, il est à la même heure
que Serv01?
- Combien de cartes réseau (sur l'un comme sur l'autre)?
- La réinitialisation du mot de passe du DC s'est bien passée?
- Pour "DC: serv01.contoso.local", tu indique une IP à IP address:
192.168.1.2, pour "DC: vserv01.contoso.local" tu indique aussi
- Depuis VServ01, tu accède à Serv01sysvol? Et l'inverse?

--
Jonathan BISMUTH
Bis IT
MVP Windows Server - Directory Services
http://www.bis-it.fr
http://blog.portail-mcse.net

"YannX" a écrit dans le message de news:
%
Bonsoir,

Je sais que nous sommes en plaine periode de congés mais "pas de
repos pour les braves" !!!!

Du coup si un grand Gourou de l'AD peut m'aider je lui en serait
vraimmment trés trés reconnaissant...

Voici que depuis le 5 Juillet (d'aprés mes logs) qu'un de mes 2 DC
Windows 2003 ne semble plus accepter la replication avec son
partenaire.

Dans "Sites et services" si je fais un clique-droit et repliquer
maintenant sur la connexion créée automatiquement en dessous de
celui-ci je recoie un "Accés refusé" , ans l'autre sens ça fonctionne
:-(

J'ai essayé de re-initialiser le mot de passe du compte d'ordinateur
de ce DC avec la commande netdom mais NIET.

Les droits d'accés me semblent bon , j'arrive à copier le contenu
complet du dossier SYSVOL de l'un vers l'autre via les partages.


J'essaie de vous donner un MAX d'info et encore merci milles fois par
avance de votre précieuse aide :


Sur ce même DC foireux:

_Dans le journal des evenements "Application" toutes les 5 minutes
j'ai userenv qui me genere de erreurs ID 1030 & 1097.

_Dans le journal des evenements "Service d'annuaire"
Active Directory n'a pas pu établir une connexion avec le catalogue
global:

Type de l'événement : Informations
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1869
Date : 20/07/2009
Heure : 23:38:31
Utilisateur : AUTORITE NTANONYMOUS LOGON
Ordinateur : VSERV01
Description :
Active Directory a trouvé un catalogue global dans le site suivant.

Catalogue global :
vserv01.contoso.local
Site :
Premier-Site-par-defaut

PUIS:

Type de l'événement : Avertissement
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1655
Date : 20/07/2009
Heure : 23:38:31
Utilisateur : AUTORITE NTANONYMOUS LOGON
Ordinateur : VSERV01
Description :
Active Directory a tenté de communiquer avec le catalogue global
suivant et les tentatives n'ont pas réussi.

Catalogue global :
vserv01.contoso.local

L'opération en cours peut ne plus pouvoir continuer. Active Directory
utilisera la recherche de contrôleur de domaine pour tenter de
trouver un serveur de catalogue global disponible.

Données supplémentaires
Valeur de l'erreur :
5 Accès refusé.

Pour plus d'informations, consultez le centre Aide et support à
l'adresse http://go.microsoft.com/fwlink/events.asp.

PUIS:

Type de l'événement : Erreur
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1126
Date : 20/07/2009
Heure : 23:38:31
Utilisateur : AUTORITE NTANONYMOUS LOGON
Ordinateur : VSERV01
Description :
Active Directory n'a pas pu établir une connexion avec le catalogue
global.

Données supplémentaires
Valeur de l'erreur :
8240 Cet objet ne se trouve pas sur le serveur.
ID interne :
3200ba0

Action utilisateur :
Vérifiez qu'un catalogue global est disponible dans la forêt, et
qu'il est accessible à partir de ce contrôleur de domaine. Vous
pouvez utiliser l'utilitaire nltest pour diagnostiquer ce problème.

Pour plus d'informations, consultez le centre Aide et support à
l'adresse http://go.microsoft.com/fwlink/events.asp.



J'ai fait un dcdiag /c /e /v qui me remonte ceci:



Domain Controller Diagnosis

Performing initial setup:
* Verifying that the local machine vserv01, is a DC.
* Connecting to directory service on server vserv01.
* Collecting site info.
* Identifying all servers.
* Identifying all NC cross-refs.
* Found 2 DC(s). Testing 2 of them.
Done gathering initial info.

Doing initial required tests

Testing server: Premier-Site-par-defautSERV01
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... SERV01 passed test Connectivity

Testing server: Premier-Site-par-defautVSERV01
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... VSERV01 passed test Connectivity

Doing primary tests

Testing server: Premier-Site-par-defautSERV01
Starting test: Replications
* Replications Check
REPLICATION LATENCY WARNING
ERROR: Expected notification link is missing.
Source VSERV01
Replication of new changes along this path will be delayed.
This problem should self-correct on the next periodic sync.
REPLICATION LATENCY WARNING
ERROR: Expected notification link is missing.
Source VSERV01
Replication of new changes along this path will be delayed.
This problem should self-correct on the next periodic sync.
* Replication Latency Check
DC=ForestDnsZones,DC=contoso,DC=local
Latency information for 1 entries in the vector were
ignored.
1 were retired Invocations. 0 were either:
read-only replicas and are not verifiably latent, or dc's no longer
replicating this nc. 0 had no latency information (Win2K DC).
DC=DomainDnsZones,DC=contoso,DC=local
Latency information for 1 entries in the vector were
ignored.
1 were retired Invocations. 0 were either:
read-only replicas and are not verifiably latent, or dc's no longer
replicating this nc. 0 had no latency information (Win2K DC).
CN=Schema,CN=Configuration,DC=contoso,DC=local
Latency information for 2 entries in the vector were
ignored.
2 were retired Invocations. 0 were either:
read-only replicas and are not verifiably latent, or dc's no longer
replicating this nc. 0 had no latency information (Win2K DC).
CN=Configuration,DC=contoso,DC=local
Latency information for 2 entries in the vector were
ignored.
2 were retired Invocations. 0 were either:
read-only replicas and are not verifiably latent, or dc's no longer
replicating this nc. 0 had no latency information (Win2K DC).
DC=contoso,DC=local
Latency information for 2 entries in the vector were
ignored.
2 were retired Invocations. 0 were either:
read-only replicas and are not verifiably latent, or dc's no longer
replicating this nc. 0 had no latency information (Win2K DC).
* Replication Site Latency Check
......................... SERV01 passed test Replications
Starting test: Topology
* Configuration Topology Integrity Check
* Analyzing the connection topology for
DC=ForestDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
DC=ForestDnsZones,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the connection topology for
DC=DomainDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
DC=DomainDnsZones,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the connection topology for
CN=Schema,CN=Configuration,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
CN=Schema,CN=Configuration,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the connection topology for
CN=Configuration,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
CN=Configuration,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the connection topology for DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
......................... SERV01 failed test Topology
Starting test: CutoffServers
* Configuration Topology Aliveness Check
* Analyzing the alive system replication topology for
DC=ForestDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
DC=ForestDnsZones,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the alive system replication topology for
DC=DomainDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
DC=DomainDnsZones,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the alive system replication topology for
CN=Schema,CN=Configuration,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
CN=Schema,CN=Configuration,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the alive system replication topology for
CN=Configuration,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
CN=Configuration,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the alive system replication topology for
DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
......................... SERV01 failed test CutoffServers
Starting test: NCSecDesc
* Security Permissions check for all NC's on DC SERV01.
* Security Permissions Check for
DC=ForestDnsZones,DC=contoso,DC=local
(NDNC,Version 2)
* Security Permissions Check for
DC=DomainDnsZones,DC=contoso,DC=local
(NDNC,Version 2)
* Security Permissions Check for
CN=Schema,CN=Configuration,DC=contoso,DC=local
(Schema,Version 2)
* Security Permissions Check for
CN=Configuration,DC=contoso,DC=local
(Configuration,Version 2)
* Security Permissions Check for
DC=contoso,DC=local
(Domain,Version 2)
......................... SERV01 passed test NCSecDesc
Starting test: NetLogons
* Network Logons Privileges Check
Verified share SERV01netlogon
Verified share SERV01sysvol
......................... SERV01 passed test NetLogons
Starting test: Advertising
The DC SERV01 is advertising itself as a DC and having a DS.
The DC SERV01 is advertising as an LDAP server
The DC SERV01 is advertising as having a writeable directory
The DC SERV01 is advertising as a Key Distribution Center
The DC SERV01 is advertising as a time server
The DS SERV01 is advertising as a GC.
......................... SERV01 passed test Advertising
Starting test: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
Role Domain Owner = CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
Role PDC Owner = CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
Role Rid Owner = CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
Role Infrastructure Update Owner = CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
......................... SERV01 passed test
KnowsOfRoleHolders
Starting test: RidManager
* Available RID Pool for the Domain is 2603 to 1073741823
* vserv01.contoso.local is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 1103 to 1602
* rIDPreviousAllocationPool is 1103 to 1602
* rIDNextRID: 1295
......................... SERV01 passed test RidManager
Starting test: MachineAccount
Checking machine account for DC SERV01 on DC SERV01.
* SPN found :LDAP/serv01.contoso.local/contoso.local
* SPN found :LDAP/serv01.contoso.local
* SPN found :LDAP/SERV01
* SPN found :LDAP/serv01.contoso.local/contoso
* SPN found
:LDAP/5610d2e0-4e0f-4558-8e93-38da5120c503._msdcs.contoso.local
* SPN found
:E3514235-4B06-11D1-AB04-00C04FC2DCD2/5610d2e0-4e0f-4558-8e93-38da5120c503/contoso.local
* SPN found :HOST/serv01.contoso.local/contoso.local
* SPN found :HOST/serv01.contoso.local
* SPN found :HOST/SERV01
* SPN found :HOST/serv01.contoso.local/contoso
* SPN found :GC/serv01.contoso.local/contoso.local
......................... SERV01 passed test MachineAccount
Starting test: Services
* Checking Service: Dnscache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: RpcSs
* Checking Service: w32time
* Checking Service: NETLOGON
......................... SERV01 passed test Services
Starting test: OutboundSecureChannels
* The Outbound Secure Channels test
** Did not run Outbound Secure Channels test
because /testdomain: was not entered
......................... SERV01 passed test
OutboundSecureChannels
Starting test: ObjectsReplicated
SERV01 is in domain DC=contoso,DC=local
Checking for CN=SERV01,OU=Domain
Controllers,DC=contoso,DC=local in domain DC=contoso,DC=local on 2
servers
Object is up-to-date on all servers.
Checking for CN=NTDS
Settings,CN=SERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
in domain CN=Configuration,DC=contoso,DC=local on 2 servers
Object is up-to-date on all servers.
......................... SERV01 passed test
ObjectsReplicated
Starting test: frssysvol
* The File Replication Service SYSVOL ready test
File Replication Service's SYSVOL is ready
......................... SERV01 passed test frssysvol
Starting test: frsevent
* The File Replication Service Event log test
There are warning or error events within the last 24 hours
after the

SYSVOL has been shared. Failing SYSVOL replication problems
may cause

Group Policy problems.
An Warning Event occured. EventID: 0x800034C4
Time Generated: 07/20/2009 04:48:45
(Event String could not be retrieved)
......................... SERV01 failed test frsevent
Starting test: kccevent
* The KCC Event log test
Found no KCC errors in Directory Service Event log in the
last 15 minutes.
......................... SERV01 passed test kccevent
Starting test: systemlog
* The System Event log test
Found no errors in System Event log in the last 60 minutes.
......................... SERV01 passed test systemlog
Starting test: VerifyReplicas
......................... SERV01 passed test VerifyReplicas
Starting test: VerifyReferences
The system object reference (serverReference)

CN=SERV01,OU=Domain Controllers,DC=contoso,DC=local and
backlink on


CN=SERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local

are correct.
The system object reference (frsComputerReferenceBL)

CN=SERV01,CN=Domain System Volume (SYSVOL share),CN=File
Replication Service,CN=System,DC=contoso,DC=local

and backlink on CN=SERV01,OU=Domain
Controllers,DC=contoso,DC=local

are correct.
The system object reference (serverReferenceBL)

CN=SERV01,CN=Domain System Volume (SYSVOL share),CN=File
Replication Service,CN=System,DC=contoso,DC=local

and backlink on

CN=NTDS
Settings,CN=SERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local

are correct.
......................... SERV01 passed test VerifyReferences
Starting test: VerifyEnterpriseReferences
......................... SERV01 passed test
VerifyEnterpriseReferences
Starting test: CheckSecurityError
* Dr Auth: Beginning security errors check!
Found KDC VSERV01 for domain contoso.local in site
Premier-Site-par-defaut
Checking machine account for DC SERV01 on DC VSERV01.
* SPN found :LDAP/serv01.contoso.local/contoso.local
* SPN found :LDAP/serv01.contoso.local
* SPN found :LDAP/SERV01
* SPN found :LDAP/serv01.contoso.local/contoso
* SPN found
:LDAP/5610d2e0-4e0f-4558-8e93-38da5120c503._msdcs.contoso.local
* SPN found
:E3514235-4B06-11D1-AB04-00C04FC2DCD2/5610d2e0-4e0f-4558-8e93-38da5120c503/contoso.local
* SPN found :HOST/serv01.contoso.local/contoso.local
* SPN found :HOST/serv01.contoso.local
* SPN found :HOST/SERV01
* SPN found :HOST/serv01.contoso.local/contoso
* SPN found :GC/serv01.contoso.local/contoso.local
Checking for CN=SERV01,OU=Domain
Controllers,DC=contoso,DC=local in domain DC=contoso,DC=local on 2
servers
Object is up-to-date on all servers.
[SERV01] No security related replication errors were found on
this DC! To target the connection to a specific source DC use
/ReplSource:<DC>.
......................... SERV01 passed test
CheckSecurityError

Testing server: Premier-Site-par-defautVSERV01
Starting test: Replications
* Replications Check
[Replications Check,VSERV01] A recent replication attempt
failed:
From SERV01 to VSERV01
Naming Context: DC=ForestDnsZones,DC=contoso,DC=local
The replication generated an error (1256):
Le systSme distant n'est pas disponible. Pour obtenir des
informations . propos du d,pannage r,seau, consulter l'Aide Windows.
The failure occurred at 2009-07-21 01:53:29.
The last success occurred at 2009-07-05 09:47:02.
424 failures have occurred since the last success.
[Replications Check,VSERV01] A recent replication attempt
failed:
From SERV01 to VSERV01
Naming Context: DC=DomainDnsZones,DC=contoso,DC=local
The replication generated an error (1256):
Le systSme distant n'est pas disponible. Pour obtenir des
informations . propos du d,pannage r,seau, consulter l'Aide Windows.
The failure occurred at 2009-07-21 01:53:29.
The last success occurred at 2009-07-05 09:47:02.
561 failures have occurred since the last success.
[Replications Check,VSERV01] A recent replication attempt
failed:
From SERV01 to VSERV01
Naming Context:
CN=Schema,CN=Configuration,DC=contoso,DC=local
The replication generated an error (5):
AccSs refus,.
The failure occurred at 2009-07-21 01:53:29.
The last success occurred at 2009-07-05 09:47:02.
420 failures have occurred since the last success.
[Replications Check,VSERV01] A recent replication attempt
failed:
From SERV01 to VSERV01
Naming Context: CN=Configuration,DC=contoso,DC=local
The replication generated an error (5):
AccSs refus,.
The failure occurred at 2009-07-21 02:14:19.
The last success occurred at 2009-07-05 09:47:02.
973 failures have occurred since the last success.
[Replications Check,VSERV01] A recent replication attempt
failed:
From SERV01 to VSERV01
Naming Context: DC=contoso,DC=local
The replication generated an error (5):
AccSs refus,.
The failure occurred at 2009-07-21 02:27:33.
The last success occurred at 2009-07-05 09:54:29.
2778 failures have occurred since the last success.
* Replication Latency Check
REPLICATION-RECEIVED LATENCY WARNING
VSERV01: Current time is 2009-07-21 02:32:08.
DC=ForestDnsZones,DC=contoso,DC=local
Last replication recieved from SERV01 at 2009-07-05
09:47:02.
Latency information for 1 entries in the vector were
ignored.
1 were retired Invocations. 0 were either:
read-only replicas and are not verifiably latent, or dc's no longer
replicating this nc. 0 had no latency information (Win2K DC).
DC=DomainDnsZones,DC=contoso,DC=local
Last replication recieved from SERV01 at 2009-07-05
09:47:02.
Latency information for 1 entries in the vector were
ignored.
1 were retired Invocations. 0 were either:
read-only replicas and are not verifiably latent, or dc's no longer
replicating this nc. 0 had no latency information (Win2K DC).
CN=Schema,CN=Configuration,DC=contoso,DC=local
Last replication recieved from SERV01 at 2009-07-05
09:47:02.
Latency information for 1 entries in the vector were
ignored.
1 were retired Invocations. 0 were either:
read-only replicas and are not verifiably latent, or dc's no longer
replicating this nc. 0 had no latency information (Win2K DC).
CN=Configuration,DC=contoso,DC=local
Last replication recieved from SERV01 at 2009-07-05
09:47:02.
Latency information for 1 entries in the vector were
ignored.
1 were retired Invocations. 0 were either:
read-only replicas and are not verifiably latent, or dc's no longer
replicating this nc. 0 had no latency information (Win2K DC).
DC=contoso,DC=local
Last replication recieved from SERV01 at 2009-07-05
09:54:29.
Latency information for 1 entries in the vector were
ignored.
1 were retired Invocations. 0 were either:
read-only replicas and are not verifiably latent, or dc's no longer
replicating this nc. 0 had no latency information (Win2K DC).
* Replication Site Latency Check
......................... VSERV01 passed test Replications
Starting test: Topology
* Configuration Topology Integrity Check
* Analyzing the connection topology for
DC=ForestDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the connection topology for
DC=DomainDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the connection topology for
CN=Schema,CN=Configuration,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the connection topology for
CN=Configuration,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the connection topology for DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
......................... VSERV01 passed test Topology
Starting test: CutoffServers
* Configuration Topology Aliveness Check
* Analyzing the alive system replication topology for
DC=ForestDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the alive system replication topology for
DC=DomainDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the alive system replication topology for
CN=Schema,CN=Configuration,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the alive system replication topology for
CN=Configuration,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the alive system replication topology for
DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
......................... VSERV01 passed test CutoffServers
Starting test: NCSecDesc
* Security Permissions check for all NC's on DC VSERV01.
* Security Permissions Check for
DC=ForestDnsZones,DC=contoso,DC=local
(NDNC,Version 2)
* Security Permissions Check for
DC=DomainDnsZones,DC=contoso,DC=local
(NDNC,Version 2)
* Security Permissions Check for
CN=Schema,CN=Configuration,DC=contoso,DC=local
(Schema,Version 2)
* Security Permissions Check for
CN=Configuration,DC=contoso,DC=local
(Configuration,Version 2)
* Security Permissions Check for
DC=contoso,DC=local
(Domain,Version 2)
......................... VSERV01 passed test NCSecDesc
Starting test: NetLogons
* Network Logons Privileges Check
Verified share VSERV01netlogon
Verified share VSERV01sysvol
......................... VSERV01 passed test NetLogons
Starting test: Advertising
The DC VSERV01 is advertising itself as a DC and having a DS.
The DC VSERV01 is advertising as an LDAP server
The DC VSERV01 is advertising as having a writeable directory
The DC VSERV01 is advertising as a Key Distribution Center
The DC VSERV01 is advertising as a time server
The DS VSERV01 is advertising as a GC.
......................... VSERV01 passed test Advertising
Starting test: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
Role Domain Owner = CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
Role PDC Owner = CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
Role Rid Owner = CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
Role Infrastructure Update Owner = CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
......................... VSERV01 passed test
KnowsOfRoleHolders
Starting test: RidManager
* Available RID Pool for the Domain is 2603 to 1073741823
* vserv01.contoso.local is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 2103 to 2602
* rIDPreviousAllocationPool is 2103 to 2602
* rIDNextRID: 2149
......................... VSERV01 passed test RidManager
Starting test: MachineAccount
Checking machine account for DC VSERV01 on DC VSERV01.
* SPN found :LDAP/vserv01.contoso.local/contoso.local
* SPN found :LDAP/vserv01.contoso.local
* SPN found :LDAP/VSERV01
* SPN found :LDAP/vserv01.contoso.local/contoso
* SPN found
:LDAP/3fc3ac18-a36e-482e-9801-ca50cbee6292._msdcs.contoso.local
* SPN found
:E3514235-4B06-11D1-AB04-00C04FC2DCD2/3fc3ac18-a36e-482e-9801-ca50cbee6292/contoso.local
* SPN found :HOST/vserv01.contoso.local/contoso.local
* SPN found :HOST/vserv01.contoso.local
* SPN found :HOST/VSERV01
* SPN found :HOST/vserv01.contoso.local/contoso
* SPN found :GC/vserv01.contoso.local/contoso.local
......................... VSERV01 passed test MachineAccount
Starting test: Services
* Checking Service: Dnscache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: RpcSs
* Checking Service: w32time
* Checking Service: NETLOGON
......................... VSERV01 passed test Services
Starting test: OutboundSecureChannels
* The Outbound Secure Channels test
** Did not run Outbound Secure Channels test
because /testdomain: was not entered
......................... VSERV01 passed test
OutboundSecureChannels
Starting test: ObjectsReplicated
VSERV01 is in domain DC=contoso,DC=local
Checking for CN=VSERV01,OU=Domain
Controllers,DC=contoso,DC=local in domain DC=contoso,DC=local on 2
servers
Object is up-to-date on all servers.
Checking for CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
in domain CN=Configuration,DC=contoso,DC=local on 2 servers
Object is up-to-date on all servers.
......................... VSERV01 passed test
ObjectsReplicated
Starting test: frssysvol
* The File Replication Service SYSVOL ready test
File Replication Service's SYSVOL is ready
......................... VSERV01 passed test frssysvol
Starting test: frsevent
* The File Replication Service Event log test
......................... VSERV01 passed test frsevent
Starting test: kccevent
* The KCC Event log test
An Warning Event occured. EventID: 0x8025082C
Time Generated: 07/21/2009 02:23:30
(Event String could not be retrieved)
An Warning Event occured. EventID: 0x8025082C
Time Generated: 07/21/2009 02:23:30
(Event String could not be retrieved)
An Warning Event occured. EventID: 0x8025082C
Time Generated: 07/21/2009 02:23:30
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0000748
Time Generated: 07/21/2009 02:23:30
(Event String could not be retrieved)
An Warning Event occured. EventID: 0x8025082C
Time Generated: 07/21/2009 02:23:30
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0000748
Time Generated: 07/21/2009 02:23:30
(Event String could not be retrieved)
An Warning Event occured. EventID: 0x8025082C
Time Generated: 07/21/2009 02:23:30
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0000748
Time Generated: 07/21/2009 02:23:30
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0000748
Time Generated: 07/21/2009 02:23:30
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0000748
Time Generated: 07/21/2009 02:23:30
(Event String could not be retrieved)
......................... VSERV01 failed test kccevent
Starting test: systemlog
* The System Event log test
Found no errors in System Event log in the last 60 minutes.
......................... VSERV01 passed test systemlog
Starting test: VerifyReplicas
......................... VSERV01 passed test VerifyReplicas
Starting test: VerifyReferences
The system object reference (serverReference)

CN=VSERV01,OU=Domain Controllers,DC=contoso,DC=local and
backlink on


CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local

are correct.
The system object reference (frsComputerReferenceBL)

CN=VSERV01,CN=Domain System Volume (SYSVOL share),CN=File
Replication Service,CN=System,DC=contoso,DC=local

and backlink on CN=VSERV01,OU=Domain
Controllers,DC=contoso,DC=local

are correct.
The system object reference (serverReferenceBL)

CN=VSERV01,CN=Domain System Volume (SYSVOL share),CN=File
Replication Service,CN=System,DC=contoso,DC=local

and backlink on

CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local

are correct.
......................... VSERV01 passed test
VerifyReferences
Starting test: VerifyEnterpriseReferences
......................... VSERV01 passed test
VerifyEnterpriseReferences
Starting test: CheckSecurityError
* Dr Auth: Beginning security errors check!
Found KDC VSERV01 for domain contoso.local in site
Premier-Site-par-defaut
Checking machine account for DC VSERV01 on DC VSERV01.
* SPN found :LDAP/vserv01.contoso.local/contoso.local
* SPN found :LDAP/vserv01.contoso.local
* SPN found :LDAP/VSERV01
* SPN found :LDAP/vserv01.contoso.local/contoso
* SPN found
:LDAP/3fc3ac18-a36e-482e-9801-ca50cbee6292._msdcs.contoso.local
* SPN found
:E3514235-4B06-11D1-AB04-00C04FC2DCD2/3fc3ac18-a36e-482e-9801-ca50cbee6292/contoso.local
* SPN found :HOST/vserv01.contoso.local/contoso.local
* SPN found :HOST/vserv01.contoso.local
* SPN found :HOST/VSERV01
* SPN found :HOST/vserv01.contoso.local/contoso
* SPN found :GC/vserv01.contoso.local/contoso.local
Source DC SERV01 has possible security error (5).
Diagnosing...
Found KDC VSERV01 for domain contoso.local in site
Premier-Site-par-defaut
Checking time skew between servers:
SERV01
VSERV01
Time is in sync: 0 seconds different.
Checking machine account for DC SERV01 on DC VSERV01.
* SPN found :LDAP/serv01.contoso.local/contoso.local
* SPN found :LDAP/serv01.contoso.local
* SPN found :LDAP/SERV01
* SPN found :LDAP/serv01.contoso.local/contoso
* SPN found
:LDAP/5610d2e0-4e0f-4558-8e93-38da5120c503._msdcs.contoso.local
* SPN found
:E3514235-4B06-11D1-AB04-00C04FC2DCD2/5610d2e0-4e0f-4558-8e93-38da5120c503/contoso.local
* SPN found :HOST/serv01.contoso.local/contoso.local
* SPN found :HOST/serv01.contoso.local
* SPN found :HOST/SERV01
* SPN found :HOST/serv01.contoso.local/contoso
* SPN found :GC/serv01.contoso.local/contoso.local
Checking for CN=SERV01,OU=Domain
Controllers,DC=contoso,DC=local in domain DC=contoso,DC=local on 2
servers
Object is up-to-date on all servers.
* Security Permissions check for all NC's on DC SERV01.
* Security Permissions Check for
DC=ForestDnsZones,DC=contoso,DC=local
(NDNC,Version 2)
* Security Permissions Check for
DC=DomainDnsZones,DC=contoso,DC=local
(NDNC,Version 2)
* Security Permissions Check for
CN=Schema,CN=Configuration,DC=contoso,DC=local
(Schema,Version 2)
* Security Permissions Check for
CN=Configuration,DC=contoso,DC=local
(Configuration,Version 2)
* Security Permissions Check for
DC=contoso,DC=local
(Domain,Version 2)
* Network Logons Privileges Check
Verified share SERV01netlogon
Verified share SERV01sysvol
Checking for CN=SERV01,OU=Domain
Controllers,DC=contoso,DC=local in domain DC=contoso,DC=local on 2
servers
Object is up-to-date on all servers.
[SERV01] Unable to diagnose problem for this source.
See any errors reported in attempting tests.
......................... VSERV01 passed test
CheckSecurityError

DNS Tests are running and not hung. Please wait a few minutes...

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test
CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test
CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test
CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test
CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test
CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test
CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test
CheckSDRefDom

Running partition tests on : contoso
Starting test: CrossRefValidation
......................... contoso passed test
CrossRefValidation
Starting test: CheckSDRefDom
......................... contoso passed test CheckSDR
















Avatar
Emmanuel Dreux \(ILINFO\)
Salut YannX,

J'ai l'impression que c'est serv01 qui ne réplique pas avec vserv01?
Pour être sûr du diagnostic, lance repadmin /showreps sur chaque DC.
Vérifie dans la section INBOUND lequel reporte des erreurs (a priori serv01
reporte des access denied).

Si c'est bien le cas.
Sur SERV01:
Arrête et désactive le service KDC.
Toujours sur le serveur SERV01, lance la commande : netdom resetpwd
/server:Vserv01.contoso.local /userd:contosoadministrateur
/passwordd:mot_de_passe

ça va changer le mot de passe de SERV01 et l'enregistrer sur le DC VSERV01.
Reboote serv01 avec le service KDC toujours désactivé.
Après reboot serv01 va donc tirer un ticket kerberos depuis vserv01, et les
2 DC auront connaissance du même mot de passe pour serv01.
ça devrait corriger l'accès denied.

Ensuite lance repadmin /kcc pour regénérer la topologie de réplication sur
chaque DC

ça devrait aller beaucoup mieux après celà.

--
Cordialement,
Emmanuel Dreux
http://www.ilinfo.fr


"YannX" a écrit dans le message de
news:
Bonjour Emmanuel,

Merci beaucoup de t e joindre au thread pour m'aider.
Si j'ai bien compris "je m'a trompé".

deja,selon toi et au vu des logs de diag lequel des 2 DC te semble malade
et du coup quelle argument à NETDOM ?

Jusque là, pensant que vserv01 est le malade, je me loggue sur vsver01 et
j'ai lancé la commande :

netdom resetpwd /server:serv01.contoso.local /userd:contosoadministrateur
/passwordd:mot_de_passe

Toujours dans l'hypothese ou serv01 est le DC sain.

