OVH Cloud OVH Cloud

problème de connexion w2003server vers w2000server

24 réponses
Avatar
Seb du Maroc
Bonjour

Sur un domaine dont le controleur fonctionne sous windows 2000 server, j'ai
ajouté un autre controleur fonctionnant sous windows 2003 server.

Au début, no problem et depuis plus d'un mois, je n'arrive plus à me
connecter normalement sur le 1er serveur (w2k) depuis le 2nd (w2k3).
J'ai cherché sur la toile sans succès.

les pings passent (ping 192.168.1.3 et ping srvw2k)
je peux attaquer le serveur grace à son ad IP (\\192.168.1.3 fonctionne)
mais si je tape \\srvw2k
Il m'est répondu que je n'ai pas les droits d'accès

Le serveur w2k est le serveur DNS et le serveur Wins pour le domaine
Il est également Maitre des opérations pour toute l'active directory.
La réplication fonctionne dans le sens w2k3 vers w2k mais pas dans l'autre
sens (Serveur RPC ne fonctionne pas ou synchronisation impossible)

En outre dans l'observateur d'événement Système sur le serveur W2k3 renvoie
le message d'erreur suivant :

"Kerberos Id 4
Le client Kerberos a reçu une erreur KRB_AP_ERR_MODIFIED du serveur
SERVEUR_WIN2000$. Le nom cible utilisé était . Cela indique que le mot de
passe utilisé pour crypter le ticket de service Kerberos diffère de celui du
serveur cible. Cela est généralement dû à la présence de comptes d'ordinateur
de même nom dans le domaine Kerberos cible
(INTERTRONICMARO.INTERTRONICMAROC.COM) et le domaine Kerberos client.
Contactez votre administrateur système."

Les heures des 2 serveurs sont très différentes, doit-on les synchroniser et
si oui, peut-on le faire en automatique?

Merci par avance pour votre aide
Sébastien

10 réponses

1 2 3
Avatar
Seb du Maroc
Bonsoir

Le réseau ne comporte effectivement que les deux serveurs incriminés.

La configuration DNS est la suivante :

Le serveur DNS du réseau est le serveur w2000, avec comme redirecteur
l'adresse IP de notre FAI.
Tous les PCs et les deux serveurs ont, au niveau paramétrage TCP/IP, comme
adresse DNS primaire l'adresse IP du serveur 2000 et comme adresse DNS
secondaire l'adresse IP du FAI.

Sur le serveur w2000, la commande ipconfig /register a renvoyé l'erreur
suivante :

Configuration IP Windows 2000
Erreur : Le fichier spécifié est introuvable
: actualisation des noms DNS

J'ai effectué les autres commandes sur w2000 et w2003 sans résultat. Vu le
message, celà ne m'étonne pas.

Par ailleurs, tu mentionnes "le rôles FMSO", qu'est-ce que celà signifie ?
Merci
Salutations
Sébastien


Il y a apparement plusieurs problèmes, si tu n'as que ces 2 machines comme
DC, aucune ne trouve de rôles FSMO
comment as tu configuré tes DNS?

Bon, pour commencer, on va essayer de taper sur le 2000. Si ca n'est qu'un
problème de DNS, il devrait pouvoir tout retrouver, mais si c'est une perte
de compte ordinateur (ce que je penses), ça risque d'être plus chaud...
Ne pouvant pas trop me déplacer au Maroc directement, tu ferais bien de
faire appel à un presta qualifié si rien ne passe

sur le 2000 :
-Monte (si ce n'est pas déjà fait) un DNS
- fais le pointer sur lui même au niveau paramètrage TCP-IP (la vraie IP,
pas 127.0.0.1)
- ipconfig /registerdns
- net stop netlogon
- net start netlogon
refais un netdiag et dis moi ce que ça donne

Dans la foulé, sur le 2003 fais pointer sa config. DNS sur l'IP du 2000
netdiag /fix
dcdiag /fix

Tiens moi au courant,

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Seb du Maroc" a écrit dans le
message de news:
Rebonjour

Les deux horloges sont à la même heure avec même fuseau.

En ce qui concerne le 1er test (connexion depuis Utilisateurs et
ordinateurs):
W2k3 vers w2k : Accès refusé
w2k vers w2k3 : Serveur indisponible

Ensuite les netdiag et dcdiag donnent les résultats suivants :

sur le w2k
dcdiag

....







Avatar
Jonathan Bismuth
re,

Pour les rôles FSMO, je t'invite à visiter ce lien.
Maintenant, sans vouloir être oiseau de mauvaise augure.... je ne suis pas
sur que le 2000 soit très stable.
Avant de passer à la guerre, essaye de réinstaller le SP4 dessus et dis moi
si ça change quelque chose (au moins pour le ipconfig /registerdns)

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Seb du Maroc" a écrit dans le
message de news:
Bonsoir

Le réseau ne comporte effectivement que les deux serveurs incriminés.

