Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Pb de réplication sysvol

9 réponses
Avatar
pasoboiv
Bonjour,

J'ai un pb de r=E9plication sysvol.

Un des tech de la soci=E9t=E9, =E0 la suite d'une mauvaise manip sur le
dossier sysvol dans Windows\sysvol\ d'un des dc (que je vais appel=E9
DC2), a effectu=E9 une restor =E0 partir d'une bande de celui-ci.

Depuis la r=E9plication de DC1 =E0 DC2 de window\sysvol\domain s'effectue
bien, mais le dossier windows\sysvol\sysvol lui n'est plus =E0 jour dans
DC2.

Si je fais "R=E9pliquer maintenant" par Site et Services Active
Directory =3D=3D> pas d'erreur, et pas d'=E9v=E9nements dans l'obs d'evt.

Comment faire pour que mes r=E9plic refonctionnent, et/ou quels outils
de diag utilis=E9s pour le d=E9pannage ?

J'ai d=E9j=E0 effectu=E9 des dcdiag /testdns, o=F9 j'ai trouv=E9 des erreur=
s que
j'ai corrig=E9es en grande partie.
Il me reste sur mon DC1 une erreur RReg :
Error: Missing PDC SRV record at DNS server X.X.X.1 : =3D=3D> mon DC1
_ldap._tcp.pdc._msdcs.mon_domaine.intra

Error: Missing PDC SRV record at DNS server X.X.X.2 : =3D=3D>mon DC2
_ldap._tcp.pdc._msdcs.mon_domaine.intra

Mais je pense que cela fera l'objet d'un autre post et que cela ne
concerne pas mon pb.

( Domaine 2003, 2 serveurs 2003 R2)

Merci d'avance de votre aide,

Pasobo

9 réponses

Avatar
pasoboiv
Bonjour,

Suite du post précédent,
Je n'ai plus d'erreur avec dcdiag /test:dns, résolu.
C'est toujours ça.

Pasobo
Avatar
Emmanuel Dreux
Bonjour,

vos logs ne sont pas clair.
vous auriez 2 entrées PDC dans le même domaine???
Ce n'est pas possible!!!

- Faites un net stop netlogon puis net start netlogon sur les 2 DC.
Attendez quelques instants et regardez s'il y a des erreurs dns dans les
eventlogs.

- Faites un repadmin /showreps sur les 2 dc et regardez dans la section
inbound s'il y a des pb de réplication. ( S'il y en a, la réplication du
sysvol devrait avoir les même problèmes).

- Regardez les event logs sur les 2 DC. Y a -t-il des erreurs FRS? lesquelles?

- Si tout est ok ci dessus, vous pouvez réinitialiser la réplication FRS en
positionnant la clé burgflags à D2 sur le dc qui ne réplique plus le sysvol.
(arrêtez d'abord le service frs, positionnez la clé puis redémarrez le
service).

Voir http://support.microsoft.com/kb/290762

--
Cordialement,
Emmanuel Dreux
http://www.ilinfo.fr


"" a écrit :

Bonjour,

Suite du post précédent,
Je n'ai plus d'erreur avec dcdiag /test:dns, résolu.
C'est toujours ça.

Pasobo



Avatar
pasoboiv
Bonjour,

Désolé pour le manque de clarté de mon post,
Je n'ai pas 2 PDC,

Pas d'erreurs dans les observateurs d'événements DNS et Frs.
La commande repadmin /showreps ne donne pas d'erreur, ni dcdiag /
test:dns (voir ci-dessous).

J'ai appliqué la KB290762, ça c'est bien passé mais malheureusement
mon dossier script dans sysvol ne se réplique toujours pas.

En désespoir de cause, je vais être obligé de dépromouvoir mon DC2
pour le proumouvoir de nouveau.
Mais, je reste sur ma faim, alors si vous avez une idée, je patience
encore un peu pour le faire.