Ca a l'air d'être ce que tu preconises non ?


Merci.





Emmanuel Dreux [ILINFO] a présenté l'énoncé suivant :
Jonathan,

ta vue baisse, avec un plein de vacances, ça repartira... :-)

netdom resetpwd /server:serv01.contoso.local C'est pas bon comme
commande.

Le mot de passe doit etre changé sur l'autre DC, pas sur le DC "malade".
Sur le DC malade: arrêter le service KDC, le mettre en manuel.
sur ce dc "malade", lancer netdom resetpwd /server:Nom_du_partenaire
etc...
Rebooter puis remettre le kdc en automatique et démarrer.


--
Cordialement,
Emmanuel Dreux
http://www.ilinfo.fr


"YannX" wrote:

Bonjour Jonathan,


Toujours fidele au poste ;-)
Merci de ton aide précieuse.

_Alors ,pour ce qui est de la synchro horaire , les 2 DC sont bien
synchro (et sur le même fuseau).

_Pas de firewall sur ces deux DC

_Le reinitialisation s'est bien passée, le DC vserv01 semblant etre
celui qui deconne, a partir de celiui-ci, j'ai lancé la commande:
netdom resetpwd /server:serv01.contoso.local
/userd:contosoadministrateur /passwordd:mot_de_passe
qui m'a retourné le message OK.

_L'acces au SYSVOL se fait nickel et dans les 2 sens.

_Une seule carte réseau sur ces deux DC.

_Je ne vois pas ou il est indiqué 192.168.1.2 pour vserv01.contoso.local
Normalement :
vserv01.contoso.local2.168.1.12
serv01.contoso.local2.168.1.2

Tous deux sur le même LAN et même switch pas d'elements actifs/filtrage
entre les deux.

Dans le DNS tous les enregistrements sont présents dans la zone _msdcs
etc...

C'est vraiment bizarre car la replication se fait bien dans un sens mais
pas dans l'autre !!!


Merci beaucoup de prendre le temps de m'aider car je suis dans la
pannade !!!!



Jonathan BISMUTH [Bis IT] a exposé le 21/07/2009 :
Salut YannX,

Pas beaucoup de gourous dans le coin, et en plus quelques précisions à
nous apporter :)

- Tu ne donne que le current time de VServ01, il est à la même heure
que Serv01?
- Combien de cartes réseau (sur l'un comme sur l'autre)?
- La réinitialisation du mot de passe du DC s'est bien passée?
- Pour "DC: serv01.contoso.local", tu indique une IP à IP address:
192.168.1.2, pour "DC: vserv01.contoso.local" tu indique aussi
- Depuis VServ01, tu accède à Serv01sysvol? Et l'inverse?

--
Jonathan BISMUTH
Bis IT
MVP Windows Server - Directory Services
http://www.bis-it.fr
http://blog.portail-mcse.net

"YannX" a écrit dans le message de news:
%
Bonsoir,

Je sais que nous sommes en plaine periode de congés mais "pas de repos
pour les braves" !!!!

Du coup si un grand Gourou de l'AD peut m'aider je lui en serait
vraimmment trés trés reconnaissant...

Voici que depuis le 5 Juillet (d'aprés mes logs) qu'un de mes 2 DC
Windows 2003 ne semble plus accepter la replication avec son
partenaire.

Dans "Sites et services" si je fais un clique-droit et repliquer
maintenant sur la connexion créée automatiquement en dessous de
celui-ci je recoie un "Accés refusé" , ans l'autre sens ça fonctionne
:-(

J'ai essayé de re-initialiser le mot de passe du compte d'ordinateur
de ce DC avec la commande netdom mais NIET.

Les droits d'accés me semblent bon , j'arrive à copier le contenu
complet du dossier SYSVOL de l'un vers l'autre via les partages.


J'essaie de vous donner un MAX d'info et encore merci milles fois par
avance de votre précieuse aide :


Sur ce même DC foireux:

_Dans le journal des evenements "Application" toutes les 5 minutes
j'ai userenv qui me genere de erreurs ID 1030 & 1097.

_Dans le journal des evenements "Service d'annuaire"
Active Directory n'a pas pu établir une connexion avec le catalogue
global:

Type de l'événement : Informations
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1869
Date : 20/07/2009
Heure : 23:38:31
Utilisateur : AUTORITE NTANONYMOUS LOGON
Ordinateur : VSERV01
Description :
Active Directory a trouvé un catalogue global dans le site suivant.

Catalogue global :
vserv01.contoso.local
Site :
Premier-Site-par-defaut

PUIS:

Type de l'événement : Avertissement
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1655
Date : 20/07/2009
Heure : 23:38:31
Utilisateur : AUTORITE NTANONYMOUS LOGON
Ordinateur : VSERV01
Description :
Active Directory a tenté de communiquer avec le catalogue global
suivant et les tentatives n'ont pas réussi.

Catalogue global :
vserv01.contoso.local

L'opération en cours peut ne plus pouvoir continuer. Active Directory
utilisera la recherche de contrôleur de domaine pour tenter de trouver
un serveur de catalogue global disponible.

Données supplémentaires
Valeur de l'erreur :
5 Accès refusé.

Pour plus d'informations, consultez le centre Aide et support à
l'adresse http://go.microsoft.com/fwlink/events.asp.

PUIS:

Type de l'événement : Erreur
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1126
Date : 20/07/2009
Heure : 23:38:31
Utilisateur : AUTORITE NTANONYMOUS LOGON
Ordinateur : VSERV01
Description :
Active Directory n'a pas pu établir une connexion avec le catalogue
global.

Données supplémentaires
Valeur de l'erreur :
8240 Cet objet ne se trouve pas sur le serveur.
ID interne :
3200ba0

Action utilisateur :
Vérifiez qu'un catalogue global est disponible dans la forêt, et qu'il
est accessible à partir de ce contrôleur de domaine. Vous pouvez
utiliser l'utilitaire nltest pour diagnostiquer ce problème.

Pour plus d'informations, consultez le centre Aide et support à
l'adresse http://go.microsoft.com/fwlink/events.asp.



J'ai fait un dcdiag /c /e /v qui me remonte ceci:



Domain Controller Diagnosis

Performing initial setup:
* Verifying that the local machine vserv01, is a DC.
* Connecting to directory service on server vserv01.
* Collecting site info.
* Identifying all servers.
* Identifying all NC cross-refs.
* Found 2 DC(s). Testing 2 of them.
Done gathering initial info.

Doing initial required tests

Testing server: Premier-Site-par-defautSERV01
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... SERV01 passed test Connectivity

Testing server: Premier-Site-par-defautVSERV01
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... VSERV01 passed test Connectivity

Doing primary tests

Testing server: Premier-Site-par-defautSERV01
Starting test: Replications
* Replications Check
REPLICATION LATENCY WARNING
ERROR: Expected notification link is missing.
Source VSERV01
Replication of new changes along this path will be delayed.
This problem should self-correct on the next periodic sync.
REPLICATION LATENCY WARNING
ERROR: Expected notification link is missing.
Source VSERV01
Replication of new changes along this path will be delayed.
This problem should self-correct on the next periodic sync.
* Replication Latency Check
DC=ForestDnsZones,DC=contoso,DC=local
Latency information for 1 entries in the vector were
ignored. 1 were retired Invocations. 0 were either:
read-only replicas and are not verifiably latent, or dc's no longer
replicating this nc. 0 had no latency information (Win2K DC).
DC=DomainDnsZones,DC=contoso,DC=local
Latency information for 1 entries in the vector were
ignored. 1 were retired Invocations. 0 were either:
read-only replicas and are not verifiably latent, or dc's no longer
replicating this nc. 0 had no latency information (Win2K DC).
CN=Schema,CN=Configuration,DC=contoso,DC=local
Latency information for 2 entries in the vector were
ignored. 2 were retired Invocations. 0 were either:
read-only replicas and are not verifiably latent, or dc's no longer
replicating this nc. 0 had no latency information (Win2K DC).
CN=Configuration,DC=contoso,DC=local
Latency information for 2 entries in the vector were
ignored. 2 were retired Invocations. 0 were either:
read-only replicas and are not verifiably latent, or dc's no longer
replicating this nc. 0 had no latency information (Win2K DC).
DC=contoso,DC=local
Latency information for 2 entries in the vector were
ignored. 2 were retired Invocations. 0 were either:
read-only replicas and are not verifiably latent, or dc's no longer
replicating this nc. 0 had no latency information (Win2K DC).
* Replication Site Latency Check
......................... SERV01 passed test Replications
Starting test: Topology
* Configuration Topology Integrity Check
* Analyzing the connection topology for
DC=ForestDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
DC=ForestDnsZones,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the connection topology for
DC=DomainDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
DC=DomainDnsZones,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the connection topology for
CN=Schema,CN=Configuration,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
CN=Schema,CN=Configuration,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the connection topology for
CN=Configuration,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
CN=Configuration,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the connection topology for DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
......................... SERV01 failed test Topology
Starting test: CutoffServers
* Configuration Topology Aliveness Check
* Analyzing the alive system replication topology for
DC=ForestDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
DC=ForestDnsZones,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the alive system replication topology for
DC=DomainDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for












Avatar
YannX
Bonjour Emmanuel,

Comme tu peux le voir sur les rapports ci-dessous, les messsages
d'eerue dans la section INBOUND se prodiusent sur VSERV01.

J'ai quand même,dans le doute, appliquer la procédure que tu m'as
indiquée sur serv01 mais hélas sans succés.

Je précise,je ne sais pas si ca a son importance mais les 5 FSMO sont
sur VSERV01 notemment le PDC est-ce une raison pour la même manp ne
fonctionne pas VSERV01 ??

Bref je patauge, encore milles fois merci de votre aide !!


SUR SERV01
Premier-Site-par-defautSERV01

DC Options: IS_GC

Site Options: (none)

DC object GUID: 5610d2e0-4e0f-4558-8e93-38da5120c503
DC invocationID: 5610d2e0-4e0f-4558-8e93-38da5120c503


==== INBOUND NEIGHBORS =====================================
DC=contoso,DC=local

Premier-Site-par-defautVSERV01 via RPC
DC object GUID: 3fc3ac18-a36e-482e-9801-ca50cbee6292
Last attempt @ 2009-07-26 12:51:36 was successful.

Premier-Site-par-defautSERVER03 via RPC
DC object GUID: c884b2ca-53bf-443b-8d9a-a77c2258a665
Last attempt @ 2009-07-26 13:31:11 was successful.


CN=Configuration,DC=contoso,DC=local

Premier-Site-par-defautVSERV01 via RPC
DC object GUID: 3fc3ac18-a36e-482e-9801-ca50cbee6292
Last attempt @ 2009-07-26 12:51:36 was successful.

Premier-Site-par-defautSERVER03 via RPC
DC object GUID: c884b2ca-53bf-443b-8d9a-a77c2258a665
Last attempt @ 2009-07-26 12:52:06 was successful.


CN=Schema,CN=Configuration,DC=contoso,DC=local

Premier-Site-par-defautVSERV01 via RPC
DC object GUID: 3fc3ac18-a36e-482e-9801-ca50cbee6292
Last attempt @ 2009-07-26 12:51:36 was successful.

Premier-Site-par-defautSERVER03 via RPC
DC object GUID: c884b2ca-53bf-443b-8d9a-a77c2258a665
Last attempt @ 2009-07-26 12:51:36 was successful.


DC=DomainDnsZones,DC=contoso,DC=local

Premier-Site-par-defautVSERV01 via RPC
DC object GUID: 3fc3ac18-a36e-482e-9801-ca50cbee6292
Last attempt @ 2009-07-26 12:51:36 was successful.


DC=ForestDnsZones,DC=contoso,DC=local

Premier-Site-par-defautVSERV01 via RPC
DC object GUID: 3fc3ac18-a36e-482e-9801-ca50cbee6292
Last attempt @ 2009-07-26 12:51:36 was successful.





SUR VSERV01


Premier-Site-par-defautVSERV01

DC Options: (none)

Site Options: (none)

DC object GUID: 3fc3ac18-a36e-482e-9801-ca50cbee6292
DC invocationID: b7682c59-7819-494b-8fa9-c5c96759c01e


==== INBOUND NEIGHBORS =====================================


DC=contoso,DC=local

Premier-Site-par-defautSERV01 via RPC
DC object GUID: 5610d2e0-4e0f-4558-8e93-38da5120c503
Last attempt @ 2009-07-26 13:53:49 failed, result 5 (0x5):
AccŠs refus‚.
4247 consecutive failure(s).
Last success @ 2009-07-05 09:54:29.



CN=Configuration,DC=contoso,DC=local

Premier-Site-par-defautSERV01 via RPC
DC object GUID: 5610d2e0-4e0f-4558-8e93-38da5120c503
Last attempt @ 2009-07-26 13:48:56 failed, result 5 (0x5):
AccŠs refus‚.
1303 consecutive failure(s).
Last success @ 2009-07-05 09:47:02.



CN=Schema,CN=Configuration,DC=contoso,DC=local

Premier-Site-par-defautSERV01 via RPC
DC object GUID: 5610d2e0-4e0f-4558-8e93-38da5120c503
Last attempt @ 2009-07-26 13:46:01 failed, result 1722 (0x6ba):
Le serveur RPC n'est pas disponible.
559 consecutive failure(s).
Last success @ 2009-07-05 09:47:02.



DC=DomainDnsZones,DC=contoso,DC=local

Premier-Site-par-defautSERV01 via RPC
DC object GUID: 5610d2e0-4e0f-4558-8e93-38da5120c503
Last attempt @ 2009-07-26 13:45:40 failed, result 1256 (0x4e8):
Le systŠme distant n'est pas disponible. Pour obtenir des
informations … propos du d‚pannage r‚seau, consulter l'Aide Windows.
700 consecutive failure(s).
Last success @ 2009-07-05 09:47:02.



DC=ForestDnsZones,DC=contoso,DC=local

Premier-Site-par-defautSERV01 via RPC
DC object GUID: 5610d2e0-4e0f-4558-8e93-38da5120c503
Last attempt @ 2009-07-26 13:45:40 failed, result 1256 (0x4e8):
Le systŠme distant n'est pas disponible. Pour obtenir des
informations … propos du d‚pannage r‚seau, consulter l'Aide Windows.
563 consecutive failure(s).
Last success @ 2009-07-05 09:47:02.


Source: Premier-Site-par-defautSERV01

******* 4244 CONSECUTIVE FAILURES since 2009-07-05 09:54:29

Last error: 1256 (0x4e8):
Le systŠme distant n'est pas disponible. Pour obtenir des
informations … propos du d‚pannage r‚seau, consulter l'Aide Windows.



YannX



Le 25/07/2009, Emmanuel Dreux (ILINFO) a supposé :
Salut YannX,

J'ai l'impression que c'est serv01 qui ne réplique pas avec vserv01?
Pour être sûr du diagnostic, lance repadmin /showreps sur chaque DC.
Vérifie dans la section INBOUND lequel reporte des erreurs (a priori serv01
reporte des access denied).

Si c'est bien le cas.
Sur SERV01:
Arrête et désactive le service KDC.
Toujours sur le serveur SERV01, lance la commande : netdom resetpwd
/server:Vserv01.contoso.local /userd:contosoadministrateur
/passwordd:mot_de_passe

ça va changer le mot de passe de SERV01 et l'enregistrer sur le DC VSERV01.
Reboote serv01 avec le service KDC toujours désactivé.
Après reboot serv01 va donc tirer un ticket kerberos depuis vserv01, et les 2
DC auront connaissance du même mot de passe pour serv01.
ça devrait corriger l'accès denied.

Ensuite lance repadmin /kcc pour regénérer la topologie de réplication sur
chaque DC

ça devrait aller beaucoup mieux après celà.

--
Cordialement,
Emmanuel Dreux
http://www.ilinfo.fr


"YannX" a écrit dans le message de
news:
Bonjour Emmanuel,

Merci beaucoup de t e joindre au thread pour m'aider.
Si j'ai bien compris "je m'a trompé".

deja,selon toi et au vu des logs de diag lequel des 2 DC te semble malade
et du coup quelle argument à NETDOM ?

Jusque là, pensant que vserv01 est le malade, je me loggue sur vsver01 et
j'ai lancé la commande :

netdom resetpwd /server:serv01.contoso.local /userd:contosoadministrateur
/passwordd:mot_de_passe

Toujours dans l'hypothese ou serv01 est le DC sain.

Ca a l'air d'être ce que tu preconises non ?


Merci.





Emmanuel Dreux [ILINFO] a présenté l'énoncé suivant :
Jonathan,

ta vue baisse, avec un plein de vacances, ça repartira... :-)

netdom resetpwd /server:serv01.contoso.local C'est pas bon comme commande.

Le mot de passe doit etre changé sur l'autre DC, pas sur le DC "malade".
Sur le DC malade: arrêter le service KDC, le mettre en manuel.
sur ce dc "malade", lancer netdom resetpwd /server:Nom_du_partenaire
etc...
Rebooter puis remettre le kdc en automatique et démarrer.


--
Cordialement,
Emmanuel Dreux
http://www.ilinfo.fr


"YannX" wrote:

Bonjour Jonathan,


Toujours fidele au poste ;-)
Merci de ton aide précieuse.

_Alors ,pour ce qui est de la synchro horaire , les 2 DC sont bien
synchro (et sur le même fuseau).

_Pas de firewall sur ces deux DC

_Le reinitialisation s'est bien passée, le DC vserv01 semblant etre celui
qui deconne, a partir de celiui-ci, j'ai lancé la commande:
netdom resetpwd /server:serv01.contoso.local
/userd:contosoadministrateur /passwordd:mot_de_passe
qui m'a retourné le message OK.

_L'acces au SYSVOL se fait nickel et dans les 2 sens.

_Une seule carte réseau sur ces deux DC.

_Je ne vois pas ou il est indiqué 192.168.1.2 pour vserv01.contoso.local
Normalement :
vserv01.contoso.local2.168.1.12
serv01.contoso.local2.168.1.2

Tous deux sur le même LAN et même switch pas d'elements actifs/filtrage
entre les deux.

Dans le DNS tous les enregistrements sont présents dans la zone _msdcs
etc...

C'est vraiment bizarre car la replication se fait bien dans un sens mais
pas dans l'autre !!!


Merci beaucoup de prendre le temps de m'aider car je suis dans la pannade
!!!!



Jonathan BISMUTH [Bis IT] a exposé le 21/07/2009 :
Salut YannX,

Pas beaucoup de gourous dans le coin, et en plus quelques précisions à
nous apporter :)

- Tu ne donne que le current time de VServ01, il est à la même heure que
Serv01?
- Combien de cartes réseau (sur l'un comme sur l'autre)?
- La réinitialisation du mot de passe du DC s'est bien passée?
- Pour "DC: serv01.contoso.local", tu indique une IP à IP address:
192.168.1.2, pour "DC: vserv01.contoso.local" tu indique aussi
- Depuis VServ01, tu accède à Serv01sysvol? Et l'inverse?

--
Jonathan BISMUTH
Bis IT
MVP Windows Server - Directory Services
http://www.bis-it.fr
http://blog.portail-mcse.net

"YannX" a écrit dans le message de news:
%
Bonsoir,

Je sais que nous sommes en plaine periode de congés mais "pas de repos
pour les braves" !!!!

Du coup si un grand Gourou de l'AD peut m'aider je lui en serait
vraimmment trés trés reconnaissant...

Voici que depuis le 5 Juillet (d'aprés mes logs) qu'un de mes 2 DC
Windows 2003 ne semble plus accepter la replication avec son
partenaire.

Dans "Sites et services" si je fais un clique-droit et repliquer
maintenant sur la connexion créée automatiquement en dessous de
celui-ci je recoie un "Accés refusé" , ans l'autre sens ça fonctionne
:-(

J'ai essayé de re-initialiser le mot de passe du compte d'ordinateur de
ce DC avec la commande netdom mais NIET.

Les droits d'accés me semblent bon , j'arrive à copier le contenu
complet du dossier SYSVOL de l'un vers l'autre via les partages.


J'essaie de vous donner un MAX d'info et encore merci milles fois par
avance de votre précieuse aide :


Sur ce même DC foireux:

_Dans le journal des evenements "Application" toutes les 5 minutes j'ai
userenv qui me genere de erreurs ID 1030 & 1097.

_Dans le journal des evenements "Service d'annuaire"
Active Directory n'a pas pu établir une connexion avec le catalogue
global:

Type de l'événement : Informations
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1869
Date : 20/07/2009
Heure : 23:38:31
Utilisateur : AUTORITE NTANONYMOUS LOGON
Ordinateur : VSERV01
Description :
Active Directory a trouvé un catalogue global dans le site suivant.

Catalogue global :
vserv01.contoso.local
Site :
Premier-Site-par-defaut

PUIS:

Type de l'événement : Avertissement
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1655
Date : 20/07/2009
Heure : 23:38:31
Utilisateur : AUTORITE NTANONYMOUS LOGON
Ordinateur : VSERV01
Description :
Active Directory a tenté de communiquer avec le catalogue global
suivant et les tentatives n'ont pas réussi.

Catalogue global :
vserv01.contoso.local

L'opération en cours peut ne plus pouvoir continuer. Active Directory
utilisera la recherche de contrôleur de domaine pour tenter de trouver
un serveur de catalogue global disponible.

Données supplémentaires
Valeur de l'erreur :
5 Accès refusé.

Pour plus d'informations, consultez le centre Aide et support à
l'adresse http://go.microsoft.com/fwlink/events.asp.

PUIS:

Type de l'événement : Erreur
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1126
Date : 20/07/2009
Heure : 23:38:31
Utilisateur : AUTORITE NTANONYMOUS LOGON
Ordinateur : VSERV01
Description :
Active Directory n'a pas pu établir une connexion avec le catalogue
global.

Données supplémentaires
Valeur de l'erreur :
8240 Cet objet ne se trouve pas sur le serveur.
ID interne :
3200ba0

Action utilisateur :
Vérifiez qu'un catalogue global est disponible dans la forêt, et qu'il
est accessible à partir de ce contrôleur de domaine. Vous pouvez
utiliser l'utilitaire nltest pour diagnostiquer ce problème.

Pour plus d'informations, consultez le centre Aide et support à
l'adresse http://go.microsoft.com/fwlink/events.asp.



J'ai fait un dcdiag /c /e /v qui me remonte ceci:



Domain Controller Diagnosis

Performing initial setup:
* Verifying that the local machine vserv01, is a DC.
* Connecting to directory service on server vserv01.
* Collecting site info.
* Identifying all servers.
* Identifying all NC cross-refs.
* Found 2 DC(s). Testing 2 of them.
Done gathering initial info.

Doing initial required tests

Testing server: Premier-Site-par-defautSERV01
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... SERV01 passed test Connectivity

Testing server: Premier-Site-par-defautVSERV01
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... VSERV01 passed test Connectivity

Doing primary tests

Testing server: Premier-Site-par-defautSERV01
Starting test: Replications
* Replications Check
REPLICATION LATENCY WARNING
ERROR: Expected notification link is missing.
Source VSERV01
Replication of new changes along this path will be delayed.
This problem should self-correct on the next periodic sync.
REPLICATION LATENCY WARNING
ERROR: Expected notification link is missing.
Source VSERV01
Replication of new changes along this path will be delayed.
This problem should self-correct on the next periodic sync.
* Replication Latency Check
DC=ForestDnsZones,DC=contoso,DC=local
Latency information for 1 entries in the vector were
ignored. 1 were retired Invocations. 0 were either:
read-only replicas and are not verifiably latent, or dc's no longer
replicating this nc. 0 had no latency information (Win2K DC).
DC=DomainDnsZones,DC=contoso,DC=local
Latency information for 1 entries in the vector were
ignored. 1 were retired Invocations. 0 were either:
read-only replicas and are not verifiably latent, or dc's no longer
replicating this nc. 0 had no latency information (Win2K DC).
CN=Schema,CN=Configuration,DC=contoso,DC=local
Latency information for 2 entries in the vector were
ignored. 2 were retired Invocations. 0 were either:
read-only replicas and are not verifiably latent, or dc's no longer
replicating this nc. 0 had no latency information (Win2K DC).
CN=Configuration,DC=contoso,DC=local
Latency information for 2 entries in the vector were
ignored. 2 were retired Invocations. 0 were either:
read-only replicas and are not verifiably latent, or dc's no longer
replicating this nc. 0 had no latency information (Win2K DC).
DC=contoso,DC=local
Latency information for 2 entries in the vector were
ignored. 2 were retired Invocations. 0 were either:
read-only replicas and are not verifiably latent, or dc's no longer
replicating this nc. 0 had no latency information (Win2K DC).
* Replication Site Latency Check
......................... SERV01 passed test Replications
Starting test: Topology
* Configuration Topology Integrity Check
* Analyzing the connection topology for
DC=ForestDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
DC=ForestDnsZones,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the connection topology for
DC=DomainDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
DC=DomainDnsZones,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the connection topology for
CN=Schema,CN=Configuration,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
CN=Schema,CN=Configuration,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the connection topology for
CN=Configuration,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
CN=Configuration,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the connection topology for DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
......................... SERV01 failed test Topology
Starting test: CutoffServers
* Configuration Topology Aliveness Check
* Analyzing the alive system replication topology for
DC=ForestDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
DC=ForestDnsZones,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the alive system replication topology for
DC=DomainDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for














Avatar
Emmanuel Dreux \(ILINFO\)
oui effectivement, c'est le contraire,

c'est vserv01 qui se prend les accès denied.
Fais la manip de changement de mot de passe sur vserv01, çàd:

arrête et désactive kdc sur vserv01.
Sur VSERV01, lance la commande : netdom resetpwd
/server:serv01.contoso.local /userd:contosoadministrateur
/passwordd:mot_de_passe

Pour éviter en plus les problèmes DNS qui ne doivent plus répliquer non
plus, configure vserv01 pour utiliser serv01 en tant que DNS primaire.
net stop netlogon, puis net start netlogon sur vserv01 pour réenregistrer
les records dns sur serv01, puis ipconfig /registerdns.

Reboote vserv01.

--
Cordialement,
Emmanuel Dreux
http://www.ilinfo.fr


"YannX" a écrit dans le message de
news:%
Bonjour Emmanuel,

Comme tu peux le voir sur les rapports ci-dessous, les messsages d'eerue
dans la section INBOUND se prodiusent sur VSERV01.

J'ai quand même,dans le doute, appliquer la procédure que tu m'as indiquée
sur serv01 mais hélas sans succés.

Je précise,je ne sais pas si ca a son importance mais les 5 FSMO sont sur
VSERV01 notemment le PDC est-ce une raison pour la même manp ne fonctionne
pas VSERV01 ??

Bref je patauge, encore milles fois merci de votre aide !!


SUR SERV01
Premier-Site-par-defautSERV01

DC Options: IS_GC

Site Options: (none)

DC object GUID: 5610d2e0-4e0f-4558-8e93-38da5120c503
DC invocationID: 5610d2e0-4e0f-4558-8e93-38da5120c503


==== INBOUND NEIGHBORS ===================================== >
DC=contoso,DC=local

Premier-Site-par-defautVSERV01 via RPC
DC object GUID: 3fc3ac18-a36e-482e-9801-ca50cbee6292
Last attempt @ 2009-07-26 12:51:36 was successful.

Premier-Site-par-defautSERVER03 via RPC
DC object GUID: c884b2ca-53bf-443b-8d9a-a77c2258a665
Last attempt @ 2009-07-26 13:31:11 was successful.


CN=Configuration,DC=contoso,DC=local

Premier-Site-par-defautVSERV01 via RPC
DC object GUID: 3fc3ac18-a36e-482e-9801-ca50cbee6292
Last attempt @ 2009-07-26 12:51:36 was successful.

Premier-Site-par-defautSERVER03 via RPC
DC object GUID: c884b2ca-53bf-443b-8d9a-a77c2258a665
Last attempt @ 2009-07-26 12:52:06 was successful.


CN=Schema,CN=Configuration,DC=contoso,DC=local

Premier-Site-par-defautVSERV01 via RPC
DC object GUID: 3fc3ac18-a36e-482e-9801-ca50cbee6292
Last attempt @ 2009-07-26 12:51:36 was successful.

Premier-Site-par-defautSERVER03 via RPC
DC object GUID: c884b2ca-53bf-443b-8d9a-a77c2258a665
Last attempt @ 2009-07-26 12:51:36 was successful.


DC=DomainDnsZones,DC=contoso,DC=local

Premier-Site-par-defautVSERV01 via RPC
DC object GUID: 3fc3ac18-a36e-482e-9801-ca50cbee6292
Last attempt @ 2009-07-26 12:51:36 was successful.


DC=ForestDnsZones,DC=contoso,DC=local

Premier-Site-par-defautVSERV01 via RPC
DC object GUID: 3fc3ac18-a36e-482e-9801-ca50cbee6292
Last attempt @ 2009-07-26 12:51:36 was successful.





SUR VSERV01


Premier-Site-par-defautVSERV01

DC Options: (none)

Site Options: (none)

DC object GUID: 3fc3ac18-a36e-482e-9801-ca50cbee6292
DC invocationID: b7682c59-7819-494b-8fa9-c5c96759c01e


==== INBOUND NEIGHBORS ===================================== >


DC=contoso,DC=local

Premier-Site-par-defautSERV01 via RPC
DC object GUID: 5610d2e0-4e0f-4558-8e93-38da5120c503
Last attempt @ 2009-07-26 13:53:49 failed, result 5 (0x5):
AccŠs refus‚.
4247 consecutive failure(s).
Last success @ 2009-07-05 09:54:29.