La configuration DNS est la suivante :

Le serveur DNS du réseau est le serveur w2000, avec comme redirecteur
l'adresse IP de notre FAI.
Tous les PCs et les deux serveurs ont, au niveau paramétrage TCP/IP, comme
adresse DNS primaire l'adresse IP du serveur 2000 et comme adresse DNS
secondaire l'adresse IP du FAI.

Sur le serveur w2000, la commande ipconfig /register a renvoyé l'erreur
suivante :

Configuration IP Windows 2000
Erreur : Le fichier spécifié est introuvable
: actualisation des noms DNS

J'ai effectué les autres commandes sur w2000 et w2003 sans résultat. Vu le
message, celà ne m'étonne pas.

Par ailleurs, tu mentionnes "le rôles FMSO", qu'est-ce que celà signifie ?
Merci
Salutations
Sébastien


Il y a apparement plusieurs problèmes, si tu n'as que ces 2 machines
comme
DC, aucune ne trouve de rôles FSMO
comment as tu configuré tes DNS?

Bon, pour commencer, on va essayer de taper sur le 2000. Si ca n'est
qu'un
problème de DNS, il devrait pouvoir tout retrouver, mais si c'est une
perte
de compte ordinateur (ce que je penses), ça risque d'être plus chaud...
Ne pouvant pas trop me déplacer au Maroc directement, tu ferais bien de
faire appel à un presta qualifié si rien ne passe

sur le 2000 :
-Monte (si ce n'est pas déjà fait) un DNS
- fais le pointer sur lui même au niveau paramètrage TCP-IP (la vraie IP,
pas 127.0.0.1)
- ipconfig /registerdns
- net stop netlogon
- net start netlogon
refais un netdiag et dis moi ce que ça donne

Dans la foulé, sur le 2003 fais pointer sa config. DNS sur l'IP du 2000
netdiag /fix
dcdiag /fix

Tiens moi au courant,

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Seb du Maroc" a écrit dans le
message de news:
Rebonjour

Les deux horloges sont à la même heure avec même fuseau.

En ce qui concerne le 1er test (connexion depuis Utilisateurs et
ordinateurs):
W2k3 vers w2k : Accès refusé
w2k vers w2k3 : Serveur indisponible

Ensuite les netdiag et dcdiag donnent les résultats suivants :

sur le w2k
dcdiag

....









Avatar
Seb du Maroc
Re bonsoir

Je n'ai pas trouvé le lien dont tu parles

Encore merci
Salutations
Sébastien


re,

Pour les rôles FSMO, je t'invite à visiter ce lien.
Maintenant, sans vouloir être oiseau de mauvaise augure.... je ne suis pas
sur que le 2000 soit très stable.
Avant de passer à la guerre, essaye de réinstaller le SP4 dessus et dis moi
si ça change quelque chose (au moins pour le ipconfig /registerdns)

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Seb du Maroc" a écrit dans le
message de news:
Bonsoir

Le réseau ne comporte effectivement que les deux serveurs incriminés.

La configuration DNS est la suivante :

Le serveur DNS du réseau est le serveur w2000, avec comme redirecteur
l'adresse IP de notre FAI.
Tous les PCs et les deux serveurs ont, au niveau paramétrage TCP/IP, comme
adresse DNS primaire l'adresse IP du serveur 2000 et comme adresse DNS
secondaire l'adresse IP du FAI.

Sur le serveur w2000, la commande ipconfig /register a renvoyé l'erreur
suivante :

Configuration IP Windows 2000
Erreur : Le fichier spécifié est introuvable
: actualisation des noms DNS

J'ai effectué les autres commandes sur w2000 et w2003 sans résultat. Vu le
message, celà ne m'étonne pas.

Par ailleurs, tu mentionnes "le rôles FMSO", qu'est-ce que celà signifie ?
Merci
Salutations
Sébastien


Il y a apparement plusieurs problèmes, si tu n'as que ces 2 machines
comme
DC, aucune ne trouve de rôles FSMO
comment as tu configuré tes DNS?

Bon, pour commencer, on va essayer de taper sur le 2000. Si ca n'est
qu'un
problème de DNS, il devrait pouvoir tout retrouver, mais si c'est une
perte
de compte ordinateur (ce que je penses), ça risque d'être plus chaud...
Ne pouvant pas trop me déplacer au Maroc directement, tu ferais bien de
faire appel à un presta qualifié si rien ne passe

sur le 2000 :
-Monte (si ce n'est pas déjà fait) un DNS
- fais le pointer sur lui même au niveau paramètrage TCP-IP (la vraie IP,
pas 127.0.0.1)
- ipconfig /registerdns
- net stop netlogon
- net start netlogon
refais un netdiag et dis moi ce que ça donne

Dans la foulé, sur le 2003 fais pointer sa config. DNS sur l'IP du 2000
netdiag /fix
dcdiag /fix

Tiens moi au courant,

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Seb du Maroc" a écrit dans le
message de news:
Rebonjour

Les deux horloges sont à la même heure avec même fuseau.

