OVH Cloud OVH Cloud

Maitre d'opération inexistant

14 réponses
Avatar
BARRE
bonjour,

voici la chronologie de mes opérations aboutissants à mon pb

a/ un serveur 2000 gère tout seul environ 50 postes de travail tout
fonctionne ok
je désire installer un nouveau serveur 2003 pour, à terme, enlever mon
serveur 2000
b/ je mets mon serveur 2003 dans le lan (nom netbios = serveur-data) ok
c/ je prepare foret et domaine du 2000 vers 2003 ok
d/ j'installe ad sur mon serveur 2003 pour l'intégrer dans mon domaine
existant ok
le serveur 2003 récupère bien tous les objets ad du domaine
e/ je passe le serveur 2003 en maitre d'opérations ok
f/ pour une raison qui m'est personnelle, je suis obligé de reformater mon
serveur 2003, je le reformate ok
g/ je l'intègre dans le lan (nom netbios = serveur-compta pour ne pas
réutiliser le précedent nom serveur-data)
h/ j'installe ad et au moment de l'intégrer dans mon domaine ERREUR
i/ je regarde mon serveur 2000 (que je n'ai pas touché, il est en
production!),
et m'apercois dans maitre d'opérations RID il met 'déconnecté'
==> effectivement le maitre d'opé était serveur-data (voir e/)
mais comme je l'ai reformaté il n'es t plus dans le réseau .....
j/ si sur le serveur 2000 j'essaye de transférer le maitre d'opé vers le
serveur 2000,
il ne peut pas le faire puisque le maitre d'opé actuel est indisponible

que faire, comment forcer le maitre d'opé vers mon serveur 2000 ?
ou par quelle autre solution puis-je intégrer mon nouveau serveur dans l'ad ?
dans la situation actuelle y a t il un risque pour la stabilité de mon ad ?
je précise que lorsque je regarde les maitres d'opé seul le RID est
injoignable
pour tous les autres il est correctement renseigné sur mon serveur 2000
(en fait mon serveur d'origine sur l'ad)

j'espère que j'étais clair

Merci beaucoup pour votre aide

10 réponses

1 2
Avatar
Ludovik DOPIERALA
avec NTDSUTIL :
connect to server
seize RID master
...

Ragarde dans l'aide en tapant FSMO du a l'exemple concret

Ludovik DOPIERALA
http://www.c2points.com



bonjour,

voici la chronologie de mes opérations aboutissants à mon pb

a/ un serveur 2000 gère tout seul environ 50 postes de travail tout
fonctionne ok
je désire installer un nouveau serveur 2003 pour, à terme, enlever mon
serveur 2000
b/ je mets mon serveur 2003 dans le lan (nom netbios = serveur-data) ok
c/ je prepare foret et domaine du 2000 vers 2003 ok
d/ j'installe ad sur mon serveur 2003 pour l'intégrer dans mon domaine
existant ok
le serveur 2003 récupère bien tous les objets ad du domaine
e/ je passe le serveur 2003 en maitre d'opérations ok
f/ pour une raison qui m'est personnelle, je suis obligé de reformater mon
serveur 2003, je le reformate ok
g/ je l'intègre dans le lan (nom netbios = serveur-compta pour ne pas
réutiliser le précedent nom serveur-data)
h/ j'installe ad et au moment de l'intégrer dans mon domaine ERREUR
i/ je regarde mon serveur 2000 (que je n'ai pas touché, il est en
production!),
et m'apercois dans maitre d'opérations RID il met 'déconnecté'
==> effectivement le maitre d'opé était serveur-data (voir e/)
mais comme je l'ai reformaté il n'es t plus dans le réseau .....
j/ si sur le serveur 2000 j'essaye de transférer le maitre d'opé vers le
serveur 2000,
il ne peut pas le faire puisque le maitre d'opé actuel est indisponible

que faire, comment forcer le maitre d'opé vers mon serveur 2000 ?
ou par quelle autre solution puis-je intégrer mon nouveau serveur dans l'ad ?
dans la situation actuelle y a t il un risque pour la stabilité de mon ad ?
je précise que lorsque je regarde les maitres d'opé seul le RID est
injoignable
pour tous les autres il est correctement renseigné sur mon serveur 2000
(en fait mon serveur d'origine sur l'ad)

j'espère que j'étais clair

Merci beaucoup pour votre aide


Avatar
Jonathan BISMUTH
Bonjour,

suit la KB ci-dessous qui devrait te permettre de corriger facilement to
problème. http://support.microsoft.com/kb/255504/fr