CN=Configuration,DC=contoso,DC=local

Premier-Site-par-defautSERV01 via RPC
DC object GUID: 5610d2e0-4e0f-4558-8e93-38da5120c503
Last attempt @ 2009-07-26 13:48:56 failed, result 5 (0x5):
AccŠs refus‚.
1303 consecutive failure(s).
Last success @ 2009-07-05 09:47:02.



CN=Schema,CN=Configuration,DC=contoso,DC=local

Premier-Site-par-defautSERV01 via RPC
DC object GUID: 5610d2e0-4e0f-4558-8e93-38da5120c503
Last attempt @ 2009-07-26 13:46:01 failed, result 1722 (0x6ba):
Le serveur RPC n'est pas disponible.
559 consecutive failure(s).
Last success @ 2009-07-05 09:47:02.



DC=DomainDnsZones,DC=contoso,DC=local

Premier-Site-par-defautSERV01 via RPC
DC object GUID: 5610d2e0-4e0f-4558-8e93-38da5120c503
Last attempt @ 2009-07-26 13:45:40 failed, result 1256 (0x4e8):
Le systŠme distant n'est pas disponible. Pour obtenir des
informations … propos du d‚pannage r‚seau, consulter l'Aide Windows.
700 consecutive failure(s).
Last success @ 2009-07-05 09:47:02.



DC=ForestDnsZones,DC=contoso,DC=local

Premier-Site-par-defautSERV01 via RPC
DC object GUID: 5610d2e0-4e0f-4558-8e93-38da5120c503
Last attempt @ 2009-07-26 13:45:40 failed, result 1256 (0x4e8):
Le systŠme distant n'est pas disponible. Pour obtenir des
informations … propos du d‚pannage r‚seau, consulter l'Aide Windows.
563 consecutive failure(s).
Last success @ 2009-07-05 09:47:02.


Source: Premier-Site-par-defautSERV01

******* 4244 CONSECUTIVE FAILURES since 2009-07-05 09:54:29

Last error: 1256 (0x4e8):
Le systŠme distant n'est pas disponible. Pour obtenir des
informations … propos du d‚pannage r‚seau, consulter l'Aide Windows.



YannX



Le 25/07/2009, Emmanuel Dreux (ILINFO) a supposé :
Salut YannX,

J'ai l'impression que c'est serv01 qui ne réplique pas avec vserv01?
Pour être sûr du diagnostic, lance repadmin /showreps sur chaque DC.
Vérifie dans la section INBOUND lequel reporte des erreurs (a priori
serv01 reporte des access denied).

Si c'est bien le cas.
Sur SERV01:
Arrête et désactive le service KDC.
Toujours sur le serveur SERV01, lance la commande : netdom resetpwd
/server:Vserv01.contoso.local /userd:contosoadministrateur
/passwordd:mot_de_passe

ça va changer le mot de passe de SERV01 et l'enregistrer sur le DC
VSERV01.
Reboote serv01 avec le service KDC toujours désactivé.
Après reboot serv01 va donc tirer un ticket kerberos depuis vserv01, et
les 2 DC auront connaissance du même mot de passe pour serv01.
ça devrait corriger l'accès denied.

Ensuite lance repadmin /kcc pour regénérer la topologie de réplication
sur chaque DC

ça devrait aller beaucoup mieux après celà.

--
Cordialement,
Emmanuel Dreux
http://www.ilinfo.fr


"YannX" a écrit dans le message de
news:
Bonjour Emmanuel,

Merci beaucoup de t e joindre au thread pour m'aider.
Si j'ai bien compris "je m'a trompé".

deja,selon toi et au vu des logs de diag lequel des 2 DC te semble
malade et du coup quelle argument à NETDOM ?

Jusque là, pensant que vserv01 est le malade, je me loggue sur vsver01
et j'ai lancé la commande :

netdom resetpwd /server:serv01.contoso.local
/userd:contosoadministrateur /passwordd:mot_de_passe

Toujours dans l'hypothese ou serv01 est le DC sain.

Ca a l'air d'être ce que tu preconises non ?


Merci.





Emmanuel Dreux [ILINFO] a présenté l'énoncé suivant :
Jonathan,

ta vue baisse, avec un plein de vacances, ça repartira... :-)

netdom resetpwd /server:serv01.contoso.local C'est pas bon comme
commande.

Le mot de passe doit etre changé sur l'autre DC, pas sur le DC
"malade".
Sur le DC malade: arrêter le service KDC, le mettre en manuel.
sur ce dc "malade", lancer netdom resetpwd /server:Nom_du_partenaire
etc...
Rebooter puis remettre le kdc en automatique et démarrer.


--
Cordialement,
Emmanuel Dreux
http://www.ilinfo.fr


"YannX" wrote:

Bonjour Jonathan,


Toujours fidele au poste ;-)
Merci de ton aide précieuse.

_Alors ,pour ce qui est de la synchro horaire , les 2 DC sont bien
synchro (et sur le même fuseau).

_Pas de firewall sur ces deux DC

_Le reinitialisation s'est bien passée, le DC vserv01 semblant etre
celui qui deconne, a partir de celiui-ci, j'ai lancé la commande:
netdom resetpwd /server:serv01.contoso.local
/userd:contosoadministrateur /passwordd:mot_de_passe
qui m'a retourné le message OK.

_L'acces au SYSVOL se fait nickel et dans les 2 sens.

_Une seule carte réseau sur ces deux DC.

_Je ne vois pas ou il est indiqué 192.168.1.2 pour
vserv01.contoso.local
Normalement :
vserv01.contoso.local2.168.1.12
serv01.contoso.local2.168.1.2

Tous deux sur le même LAN et même switch pas d'elements
actifs/filtrage entre les deux.

Dans le DNS tous les enregistrements sont présents dans la zone _msdcs
etc...

C'est vraiment bizarre car la replication se fait bien dans un sens
mais pas dans l'autre !!!


Merci beaucoup de prendre le temps de m'aider car je suis dans la
pannade !!!!



Jonathan BISMUTH [Bis IT] a exposé le 21/07/2009 :
Salut YannX,

Pas beaucoup de gourous dans le coin, et en plus quelques précisions
à nous apporter :)

- Tu ne donne que le current time de VServ01, il est à la même heure
que Serv01?
- Combien de cartes réseau (sur l'un comme sur l'autre)?
- La réinitialisation du mot de passe du DC s'est bien passée?
- Pour "DC: serv01.contoso.local", tu indique une IP à IP address:
192.168.1.2, pour "DC: vserv01.contoso.local" tu indique aussi
- Depuis VServ01, tu accède à Serv01sysvol? Et l'inverse?

--
Jonathan BISMUTH
Bis IT
MVP Windows Server - Directory Services
http://www.bis-it.fr
http://blog.portail-mcse.net

"YannX" a écrit dans le message de news:
%
Bonsoir,

Je sais que nous sommes en plaine periode de congés mais "pas de
repos pour les braves" !!!!

Du coup si un grand Gourou de l'AD peut m'aider je lui en serait
vraimmment trés trés reconnaissant...

Voici que depuis le 5 Juillet (d'aprés mes logs) qu'un de mes 2 DC
Windows 2003 ne semble plus accepter la replication avec son
partenaire.

Dans "Sites et services" si je fais un clique-droit et repliquer
maintenant sur la connexion créée automatiquement en dessous de
celui-ci je recoie un "Accés refusé" , ans l'autre sens ça
fonctionne
:-(

J'ai essayé de re-initialiser le mot de passe du compte d'ordinateur
de ce DC avec la commande netdom mais NIET.

Les droits d'accés me semblent bon , j'arrive à copier le contenu
complet du dossier SYSVOL de l'un vers l'autre via les partages.


J'essaie de vous donner un MAX d'info et encore merci milles fois
par avance de votre précieuse aide :


Sur ce même DC foireux:

_Dans le journal des evenements "Application" toutes les 5 minutes
j'ai userenv qui me genere de erreurs ID 1030 & 1097.

_Dans le journal des evenements "Service d'annuaire"
Active Directory n'a pas pu établir une connexion avec le catalogue
global:

Type de l'événement : Informations
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1869
Date : 20/07/2009
Heure : 23:38:31
Utilisateur : AUTORITE NTANONYMOUS LOGON
Ordinateur : VSERV01
Description :
Active Directory a trouvé un catalogue global dans le site suivant.

Catalogue global :
vserv01.contoso.local
Site :
Premier-Site-par-defaut

PUIS:

Type de l'événement : Avertissement
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1655
Date : 20/07/2009
Heure : 23:38:31
Utilisateur : AUTORITE NTANONYMOUS LOGON
Ordinateur : VSERV01
Description :
Active Directory a tenté de communiquer avec le catalogue global
suivant et les tentatives n'ont pas réussi.

Catalogue global :
vserv01.contoso.local

L'opération en cours peut ne plus pouvoir continuer. Active
Directory utilisera la recherche de contrôleur de domaine pour
tenter de trouver un serveur de catalogue global disponible.

Données supplémentaires
Valeur de l'erreur :
5 Accès refusé.

Pour plus d'informations, consultez le centre Aide et support à
l'adresse http://go.microsoft.com/fwlink/events.asp.

PUIS:

Type de l'événement : Erreur
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1126
Date : 20/07/2009
Heure : 23:38:31
Utilisateur : AUTORITE NTANONYMOUS LOGON
Ordinateur : VSERV01
Description :
Active Directory n'a pas pu établir une connexion avec le catalogue
global.

Données supplémentaires
Valeur de l'erreur :
8240 Cet objet ne se trouve pas sur le serveur.
ID interne :
3200ba0

Action utilisateur :
Vérifiez qu'un catalogue global est disponible dans la forêt, et
qu'il est accessible à partir de ce contrôleur de domaine. Vous
pouvez utiliser l'utilitaire nltest pour diagnostiquer ce problème.

Pour plus d'informations, consultez le centre Aide et support à
l'adresse http://go.microsoft.com/fwlink/events.asp.



J'ai fait un dcdiag /c /e /v qui me remonte ceci:



Domain Controller Diagnosis

Performing initial setup:
* Verifying that the local machine vserv01, is a DC.
* Connecting to directory service on server vserv01.
* Collecting site info.
* Identifying all servers.
* Identifying all NC cross-refs.
* Found 2 DC(s). Testing 2 of them.
Done gathering initial info.

Doing initial required tests

Testing server: Premier-Site-par-defautSERV01
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... SERV01 passed test Connectivity

Testing server: Premier-Site-par-defautVSERV01
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... VSERV01 passed test Connectivity

Doing primary tests

Testing server: Premier-Site-par-defautSERV01
Starting test: Replications
* Replications Check
REPLICATION LATENCY WARNING
ERROR: Expected notification link is missing.
Source VSERV01
Replication of new changes along this path will be delayed.
This problem should self-correct on the next periodic sync.
REPLICATION LATENCY WARNING
ERROR: Expected notification link is missing.
Source VSERV01
Replication of new changes along this path will be delayed.
This problem should self-correct on the next periodic sync.
* Replication Latency Check
DC=ForestDnsZones,DC=contoso,DC=local
Latency information for 1 entries in the vector were
ignored. 1 were retired Invocations. 0 were
either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K
DC).
DC=DomainDnsZones,DC=contoso,DC=local
Latency information for 1 entries in the vector were
ignored. 1 were retired Invocations. 0 were
either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K
DC).
CN=Schema,CN=Configuration,DC=contoso,DC=local
Latency information for 2 entries in the vector were
ignored. 2 were retired Invocations. 0 were
either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K
DC).
CN=Configuration,DC=contoso,DC=local
Latency information for 2 entries in the vector were
ignored. 2 were retired Invocations. 0 were
either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K
DC).
DC=contoso,DC=local
Latency information for 2 entries in the vector were
ignored. 2 were retired Invocations. 0 were
either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information (Win2K
DC).
* Replication Site Latency Check
......................... SERV01 passed test Replications
Starting test: Topology
* Configuration Topology Integrity Check
* Analyzing the connection topology for
DC=ForestDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
DC=ForestDnsZones,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the connection topology for
DC=DomainDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
DC=DomainDnsZones,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the connection topology for
CN=Schema,CN=Configuration,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
CN=Schema,CN=Configuration,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the connection topology for
CN=Configuration,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
CN=Configuration,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the connection topology for DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
......................... SERV01 failed test Topology
Starting test: CutoffServers
* Configuration Topology Aliveness Check
* Analyzing the alive system replication topology for
DC=ForestDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
DC=ForestDnsZones,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the alive system replication topology for
DC=DomainDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for


















Avatar
YannX
Je vois que j'suis pas le seul a bosser ,mais quand on aime on ne
compte pas !!!

Je viens de suivre à la lettre les manipulations sur le DC VSERV01
(j'obtiens bien un "The command completed successfully" pour le netdom
sur vserv01) mais hélas cela n'a rien changer, lorsque je me rend sur
la MMC Sites et Sites active Directory et que je lance une synchro a la
mano j'obtiens:

L'erreur suivante s'est produite lors de la tentative de
synchronisation du contexte de nommage contoso.local du controleur de
domaine SERV01 au controleur de domaine VSERV01 :
Accés refusé

Cette opération ne va pas continuer.

PS: les records DNS sont bons et j'ai même en attendant de solutionner
mon problème autoriser toutes les MAJ mêmes non sécurisées...

J'ai toujours (entres autres) mes erreurs dans le journal système:

NTDS Genral 1126 et 1655 decrites initalement...

j'ai même essayé, vu que ca cause du GC, d'utiliser un autre GC mais
j'ai le même probleme, quel que soit le GC utilisé serv01 ou vserv01


J'avoue ne plus savoir quoi essayer !!!

Un GRAND merci encore de ma consacrer de ton temps pour m'aider.





Emmanuel Dreux (ILINFO) vient de nous annoncer :
oui effectivement, c'est le contraire,

c'est vserv01 qui se prend les accès denied.
Fais la manip de changement de mot de passe sur vserv01, çàd:

arrête et désactive kdc sur vserv01.
Sur VSERV01, lance la commande : netdom resetpwd /server:serv01.contoso.local
/userd:contosoadministrateur /passwordd:mot_de_passe

Pour éviter en plus les problèmes DNS qui ne doivent plus répliquer non plus,
configure vserv01 pour utiliser serv01 en tant que DNS primaire.
net stop netlogon, puis net start netlogon sur vserv01 pour réenregistrer les
records dns sur serv01, puis ipconfig /registerdns.

Reboote vserv01.

--
Cordialement,
Emmanuel Dreux
http://www.ilinfo.fr


"YannX" a écrit dans le message de
news:%
Bonjour Emmanuel,

Comme tu peux le voir sur les rapports ci-dessous, les messsages d'eerue
dans la section INBOUND se prodiusent sur VSERV01.

J'ai quand même,dans le doute, appliquer la procédure que tu m'as indiquée
sur serv01 mais hélas sans succés.

Je précise,je ne sais pas si ca a son importance mais les 5 FSMO sont sur
VSERV01 notemment le PDC est-ce une raison pour la même manp ne fonctionne
pas VSERV01 ??

Bref je patauge, encore milles fois merci de votre aide !!


SUR SERV01
Premier-Site-par-defautSERV01

DC Options: IS_GC

Site Options: (none)

DC object GUID: 5610d2e0-4e0f-4558-8e93-38da5120c503
DC invocationID: 5610d2e0-4e0f-4558-8e93-38da5120c503


==== INBOUND NEIGHBORS ===================================== >>
DC=contoso,DC=local

Premier-Site-par-defautVSERV01 via RPC
DC object GUID: 3fc3ac18-a36e-482e-9801-ca50cbee6292
Last attempt @ 2009-07-26 12:51:36 was successful.

Premier-Site-par-defautSERVER03 via RPC
DC object GUID: c884b2ca-53bf-443b-8d9a-a77c2258a665
Last attempt @ 2009-07-26 13:31:11 was successful.


CN=Configuration,DC=contoso,DC=local

Premier-Site-par-defautVSERV01 via RPC
DC object GUID: 3fc3ac18-a36e-482e-9801-ca50cbee6292
Last attempt @ 2009-07-26 12:51:36 was successful.

Premier-Site-par-defautSERVER03 via RPC
DC object GUID: c884b2ca-53bf-443b-8d9a-a77c2258a665
Last attempt @ 2009-07-26 12:52:06 was successful.


CN=Schema,CN=Configuration,DC=contoso,DC=local

Premier-Site-par-defautVSERV01 via RPC
DC object GUID: 3fc3ac18-a36e-482e-9801-ca50cbee6292
Last attempt @ 2009-07-26 12:51:36 was successful.

Premier-Site-par-defautSERVER03 via RPC
DC object GUID: c884b2ca-53bf-443b-8d9a-a77c2258a665
Last attempt @ 2009-07-26 12:51:36 was successful.


DC=DomainDnsZones,DC=contoso,DC=local

Premier-Site-par-defautVSERV01 via RPC
DC object GUID: 3fc3ac18-a36e-482e-9801-ca50cbee6292
Last attempt @ 2009-07-26 12:51:36 was successful.


DC=ForestDnsZones,DC=contoso,DC=local

Premier-Site-par-defautVSERV01 via RPC
DC object GUID: 3fc3ac18-a36e-482e-9801-ca50cbee6292
Last attempt @ 2009-07-26 12:51:36 was successful.





SUR VSERV01


Premier-Site-par-defautVSERV01

DC Options: (none)

Site Options: (none)

DC object GUID: 3fc3ac18-a36e-482e-9801-ca50cbee6292
DC invocationID: b7682c59-7819-494b-8fa9-c5c96759c01e


==== INBOUND NEIGHBORS ===================================== >>


DC=contoso,DC=local

Premier-Site-par-defautSERV01 via RPC
DC object GUID: 5610d2e0-4e0f-4558-8e93-38da5120c503
Last attempt @ 2009-07-26 13:53:49 failed, result 5 (0x5):
AccŠs refus‚.
4247 consecutive failure(s).
Last success @ 2009-07-05 09:54:29.



CN=Configuration,DC=contoso,DC=local

Premier-Site-par-defautSERV01 via RPC
DC object GUID: 5610d2e0-4e0f-4558-8e93-38da5120c503
Last attempt @ 2009-07-26 13:48:56 failed, result 5 (0x5):
AccŠs refus‚.
1303 consecutive failure(s).
Last success @ 2009-07-05 09:47:02.



CN=Schema,CN=Configuration,DC=contoso,DC=local

Premier-Site-par-defautSERV01 via RPC
DC object GUID: 5610d2e0-4e0f-4558-8e93-38da5120c503
Last attempt @ 2009-07-26 13:46:01 failed, result 1722 (0x6ba):
Le serveur RPC n'est pas disponible.
559 consecutive failure(s).
Last success @ 2009-07-05 09:47:02.



DC=DomainDnsZones,DC=contoso,DC=local

Premier-Site-par-defautSERV01 via RPC
DC object GUID: 5610d2e0-4e0f-4558-8e93-38da5120c503
Last attempt @ 2009-07-26 13:45:40 failed, result 1256 (0x4e8):
Le systŠme distant n'est pas disponible. Pour obtenir des
informations … propos du d‚pannage r‚seau, consulter l'Aide Windows.
700 consecutive failure(s).
Last success @ 2009-07-05 09:47:02.



DC=ForestDnsZones,DC=contoso,DC=local

Premier-Site-par-defautSERV01 via RPC
DC object GUID: 5610d2e0-4e0f-4558-8e93-38da5120c503
Last attempt @ 2009-07-26 13:45:40 failed, result 1256 (0x4e8):
Le systŠme distant n'est pas disponible. Pour obtenir des
informations … propos du d‚pannage r‚seau, consulter l'Aide Windows.
563 consecutive failure(s).
Last success @ 2009-07-05 09:47:02.


Source: Premier-Site-par-defautSERV01

******* 4244 CONSECUTIVE FAILURES since 2009-07-05 09:54:29

Last error: 1256 (0x4e8):
Le systŠme distant n'est pas disponible. Pour obtenir des
informations … propos du d‚pannage r‚seau, consulter l'Aide Windows.



YannX



Le 25/07/2009, Emmanuel Dreux (ILINFO) a supposé :
Salut YannX,

J'ai l'impression que c'est serv01 qui ne réplique pas avec vserv01?
Pour être sûr du diagnostic, lance repadmin /showreps sur chaque DC.
Vérifie dans la section INBOUND lequel reporte des erreurs (a priori
serv01 reporte des access denied).

Si c'est bien le cas.
Sur SERV01:
Arrête et désactive le service KDC.
Toujours sur le serveur SERV01, lance la commande : netdom resetpwd
/server:Vserv01.contoso.local /userd:contosoadministrateur
/passwordd:mot_de_passe

ça va changer le mot de passe de SERV01 et l'enregistrer sur le DC
VSERV01.
Reboote serv01 avec le service KDC toujours désactivé.
Après reboot serv01 va donc tirer un ticket kerberos depuis vserv01, et
les 2 DC auront connaissance du même mot de passe pour serv01.
ça devrait corriger l'accès denied.

Ensuite lance repadmin /kcc pour regénérer la topologie de réplication sur
chaque DC

ça devrait aller beaucoup mieux après celà.

--
Cordialement,
Emmanuel Dreux
http://www.ilinfo.fr


"YannX" a écrit dans le message de
news:
Bonjour Emmanuel,

Merci beaucoup de t e joindre au thread pour m'aider.
Si j'ai bien compris "je m'a trompé".

deja,selon toi et au vu des logs de diag lequel des 2 DC te semble malade
et du coup quelle argument à NETDOM ?

Jusque là, pensant que vserv01 est le malade, je me loggue sur vsver01 et
j'ai lancé la commande :

netdom resetpwd /server:serv01.contoso.local
/userd:contosoadministrateur /passwordd:mot_de_passe

Toujours dans l'hypothese ou serv01 est le DC sain.

Ca a l'air d'être ce que tu preconises non ?


Merci.





Emmanuel Dreux [ILINFO] a présenté l'énoncé suivant :
Jonathan,

ta vue baisse, avec un plein de vacances, ça repartira... :-)

netdom resetpwd /server:serv01.contoso.local C'est pas bon comme
commande.

Le mot de passe doit etre changé sur l'autre DC, pas sur le DC "malade".
Sur le DC malade: arrêter le service KDC, le mettre en manuel.
sur ce dc "malade", lancer netdom resetpwd /server:Nom_du_partenaire
etc...
Rebooter puis remettre le kdc en automatique et démarrer.


--
Cordialement,
Emmanuel Dreux
http://www.ilinfo.fr


"YannX" wrote:

Bonjour Jonathan,


Toujours fidele au poste ;-)
Merci de ton aide précieuse.

_Alors ,pour ce qui est de la synchro horaire , les 2 DC sont bien
synchro (et sur le même fuseau).

_Pas de firewall sur ces deux DC

_Le reinitialisation s'est bien passée, le DC vserv01 semblant etre
celui qui deconne, a partir de celiui-ci, j'ai lancé la commande:
netdom resetpwd /server:serv01.contoso.local
/userd:contosoadministrateur /passwordd:mot_de_passe
qui m'a retourné le message OK.

_L'acces au SYSVOL se fait nickel et dans les 2 sens.

_Une seule carte réseau sur ces deux DC.

_Je ne vois pas ou il est indiqué 192.168.1.2 pour
vserv01.contoso.local
Normalement :
vserv01.contoso.local2.168.1.12
serv01.contoso.local2.168.1.2

Tous deux sur le même LAN et même switch pas d'elements actifs/filtrage
entre les deux.

Dans le DNS tous les enregistrements sont présents dans la zone _msdcs
etc...

C'est vraiment bizarre car la replication se fait bien dans un sens
mais pas dans l'autre !!!


Merci beaucoup de prendre le temps de m'aider car je suis dans la
pannade !!!!



Jonathan BISMUTH [Bis IT] a exposé le 21/07/2009 :
Salut YannX,

Pas beaucoup de gourous dans le coin, et en plus quelques précisions à
nous apporter :)

- Tu ne donne que le current time de VServ01, il est à la même heure
que Serv01?
- Combien de cartes réseau (sur l'un comme sur l'autre)?
- La réinitialisation du mot de passe du DC s'est bien passée?
- Pour "DC: serv01.contoso.local", tu indique une IP à IP address:
192.168.1.2, pour "DC: vserv01.contoso.local" tu indique aussi
- Depuis VServ01, tu accède à Serv01sysvol? Et l'inverse?

--
Jonathan BISMUTH
Bis IT
MVP Windows Server - Directory Services
http://www.bis-it.fr
http://blog.portail-mcse.net

"YannX" a écrit dans le message de news:
%
Bonsoir,

Je sais que nous sommes en plaine periode de congés mais "pas de
repos pour les braves" !!!!

Du coup si un grand Gourou de l'AD peut m'aider je lui en serait
vraimmment trés trés reconnaissant...

Voici que depuis le 5 Juillet (d'aprés mes logs) qu'un de mes 2 DC
Windows 2003 ne semble plus accepter la replication avec son
partenaire.

Dans "Sites et services" si je fais un clique-droit et repliquer
maintenant sur la connexion créée automatiquement en dessous de
celui-ci je recoie un "Accés refusé" , ans l'autre sens ça
fonctionne
:-(

J'ai essayé de re-initialiser le mot de passe du compte d'ordinateur
de ce DC avec la commande netdom mais NIET.

Les droits d'accés me semblent bon , j'arrive à copier le contenu
complet du dossier SYSVOL de l'un vers l'autre via les partages.


J'essaie de vous donner un MAX d'info et encore merci milles fois par
avance de votre précieuse aide :


Sur ce même DC foireux:

_Dans le journal des evenements "Application" toutes les 5 minutes
j'ai userenv qui me genere de erreurs ID 1030 & 1097.

_Dans le journal des evenements "Service d'annuaire"
Active Directory n'a pas pu établir une connexion avec le catalogue
global:

Type de l'événement : Informations
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1869
Date : 20/07/2009
Heure : 23:38:31
Utilisateur : AUTORITE NTANONYMOUS LOGON
Ordinateur : VSERV01
Description :
Active Directory a trouvé un catalogue global dans le site suivant.

Catalogue global :
vserv01.contoso.local
Site :
Premier-Site-par-defaut

PUIS:

Type de l'événement : Avertissement
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1655
Date : 20/07/2009
Heure : 23:38:31
Utilisateur : AUTORITE NTANONYMOUS LOGON
Ordinateur : VSERV01
Description :
Active Directory a tenté de communiquer avec le catalogue global
suivant et les tentatives n'ont pas réussi.

Catalogue global :
vserv01.contoso.local

L'opération en cours peut ne plus pouvoir continuer. Active Directory
utilisera la recherche de contrôleur de domaine pour tenter de
trouver un serveur de catalogue global disponible.

Données supplémentaires
Valeur de l'erreur :
5 Accès refusé.

Pour plus d'informations, consultez le centre Aide et support à
l'adresse http://go.microsoft.com/fwlink/events.asp.

PUIS:

Type de l'événement : Erreur
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1126
Date : 20/07/2009
Heure : 23:38:31
Utilisateur : AUTORITE NTANONYMOUS LOGON
Ordinateur : VSERV01
Description :
Active Directory n'a pas pu établir une connexion avec le catalogue
global.

Données supplémentaires
Valeur de l'erreur :
8240 Cet objet ne se trouve pas sur le serveur.
ID interne :
3200ba0

Action utilisateur :
Vérifiez qu'un catalogue global est disponible dans la forêt, et
qu'il est accessible à partir de ce contrôleur de domaine. Vous
pouvez utiliser l'utilitaire nltest pour diagnostiquer ce problème.

Pour plus d'informations, consultez le centre Aide et support à
l'adresse http://go.microsoft.com/fwlink/events.asp.



J'ai fait un dcdiag /c /e /v qui me remonte ceci:



Domain Controller Diagnosis

Performing initial setup:
* Verifying that the local machine vserv01, is a DC.
* Connecting to directory service on server vserv01.
* Collecting site info.
* Identifying all servers.
* Identifying all NC cross-refs.
* Found 2 DC(s). Testing 2 of them.
Done gathering initial info.