En ce qui concerne le 1er test (connexion depuis Utilisateurs et
ordinateurs):
W2k3 vers w2k : Accès refusé
w2k vers w2k3 : Serveur indisponible

Ensuite les netdiag et dcdiag donnent les résultats suivants :

sur le w2k
dcdiag

....














Avatar
Jonathan Bismuth
Oups, la fatigue certainement...
http://support.microsoft.com/kb/q197132/

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Seb du Maroc" a écrit dans le
message de news:
Re bonsoir

Je n'ai pas trouvé le lien dont tu parles

Encore merci
Salutations
Sébastien


Avatar
Jonathan Bismuth
au fait, question bête, est ce que le service client DHCP est lancé sur tes
2 serveurs (même si tu n'as pas de dhcp, ça n'est pas la question)

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Seb du Maroc" a écrit dans le
message de news:
Re bonsoir

Je n'ai pas trouvé le lien dont tu parles

Encore merci
Salutations
Sébastien


re,

Pour les rôles FSMO, je t'invite à visiter ce lien.
Maintenant, sans vouloir être oiseau de mauvaise augure.... je ne suis
pas
sur que le 2000 soit très stable.
Avant de passer à la guerre, essaye de réinstaller le SP4 dessus et dis
moi
si ça change quelque chose (au moins pour le ipconfig /registerdns)

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Seb du Maroc" a écrit dans le
message de news:
Bonsoir

Le réseau ne comporte effectivement que les deux serveurs incriminés.

La configuration DNS est la suivante :

Le serveur DNS du réseau est le serveur w2000, avec comme redirecteur
l'adresse IP de notre FAI.
Tous les PCs et les deux serveurs ont, au niveau paramétrage TCP/IP,
comme
adresse DNS primaire l'adresse IP du serveur 2000 et comme adresse DNS
secondaire l'adresse IP du FAI.

Sur le serveur w2000, la commande ipconfig /register a renvoyé l'erreur
suivante :

Configuration IP Windows 2000
Erreur : Le fichier spécifié est introuvable
: actualisation des noms DNS

J'ai effectué les autres commandes sur w2000 et w2003 sans résultat. Vu
le
message, celà ne m'étonne pas.

Par ailleurs, tu mentionnes "le rôles FMSO", qu'est-ce que celà
signifie ?
Merci
Salutations
Sébastien


Il y a apparement plusieurs problèmes, si tu n'as que ces 2 machines
comme
DC, aucune ne trouve de rôles FSMO
comment as tu configuré tes DNS?

Bon, pour commencer, on va essayer de taper sur le 2000. Si ca n'est
qu'un
problème de DNS, il devrait pouvoir tout retrouver, mais si c'est une
perte
de compte ordinateur (ce que je penses), ça risque d'être plus
chaud...
Ne pouvant pas trop me déplacer au Maroc directement, tu ferais bien
de
faire appel à un presta qualifié si rien ne passe

sur le 2000 :
-Monte (si ce n'est pas déjà fait) un DNS
- fais le pointer sur lui même au niveau paramètrage TCP-IP (la vraie
IP,
pas 127.0.0.1)
- ipconfig /registerdns
- net stop netlogon
- net start netlogon
refais un netdiag et dis moi ce que ça donne

Dans la foulé, sur le 2003 fais pointer sa config. DNS sur l'IP du
2000
netdiag /fix
dcdiag /fix

Tiens moi au courant,

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Seb du Maroc" a écrit dans le
message de news:
Rebonjour

Les deux horloges sont à la même heure avec même fuseau.

En ce qui concerne le 1er test (connexion depuis Utilisateurs et
ordinateurs):
W2k3 vers w2k : Accès refusé
w2k vers w2k3 : Serveur indisponible

Ensuite les netdiag et dcdiag donnent les résultats suivants :

sur le w2k
dcdiag

....
















Avatar
Seb du Maroc
Bonjour Jonathan

J'ai réinstallé la SP4 mais sans résultat.

J'ai vérifié l'état du service "Client DHCP" sur les 2 serveurs :
W2003 démarré mais w2000 arrêté.
J'ai démarré le service sur le w2000 et je l'ai configuré pour un démarage
automatique.

J'ai relancé la commande ipconfig /registerdns qui est passée sans erreur.
J'ai ensuite lancé les commanes net stop logon, net start logon sans résultat.

