OVH Cloud OVH Cloud

Perte de DC

17 réponses
Avatar
Streaky
salut
voici mon probleme: j'avais 2 DC l'un A sous win 2000 et l'autre B sous
2003, à la suite d'une manipulation, j'ai physique perdu le A qui etait le
principal, donc j'ai du le réinstallé, maintenant je n'arrive pas à faire
rentrer mon nouveau A dans le domaine, j'ai une erreur qui me dit que le
controleur de domaine n'arrive pas à etre contacté ou que le nom de domaine
n'existe pas. j'ai refait tous mon DNS sur le B mais maintenant mon serveur
de messagerie qui est sous 2003, a des problemes, il n'arrivent à demarrer
les services exchange (banque d'info, MS Exchange Surveillance du systeme,
etc..).
Comment pourrais faire de sorte que mon server B soit DC et comment pourrais
adhérer mon nouveau server A au domain?
Merci

7 réponses

1 2
Avatar
Streaky
Bonjour
Emmanuel, j'ai fait net share et voilà la reponse que j'ai eu:
-------------------------------------------------------------------------------------------------
C:Documents and Settingsadministrator>net share

Nom partage Ressource Remarque

-------------------------------------------------------------------------------
IPC$ IPC distant
ADMIN$ C:WINDOWS Administration à distance
C$ C: Partage par défaut
dncc C:Inetpubwwwrootdncc
wwwroot C:Inetpubwwwroot
La commande s'est terminée correctement.


C:Documents and Settingsadministrator>
-------------------------------------------------------------------------------------------------
donc Sysvol et netlogon ne paraissent pas partagés.
Dans les journaux Application j'ai des erreurs comme celui ci:
-------------------------------------------------------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : Userenv
Catégorie de l'événement : Aucun
ID de l'événement : 1030
Date : 21/05/2007
Heure : 18:43:00
Utilisateur : AUTORITE NTSYSTEM
Ordinateur : GABERO
Description :
Windows ne peut pas accéder à la liste des objets de stratégie de groupe.
Recherchez dans le journal d'événements des éventuels messages consignés par
le moteur de stratégies et donnant des raisons pour cette erreur.

Pour plus d'informations, consultez le centre Aide et support à l'adresse
http://go.microsoft.com/fwlink/events.asp.
-------------------------------------------------------------------------------------------------

Voilà en enfin le contenu du fichier netlogon.dns:
------------------------------------------------------------------------------------------------

_ldap._tcp.timbagga.com.ml. 600 IN SRV 0 100 389 gabero.timbagga.com.ml.
_ldap._tcp.Default-First-Site-Name._sites.timbagga.com.ml. 600 IN SRV 0 100
389 gabero.timbagga.com.ml.
_ldap._tcp.b76b51f7-f0f9-41c9-8775-05a6e89718b3.domains._msdcs.timbagga.com.ml. 600 IN SRV 0 100 389 gabero.timbagga.com.ml.
5a92b31b-69c5-47b8-93b1-1eac7a97e653._msdcs.timbagga.com.ml. 600 IN CNAME
gabero.timbagga.com.ml.
_kerberos._tcp.dc._msdcs.timbagga.com.ml. 600 IN SRV 0 100 88
gabero.timbagga.com.ml.
_kerberos._tcp.Default-First-Site-Name._sites.dc._msdcs.timbagga.com.ml. 600
IN SRV 0 100 88 gabero.timbagga.com.ml.
_ldap._tcp.dc._msdcs.timbagga.com.ml. 600 IN SRV 0 100 389
gabero.timbagga.com.ml.
_ldap._tcp.Default-First-Site-Name._sites.dc._msdcs.timbagga.com.ml. 600 IN
SRV 0 100 389 gabero.timbagga.com.ml.
_kerberos._tcp.timbagga.com.ml. 600 IN SRV 0 100 88 gabero.timbagga.com.ml.
_kerberos._tcp.Default-First-Site-Name._sites.timbagga.com.ml. 600 IN SRV 0
100 88 gabero.timbagga.com.ml.
_kerberos._udp.timbagga.com.ml. 600 IN SRV 0 100 88 gabero.timbagga.com.ml.
_kpasswd._tcp.timbagga.com.ml. 600 IN SRV 0 100 464 gabero.timbagga.com.ml.
_kpasswd._udp.timbagga.com.ml. 600 IN SRV 0 100 464 gabero.timbagga.com.ml.
_ldap._tcp.gc._msdcs.timbagga.com.ml. 600 IN SRV 0 100 3268
gabero.timbagga.com.ml.
_ldap._tcp.Default-First-Site-Name._sites.gc._msdcs.timbagga.com.ml. 600 IN
SRV 0 100 3268 gabero.timbagga.com.ml.
_gc._tcp.timbagga.com.ml. 600 IN SRV 0 100 3268 gabero.timbagga.com.ml.
_gc._tcp.Default-First-Site-Name._sites.timbagga.com.ml. 600 IN SRV 0 100
3268 gabero.timbagga.com.ml.
timbagga.com.ml. 600 IN A 196.200.84.5
gc._msdcs.timbagga.com.ml. 600 IN A 196.200.84.5
_ldap._tcp.pdc._msdcs.timbagga.com.ml. 600 IN SRV 0 100 389
gabero.timbagga.com.ml.
DomainDnsZones.timbagga.com.ml. 600 IN A 196.200.84.5
_ldap._tcp.DomainDnsZones.timbagga.com.ml. 600 IN SRV 0 100 389
gabero.timbagga.com.ml.
_ldap._tcp.Default-First-Site-Name._sites.DomainDnsZones.timbagga.com.ml.
600 IN SRV 0 100 389 gabero.timbagga.com.ml.
ForestDnsZones.timbagga.com.ml. 600 IN A 196.200.84.5
_ldap._tcp.ForestDnsZones.timbagga.com.ml. 600 IN SRV 0 100 389
gabero.timbagga.com.ml.
_ldap._tcp.Default-First-Site-Name._sites.ForestDnsZones.timbagga.com.ml.
600 IN SRV 0 100 389 gabero.timbagga.com.ml.
-------------------------------------------------------------------------------------------------
Merci pour tout



















Bonjour,

regardez vos journaux d'évènements sur le DC 2.
Y-a-t-il des logs qui indiqueraient des problèmes de ce DC.
Dans une invite de commande, tapez net share. Sysvol et netlogon sont-ils
partagés?