Cordialement,
--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"BARRE" a écrit dans le message de news:

bonjour,

voici la chronologie de mes opérations aboutissants à mon pb

a/ un serveur 2000 gère tout seul environ 50 postes de travail tout
fonctionne ok
je désire installer un nouveau serveur 2003 pour, à terme, enlever mon
serveur 2000
b/ je mets mon serveur 2003 dans le lan (nom netbios = serveur-data) ok
c/ je prepare foret et domaine du 2000 vers 2003 ok
d/ j'installe ad sur mon serveur 2003 pour l'intégrer dans mon domaine
existant ok
le serveur 2003 récupère bien tous les objets ad du domaine
e/ je passe le serveur 2003 en maitre d'opérations ok
f/ pour une raison qui m'est personnelle, je suis obligé de reformater mon
serveur 2003, je le reformate ok
g/ je l'intègre dans le lan (nom netbios = serveur-compta pour ne pas
réutiliser le précedent nom serveur-data)
h/ j'installe ad et au moment de l'intégrer dans mon domaine ERREUR
i/ je regarde mon serveur 2000 (que je n'ai pas touché, il est en
production!),
et m'apercois dans maitre d'opérations RID il met 'déconnecté'
==> effectivement le maitre d'opé était serveur-data (voir e/)
mais comme je l'ai reformaté il n'es t plus dans le réseau .....
j/ si sur le serveur 2000 j'essaye de transférer le maitre d'opé vers le
serveur 2000,
il ne peut pas le faire puisque le maitre d'opé actuel est indisponible

que faire, comment forcer le maitre d'opé vers mon serveur 2000 ?
ou par quelle autre solution puis-je intégrer mon nouveau serveur dans
l'ad ?
dans la situation actuelle y a t il un risque pour la stabilité de mon ad
?
je précise que lorsque je regarde les maitres d'opé seul le RID est
injoignable
pour tous les autres il est correctement renseigné sur mon serveur 2000
(en fait mon serveur d'origine sur l'ad)

j'espère que j'étais clair

Merci beaucoup pour votre aide


Avatar
BARRE
bonjour,

merci pour ton aide
la manipulation que tu me suggère ci-dessous
est-elle sans aucun danger pour le serveur existant ?
celui-ci est en production et il ne faut surtout pas qu'il ait un pb ....

Merci




Bonjour,

suit la KB ci-dessous qui devrait te permettre de corriger facilement to
problème. http://support.microsoft.com/kb/255504/fr

Cordialement,
--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"BARRE" a écrit dans le message de news:

bonjour,

voici la chronologie de mes opérations aboutissants à mon pb

a/ un serveur 2000 gère tout seul environ 50 postes de travail tout
fonctionne ok
je désire installer un nouveau serveur 2003 pour, à terme, enlever mon
serveur 2000
b/ je mets mon serveur 2003 dans le lan (nom netbios = serveur-data) ok
c/ je prepare foret et domaine du 2000 vers 2003 ok
d/ j'installe ad sur mon serveur 2003 pour l'intégrer dans mon domaine
existant ok
le serveur 2003 récupère bien tous les objets ad du domaine
e/ je passe le serveur 2003 en maitre d'opérations ok
f/ pour une raison qui m'est personnelle, je suis obligé de reformater mon
serveur 2003, je le reformate ok
g/ je l'intègre dans le lan (nom netbios = serveur-compta pour ne pas
réutiliser le précedent nom serveur-data)
h/ j'installe ad et au moment de l'intégrer dans mon domaine ERREUR
i/ je regarde mon serveur 2000 (que je n'ai pas touché, il est en
production!),
et m'apercois dans maitre d'opérations RID il met 'déconnecté'
==> effectivement le maitre d'opé était serveur-data (voir e/)
mais comme je l'ai reformaté il n'es t plus dans le réseau .....
j/ si sur le serveur 2000 j'essaye de transférer le maitre d'opé vers le
serveur 2000,
il ne peut pas le faire puisque le maitre d'opé actuel est indisponible