Doing initial required tests

Testing server: Premier-Site-par-defautSERV01
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... SERV01 passed test Connectivity

Testing server: Premier-Site-par-defautVSERV01
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... VSERV01 passed test Connectivity

Doing primary tests

Testing server: Premier-Site-par-defautSERV01
Starting test: Replications
* Replications Check
REPLICATION LATENCY WARNING
ERROR: Expected notification link is missing.
Source VSERV01
Replication of new changes along this path will be delayed.
This problem should self-correct on the next periodic sync.
REPLICATION LATENCY WARNING
ERROR: Expected notification link is missing.
Source VSERV01
Replication of new changes along this path will be delayed.
This problem should self-correct on the next periodic sync.
* Replication Latency Check
DC=ForestDnsZones,DC=contoso,DC=local
Latency information for 1 entries in the vector were
ignored. 1 were retired Invocations. 0 were either:
read-only replicas and are not verifiably latent, or dc's no longer
replicating this nc. 0 had no latency information (Win2K DC).
DC=DomainDnsZones,DC=contoso,DC=local
Latency information for 1 entries in the vector were
ignored. 1 were retired Invocations. 0 were either:
read-only replicas and are not verifiably latent, or dc's no longer
replicating this nc. 0 had no latency information (Win2K DC).
CN=Schema,CN=Configuration,DC=contoso,DC=local
Latency information for 2 entries in the vector were
ignored. 2 were retired Invocations. 0 were either:
read-only replicas and are not verifiably latent, or dc's no longer
replicating this nc. 0 had no latency information (Win2K DC).
CN=Configuration,DC=contoso,DC=local
Latency information for 2 entries in the vector were
ignored. 2 were retired Invocations. 0 were either:
read-only replicas and are not verifiably latent, or dc's no longer
replicating this nc. 0 had no latency information (Win2K DC).
DC=contoso,DC=local
Latency information for 2 entries in the vector were
ignored. 2 were retired Invocations. 0 were either:
read-only replicas and are not verifiably latent, or dc's no longer
replicating this nc. 0 had no latency information (Win2K DC).
* Replication Site Latency Check
......................... SERV01 passed test Replications
Starting test: Topology
* Configuration Topology Integrity Check
* Analyzing the connection topology for
DC=ForestDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
DC=ForestDnsZones,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the connection topology for
DC=DomainDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
DC=DomainDnsZones,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the connection topology for
CN=Schema,CN=Configuration,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
CN=Schema,CN=Configuration,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the connection topology for
CN=Configuration,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
CN=Configuration,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the connection topology for DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
......................... SERV01 failed test Topology
Starting test: CutoffServers
* Configuration Topology Aliveness Check
* Analyzing the alive system replication topology for
DC=ForestDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
DC=ForestDnsZones,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the alive system replication topology for
DC=DomainDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for




















Avatar
Emmanuel Dreux \(ILINFO\)
tu as bien fait pointer les 2 DC sur un seul et même DNS? ( choisis le
serv01, vu qu'ils ne répliquent pas, ça évitera temporairement des DNS
incomplets).
Laisse le KDC désactivé sur Vserv01 pour l'instant (pour les mêmes raisons,
un seul serveur kerberos).

Lance repadmin /kcc sur les 2 DC pour reconstruire la topologie de
réplication.

Checkpoint:
1. Vérifie que le contenu des netlogon.dns des 2 DC est bien présent sur le
DNS retenu.
2. Le sysvol et netlogon sont bien partagés sur chaque DC? (lance net share
dans une invite de commande).
3. Qu'y a-t-il en rouge dans les event logs?
4. Que donne maintenant le dcdiag sur les 2 DC?

--
Cordialement,
Emmanuel Dreux
http://www.ilinfo.fr


"YannX" a écrit dans le message de
news:
Je vois que j'suis pas le seul a bosser ,mais quand on aime on ne compte
pas !!!

Je viens de suivre à la lettre les manipulations sur le DC VSERV01
(j'obtiens bien un "The command completed successfully" pour le netdom sur
vserv01) mais hélas cela n'a rien changer, lorsque je me rend sur la MMC
Sites et Sites active Directory et que je lance une synchro a la mano
j'obtiens:

L'erreur suivante s'est produite lors de la tentative de synchronisation
du contexte de nommage contoso.local du controleur de domaine SERV01 au
controleur de domaine VSERV01 :
Accés refusé

Cette opération ne va pas continuer.

PS: les records DNS sont bons et j'ai même en attendant de solutionner mon
problème autoriser toutes les MAJ mêmes non sécurisées...

J'ai toujours (entres autres) mes erreurs dans le journal système:

NTDS Genral 1126 et 1655 decrites initalement...

j'ai même essayé, vu que ca cause du GC, d'utiliser un autre GC mais j'ai
le même probleme, quel que soit le GC utilisé serv01 ou vserv01


J'avoue ne plus savoir quoi essayer !!!

Un GRAND merci encore de ma consacrer de ton temps pour m'aider.





Emmanuel Dreux (ILINFO) vient de nous annoncer :
oui effectivement, c'est le contraire,

c'est vserv01 qui se prend les accès denied.
Fais la manip de changement de mot de passe sur vserv01, çàd:

arrête et désactive kdc sur vserv01.
Sur VSERV01, lance la commande : netdom resetpwd
/server:serv01.contoso.local /userd:contosoadministrateur
/passwordd:mot_de_passe

Pour éviter en plus les problèmes DNS qui ne doivent plus répliquer non
plus, configure vserv01 pour utiliser serv01 en tant que DNS primaire.
net stop netlogon, puis net start netlogon sur vserv01 pour réenregistrer
les records dns sur serv01, puis ipconfig /registerdns.

Reboote vserv01.

--
Cordialement,
Emmanuel Dreux
http://www.ilinfo.fr


"YannX" a écrit dans le message de
news:%
Bonjour Emmanuel,

Comme tu peux le voir sur les rapports ci-dessous, les messsages d'eerue
dans la section INBOUND se prodiusent sur VSERV01.

J'ai quand même,dans le doute, appliquer la procédure que tu m'as
indiquée sur serv01 mais hélas sans succés.

Je précise,je ne sais pas si ca a son importance mais les 5 FSMO sont
sur VSERV01 notemment le PDC est-ce une raison pour la même manp ne
fonctionne pas VSERV01 ??

Bref je patauge, encore milles fois merci de votre aide !!


SUR SERV01
Premier-Site-par-defautSERV01

DC Options: IS_GC

Site Options: (none)

DC object GUID: 5610d2e0-4e0f-4558-8e93-38da5120c503
DC invocationID: 5610d2e0-4e0f-4558-8e93-38da5120c503


==== INBOUND NEIGHBORS ===================================== >>>
DC=contoso,DC=local

Premier-Site-par-defautVSERV01 via RPC
DC object GUID: 3fc3ac18-a36e-482e-9801-ca50cbee6292
Last attempt @ 2009-07-26 12:51:36 was successful.

Premier-Site-par-defautSERVER03 via RPC
DC object GUID: c884b2ca-53bf-443b-8d9a-a77c2258a665
Last attempt @ 2009-07-26 13:31:11 was successful.


CN=Configuration,DC=contoso,DC=local

Premier-Site-par-defautVSERV01 via RPC
DC object GUID: 3fc3ac18-a36e-482e-9801-ca50cbee6292
Last attempt @ 2009-07-26 12:51:36 was successful.

Premier-Site-par-defautSERVER03 via RPC
DC object GUID: c884b2ca-53bf-443b-8d9a-a77c2258a665
Last attempt @ 2009-07-26 12:52:06 was successful.


CN=Schema,CN=Configuration,DC=contoso,DC=local

Premier-Site-par-defautVSERV01 via RPC
DC object GUID: 3fc3ac18-a36e-482e-9801-ca50cbee6292
Last attempt @ 2009-07-26 12:51:36 was successful.

Premier-Site-par-defautSERVER03 via RPC
DC object GUID: c884b2ca-53bf-443b-8d9a-a77c2258a665
Last attempt @ 2009-07-26 12:51:36 was successful.


DC=DomainDnsZones,DC=contoso,DC=local

Premier-Site-par-defautVSERV01 via RPC
DC object GUID: 3fc3ac18-a36e-482e-9801-ca50cbee6292
Last attempt @ 2009-07-26 12:51:36 was successful.


DC=ForestDnsZones,DC=contoso,DC=local

Premier-Site-par-defautVSERV01 via RPC
DC object GUID: 3fc3ac18-a36e-482e-9801-ca50cbee6292
Last attempt @ 2009-07-26 12:51:36 was successful.





SUR VSERV01


Premier-Site-par-defautVSERV01

DC Options: (none)

Site Options: (none)

DC object GUID: 3fc3ac18-a36e-482e-9801-ca50cbee6292
DC invocationID: b7682c59-7819-494b-8fa9-c5c96759c01e


==== INBOUND NEIGHBORS ===================================== >>>


DC=contoso,DC=local

Premier-Site-par-defautSERV01 via RPC
DC object GUID: 5610d2e0-4e0f-4558-8e93-38da5120c503
Last attempt @ 2009-07-26 13:53:49 failed, result 5 (0x5):
AccŠs refus‚.
4247 consecutive failure(s).
Last success @ 2009-07-05 09:54:29.



CN=Configuration,DC=contoso,DC=local

Premier-Site-par-defautSERV01 via RPC
DC object GUID: 5610d2e0-4e0f-4558-8e93-38da5120c503
Last attempt @ 2009-07-26 13:48:56 failed, result 5 (0x5):
AccŠs refus‚.
1303 consecutive failure(s).
Last success @ 2009-07-05 09:47:02.



CN=Schema,CN=Configuration,DC=contoso,DC=local

Premier-Site-par-defautSERV01 via RPC
DC object GUID: 5610d2e0-4e0f-4558-8e93-38da5120c503
Last attempt @ 2009-07-26 13:46:01 failed, result 1722 (0x6ba):
Le serveur RPC n'est pas disponible.
559 consecutive failure(s).
Last success @ 2009-07-05 09:47:02.



DC=DomainDnsZones,DC=contoso,DC=local

Premier-Site-par-defautSERV01 via RPC
DC object GUID: 5610d2e0-4e0f-4558-8e93-38da5120c503
Last attempt @ 2009-07-26 13:45:40 failed, result 1256 (0x4e8):
Le systŠme distant n'est pas disponible. Pour obtenir des
informations … propos du d‚pannage r‚seau, consulter l'Aide Windows.
700 consecutive failure(s).
Last success @ 2009-07-05 09:47:02.



DC=ForestDnsZones,DC=contoso,DC=local

Premier-Site-par-defautSERV01 via RPC
DC object GUID: 5610d2e0-4e0f-4558-8e93-38da5120c503
Last attempt @ 2009-07-26 13:45:40 failed, result 1256 (0x4e8):
Le systŠme distant n'est pas disponible. Pour obtenir des
informations … propos du d‚pannage r‚seau, consulter l'Aide Windows.
563 consecutive failure(s).
Last success @ 2009-07-05 09:47:02.


Source: Premier-Site-par-defautSERV01

******* 4244 CONSECUTIVE FAILURES since 2009-07-05 09:54:29

Last error: 1256 (0x4e8):
Le systŠme distant n'est pas disponible. Pour obtenir des
informations … propos du d‚pannage r‚seau, consulter l'Aide Windows.



YannX



Le 25/07/2009, Emmanuel Dreux (ILINFO) a supposé :
Salut YannX,

J'ai l'impression que c'est serv01 qui ne réplique pas avec vserv01?
Pour être sûr du diagnostic, lance repadmin /showreps sur chaque DC.
Vérifie dans la section INBOUND lequel reporte des erreurs (a priori
serv01 reporte des access denied).

Si c'est bien le cas.
Sur SERV01:
Arrête et désactive le service KDC.
Toujours sur le serveur SERV01, lance la commande : netdom resetpwd
/server:Vserv01.contoso.local /userd:contosoadministrateur
/passwordd:mot_de_passe

ça va changer le mot de passe de SERV01 et l'enregistrer sur le DC
VSERV01.
Reboote serv01 avec le service KDC toujours désactivé.
Après reboot serv01 va donc tirer un ticket kerberos depuis vserv01, et
les 2 DC auront connaissance du même mot de passe pour serv01.
ça devrait corriger l'accès denied.

Ensuite lance repadmin /kcc pour regénérer la topologie de réplication
sur chaque DC

ça devrait aller beaucoup mieux après celà.

--
Cordialement,
Emmanuel Dreux
http://www.ilinfo.fr


"YannX" a écrit dans le message de
news:
Bonjour Emmanuel,

Merci beaucoup de t e joindre au thread pour m'aider.
Si j'ai bien compris "je m'a trompé".

deja,selon toi et au vu des logs de diag lequel des 2 DC te semble
malade et du coup quelle argument à NETDOM ?

Jusque là, pensant que vserv01 est le malade, je me loggue sur vsver01
et j'ai lancé la commande :

netdom resetpwd /server:serv01.contoso.local
/userd:contosoadministrateur /passwordd:mot_de_passe

Toujours dans l'hypothese ou serv01 est le DC sain.

Ca a l'air d'être ce que tu preconises non ?


Merci.





Emmanuel Dreux [ILINFO] a présenté l'énoncé suivant :
Jonathan,

ta vue baisse, avec un plein de vacances, ça repartira... :-)

netdom resetpwd /server:serv01.contoso.local C'est pas bon comme
commande.

Le mot de passe doit etre changé sur l'autre DC, pas sur le DC
"malade".
Sur le DC malade: arrêter le service KDC, le mettre en manuel.
sur ce dc "malade", lancer netdom resetpwd /server:Nom_du_partenaire
etc...
Rebooter puis remettre le kdc en automatique et démarrer.


--
Cordialement,
Emmanuel Dreux
http://www.ilinfo.fr


"YannX" wrote:

Bonjour Jonathan,


Toujours fidele au poste ;-)
Merci de ton aide précieuse.

_Alors ,pour ce qui est de la synchro horaire , les 2 DC sont bien
synchro (et sur le même fuseau).

_Pas de firewall sur ces deux DC

_Le reinitialisation s'est bien passée, le DC vserv01 semblant etre
celui qui deconne, a partir de celiui-ci, j'ai lancé la commande:
netdom resetpwd /server:serv01.contoso.local
/userd:contosoadministrateur /passwordd:mot_de_passe
qui m'a retourné le message OK.

_L'acces au SYSVOL se fait nickel et dans les 2 sens.

_Une seule carte réseau sur ces deux DC.

_Je ne vois pas ou il est indiqué 192.168.1.2 pour
vserv01.contoso.local
Normalement :
vserv01.contoso.local2.168.1.12
serv01.contoso.local2.168.1.2

Tous deux sur le même LAN et même switch pas d'elements
actifs/filtrage entre les deux.

Dans le DNS tous les enregistrements sont présents dans la zone
_msdcs etc...

C'est vraiment bizarre car la replication se fait bien dans un sens
mais pas dans l'autre !!!


Merci beaucoup de prendre le temps de m'aider car je suis dans la
pannade !!!!



Jonathan BISMUTH [Bis IT] a exposé le 21/07/2009 :
Salut YannX,

Pas beaucoup de gourous dans le coin, et en plus quelques
précisions à nous apporter :)

- Tu ne donne que le current time de VServ01, il est à la même
heure que Serv01?
- Combien de cartes réseau (sur l'un comme sur l'autre)?
- La réinitialisation du mot de passe du DC s'est bien passée?
- Pour "DC: serv01.contoso.local", tu indique une IP à IP address:
192.168.1.2, pour "DC: vserv01.contoso.local" tu indique aussi
- Depuis VServ01, tu accède à Serv01sysvol? Et l'inverse?

--
Jonathan BISMUTH
Bis IT
MVP Windows Server - Directory Services
http://www.bis-it.fr
http://blog.portail-mcse.net

"YannX" a écrit dans le message de news:
%
Bonsoir,

Je sais que nous sommes en plaine periode de congés mais "pas de
repos pour les braves" !!!!

Du coup si un grand Gourou de l'AD peut m'aider je lui en serait
vraimmment trés trés reconnaissant...

Voici que depuis le 5 Juillet (d'aprés mes logs) qu'un de mes 2 DC
Windows 2003 ne semble plus accepter la replication avec son
partenaire.

Dans "Sites et services" si je fais un clique-droit et repliquer
maintenant sur la connexion créée automatiquement en dessous de
celui-ci je recoie un "Accés refusé" , ans l'autre sens ça
fonctionne
:-(

J'ai essayé de re-initialiser le mot de passe du compte
d'ordinateur de ce DC avec la commande netdom mais NIET.

Les droits d'accés me semblent bon , j'arrive à copier le contenu
complet du dossier SYSVOL de l'un vers l'autre via les partages.


J'essaie de vous donner un MAX d'info et encore merci milles fois
par avance de votre précieuse aide :


Sur ce même DC foireux:

_Dans le journal des evenements "Application" toutes les 5 minutes
j'ai userenv qui me genere de erreurs ID 1030 & 1097.

_Dans le journal des evenements "Service d'annuaire"
Active Directory n'a pas pu établir une connexion avec le
catalogue global:

Type de l'événement : Informations
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1869
Date : 20/07/2009
Heure : 23:38:31
Utilisateur : AUTORITE NTANONYMOUS LOGON
Ordinateur : VSERV01
Description :
Active Directory a trouvé un catalogue global dans le site
suivant.

Catalogue global :
vserv01.contoso.local
Site :
Premier-Site-par-defaut

PUIS:

Type de l'événement : Avertissement
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1655
Date : 20/07/2009
Heure : 23:38:31
Utilisateur : AUTORITE NTANONYMOUS LOGON
Ordinateur : VSERV01
Description :
Active Directory a tenté de communiquer avec le catalogue global
suivant et les tentatives n'ont pas réussi.

Catalogue global :
vserv01.contoso.local

L'opération en cours peut ne plus pouvoir continuer. Active
Directory utilisera la recherche de contrôleur de domaine pour
tenter de trouver un serveur de catalogue global disponible.

Données supplémentaires
Valeur de l'erreur :
5 Accès refusé.

Pour plus d'informations, consultez le centre Aide et support à
l'adresse http://go.microsoft.com/fwlink/events.asp.

PUIS:

Type de l'événement : Erreur
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1126
Date : 20/07/2009
Heure : 23:38:31
Utilisateur : AUTORITE NTANONYMOUS LOGON
Ordinateur : VSERV01
Description :
Active Directory n'a pas pu établir une connexion avec le
catalogue global.

Données supplémentaires
Valeur de l'erreur :
8240 Cet objet ne se trouve pas sur le serveur.
ID interne :
3200ba0

Action utilisateur :
Vérifiez qu'un catalogue global est disponible dans la forêt, et
qu'il est accessible à partir de ce contrôleur de domaine. Vous
pouvez utiliser l'utilitaire nltest pour diagnostiquer ce
problème.

Pour plus d'informations, consultez le centre Aide et support à
l'adresse http://go.microsoft.com/fwlink/events.asp.



J'ai fait un dcdiag /c /e /v qui me remonte ceci:



Domain Controller Diagnosis

Performing initial setup:
* Verifying that the local machine vserv01, is a DC.
* Connecting to directory service on server vserv01.
* Collecting site info.
* Identifying all servers.
* Identifying all NC cross-refs.
* Found 2 DC(s). Testing 2 of them.
Done gathering initial info.

Doing initial required tests

Testing server: Premier-Site-par-defautSERV01
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... SERV01 passed test Connectivity

Testing server: Premier-Site-par-defautVSERV01
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... VSERV01 passed test Connectivity

Doing primary tests

Testing server: Premier-Site-par-defautSERV01
Starting test: Replications
* Replications Check
REPLICATION LATENCY WARNING
ERROR: Expected notification link is missing.
Source VSERV01
Replication of new changes along this path will be
delayed.
This problem should self-correct on the next periodic
sync.
REPLICATION LATENCY WARNING
ERROR: Expected notification link is missing.
Source VSERV01
Replication of new changes along this path will be
delayed.
This problem should self-correct on the next periodic
sync.
* Replication Latency Check
DC=ForestDnsZones,DC=contoso,DC=local
Latency information for 1 entries in the vector were
ignored. 1 were retired Invocations. 0 were
either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information
(Win2K DC).
DC=DomainDnsZones,DC=contoso,DC=local
Latency information for 1 entries in the vector were
ignored. 1 were retired Invocations. 0 were
either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information
(Win2K DC).
CN=Schema,CN=Configuration,DC=contoso,DC=local
Latency information for 2 entries in the vector were
ignored. 2 were retired Invocations. 0 were
either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information
(Win2K DC).
CN=Configuration,DC=contoso,DC=local
Latency information for 2 entries in the vector were
ignored. 2 were retired Invocations. 0 were
either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information
(Win2K DC).
DC=contoso,DC=local
Latency information for 2 entries in the vector were
ignored. 2 were retired Invocations. 0 were
either: read-only replicas and are not verifiably latent, or dc's
no longer replicating this nc. 0 had no latency information
(Win2K DC).
* Replication Site Latency Check
......................... SERV01 passed test Replications
Starting test: Topology
* Configuration Topology Integrity Check
* Analyzing the connection topology for
DC=ForestDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
DC=ForestDnsZones,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the connection topology for
DC=DomainDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
DC=DomainDnsZones,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the connection topology for
CN=Schema,CN=Configuration,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
CN=Schema,CN=Configuration,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the connection topology for
CN=Configuration,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
CN=Configuration,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the connection topology for
DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
......................... SERV01 failed test Topology
Starting test: CutoffServers
* Configuration Topology Aliveness Check
* Analyzing the alive system replication topology for
DC=ForestDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
DC=ForestDnsZones,DC=contoso,DC=local.
These servers can't get changes from home server SERV01:
Premier-Site-par-defaut/VSERV01
* Analyzing the alive system replication topology for
DC=DomainDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
Downstream topology is disconnected for
























Avatar
YannX
Oui les 2 DC pointent bien sur le même serveur DNS.

Le probleme, si je laisse le KDC desactivé sur vserv01 (qui heberge les
5 FSMO), c'est que lorsque plus aucune replication n'est possbile,
j'obtiens le message "L'erreur suivante s'est produite lors de la
tentative d'entrée en contact avec le controleur de domaine SERV01 : Le
système a detecté une tentative potentielle d'atteinte à la sécurité.
Vérifiez que vous pouvez contacter le serveur qui vous a authentifié"


Par contre que je soi sur serv01 ou vserv01 la commande nltest me
renvoie ceci:
nltest /SC_VERIFY:contoso.local /server:vserv01
I_NetLogonControl failed: Status = 1355 0x54b ERROR_NO_SUCH_DOMAIN

alors que
nltest /SC_VERIFY:contoso.local /server:serv01
Flags: b0 HAS_IP HAS_TIMESERV
Trusted DC Name vserv01.contoso.local
Trusted DC Connection Status Status = 0 0x0 NERR_Success
Trust Verification Status = 0 0x0 NERR_Success
The command completed successfully

J'ai le même resulat avec
"netdom verify verv01"=complete successfully.
et
"netdom verify serv01"=domaine specifié n'existe pas ou n'a pas pu etre
contacté.

Mais peut etre est-ce bnormal vu que vserv01 maintient les 5 FSMO ?



Et j'ai mis le rapport le DCDIAG de vserv01 en fin de ce message.

les c:windowssystem32confignetlogon.dns des 2 DC sont OK.
Les sysvol & netlogon sont bien totalement accessibles par leurs
partenaires.

au niveau des messages d'erreur ,


SUR serv01 RAS a part (que du jaune) :
--------------------------------------

Journal Active Directory
------------------------

Type de l'événement : Avertissement
Source de l'événement : NTDS Replication
Catégorie de l'événement : Réplication
ID de l'événement : 1586
Date : 06/07/2009
Heure : 06:54:35
Utilisateur : AUTORITE NTANONYMOUS LOGON
Ordinateur : SERV01
Description :
Le point de vérification de la réplication Windows NT version 4.0 ou
antérieure avec le Maître d'émulateur de contrôleur de domaine
principal a échoué.

Une synchronisation complète de la base de données du Gestionnaire des
comptes de sécurité (SAM) vers les contrôleurs de domaine exécutant
Windows NT version 4.0 et antérieure doit avoir lieu si le rôle de
Maître d'émulateur de contrôleur de domaine principal est transféré
vers le contrôleur de domaine local avant le prochain point de
vérification réussi.

Le processus du point de vérification sera tenté à nouveau dans quatre
heures.

Données supplémentaires
Valeur de l'erreur :
5 Accès refusé.

Pour plus d'informations, consultez le centre Aide et support à
l'adresse http://go.microsoft.com/fwlink/events.asp.



Journal FRS:
------------

Type de l'événement : Avertissement
Source de l'événement : NtFrs
Catégorie de l'événement : Aucun
ID de l'événement : 13508
Date : 21/07/2009
Heure : 07:18:46
Utilisateur : N/A
Ordinateur : SERV01
Description :
Le service de réplication de fichiers a des problèmes à activer la
réplication de VSERV01 vers SERV01 pour c:windowssysvoldomain en
utilisant le nom DNS vserv01.contoso.local. FRS va essayer à nouveau.
Ci-dessous sont certaines des raisons de cet avertissement.

[1] FRS ne peut pas résoudre le nom DNS vserv01.contoso.local
correctement à partir de cet ordinateur.
[2] FRS n'est pas en cours d'exécution sur vserv01.contoso.local.
[3] Les informations de topologie dans Active Directory pour ce
réplica n'ont pas été répliquées à tous les contrôleurs de domaine.

Ce message du journal d'événement apparaîtra une fois par connexion,
une fois que le problème a été résolu, vous verrez un autre message
indiquant que la connexion a été établie.

Pour plus d'informations, consultez le centre Aide et support à
l'adresse http://go.microsoft.com/fwlink/events.asp.
Données :
0000: 00 00 00 00 ....





SUR vserv01 (en rouge) :
------------------------

Journal Application:
-------------------

Type de l'événement : Erreur
Source de l'événement : Userenv
Catégorie de l'événement : Aucun
ID de l'événement : 1030
Date : 26/07/2009
Heure : 23:19:41
Utilisateur : AUTORITE NTSYSTEM
Ordinateur : VSERV01
Description :
Windows ne peut pas accéder à la liste des objets de stratégie de
groupe. Recherchez dans le journal d'événements des éventuels messages
consignés par le moteur de stratégies et donnant des raisons pour cette
erreur.

Type de l'événement : Erreur
Source de l'événement : Userenv
Catégorie de l'événement : Aucun
ID de l'événement : 1097
Date : 26/07/2009
Heure : 23:19:41
Utilisateur : AUTORITE NTSYSTEM
Ordinateur : VSERV01
Description :
Windows ne peut pas trouver le compte ordinateur, La tentative
d'ouverture de session a échoué .


Journal Active Directory:
-------------------------

Type de l'événement : Erreur
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1126
Date : 26/07/2009
Heure : 23:09:30
Utilisateur : AUTORITE NTANONYMOUS LOGON
Ordinateur : VSERV01
Description :
Active Directory n'a pas pu établir une connexion avec le catalogue
global.

Données supplémentaires
Valeur de l'erreur :
8430 Active Directory a rencontré une défaillance interne.
ID interne :
3200c89

Action utilisateur :
Vérifiez qu'un catalogue global est disponible dans la forêt, et qu'il
est accessible à partir de ce contrôleur de domaine. Vous pouvez
utiliser l'utilitaire nltest pour diagnostiquer ce problème.


Type de l'événement : Avertissement
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1655
Date : 26/07/2009
Heure : 23:09:30
Utilisateur : AUTORITE NTANONYMOUS LOGON
Ordinateur : VSERV01
Description :
Active Directory a tenté de communiquer avec le catalogue global
suivant et les tentatives n'ont pas réussi.

Catalogue global :
serv01.contoso.local

L'opération en cours peut ne plus pouvoir continuer. Active Directory
utilisera la recherche de contrôleur de domaine pour tenter de trouver
un serveur de catalogue global disponible.

Données supplémentaires
Valeur de l'erreur :
5 Accès refusé.


Type de l'événement : Avertissement
Source de l'événement : NtFrs
Catégorie de l'événement : Aucun
ID de l'événement : 13508
Date : 26/07/2009
Heure : 18:07:40
Utilisateur : N/A
Ordinateur : VSERV01
Description :
Le service de réplication de fichiers a des problèmes à activer la
réplication de SERV01 vers VSERV01 pour c:windowssysvoldomain en
utilisant le nom DNS serv01.contoso.local. FRS va essayer à nouveau.
Ci-dessous sont certaines des raisons de cet avertissement.

[1] FRS ne peut pas résoudre le nom DNS serv01.contoso.local
correctement à partir de cet ordinateur.
[2] FRS n'est pas en cours d'exécution sur serv01.contoso.local.
[3] Les informations de topologie dans Active Directory pour ce
réplica n'ont pas été répliquées à tous les contrôleurs de domaine.

Ce message du journal d'événement apparaîtra une fois par connexion,
une fois que le problème a été résolu, vous verrez un autre message
indiquant que la connexion a été établie.

Pour plus d'informations, consultez le centre Aide et support à
l'adresse http://go.microsoft.com/fwlink/events.asp.
Données :
0000: 05 00 00 00 ....




C'est grave docteur ?






DCDIAG /C /E /V SUR VSERV01:


Domain Controller Diagnosis

Performing initial setup:
* Verifying that the local machine vserv01, is a DC.
* Connecting to directory service on server vserv01.
* Collecting site info.
* Identifying all servers.
* Identifying all NC cross-refs.
* Found 2 DC(s). Testing 2 of them.
Done gathering initial info.