Toujours sur le DC restant, le service DNS est-il démarré et y-a-t-il des
évènements qui indiquent un problème de serveur DNS?

Ouvrez la console DNS, les enregistrements et zones AD sont-ils présents?
( vous trouverez la liste dans le fichier
systemrootSystem32Confignetlogon.dns).

--
Cordialement,

Emmanuel Dreux.

"Streaky" wrote in message
news:
Bonjour;
Ok pour la démarche.
Mon nouveau DC est bel et bien GC, la case est effectivement coché et de
plus au niveau de la configuration reseau/DNS il pointe bien sur lui meme.



Streaky avait écrit le 20/05/2007 :
Bonjour,
j'ai lancé le DCDIAG sur mon DC B, au niveau du test FsmoCheck il me
donne
l'erreur suivante: "
Warning: DcGetDcName <GC_SERVER_REQUIRED> call failed, error 1355. A
Global
Catalog Server could not be located. All GC's are down."
je crois que mon DC B ne se reconnait pas comme DC de mon domain, au
niveau
du serveur de messagerie il n'arrive pas à contacter un DC pour mon
domaine.
Comment pourrais je promouvoir mon server de messagerie en DC en dépit
de ce
probleme? Est ce que celà pourrais resoudre le probleme?Si oui qu'elle
est la
procedure à suivre?
Merci de m'aider
Essayons de traiter les symptomes 1 par 1

S'l ne trouve pas de GC cest que peut etre il n'y en as pas.
Est ce que ton Nouveau DC est GC ??
Le Global Catalogue ca se positionne
Consoles : Sites et Services
Dans les SItes tu choisis le Site où est référencé ton serveur (je
pense que tu n'en as qu'un)
tu as un Niveau Server
dedans tu selectionne ton serveur
et au niveau NTDS Settings (bouton droit/propriété)
Dans l'onglet Général tu as une case à cocher Catalogue Glbal

au fait ton nouveau DC qui est aussi serveur DNS, est ce qu'il pointe
bien sur lui meme au niveau de la configuration Reseau/DNS ?


--
François Dunoyer [MVP Windows Server / Security]
Jours après jours avec Longhorn Server
http://fds.mvps.org/LH/index.htm












Avatar
Emmanuel Dreux [MS]
Bonjour,

pour faire le bilan:
Votre premier DC est dépromoté et le second n'est pas vu comme DC.

Si vous ne parvenez pas à faire reconnaitre votre DC 2 comme DC fonctionnel,
vous avez perdu voter domaine et vous êtes bon pour tout reconstruire à
moins que vous ayez un backup fonctionnel d'un des 2 DC.

Sur le serveur qui est cencé être toujours DC ( DC 2), cherchez un event
particulier dans le journal FRS ou Directory services pouvant vous indiquer
un problème.
Les erreurs userenv ne sont pas la cause du problème, mais la conséquence
( impossible de trouver le domaine).

--
Cordialement,

Emmanuel Dreux.

"Streaky" wrote in message
news:
Bonjour
Emmanuel, j'ai fait net share et voilà la reponse que j'ai eu:
-------------------------------------------------------------------------------------------------
C:Documents and Settingsadministrator>net share

Nom partage Ressource Remarque

-------------------------------------------------------------------------------
IPC$ IPC distant
ADMIN$ C:WINDOWS Administration à distance
C$ C: Partage par défaut
dncc C:Inetpubwwwrootdncc
wwwroot C:Inetpubwwwroot
La commande s'est terminée correctement.


C:Documents and Settingsadministrator>
-------------------------------------------------------------------------------------------------
donc Sysvol et netlogon ne paraissent pas partagés.
Dans les journaux Application j'ai des erreurs comme celui ci:
-------------------------------------------------------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : Userenv
Catégorie de l'événement : Aucun
ID de l'événement : 1030
Date : 21/05/2007
Heure : 18:43:00
Utilisateur : AUTORITE NTSYSTEM
Ordinateur : GABERO
Description :
Windows ne peut pas accéder à la liste des objets de stratégie de groupe.
Recherchez dans le journal d'événements des éventuels messages consignés
par
le moteur de stratégies et donnant des raisons pour cette erreur.

Pour plus d'informations, consultez le centre Aide et support à l'adresse
http://go.microsoft.com/fwlink/events.asp.
-------------------------------------------------------------------------------------------------

Voilà en enfin le contenu du fichier netlogon.dns:
------------------------------------------------------------------------------------------------

