OVH Cloud OVH Cloud

erreur Replication AD

4 réponses
Avatar
Fabrice
Bonjour,

J'ai 2 DC W2003, coptest est le principal avec le DNS Microsoft et Coptest1
est le supplementaire, quand je veux faire une repliquation manuelle dans
Site et AD à partir de Coptest1 vers Coptest, j'ai le msg:
Impossible de repliquer, pb DNS...
J'ai fais la cmde :repadmin que ma conseillé Emmanuel:
C object GUID: 71ce4050-858e-468e-a03a-537617c9a23d
DC invocationID: 71ce4050-858e-468e-a03a-537617c9a23d


Source: Premier-Site-par-defaut\COPTEST1
******* 81 CONSECUTIVE FAILURES since 2005-08-24 18:54:28
Last error: 8524 (0x214c):
Échec de l'opération DSA en raison d'une défaillance de la
recherche
DNS.

Naming Context: CN=Configuration,DC=test,DC=fr
Source: Premier-Site-par-defaut\COPTEST1
******* WARNING: KCC could not add this REPLICA LINK due to error.

Naming Context: CN=Schema,CN=Configuration,DC=test,DC=fr
Source: Premier-Site-par-defaut\COPTEST1
******* WARNING: KCC could not add this REPLICA LINK due to error.

Naming Context: DC=test,DC=fr
Source: Premier-Site-par-defaut\COPTEST1
******* WARNING: KCC could not add this REPLICA LINK due to error.

Aussi je ne peux plus supprimer du coptest1 dans Sire et Ad l'objet lien du
NTDS pour coptest1, il me dit que l'objet n'existe pas.

Merci pour votre aide,

Fabrice.

4 réponses

Avatar
Emmanuel Dreux [MS]
Re-bonjour :-)

Pour démarrer... pointe tes 2 dc sur le même serveur DNS dans la
configuration de ta carte réseau.
Ex: utilise comme serveur DNS le premier DC que tu as installé.
Ipconfig /all sur chaque dc devrait pointer sur coptest.

Fais un net stop netlogon / net start netlogon sur chaque dc afin de forcer
les ré-enregistrement DNS de chaque DC.
Regarde les event logs pour vérifier s'il y a des erreurs relatives aux
enregistrements dns.

Ensuite tes dc devraient correctemment répliquer entre eux.
Vérifie le avec repadmin.

Une fois que ça fonctionne, tu peux installer ou utiliser le service dns sur
ton second DC.
La zone DNS, devrait être ad integrated et répliquera par les mécanismes de
réplication AD.

J'espère que tu vas bien t'en sortir après ça.

Cordialement,
Emmanuel.


"Fabrice" a écrit dans le message de
news: Oi0%
Bonjour,

J'ai 2 DC W2003, coptest est le principal avec le DNS Microsoft et
Coptest1 est le supplementaire, quand je veux faire une repliquation
manuelle dans Site et AD à partir de Coptest1 vers Coptest, j'ai le msg:
Impossible de repliquer, pb DNS...
J'ai fais la cmde :repadmin que ma conseillé Emmanuel:
C object GUID: 71ce4050-858e-468e-a03a-537617c9a23d
DC invocationID: 71ce4050-858e-468e-a03a-537617c9a23d


Source: Premier-Site-par-defautCOPTEST1
******* 81 CONSECUTIVE FAILURES since 2005-08-24 18:54:28
Last error: 8524 (0x214c):
Échec de l'opération DSA en raison d'une défaillance de la
recherche
DNS.

Naming Context: CN=Configuration,DC=test,DC=fr
Source: Premier-Site-par-defautCOPTEST1
******* WARNING: KCC could not add this REPLICA LINK due to error.

Naming Context: CN=Schema,CN=Configuration,DC=test,DC=fr
Source: Premier-Site-par-defautCOPTEST1
******* WARNING: KCC could not add this REPLICA LINK due to error.

Naming Context: DC=test,DC=fr
Source: Premier-Site-par-defautCOPTEST1
******* WARNING: KCC could not add this REPLICA LINK due to error.

Aussi je ne peux plus supprimer du coptest1 dans Sire et Ad l'objet lien
du NTDS pour coptest1, il me dit que l'objet n'existe pas.

Merci pour votre aide,

Fabrice.