Par contre ce matin dans l'observateur d'événement j'ai u le message
suivant, qui semble cofirmer ton hypothèse :

"______________
Source : NtFrs
ID : 13562

Ci-dessous se trouve un résumé des avertissements et des erreurs rencontrés
par le service de réplication des fichiers lors de l'interrogation du
contrôleur de domaine serveur_win2000.Intertronicmaro.intertronicmaroc.com
concernant les informations de configuration du jeu de réplicas FRS.

N'a pas pu trouver un objet ordinateur pour cet ordinateur. Nouvelle
tentative lors du prochain cycle d'interrogation.________________"

Qu'en penses-tu ?
Suis-je en guerre ?

Merci pour tout
Salutations
Sébastien


au fait, question bête, est ce que le service client DHCP est lancé sur tes
2 serveurs (même si tu n'as pas de dhcp, ça n'est pas la question)

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Seb du Maroc" a écrit dans le
message de news:
Re bonsoir

Je n'ai pas trouvé le lien dont tu parles

Encore merci
Salutations
Sébastien


re,

Pour les rôles FSMO, je t'invite à visiter ce lien.
Maintenant, sans vouloir être oiseau de mauvaise augure.... je ne suis
pas
sur que le 2000 soit très stable.
Avant de passer à la guerre, essaye de réinstaller le SP4 dessus et dis
moi
si ça change quelque chose (au moins pour le ipconfig /registerdns)

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Seb du Maroc" a écrit dans le
message de news:
Bonsoir

Le réseau ne comporte effectivement que les deux serveurs incriminés.

La configuration DNS est la suivante :

Le serveur DNS du réseau est le serveur w2000, avec comme redirecteur
l'adresse IP de notre FAI.
Tous les PCs et les deux serveurs ont, au niveau paramétrage TCP/IP,
comme
adresse DNS primaire l'adresse IP du serveur 2000 et comme adresse DNS
secondaire l'adresse IP du FAI.

Sur le serveur w2000, la commande ipconfig /register a renvoyé l'erreur
suivante :

Configuration IP Windows 2000
Erreur : Le fichier spécifié est introuvable
: actualisation des noms DNS

J'ai effectué les autres commandes sur w2000 et w2003 sans résultat. Vu
le
message, celà ne m'étonne pas.

Par ailleurs, tu mentionnes "le rôles FMSO", qu'est-ce que celà
signifie ?
Merci
Salutations
Sébastien


Il y a apparement plusieurs problèmes, si tu n'as que ces 2 machines
comme
DC, aucune ne trouve de rôles FSMO
comment as tu configuré tes DNS?

Bon, pour commencer, on va essayer de taper sur le 2000. Si ca n'est
qu'un
problème de DNS, il devrait pouvoir tout retrouver, mais si c'est une
perte
de compte ordinateur (ce que je penses), ça risque d'être plus
chaud...
Ne pouvant pas trop me déplacer au Maroc directement, tu ferais bien
de
faire appel à un presta qualifié si rien ne passe

sur le 2000 :
-Monte (si ce n'est pas déjà fait) un DNS
- fais le pointer sur lui même au niveau paramètrage TCP-IP (la vraie
IP,
pas 127.0.0.1)
- ipconfig /registerdns
- net stop netlogon
- net start netlogon
refais un netdiag et dis moi ce que ça donne

Dans la foulé, sur le 2003 fais pointer sa config. DNS sur l'IP du
2000
netdiag /fix
dcdiag /fix

Tiens moi au courant,

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Seb du Maroc" a écrit dans le
message de news:
Rebonjour

Les deux horloges sont à la même heure avec même fuseau.

En ce qui concerne le 1er test (connexion depuis Utilisateurs et
ordinateurs):
W2k3 vers w2k : Accès refusé
w2k vers w2k3 : Serveur indisponible

Ensuite les netdiag et dcdiag donnent les résultats suivants :

sur le w2k
dcdiag

....





















Avatar
Jonathan Bismuth
l'absence du client dhcp sur le 2000 a, pour sur, foutu le souk....

ce que j'aurais fait à ta place :
- déplacer les rôles FSMO, le GC (surtout lui, si tu ne l'as pas fait
avant!) et le DNS sur le 2003,
- fait pointer les paramètres DNS du 2003 sur lui même
- puis suivi cette procédure pour reseter le pass du compte ordinateur du
2000 : http://support.microsoft.com/default.aspx?scid=kb;EN-US;q260575

En revanche, il y a un problème : si le 2003 a un disfonctionnement lui
aussi, ça va être chaud....
Avant de s'y lancer quels sont les messages d'erreur de l'observateur
d'évènement sur le 2003 (sauf erreur, tu m'as donné ceux du 2000 et pas du
2003)?
Celui-ci est il déjà lui aussi serveur DNS? les objets type
utilisateurs/groupes/ordinateurs sont ils tous sur la machine?