_ldap._tcp.timbagga.com.ml. 600 IN SRV 0 100 389 gabero.timbagga.com.ml.
_ldap._tcp.Default-First-Site-Name._sites.timbagga.com.ml. 600 IN SRV 0
100
389 gabero.timbagga.com.ml.
_ldap._tcp.b76b51f7-f0f9-41c9-8775-05a6e89718b3.domains._msdcs.timbagga.com.ml.
600 IN SRV 0 100 389 gabero.timbagga.com.ml.
5a92b31b-69c5-47b8-93b1-1eac7a97e653._msdcs.timbagga.com.ml. 600 IN CNAME
gabero.timbagga.com.ml.
_kerberos._tcp.dc._msdcs.timbagga.com.ml. 600 IN SRV 0 100 88
gabero.timbagga.com.ml.
_kerberos._tcp.Default-First-Site-Name._sites.dc._msdcs.timbagga.com.ml.
600
IN SRV 0 100 88 gabero.timbagga.com.ml.
_ldap._tcp.dc._msdcs.timbagga.com.ml. 600 IN SRV 0 100 389
gabero.timbagga.com.ml.
_ldap._tcp.Default-First-Site-Name._sites.dc._msdcs.timbagga.com.ml. 600
IN
SRV 0 100 389 gabero.timbagga.com.ml.
_kerberos._tcp.timbagga.com.ml. 600 IN SRV 0 100 88
gabero.timbagga.com.ml.
_kerberos._tcp.Default-First-Site-Name._sites.timbagga.com.ml. 600 IN SRV
0
100 88 gabero.timbagga.com.ml.
_kerberos._udp.timbagga.com.ml. 600 IN SRV 0 100 88
gabero.timbagga.com.ml.
_kpasswd._tcp.timbagga.com.ml. 600 IN SRV 0 100 464
gabero.timbagga.com.ml.
_kpasswd._udp.timbagga.com.ml. 600 IN SRV 0 100 464
gabero.timbagga.com.ml.
_ldap._tcp.gc._msdcs.timbagga.com.ml. 600 IN SRV 0 100 3268
gabero.timbagga.com.ml.
_ldap._tcp.Default-First-Site-Name._sites.gc._msdcs.timbagga.com.ml. 600
IN
SRV 0 100 3268 gabero.timbagga.com.ml.
_gc._tcp.timbagga.com.ml. 600 IN SRV 0 100 3268 gabero.timbagga.com.ml.
_gc._tcp.Default-First-Site-Name._sites.timbagga.com.ml. 600 IN SRV 0 100
3268 gabero.timbagga.com.ml.
timbagga.com.ml. 600 IN A 196.200.84.5
gc._msdcs.timbagga.com.ml. 600 IN A 196.200.84.5
_ldap._tcp.pdc._msdcs.timbagga.com.ml. 600 IN SRV 0 100 389
gabero.timbagga.com.ml.
DomainDnsZones.timbagga.com.ml. 600 IN A 196.200.84.5
_ldap._tcp.DomainDnsZones.timbagga.com.ml. 600 IN SRV 0 100 389
gabero.timbagga.com.ml.
_ldap._tcp.Default-First-Site-Name._sites.DomainDnsZones.timbagga.com.ml.
600 IN SRV 0 100 389 gabero.timbagga.com.ml.
ForestDnsZones.timbagga.com.ml. 600 IN A 196.200.84.5
_ldap._tcp.ForestDnsZones.timbagga.com.ml. 600 IN SRV 0 100 389
gabero.timbagga.com.ml.
_ldap._tcp.Default-First-Site-Name._sites.ForestDnsZones.timbagga.com.ml.
600 IN SRV 0 100 389 gabero.timbagga.com.ml.
-------------------------------------------------------------------------------------------------
Merci pour tout



















Bonjour,

regardez vos journaux d'évènements sur le DC 2.
Y-a-t-il des logs qui indiqueraient des problèmes de ce DC.
Dans une invite de commande, tapez net share. Sysvol et netlogon sont-ils
partagés?

Toujours sur le DC restant, le service DNS est-il démarré et y-a-t-il des
évènements qui indiquent un problème de serveur DNS?

Ouvrez la console DNS, les enregistrements et zones AD sont-ils présents?
( vous trouverez la liste dans le fichier
systemrootSystem32Confignetlogon.dns).

--
Cordialement,

Emmanuel Dreux.

"Streaky" wrote in message
news:
Bonjour;
Ok pour la démarche.
Mon nouveau DC est bel et bien GC, la case est effectivement coché et
de
plus au niveau de la configuration reseau/DNS il pointe bien sur lui
meme.



Streaky avait écrit le 20/05/2007 :
Bonjour,
j'ai lancé le DCDIAG sur mon DC B, au niveau du test FsmoCheck il me
donne
l'erreur suivante: "
Warning: DcGetDcName <GC_SERVER_REQUIRED> call failed, error 1355. A
Global
Catalog Server could not be located. All GC's are down."
je crois que mon DC B ne se reconnait pas comme DC de mon domain, au
niveau
du serveur de messagerie il n'arrive pas à contacter un DC pour mon
domaine.
Comment pourrais je promouvoir mon server de messagerie en DC en
dépit
de ce
probleme? Est ce que celà pourrais resoudre le probleme?Si oui
qu'elle
est la
procedure à suivre?
Merci de m'aider
Essayons de traiter les symptomes 1 par 1

S'l ne trouve pas de GC cest que peut etre il n'y en as pas.
Est ce que ton Nouveau DC est GC ??
Le Global Catalogue ca se positionne
Consoles : Sites et Services
Dans les SItes tu choisis le Site où est référencé ton serveur (je
pense que tu n'en as qu'un)
tu as un Niveau Server
dedans tu selectionne ton serveur
et au niveau NTDS Settings (bouton droit/propriété)
Dans l'onglet Général tu as une case à cocher Catalogue Glbal

au fait ton nouveau DC qui est aussi serveur DNS, est ce qu'il pointe
bien sur lui meme au niveau de la configuration Reseau/DNS ?


--
François Dunoyer [MVP Windows Server / Security]
Jours après jours avec Longhorn Server
http://fds.mvps.org/LH/index.htm














Avatar
Streaky
Bonjour,
Emmanuel c'est ça que je me suis dit: j'ai perdu mon domaine et partant de
ce constat j'ai depromoté le DC restant pour tout reconstruire. Et maintenant
il fonctionne bien pour le moment, aussi j'ai promu mon serveur de messagerie
comme DC car sur mon ancien DC (le A) que j'ai cassé j'ai installé la version
web edition de 2003 qui ne peut pas etre DC me semble t-il, il refuse la
commande dcpromo.
Donc actuelle je suis entrain de reinstallé l'exchange et j'espere que tout
marchera bien desormais.
Merci de me faire parvenir vos points de vue et conseils pour eviter un
probleme similaire.



Bonjour,

pour faire le bilan:
Votre premier DC est dépromoté et le second n'est pas vu comme DC.

Si vous ne parvenez pas à faire reconnaitre votre DC 2 comme DC fonctionnel,
vous avez perdu voter domaine et vous êtes bon pour tout reconstruire à
moins que vous ayez un backup fonctionnel d'un des 2 DC.

Sur le serveur qui est cencé être toujours DC ( DC 2), cherchez un event
particulier dans le journal FRS ou Directory services pouvant vous indiquer
un problème.
Les erreurs userenv ne sont pas la cause du problème, mais la conséquence
( impossible de trouver le domaine).

--
Cordialement,

Emmanuel Dreux.

