Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

problème réplication ad

3 réponses
Avatar
thierry
Bonjour =E0 tous.

depuis quelques jours j'ai un probl=E8me sur la r=E9plication=20
de ad entre deux serveurs( 1serveur 2000 controleur et un=20
deuxi=E8me serveur en 2003 qui r=E9plique Ad). il faut savoir=20
que j'ai coup=E9 le lien entre eux pendant plus de deux=20
mois, et je viens juste de reconnecter le second serveur
(serveur 2003) sur le r=E9seau. mais la r=E9plication ne=20
s'effectue pas comme il faut, j'ai des messages d'erreurs :

Type de l'=E9v=E9nement : Erreur
Source de l'=E9v=E9nement : Kerberos
Cat=E9gorie de l'=E9v=E9nement : Aucun
ID de l'=E9v=E9nement : 4
Date : 10/09/2004
Heure : 08:57:44
Utilisateur : N/A
Ordinateur : test2
Description :
Le client Kerberos a re=E7u une erreur KRB_AP_ERR_MODIFIED=20
du serveur test1$. Le nom cible utilis=E9 =E9tait . Cela=20
indique que le mot de passe utilis=E9 pour crypter le ticket=20
de service Kerberos diff=E8re de celui du serveur cible.=20
Cela est g=E9n=E9ralement d=FB =E0 la pr=E9sence de comptes=20
d'ordinateur de m=EAme nom dans le domaine Kerberos cible=20
(BON.LOCAL) et le domaine Kerberos client. Contactez=20
votre administrateur syst=E8me.

Type de l'=E9v=E9nement : Erreur
Source de l'=E9v=E9nement : NTDS Replication
Cat=E9gorie de l'=E9v=E9nement : R=E9plication=20
ID de l'=E9v=E9nement : 1864
Date : 10/09/2004
Heure : 15:42:43
Utilisateur : AUTORITE NT\ANONYMOUS LOGON
Ordinateur : test2
Description :
Ceci repr=E9sente l'=E9tat de r=E9plication pour la partition=20
d'annuaire suivante sur le contr=F4leur de domaine local.=20

c'est comme si il avait modifi=E9 le nom du serveur test1=20
sur le serveur test2 en ajoutant un $, l'aurait il=20
d=E9sactiv=E9 pour suite de sa disparition de plus de 2 mois?
et comment puis je r=E9tablir le lien entre sans tout=20
casser , merci.

3 réponses

Avatar
Stéphane [MS]
Bonjour,

Si vous avez laissé les 2 controleurs sans communication pendant plus de 60
jours, je crains qu'il ne vous faille reconstruire le deuxième contrôleur.

Globalement, vous devrez forcer la "dépromotion" du second, nettoyer l'AD du
premier et promouvoir à nouveau le second.

Cdlt
Stéphane

"thierry" a écrit dans le message de
news: 10ed01c49968$3b79c0e0$
Bonjour à tous.

depuis quelques jours j'ai un problème sur la réplication
de ad entre deux serveurs( 1serveur 2000 controleur et un
deuxième serveur en 2003 qui réplique Ad). il faut savoir
que j'ai coupé le lien entre eux pendant plus de deux
mois, et je viens juste de reconnecter le second serveur
(serveur 2003) sur le réseau. mais la réplication ne
s'effectue pas comme il faut, j'ai des messages d'erreurs :

Type de l'événement : Erreur
Source de l'événement : Kerberos
Catégorie de l'événement : Aucun
ID de l'événement : 4
Date : 10/09/2004
Heure : 08:57:44
Utilisateur : N/A
Ordinateur : test2
Description :
Le client Kerberos a reçu une erreur KRB_AP_ERR_MODIFIED
du serveur test1$. Le nom cible utilisé était . Cela
indique que le mot de passe utilisé pour crypter le ticket
de service Kerberos diffère de celui du serveur cible.
Cela est généralement dû à la présence de comptes
d'ordinateur de même nom dans le domaine Kerberos cible
(BON.LOCAL) et le domaine Kerberos client. Contactez
votre administrateur système.

Type de l'événement : Erreur
Source de l'événement : NTDS Replication
Catégorie de l'événement : Réplication
ID de l'événement : 1864
Date : 10/09/2004
Heure : 15:42:43
Utilisateur : AUTORITE NTANONYMOUS LOGON
Ordinateur : test2
Description :
Ceci représente l'état de réplication pour la partition
d'annuaire suivante sur le contrôleur de domaine local.

c'est comme si il avait modifié le nom du serveur test1
sur le serveur test2 en ajoutant un $, l'aurait il
désactivé pour suite de sa disparition de plus de 2 mois?
et comment puis je rétablir le lien entre sans tout
casser , merci.
Avatar
bonjour,
sur mon problème de réplication, c'est vrai qu'il y a
toujours la possiblité de rétrograder le deuxième serveur,
mais comme il y a un problème de communication entre les
deux n'y a t'il pas un risque de plantage de Ad pendant le
processus de démontage de AD sur mon serveur 2003.
Existe t'il un outil pour corriger l'erreur et
resynchroniser les serveurs ?
merci.