que faire, comment forcer le maitre d'opé vers mon serveur 2000 ?
ou par quelle autre solution puis-je intégrer mon nouveau serveur dans
l'ad ?
dans la situation actuelle y a t il un risque pour la stabilité de mon ad
?
je précise que lorsque je regarde les maitres d'opé seul le RID est
injoignable
pour tous les autres il est correctement renseigné sur mon serveur 2000
(en fait mon serveur d'origine sur l'ad)

j'espère que j'étais clair

Merci beaucoup pour votre aide







Avatar
Jonathan Bismuth
re,

non, tu n'aura pas de danger sur le serveur "vivant".
Attention toutefois au 2e effet kisscool : ton "ancien maître RID croit
toujours qu'il l'est ce qui poserait des problèmes ENORMES s'il réintégrait
ton réseau.

Il te faudra donc ne jamais le remettre en l'état sur celui-ci.

idéalement, tu formate ton 2003 à problème, ou au pire, isolé, tu lui fait
un dcpromo /forceremoval pour casser l'AD.
dans tous les cas, sur le 2000 il te faudra supprimer toutes les références
au serveur sous 2003. Suit cette procédure pour nettoyer les références :
http://support.microsoft.com/kb/216498

vérifie aussi qu'il ne traîne pas d'objet dans sites & services /
utilisateurs & ordinateurs et surtout DNS!

Reviens nous voir à la suite de ta manipulation pour nous informer des
résultats.
--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"BARRE" a écrit dans le message de news:

bonjour,

merci pour ton aide
la manipulation que tu me suggère ci-dessous
est-elle sans aucun danger pour le serveur existant ?
celui-ci est en production et il ne faut surtout pas qu'il ait un pb ....

Merci


Avatar
BARRE
ok,

je vais fare les manips que tu me conseilles,

une question : sur la kb216498 concernant la nettoyage de l'ad
Microsoft met des warning sur le danger d'un mauvaise manipulaton
avec risque de corruption ou destruction de l'ad !
est-ce réellement dangereux ? (à partir du moment bien sur ou on fait un peu
attention) si l'on ne maitrise pas bien ad (ce qui est mon cas tu t'en es
aperçu !)
avant toute manip est-il utile de faire une sauvegarde ad au cas ou ?
si oui comment ?
tu as compris, j'ai besoin d'un maximm de filets de sécurité sur ce serveur
qui est critique

Merci en tout cas pour ton aide :-)

Pierre


re,

non, tu n'aura pas de danger sur le serveur "vivant".
Attention toutefois au 2e effet kisscool : ton "ancien maître RID croit
toujours qu'il l'est ce qui poserait des problèmes ENORMES s'il réintégrait
ton réseau.

Il te faudra donc ne jamais le remettre en l'état sur celui-ci.

idéalement, tu formate ton 2003 à problème, ou au pire, isolé, tu lui fait
un dcpromo /forceremoval pour casser l'AD.
dans tous les cas, sur le 2000 il te faudra supprimer toutes les références
au serveur sous 2003. Suit cette procédure pour nettoyer les références :
http://support.microsoft.com/kb/216498

vérifie aussi qu'il ne traîne pas d'objet dans sites & services /
utilisateurs & ordinateurs et surtout DNS!

Reviens nous voir à la suite de ta manipulation pour nous informer des
résultats.
--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"BARRE" a écrit dans le message de news:

bonjour,

merci pour ton aide
la manipulation que tu me suggère ci-dessous
est-elle sans aucun danger pour le serveur existant ?
celui-ci est en production et il ne faut surtout pas qu'il ait un pb ....