Doing initial required tests

Testing server: Premier-Site-par-defautSERV01
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... SERV01 passed test Connectivity

Testing server: Premier-Site-par-defautVSERV01
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... VSERV01 passed test Connectivity

Doing primary tests

Testing server: Premier-Site-par-defautSERV01
Starting test: Replications
* Replications Check
* Replication Latency Check
DC=ForestDnsZones,DC=contoso,DC=local
Latency information for 1 entries in the vector were
ignored.
1 were retired Invocations. 0 were either: read-only
replicas and are not verifiably latent, or dc's no longer replicating
this nc. 0 had no latency information (Win2K DC).
DC=DomainDnsZones,DC=contoso,DC=local
Latency information for 1 entries in the vector were
ignored.
1 were retired Invocations. 0 were either: read-only
replicas and are not verifiably latent, or dc's no longer replicating
this nc. 0 had no latency information (Win2K DC).
CN=Schema,CN=Configuration,DC=contoso,DC=local
Latency information for 2 entries in the vector were
ignored.
2 were retired Invocations. 0 were either: read-only
replicas and are not verifiably latent, or dc's no longer replicating
this nc. 0 had no latency information (Win2K DC).
CN=Configuration,DC=contoso,DC=local
Latency information for 2 entries in the vector were
ignored.
2 were retired Invocations. 0 were either: read-only
replicas and are not verifiably latent, or dc's no longer replicating
this nc. 0 had no latency information (Win2K DC).
DC=contoso,DC=local
Latency information for 2 entries in the vector were
ignored.
2 were retired Invocations. 0 were either: read-only
replicas and are not verifiably latent, or dc's no longer replicating
this nc. 0 had no latency information (Win2K DC).
* Replication Site Latency Check
......................... SERV01 passed test Replications
Starting test: Topology
* Configuration Topology Integrity Check
* Analyzing the connection topology for
DC=ForestDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the connection topology for
DC=DomainDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the connection topology for
CN=Schema,CN=Configuration,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the connection topology for
CN=Configuration,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the connection topology for DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
......................... SERV01 passed test Topology
Starting test: CutoffServers
* Configuration Topology Aliveness Check
* Analyzing the alive system replication topology for
DC=ForestDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the alive system replication topology for
DC=DomainDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the alive system replication topology for
CN=Schema,CN=Configuration,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the alive system replication topology for
CN=Configuration,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the alive system replication topology for
DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
......................... SERV01 passed test CutoffServers
Starting test: NCSecDesc
* Security Permissions check for all NC's on DC SERV01.
* Security Permissions Check for
DC=ForestDnsZones,DC=contoso,DC=local
(NDNC,Version 2)
* Security Permissions Check for
DC=DomainDnsZones,DC=contoso,DC=local
(NDNC,Version 2)
* Security Permissions Check for
CN=Schema,CN=Configuration,DC=contoso,DC=local
(Schema,Version 2)
* Security Permissions Check for
CN=Configuration,DC=contoso,DC=local
(Configuration,Version 2)
* Security Permissions Check for
DC=contoso,DC=local
(Domain,Version 2)
......................... SERV01 passed test NCSecDesc
Starting test: NetLogons
* Network Logons Privileges Check
Verified share SERV01netlogon
Verified share SERV01sysvol
......................... SERV01 passed test NetLogons
Starting test: Advertising
The DC SERV01 is advertising itself as a DC and having a DS.
The DC SERV01 is advertising as an LDAP server
The DC SERV01 is advertising as having a writeable directory
The DC SERV01 is advertising as a Key Distribution Center
The DC SERV01 is advertising as a time server
The DS SERV01 is advertising as a GC.
......................... SERV01 passed test Advertising
Starting test: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
Role Domain Owner = CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
Role PDC Owner = CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
Role Rid Owner = CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
Role Infrastructure Update Owner = CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
......................... SERV01 passed test
KnowsOfRoleHolders
Starting test: RidManager
* Available RID Pool for the Domain is 2603 to 1073741823
* vserv01.contoso.local is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 1103 to 1602
* rIDPreviousAllocationPool is 1103 to 1602
* rIDNextRID: 1295
......................... SERV01 passed test RidManager
Starting test: MachineAccount
Checking machine account for DC SERV01 on DC SERV01.
* SPN found :LDAP/serv01.contoso.local/contoso.local
* SPN found :LDAP/serv01.contoso.local
* SPN found :LDAP/SERV01
* SPN found :LDAP/serv01.contoso.local/contoso
* SPN found
:LDAP/5610d2e0-4e0f-4558-8e93-38da5120c503._msdcs.contoso.local
* SPN found
:E3514235-4B06-11D1-AB04-00C04FC2DCD2/5610d2e0-4e0f-4558-8e93-38da5120c503/contoso.local
* SPN found :HOST/serv01.contoso.local/contoso.local
* SPN found :HOST/serv01.contoso.local
* SPN found :HOST/SERV01
* SPN found :HOST/serv01.contoso.local/contoso
* SPN found :GC/serv01.contoso.local/contoso.local
......................... SERV01 passed test MachineAccount
Starting test: Services
* Checking Service: Dnscache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: RpcSs
* Checking Service: w32time
* Checking Service: NETLOGON
......................... SERV01 passed test Services
Starting test: OutboundSecureChannels
* The Outbound Secure Channels test
** Did not run Outbound Secure Channels test
because /testdomain: was not entered
......................... SERV01 passed test
OutboundSecureChannels
Starting test: ObjectsReplicated
SERV01 is in domain DC=contoso,DC=local
Checking for CN=SERV01,OU=Domain
Controllers,DC=contoso,DC=local in domain DC=contoso,DC=local on 2
servers
Authoritative attribute dBCSPwd on SERV01 (writeable)
usnLocalChange = 2299649
LastOriginatingDsa = SERV01
usnOriginatingChange = 2299649
timeLastOriginatingChange = 2009-07-26 13:41:50
VersionLastOriginatingChange = 52
Out-of-date attribute dBCSPwd on VSERV01 (writeable)
usnLocalChange = 972011
LastOriginatingDsa = VSERV01
usnOriginatingChange = 972011
timeLastOriginatingChange = 2009-07-26 13:41:49
VersionLastOriginatingChange = 52
Authoritative attribute lmPwdHistory on SERV01 (writeable)
usnLocalChange = 2299649
LastOriginatingDsa = SERV01
usnOriginatingChange = 2299649
timeLastOriginatingChange = 2009-07-26 13:41:50
VersionLastOriginatingChange = 52
Out-of-date attribute lmPwdHistory on VSERV01 (writeable)
usnLocalChange = 972011
LastOriginatingDsa = VSERV01
usnOriginatingChange = 972011
timeLastOriginatingChange = 2009-07-26 13:41:49
VersionLastOriginatingChange = 52
Authoritative attribute ntPwdHistory on SERV01 (writeable)
usnLocalChange = 2299649
LastOriginatingDsa = SERV01
usnOriginatingChange = 2299649
timeLastOriginatingChange = 2009-07-26 13:41:50
VersionLastOriginatingChange = 52
Out-of-date attribute ntPwdHistory on VSERV01 (writeable)
usnLocalChange = 972011
LastOriginatingDsa = VSERV01
usnOriginatingChange = 972011
timeLastOriginatingChange = 2009-07-26 13:41:49
VersionLastOriginatingChange = 52
Authoritative attribute pwdLastSet on SERV01 (writeable)
usnLocalChange = 2299649
LastOriginatingDsa = SERV01
usnOriginatingChange = 2299649
timeLastOriginatingChange = 2009-07-26 13:41:50
VersionLastOriginatingChange = 52
Out-of-date attribute pwdLastSet on VSERV01 (writeable)
usnLocalChange = 972011
LastOriginatingDsa = VSERV01
usnOriginatingChange = 972011
timeLastOriginatingChange = 2009-07-26 13:41:49
VersionLastOriginatingChange = 52
Authoritative attribute unicodePwd on SERV01 (writeable)
usnLocalChange = 2299649
LastOriginatingDsa = SERV01
usnOriginatingChange = 2299649
timeLastOriginatingChange = 2009-07-26 13:41:50
VersionLastOriginatingChange = 52
Out-of-date attribute unicodePwd on VSERV01 (writeable)
usnLocalChange = 972011
LastOriginatingDsa = VSERV01
usnOriginatingChange = 972011
timeLastOriginatingChange = 2009-07-26 13:41:49
VersionLastOriginatingChange = 52
Checking for CN=NTDS
Settings,CN=SERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
in domain CN=Configuration,DC=contoso,DC=local on 2 servers
Object is up-to-date on all servers.
......................... SERV01 failed test ObjectsReplicated
Starting test: frssysvol
* The File Replication Service SYSVOL ready test
File Replication Service's SYSVOL is ready
......................... SERV01 passed test frssysvol
Starting test: frsevent
* The File Replication Service Event log test
There are warning or error events within the last 24 hours
after the

SYSVOL has been shared. Failing SYSVOL replication problems
may cause

Group Policy problems.
An Warning Event occured. EventID: 0x800034C4
Time Generated: 07/26/2009 17:46:35
(Event String could not be retrieved)
......................... SERV01 failed test frsevent
Starting test: kccevent
* The KCC Event log test
Found no KCC errors in Directory Service Event log in the last
15 minutes.
......................... SERV01 passed test kccevent
Starting test: systemlog
* The System Event log test
Found no errors in System Event log in the last 60 minutes.
......................... SERV01 passed test systemlog
Starting test: VerifyReplicas
......................... SERV01 passed test VerifyReplicas
Starting test: VerifyReferences
The system object reference (serverReference)

CN=SERV01,OU=Domain Controllers,DC=contoso,DC=local and
backlink on


CN=SERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local

are correct.
The system object reference (frsComputerReferenceBL)

CN=SERV01,CN=Domain System Volume (SYSVOL share),CN=File
Replication Service,CN=System,DC=contoso,DC=local

and backlink on CN=SERV01,OU=Domain
Controllers,DC=contoso,DC=local

are correct.
The system object reference (serverReferenceBL)

CN=SERV01,CN=Domain System Volume (SYSVOL share),CN=File
Replication Service,CN=System,DC=contoso,DC=local

and backlink on

CN=NTDS
Settings,CN=SERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local

are correct.
......................... SERV01 passed test VerifyReferences
Starting test: VerifyEnterpriseReferences
......................... SERV01 passed test
VerifyEnterpriseReferences
Starting test: CheckSecurityError
* Dr Auth: Beginning security errors check!
Found KDC VSERV01 for domain contoso.local in site
Premier-Site-par-defaut
Checking machine account for DC SERV01 on DC VSERV01.
* SPN found :LDAP/serv01.contoso.local/contoso.local
* SPN found :LDAP/serv01.contoso.local
* SPN found :LDAP/SERV01
* SPN found :LDAP/serv01.contoso.local/contoso
* SPN found
:LDAP/5610d2e0-4e0f-4558-8e93-38da5120c503._msdcs.contoso.local
* SPN found
:E3514235-4B06-11D1-AB04-00C04FC2DCD2/5610d2e0-4e0f-4558-8e93-38da5120c503/contoso.local
* SPN found :HOST/serv01.contoso.local/contoso.local
* SPN found :HOST/serv01.contoso.local
* SPN found :HOST/SERV01
* SPN found :HOST/serv01.contoso.local/contoso
* SPN found :GC/serv01.contoso.local/contoso.local
Checking for CN=SERV01,OU=Domain
Controllers,DC=contoso,DC=local in domain DC=contoso,DC=local on 2
servers
Authoritative attribute dBCSPwd on SERV01 (writeable)
usnLocalChange = 2299649
LastOriginatingDsa = SERV01
usnOriginatingChange = 2299649
timeLastOriginatingChange = 2009-07-26 13:41:50
VersionLastOriginatingChange = 52
Out-of-date attribute dBCSPwd on VSERV01 (writeable)
usnLocalChange = 972011
LastOriginatingDsa = VSERV01
usnOriginatingChange = 972011
timeLastOriginatingChange = 2009-07-26 13:41:49
VersionLastOriginatingChange = 52
Authoritative attribute lmPwdHistory on SERV01 (writeable)
usnLocalChange = 2299649
LastOriginatingDsa = SERV01
usnOriginatingChange = 2299649
timeLastOriginatingChange = 2009-07-26 13:41:50
VersionLastOriginatingChange = 52
Out-of-date attribute lmPwdHistory on VSERV01 (writeable)
usnLocalChange = 972011
LastOriginatingDsa = VSERV01
usnOriginatingChange = 972011
timeLastOriginatingChange = 2009-07-26 13:41:49
VersionLastOriginatingChange = 52
Authoritative attribute ntPwdHistory on SERV01 (writeable)
usnLocalChange = 2299649
LastOriginatingDsa = SERV01
usnOriginatingChange = 2299649
timeLastOriginatingChange = 2009-07-26 13:41:50
VersionLastOriginatingChange = 52
Out-of-date attribute ntPwdHistory on VSERV01 (writeable)
usnLocalChange = 972011
LastOriginatingDsa = VSERV01
usnOriginatingChange = 972011
timeLastOriginatingChange = 2009-07-26 13:41:49
VersionLastOriginatingChange = 52
Authoritative attribute pwdLastSet on SERV01 (writeable)
usnLocalChange = 2299649
LastOriginatingDsa = SERV01
usnOriginatingChange = 2299649
timeLastOriginatingChange = 2009-07-26 13:41:50
VersionLastOriginatingChange = 52
Out-of-date attribute pwdLastSet on VSERV01 (writeable)
usnLocalChange = 972011
LastOriginatingDsa = VSERV01
usnOriginatingChange = 972011
timeLastOriginatingChange = 2009-07-26 13:41:49
VersionLastOriginatingChange = 52
Authoritative attribute unicodePwd on SERV01 (writeable)
usnLocalChange = 2299649
LastOriginatingDsa = SERV01
usnOriginatingChange = 2299649
timeLastOriginatingChange = 2009-07-26 13:41:50
VersionLastOriginatingChange = 52
Out-of-date attribute unicodePwd on VSERV01 (writeable)
usnLocalChange = 972011
LastOriginatingDsa = VSERV01
usnOriginatingChange = 972011
timeLastOriginatingChange = 2009-07-26 13:41:49
VersionLastOriginatingChange = 52
Unable to verify the convergence of this machine account
(CN=SERV01,OU=Domain Controllers,DC=contoso,DC=local) on these DC's
(SERV01,VSERV01). Does the machine account password need reseting?
[SERV01] No security related replication errors were found on
this DC! To target the connection to a specific source DC use
/ReplSource:<DC>.
......................... SERV01 passed test
CheckSecurityError

Testing server: Premier-Site-par-defautVSERV01
Starting test: Replications
* Replications Check
[Replications Check,VSERV01] A recent replication attempt
failed:
From SERV01 to VSERV01
Naming Context: DC=ForestDnsZones,DC=contoso,DC=local
The replication generated an error (5):
AccŠs refus‚.
The failure occurred at 2009-07-26 23:07:15.
The last success occurred at 2009-07-05 09:47:02.
580 failures have occurred since the last success.
[Replications Check,VSERV01] A recent replication attempt
failed:
From SERV01 to VSERV01
Naming Context: DC=DomainDnsZones,DC=contoso,DC=local
The replication generated an error (5):
AccŠs refus‚.
The failure occurred at 2009-07-26 23:07:15.
The last success occurred at 2009-07-05 09:47:02.
717 failures have occurred since the last success.
[Replications Check,VSERV01] A recent replication attempt
failed:
From SERV01 to VSERV01
Naming Context:
CN=Schema,CN=Configuration,DC=contoso,DC=local
The replication generated an error (5):
AccŠs refus‚.
The failure occurred at 2009-07-26 23:07:15.
The last success occurred at 2009-07-05 09:47:02.
576 failures have occurred since the last success.
[Replications Check,VSERV01] A recent replication attempt
failed:
From SERV01 to VSERV01
Naming Context: CN=Configuration,DC=contoso,DC=local
The replication generated an error (5):
AccŠs refus‚.
The failure occurred at 2009-07-26 23:07:16.
The last success occurred at 2009-07-05 09:47:02.
1338 failures have occurred since the last success.
[Replications Check,VSERV01] A recent replication attempt
failed:
From SERV01 to VSERV01
Naming Context: DC=contoso,DC=local
The replication generated an error (5):
AccŠs refus‚.
The failure occurred at 2009-07-26 23:07:16.
The last success occurred at 2009-07-05 09:54:29.
4340 failures have occurred since the last success.
* Replication Latency Check
REPLICATION-RECEIVED LATENCY WARNING
VSERV01: Current time is 2009-07-26 23:07:13.
DC=ForestDnsZones,DC=contoso,DC=local
Last replication recieved from SERV01 at 2009-07-05
09:47:02.
Latency information for 1 entries in the vector were
ignored.
1 were retired Invocations. 0 were either: read-only
replicas and are not verifiably latent, or dc's no longer replicating
this nc. 0 had no latency information (Win2K DC).
DC=DomainDnsZones,DC=contoso,DC=local
Last replication recieved from SERV01 at 2009-07-05
09:47:02.
Latency information for 1 entries in the vector were
ignored.
1 were retired Invocations. 0 were either: read-only
replicas and are not verifiably latent, or dc's no longer replicating
this nc. 0 had no latency information (Win2K DC).
CN=Schema,CN=Configuration,DC=contoso,DC=local
Last replication recieved from SERV01 at 2009-07-05
09:47:02.
Latency information for 1 entries in the vector were
ignored.
1 were retired Invocations. 0 were either: read-only
replicas and are not verifiably latent, or dc's no longer replicating
this nc. 0 had no latency information (Win2K DC).
CN=Configuration,DC=contoso,DC=local
Last replication recieved from SERV01 at 2009-07-05
09:47:02.
Latency information for 1 entries in the vector were
ignored.
1 were retired Invocations. 0 were either: read-only
replicas and are not verifiably latent, or dc's no longer replicating
this nc. 0 had no latency information (Win2K DC).
DC=contoso,DC=local
Last replication recieved from SERV01 at 2009-07-05
09:54:29.
Latency information for 1 entries in the vector were
ignored.
1 were retired Invocations. 0 were either: read-only
replicas and are not verifiably latent, or dc's no longer replicating
this nc. 0 had no latency information (Win2K DC).
* Replication Site Latency Check
......................... VSERV01 passed test Replications
Starting test: Topology
* Configuration Topology Integrity Check
* Analyzing the connection topology for
DC=ForestDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the connection topology for
DC=DomainDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the connection topology for
CN=Schema,CN=Configuration,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the connection topology for
CN=Configuration,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the connection topology for DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
......................... VSERV01 passed test Topology
Starting test: CutoffServers
* Configuration Topology Aliveness Check
* Analyzing the alive system replication topology for
DC=ForestDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the alive system replication topology for
DC=DomainDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the alive system replication topology for
CN=Schema,CN=Configuration,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the alive system replication topology for
CN=Configuration,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the alive system replication topology for
DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
......................... VSERV01 passed test CutoffServers
Starting test: NCSecDesc
* Security Permissions check for all NC's on DC VSERV01.
* Security Permissions Check for
DC=ForestDnsZones,DC=contoso,DC=local
(NDNC,Version 2)
* Security Permissions Check for
DC=DomainDnsZones,DC=contoso,DC=local
(NDNC,Version 2)
* Security Permissions Check for
CN=Schema,CN=Configuration,DC=contoso,DC=local
(Schema,Version 2)
* Security Permissions Check for
CN=Configuration,DC=contoso,DC=local
(Configuration,Version 2)
* Security Permissions Check for
DC=contoso,DC=local
(Domain,Version 2)
......................... VSERV01 passed test NCSecDesc
Starting test: NetLogons
* Network Logons Privileges Check
Verified share VSERV01netlogon
Verified share VSERV01sysvol
......................... VSERV01 passed test NetLogons
Starting test: Advertising
The DC VSERV01 is advertising itself as a DC and having a DS.
The DC VSERV01 is advertising as an LDAP server
The DC VSERV01 is advertising as having a writeable directory
The DC VSERV01 is advertising as a Key Distribution Center
The DC VSERV01 is advertising as a time server
......................... VSERV01 passed test Advertising
Starting test: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
Role Domain Owner = CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
Role PDC Owner = CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
Role Rid Owner = CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
Role Infrastructure Update Owner = CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
......................... VSERV01 passed test
KnowsOfRoleHolders
Starting test: RidManager
* Available RID Pool for the Domain is 2603 to 1073741823
* vserv01.contoso.local is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 2103 to 2602
* rIDPreviousAllocationPool is 2103 to 2602
* rIDNextRID: 2149
......................... VSERV01 passed test RidManager
Starting test: MachineAccount
Checking machine account for DC VSERV01 on DC VSERV01.
* SPN found :LDAP/vserv01.contoso.local/contoso.local
* SPN found :LDAP/vserv01.contoso.local
* SPN found :LDAP/VSERV01
* SPN found :LDAP/vserv01.contoso.local/contoso
* SPN found
:LDAP/3fc3ac18-a36e-482e-9801-ca50cbee6292._msdcs.contoso.local
* SPN found
:E3514235-4B06-11D1-AB04-00C04FC2DCD2/3fc3ac18-a36e-482e-9801-ca50cbee6292/contoso.local
* SPN found :HOST/vserv01.contoso.local/contoso.local
* SPN found :HOST/vserv01.contoso.local
* SPN found :HOST/VSERV01
* SPN found :HOST/vserv01.contoso.local/contoso
* SPN found :GC/vserv01.contoso.local/contoso.local
......................... VSERV01 passed test MachineAccount
Starting test: Services
* Checking Service: Dnscache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: RpcSs
* Checking Service: w32time
* Checking Service: NETLOGON
......................... VSERV01 passed test Services
Starting test: OutboundSecureChannels
* The Outbound Secure Channels test
** Did not run Outbound Secure Channels test
because /testdomain: was not entered
......................... VSERV01 passed test
OutboundSecureChannels
Starting test: ObjectsReplicated
VSERV01 is in domain DC=contoso,DC=local
Checking for CN=VSERV01,OU=Domain
Controllers,DC=contoso,DC=local in domain DC=contoso,DC=local on 2
servers
Object is up-to-date on all servers.
Checking for CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
in domain CN=Configuration,DC=contoso,DC=local on 2 servers
Object is up-to-date on all servers.
......................... VSERV01 passed test
ObjectsReplicated
Starting test: frssysvol
* The File Replication Service SYSVOL ready test
File Replication Service's SYSVOL is ready
......................... VSERV01 passed test frssysvol
Starting test: frsevent
* The File Replication Service Event log test
There are warning or error events within the last 24 hours
after the

SYSVOL has been shared. Failing SYSVOL replication problems
may cause

Group Policy problems.
An Warning Event occured. EventID: 0x800034C4
Time Generated: 07/26/2009 18:07:40
(Event String could not be retrieved)
......................... VSERV01 failed test frsevent
Starting test: kccevent
* The KCC Event log test
Found no KCC errors in Directory Service Event log in the last
15 minutes.
......................... VSERV01 passed test kccevent
Starting test: systemlog
* The System Event log test
An Error Event occured. EventID: 0xC0002719
Time Generated: 07/26/2009 22:58:37
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0002719
Time Generated: 07/26/2009 22:58:37
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0002719
Time Generated: 07/26/2009 22:59:19
(Event String could not be retrieved)
......................... VSERV01 failed test systemlog
Starting test: VerifyReplicas
......................... VSERV01 passed test VerifyReplicas
Starting test: VerifyReferences
The system object reference (serverReference)

CN=VSERV01,OU=Domain Controllers,DC=contoso,DC=local and
backlink on


CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local

are correct.
The system object reference (frsComputerReferenceBL)

CN=VSERV01,CN=Domain System Volume (SYSVOL share),CN=File
Replication Service,CN=System,DC=contoso,DC=local

and backlink on CN=VSERV01,OU=Domain
Controllers,DC=contoso,DC=local

are correct.
The system object reference (serverReferenceBL)

CN=VSERV01,CN=Domain System Volume (SYSVOL share),CN=File
Replication Service,CN=System,DC=contoso,DC=local

and backlink on

CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local

are correct.
......................... VSERV01 passed test VerifyReferences
Starting test: VerifyEnterpriseReferences
......................... VSERV01 passed test
VerifyEnterpriseReferences
Starting test: CheckSecurityError
* Dr Auth: Beginning security errors check!
Found KDC VSERV01 for domain contoso.local in site
Premier-Site-par-defaut
Checking machine account for DC VSERV01 on DC VSERV01.
* SPN found :LDAP/vserv01.contoso.local/contoso.local
* SPN found :LDAP/vserv01.contoso.local
* SPN found :LDAP/VSERV01
* SPN found :LDAP/vserv01.contoso.local/contoso
* SPN found
:LDAP/3fc3ac18-a36e-482e-9801-ca50cbee6292._msdcs.contoso.local
* SPN found
:E3514235-4B06-11D1-AB04-00C04FC2DCD2/3fc3ac18-a36e-482e-9801-ca50cbee6292/contoso.local
* SPN found :HOST/vserv01.contoso.local/contoso.local
* SPN found :HOST/vserv01.contoso.local
* SPN found :HOST/VSERV01
* SPN found :HOST/vserv01.contoso.local/contoso
* SPN found :GC/vserv01.contoso.local/contoso.local
Source DC SERV01 has possible security error (5).
Diagnosing...
Found KDC VSERV01 for domain contoso.local in site
Premier-Site-par-defaut
Checking time skew between servers:
SERV01
VSERV01
Time is in sync: 0 seconds different.
Checking machine account for DC SERV01 on DC VSERV01.
* SPN found :LDAP/serv01.contoso.local/contoso.local
* SPN found :LDAP/serv01.contoso.local
* SPN found :LDAP/SERV01
* SPN found :LDAP/serv01.contoso.local/contoso
* SPN found
:LDAP/5610d2e0-4e0f-4558-8e93-38da5120c503._msdcs.contoso.local
* SPN found
:E3514235-4B06-11D1-AB04-00C04FC2DCD2/5610d2e0-4e0f-4558-8e93-38da5120c503/contoso.local
* SPN found :HOST/serv01.contoso.local/contoso.local
* SPN found :HOST/serv01.contoso.local
* SPN found :HOST/SERV01
* SPN found :HOST/serv01.contoso.local/contoso
* SPN found :GC/serv01.contoso.local/contoso.local
Checking for CN=SERV01,OU=Domain
Controllers,DC=contoso,DC=local in domain DC=contoso,DC=local on 2
servers
Authoritative attribute dBCSPwd on SERV01 (writeable)
usnLocalChange = 2299649
LastOriginatingDsa = SERV01
usnOriginatingChange = 2299649
timeLastOriginatingChange = 2009-07-26 13:41:50
VersionLastOriginatingChange = 52
Out-of-date attribute dBCSPwd on VSERV01 (writeable)
usnLocalChange = 972011
LastOriginatingDsa = VSERV01
usnOriginatingChange = 972011
timeLastOriginatingChange = 2009-07-26 13:41:49
VersionLastOriginatingChange = 52
Authoritative attribute lmPwdHistory on SERV01
(writeable)
usnLocalChange = 2299649
LastOriginatingDsa = SERV01
usnOriginatingChange = 2299649
timeLastOriginatingChange = 2009-07-26 13:41:50
VersionLastOriginatingChange = 52
Out-of-date attribute lmPwdHistory on VSERV01
(writeable)
usnLocalChange = 972011
LastOriginatingDsa = VSERV01
usnOriginatingChange = 972011
timeLastOriginatingChange = 2009-07-26 13:41:49
VersionLastOriginatingChange = 52
Authoritative attribute ntPwdHistory on SERV01
(writeable)
usnLocalChange = 2299649
LastOriginatingDsa = SERV01
usnOriginatingChange = 2299649
timeLastOriginatingChange = 2009-07-26 13:41:50
VersionLastOriginatingChange = 52
Out-of-date attribute ntPwdHistory on VSERV01
(writeable)
usnLocalChange = 972011
LastOriginatingDsa = VSERV01
usnOriginatingChange = 972011
timeLastOriginatingChange = 2009-07-26 13:41:49
VersionLastOriginatingChange = 52
Authoritative attribute pwdLastSet on SERV01
(writeable)
usnLocalChange = 2299649
LastOriginatingDsa = SERV01
usnOriginatingChange = 2299649
timeLastOriginatingChange = 2009-07-26 13:41:50
VersionLastOriginatingChange = 52
Out-of-date attribute pwdLastSet on VSERV01
(writeable)
usnLocalChange = 972011
LastOriginatingDsa = VSERV01
usnOriginatingChange = 972011
timeLastOriginatingChange = 2009-07-26 13:41:49
VersionLastOriginatingChange = 52
Authoritative attribute unicodePwd on SERV01
(writeable)
usnLocalChange = 2299649
LastOriginatingDsa = SERV01
usnOriginatingChange = 2299649
timeLastOriginatingChange = 2009-07-26 13:41:50
VersionLastOriginatingChange = 52
Out-of-date attribute unicodePwd on VSERV01
(writeable)
usnLocalChange = 972011
LastOriginatingDsa = VSERV01
usnOriginatingChange = 972011
timeLastOriginatingChange = 2009-07-26 13:41:49
VersionLastOriginatingChange = 52
Unable to verify the convergence of this machine account
(CN=SERV01,OU=Domain Controllers,DC=contoso,DC=local) on these DC's
(SERV01,VSERV01). Does the machine account password need reseting?
Are the SPN's in sync?
* Security Permissions check for all NC's on DC SERV01.
* Security Permissions Check for
DC=ForestDnsZones,DC=contoso,DC=local
(NDNC,Version 2)
* Security Permissions Check for
DC=DomainDnsZones,DC=contoso,DC=local
(NDNC,Version 2)
* Security Permissions Check for
CN=Schema,CN=Configuration,DC=contoso,DC=local
(Schema,Version 2)
* Security Permissions Check for
CN=Configuration,DC=contoso,DC=local
(Configuration,Version 2)
* Security Permissions Check for
DC=contoso,DC=local
(Domain,Version 2)
* Network Logons Privileges Check
Verified share SERV01netlogon
Verified share SERV01sysvol
Checking for CN=SERV01,OU=Domain
Controllers,DC=contoso,DC=local in domain DC=contoso,DC=local on 2
servers
Authoritative attribute dBCSPwd on SERV01 (writeable)
usnLocalChange = 2299649
LastOriginatingDsa = SERV01
usnOriginatingChange = 2299649
timeLastOriginatingChange = 2009-07-26 13:41:50
VersionLastOriginatingChange = 52
Out-of-date attribute dBCSPwd on VSERV01 (writeable)
usnLocalChange = 972011
LastOriginatingDsa = VSERV01
usnOriginatingChange = 972011
timeLastOriginatingChange = 2009-07-26 13:41:49
VersionLastOriginatingChange = 52
Authoritative attribute lmPwdHistory on SERV01
(writeable)
usnLocalChange = 2299649
LastOriginatingDsa = SERV01
usnOriginatingChange = 2299649
timeLastOriginatingChange = 2009-07-26 13:41:50
VersionLastOriginatingChange = 52
Out-of-date attribute lmPwdHistory on VSERV01
(writeable)
usnLocalChange = 972011
LastOriginatingDsa = VSERV01
usnOriginatingChange = 972011
timeLastOriginatingChange = 2009-07-26 13:41:49
VersionLastOriginatingChange = 52
Authoritative attribute ntPwdHistory on SERV01
(writeable)
usnLocalChange = 2299649
LastOriginatingDsa = SERV01
usnOriginatingChange = 2299649
timeLastOriginatingChange = 2009-07-26 13:41:50
VersionLastOriginatingChange = 52
Out-of-date attribute ntPwdHistory on VSERV01
(writeable)
usnLocalChange = 972011
LastOriginatingDsa = VSERV01
usnOriginatingChange = 972011
timeLastOriginatingChange = 2009-07-26 13:41:49
VersionLastOriginatingChange = 52
Authoritative attribute pwdLastSet on SERV01
(writeable)
usnLocalChange = 2299649
LastOriginatingDsa = SERV01
usnOriginatingChange = 2299649
timeLastOriginatingChange = 2009-07-26 13:41:50
VersionLastOriginatingChange = 52
Out-of-date attribute pwdLastSet on VSERV01
(writeable)
usnLocalChange = 972011
LastOriginatingDsa = VSERV01
usnOriginatingChange = 972011
timeLastOriginatingChange = 2009-07-26 13:41:49
VersionLastOriginatingChange = 52
Authoritative attribute unicodePwd on SERV01
(writeable)
usnLocalChange = 2299649
LastOriginatingDsa = SERV01
usnOriginatingChange = 2299649
timeLastOriginatingChange = 2009-07-26 13:41:50
VersionLastOriginatingChange = 52
Out-of-date attribute unicodePwd on VSERV01
(writeable)
usnLocalChange = 972011
LastOriginatingDsa = VSERV01
usnOriginatingChange = 972011
timeLastOriginatingChange = 2009-07-26 13:41:49
VersionLastOriginatingChange = 52
Unable to verify the convergence of this machine account
(CN=SERV01,OU=Domain Controllers,DC=contoso,DC=local) on this domain
(DC=contoso,DC=local). Does the machine account password need reseting
or are the SPN's in sync?
[SERV01] Unable to diagnose problem for this source.
See any errors reported in attempting tests.
Checking for CN=VSERV01,OU=Domain
Controllers,DC=contoso,DC=local in domain DC=contoso,DC=local on 2
servers
Object is up-to-date on all servers.
......................... VSERV01 failed test
CheckSecurityError

DNS Tests are running and not hung. Please wait a few minutes...