Avatar
Fabrice
les ip du dns sur chaque carte des dc point bien vers coptest.
ok j'ai fais les Netlogon stop et start sur les 2 DCs.
la cmde repadmin donne sur coptest l'ereur de tout a l'heure par contre sur
coptest1 il n'y a pas d'erreur mais le site principal par defaut est coptest
alors que sur coptest voir ci dessous.
Cordialemnt;
"Emmanuel Dreux [MS]" a écrit dans le message
de news:
Re-bonjour :-)

Pour démarrer... pointe tes 2 dc sur le même serveur DNS dans la
configuration de ta carte réseau.
Ex: utilise comme serveur DNS le premier DC que tu as installé.
Ipconfig /all sur chaque dc devrait pointer sur coptest.

Fais un net stop netlogon / net start netlogon sur chaque dc afin de
forcer les ré-enregistrement DNS de chaque DC.
Regarde les event logs pour vérifier s'il y a des erreurs relatives aux
enregistrements dns.

Ensuite tes dc devraient correctemment répliquer entre eux.
Vérifie le avec repadmin.

Une fois que ça fonctionne, tu peux installer ou utiliser le service dns
sur ton second DC.
La zone DNS, devrait être ad integrated et répliquera par les mécanismes
de réplication AD.

J'espère que tu vas bien t'en sortir après ça.

Cordialement,
Emmanuel.


"Fabrice" a écrit dans le message de
news: Oi0%
Bonjour,

J'ai 2 DC W2003, coptest est le principal avec le DNS Microsoft et
Coptest1 est le supplementaire, quand je veux faire une repliquation
manuelle dans Site et AD à partir de Coptest1 vers Coptest, j'ai le msg:
Impossible de repliquer, pb DNS...
J'ai fais la cmde :repadmin que ma conseillé Emmanuel:
C object GUID: 71ce4050-858e-468e-a03a-537617c9a23d
DC invocationID: 71ce4050-858e-468e-a03a-537617c9a23d


Source: Premier-Site-par-defautCOPTEST1
******* 81 CONSECUTIVE FAILURES since 2005-08-24 18:54:28
Last error: 8524 (0x214c):
Échec de l'opération DSA en raison d'une défaillance de la
recherche
DNS.

Naming Context: CN=Configuration,DC=test,DC=fr
Source: Premier-Site-par-defautCOPTEST1
******* WARNING: KCC could not add this REPLICA LINK due to error.

Naming Context: CN=Schema,CN=Configuration,DC=test,DC=fr
Source: Premier-Site-par-defautCOPTEST1
******* WARNING: KCC could not add this REPLICA LINK due to error.

Naming Context: DC=test,DC=fr
Source: Premier-Site-par-defautCOPTEST1
******* WARNING: KCC could not add this REPLICA LINK due to error.

Aussi je ne peux plus supprimer du coptest1 dans Sire et Ad l'objet lien
du NTDS pour coptest1, il me dit que l'objet n'existe pas.

Merci pour votre aide,

Fabrice.








Avatar
Emmanuel Dreux [MS]
Ton interprétation des résultats est erroné. Ca doit te pousser à réaliser
toutes ces erreurs de manipulation...

coptest et coptest1 appartiennent tous les 2 au même site qui s'appelle
"Premier site par défaut".
Le mécanisme de réplication c'est que chaque dc tire les changements depuis
un dc distant.

repadmin sur coptest
Source: Premier-Site-par-defautCOPTEST1.
--> signifie que coptest essaie de se connecter à coptest1 pour tirer la
réplication.


repadmin sur coptest1
Source: Premier-Site-par-defautCOPTEST.
--> signifie que coptest1 essaie de se connecter à coptest pour tirer la
réplication.

Donc tu n'a pas de problème de réplication sur coptest1 avec coptest.

Par contre tu as un problème de réplication sur coptest avec coptest1.
L'erreur indiquée est 8524 ERROR_DS_DNS_LOOKUP_FAILURE.
coptest n'arrive pas à trouver les enregistrements de coptest1 dans l'AD.

Va sur coptest1.
Cherche le fichier netlogon.dns.
Tous les enregistrements présents doivent être présents dans le DNS.
Compare ce fichier netlogon.dns au fichier netlogon.dns présent sur coptest
et vérifie qu'il n'en manque pas.

Si les enregistrements ne sont pas présents, redémarre le service netlogon
sur coptest1.
Vérifie que les enregistrements se sont crées.
Si ce n'est pas le cas, un event est logué indiquant pourquoi.



