Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Evenement 2092 suite a migration de serveur

3 réponses
Avatar
Channels
Bonjour,
Dans le cadre d'une mise a jour de 2008 x64 vers 2008R2 x64, pour
poursuivre la migration de Exchange 2007 vers Exchange 2010, j'ai
installer une nouvelle machine, installer 2008R2, fait un dcpromo,
replication de la zone dns, bref, et a la fin, je transfer les 5 roles
FSMO via la mmc.
Jusque la tout va bien, sauf que de temps en temps, j'ai l'evenement
2092 (dont je copie/colle le details a la fin) qui se met dans mon
journal des evenements.
Je ne comprend pas trop son contenu puisque ce serveur detient
maintenant les 5 roles FSMO, et ceux ci m'est confirmé par la MMC.

Avez vous une idée du probleme ?

Je precise que j'ai migrer l'exchange sans probleme et que celui ci
fonctionne sans aucun probleme, donc je pense que l'AD fonctionne
correctement.

Merci

---------------------------------------------------------------
Ce serveur est le propriétaire du rôle FSMO suivant, mais ne le
considère pas comme étant valide. Pour la partition qui contient FSMO,
ce serveur n’a effectué de réplication correcte avec aucun de ses
partenaires car ce serveur a été redémarré. Des erreurs de réplication
empêchent la validation de ce rôle.

Les opérations nécessitant de contacter un maître d’opérations FSMO
échoueront tant que cette condition n’est pas corrigée.

Rôle FSMO : CN=Infrastructure,DC=intranet

Action utilisateur :

1. La synchronisation initiale correspond aux toutes premières
réplications effectuées par un système au moment du démarrage. Un échec
de synchronisation initiale peut être la raison pour laquelle un rôle
FSMO ne peut pas être validé. Ce processus est expliqué dans l’article
305476 de la Base de connaissances.
2. Ce serveur a un ou plusieurs partenaires de réplication, et la
réplication échoue pour tous ces partenaires. Utilisez la commande
repadmin /showrepl pour afficher les erreurs de réplication. Corrigez
l’erreur en question. Par exemple, il peut y avoir des problèmes de
connectivité IP, de résolution de noms DNS ou d’authentification de
sécurité qui empêchent une réplication correcte.
3. Dans le cas rare où il est prévu que tous les partenaires de
réplication soient arrêtés, peut-être en raison d’opérations de
maintenance ou d’une récupération après incident, vous pouvez forcer la
validation du rôle. Ceci peut être effectué à l’aide de NTDSUTIL.EXE
pour attribuer le rôle au même serveur. Vous pouvez pour cela procéder
selon les étapes décrites dans les articles 255504 et 324801 de la Base
de connaissances à l’adresse : http://support.microsoft.com.

Les opérations suivantes peuvent être affectées :
Schéma : vous ne pourrez plus modifier le schéma pour cette forêt.
Attribution de noms de domaine : vous ne pourrez plus ajouter ou
supprimer des domaines pour cette forêt.
Contrôleur de domaine principal : vous ne pourrez plus effectuer des
opérations de contrôleur de domaine principal, telles que des mises à
jour de la stratégie de groupe et des réinitialisations de mot de passe
pour des comptes qui ne font pas partie des services de domaine Active
Directory.
ID relatif (RID) : vous ne pourrez pas allouer de nouveaux identifiants
de sécurité pour de nouveaux comptes d’utilisateurs ou d’ordinateurs,
ni à des groupes de sécurité.
Infrastructure : les références de noms entre domaines, telles que les
appartenances de groupes universels, ne seront pas mises à jour
correctement si leur objet cible est déplacé ou renommé.

--
Les fautes d'orthographes sus-citées sont déposées auprès de leurs
propriétaires respectifs.
Aucune responsabilité n'est engagée sur la lisibilité du message ou les
éventuels dommages qu'ils peuvent engendrer

3 réponses

Avatar
Thierry DEMAN [MVP]
Bonsoir,

tant que tu as cette erreur, c'est que la réplication n'est pas réalisée
correctement entre les 2 DCs !

A+
--
Thierry DEMAN-BARCELÒ
http://www.faqexchange.info
Exchange MVP, MCITP Windows 2008, Exchange 2007, SQL 2008 (60 MCPs)
"Channels" wrote in message
news:
Bonjour,
Dans le cadre d'une mise a jour de 2008 x64 vers 2008R2 x64, pour
poursuivre la migration de Exchange 2007 vers Exchange 2010, j'ai
installer une nouvelle machine, installer 2008R2, fait un dcpromo,
replication de la zone dns, bref, et a la fin, je transfer les 5 roles
FSMO via la mmc.
Jusque la tout va bien, sauf que de temps en temps, j'ai l'evenement 2092
(dont je copie/colle le details a la fin) qui se met dans mon journal des
evenements.
Je ne comprend pas trop son contenu puisque ce serveur detient maintenant
les 5 roles FSMO, et ceux ci m'est confirmé par la MMC.