--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Seb du Maroc" a écrit dans le
message de news:
Bonjour Jonathan

J'ai réinstallé la SP4 mais sans résultat.

J'ai vérifié l'état du service "Client DHCP" sur les 2 serveurs :
W2003 démarré mais w2000 arrêté.
J'ai démarré le service sur le w2000 et je l'ai configuré pour un démarage
automatique.

J'ai relancé la commande ipconfig /registerdns qui est passée sans erreur.
J'ai ensuite lancé les commanes net stop logon, net start logon sans
résultat.

Par contre ce matin dans l'observateur d'événement j'ai u le message
suivant, qui semble cofirmer ton hypothèse :

"______________
Source : NtFrs
ID : 13562

Ci-dessous se trouve un résumé des avertissements et des erreurs
rencontrés
par le service de réplication des fichiers lors de l'interrogation du
contrôleur de domaine serveur_win2000.Intertronicmaro.intertronicmaroc.com
concernant les informations de configuration du jeu de réplicas FRS.

N'a pas pu trouver un objet ordinateur pour cet ordinateur. Nouvelle
tentative lors du prochain cycle d'interrogation.________________"

Qu'en penses-tu ?
Suis-je en guerre ?

Merci pour tout
Salutations
Sébastien


au fait, question bête, est ce que le service client DHCP est lancé sur
tes
2 serveurs (même si tu n'as pas de dhcp, ça n'est pas la question)

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Seb du Maroc" a écrit dans le
message de news:
Re bonsoir

Je n'ai pas trouvé le lien dont tu parles

Encore merci
Salutations
Sébastien


re,

Pour les rôles FSMO, je t'invite à visiter ce lien.
Maintenant, sans vouloir être oiseau de mauvaise augure.... je ne suis
pas
sur que le 2000 soit très stable.
Avant de passer à la guerre, essaye de réinstaller le SP4 dessus et
dis
moi
si ça change quelque chose (au moins pour le ipconfig /registerdns)

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Seb du Maroc" a écrit dans le
message de news:
Bonsoir

Le réseau ne comporte effectivement que les deux serveurs
incriminés.

La configuration DNS est la suivante :

Le serveur DNS du réseau est le serveur w2000, avec comme
redirecteur
l'adresse IP de notre FAI.
Tous les PCs et les deux serveurs ont, au niveau paramétrage TCP/IP,
comme
adresse DNS primaire l'adresse IP du serveur 2000 et comme adresse
DNS
secondaire l'adresse IP du FAI.

Sur le serveur w2000, la commande ipconfig /register a renvoyé
l'erreur
suivante :

Configuration IP Windows 2000
Erreur : Le fichier spécifié est introuvable
: actualisation des noms DNS

J'ai effectué les autres commandes sur w2000 et w2003 sans résultat.
Vu
le
message, celà ne m'étonne pas.

Par ailleurs, tu mentionnes "le rôles FMSO", qu'est-ce que celà
signifie ?
Merci
Salutations
Sébastien


Il y a apparement plusieurs problèmes, si tu n'as que ces 2
machines
comme
DC, aucune ne trouve de rôles FSMO
comment as tu configuré tes DNS?

Bon, pour commencer, on va essayer de taper sur le 2000. Si ca
n'est
qu'un
problème de DNS, il devrait pouvoir tout retrouver, mais si c'est
une
perte
de compte ordinateur (ce que je penses), ça risque d'être plus
chaud...
Ne pouvant pas trop me déplacer au Maroc directement, tu ferais
bien
de
faire appel à un presta qualifié si rien ne passe

sur le 2000 :
-Monte (si ce n'est pas déjà fait) un DNS
- fais le pointer sur lui même au niveau paramètrage TCP-IP (la
vraie
IP,
pas 127.0.0.1)
- ipconfig /registerdns
- net stop netlogon
- net start netlogon
refais un netdiag et dis moi ce que ça donne

Dans la foulé, sur le 2003 fais pointer sa config. DNS sur l'IP du
2000
netdiag /fix
dcdiag /fix

Tiens moi au courant,

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Seb du Maroc" a écrit dans
le
message de news:

Rebonjour

Les deux horloges sont à la même heure avec même fuseau.

En ce qui concerne le 1er test (connexion depuis Utilisateurs et
ordinateurs):
W2k3 vers w2k : Accès refusé
w2k vers w2k3 : Serveur indisponible

Ensuite les netdiag et dcdiag donnent les résultats suivants :

sur le w2k
dcdiag

....























Avatar
Seb du Maroc
Bonjour Jonathan

Les objets type utilisateurs/ordinateurs/groupe sont tous sur le serveur
w2000 qui était le seul serveur de l'usine pendant longtemps.

Le serveur 2003 n'est pas serveur DNS.