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test
CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test
CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test
CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test
CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test
CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test
CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test
CheckSDRefDom

Running partition tests on : contoso
Starting test: CrossRefValidation
......................... contoso passed test
CrossRefValidation
Starting test: CheckSDRefDom
......................... contoso passed test CheckSDRefDom

Running enterprise tests on : contoso.local
Starting test: Intersite
Skipping site Premier-Site-par-defaut, this site is outside
the scope

provided by the command line arguments provided.
......................... contoso.local passed test Intersite
Starting test: FsmoCheck
Warning: Couldn't verify this server as a GC in this servers
AD.
GC Name: server03.contoso.local
Locator Flags: 0xe00001bc
PDC Name: vserv01.contoso.local
Locator Flags: 0xe00003f9
Time Server Name: vserv01.contoso.local
Locator Flags: 0xe00003f9
Preferred Time Server Name: vserv01.contoso.local
Locator Flags: 0xe00003f9
KDC Name: vserv01.contoso.local
Locator Flags: 0xe00003f9
......................... contoso.local passed test FsmoCheck
Starting test: DNS
Test results for domain controllers:

DC: serv01.contoso.local
Domain: contoso.local


TEST: Authentication (Auth)
Authentication test: Successfully completed

TEST: Basic (Basc)
Microsoft(R) Windows(R) Server 2003, Standard
Edition (Service Pack level: 2.0) is supported
NETLOGON service is running
kdc service is running
DNSCACHE service is running
DNS service is running
DC is a DNS server
Network adapters information:
Adapter [00000007] Intel(R) PRO/1000 MT Network
Connection:
MAC address is 00:13:21:7C:D9:F8
IP address is static
IP address: 192.168.1.2
DNS servers:
192.168.1.12 (<name unavailable>) [Valid]
The A record for this DC was found
The SOA record for the Active Directory zone was
found
The Active Directory zone on this DC/DNS server was
found (primary)
Root zone on this DC/DNS server was not found

TEST: Forwarders/Root hints (Forw)
Recursion is enabled
Forwarders Information:
213.251.179.102 (<name unavailable>) [Valid]
80.10.246.2 (<name unavailable>) [Valid]
80.10.246.3 (<name unavailable>) [Valid]

TEST: Delegations (Del)
Delegation information for the zone: contoso.local.
Delegated domain name: _msdcs.contoso.local.
DNS server: serv01.contoso.local.
IP:192.168.1.2 [Valid]

TEST: Dynamic update (Dyn)
Warning: Dynamic update is enabled on the zone but
not secure contoso.local.
Test record _dcdiag_test_record added successfully in
zone contoso.local.
Test record _dcdiag_test_record deleted successfully
in zone contoso.local.

TEST: Records registration (RReg)
Network Adapter [00000007] Intel(R) PRO/1000 MT
Network Connection:
Matching A record found at DNS server
192.168.1.12:
serv01.contoso.local

Matching CNAME record found at DNS server
192.168.1.12:

5610d2e0-4e0f-4558-8e93-38da5120c503._msdcs.contoso.local

Matching DC SRV record found at DNS server
192.168.1.12:
_ldap._tcp.dc._msdcs.contoso.local

Matching GC SRV record found at DNS server
192.168.1.12:
_ldap._tcp.gc._msdcs.contoso.local



DC: vserv01.contoso.local
Domain: contoso.local


TEST: Authentication (Auth)
Authentication test: Successfully completed

TEST: Basic (Basc)
Microsoft(R) Windows(R) Server 2003, Standard
Edition (Service Pack level: 2.0) is supported
NETLOGON service is running
kdc service is running
DNSCACHE service is running
DNS service is running
DC is a DNS server
Network adapters information:
Adapter [00000001] Carte AMD PCNET Family Ethernet
PCI:
MAC address is 00:0C:29:28:5E:87
IP address is static
IP address: 192.168.1.12
DNS servers:
192.168.1.12 (<name unavailable>) [Valid]
The A record for this DC was found
The SOA record for the Active Directory zone was
found
The Active Directory zone on this DC/DNS server was
found (primary)
Root zone on this DC/DNS server was not found

TEST: Forwarders/Root hints (Forw)
Recursion is enabled
Forwarders Information:
213.251.179.102 (<name unavailable>) [Valid]
80.10.246.2 (<name unavailable>) [Valid]
80.10.246.3 (<name unavailable>) [Valid]

TEST: Delegations (Del)
Delegation information for the zone: contoso.local.
Delegated domain name: _msdcs.contoso.local.
DNS server: serv01.contoso.local.
IP:192.168.1.2 [Valid]

TEST: Dynamic update (Dyn)
Warning: Dynamic update is enabled on the zone but
not secure contoso.local.
Test record _dcdiag_test_record added successfully in
zone contoso.local.
Test record _dcdiag_test_record deleted successfully
in zone contoso.local.

TEST: Records registration (RReg)
Network Adapter [00000001] Carte AMD PCNET Family
Ethernet PCI:
Matching A record found at DNS server
192.168.1.12:
vserv01.contoso.local

Matching CNAME record found at DNS server
192.168.1.12:

3fc3ac18-a36e-482e-9801-ca50cbee6292._msdcs.contoso.local

Matching DC SRV record found at DNS server
192.168.1.12:
_ldap._tcp.dc._msdcs.contoso.local

Matching PDC SRV record found at DNS server
192.168.1.12:
_ldap._tcp.pdc._msdcs.contoso.local


Summary of test results for DNS servers used by the above
domain controllers:

DNS server: 192.168.1.12 (<name unavailable>)
All tests passed on this DNS server
This is a valid DNS server
Name resolution is funtional. _ldap._tcp SRV record for
the forest root domain is registered

DNS server: 192.168.1.2 (serv01.contoso.local.)
All tests passed on this DNS server
This is a valid DNS server
Delegation to the domain _msdcs.contoso.local. is
operational

DNS server: 213.251.179.102 (<name unavailable>)
All tests passed on this DNS server
This is a valid DNS server

DNS server: 80.10.246.2 (<name unavailable>)
All tests passed on this DNS server
This is a valid DNS server

DNS server: 80.10.246.3 (<name unavailable>)
All tests passed on this DNS server
This is a valid DNS server

Summary of DNS test results:

Auth Basc Forw Del Dyn
RReg Ext

________________________________________________________________
Domain: contoso.local
serv01 PASS PASS PASS PASS WARN
PASS n/a
vserv01 PASS PASS PASS PASS WARN
PASS n/a

......................... contoso.local passed test DNS



Emmanuel Dreux (ILINFO) a écrit :
tu as bien fait pointer les 2 DC sur un seul et même DNS? ( choisis le
serv01, vu qu'ils ne répliquent pas, ça évitera temporairement des DNS
incomplets).
Laisse le KDC désactivé sur Vserv01 pour l'instant (pour les mêmes raisons,
un seul serveur kerberos).

Lance repadmin /kcc sur les 2 DC pour reconstruire la topologie de
réplication.

Checkpoint:
1. Vérifie que le contenu des netlogon.dns des 2 DC est bien présent sur le
DNS retenu.
2. Le sysvol et netlogon sont bien partagés sur chaque DC? (lance net share
dans une invite de commande).
3. Qu'y a-t-il en rouge dans les event logs?
4. Que donne maintenant le dcdiag sur les 2 DC?

--
Cordialement,
Emmanuel Dreux
http://www.ilinfo.fr


"YannX" a écrit dans le message de
news:
Je vois que j'suis pas le seul a bosser ,mais quand on aime on ne compte
pas !!!

Je viens de suivre à la lettre les manipulations sur le DC VSERV01
(j'obtiens bien un "The command completed successfully" pour le netdom sur
vserv01) mais hélas cela n'a rien changer, lorsque je me rend sur la MMC
Sites et Sites active Directory et que je lance une synchro a la mano
j'obtiens:

L'erreur suivante s'est produite lors de la tentative de synchronisation du
contexte de nommage contoso.local du controleur de domaine SERV01 au
controleur de domaine VSERV01 :
Accés refusé

Cette opération ne va pas continuer.

PS: les records DNS sont bons et j'ai même en attendant de solutionner mon
problème autoriser toutes les MAJ mêmes non sécurisées...

J'ai toujours (entres autres) mes erreurs dans le journal système:

NTDS Genral 1126 et 1655 decrites initalement...

j'ai même essayé, vu que ca cause du GC, d'utiliser un autre GC mais j'ai
le même probleme, quel que soit le GC utilisé serv01 ou vserv01


J'avoue ne plu




Avatar
Emmanuel Dreux \(ILINFO\)
toujours les mêmes erreurs:
- No such domain qui indique une erreur DNS: vérifie les records des 2
netlogon.dns 1 par 1 sur le DNS du DC, en choisisssant le meme dns pour les
2.
- CN=SERV01,OU=Domain Controllers,DC=contoso,DC=local) ...Does the machine
account password need reseting?

Sur vserv01: lance repadmin /showmeta CN=SERV01,OU=Domain
Controllers,DC=contoso,DC=local > meta.txt
Dans meta.txt, note sur quel DC le mot de passe de serv01 a été changé, pour
confirmer qu'il a bien été changé sur vserv01.

Sinon, comment a été promoté vserv01? ( V = Virtual ?)
Pas par clone?
Pas pas backup restore de serv01?
etc....

Tu perdras maintenant mois de temps à reformater vserv01, metadatacleanup de
devserv01, forcer les roles sur serv01 et repromoter vserv01.
Tu peux néamoins continuer d'investiguer pour le plaisir la raison de cet
access denied:
- Sur serv01, télécharge et lance cmdassystem pour ouvrir une invite de
commande dans le contexte système.
- Installe et lance wireshark
- Arrête le service kdc.
- Dans cette fenêtre, purge les tickets kerberos. (klist pruge)
- purge le cache dns : ipconfig /flushdns
- force la réplication
- Arrête la trace réseau.
-Fais un filtre sur Kerberos et regarde s'il y a une erreur.
- Idem avec DNS.

Si pas d'erreur = grosse bidouille lors de la création de vserv01 :-)

--
Cordialement,
Emmanuel Dreux
http://www.ilinfo.fr


"YannX" a écrit dans le message de
news:
Oui les 2 DC pointent bien sur le même serveur DNS.

Le probleme, si je laisse le KDC desactivé sur vserv01 (qui heberge les 5
FSMO), c'est que lorsque plus aucune replication n'est possbile, j'obtiens
le message "L'erreur suivante s'est produite lors de la tentative d'entrée
en contact avec le controleur de domaine SERV01 : Le système a detecté une
tentative potentielle d'atteinte à la sécurité. Vérifiez que vous pouvez
contacter le serveur qui vous a authentifié"


Par contre que je soi sur serv01 ou vserv01 la commande nltest me renvoie
ceci:
nltest /SC_VERIFY:contoso.local /server:vserv01
I_NetLogonControl failed: Status = 1355 0x54b ERROR_NO_SUCH_DOMAIN

alors que
nltest /SC_VERIFY:contoso.local /server:serv01
Flags: b0 HAS_IP HAS_TIMESERV
Trusted DC Name vserv01.contoso.local
Trusted DC Connection Status Status = 0 0x0 NERR_Success
Trust Verification Status = 0 0x0 NERR_Success
The command completed successfully

J'ai le même resulat avec
"netdom verify verv01"=complete successfully.
et
"netdom verify serv01"=domaine specifié n'existe pas ou n'a pas pu etre
contacté.

Mais peut etre est-ce bnormal vu que vserv01 maintient les 5 FSMO ?



Et j'ai mis le rapport le DCDIAG de vserv01 en fin de ce message.

les c:windowssystem32confignetlogon.dns des 2 DC sont OK.
Les sysvol & netlogon sont bien totalement accessibles par leurs
partenaires.

au niveau des messages d'erreur ,


SUR serv01 RAS a part (que du jaune) :
--------------------------------------

Journal Active Directory
------------------------

Type de l'événement : Avertissement
Source de l'événement : NTDS Replication
Catégorie de l'événement : Réplication
ID de l'événement : 1586
Date : 06/07/2009
Heure : 06:54:35
Utilisateur : AUTORITE NTANONYMOUS LOGON
Ordinateur : SERV01
Description :
Le point de vérification de la réplication Windows NT version 4.0 ou
antérieure avec le Maître d'émulateur de contrôleur de domaine principal a
échoué.

Une synchronisation complète de la base de données du Gestionnaire des
comptes de sécurité (SAM) vers les contrôleurs de domaine exécutant
Windows NT version 4.0 et antérieure doit avoir lieu si le rôle de Maître
d'émulateur de contrôleur de domaine principal est transféré vers le
contrôleur de domaine local avant le prochain point de vérification
réussi.

Le processus du point de vérification sera tenté à nouveau dans quatre
heures.

Données supplémentaires
Valeur de l'erreur :
5 Accès refusé.

Pour plus d'informations, consultez le centre Aide et support à l'adresse
http://go.microsoft.com/fwlink/events.asp.



Journal FRS:
------------

Type de l'événement : Avertissement
Source de l'événement : NtFrs
Catégorie de l'événement : Aucun
ID de l'événement : 13508
Date : 21/07/2009
Heure : 07:18:46
Utilisateur : N/A
Ordinateur : SERV01
Description :
Le service de réplication de fichiers a des problèmes à activer la
réplication de VSERV01 vers SERV01 pour c:windowssysvoldomain en
utilisant le nom DNS vserv01.contoso.local. FRS va essayer à nouveau.
Ci-dessous sont certaines des raisons de cet avertissement.

[1] FRS ne peut pas résoudre le nom DNS vserv01.contoso.local correctement
à partir de cet ordinateur.
[2] FRS n'est pas en cours d'exécution sur vserv01.contoso.local.
[3] Les informations de topologie dans Active Directory pour ce réplica
n'ont pas été répliquées à tous les contrôleurs de domaine.

Ce message du journal d'événement apparaîtra une fois par connexion, une
fois que le problème a été résolu, vous verrez un autre message indiquant
que la connexion a été établie.

Pour plus d'informations, consultez le centre Aide et support à l'adresse
http://go.microsoft.com/fwlink/events.asp.
Données :
0000: 00 00 00 00 ....





SUR vserv01 (en rouge) :
------------------------

Journal Application:
-------------------

Type de l'événement : Erreur
Source de l'événement : Userenv
Catégorie de l'événement : Aucun
ID de l'événement : 1030
Date : 26/07/2009
Heure : 23:19:41
Utilisateur : AUTORITE NTSYSTEM
Ordinateur : VSERV01
Description :
Windows ne peut pas accéder à la liste des objets de stratégie de groupe.
Recherchez dans le journal d'événements des éventuels messages consignés
par le moteur de stratégies et donnant des raisons pour cette erreur.

Type de l'événement : Erreur
Source de l'événement : Userenv
Catégorie de l'événement : Aucun
ID de l'événement : 1097
Date : 26/07/2009
Heure : 23:19:41
Utilisateur : AUTORITE NTSYSTEM
Ordinateur : VSERV01
Description :
Windows ne peut pas trouver le compte ordinateur, La tentative d'ouverture
de session a échoué .


Journal Active Directory:
-------------------------

Type de l'événement : Erreur
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1126
Date : 26/07/2009
Heure : 23:09:30
Utilisateur : AUTORITE NTANONYMOUS LOGON
Ordinateur : VSERV01
Description :
Active Directory n'a pas pu établir une connexion avec le catalogue
global.

Données supplémentaires
Valeur de l'erreur :
8430 Active Directory a rencontré une défaillance interne.
ID interne :
3200c89

Action utilisateur :
Vérifiez qu'un catalogue global est disponible dans la forêt, et qu'il est
accessible à partir de ce contrôleur de domaine. Vous pouvez utiliser
l'utilitaire nltest pour diagnostiquer ce problème.


Type de l'événement : Avertissement
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1655
Date : 26/07/2009
Heure : 23:09:30
Utilisateur : AUTORITE NTANONYMOUS LOGON
Ordinateur : VSERV01
Description :
Active Directory a tenté de communiquer avec le catalogue global suivant
et les tentatives n'ont pas réussi.

Catalogue global :
serv01.contoso.local

L'opération en cours peut ne plus pouvoir continuer. Active Directory
utilisera la recherche de contrôleur de domaine pour tenter de trouver un
serveur de catalogue global disponible.

Données supplémentaires
Valeur de l'erreur :
5 Accès refusé.


Type de l'événement : Avertissement
Source de l'événement : NtFrs
Catégorie de l'événement : Aucun
ID de l'événement : 13508
Date : 26/07/2009
Heure : 18:07:40
Utilisateur : N/A
Ordinateur : VSERV01
Description :
Le service de réplication de fichiers a des problèmes à activer la
réplication de SERV01 vers VSERV01 pour c:windowssysvoldomain en
utilisant le nom DNS serv01.contoso.local. FRS va essayer à nouveau.
Ci-dessous sont certaines des raisons de cet avertissement.

[1] FRS ne peut pas résoudre le nom DNS serv01.contoso.local correctement
à partir de cet ordinateur.
[2] FRS n'est pas en cours d'exécution sur serv01.contoso.local.
[3] Les informations de topologie dans Active Directory pour ce réplica
n'ont pas été répliquées à tous les contrôleurs de domaine.

Ce message du journal d'événement apparaîtra une fois par connexion, une
fois que le problème a été résolu, vous verrez un autre message indiquant
que la connexion a été établie.

Pour plus d'informations, consultez le centre Aide et support à l'adresse
http://go.microsoft.com/fwlink/events.asp.
Données :
0000: 05 00 00 00 ....




C'est grave docteur ?






DCDIAG /C /E /V SUR VSERV01:


Domain Controller Diagnosis

Performing initial setup:
* Verifying that the local machine vserv01, is a DC.
* Connecting to directory service on server vserv01.
* Collecting site info.
* Identifying all servers.
* Identifying all NC cross-refs.
* Found 2 DC(s). Testing 2 of them.
Done gathering initial info.

Doing initial required tests

Testing server: Premier-Site-par-defautSERV01
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... SERV01 passed test Connectivity

Testing server: Premier-Site-par-defautVSERV01
Starting test: Connectivity
* Active Directory LDAP Services Check
* Active Directory RPC Services Check
......................... VSERV01 passed test Connectivity

Doing primary tests

Testing server: Premier-Site-par-defautSERV01
Starting test: Replications
* Replications Check
* Replication Latency Check
DC=ForestDnsZones,DC=contoso,DC=local
Latency information for 1 entries in the vector were
ignored.
1 were retired Invocations. 0 were either: read-only
replicas and are not verifiably latent, or dc's no longer replicating this
nc. 0 had no latency information (Win2K DC).
DC=DomainDnsZones,DC=contoso,DC=local
Latency information for 1 entries in the vector were
ignored.
1 were retired Invocations. 0 were either: read-only
replicas and are not verifiably latent, or dc's no longer replicating this
nc. 0 had no latency information (Win2K DC).
CN=Schema,CN=Configuration,DC=contoso,DC=local
Latency information for 2 entries in the vector were
ignored.
2 were retired Invocations. 0 were either: read-only
replicas and are not verifiably latent, or dc's no longer replicating this
nc. 0 had no latency information (Win2K DC).
CN=Configuration,DC=contoso,DC=local
Latency information for 2 entries in the vector were
ignored.
2 were retired Invocations. 0 were either: read-only
replicas and are not verifiably latent, or dc's no longer replicating this
nc. 0 had no latency information (Win2K DC).
DC=contoso,DC=local
Latency information for 2 entries in the vector were
ignored.
2 were retired Invocations. 0 were either: read-only
replicas and are not verifiably latent, or dc's no longer replicating this
nc. 0 had no latency information (Win2K DC).
* Replication Site Latency Check
......................... SERV01 passed test Replications
Starting test: Topology
* Configuration Topology Integrity Check
* Analyzing the connection topology for
DC=ForestDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the connection topology for
DC=DomainDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the connection topology for
CN=Schema,CN=Configuration,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the connection topology for
CN=Configuration,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the connection topology for DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
......................... SERV01 passed test Topology
Starting test: CutoffServers
* Configuration Topology Aliveness Check
* Analyzing the alive system replication topology for
DC=ForestDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the alive system replication topology for
DC=DomainDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the alive system replication topology for
CN=Schema,CN=Configuration,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the alive system replication topology for
CN=Configuration,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the alive system replication topology for
DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
......................... SERV01 passed test CutoffServers
Starting test: NCSecDesc
* Security Permissions check for all NC's on DC SERV01.
* Security Permissions Check for
DC=ForestDnsZones,DC=contoso,DC=local
(NDNC,Version 2)
* Security Permissions Check for
DC=DomainDnsZones,DC=contoso,DC=local
(NDNC,Version 2)
* Security Permissions Check for
CN=Schema,CN=Configuration,DC=contoso,DC=local
(Schema,Version 2)
* Security Permissions Check for
CN=Configuration,DC=contoso,DC=local
(Configuration,Version 2)
* Security Permissions Check for
DC=contoso,DC=local
(Domain,Version 2)
......................... SERV01 passed test NCSecDesc
Starting test: NetLogons
* Network Logons Privileges Check
Verified share SERV01netlogon
Verified share SERV01sysvol
......................... SERV01 passed test NetLogons
Starting test: Advertising
The DC SERV01 is advertising itself as a DC and having a DS.
The DC SERV01 is advertising as an LDAP server
The DC SERV01 is advertising as having a writeable directory
The DC SERV01 is advertising as a Key Distribution Center
The DC SERV01 is advertising as a time server
The DS SERV01 is advertising as a GC.
......................... SERV01 passed test Advertising
Starting test: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
Role Domain Owner = CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
Role PDC Owner = CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
Role Rid Owner = CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
Role Infrastructure Update Owner = CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
......................... SERV01 passed test KnowsOfRoleHolders
Starting test: RidManager
* Available RID Pool for the Domain is 2603 to 1073741823
* vserv01.contoso.local is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 1103 to 1602
* rIDPreviousAllocationPool is 1103 to 1602
* rIDNextRID: 1295
......................... SERV01 passed test RidManager
Starting test: MachineAccount
Checking machine account for DC SERV01 on DC SERV01.
* SPN found :LDAP/serv01.contoso.local/contoso.local
* SPN found :LDAP/serv01.contoso.local
* SPN found :LDAP/SERV01
* SPN found :LDAP/serv01.contoso.local/contoso
* SPN found
:LDAP/5610d2e0-4e0f-4558-8e93-38da5120c503._msdcs.contoso.local
* SPN found
:E3514235-4B06-11D1-AB04-00C04FC2DCD2/5610d2e0-4e0f-4558-8e93-38da5120c503/contoso.local
* SPN found :HOST/serv01.contoso.local/contoso.local
* SPN found :HOST/serv01.contoso.local
* SPN found :HOST/SERV01
* SPN found :HOST/serv01.contoso.local/contoso
* SPN found :GC/serv01.contoso.local/contoso.local
......................... SERV01 passed test MachineAccount
Starting test: Services
* Checking Service: Dnscache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: RpcSs
* Checking Service: w32time
* Checking Service: NETLOGON
......................... SERV01 passed test Services
Starting test: OutboundSecureChannels
* The Outbound Secure Channels test
** Did not run Outbound Secure Channels test
because /testdomain: was not entered
......................... SERV01 passed test
OutboundSecureChannels
Starting test: ObjectsReplicated
SERV01 is in domain DC=contoso,DC=local
Checking for CN=SERV01,OU=Domain Controllers,DC=contoso,DC=local
in domain DC=contoso,DC=local on 2 servers
Authoritative attribute dBCSPwd on SERV01 (writeable)
usnLocalChange = 2299649
LastOriginatingDsa = SERV01
usnOriginatingChange = 2299649
timeLastOriginatingChange = 2009-07-26 13:41:50
VersionLastOriginatingChange = 52
Out-of-date attribute dBCSPwd on VSERV01 (writeable)
usnLocalChange = 972011
LastOriginatingDsa = VSERV01
usnOriginatingChange = 972011
timeLastOriginatingChange = 2009-07-26 13:41:49
VersionLastOriginatingChange = 52
Authoritative attribute lmPwdHistory on SERV01 (writeable)
usnLocalChange = 2299649
LastOriginatingDsa = SERV01
usnOriginatingChange = 2299649
timeLastOriginatingChange = 2009-07-26 13:41:50
VersionLastOriginatingChange = 52
Out-of-date attribute lmPwdHistory on VSERV01 (writeable)
usnLocalChange = 972011
LastOriginatingDsa = VSERV01
usnOriginatingChange = 972011
timeLastOriginatingChange = 2009-07-26 13:41:49
VersionLastOriginatingChange = 52
Authoritative attribute ntPwdHistory on SERV01 (writeable)
usnLocalChange = 2299649
LastOriginatingDsa = SERV01
usnOriginatingChange = 2299649
timeLastOriginatingChange = 2009-07-26 13:41:50
VersionLastOriginatingChange = 52
Out-of-date attribute ntPwdHistory on VSERV01 (writeable)
usnLocalChange = 972011
LastOriginatingDsa = VSERV01
usnOriginatingChange = 972011
timeLastOriginatingChange = 2009-07-26 13:41:49
VersionLastOriginatingChange = 52
Authoritative attribute pwdLastSet on SERV01 (writeable)
usnLocalChange = 2299649
LastOriginatingDsa = SERV01
usnOriginatingChange = 2299649
timeLastOriginatingChange = 2009-07-26 13:41:50
VersionLastOriginatingChange = 52
Out-of-date attribute pwdLastSet on VSERV01 (writeable)
usnLocalChange = 972011
LastOriginatingDsa = VSERV01
usnOriginatingChange = 972011
timeLastOriginatingChange = 2009-07-26 13:41:49
VersionLastOriginatingChange = 52
Authoritative attribute unicodePwd on SERV01 (writeable)
usnLocalChange = 2299649
LastOriginatingDsa = SERV01
usnOriginatingChange = 2299649
timeLastOriginatingChange = 2009-07-26 13:41:50
VersionLastOriginatingChange = 52
Out-of-date attribute unicodePwd on VSERV01 (writeable)
usnLocalChange = 972011
LastOriginatingDsa = VSERV01
usnOriginatingChange = 972011
timeLastOriginatingChange = 2009-07-26 13:41:49
VersionLastOriginatingChange = 52
Checking for CN=NTDS
Settings,CN=SERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
in domain CN=Configuration,DC=contoso,DC=local on 2 servers
Object is up-to-date on all servers.
......................... SERV01 failed test ObjectsReplicated
Starting test: frssysvol
* The File Replication Service SYSVOL ready test
File Replication Service's SYSVOL is ready
......................... SERV01 passed test frssysvol
Starting test: frsevent
* The File Replication Service Event log test
There are warning or error events within the last 24 hours after
the