Merci d'avance pour la réponse,

Cordialement,
Pasobo

repadmin /showreps
========================= ========================= =
SITEDC2
DC Options: IS_GC
Site Options: (none)
DC object GUID: 714d5e5c-aed6-4d8f-ac53-eba11b9b5761
DC invocationID: 211e0e2c-269a-43b1-bace-bcc7074adbe5

==== INBOUND NEIGHBORS ============== =======================

DC=domaine,DC=intra
SITEDC1 via RPC
DC object GUID: 177ad358-64ad-4586-a192-f8f6ad01802c
Last attempt @ 2008-10-21 21:25:50 was successful.

CN=Configuration,DC=domaine,DC=intra
SITEDC1 via RPC
DC object GUID: 177ad358-64ad-4586-a192-f8f6ad01802c
Last attempt @ 2008-10-21 21:26:12 was successful.

CN=Schema,CN=Configuration,DC=domaine,DC=intra
SITEDC1 via RPC
DC object GUID: 177ad358-64ad-4586-a192-f8f6ad01802c
Last attempt @ 2008-10-21 20:50:35 was successful.

DC=DomainDnsZones,DC=domaine,DC=intra
SITEDC1 via RPC
DC object GUID: 177ad358-64ad-4586-a192-f8f6ad01802c
Last attempt @ 2008-10-21 20:50:35 was successful.

DC=ForestDnsZones,DC=domaine,DC=intra
SITEDC1 via RPC
DC object GUID: 177ad358-64ad-4586-a192-f8f6ad01802c
Last attempt @ 2008-10-21 20:50:35 was successful.

dcdiag /test:dns :
========================= ========================= =
Domain Controller Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial required tests

Testing server: SITEDC2
Starting test: Connectivity
......................... DC2 passed test Connectivity

Doing primary tests

Testing server: SITEDC2

DNS Tests are running and not hung. Please wait a few minutes...

Running partition tests on : ForestDnsZones

Running partition tests on : DomainDnsZones

Running partition tests on : Schema

Running partition tests on : Configuration

Running partition tests on : domaine

Running enterprise tests on : domaine.intra
Starting test: DNS
......................... domaine.intra passed test DNS
Avatar
Emmanuel Dreux
Bonjour,

il n'y a pas de raison que le "D2" ne fonctionne pas.
Refaites la manip:

- Arrêtez le service ntfrs
- repositionnez la clé D2.
- Redémarrez le service ntfrs.

Le contenu du sysvol devrait alors se déplacer dans le dossier
NtFrs_PreExisting.

Surveillez alors les journaux d'évênements NTFRS. Il faut voir passer:
- 13553 – The DC is performing the recovery process
- 13554 – The DC is ready to pull the replica from another DC.
- 13516 – Indique que c'est reparti.

Si ce n'est pas le cas, il doit y avoir des erreurs dans les event log NTFRS
qui indiquent le problème.

--
Cordialement,
Emmanuel Dreux
http://www.ilinfo.fr


"" a écrit :

Bonjour,

Désolé pour le manque de clarté de mon post,
Je n'ai pas 2 PDC,

Pas d'erreurs dans les observateurs d'événements DNS et Frs.
La commande repadmin /showreps ne donne pas d'erreur, ni dcdiag /
test:dns (voir ci-dessous).

J'ai appliqué la KB290762, ça c'est bien passé mais malheureusement
mon dossier script dans sysvol ne se réplique toujours pas.

En désespoir de cause, je vais être obligé de dépromouvoir mon DC2
pour le proumouvoir de nouveau.
Mais, je reste sur ma faim, alors si vous avez une idée, je patience
encore un peu pour le faire.

Merci d'avance pour la réponse,

Cordialement,
Pasobo

repadmin /showreps
================================================== > SITEDC2
DC Options: IS_GC
Site Options: (none)
DC object GUID: 714d5e5c-aed6-4d8f-ac53-eba11b9b5761
DC invocationID: 211e0e2c-269a-43b1-bace-bcc7074adbe5

==== INBOUND NEIGHBORS ==================================== >
DC=domaine,DC=intra
SITEDC1 via RPC
DC object GUID: 177ad358-64ad-4586-a192-f8f6ad01802c
Last attempt @ 2008-10-21 21:25:50 was successful.