"Streaky" wrote in message
news:
Bonjour
Emmanuel, j'ai fait net share et voilà la reponse que j'ai eu:
-------------------------------------------------------------------------------------------------
C:Documents and Settingsadministrator>net share

Nom partage Ressource Remarque

-------------------------------------------------------------------------------
IPC$ IPC distant
ADMIN$ C:WINDOWS Administration à distance
C$ C: Partage par défaut
dncc C:Inetpubwwwrootdncc
wwwroot C:Inetpubwwwroot
La commande s'est terminée correctement.


C:Documents and Settingsadministrator>
-------------------------------------------------------------------------------------------------
donc Sysvol et netlogon ne paraissent pas partagés.
Dans les journaux Application j'ai des erreurs comme celui ci:
-------------------------------------------------------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : Userenv
Catégorie de l'événement : Aucun
ID de l'événement : 1030
Date : 21/05/2007
Heure : 18:43:00
Utilisateur : AUTORITE NTSYSTEM
Ordinateur : GABERO
Description :
Windows ne peut pas accéder à la liste des objets de stratégie de groupe.
Recherchez dans le journal d'événements des éventuels messages consignés
par
le moteur de stratégies et donnant des raisons pour cette erreur.

Pour plus d'informations, consultez le centre Aide et support à l'adresse
http://go.microsoft.com/fwlink/events.asp.
-------------------------------------------------------------------------------------------------

Voilà en enfin le contenu du fichier netlogon.dns:
------------------------------------------------------------------------------------------------

_ldap._tcp.timbagga.com.ml. 600 IN SRV 0 100 389 gabero.timbagga.com.ml.
_ldap._tcp.Default-First-Site-Name._sites.timbagga.com.ml. 600 IN SRV 0
100
389 gabero.timbagga.com.ml.
_ldap._tcp.b76b51f7-f0f9-41c9-8775-05a6e89718b3.domains._msdcs.timbagga.com.ml.
600 IN SRV 0 100 389 gabero.timbagga.com.ml.
5a92b31b-69c5-47b8-93b1-1eac7a97e653._msdcs.timbagga.com.ml. 600 IN CNAME
gabero.timbagga.com.ml.
_kerberos._tcp.dc._msdcs.timbagga.com.ml. 600 IN SRV 0 100 88
gabero.timbagga.com.ml.
_kerberos._tcp.Default-First-Site-Name._sites.dc._msdcs.timbagga.com.ml.
600
IN SRV 0 100 88 gabero.timbagga.com.ml.
_ldap._tcp.dc._msdcs.timbagga.com.ml. 600 IN SRV 0 100 389
gabero.timbagga.com.ml.
_ldap._tcp.Default-First-Site-Name._sites.dc._msdcs.timbagga.com.ml. 600
IN
SRV 0 100 389 gabero.timbagga.com.ml.
_kerberos._tcp.timbagga.com.ml. 600 IN SRV 0 100 88
gabero.timbagga.com.ml.
_kerberos._tcp.Default-First-Site-Name._sites.timbagga.com.ml. 600 IN SRV
0
100 88 gabero.timbagga.com.ml.
_kerberos._udp.timbagga.com.ml. 600 IN SRV 0 100 88
gabero.timbagga.com.ml.
_kpasswd._tcp.timbagga.com.ml. 600 IN SRV 0 100 464
gabero.timbagga.com.ml.
_kpasswd._udp.timbagga.com.ml. 600 IN SRV 0 100 464
gabero.timbagga.com.ml.
_ldap._tcp.gc._msdcs.timbagga.com.ml. 600 IN SRV 0 100 3268
gabero.timbagga.com.ml.
_ldap._tcp.Default-First-Site-Name._sites.gc._msdcs.timbagga.com.ml. 600
IN
SRV 0 100 3268 gabero.timbagga.com.ml.
_gc._tcp.timbagga.com.ml. 600 IN SRV 0 100 3268 gabero.timbagga.com.ml.
_gc._tcp.Default-First-Site-Name._sites.timbagga.com.ml. 600 IN SRV 0 100
3268 gabero.timbagga.com.ml.
timbagga.com.ml. 600 IN A 196.200.84.5
gc._msdcs.timbagga.com.ml. 600 IN A 196.200.84.5
_ldap._tcp.pdc._msdcs.timbagga.com.ml. 600 IN SRV 0 100 389
gabero.timbagga.com.ml.
DomainDnsZones.timbagga.com.ml. 600 IN A 196.200.84.5
_ldap._tcp.DomainDnsZones.timbagga.com.ml. 600 IN SRV 0 100 389
gabero.timbagga.com.ml.
_ldap._tcp.Default-First-Site-Name._sites.DomainDnsZones.timbagga.com.ml.
600 IN SRV 0 100 389 gabero.timbagga.com.ml.
ForestDnsZones.timbagga.com.ml. 600 IN A 196.200.84.5
_ldap._tcp.ForestDnsZones.timbagga.com.ml. 600 IN SRV 0 100 389
gabero.timbagga.com.ml.
_ldap._tcp.Default-First-Site-Name._sites.ForestDnsZones.timbagga.com.ml.
600 IN SRV 0 100 389 gabero.timbagga.com.ml.
-------------------------------------------------------------------------------------------------
Merci pour tout



















Bonjour,

regardez vos journaux d'évènements sur le DC 2.
Y-a-t-il des logs qui indiqueraient des problèmes de ce DC.
Dans une invite de commande, tapez net share. Sysvol et netlogon sont-ils
partagés?

Toujours sur le DC restant, le service DNS est-il démarré et y-a-t-il des
évènements qui indiquent un problème de serveur DNS?

Ouvrez la console DNS, les enregistrements et zones AD sont-ils présents?
( vous trouverez la liste dans le fichier
systemrootSystem32Confignetlogon.dns).

--
Cordialement,

Emmanuel Dreux.

"Streaky" wrote in message
news:
Bonjour;
Ok pour la démarche.
Mon nouveau DC est bel et bien GC, la case est effectivement coché et
de
plus au niveau de la configuration reseau/DNS il pointe bien sur lui
meme.