Les messages d'erreur sont

Message système n°1

"________Source : Kerberos
ID : 4
Le client Kerberos a reçu une erreur KRB_AP_ERR_MODIFIED du serveur
SERVEUR_WIN2000$. Le nom cible utilisé était
ldap/serveur_win2000.Intertronicmaro.intertronicmaroc.com. Cela indique que
le mot de passe utilisé pour crypter le ticket de service Kerberos diffère de
celui du serveur cible. Cela est généralement dû à la présence de comptes
d'ordinateur de même nom dans le domaine Kerberos cible
(INTERTRONICMARO.INTERTRONICMAROC.COM) et le domaine Kerberos client.
Contactez votre administrateur système._______"

Message système n°2

"________Source : Kerberos
ID : 4
Le client Kerberos a reçu une erreur KRB_AP_ERR_MODIFIED du serveur
host/informatique2.intertronicmaro.intertronicmaroc.com. Le nom cible utilisé
était cifs/INFORMATIQUE2. Cela indique que le mot de passe utilisé pour
crypter le ticket de service Kerberos diffère de celui du serveur cible. Cela
est généralement dû à la présence de comptes d'ordinateur de même nom dans
le domaine Kerberos cible (INTERTRONICMARO.INTERTRONICMAROC.COM) et le
domaine Kerberos client. Contactez votre administrateur système._______"

Message système n°3

"________Source : MRxSmb
ID : 3019
Le redirecteur n'a pas réussi à déterminer le type de la connexion.________"


Message service annuaire

"________Source : NTDS KCC
ID : 1925
Échec de la tentative d'établissement d'un lien de réplication pour la
partition de répertoire inscriptible.

Partition de répertoire:
CN=Schema,CN=Configuration,DC=Intertronicmaro,DC=intertronicmaroc,DC=com
Contrôleur de domaine source :
CN=NTDS
Settings,CN=SERVEUR_WIN2000,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=Intertronicmaro,DC=intertronicmaroc,DC=com
Adresse du contrôleur de domaine source :
55391034-83e5-462e-bc41-5c6f81c15fc8._msdcs.Intertronicmaro.intertronicmaroc.com
Transport Intersite (le cas échéant) :


Ce contrôleur de domaine ne pourra pas répliquer avec le contrôleur de
domaine source jusqu'à ce que ce problème soit résolu.

Action de l'utilisateur
Vérifiez que le contrôleur de domaine source est accessible ou que la
connexion réseau est disponible.

Données supplémentaires.
Valeur de l'erreur :
2148074274 Le nom principal de la cible n'est pas correct.
_______"

Message NtFrs

"________Source : NtFrs
ID : 13568
Le service de réplication de fichiers a détecté que le jeu de réplicas
"DOMAIN SYSTEM VOLUME (SYSVOL SHARE)" est dans JRNL_WRAP_ERROR.

Le nom du jeu de réplicas est : "DOMAIN SYSTEM VOLUME (SYSVOL SHARE)"
Le chemin d'accès de la racine du réplica est :
"?c:windowssysvoldomain"
Le volume de la racine du réplica est : ".C:"
Le jeu de réplicas atteint JRNL_WRAP_ERROR quand l'enregistrement qu'il
essaie de lire à partir du journal NTFS USN n'est pas trouvé. Cela peut se
produire pour une des raisons suivantes.

[1] Le volume ".C:" a été formaté.
[2] Le journal NTFS USN sur le volume ".C:" a été supprimé.
[3] Le journal NTFS USN sur le volume ".C:" a été tronqué. Chkdsk peut
tronquer le journal s'il trouve des entrées endommagées à la fin du journal.
[4] Le service de réplication de fichiers n'a pas été exécuté sur cet
ordinateur depuis longtemps.
[5] Le service de réplication de fichiers n'a pas pu se maintenir au niveau
du taux d'activité E/S du disque sur ".C:".
Définir le paramètre du Registre "Enable Journal Wrap Automatic Restore" à
1 entraînerait l'exécution des étapes de récupération pour récupérer
automatiquement de cet état d'erreur.
[1] Lors de la première interrogation qui aura lieu dans 5 minutes, cet
ordinateur sera supprimé du jeu de réplicas. Si vous ne souhaitez pas
attendre 5 minutes, exécutez "net stop ntfrs" suivi de "net start ntfrs" pour
redémarrer le service de réplication de fichiers.
[2] Lors de l'interrogation suivant la suppression, l'ordinateur sera
ajouté à nouveau au jeu de réplicas. Cela va déclencher une synchronisation
complète de l'arborescence du jeu de réplicas.

AVERTISSEMENT : Pendant le processus de récupération, il se peut que les
données de l'arbre de réplication ne soient pas disponibles. Réinitialisez le
paramètre de Registre décrit ci-dessus à 0 pour éviter toute récupération
automatique en raison de l'indisponibilité inattendue des données si cette
condition d'erreur se produit à nouveau.