SYSVOL has been shared. Failing SYSVOL replication problems may
cause

Group Policy problems.
An Warning Event occured. EventID: 0x800034C4
Time Generated: 07/26/2009 17:46:35
(Event String could not be retrieved)
......................... SERV01 failed test frsevent
Starting test: kccevent
* The KCC Event log test
Found no KCC errors in Directory Service Event log in the last 15
minutes.
......................... SERV01 passed test kccevent
Starting test: systemlog
* The System Event log test
Found no errors in System Event log in the last 60 minutes.
......................... SERV01 passed test systemlog
Starting test: VerifyReplicas
......................... SERV01 passed test VerifyReplicas
Starting test: VerifyReferences
The system object reference (serverReference)

CN=SERV01,OU=Domain Controllers,DC=contoso,DC=local and backlink
on


CN=SERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local

are correct.
The system object reference (frsComputerReferenceBL)

CN=SERV01,CN=Domain System Volume (SYSVOL share),CN=File
Replication Service,CN=System,DC=contoso,DC=local

and backlink on CN=SERV01,OU=Domain
Controllers,DC=contoso,DC=local

are correct.
The system object reference (serverReferenceBL)

CN=SERV01,CN=Domain System Volume (SYSVOL share),CN=File
Replication Service,CN=System,DC=contoso,DC=local

and backlink on

CN=NTDS
Settings,CN=SERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local

are correct.
......................... SERV01 passed test VerifyReferences
Starting test: VerifyEnterpriseReferences
......................... SERV01 passed test
VerifyEnterpriseReferences
Starting test: CheckSecurityError
* Dr Auth: Beginning security errors check!
Found KDC VSERV01 for domain contoso.local in site
Premier-Site-par-defaut
Checking machine account for DC SERV01 on DC VSERV01.
* SPN found :LDAP/serv01.contoso.local/contoso.local
* SPN found :LDAP/serv01.contoso.local
* SPN found :LDAP/SERV01
* SPN found :LDAP/serv01.contoso.local/contoso
* SPN found
:LDAP/5610d2e0-4e0f-4558-8e93-38da5120c503._msdcs.contoso.local
* SPN found
:E3514235-4B06-11D1-AB04-00C04FC2DCD2/5610d2e0-4e0f-4558-8e93-38da5120c503/contoso.local
* SPN found :HOST/serv01.contoso.local/contoso.local
* SPN found :HOST/serv01.contoso.local
* SPN found :HOST/SERV01
* SPN found :HOST/serv01.contoso.local/contoso
* SPN found :GC/serv01.contoso.local/contoso.local
Checking for CN=SERV01,OU=Domain Controllers,DC=contoso,DC=local
in domain DC=contoso,DC=local on 2 servers
Authoritative attribute dBCSPwd on SERV01 (writeable)
usnLocalChange = 2299649
LastOriginatingDsa = SERV01
usnOriginatingChange = 2299649
timeLastOriginatingChange = 2009-07-26 13:41:50
VersionLastOriginatingChange = 52
Out-of-date attribute dBCSPwd on VSERV01 (writeable)
usnLocalChange = 972011
LastOriginatingDsa = VSERV01
usnOriginatingChange = 972011
timeLastOriginatingChange = 2009-07-26 13:41:49
VersionLastOriginatingChange = 52
Authoritative attribute lmPwdHistory on SERV01 (writeable)
usnLocalChange = 2299649
LastOriginatingDsa = SERV01
usnOriginatingChange = 2299649
timeLastOriginatingChange = 2009-07-26 13:41:50
VersionLastOriginatingChange = 52
Out-of-date attribute lmPwdHistory on VSERV01 (writeable)
usnLocalChange = 972011
LastOriginatingDsa = VSERV01
usnOriginatingChange = 972011
timeLastOriginatingChange = 2009-07-26 13:41:49
VersionLastOriginatingChange = 52
Authoritative attribute ntPwdHistory on SERV01 (writeable)
usnLocalChange = 2299649
LastOriginatingDsa = SERV01
usnOriginatingChange = 2299649
timeLastOriginatingChange = 2009-07-26 13:41:50
VersionLastOriginatingChange = 52
Out-of-date attribute ntPwdHistory on VSERV01 (writeable)
usnLocalChange = 972011
LastOriginatingDsa = VSERV01
usnOriginatingChange = 972011
timeLastOriginatingChange = 2009-07-26 13:41:49
VersionLastOriginatingChange = 52
Authoritative attribute pwdLastSet on SERV01 (writeable)
usnLocalChange = 2299649
LastOriginatingDsa = SERV01
usnOriginatingChange = 2299649
timeLastOriginatingChange = 2009-07-26 13:41:50
VersionLastOriginatingChange = 52
Out-of-date attribute pwdLastSet on VSERV01 (writeable)
usnLocalChange = 972011
LastOriginatingDsa = VSERV01
usnOriginatingChange = 972011
timeLastOriginatingChange = 2009-07-26 13:41:49
VersionLastOriginatingChange = 52
Authoritative attribute unicodePwd on SERV01 (writeable)
usnLocalChange = 2299649
LastOriginatingDsa = SERV01
usnOriginatingChange = 2299649
timeLastOriginatingChange = 2009-07-26 13:41:50
VersionLastOriginatingChange = 52
Out-of-date attribute unicodePwd on VSERV01 (writeable)
usnLocalChange = 972011
LastOriginatingDsa = VSERV01
usnOriginatingChange = 972011
timeLastOriginatingChange = 2009-07-26 13:41:49
VersionLastOriginatingChange = 52
Unable to verify the convergence of this machine account
(CN=SERV01,OU=Domain Controllers,DC=contoso,DC=local) on these DC's
(SERV01,VSERV01). Does the machine account password need reseting?
[SERV01] No security related replication errors were found on this
DC! To target the connection to a specific source DC use
/ReplSource:<DC>.
......................... SERV01 passed test CheckSecurityError

Testing server: Premier-Site-par-defautVSERV01
Starting test: Replications
* Replications Check
[Replications Check,VSERV01] A recent replication attempt failed:
From SERV01 to VSERV01
Naming Context: DC=ForestDnsZones,DC=contoso,DC=local
The replication generated an error (5):
AccŠs refus‚.
The failure occurred at 2009-07-26 23:07:15.
The last success occurred at 2009-07-05 09:47:02.
580 failures have occurred since the last success.
[Replications Check,VSERV01] A recent replication attempt failed:
From SERV01 to VSERV01
Naming Context: DC=DomainDnsZones,DC=contoso,DC=local
The replication generated an error (5):
AccŠs refus‚.
The failure occurred at 2009-07-26 23:07:15.
The last success occurred at 2009-07-05 09:47:02.
717 failures have occurred since the last success.
[Replications Check,VSERV01] A recent replication attempt failed:
From SERV01 to VSERV01
Naming Context: CN=Schema,CN=Configuration,DC=contoso,DC=local
The replication generated an error (5):
AccŠs refus‚.
The failure occurred at 2009-07-26 23:07:15.
The last success occurred at 2009-07-05 09:47:02.
576 failures have occurred since the last success.
[Replications Check,VSERV01] A recent replication attempt failed:
From SERV01 to VSERV01
Naming Context: CN=Configuration,DC=contoso,DC=local
The replication generated an error (5):
AccŠs refus‚.
The failure occurred at 2009-07-26 23:07:16.
The last success occurred at 2009-07-05 09:47:02.
1338 failures have occurred since the last success.
[Replications Check,VSERV01] A recent replication attempt failed:
From SERV01 to VSERV01
Naming Context: DC=contoso,DC=local
The replication generated an error (5):
AccŠs refus‚.
The failure occurred at 2009-07-26 23:07:16.
The last success occurred at 2009-07-05 09:54:29.
4340 failures have occurred since the last success.
* Replication Latency Check
REPLICATION-RECEIVED LATENCY WARNING
VSERV01: Current time is 2009-07-26 23:07:13.
DC=ForestDnsZones,DC=contoso,DC=local
Last replication recieved from SERV01 at 2009-07-05
09:47:02.
Latency information for 1 entries in the vector were
ignored.
1 were retired Invocations. 0 were either: read-only
replicas and are not verifiably latent, or dc's no longer replicating this
nc. 0 had no latency information (Win2K DC).
DC=DomainDnsZones,DC=contoso,DC=local
Last replication recieved from SERV01 at 2009-07-05
09:47:02.
Latency information for 1 entries in the vector were
ignored.
1 were retired Invocations. 0 were either: read-only
replicas and are not verifiably latent, or dc's no longer replicating this
nc. 0 had no latency information (Win2K DC).
CN=Schema,CN=Configuration,DC=contoso,DC=local
Last replication recieved from SERV01 at 2009-07-05
09:47:02.
Latency information for 1 entries in the vector were
ignored.
1 were retired Invocations. 0 were either: read-only
replicas and are not verifiably latent, or dc's no longer replicating this
nc. 0 had no latency information (Win2K DC).
CN=Configuration,DC=contoso,DC=local
Last replication recieved from SERV01 at 2009-07-05
09:47:02.
Latency information for 1 entries in the vector were
ignored.
1 were retired Invocations. 0 were either: read-only
replicas and are not verifiably latent, or dc's no longer replicating this
nc. 0 had no latency information (Win2K DC).
DC=contoso,DC=local
Last replication recieved from SERV01 at 2009-07-05
09:54:29.
Latency information for 1 entries in the vector were
ignored.
1 were retired Invocations. 0 were either: read-only
replicas and are not verifiably latent, or dc's no longer replicating this
nc. 0 had no latency information (Win2K DC).
* Replication Site Latency Check
......................... VSERV01 passed test Replications
Starting test: Topology
* Configuration Topology Integrity Check
* Analyzing the connection topology for
DC=ForestDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the connection topology for
DC=DomainDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the connection topology for
CN=Schema,CN=Configuration,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the connection topology for
CN=Configuration,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the connection topology for DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
......................... VSERV01 passed test Topology
Starting test: CutoffServers
* Configuration Topology Aliveness Check
* Analyzing the alive system replication topology for
DC=ForestDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the alive system replication topology for
DC=DomainDnsZones,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the alive system replication topology for
CN=Schema,CN=Configuration,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the alive system replication topology for
CN=Configuration,DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
* Analyzing the alive system replication topology for
DC=contoso,DC=local.
* Performing upstream (of target) analysis.
* Performing downstream (of target) analysis.
......................... VSERV01 passed test CutoffServers
Starting test: NCSecDesc
* Security Permissions check for all NC's on DC VSERV01.
* Security Permissions Check for
DC=ForestDnsZones,DC=contoso,DC=local
(NDNC,Version 2)
* Security Permissions Check for
DC=DomainDnsZones,DC=contoso,DC=local
(NDNC,Version 2)
* Security Permissions Check for
CN=Schema,CN=Configuration,DC=contoso,DC=local
(Schema,Version 2)
* Security Permissions Check for
CN=Configuration,DC=contoso,DC=local
(Configuration,Version 2)
* Security Permissions Check for
DC=contoso,DC=local
(Domain,Version 2)
......................... VSERV01 passed test NCSecDesc
Starting test: NetLogons
* Network Logons Privileges Check
Verified share VSERV01netlogon
Verified share VSERV01sysvol
......................... VSERV01 passed test NetLogons
Starting test: Advertising
The DC VSERV01 is advertising itself as a DC and having a DS.
The DC VSERV01 is advertising as an LDAP server
The DC VSERV01 is advertising as having a writeable directory
The DC VSERV01 is advertising as a Key Distribution Center
The DC VSERV01 is advertising as a time server
......................... VSERV01 passed test Advertising
Starting test: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
Role Domain Owner = CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
Role PDC Owner = CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
Role Rid Owner = CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
Role Infrastructure Update Owner = CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
......................... VSERV01 passed test KnowsOfRoleHolders
Starting test: RidManager
* Available RID Pool for the Domain is 2603 to 1073741823
* vserv01.contoso.local is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 2103 to 2602
* rIDPreviousAllocationPool is 2103 to 2602
* rIDNextRID: 2149
......................... VSERV01 passed test RidManager
Starting test: MachineAccount
Checking machine account for DC VSERV01 on DC VSERV01.
* SPN found :LDAP/vserv01.contoso.local/contoso.local
* SPN found :LDAP/vserv01.contoso.local
* SPN found :LDAP/VSERV01
* SPN found :LDAP/vserv01.contoso.local/contoso
* SPN found
:LDAP/3fc3ac18-a36e-482e-9801-ca50cbee6292._msdcs.contoso.local
* SPN found
:E3514235-4B06-11D1-AB04-00C04FC2DCD2/3fc3ac18-a36e-482e-9801-ca50cbee6292/contoso.local
* SPN found :HOST/vserv01.contoso.local/contoso.local
* SPN found :HOST/vserv01.contoso.local
* SPN found :HOST/VSERV01
* SPN found :HOST/vserv01.contoso.local/contoso
* SPN found :GC/vserv01.contoso.local/contoso.local
......................... VSERV01 passed test MachineAccount
Starting test: Services
* Checking Service: Dnscache
* Checking Service: NtFrs
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: RpcSs
* Checking Service: w32time
* Checking Service: NETLOGON
......................... VSERV01 passed test Services
Starting test: OutboundSecureChannels
* The Outbound Secure Channels test
** Did not run Outbound Secure Channels test
because /testdomain: was not entered
......................... VSERV01 passed test
OutboundSecureChannels
Starting test: ObjectsReplicated
VSERV01 is in domain DC=contoso,DC=local
Checking for CN=VSERV01,OU=Domain Controllers,DC=contoso,DC=local
in domain DC=contoso,DC=local on 2 servers
Object is up-to-date on all servers.
Checking for CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local
in domain CN=Configuration,DC=contoso,DC=local on 2 servers
Object is up-to-date on all servers.
......................... VSERV01 passed test ObjectsReplicated
Starting test: frssysvol
* The File Replication Service SYSVOL ready test
File Replication Service's SYSVOL is ready
......................... VSERV01 passed test frssysvol
Starting test: frsevent
* The File Replication Service Event log test
There are warning or error events within the last 24 hours after
the

SYSVOL has been shared. Failing SYSVOL replication problems may
cause

Group Policy problems.
An Warning Event occured. EventID: 0x800034C4
Time Generated: 07/26/2009 18:07:40
(Event String could not be retrieved)
......................... VSERV01 failed test frsevent
Starting test: kccevent
* The KCC Event log test
Found no KCC errors in Directory Service Event log in the last 15
minutes.
......................... VSERV01 passed test kccevent
Starting test: systemlog
* The System Event log test
An Error Event occured. EventID: 0xC0002719
Time Generated: 07/26/2009 22:58:37
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0002719
Time Generated: 07/26/2009 22:58:37
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0002719
Time Generated: 07/26/2009 22:59:19
(Event String could not be retrieved)
......................... VSERV01 failed test systemlog
Starting test: VerifyReplicas
......................... VSERV01 passed test VerifyReplicas
Starting test: VerifyReferences
The system object reference (serverReference)

CN=VSERV01,OU=Domain Controllers,DC=contoso,DC=local and backlink
on


CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local

are correct.
The system object reference (frsComputerReferenceBL)

CN=VSERV01,CN=Domain System Volume (SYSVOL share),CN=File
Replication Service,CN=System,DC=contoso,DC=local

and backlink on CN=VSERV01,OU=Domain
Controllers,DC=contoso,DC=local

are correct.
The system object reference (serverReferenceBL)

CN=VSERV01,CN=Domain System Volume (SYSVOL share),CN=File
Replication Service,CN=System,DC=contoso,DC=local

and backlink on

CN=NTDS
Settings,CN=VSERV01,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=contoso,DC=local

are correct.
......................... VSERV01 passed test VerifyReferences
Starting test: VerifyEnterpriseReferences
......................... VSERV01 passed test
VerifyEnterpriseReferences
Starting test: CheckSecurityError
* Dr Auth: Beginning security errors check!
Found KDC VSERV01 for domain contoso.local in site
Premier-Site-par-defaut
Checking machine account for DC VSERV01 on DC VSERV01.
* SPN found :LDAP/vserv01.contoso.local/contoso.local
* SPN found :LDAP/vserv01.contoso.local
* SPN found :LDAP/VSERV01
* SPN found :LDAP/vserv01.contoso.local/contoso
* SPN found
:LDAP/3fc3ac18-a36e-482e-9801-ca50cbee6292._msdcs.contoso.local
* SPN found
:E3514235-4B06-11D1-AB04-00C04FC2DCD2/3fc3ac18-a36e-482e-9801-ca50cbee6292/contoso.local
* SPN found :HOST/vserv01.contoso.local/contoso.local
* SPN found :HOST/vserv01.contoso.local
* SPN found :HOST/VSERV01
* SPN found :HOST/vserv01.contoso.local/contoso
* SPN found :GC/vserv01.contoso.local/contoso.local
Source DC SERV01 has possible security error (5). Diagnosing...
Found KDC VSERV01 for domain contoso.local in site
Premier-Site-par-defaut
Checking time skew between servers:
SERV01
VSERV01
Time is in sync: 0 seconds different.
Checking machine account for DC SERV01 on DC VSERV01.
* SPN found :LDAP/serv01.contoso.local/contoso.local
* SPN found :LDAP/serv01.contoso.local
* SPN found :LDAP/SERV01
* SPN found :LDAP/serv01.contoso.local/contoso
* SPN found
:LDAP/5610d2e0-4e0f-4558-8e93-38da5120c503._msdcs.contoso.local
* SPN found
:E3514235-4B06-11D1-AB04-00C04FC2DCD2/5610d2e0-4e0f-4558-8e93-38da5120c503/contoso.local
* SPN found :HOST/serv01.contoso.local/contoso.local
* SPN found :HOST/serv01.contoso.local
* SPN found :HOST/SERV01
* SPN found :HOST/serv01.contoso.local/contoso
* SPN found :GC/serv01.contoso.local/contoso.local
Checking for CN=SERV01,OU=Domain
Controllers,DC=contoso,DC=local in domain DC=contoso,DC=local on 2 servers
Authoritative attribute dBCSPwd on SERV01 (writeable)
usnLocalChange = 2299649
LastOriginatingDsa = SERV01
usnOriginatingChange = 2299649
timeLastOriginatingChange = 2009-07-26 13:41:50
VersionLastOriginatingChange = 52
Out-of-date attribute dBCSPwd on VSERV01 (writeable)
usnLocalChange = 972011
LastOriginatingDsa = VSERV01
usnOriginatingChange = 972011
timeLastOriginatingChange = 2009-07-26 13:41:49
VersionLastOriginatingChange = 52
Authoritative attribute lmPwdHistory on SERV01
(writeable)
usnLocalChange = 2299649
LastOriginatingDsa = SERV01
usnOriginatingChange = 2299649
timeLastOriginatingChange = 2009-07-26 13:41:50
VersionLastOriginatingChange = 52
Out-of-date attribute lmPwdHistory on VSERV01 (writeable)
usnLocalChange = 972011
LastOriginatingDsa = VSERV01
usnOriginatingChange = 972011
timeLastOriginatingChange = 2009-07-26 13:41:49
VersionLastOriginatingChange = 52
Authoritative attribute ntPwdHistory on SERV01
(writeable)
usnLocalChange = 2299649
LastOriginatingDsa = SERV01
usnOriginatingChange = 2299649
timeLastOriginatingChange = 2009-07-26 13:41:50
VersionLastOriginatingChange = 52
Out-of-date attribute ntPwdHistory on VSERV01 (writeable)
usnLocalChange = 972011
LastOriginatingDsa = VSERV01
usnOriginatingChange = 972011
timeLastOriginatingChange = 2009-07-26 13:41:49
VersionLastOriginatingChange = 52
Authoritative attribute pwdLastSet on SERV01 (writeable)
usnLocalChange = 2299649
LastOriginatingDsa = SERV01
usnOriginatingChange = 2299649
timeLastOriginatingChange = 2009-07-26 13:41:50
VersionLastOriginatingChange = 52
Out-of-date attribute pwdLastSet on VSERV01 (writeable)
usnLocalChange = 972011
LastOriginatingDsa = VSERV01
usnOriginatingChange = 972011
timeLastOriginatingChange = 2009-07-26 13:41:49
VersionLastOriginatingChange = 52
Authoritative attribute unicodePwd on SERV01 (writeable)
usnLocalChange = 2299649
LastOriginatingDsa = SERV01
usnOriginatingChange = 2299649
timeLastOriginatingChange = 2009-07-26 13:41:50
VersionLastOriginatingChange = 52
Out-of-date attribute unicodePwd on VSERV01 (writeable)
usnLocalChange = 972011
LastOriginatingDsa = VSERV01
usnOriginatingChange = 972011
timeLastOriginatingChange = 2009-07-26 13:41:49
VersionLastOriginatingChange = 52
Unable to verify the convergence of this machine account
(CN=SERV01,OU=Domain Controllers,DC=contoso,DC=local) on these DC's
(SERV01,VSERV01). Does the machine account password need reseting? Are
the SPN's in sync?
* Security Permissions check for all NC's on DC SERV01.
* Security Permissions Check for
DC=ForestDnsZones,DC=contoso,DC=local
(NDNC,Version 2)
* Security Permissions Check for
DC=DomainDnsZones,DC=contoso,DC=local
(NDNC,Version 2)
* Security Permissions Check for
CN=Schema,CN=Configuration,DC=contoso,DC=local
(Schema,Version 2)
* Security Permissions Check for
CN=Configuration,DC=contoso,DC=local
(Configuration,Version 2)
* Security Permissions Check for
DC=contoso,DC=local
(Domain,Version 2)
* Network Logons Privileges Check
Verified share SERV01netlogon
Verified share SERV01sysvol
Checking for CN=SERV01,OU=Domain
Controllers,DC=contoso,DC=local in domain DC=contoso,DC=local on 2 servers
Authoritative attribute dBCSPwd on SERV01 (writeable)
usnLocalChange = 2299649
LastOriginatingDsa = SERV01
usnOriginatingChange = 2299649
timeLastOriginatingChange = 2009-07-26 13:41:50
VersionLastOriginatingChange = 52
Out-of-date attribute dBCSPwd on VSERV01 (writeable)
usnLocalChange = 972011
LastOriginatingDsa = VSERV01
usnOriginatingChange = 972011
timeLastOriginatingChange = 2009-07-26 13:41:49
VersionLastOriginatingChange = 52
Authoritative attribute lmPwdHistory on SERV01
(writeable)
usnLocalChange = 2299649
LastOriginatingDsa = SERV01
usnOriginatingChange = 2299649
timeLastOriginatingChange = 2009-07-26 13:41:50
VersionLastOriginatingChange = 52
Out-of-date attribute lmPwdHistory on VSERV01 (writeable)
usnLocalChange = 972011
LastOriginatingDsa = VSERV01
usnOriginatingChange = 972011
timeLastOriginatingChange = 2009-07-26 13:41:49
VersionLastOriginatingChange = 52
Authoritative attribute ntPwdHistory on SERV01
(writeable)
usnLocalChange = 2299649
LastOriginatingDsa = SERV01
usnOriginatingChange = 2299649
timeLastOriginatingChange = 2009-07-26 13:41:50
VersionLastOriginatingChange = 52
Out-of-date attribute ntPwdHistory on VSERV01 (writeable)
usnLocalChange = 972011
LastOriginatingDsa = VSERV01
usnOriginatingChange = 972011
timeLastOriginatingChange = 2009-07-26 13:41:49
VersionLastOriginatingChange = 52
Authoritative attribute pwdLastSet on SERV01 (writeable)
usnLocalChange = 2299649
LastOriginatingDsa = SERV01
usnOriginatingChange = 2299649
timeLastOriginatingChange = 2009-07-26 13:41:50
VersionLastOriginatingChange = 52
Out-of-date attribute pwdLastSet on VSERV01 (writeable)
usnLocalChange = 972011
LastOriginatingDsa = VSERV01
usnOriginatingChange = 972011
timeLastOriginatingChange = 2009-07-26 13:41:49
VersionLastOriginatingChange = 52
Authoritative attribute unicodePwd on SERV01 (writeable)
usnLocalChange = 2299649
LastOriginatingDsa = SERV01
usnOriginatingChange = 2299649
timeLastOriginatingChange = 2009-07-26 13:41:50
VersionLastOriginatingChange = 52
Out-of-date attribute unicodePwd on VSERV01 (writeable)
usnLocalChange = 972011
LastOriginatingDsa = VSERV01
usnOriginatingChange = 972011
timeLastOriginatingChange = 2009-07-26 13:41:49
VersionLastOriginatingChange = 52
Unable to verify the convergence of this machine account
(CN=SERV01,OU=Domain Controllers,DC=contoso,DC=local) on this domain
(DC=contoso,DC=local). Does the machine account password need reseting or
are the SPN's in sync?
[SERV01] Unable to diagnose problem for this source. See
any errors reported in attempting tests.
Checking for CN=VSERV01,OU=Domain Controllers,DC=contoso,DC=local
in domain DC=contoso,DC=local on 2 servers
Object is up-to-date on all servers.
......................... VSERV01 failed test CheckSecurityError

DNS Tests are running and not hung. Please wait a few minutes...

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test
CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test
CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test
CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom

Running partition tests on : contoso
Starting test: CrossRefValidation
......................... contoso passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... contoso passed test CheckSDRefDom

Running enterprise tests on : contoso.local
Starting test: Intersite
Skipping site Premier-Site-par-defaut, this site is outside the
scope

provided by the command line arguments provided.
......................... contoso.local passed test Intersite
Starting test: FsmoCheck
Warning: Couldn't verify this server as a GC in this servers AD.
GC Name: server03.contoso.local
Locator Flags: 0xe00001bc
PDC Name: vserv01.contoso.local
Locator Flags: 0xe00003f9
Time Server Name: vserv01.contoso.local
Locator Flags: 0xe00003f9
Preferred Time Server Name: vserv01.contoso.local
Locator Flags: 0xe00003f9
KDC Name: vserv01.contoso.local
Locator Flags: 0xe00003f9
......................... contoso.local passed test FsmoCheck
Starting test: DNS
Test results for domain controllers:

DC: serv01.contoso.local
Domain: contoso.local


TEST: Authentication (Auth)
Authentication test: Successfully completed

TEST: Basic (Basc)
Microsoft(R) Windows(R) Server 2003, Standard Edition
(Service Pack level: 2.0) is supported
NETLOGON service is running
kdc service is running
DNSCACHE service is running
DNS service is running
DC is a DNS server
Network adapters information:
Adapter [00000007] Intel(R) PRO/1000 MT Network
Connection:
MAC address is 00:13:21:7C:D9:F8
IP address is static
IP address: 192.168.1.2
DNS servers:
192.168.1.12 (<name unavailable>) [Valid]
The A record for this DC was found
The SOA record for the Active Directory zone was found
The Active Directory zone on this DC/DNS server was found
(primary)
Root zone on this DC/DNS server was not found

TEST: Forwarders/Root hints (Forw)
Recursion is enabled
Forwarders Information:
213.251.179.102 (<name unavailable>) [Valid]
80.10.246.2 (<name unavailable>) [Valid]
80.10.246.3 (<name unavailable>) [Valid]

TEST: Delegations (Del)
Delegation information for the zone: contoso.local.
Delegated domain name: _msdcs.contoso.local.
DNS server: serv01.contoso.local. IP:192.168.1.2
[Valid]

TEST: Dynamic update (Dyn)
Warning: Dynamic update is enabled on the zone but not
secure contoso.local.
Test record _dcdiag_test_record added successfully in
zone contoso.local.
Test record _dcdiag_test_record deleted successfully in
zone contoso.local.