Streaky avait écrit le 20/05/2007 :
Bonjour,
j'ai lancé le DCDIAG sur mon DC B, au niveau du test FsmoCheck il me
donne
l'erreur suivante: "
Warning: DcGetDcName <GC_SERVER_REQUIRED> call failed, error 1355. A
Global
Catalog Server could not be located. All GC's are down."
je crois que mon DC B ne se reconnait pas comme DC de mon domain, au
niveau
du serveur de messagerie il n'arrive pas à contacter un DC pour mon
domaine.
Comment pourrais je promouvoir mon server de messagerie en DC en
dépit
de ce
probleme? Est ce que celà pourrais resoudre le probleme?Si oui
qu'elle
est la
procedure à suivre?
Merci de m'aider
Essayons de traiter les symptomes 1 par 1

S'l ne trouve pas de GC cest que peut etre il n'y en as pas.
Est ce que ton Nouveau DC est GC ??
Le Global Catalogue ca se positionne
Consoles : Sites et Services
Dans les SItes tu choisis le Site où est référencé ton serveur (je
pense que tu n'en as qu'un)
tu as un Niveau Server
dedans tu selectionne ton serveur
et au niveau NTDS Settings (bouton droit/propriété)
Dans l'onglet Général tu as une case à cocher Catalogue Glbal

au fait ton nouveau DC qui est aussi serveur DNS, est ce qu'il pointe
bien sur lui meme au niveau de la configuration Reseau/DNS ?


--
François Dunoyer [MVP Windows Server / Security]
Jours après jours avec Longhorn Server
http://fds.mvps.org/LH/index.htm


















Avatar
Emmanuel Dreux [MS]
Bonjour,

un seul et unique conseils: des backup, des backups des backups !!!

De plus, lorsque vous réalisez une opération sensible, prévoyez et rédigez
la procédure de changement qui doit décrire le changement, son but, l'impact
potentiel du changement, l'opération elle même, et surtout le retour
arrière.
Comme ça, pas de surprise, si ça se passe mal, vous avez déjà prévu comment
revenir à une situation normale.

Ah oui, un troisième conseil: du monitoring!!!
Vous auriez du vous appercevoir depuis longtemps que votre DC B ne
fonctionnait plus.

--
Cordialement,

Emmanuel Dreux.

"Streaky" wrote in message
news:
Bonjour,
Emmanuel c'est ça que je me suis dit: j'ai perdu mon domaine et partant de
ce constat j'ai depromoté le DC restant pour tout reconstruire. Et
maintenant
il fonctionne bien pour le moment, aussi j'ai promu mon serveur de
messagerie
comme DC car sur mon ancien DC (le A) que j'ai cassé j'ai installé la
version
web edition de 2003 qui ne peut pas etre DC me semble t-il, il refuse la
commande dcpromo.
Donc actuelle je suis entrain de reinstallé l'exchange et j'espere que
tout
marchera bien desormais.
Merci de me faire parvenir vos points de vue et conseils pour eviter un
probleme similaire.



Bonjour,

pour faire le bilan:
Votre premier DC est dépromoté et le second n'est pas vu comme DC.

Si vous ne parvenez pas à faire reconnaitre votre DC 2 comme DC
fonctionnel,
vous avez perdu voter domaine et vous êtes bon pour tout reconstruire à
moins que vous ayez un backup fonctionnel d'un des 2 DC.

Sur le serveur qui est cencé être toujours DC ( DC 2), cherchez un event
particulier dans le journal FRS ou Directory services pouvant vous
indiquer
un problème.
Les erreurs userenv ne sont pas la cause du problème, mais la conséquence
( impossible de trouver le domaine).

--
Cordialement,

Emmanuel Dreux.

"Streaky" wrote in message
news:
Bonjour
Emmanuel, j'ai fait net share et voilà la reponse que j'ai eu:
-------------------------------------------------------------------------------------------------
C:Documents and Settingsadministrator>net share

Nom partage Ressource Remarque

-------------------------------------------------------------------------------
IPC$ IPC distant
ADMIN$ C:WINDOWS Administration à distance
C$ C: Partage par défaut
dncc C:Inetpubwwwrootdncc
wwwroot C:Inetpubwwwroot
La commande s'est terminée correctement.


C:Documents and Settingsadministrator>
-------------------------------------------------------------------------------------------------
donc Sysvol et netlogon ne paraissent pas partagés.
Dans les journaux Application j'ai des erreurs comme celui ci:
-------------------------------------------------------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : Userenv
Catégorie de l'événement : Aucun
ID de l'événement : 1030
Date : 21/05/2007
Heure : 18:43:00
Utilisateur : AUTORITE NTSYSTEM
Ordinateur : GABERO
Description :
Windows ne peut pas accéder à la liste des objets de stratégie de
groupe.
Recherchez dans le journal d'événements des éventuels messages
consignés
par
le moteur de stratégies et donnant des raisons pour cette erreur.

Pour plus d'informations, consultez le centre Aide et support à
l'adresse
http://go.microsoft.com/fwlink/events.asp.
-------------------------------------------------------------------------------------------------

Voilà en enfin le contenu du fichier netlogon.dns:
------------------------------------------------------------------------------------------------