Pour modifier le paramètre de Registre, exécutez regedit.

Cliquez sur Démarrer, sur Exécuter et tapez regedit.

Développez HKEY_LOCAL_MACHINE.
Cliquez sur le chemin d'accès de la clé :
"SystemCurrentControlSetServicesNtFrsParameters"
Double-cliquez sur le nom de la valeur
"Enable Journal Wrap Automatic Restore"
et mettez la valeur à jour.

Si le nom de la valeur n'est pas présent vous pouvez l'ajouter avec la
fonction Ajouter ->Valeur DWORD dans l'option de menu Modifier. Entrez le nom
de la valeur exactement comme indiqué ci-dessus.
_______"

Message Application

"________Source : Userenv
ID : 1053
Windows ne peut pas déterminer le nom de l'utilisateur ou de l'ordinateur.
(Le nom principal de la cible n'est pas correct. ). Le traitement de la
stratégie de groupe est interrompu.
_______"

Qu'en penses-tu ?

Merci
Salutations
Sébastien



l'absence du client dhcp sur le 2000 a, pour sur, foutu le souk....

ce que j'aurais fait à ta place :
- déplacer les rôles FSMO, le GC (surtout lui, si tu ne l'as pas fait
avant!) et le DNS sur le 2003,
- fait pointer les paramètres DNS du 2003 sur lui même
- puis suivi cette procédure pour reseter le pass du compte ordinateur du
2000 : http://support.microsoft.com/default.aspx?scid=kb;EN-US;q260575

En revanche, il y a un problème : si le 2003 a un disfonctionnement lui
aussi, ça va être chaud....
Avant de s'y lancer quels sont les messages d'erreur de l'observateur
d'évènement sur le 2003 (sauf erreur, tu m'as donné ceux du 2000 et pas du
2003)?
Celui-ci est il déjà lui aussi serveur DNS? les objets type
utilisateurs/groupes/ordinateurs sont ils tous sur la machine?


--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Seb du Maroc" a écrit dans le
message de news:
Bonjour Jonathan

J'ai réinstallé la SP4 mais sans résultat.

J'ai vérifié l'état du service "Client DHCP" sur les 2 serveurs :
W2003 démarré mais w2000 arrêté.
J'ai démarré le service sur le w2000 et je l'ai configuré pour un démarage
automatique.

J'ai relancé la commande ipconfig /registerdns qui est passée sans erreur.
J'ai ensuite lancé les commanes net stop logon, net start logon sans
résultat.

Par contre ce matin dans l'observateur d'événement j'ai u le message
suivant, qui semble cofirmer ton hypothèse :

"______________
Source : NtFrs
ID : 13562

Ci-dessous se trouve un résumé des avertissements et des erreurs
rencontrés
par le service de réplication des fichiers lors de l'interrogation du
contrôleur de domaine serveur_win2000.Intertronicmaro.intertronicmaroc.com
concernant les informations de configuration du jeu de réplicas FRS.

N'a pas pu trouver un objet ordinateur pour cet ordinateur. Nouvelle
tentative lors du prochain cycle d'interrogation.________________"

Qu'en penses-tu ?
Suis-je en guerre ?

Merci pour tout
Salutations
Sébastien


au fait, question bête, est ce que le service client DHCP est lancé sur
tes
2 serveurs (même si tu n'as pas de dhcp, ça n'est pas la question)

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Seb du Maroc" a écrit dans le
message de news:
Re bonsoir

Je n'ai pas trouvé le lien dont tu parles

Encore merci
Salutations
Sébastien


re,

Pour les rôles FSMO, je t'invite à visiter ce lien.
Maintenant, sans vouloir être oiseau de mauvaise augure.... je ne suis
pas
sur que le 2000 soit très stable.
Avant de passer à la guerre, essaye de réinstaller le SP4 dessus et
dis
moi
si ça change quelque chose (au moins pour le ipconfig /registerdns)

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Seb du Maroc" a écrit dans le
message de news:
Bonsoir

Le réseau ne comporte effectivement que les deux serveurs
incriminés.

La configuration DNS est la suivante :

Le serveur DNS du réseau est le serveur w2000, avec comme
redirecteur
l'adresse IP de notre FAI.
Tous les PCs et les deux serveurs ont, au niveau paramétrage TCP/IP,
comme
adresse DNS primaire l'adresse IP du serveur 2000 et comme adresse
DNS
secondaire l'adresse IP du FAI.

Sur le serveur w2000, la commande ipconfig /register a renvoyé
l'erreur
suivante :

Configuration IP Windows 2000
Erreur : Le fichier spécifié est introuvable
: actualisation des noms DNS

J'ai effectué les autres commandes sur w2000 et w2003 sans résultat.
Vu
le
message, celà ne m'étonne pas.