"Fabrice" a écrit dans le message de
news:
les ip du dns sur chaque carte des dc point bien vers coptest.
ok j'ai fais les Netlogon stop et start sur les 2 DCs.
la cmde repadmin donne sur coptest l'ereur de tout a l'heure par contre
sur coptest1 il n'y a pas d'erreur mais le site principal par defaut est
coptest alors que sur coptest voir ci dessous.
Cordialemnt;
"Emmanuel Dreux [MS]" a écrit dans le
message de news:
Re-bonjour :-)

Pour démarrer... pointe tes 2 dc sur le même serveur DNS dans la
configuration de ta carte réseau.
Ex: utilise comme serveur DNS le premier DC que tu as installé.
Ipconfig /all sur chaque dc devrait pointer sur coptest.

Fais un net stop netlogon / net start netlogon sur chaque dc afin de
forcer les ré-enregistrement DNS de chaque DC.
Regarde les event logs pour vérifier s'il y a des erreurs relatives aux
enregistrements dns.

Ensuite tes dc devraient correctemment répliquer entre eux.
Vérifie le avec repadmin.

Une fois que ça fonctionne, tu peux installer ou utiliser le service dns
sur ton second DC.
La zone DNS, devrait être ad integrated et répliquera par les mécanismes
de réplication AD.

J'espère que tu vas bien t'en sortir après ça.

Cordialement,
Emmanuel.


"Fabrice" a écrit dans le message de
news: Oi0%
Bonjour,

J'ai 2 DC W2003, coptest est le principal avec le DNS Microsoft et
Coptest1 est le supplementaire, quand je veux faire une repliquation
manuelle dans Site et AD à partir de Coptest1 vers Coptest, j'ai le msg:
Impossible de repliquer, pb DNS...
J'ai fais la cmde :repadmin que ma conseillé Emmanuel:
C object GUID: 71ce4050-858e-468e-a03a-537617c9a23d
DC invocationID: 71ce4050-858e-468e-a03a-537617c9a23d


Source: Premier-Site-par-defautCOPTEST1
******* 81 CONSECUTIVE FAILURES since 2005-08-24 18:54:28
Last error: 8524 (0x214c):
Échec de l'opération DSA en raison d'une défaillance de la
recherche
DNS.

Naming Context: CN=Configuration,DC=test,DC=fr
Source: Premier-Site-par-defautCOPTEST1
******* WARNING: KCC could not add this REPLICA LINK due to error.

Naming Context: CN=Schema,CN=Configuration,DC=test,DC=fr
Source: Premier-Site-par-defautCOPTEST1
******* WARNING: KCC could not add this REPLICA LINK due to error.

Naming Context: DC=test,DC=fr
Source: Premier-Site-par-defautCOPTEST1
******* WARNING: KCC could not add this REPLICA LINK due to error.

Aussi je ne peux plus supprimer du coptest1 dans Sire et Ad l'objet lien
du NTDS pour coptest1, il me dit que l'objet n'existe pas.

Merci pour votre aide,

Fabrice.












Avatar
Fabrice
Bonjour Emmanuel,
Merci pour tes explications en effet j'ai un pb sur le DNS sur COPTEST1 dans
la zone msdcs l'enregistrement 056d...etait avec le nom Alias de coptest1
uniquement donc j'ai rajouté
coptest1.test.fr, je me suis apercu de cela en faisant un dcdiag qui mettait
une ereur au niveau de la Connectivity disant qui ne pouvait resolver
l'enregistrement coptest1.
Apres j'ai refait un dcdiag et la Le test Connectivity est PASSED, puis j'ai
replique Dans Site et AD coptest vers coptest1 Repli OK
Apres j'ai voulu faire une repli de coptest1 vers coptest, impossible donc
je suis allé voir sur mon DNS du Coptest et la tous les enregistrements (NS,
SRV...) concernant coptest1 etaient sans le nom du domaine donc j'ai rajouté
test.fr.
Ce matin en arrivant j'avis denouveau le pb sur coptest1 dans la zone msdcs
l'enregistrement 056d...etait avec le nom Alias de coptest1 uniquement .
Replique OK
test de coptest1 vers Coptest, Replique OK.
les commandes : repadmin /showreps sont succesfull
dcdiag: test passed.
Tout est OK.
Encore merci, merci pour ton aide efficace.
Maintenant j'ai vais pouvoir créer des sites et sous reseaux dans Site et AD
pour chacun de mes DC.
Fabrice.