Merci







Avatar
Jonathan Bismuth
re Pierre,

ne t'en fait pas la manipulation n'est pas dangereuse lorsqu'elle est bien
faite.
Microsoft met aussi des warning lors des modifications de registre afin de
bien te faire comprendre que ça peut être dangereux si mal utilisée.
En revanche, comme tu l'a dit toi même il est bien sur recommandé de d'abord
faire une sauvegarde du DC, comme avant toute modification réelle de l'AD.

Bon courage,
--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"BARRE" a écrit dans le message de news:

ok,

je vais fare les manips que tu me conseilles,

une question : sur la kb216498 concernant la nettoyage de l'ad
Microsoft met des warning sur le danger d'un mauvaise manipulaton
avec risque de corruption ou destruction de l'ad !
est-ce réellement dangereux ? (à partir du moment bien sur ou on fait un
peu

attention) si l'on ne maitrise pas bien ad (ce qui est mon cas tu t'en es
aperçu !)
avant toute manip est-il utile de faire une sauvegarde ad au cas ou ?
si oui comment ?
tu as compris, j'ai besoin d'un maximm de filets de sécurité sur ce
serveur

qui est critique

Merci en tout cas pour ton aide :-)

Pierre


Avatar
BARRE
bonjour Jonathan,

j'ai fait les manip comme tu m'as dit :

- recup du maitre RID par le serveur 2000 ok
- suppression du serveur 2003 par ntdstil, remove server ok
- reformatage du 2003 avec un autre nom et une autre ip ok
- install de ad sur 2003 jonction au domaine existant ok

peux-tu me préciser comment dans la pratique je fait pour :

-« vérifier aussi qu'il ne traîne pas d'objet dans sites & services /
utilisateurs & ordinateurs et surtout DNS! »


de plus j’ai installé dns sur le nouveau 2003 après reformatage,
(mais je suis pas sur de ma config du dns),
en effet j’ai des erreurs sur le nouveau serveur:
« id evenement 1586 source ntds replication »
Id evenement 1925 source ntds kcc (dans cette erreur il cherche mon serveur
2003 nom avant reformat
Id evenement 5781 source netlogon
Iv ev 6702 souce dns

Que dois-je vérifier pour régler ces pb ??
Ce serveur doit entrer en prod très bientôt et je voudrais qu’il soit stable !
Je précise que le but, à terme, est de supprimer complètement l’ancien
serveur 2000
du réseau et donc le nouveau 2003 va prendre en charge complètement l’ad (et
le reste !)

Les 2 serveurs se voient dans le lan (ping et par explorateur ok)

Merci pour ton aide

Pierre



re Pierre,

ne t'en fait pas la manipulation n'est pas dangereuse lorsqu'elle est bien
faite.
Microsoft met aussi des warning lors des modifications de registre afin de
bien te faire comprendre que ça peut être dangereux si mal utilisée.
En revanche, comme tu l'a dit toi même il est bien sur recommandé de d'abord
faire une sauvegarde du DC, comme avant toute modification réelle de l'AD.

Bon courage,
--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"BARRE" a écrit dans le message de news:

ok,

je vais fare les manips que tu me conseilles,

une question : sur la kb216498 concernant la nettoyage de l'ad
Microsoft met des warning sur le danger d'un mauvaise manipulaton
avec risque de corruption ou destruction de l'ad !
est-ce réellement dangereux ? (à partir du moment bien sur ou on fait un
peu

attention) si l'on ne maitrise pas bien ad (ce qui est mon cas tu t'en es
aperçu !)
avant toute manip est-il utile de faire une sauvegarde ad au cas ou ?
si oui comment ?
tu as compris, j'ai besoin d'un maximm de filets de sécurité sur ce
serveur

qui est critique

Merci en tout cas pour ton aide :-)