_ldap._tcp.timbagga.com.ml. 600 IN SRV 0 100 389
gabero.timbagga.com.ml.
_ldap._tcp.Default-First-Site-Name._sites.timbagga.com.ml. 600 IN SRV 0
100
389 gabero.timbagga.com.ml.
_ldap._tcp.b76b51f7-f0f9-41c9-8775-05a6e89718b3.domains._msdcs.timbagga.com.ml.
600 IN SRV 0 100 389 gabero.timbagga.com.ml.
5a92b31b-69c5-47b8-93b1-1eac7a97e653._msdcs.timbagga.com.ml. 600 IN
CNAME
gabero.timbagga.com.ml.
_kerberos._tcp.dc._msdcs.timbagga.com.ml. 600 IN SRV 0 100 88
gabero.timbagga.com.ml.
_kerberos._tcp.Default-First-Site-Name._sites.dc._msdcs.timbagga.com.ml.
600
IN SRV 0 100 88 gabero.timbagga.com.ml.
_ldap._tcp.dc._msdcs.timbagga.com.ml. 600 IN SRV 0 100 389
gabero.timbagga.com.ml.
_ldap._tcp.Default-First-Site-Name._sites.dc._msdcs.timbagga.com.ml.
600
IN
SRV 0 100 389 gabero.timbagga.com.ml.
_kerberos._tcp.timbagga.com.ml. 600 IN SRV 0 100 88
gabero.timbagga.com.ml.
_kerberos._tcp.Default-First-Site-Name._sites.timbagga.com.ml. 600 IN
SRV
0
100 88 gabero.timbagga.com.ml.
_kerberos._udp.timbagga.com.ml. 600 IN SRV 0 100 88
gabero.timbagga.com.ml.
_kpasswd._tcp.timbagga.com.ml. 600 IN SRV 0 100 464
gabero.timbagga.com.ml.
_kpasswd._udp.timbagga.com.ml. 600 IN SRV 0 100 464
gabero.timbagga.com.ml.
_ldap._tcp.gc._msdcs.timbagga.com.ml. 600 IN SRV 0 100 3268
gabero.timbagga.com.ml.
_ldap._tcp.Default-First-Site-Name._sites.gc._msdcs.timbagga.com.ml.
600
IN
SRV 0 100 3268 gabero.timbagga.com.ml.
_gc._tcp.timbagga.com.ml. 600 IN SRV 0 100 3268 gabero.timbagga.com.ml.
_gc._tcp.Default-First-Site-Name._sites.timbagga.com.ml. 600 IN SRV 0
100
3268 gabero.timbagga.com.ml.
timbagga.com.ml. 600 IN A 196.200.84.5
gc._msdcs.timbagga.com.ml. 600 IN A 196.200.84.5
_ldap._tcp.pdc._msdcs.timbagga.com.ml. 600 IN SRV 0 100 389
gabero.timbagga.com.ml.
DomainDnsZones.timbagga.com.ml. 600 IN A 196.200.84.5
_ldap._tcp.DomainDnsZones.timbagga.com.ml. 600 IN SRV 0 100 389
gabero.timbagga.com.ml.
_ldap._tcp.Default-First-Site-Name._sites.DomainDnsZones.timbagga.com.ml.
600 IN SRV 0 100 389 gabero.timbagga.com.ml.
ForestDnsZones.timbagga.com.ml. 600 IN A 196.200.84.5
_ldap._tcp.ForestDnsZones.timbagga.com.ml. 600 IN SRV 0 100 389
gabero.timbagga.com.ml.
_ldap._tcp.Default-First-Site-Name._sites.ForestDnsZones.timbagga.com.ml.
600 IN SRV 0 100 389 gabero.timbagga.com.ml.
-------------------------------------------------------------------------------------------------
Merci pour tout



















Bonjour,

regardez vos journaux d'évènements sur le DC 2.
Y-a-t-il des logs qui indiqueraient des problèmes de ce DC.
Dans une invite de commande, tapez net share. Sysvol et netlogon
sont-ils
partagés?

Toujours sur le DC restant, le service DNS est-il démarré et y-a-t-il
des
évènements qui indiquent un problème de serveur DNS?

Ouvrez la console DNS, les enregistrements et zones AD sont-ils
présents?
( vous trouverez la liste dans le fichier
systemrootSystem32Confignetlogon.dns).

--
Cordialement,

Emmanuel Dreux.

"Streaky" wrote in message
news:
Bonjour;
Ok pour la démarche.
Mon nouveau DC est bel et bien GC, la case est effectivement coché
et
de
plus au niveau de la configuration reseau/DNS il pointe bien sur lui
meme.



Streaky avait écrit le 20/05/2007 :
Bonjour,
j'ai lancé le DCDIAG sur mon DC B, au niveau du test FsmoCheck il
me
donne
l'erreur suivante: "
Warning: DcGetDcName <GC_SERVER_REQUIRED> call failed, error
1355. A
Global
Catalog Server could not be located. All GC's are down."
je crois que mon DC B ne se reconnait pas comme DC de mon domain,
au
niveau
du serveur de messagerie il n'arrive pas à contacter un DC pour
mon
domaine.
Comment pourrais je promouvoir mon server de messagerie en DC en
dépit
de ce
probleme? Est ce que celà pourrais resoudre le probleme?Si oui
qu'elle
est la
procedure à suivre?
Merci de m'aider
Essayons de traiter les symptomes 1 par 1

S'l ne trouve pas de GC cest que peut etre il n'y en as pas.
Est ce que ton Nouveau DC est GC ??
Le Global Catalogue ca se positionne
Consoles : Sites et Services
Dans les SItes tu choisis le Site où est référencé ton serveur (je
pense que tu n'en as qu'un)
tu as un Niveau Server
dedans tu selectionne ton serveur
et au niveau NTDS Settings (bouton droit/propriété)
Dans l'onglet Général tu as une case à cocher Catalogue Glbal

au fait ton nouveau DC qui est aussi serveur DNS, est ce qu'il
pointe
bien sur lui meme au niveau de la configuration Reseau/DNS ?


--
François Dunoyer [MVP Windows Server / Security]
Jours après jours avec Longhorn Server
http://fds.mvps.org/LH/index.htm




















Avatar
Streaky
Bonjour
je vous remercie tous pour le temps que vous m'avez accordé, vraiment merci.
Emmanuel je tiendrais compte de vos recommandations immédiatement.
Merci à tous encore une fois.


Bonjour,

un seul et unique conseils: des backup, des backups des backups !!!

De plus, lorsque vous réalisez une opération sensible, prévoyez et rédigez
la procédure de changement qui doit décrire le changement, son but, l'impact
potentiel du changement, l'opération elle même, et surtout le retour
arrière.
Comme ça, pas de surprise, si ça se passe mal, vous avez déjà prévu comment
revenir à une situation normale.

Ah oui, un troisième conseil: du monitoring!!!
Vous auriez du vous appercevoir depuis longtemps que votre DC B ne
fonctionnait plus.

--
Cordialement,

Emmanuel Dreux.