Avez vous une idée du probleme ?

Je precise que j'ai migrer l'exchange sans probleme et que celui ci
fonctionne sans aucun probleme, donc je pense que l'AD fonctionne
correctement.

Merci

---------------------------------------------------------------
Ce serveur est le propriétaire du rôle FSMO suivant, mais ne le considère
pas comme étant valide. Pour la partition qui contient FSMO, ce serveur n'a
effectué de réplication correcte avec aucun de ses partenaires car ce
serveur a été redémarré. Des erreurs de réplication empêchent la
validation de ce rôle.

Les opérations nécessitant de contacter un maître d'opérations FSMO
échoueront tant que cette condition n'est pas corrigée.

Rôle FSMO : CN=Infrastructure,DC=intranet

Action utilisateur :

1. La synchronisation initiale correspond aux toutes premières
réplications effectuées par un système au moment du démarrage. Un échec de
synchronisation initiale peut être la raison pour laquelle un rôle FSMO ne
peut pas être validé. Ce processus est expliqué dans l'article 305476 de
la Base de connaissances.
2. Ce serveur a un ou plusieurs partenaires de réplication, et la
réplication échoue pour tous ces partenaires. Utilisez la commande
repadmin /showrepl pour afficher les erreurs de réplication. Corrigez l'erreur
en question. Par exemple, il peut y avoir des problèmes de connectivité
IP, de résolution de noms DNS ou d'authentification de sécurité qui
empêchent une réplication correcte.
3. Dans le cas rare où il est prévu que tous les partenaires de
réplication soient arrêtés, peut-être en raison d'opérations de
maintenance ou d'une récupération après incident, vous pouvez forcer la
validation du rôle. Ceci peut être effectué à l'aide de NTDSUTIL.EXE pour
attribuer le rôle au même serveur. Vous pouvez pour cela procéder selon
les étapes décrites dans les articles 255504 et 324801 de la Base de
connaissances à l'adresse : http://support.microsoft.com.

Les opérations suivantes peuvent être affectées :
Schéma : vous ne pourrez plus modifier le schéma pour cette forêt.
Attribution de noms de domaine : vous ne pourrez plus ajouter ou supprimer
des domaines pour cette forêt.
Contrôleur de domaine principal : vous ne pourrez plus effectuer des
opérations de contrôleur de domaine principal, telles que des mises à jour
de la stratégie de groupe et des réinitialisations de mot de passe pour
des comptes qui ne font pas partie des services de domaine Active
Directory.
ID relatif (RID) : vous ne pourrez pas allouer de nouveaux identifiants de
sécurité pour de nouveaux comptes d'utilisateurs ou d'ordinateurs, ni à
des groupes de sécurité.
Infrastructure : les références de noms entre domaines, telles que les
appartenances de groupes universels, ne seront pas mises à jour
correctement si leur objet cible est déplacé ou renommé.

--
Les fautes d'orthographes sus-citées sont déposées auprès de leurs
propriétaires respectifs.
Aucune responsabilité n'est engagée sur la lisibilité du message ou les
éventuels dommages qu'ils peuvent engendrer




Avatar
Channels
> Bonsoir,



tant que tu as cette erreur, c'est que la réplication n'est pas réalisée
correctement entre les 2 DCs !



L'ancien DC n'existe plus maintenant.
Comment je peut faire pour reattribué le role au nouveau DC et lui
faire comprendre qu'il est maintenant le seul et l'unique ?

Merci

--
Les fautes d'orthographes sus-citées sont déposées auprès de leurs
propriétaires respectifs.
Aucune responsabilité n'est engagée sur la lisibilité du message ou les
éventuels dommages qu'ils peuvent engendrer
Avatar
Marc Lognoul [MVP]
Bonjour,

Voici comment forcer le DC à sasir les rôles:
http://support.microsoft.com/kb/255504/fr
Et comment "nettoyer" l'AD des références de l'acien DC si besoin est:
http://support.microsoft.com/kb/216498/fr

Effectuer une vérification avec DCDIAG n'est pas superflu:
http://technet.microsoft.com/fr-fr/library/cc731968(WS.10).aspx


--
Marc Lognoul [MCSE, MCTS, MVP]
Heureux celui qui a pu pénétrer les causes secrètes des choses
Happy is the one who could enter the secret causes of things
Blog EN: http://www.marc-antho-etc.net/blog/
Blog FR: http://www.marc-antho-etc.net/blogfr/

"Channels" wrote in message
news:
Bonsoir,



tant que tu as cette erreur, c'est que la réplication n'est pas réalisée
correctement entre les 2 DCs !



L'ancien DC n'existe plus maintenant.
Comment je peut faire pour reattribué le role au nouveau DC et lui faire
comprendre qu'il est maintenant le seul et l'unique ?

Merci

--
Les fautes d'orthographes sus-citées sont déposées auprès de leurs
propriétaires respectifs.
Aucune responsabilité n'est engagée sur la lisibilité du message ou les
éventuels dommages qu'ils peuvent engendrer