"Emmanuel Dreux [MS]" a écrit dans le message
de news: e4$
Ton interprétation des résultats est erroné. Ca doit te pousser à
réaliser toutes ces erreurs de manipulation...

coptest et coptest1 appartiennent tous les 2 au même site qui s'appelle
"Premier site par défaut".
Le mécanisme de réplication c'est que chaque dc tire les changements
depuis un dc distant.

repadmin sur coptest
Source: Premier-Site-par-defautCOPTEST1.
--> signifie que coptest essaie de se connecter à coptest1 pour tirer la
réplication.


repadmin sur coptest1
Source: Premier-Site-par-defautCOPTEST.
--> signifie que coptest1 essaie de se connecter à coptest pour tirer la
réplication.

Donc tu n'a pas de problème de réplication sur coptest1 avec coptest.

Par contre tu as un problème de réplication sur coptest avec coptest1.
L'erreur indiquée est 8524 ERROR_DS_DNS_LOOKUP_FAILURE.
coptest n'arrive pas à trouver les enregistrements de coptest1 dans l'AD.

Va sur coptest1.
Cherche le fichier netlogon.dns.
Tous les enregistrements présents doivent être présents dans le DNS.
Compare ce fichier netlogon.dns au fichier netlogon.dns présent sur
coptest et vérifie qu'il n'en manque pas.

Si les enregistrements ne sont pas présents, redémarre le service netlogon
sur coptest1.
Vérifie que les enregistrements se sont crées.
Si ce n'est pas le cas, un event est logué indiquant pourquoi.



"Fabrice" a écrit dans le message de
news:
les ip du dns sur chaque carte des dc point bien vers coptest.
ok j'ai fais les Netlogon stop et start sur les 2 DCs.
la cmde repadmin donne sur coptest l'ereur de tout a l'heure par contre
sur coptest1 il n'y a pas d'erreur mais le site principal par defaut est
coptest alors que sur coptest voir ci dessous.
Cordialemnt;
"Emmanuel Dreux [MS]" a écrit dans le
message de news:
Re-bonjour :-)

Pour démarrer... pointe tes 2 dc sur le même serveur DNS dans la
configuration de ta carte réseau.
Ex: utilise comme serveur DNS le premier DC que tu as installé.
Ipconfig /all sur chaque dc devrait pointer sur coptest.

Fais un net stop netlogon / net start netlogon sur chaque dc afin de
forcer les ré-enregistrement DNS de chaque DC.
Regarde les event logs pour vérifier s'il y a des erreurs relatives aux
enregistrements dns.

Ensuite tes dc devraient correctemment répliquer entre eux.
Vérifie le avec repadmin.

Une fois que ça fonctionne, tu peux installer ou utiliser le service dns
sur ton second DC.
La zone DNS, devrait être ad integrated et répliquera par les mécanismes
de réplication AD.

J'espère que tu vas bien t'en sortir après ça.

Cordialement,
Emmanuel.


"Fabrice" a écrit dans le message de
news: Oi0%
Bonjour,

J'ai 2 DC W2003, coptest est le principal avec le DNS Microsoft et
Coptest1 est le supplementaire, quand je veux faire une repliquation
manuelle dans Site et AD à partir de Coptest1 vers Coptest, j'ai le
msg:
Impossible de repliquer, pb DNS...
J'ai fais la cmde :repadmin que ma conseillé Emmanuel:
C object GUID: 71ce4050-858e-468e-a03a-537617c9a23d
DC invocationID: 71ce4050-858e-468e-a03a-537617c9a23d


Source: Premier-Site-par-defautCOPTEST1
******* 81 CONSECUTIVE FAILURES since 2005-08-24 18:54:28
Last error: 8524 (0x214c):
Échec de l'opération DSA en raison d'une défaillance de la
recherche
DNS.

Naming Context: CN=Configuration,DC=test,DC=fr
Source: Premier-Site-par-defautCOPTEST1
******* WARNING: KCC could not add this REPLICA LINK due to error.

Naming Context: CN=Schema,CN=Configuration,DC=test,DC=fr
Source: Premier-Site-par-defautCOPTEST1
******* WARNING: KCC could not add this REPLICA LINK due to error.

Naming Context: DC=test,DC=fr
Source: Premier-Site-par-defautCOPTEST1
******* WARNING: KCC could not add this REPLICA LINK due to error.

Aussi je ne peux plus supprimer du coptest1 dans Sire et Ad l'objet
lien du NTDS pour coptest1, il me dit que l'objet n'existe pas.

Merci pour votre aide,

Fabrice.