"Streaky" wrote in message
news:
Bonjour,
Emmanuel c'est ça que je me suis dit: j'ai perdu mon domaine et partant de
ce constat j'ai depromoté le DC restant pour tout reconstruire. Et
maintenant
il fonctionne bien pour le moment, aussi j'ai promu mon serveur de
messagerie
comme DC car sur mon ancien DC (le A) que j'ai cassé j'ai installé la
version
web edition de 2003 qui ne peut pas etre DC me semble t-il, il refuse la
commande dcpromo.
Donc actuelle je suis entrain de reinstallé l'exchange et j'espere que
tout
marchera bien desormais.
Merci de me faire parvenir vos points de vue et conseils pour eviter un
probleme similaire.



Bonjour,

pour faire le bilan:
Votre premier DC est dépromoté et le second n'est pas vu comme DC.

Si vous ne parvenez pas à faire reconnaitre votre DC 2 comme DC
fonctionnel,
vous avez perdu voter domaine et vous êtes bon pour tout reconstruire à
moins que vous ayez un backup fonctionnel d'un des 2 DC.

Sur le serveur qui est cencé être toujours DC ( DC 2), cherchez un event
particulier dans le journal FRS ou Directory services pouvant vous
indiquer
un problème.
Les erreurs userenv ne sont pas la cause du problème, mais la conséquence
( impossible de trouver le domaine).

--
Cordialement,

Emmanuel Dreux.

"Streaky" wrote in message
news:
Bonjour
Emmanuel, j'ai fait net share et voilà la reponse que j'ai eu:
-------------------------------------------------------------------------------------------------
C:Documents and Settingsadministrator>net share

Nom partage Ressource Remarque

-------------------------------------------------------------------------------
IPC$ IPC distant
ADMIN$ C:WINDOWS Administration à distance
C$ C: Partage par défaut
dncc C:Inetpubwwwrootdncc
wwwroot C:Inetpubwwwroot
La commande s'est terminée correctement.


C:Documents and Settingsadministrator>
-------------------------------------------------------------------------------------------------
donc Sysvol et netlogon ne paraissent pas partagés.
Dans les journaux Application j'ai des erreurs comme celui ci:
-------------------------------------------------------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : Userenv
Catégorie de l'événement : Aucun
ID de l'événement : 1030
Date : 21/05/2007
Heure : 18:43:00
Utilisateur : AUTORITE NTSYSTEM
Ordinateur : GABERO
Description :
Windows ne peut pas accéder à la liste des objets de stratégie de
groupe.
Recherchez dans le journal d'événements des éventuels messages
consignés
par
le moteur de stratégies et donnant des raisons pour cette erreur.

Pour plus d'informations, consultez le centre Aide et support à
l'adresse
http://go.microsoft.com/fwlink/events.asp.
-------------------------------------------------------------------------------------------------

Voilà en enfin le contenu du fichier netlogon.dns:
------------------------------------------------------------------------------------------------

_ldap._tcp.timbagga.com.ml. 600 IN SRV 0 100 389
gabero.timbagga.com.ml.
_ldap._tcp.Default-First-Site-Name._sites.timbagga.com.ml. 600 IN SRV 0
100
389 gabero.timbagga.com.ml.
_ldap._tcp.b76b51f7-f0f9-41c9-8775-05a6e89718b3.domains._msdcs.timbagga.com.ml.
600 IN SRV 0 100 389 gabero.timbagga.com.ml.
5a92b31b-69c5-47b8-93b1-1eac7a97e653._msdcs.timbagga.com.ml. 600 IN
CNAME
gabero.timbagga.com.ml.
_kerberos._tcp.dc._msdcs.timbagga.com.ml. 600 IN SRV 0 100 88
gabero.timbagga.com.ml.
_kerberos._tcp.Default-First-Site-Name._sites.dc._msdcs.timbagga.com.ml.
600
IN SRV 0 100 88 gabero.timbagga.com.ml.
_ldap._tcp.dc._msdcs.timbagga.com.ml. 600 IN SRV 0 100 389
gabero.timbagga.com.ml.
_ldap._tcp.Default-First-Site-Name._sites.dc._msdcs.timbagga.com.ml.
600
IN
SRV 0 100 389 gabero.timbagga.com.ml.
_kerberos._tcp.timbagga.com.ml. 600 IN SRV 0 100 88
gabero.timbagga.com.ml.
_kerberos._tcp.Default-First-Site-Name._sites.timbagga.com.ml. 600 IN
SRV
0
100 88 gabero.timbagga.com.ml.
_kerberos._udp.timbagga.com.ml. 600 IN SRV 0 100 88
gabero.timbagga.com.ml.
_kpasswd._tcp.timbagga.com.ml. 600 IN SRV 0 100 464
gabero.timbagga.com.ml.
_kpasswd._udp.timbagga.com.ml. 600 IN SRV 0 100 464
gabero.timbagga.com.ml.
_ldap._tcp.gc._msdcs.timbagga.com.ml. 600 IN SRV 0 100 3268
gabero.timbagga.com.ml.
_ldap._tcp.Default-First-Site-Name._sites.gc._msdcs.timbagga.com.ml.
600
IN
SRV 0 100 3268 gabero.timbagga.com.ml.
_gc._tcp.timbagga.com.ml. 600 IN SRV 0 100 3268 gabero.timbagga.com.ml.
_gc._tcp.Default-First-Site-Name._sites.timbagga.com.ml. 600 IN SRV 0
100
3268 gabero.timbagga.com.ml.
timbagga.com.ml. 600 IN A 196.200.84.5
gc._msdcs.timbagga.com.ml. 600 IN A 196.200.84.5
_ldap._tcp.pdc._msdcs.timbagga.com.ml. 600 IN SRV 0 100 389
gabero.timbagga.com.ml.
DomainDnsZones.timbagga.com.ml. 600 IN A 196.200.84.5
_ldap._tcp.DomainDnsZones.timbagga.com.ml. 600 IN SRV 0 100 389
gabero.timbagga.com.ml.
_ldap._tcp.Default-First-Site-Name._sites.DomainDnsZones.timbagga.com.ml.
600 IN SRV 0 100 389 gabero.timbagga.com.ml.
ForestDnsZones.timbagga.com.ml. 600 IN A 196.200.84.5
_ldap._tcp.ForestDnsZones.timbagga.com.ml. 600 IN SRV 0 100 389
gabero.timbagga.com.ml.
_ldap._tcp.Default-First-Site-Name._sites.ForestDnsZones.timbagga.com.ml.
600 IN SRV 0 100 389 gabero.timbagga.com.ml.
-------------------------------------------------------------------------------------------------
Merci pour tout



















Bonjour,

regardez vos journaux d'évènements sur le DC 2.
Y-a-t-il des logs qui indiqueraient des problèmes de ce DC.
Dans une invite de commande, tapez net share. Sysvol et netlogon
sont-ils
partagés?