CN=Configuration,DC=domaine,DC=intra
SITEDC1 via RPC
DC object GUID: 177ad358-64ad-4586-a192-f8f6ad01802c
Last attempt @ 2008-10-21 21:26:12 was successful.

CN=Schema,CN=Configuration,DC=domaine,DC=intra
SITEDC1 via RPC
DC object GUID: 177ad358-64ad-4586-a192-f8f6ad01802c
Last attempt @ 2008-10-21 20:50:35 was successful.

DC=DomainDnsZones,DC=domaine,DC=intra
SITEDC1 via RPC
DC object GUID: 177ad358-64ad-4586-a192-f8f6ad01802c
Last attempt @ 2008-10-21 20:50:35 was successful.

DC=ForestDnsZones,DC=domaine,DC=intra
SITEDC1 via RPC
DC object GUID: 177ad358-64ad-4586-a192-f8f6ad01802c
Last attempt @ 2008-10-21 20:50:35 was successful.

dcdiag /test:dns :
================================================== > Domain Controller Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial required tests

Testing server: SITEDC2
Starting test: Connectivity
......................... DC2 passed test Connectivity

Doing primary tests

Testing server: SITEDC2

DNS Tests are running and not hung. Please wait a few minutes...

Running partition tests on : ForestDnsZones

Running partition tests on : DomainDnsZones

Running partition tests on : Schema

Running partition tests on : Configuration

Running partition tests on : domaine

Running enterprise tests on : domaine.intra
Starting test: DNS
......................... domaine.intra passed test DNS



Avatar
pasoboiv
Bonjour,

Je suis désolé d'être contrariant, mais malheureusement cela ne veut
toujours pas fonctionner :
J'ai bien les 3 événements que vous citez, mon partage sysvol est bien
recréé par le système.
Mais pas de réplication du contenu.

Mon répertoire D:WINDOWSSYSVOLdomainscripts est bien synchrone.
Mais pas D:WINDOWSSYSVOLsysvolmon_domaine.intrascripts.

Les partage SYSVOL et NETLOGON sont bien présents.

Même si cela est troublant, je n'ai pas d'erreurs dans mes
observateurs d'événements.

Donc, je suis sec, et je ne vois plus quoi faire,
Hormis, sortir l' "arme atomique" de dépromouvoir mon DC2.

Pasobo
Avatar
Emmanuel Dreux
Si vous confirmez que dans la commande net share vous avez bien les partages
SYSVOL et Netlogon et que vous avez bien l'event 13516 qui indique que ntfrs
est opérationel, alors tout va bien sur ce DC.

En d'autres termes, tout est bon, le dépromoter et repromoter ne changera
rien à votre problème.

D'après ce que vous écrivez, j'aurais plutôt tendance à penser que c'est le
sysvol distant qui est cassé et que son contenu ne réplique plus.
Sur ce dc vous pouvez par exemple lancer frsdiag qui va analyser les logs
frs et vous reporter les éventuelles erreurs.
vous pouvez également créer un petit fichier de test dans chaque sysvol avec
un nom différent et voir si le fichier se propage, et sur quels dc.

Si c'est le cas, vous pouvez réaliser une aothoritative restore.
Sur tous les Dc, arrêtez le service NTFRS.
Sur le Dc qui a un syvol complet, positionnez la clé burflags à D4 et
redémarrarer le service NTFRS.

A la fin de l'opération, sur chaque Dc l'un après l'autre, positionnez la
clé burflags = D2 et redémarrez NTFRS.

--
Cordialement,
Emmanuel Dreux
http://www.ilinfo.fr


"" a écrit :

Bonjour,

Je suis désolé d'être contrariant, mais malheureusement cela ne veut
toujours pas fonctionner :
J'ai bien les 3 événements que vous citez, mon partage sysvol est bien
recréé par le système.
Mais pas de réplication du contenu.

Mon répertoire D:WINDOWSSYSVOLdomainscripts est bien synchrone.
Mais pas D:WINDOWSSYSVOLsysvolmon_domaine.intrascripts.

Les partage SYSVOL et NETLOGON sont bien présents.