Pierre







Avatar
Jonathan Bismuth
Salut Pierre,

- id événement 1586 source ntds replication »
- Id événement 1925 source ntds kcc (dans cette erreur il cherche mon
serveur 2003 nom avant reformat
- Id événement 5781 source netlogon
- Iv ev 6702 souce dns

tous ces évènements viennent à mon avis des "restes" dans sites et service
Active Directory et le DNS

plutôt qu'un long commentaire qui ne m'appartiendrait pas, je te renvoie
plutôt sur la page de l'excellent MCSE World consacré aux compléments de la
KB (US version, désolé...).

http://www.petri.co.il/delete_failed_dcs_from_ad.htm

Force une réplication après ça, afin que tout le monde soit à jour.
si après ça tu as tout de même des problèmes, préviens moi

Cordialement,
--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"BARRE" a écrit dans le message de news:

bonjour Jonathan,

j'ai fait les manip comme tu m'as dit :

- recup du maitre RID par le serveur 2000 ok
- suppression du serveur 2003 par ntdstil, remove server ok
- reformatage du 2003 avec un autre nom et une autre ip ok
- install de ad sur 2003 jonction au domaine existant ok

...


Avatar
BARRE
Jonathan,

j'ai bien suivi la note pour enlever les objets restants ça m'a l'air ok
par contre lorsque je veux forcer la réplication
je vais dans sites et services ad
je fais un clic de droite sur le ntds settings de mon serveur 2000 (le
controleur principal)
je choisis répliquer maintenant

il me renvoie l'erreur :
"l'erreur suivante s'est produite lors de la tentative de connexion du
contexte de nommage HFBS1 --(c'est mon domaine)-- du contoleur de domaine
SERVEURDATA ---(c'est mon nouveau serveur 2003)-- au controleur de domaine
SERVEUR --(c'est mon premier serveur en 2000)-- :
Le contexte de nommage est prêt à être supprimé ou bien n'est pas dupliqué à
partir du serveur spécifié.
Cette opération ne va pas continuer"

peux-tu m'aider ?

Merci
Pierre


Salut Pierre,

- id événement 1586 source ntds replication »
- Id événement 1925 source ntds kcc (dans cette erreur il cherche mon
serveur 2003 nom avant reformat
- Id événement 5781 source netlogon
- Iv ev 6702 souce dns

tous ces évènements viennent à mon avis des "restes" dans sites et service
Active Directory et le DNS

plutôt qu'un long commentaire qui ne m'appartiendrait pas, je te renvoie
plutôt sur la page de l'excellent MCSE World consacré aux compléments de la
KB (US version, désolé...).

http://www.petri.co.il/delete_failed_dcs_from_ad.htm

Force une réplication après ça, afin que tout le monde soit à jour.
si après ça tu as tout de même des problèmes, préviens moi

Cordialement,
--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"BARRE" a écrit dans le message de news:

bonjour Jonathan,

j'ai fait les manip comme tu m'as dit :

- recup du maitre RID par le serveur 2000 ok
- suppression du serveur 2003 par ntdstil, remove server ok
- reformatage du 2003 avec un autre nom et une autre ip ok
- install de ad sur 2003 jonction au domaine existant ok

....







Avatar
Jonathan BISMUTH
Attends un peu avant de faire ta synchro, le temps que la topologie se
stabilise, en particulier par rapport à ton nouveau 2003

Note que pour ma part, je testerai plutôt la réplication en passant par
replmon afin d'accélérer tout ça.

fait un forcing de synchro par replmon (les 2 dernières cases cochées)
depuis le serveur 2003, puis le 2000. et vois si un peu plus tard, tout est
rentré dans l'ordre.

Cordialement,
--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"BARRE" a écrit dans le message de news:

Jonathan,
......

il me renvoie l'erreur :
"l'erreur suivante s'est produite lors de la tentative de connexion du
contexte de nommage HFBS1 --(c'est mon domaine)-- du contoleur de domaine
SERVEURDATA ---(c'est mon nouveau serveur 2003)-- au controleur de domaine
SERVEUR --(c'est mon premier serveur en 2000)-- :
Le contexte de nommage est prêt à être supprimé ou bien n'est pas dupliqué
à
partir du serveur spécifié.
Cette opération ne va pas continuer"
.........


1 2