TEST: Records registration (RReg)
Network Adapter [00000007] Intel(R) PRO/1000 MT Network
Connection:
Matching A record found at DNS server 192.168.1.12:
serv01.contoso.local

Matching CNAME record found at DNS server
192.168.1.12:

5610d2e0-4e0f-4558-8e93-38da5120c503._msdcs.contoso.local

Matching DC SRV record found at DNS server
192.168.1.12:
_ldap._tcp.dc._msdcs.contoso.local

Matching GC SRV record found at DNS server
192.168.1.12:
_ldap._tcp.gc._msdcs.contoso.local



DC: vserv01.contoso.local
Domain: contoso.local


TEST: Authentication (Auth)
Authentication test: Successfully completed

TEST: Basic (Basc)
Microsoft(R) Windows(R) Server 2003, Standard Edition
(Service Pack level: 2.0) is supported
NETLOGON service is running
kdc service is running
DNSCACHE service is running
DNS service is running
DC is a DNS server
Network adapters information:
Adapter [00000001] Carte AMD PCNET Family Ethernet PCI:
MAC address is 00:0C:29:28:5E:87
IP address is static
IP address: 192.168.1.12
DNS servers:
192.168.1.12 (<name unavailable>) [Valid]
The A record for this DC was found
The SOA record for the Active Directory zone was found
The Active Directory zone on this DC/DNS server was found
(primary)
Root zone on this DC/DNS server was not found

TEST: Forwarders/Root hints (Forw)
Recursion is enabled
Forwarders Information:
213.251.179.102 (<name unavailable>) [Valid]
80.10.246.2 (<name unavailable>) [Valid]
80.10.246.3 (<name unavailable>) [Valid]

TEST: Delegations (Del)
Delegation information for the zone: contoso.local.
Delegated domain name: _msdcs.contoso.local.
DNS server: serv01.contoso.local. IP:192.168.1.2
[Valid]

TEST: Dynamic update (Dyn)
Warning: Dynamic update is enabled on the zone but not
secure contoso.local.
Test record _dcdiag_test_record added successfully in
zone contoso.local.
Test record _dcdiag_test_record deleted successfully in
zone contoso.local.

TEST: Records registration (RReg)
Network Adapter [00000001] Carte AMD PCNET Family
Ethernet PCI:
Matching A record found at DNS server 192.168.1.12:
vserv01.contoso.local

Matching CNAME record found at DNS server
192.168.1.12:

3fc3ac18-a36e-482e-9801-ca50cbee6292._msdcs.contoso.local

Matching DC SRV record found at DNS server
192.168.1.12:
_ldap._tcp.dc._msdcs.contoso.local

Matching PDC SRV record found at DNS server
192.168.1.12:
_ldap._tcp.pdc._msdcs.contoso.local


Summary of test results for DNS servers used by the above domain
controllers:

DNS server: 192.168.1.12 (<name unavailable>)
All tests passed on this DNS server
This is a valid DNS server
Name resolution is funtional. _ldap._tcp SRV record for the
forest root domain is registered

DNS server: 192.168.1.2 (serv01.contoso.local.)
All tests passed on this DNS server
This is a valid DNS server
Delegation to the domain _msdcs.contoso.local. is
operation


Avatar
YannX
Bonjour Emmanuel,



Concernant les matadata générées par le repadmin /showmeta , je les ai
mis à la suite du message n'étant pas ben sur de bien les interprétés.
Je vois juste les info sont synchro entres les 2 DC mais aprés je ne
saurai pas voir si le Pwd de l'un est bien changé sur l'autre !
Merci par avance de me le confirmer.


Sinon , oui trés bien vu : le "V" est pour virtuel. ILs'agit d'un DC
qui tourne sous VMWARE SERVER récéement basculer de la version 1.X vers
la 2.0
Le windows 2003 hébergé (avec des Linux et de l'iptables mais je pense
pas que ça puisse avoir un impact) à été installé de zero puis promu
via un dcpromo classique.
C'est vrai qu'on aurait pu penser à un SID dupliqué !


Tu parles de reformater mais une "de-promotion" puis repromotion
devrait suffire.
Ca m'embeterais d'avoir à faire cela beaucoup car ce serveur est le
seul a pouvoir heberger tous nos fichiers de bureautique.


De plus, j'aime bien comprendre les choses et aimerait (pour ma santé
mental) trouver d'ou peut venir ce souci car rien ne dit que je ne le
retrouverait encore ailleurs....
J'y peut rien mais je souhaiterai vraimment aller jusqu'au bout.Je me
dis que la technologie AD Microsoft est suffisament mature, non ?? il
fut juste maitriser ;-)

En tout cas genial , ca a l'air interessant mais je ne trouve pas
cmdassystem (sauf une bidouille d'un script sur technet mais ça ne
marche pô).
Ca semble super interessant la manip, si j'ai bien compris :

_lancement de wireshark de facon classique, par le menu demarrer et
tracage.
_j'ouvre un cmd en tant que cmdasssystem (si je le trouve) et je tape
les commandes
a) net stop kdc
b) klist purge
c) ipconfig /flushdns
d) forcer la replication => mais comment ???
_J'arrete le tracage de wireshark et je filtre une premiere fois pour
ne voir que le protocole kerberos puis je refais un autre filtrage pour
ne voir que elui du DNS

J'ai bon ?

Il n'y a pas de bidouille car ces serveurs sont en prod et nous sommes
trés peu à y toucher.
La piste de lingering object peut-elle être explorée mais comment
detecter l'object ?

C'est vraimment trés sympa de ta part de me filer ce coup de main !!!!
HYPER APPRECIABLE

Le serveur DNS pour les 2 DC est (obligé car tous les postes du reseau
pointe dessus et ne peut être modifié pour le moment) sur vserv01.
Les zones contoso.com _msdcs.contoso.com sont acceptent toutes les
mises à jour: sécurisées et non sécurisées (pour eviter les soucis pour
le moment).
Ci dessous les netlogon.dns mais j'avoue ne rien y voir de spécial !!

Tous ces logs sont + lisibles en copiant-collant tous sous notepad.

Sur VSERV01 (192.168.1.12):
---------------------------

contoso.local. 600 IN A 192.168.1.12
_ldap._tcp.contoso.local. 600 IN SRV 0 100 389
vserv01.contoso.local.
_ldap._tcp.Premier-Site-par-defaut._sites.contoso.local. 600 IN SRV
0 100 389 vserv01.contoso.local.
_ldap._tcp.9c009768-309a-4e71-ab63-179ba47b767f.domains._msdcs.contoso.local.
600 IN SRV 0 100 389 vserv01.contoso.local.
3fc3ac18-a36e-482e-9801-ca50cbee6292._msdcs.contoso.local. 600 IN
CNAME vserv01.contoso.local.
_ldap._tcp.dc._msdcs.contoso.local. 600 IN SRV 0 100 389
vserv01.contoso.local.
_ldap._tcp.Premier-Site-par-defaut._sites.dc._msdcs.contoso.local.
600 IN SRV 0 100 389 vserv01.contoso.local.
DomainDnsZones.contoso.local. 600 IN A 192.168.1.12
_ldap._tcp.DomainDnsZones.contoso.local. 600 IN SRV 0 100 389
vserv01.contoso.local.
_ldap._tcp.Premier-Site-par-defaut._sites.DomainDnsZones.contoso.local.
600 IN SRV 0 100 389 vserv01.contoso.local.
ForestDnsZones.contoso.local. 600 IN A 192.168.1.12
_ldap._tcp.ForestDnsZones.contoso.local. 600 IN SRV 0 100 389
vserv01.contoso.local.
_ldap._tcp.Premier-Site-par-defaut._sites.ForestDnsZones.contoso.local.
600 IN SRV 0 100 389 vserv01.contoso.local.
_ldap._tcp.pdc._msdcs.contoso.local. 600 IN SRV 0 100 389
vserv01.contoso.local.
_kerberos._tcp.dc._msdcs.contoso.local. 600 IN SRV 0 100 88
vserv01.contoso.local.
_kerberos._tcp.Premier-Site-par-defaut._sites.dc._msdcs.contoso.local.
600 IN SRV 0 100 88 vserv01.contoso.local.
_kerberos._tcp.contoso.local. 600 IN SRV 0 100 88
vserv01.contoso.local.
_kerberos._tcp.Premier-Site-par-defaut._sites.contoso.local. 600 IN
SRV 0 100 88 vserv01.contoso.local.
_kerberos._udp.contoso.local. 600 IN SRV 0 100 88
vserv01.contoso.local.
_kpasswd._tcp.contoso.local. 600 IN SRV 0 100 464
vserv01.contoso.local.
_kpasswd._udp.contoso.local. 600 IN SRV 0 100 464
vserv01.contoso.local.


Sur SERV01 (192.168.1.2):
-------------------------

contoso.local. 600 IN A 192.168.1.2
_ldap._tcp.contoso.local. 600 IN SRV 0 100 389
serv01.contoso.local.
_ldap._tcp.Premier-Site-par-defaut._sites.contoso.local. 600 IN SRV
0 100 389 serv01.contoso.local.
_ldap._tcp.gc._msdcs.contoso.local. 600 IN SRV 0 100 3268
serv01.contoso.local.
_ldap._tcp.Premier-Site-par-defaut._sites.gc._msdcs.contoso.local.
600 IN SRV 0 100 3268 serv01.contoso.local.
_ldap._tcp.9c009768-309a-4e71-ab63-179ba47b767f.domains._msdcs.contoso.local.
600 IN SRV 0 100 389 serv01.contoso.local.
gc._msdcs.contoso.local. 600 IN A 192.168.1.2
5610d2e0-4e0f-4558-8e93-38da5120c503._msdcs.contoso.local. 600 IN
CNAME serv01.contoso.local.
_ldap._tcp.dc._msdcs.contoso.local. 600 IN SRV 0 100 389
serv01.contoso.local.
_ldap._tcp.Premier-Site-par-defaut._sites.dc._msdcs.contoso.local.
600 IN SRV 0 100 389 serv01.contoso.local.
_gc._tcp.contoso.local. 600 IN SRV 0 100 3268
serv01.contoso.local.
_gc._tcp.Premier-Site-par-defaut._sites.contoso.local. 600 IN SRV 0
100 3268 serv01.contoso.local.
DomainDnsZones.contoso.local. 600 IN A 192.168.1.2
_ldap._tcp.DomainDnsZones.contoso.local. 600 IN SRV 0 100 389
serv01.contoso.local.
_ldap._tcp.Premier-Site-par-defaut._sites.DomainDnsZones.contoso.local.
600 IN SRV 0 100 389 serv01.contoso.local.
ForestDnsZones.contoso.local. 600 IN A 192.168.1.2
_ldap._tcp.ForestDnsZones.contoso.local. 600 IN SRV 0 100 389
serv01.contoso.local.
_ldap._tcp.Premier-Site-par-defaut._sites.ForestDnsZones.contoso.local.
600 IN SRV 0 100 389 serv01.contoso.local.
_kerberos._tcp.dc._msdcs.contoso.local. 600 IN SRV 0 100 88
serv01.contoso.local.
_kerberos._tcp.Premier-Site-par-defaut._sites.dc._msdcs.contoso.local.
600 IN SRV 0 100 88 serv01.contoso.local.
_kerberos._tcp.contoso.local. 600 IN SRV 0 100 88
serv01.contoso.local.
_kerberos._tcp.Premier-Site-par-defaut._sites.contoso.local. 600 IN
SRV 0 100 88 serv01.contoso.local.
_kerberos._udp.contoso.local. 600 IN SRV 0 100 88
serv01.contoso.local.
_kpasswd._tcp.contoso.local. 600 IN SRV 0 100 464
serv01.contoso.local.
_kpasswd._udp.contoso.local. 600 IN SRV 0 100 464
serv01.contoso.local.




METADATA:

****************************
* SUR LA CONSOLE DE SERV01 *
****************************


repadmin /showmeta "CN=VSERV01,OU=Domain
Controllers,DC=contoso,DC=local"


39 entries.

Loc.USN Originating DC Org.USN
Org.Time/Date Ver Attribute

======= =============== =========
============= === ========
761590 Premier-Site-par-defautSERV01 761590 2007-09-19
17:44:51 1 objectClass

768813 Premier-Site-par-defautSERV01 768813 2007-09-27
16:36:17 2 cn

761591 Premier-Site-par-defautSERV01 761591 2007-09-19
17:44:51 1 description

761590 Premier-Site-par-defautSERV01 761590 2007-09-19
17:44:51 1 instanceType

761590 Premier-Site-par-defautSERV01 761590 2007-09-19
17:44:51 1 whenCreated

768815 Premier-Site-par-defautSERV01 768815 2007-09-27
16:36:17 3 displayName

1407059 Premier-Site-par-defautVSERV01 12290 2008-03-04
16:29:34 2 nTSecurityDescriptor

1406988 Premier-Site-par-defautSERV01 1406988 2008-03-04
16:29:30 3 name

1406987 Premier-Site-par-defautSERV01 1406987 2008-03-04
16:29:30 4 userAccountControl

761591 Premier-Site-par-defautSERV01 761591 2007-09-19
17:44:51 1 codePage

761591 Premier-Site-par-defautSERV01 761591 2007-09-19
17:44:51 1 countryCode

761591 Premier-Site-par-defautSERV01 761591 2007-09-19
17:44:51 1 homeDirectory

761591 Premier-Site-par-defautSERV01 761591 2007-09-19
17:44:51 1 homeDrive

2302182 Premier-Site-par-defautSERV01 2302182 2009-07-26
16:28:11 35 dBCSPwd

761590 Premier-Site-par-defautSERV01 761590 2007-09-19
17:44:51 1 localPolicyFlags

761591 Premier-Site-par-defautSERV01 761591 2007-09-19
17:44:51 1 scriptPath

761591 Premier-Site-par-defautSERV01 761591 2007-09-19
17:44:51 1 logonHours

761591 Premier-Site-par-defautSERV01 761591 2007-09-19
17:44:51 1 userWorkstations

2302182 Premier-Site-par-defautSERV01 2302182 2009-07-26
16:28:11 35 unicodePwd

2302182 Premier-Site-par-defautSERV01 2302182 2009-07-26
16:28:11 35 ntPwdHistory

2302182 Premier-Site-par-defautSERV01 2302182 2009-07-26
16:28:11 35 pwdLastSet

1406987 Premier-Site-par-defautSERV01 1406987 2008-03-04
16:29:30 2 primaryGroupID

2302183 Premier-Site-par-defautSERV01 2302183 2009-07-26
16:28:11 34 supplementalCredentials

761591 Premier-Site-par-defautSERV01 761591 2007-09-19
17:44:51 1 userParameters

761591 Premier-Site-par-defautSERV01 761591 2007-09-19
17:44:51 1 profilePath

761590 Premier-Site-par-defautSERV01 761590 2007-09-19
17:44:51 1 objectSid

761591 Premier-Site-par-defautSERV01 761591 2007-09-19
17:44:51 1 comment

761591 Premier-Site-par-defautSERV01 761591 2007-09-19
17:44:51 1 accountExpires

2302182 Premier-Site-par-defautSERV01 2302182 2009-07-26
16:28:11 35 lmPwdHistory

768814 Premier-Site-par-defautSERV01 768814 2007-09-27
16:36:17 2 sAMAccountName

761590 Premier-Site-par-defautSERV01 761590 2007-09-19
17:44:51 1 sAMAccountType

761597 Premier-Site-par-defautSERV01 761597 2007-09-19
17:44:55 1 operatingSystem

761597 Premier-Site-par-defautSERV01 761597 2007-09-19
17:44:55 1 operatingSystemVersion

822186 Premier-Site-par-defautSERV01 822186 2007-10-29
11:53:44 2 operatingSystemServicePack

768817 Premier-Site-par-defautSERV01 768817 2007-09-27
16:36:17 2 dNSHostName

1407014 Premier-Site-par-defautSERV01 1407014 2008-03-04
16:32:08 1 rIDSetReferences

1411325 Premier-Site-par-defautVSERV01 28805 2008-03-06
11:20:37 10 servicePrincipalName

761590 Premier-Site-par-defautSERV01 761590 2007-09-19
17:44:51 1 objectCategory

1406987 Premier-Site-par-defautSERV01 1406987 2008-03-04
16:29:30 2 isCriticalSystemObject

0 entries.

Type Attribute Last Mod Time
Originating DC Loc.USN Org.USN Ver

======= ============ =============
================= ======= ======= ==
Distinguished Name

============================


repadmin /showmeta "CN=SERV01,OU=Domain
Controllers,DC=contoso,DC=local"


39 entries.

Loc.USN Originating DC Org.USN
Org.Time/Date Ver Attribute

======= =============== =========
============= === ========
12290 Premier-Site-par-defautSERV01 12290 2005-08-01
15:44:11 1 objectClass

12290 Premier-Site-par-defautSERV01 12290 2005-08-01
15:44:11 1 cn

12291 Premier-Site-par-defautSERV01 12291 2005-08-01
15:44:11 1 description

12290 Premier-Site-par-defautSERV01 12290 2005-08-01
15:44:11 1 instanceType

12290 Premier-Site-par-defautSERV01 12290 2005-08-01
15:44:11 1 whenCreated

12291 Premier-Site-par-defautSERV01 12291 2005-08-01
15:44:11 1 displayName

12386 Premier-Site-par-defautSERV01 12386 2005-08-01
15:44:17 2 nTSecurityDescriptor

12290 Premier-Site-par-defautSERV01 12290 2005-08-01
15:44:11 1 name

12292 Premier-Site-par-defautSERV01 12292 2005-08-01
15:44:11 3 userAccountControl

12291 Premier-Site-par-defautSERV01 12291 2005-08-01
15:44:11 1 codePage

12291 Premier-Site-par-defautSERV01 12291 2005-08-01
15:44:11 1 countryCode

12291 Premier-Site-par-defautSERV01 12291 2005-08-01
15:44:11 1 homeDirectory

12291 Premier-Site-par-defautSERV01 12291 2005-08-01
15:44:11 1 homeDrive

2299649 Premier-Site-par-defautSERV01 2299649 2009-07-26
13:41:50 52 dBCSPwd

12290 Premier-Site-par-defautSERV01 12290 2005-08-01
15:44:11 1 localPolicyFlags

12291 Premier-Site-par-defautSERV01 12291 2005-08-01
15:44:11 1 scriptPath

12291 Premier-Site-par-defautSERV01 12291 2005-08-01
15:44:11 1 logonHours

12291 Premier-Site-par-defautSERV01 12291 2005-08-01
15:44:11 1 userWorkstations

2299649 Premier-Site-par-defautSERV01 2299649 2009-07-26
13:41:50 52 unicodePwd

2299649 Premier-Site-par-defautSERV01 2299649 2009-07-26
13:41:50 52 ntPwdHistory

2299649 Premier-Site-par-defautSERV01 2299649 2009-07-26
13:41:50 52 pwdLastSet

12291 Premier-Site-par-defautSERV01 12291 2005-08-01
15:44:11 1 primaryGroupID

2299650 Premier-Site-par-defautSERV01 2299650 2009-07-26
13:41:50 51 supplementalCredentials

12291 Premier-Site-par-defautSERV01 12291 2005-08-01
15:44:11 1 userParameters

12291 Premier-Site-par-defautSERV01 12291 2005-08-01
15:44:11 1 profilePath

12290 Premier-Site-par-defautSERV01 12290 2005-08-01
15:44:11 1 objectSid

12291 Premier-Site-par-defautSERV01 12291 2005-08-01
15:44:11 1 comment

12291 Premier-Site-par-defautSERV01 12291 2005-08-01
15:44:11 1 accountExpires

2299649 Premier-Site-par-defautSERV01 2299649 2009-07-26
13:41:50 52 lmPwdHistory

12290 Premier-Site-par-defautSERV01 12290 2005-08-01
15:44:11 1 sAMAccountName

12290 Premier-Site-par-defautSERV01 12290 2005-08-01
15:44:11 1 sAMAccountType

12473 Premier-Site-par-defautSERV01 12473 2005-08-01
15:44:54 1 operatingSystem

12473 Premier-Site-par-defautSERV01 12473 2005-08-01
15:44:54 1 operatingSystemVersion

2285584 Premier-Site-par-defautSERV01 2285584 2009-07-18
02:55:15 2 operatingSystemServicePack

12475 Premier-Site-par-defautSERV01 12475 2005-08-01
15:44:54 1 dNSHostName

12391 Premier-Site-par-defautSERV01 12391 2005-08-01
15:44:18 1 rIDSetReferences

12510 Premier-Site-par-defautSERV01 12510 2005-08-01
15:45:00 4 servicePrincipalName

12290 Premier-Site-par-defautSERV01 12290 2005-08-01
15:44:11 1 objectCategory

12290 Premier-Site-par-defautSERV01 12290 2005-08-01
15:44:11 1 isCriticalSystemObject

0 entries.

Type Attribute Last Mod Time
Originating DC Loc.USN Org.USN Ver

======= ============ =============
================= ======= ======= ==
Distinguished Name

============================



*****************************
* SUR LA CONSOLE DE VSERV01 *
*****************************


repadmin /showmeta "CN=VSERV01,OU=Domain
Controllers,DC=contoso,DC=local"


39 entries.

Loc.USN Originating DC Org.USN
Org.Time/Date Ver Attribute

======= =============== =========
============= === ========
7266 Premier-Site-par-defautSERV01 761590 2007-09-19
17:44:51 1 objectClass

7266 Premier-Site-par-defautVSERV01 7266 2008-03-04
16:29:30 1 cn

7266 Premier-Site-par-defautSERV01 761591 2007-09-19
17:44:51 1 description

7266 Premier-Site-par-defautSERV01 761590 2007-09-19
17:44:51 1 instanceType

7266 Premier-Site-par-defautSERV01 761590 2007-09-19
17:44:51 1 whenCreated

7266 Premier-Site-par-defautSERV01 768815 2007-09-27
16:36:17 3 displayName

12290 Premier-Site-par-defautVSERV01 12290 2008-03-04
16:29:34 2 nTSecurityDescriptor

7266 Premier-Site-par-defautSERV01 1406988 2008-03-04
16:29:30 3 name

7266 Premier-Site-par-defautSERV01 1406987 2008-03-04
16:29:30 4 userAccountControl

7266 Premier-Site-par-defautSERV01 761591 2007-09-19
17:44:51 1 codePage

7266 Premier-Site-par-defautSERV01 761591 2007-09-19
17:44:51 1 countryCode

7266 Premier-Site-par-defautSERV01 761591 2007-09-19
17:44:51 1 homeDirectory

7266 Premier-Site-par-defautSERV01 761591 2007-09-19
17:44:51 1 homeDrive

972146 Premier-Site-par-defautVSERV01 972146 2009-07-26
16:28:11 35 dBCSPwd

7266 Premier-Site-par-defautSERV01 761590 2007-09-19
17:44:51 1 localPolicyFlags

7266 Premier-Site-par-defautSERV01 761591 2007-09-19
17:44:51 1 scriptPath

7266 Premier-Site-par-defautSERV01 761591 2007-09-19
17:44:51 1 logonHours

7266 Premier-Site-par-defautSERV01 761591 2007-09-19
17:44:51 1 userWorkstations

972146 Premier-Site-par-defautVSERV01 972146 2009-07-26
16:28:11 35 unicodePwd

972146 Premier-Site-par-defautVSERV01 972146 2009-07-26
16:28:11 35 ntPwdHistory

972146 Premier-Site-par-defautVSERV01 972146 2009-07-26
16:28:11 35 pwdLastSet

7266 Premier-Site-par-defautSERV01 1406987 2008-03-04
16:29:30 2 primaryGroupID

972147 Premier-Site-par-defautVSERV01 972147 2009-07-26
16:28:11 34 supplementalCredentials

7266 Premier-Site-par-defautSERV01 761591 2007-09-19
17:44:51 1 userParameters

7266 Premier-Site-par-defautSERV01 761591 2007-09-19
17:44:51 1 profilePath

7266 Premier-Site-par-defautSERV01 761590 2007-09-19
17:44:51 1 objectSid

7266 Premier-Site-par-defautSERV01 761591 2007-09-19
17:44:51 1 comment

7266 Premier-Site-par-defautSERV01 761591 2007-09-19
17:44:51 1 accountExpires

972146 Premier-Site-par-defautVSERV01 972146 2009-07-26
16:28:11 35 lmPwdHistory

7266 Premier-Site-par-defautSERV01 768814 2007-09-27
16:36:17 2 sAMAccountName

7266 Premier-Site-par-defautSERV01 761590 2007-09-19
17:44:51 1 sAMAccountType

7266 Premier-Site-par-defautSERV01 761597 2007-09-19
17:44:55 1 operatingSystem

7266 Premier-Site-par-defautSERV01 761597 2007-09-19
17:44:55 1 operatingSystemVersion

7266 Premier-Site-par-defautSERV01 822186 2007-10-29
11:53:44 2 operatingSystemServicePack

7266 Premier-Site-par-defautSERV01 768817 2007-09-27
16:36:17 2 dNSHostName

12296 Premier-Site-par-defautSERV01 1407014 2008-03-04
16:32:08 1 rIDSetReferences

28805 Premier-Site-par-defautVSERV01 28805 2008-03-06
11:20:37 10 servicePrincipalName

7266 Premier-Site-par-defautSERV01 761590 2007-09-19
17:44:51 1 objectCategory

7266 Premier-Site-par-defautSERV01 1406987 2008-03-04
16:29:30 2 isCriticalSystemObject

0 entries.

Type Attribute Last Mod Time
Originating DC Loc.USN Org.USN Ver

======= ============ =============
================= ======= ======= ==
Distinguished Name

============================




repadmin /showmeta "CN=SERV01,OU=Domain
Controllers,DC=contoso,DC=local"

39 entries.

Loc.USN Originating DC Org.USN
Org.Time/Date Ver Attribute

======= =============== =========
============= === ========
7265 Premier-Site-par-defautSERV01 12290 2005-08-01
15:44:11 1 objectClass

7265 Premier-Site-par-defautVSERV01 7265 2008-03-04
16:29:30 1 cn

7265 Premier-Site-par-defautSERV01 12291 2005-08-01
15:44:11 1 description

7265 Premier-Site-par-defautSERV01 12290 2005-08-01
15:44:11 1 instanceType

7265 Premier-Site-par-defautSERV01 12290 2005-08-01
15:44:11 1 whenCreated

7265 Premier-Site-par-defautSERV01 12291 2005-08-01
15:44:11 1 displayName

7265 Premier-Site-par-defautSERV01 12386 2005-08-01
15:44:17 2 nTSecurityDescriptor

7265 Premier-Site-par-defautSERV01 12290 2005-08-01
15:44:11 1 name

7265 Premier-Site-par-defautSERV01 12292 2005-08-01
15:44:11 3 userAccountControl

7265 Premier-Site-par-defautSERV01 12291 2005-08-01
15:44:11 1 codePage

7265 Premier-Site-par-defautSERV01 12291 2005-08-01
15:44:11 1 countryCode

7265 Premier-Site-par-defautSERV01 12291 2005-08-01
15:44:11 1 homeDirectory

7265 Premier-Site-par-defautSERV01 12291 2005-08-01
15:44:11 1 homeDrive

972011 Premier-Site-par-defautVSERV01 972011 2009-07-26
13:41:49 52 dBCSPwd

7265 Premier-Site-par-defautSERV01 12290 2005-08-01
15:44:11 1 localPolicyFlags

7265 Premier-Site-par-defautSERV01 12291 2005-08-01
15:44:11 1 scriptPath

7265 Premier-Site-par-defautSERV01 12291 2005-08-01
15:44:11 1 logonHours

7265 Premier-Site-par-defautSERV01 12291 2005-08-01
15:44:11 1 userWorkstations

972011 Premier-Site-par-defautVSERV01 972011 2009-07-26
13:41:49 52 unicodePwd

972011 Premier-Site-par-defautVSERV01 972011 2009-07-26
13:41:49 52 ntPwdHistory

972011 Premier-Site-par-defautVSERV01 972011 2009-07-26
13:41:49 52 pwdLastSet

7265 Premier-Site-par-defautSERV01 12291 2005-08-01
15:44:11 1 primaryGroupID

972012 Premier-Site-par-defautVSERV01 972012 2009-07-26
13:41:50 51 supplementalCredentials

7265 Premier-Site-par-defautSERV01 12291 2005-08-01
15:44:11 1 userParameters

7265 Premier-Site-par-defautSERV01 12291 2005-08-01
15:44:11 1 profilePath

7265 Premier-Site-par-defautSERV01 12290 2005-08-01
15:44:11 1 objectSid

7265 Premier-Site-par-defautSERV01 12291 2005-08-01
15:44:11 1 comment

7265 Premier-Site-par-defautSERV01 12291 2005-08-01
15:44:11 1 accountExpires

972011 Premier-Site-par-defautVSERV01 972011 2009-07-26
13:41:49 52 lmPwdHistory

7265 Premier-Site-par-defautSERV01 12290 2005-08-01
15:44:11 1 sAMAccountName

7265 Premier-Site-par-defautSERV01 12290 2005-08-01
15:44:11 1 sAMAccountType

7265 Premier-Site-par-defautSERV01 12473 2005-08-01
15:44:54 1 operatingSystem

7265 Premier-Site-par-defautSERV01 12473 2005-08-01
15:44:54 1 operatingSystemVersion

7265 Premier-Site-par-defautSERV01 12473 2005-08-01
15:44:54 1 operatingSystemServicePack

7265 Premier-Site-par-defautSERV01 12475 2005-08-01
15:44:54 1 dNSHostName

7265 Premier-Site-par-defautSERV01 12391 2005-08-01
15:44:18 1 rIDSetReferences

7265 Premier-Site-par-defautSERV01 12510 2005-08-01
15:45:00 4 servicePrincipalName

7265 Premier-Site-par-defautSERV01 12290 2005-08-01
15:44:11 1 objectCategory

7265 Premier-Site-par-defautSERV01 12290 2005-08-01
15:44:11 1 isCriticalSystemObject

0 entries.

Type Attribute Last Mod Time
Originating DC Loc.USN Org.USN Ver

======= ============ =============
================= ======= ======= ==
Distinguished Name

=============================
1 2 3