Même si cela est troublant, je n'ai pas d'erreurs dans mes
observateurs d'événements.

Donc, je suis sec, et je ne vois plus quoi faire,
Hormis, sortir l' "arme atomique" de dépromouvoir mon DC2.

Pasobo




Avatar
pasoboiv
Bonjour,

J'avais en début de semaine effectué le test de modification de
contenu,
Sur le DC1 (le "PDC"), création d'un fichier test dans sysvol et
modification d'un fichier existant,
Sur le DC2, le nouveau fichier n' "apparait" pas ni la modification,

J'ai également un DC3 sur un site distant avec lien lent et le GC,
Le nouveau fichier et la modification sont présents une fois la
réplication effectuée.

Donc, je ne pensais pas que le problème puisse venir du DC1.
De plus, la réplic arrive bien sur le DC2 dans D:WINDOWSSYSVOLdomain
scripts.
Mais pas, toujours sur le DC2, dans D:WINDOWSSYSVOLsysvol
mon_domaine.intrascripts

Quand, je modifie la clé de la base de registre, et arrêt/démarrage d u
service NTFRS,
Le partage sysvol est bien supprimé et recréé par le système sur D :
WINDOWSSYSVOLsysvol.
Avec les evénements que vous avez cités.

Je vais regarder ce que donne le frsdiag.
Ensuite, je vais effectuer un authoritative restore, que je ne
connaissait pas (je me coucherai moins bête ce soir, je viens de
parcourir un peu de littérature microsienne).

Merci de votre aide, je ferai le feedback.

Cordialement,
Pasobo
Avatar
Emmanuel Dreux
tapez pour voir Linkd %systemroot%SYSVOLSYSVOLDNS Domain name
en remplaçant DNS domain name par le votre.

ça doit pointer sur %systemroot%SYSVOLdomain

puis linkd “%systemroot%SYSVOLstaging areasDNS Domain name
ça doit pointer sur %systemroot%SYSVOLstagingdomain

Si ce n'est pas le cas, ça peut expliquer votre problème, il faudra alors
les recréer
(cherchez les mots clé sysvol et reparse point).

--
Cordialement,
Emmanuel Dreux
http://www.ilinfo.fr


"" a écrit :

Bonjour,

J'avais en début de semaine effectué le test de modification de
contenu,
Sur le DC1 (le "PDC"), création d'un fichier test dans sysvol et
modification d'un fichier existant,
Sur le DC2, le nouveau fichier n' "apparait" pas ni la modification,

J'ai également un DC3 sur un site distant avec lien lent et le GC,
Le nouveau fichier et la modification sont présents une fois la
réplication effectuée.

Donc, je ne pensais pas que le problème puisse venir du DC1.
De plus, la réplic arrive bien sur le DC2 dans D:WINDOWSSYSVOLdomain
scripts.
Mais pas, toujours sur le DC2, dans D:WINDOWSSYSVOLsysvol
mon_domaine.intrascripts

Quand, je modifie la clé de la base de registre, et arrêt/démarrage du
service NTFRS,
Le partage sysvol est bien supprimé et recréé par le système sur D:
WINDOWSSYSVOLsysvol.
Avec les evénements que vous avez cités.

Je vais regarder ce que donne le frsdiag.
Ensuite, je vais effectuer un authoritative restore, que je ne
connaissait pas (je me coucherai moins bête ce soir, je viens de
parcourir un peu de littérature microsienne).

Merci de votre aide, je ferai le feedback.

Cordialement,
Pasobo



Avatar
pasoboiv
Bonjour,

Voici le feedback,

C'est enfin résolu,
J'ai dépromu et repromu mon DC vendredi,
Pas satisfaisant en terme technique, mais c'est fonctionnel, plus de
pb de réplic
Je surveille cela depuis Lundi, et je peux dire que ça fonctionne.

J'ai essayé avant d'appliquer la KB842162, tout était bon mais
toujours pas de réplic.

Aujourd'hui, j'ai trouvé la KB315457, mais un peu tard.

Merci pour votre aide, le partage de vos compétences et de votre
patience,

Pasobo