Toujours sur le DC restant, le service DNS est-il démarré et y-a-t-il
des
évènements qui indiquent un problème de serveur DNS?

Ouvrez la console DNS, les enregistrements et zones AD sont-ils
présents?
( vous trouverez la liste dans le fichier
systemrootSystem32Confignetlogon.dns).

--
Cordialement,

Emmanuel Dreux.

"Streaky" wrote in message
news:
Bonjour;
Ok pour la démarche.
Mon nouveau DC est bel et bien GC, la case est effectivement coché
et
de
plus au niveau de la configuration reseau/DNS il pointe bien sur lui
meme.



Streaky avait écrit le 20/05/2007 :
Bonjour,
j'ai lancé le DCDIAG sur mon DC B, au niveau du test FsmoCheck il
me
donne
l'erreur suivante: "
Warning: DcGetDcName <GC_SERVER_REQUIRED> call failed, error
1355. A
Global
Catalog Server could not be located. All GC's are down."
je crois que mon DC B ne se reconnait pas comme DC de mon domain,
au
niveau
du serveur de messagerie il n'arrive pas à contacter un DC pour
mon
domaine.
Comment pourrais je promouvoir mon server de messagerie en DC en
dépit
de ce
probleme? Est ce que celà pourrais resoudre le probleme?Si oui
qu'elle
est la
procedure à suivre?
Merci de m'aider
Essayons de traiter les symptomes 1 par 1

S'l ne trouve pas de GC cest que peut etre il n'y en as pas.
Est ce que ton Nouveau DC est GC ??
Le Global Catalogue ca se positionne
Consoles : Sites et Services
Dans les SItes tu choisis le Site où est référencé ton serveur (je
pense que tu n'en as qu'un)
tu as un Niveau Server
dedans tu selectionne ton serveur
et au niveau NTDS Settings (bouton droit/propriété)
Dans l'onglet Général tu as une case à cocher Catalogue Glbal

au fait ton nouveau DC qui est aussi serveur DNS, est ce qu'il
pointe
bien sur lui meme au niveau de la configuration Reseau/DNS ?


--
François Dunoyer [MVP Windows Server / Security]
Jours après jours avec Longhorn Server
http://fds.mvps.org/LH/index.htm
























Avatar
F. Dunoyer [MVP]
Bonjour,

un seul et unique conseils: des backup, des backups des backups !!!

De plus, lorsque vous réalisez une opération sensible, prévoyez et rédigez la
procédure de changement qui doit décrire le changement, son but, l'impact
potentiel du changement, l'opération elle même, et surtout le retour arrière.
Comme ça, pas de surprise, si ça se passe mal, vous avez déjà prévu comment
revenir à une situation normale.

Ah oui, un troisième conseil: du monitoring!!!
Vous auriez du vous appercevoir depuis longtemps que votre DC B ne
fonctionnait plus.

--
Cordialement,

Emmanuel Dreux.

On peut aussi ajouter :

Tester les procédures de reprises ou de fonctionnement dégradé.
En arrétant ton serveur principal un we, tu pourrais peut etre
t'apercevoir du soucis sur le second et avoir le temps de le reparer
sans la pression de l'incident

--
François Dunoyer [MVP Windows Server / Security]
Jours après jours avec Longhorn Server
http://fds.mvps.org/LH/index.htm

Avatar
Emmanuel Dreux [MS]
Bonjour François,

oui, c'est plus global que ça en effet.
80% des interruptions de production sont liés à des problèmes
d'administrateur/administration et de configuration.
Les 20% restant, c'est du divers ( crash applicatif, pb OS etc).

Pour diminuer la part des 80%, celà ne se règle pas par de la technique,
mais par du process:
- Une gestion des changements ( documentation du changement, du processus de
changement, du retour arrière, et stockage de l'information ex gestion de
tickets d'incidents etc).
- Une gestion de conformité pour s'assurer que le parc est conforme à
l'attendu, à la documentation de mise en production, mais également que tous
les serveurs sont installés à l'identique.
C'est toujours celui qui diffère d'une virgule qui rencontre le problème.
Pour celà, rédiger des documents d'installation clairs, se conformer
strictement à la doc d'installation (voire la modifier si elle doit
évoluer), et faire un recettage et des tests en fin d'installation pour
s'assurer de la conformité du serveur.

Avec ça normalement ( facile à dire !!!), on peut tracer les changements,
revenir en arrière si besoin et avoir un parc homogène.

--
Cordialement,

Emmanuel Dreux.

"F. Dunoyer [MVP]" ~.net> wrote in message
news:
Bonjour,

un seul et unique conseils: des backup, des backups des backups !!!

De plus, lorsque vous réalisez une opération sensible, prévoyez et
rédigez la procédure de changement qui doit décrire le changement, son
but, l'impact potentiel du changement, l'opération elle même, et surtout
le retour arrière.
Comme ça, pas de surprise, si ça se passe mal, vous avez déjà prévu
comment revenir à une situation normale.

Ah oui, un troisième conseil: du monitoring!!!
Vous auriez du vous appercevoir depuis longtemps que votre DC B ne
fonctionnait plus.

--
Cordialement,

Emmanuel Dreux.

On peut aussi ajouter :

Tester les procédures de reprises ou de fonctionnement dégradé.
En arrétant ton serveur principal un we, tu pourrais peut etre
t'apercevoir du soucis sur le second et avoir le temps de le reparer sans
la pression de l'incident

--
François Dunoyer [MVP Windows Server / Security]
Jours après jours avec Longhorn Server
http://fds.mvps.org/LH/index.htm





1 2