Par ailleurs, tu mentionnes "le rôles FMSO", qu'est-ce que celà
signifie ?
Merci
Salutations
Sébastien


Il y a apparement plusieurs problèmes, si tu n'as que ces 2
machines
comme
DC, aucune ne trouve de rôles FSMO
comment as tu configuré tes DNS?

Bon, pour commencer, on va essayer de taper sur le 2000. Si ca
n'est
qu'un
problème de DNS, il devrait pouvoir tout retrouver, mais si c'est
une
perte
de compte ordinateur (ce que je penses), ça risque d'être plus
chaud...
Ne pouvant pas trop me déplacer au Maroc directement, tu ferais
bien
de
faire appel à un presta qualifié si rien ne passe

sur le 2000 :
-Monte (si ce n'est pas déjà fait) un DNS
- fais le pointer sur lui même au niveau paramètrage TCP-IP (la
vraie
IP,
pas 127.0.0.1)
- ipconfig /registerdns
- net stop netlogon
- net start netlogon
refais un netdiag et dis moi ce que ça donne

Dans la foulé, sur le 2003 fais pointer sa config. DNS sur l'IP du
2000
netdiag /fix
dcdiag /fix

Tiens moi au courant,

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Seb du Maroc" a écrit dans
le
message de news:

Rebonjour

Les deux horloges sont à la même heure avec même fuseau.

En ce qui concerne le 1er test (connexion depuis Utilisateurs et
ordinateurs):
W2k3 vers w2k : Accès refusé
w2k vers w2k3 : Serveur indisponible

Ensuite les netdiag et dcdiag donnent les résultats suivants :

sur le w2k
dcdiag

....




























Avatar
Jonathan Bismuth
J'en penses rien de bon :)

Quand tu me dit "Les objets type utilisateurs/ordinateurs/groupe sont tous
sur le serveur w2000 qui était le seul serveur de l'usine pendant
longtemps." je suis pas sur que tu comprenne ce que je te demandais (c'est
ma faute, je n'ai pas été explicite).
Dans ton "utilisateurs et ordinateurs AD" du 2003, les comptes existent t'il
bien tous ? (même s'ils ont été créé à l'époque du 2000, ils ont du avoir
été répliqué sur le 2003)

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Seb du Maroc" a écrit dans le
message de news:
Bonjour Jonathan
...


Avatar
Seb du Maroc
Re

Les comptes de l'AD 2003 sont identiques à ceux de l'AD 2000 (même les
derniers créés)

En revanche lorsque je veux examiner les propiétés des groupes sur l'AD
2003, j'obtiens 2 messages d'erreur.

Sur l'onglet "Membres", je reçoit le message suivant :
"Active Directory
Une erreur locale s'est produite."
Ensuite la liste s'affiche.

Sur l'onglet "Membres de", je reçoit le message suivant :
"Active Directory
L'erreur Active Directory suivante s'est produite : Le nom pricipal de la
cible n'est pas correct."
Ensuite la liste s'affiche.

Concernant les FMSOs, je n'en trouvent que 4 sur mes serveurs.
Le composant enfichable "Schéma Active Directory" n'est installé ni sur
w2000, ni sur w2003. Mais a priori, le réseau ne contient qu'un domaine et
aucune forêt.
Est-ce problématique ?

Ensuite tu parles tu GC, s'agit-il du catalogue général qui se trouvent dans
les propiétés du NTDS Setting, dans "Sites et services Active Directory" ?

Concernant le DNS, dois-je basculer tous les PCs sur ce nouveau DNS ou juste
les serveurs le temps de la réparation (pour revenir ensuite sur le w2000 une
fois réparé) ?

Si je plante le réseau et / ou l'accès à la messagerie avec la fin du mois
qui arrive et beucoup de gens en vacances chez mes fournisseurs, je risque de
passer des nuits au boulot.

Qu'en penses-tu ?
Ton avant dernier message me paraissait inquiétant.
Par ailleurs, tu as déjà passer beaucoup de temps avec moi, encore merci,
peut-être le temps te manquera t il pour me guider.

Salutations
Sébastien

J'en penses rien de bon :)

Quand tu me dit "Les objets type utilisateurs/ordinateurs/groupe sont tous
sur le serveur w2000 qui était le seul serveur de l'usine pendant
longtemps." je suis pas sur que tu comprenne ce que je te demandais (c'est
ma faute, je n'ai pas été explicite).
Dans ton "utilisateurs et ordinateurs AD" du 2003, les comptes existent t'il
bien tous ? (même s'ils ont été créé à l'époque du 2000, ils ont du avoir
été répliqué sur le 2003)

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Seb du Maroc" a écrit dans le
message de news:
Bonjour Jonathan
....







1 2 3