-----Message d'origine-----
Bonjour,

Si vous avez laissé les 2 controleurs sans communication
pendant plus de 60

jours, je crains qu'il ne vous faille reconstruire le
deuxième contrôleur.


Globalement, vous devrez forcer la "dépromotion" du
second, nettoyer l'AD du

premier et promouvoir à nouveau le second.

Cdlt
Stéphane

"thierry" a écrit
dans le message de

news: 10ed01c49968$3b79c0e0$
Bonjour à tous.

depuis quelques jours j'ai un problème sur la réplication
de ad entre deux serveurs( 1serveur 2000 controleur et un
deuxième serveur en 2003 qui réplique Ad). il faut savoir
que j'ai coupé le lien entre eux pendant plus de deux
mois, et je viens juste de reconnecter le second serveur
(serveur 2003) sur le réseau. mais la réplication ne
s'effectue pas comme il faut, j'ai des messages
d'erreurs :


Type de l'événement : Erreur
Source de l'événement : Kerberos
Catégorie de l'événement : Aucun
ID de l'événement : 4
Date : 10/09/2004
Heure : 08:57:44
Utilisateur : N/A
Ordinateur : test2
Description :
Le client Kerberos a reçu une erreur KRB_AP_ERR_MODIFIED
du serveur test1$. Le nom cible utilisé était . Cela
indique que le mot de passe utilisé pour crypter le ticket
de service Kerberos diffère de celui du serveur cible.
Cela est généralement dû à la présence de comptes
d'ordinateur de même nom dans le domaine Kerberos cible
(BON.LOCAL) et le domaine Kerberos client. Contactez
votre administrateur système.

Type de l'événement : Erreur
Source de l'événement : NTDS Replication
Catégorie de l'événement : Réplication
ID de l'événement : 1864
Date : 10/09/2004
Heure : 15:42:43
Utilisateur : AUTORITE NTANONYMOUS LOGON
Ordinateur : test2
Description :
Ceci représente l'état de réplication pour la partition
d'annuaire suivante sur le contrôleur de domaine local.

c'est comme si il avait modifié le nom du serveur test1
sur le serveur test2 en ajoutant un $, l'aurait il
désactivé pour suite de sa disparition de plus de 2 mois?
et comment puis je rétablir le lien entre sans tout
casser , merci.

.



Avatar
Stéphane [MS]
Bonjour,

Il y a un risque très certain que la rétrogradation se passe mal sur le
serveur que vous tenterez de rétrograder, mais aucun impact sur l'autre.

Il faudra, probablement, utiliser les instructions décrites sur :
http://support.microsoft.com/?id32199
puis depuis l'autre contrôleur, les outils de la fiche :
http://support.microsoft.com/?id!6498

Cdlt
Stéphane

a écrit dans le message de news:
064e01c49afa$0bac76d0$
bonjour,
sur mon problème de réplication, c'est vrai qu'il y a
toujours la possiblité de rétrograder le deuxième serveur,
mais comme il y a un problème de communication entre les
deux n'y a t'il pas un risque de plantage de Ad pendant le
processus de démontage de AD sur mon serveur 2003.
Existe t'il un outil pour corriger l'erreur et
resynchroniser les serveurs ?
merci.

-----Message d'origine-----
Bonjour,

Si vous avez laissé les 2 controleurs sans communication
pendant plus de 60

jours, je crains qu'il ne vous faille reconstruire le
deuxième contrôleur.


Globalement, vous devrez forcer la "dépromotion" du
second, nettoyer l'AD du

premier et promouvoir à nouveau le second.

Cdlt
Stéphane

"thierry" a écrit
dans le message de

news: 10ed01c49968$3b79c0e0$
Bonjour à tous.

depuis quelques jours j'ai un problème sur la réplication
de ad entre deux serveurs( 1serveur 2000 controleur et un
deuxième serveur en 2003 qui réplique Ad). il faut savoir
que j'ai coupé le lien entre eux pendant plus de deux
mois, et je viens juste de reconnecter le second serveur
(serveur 2003) sur le réseau. mais la réplication ne
s'effectue pas comme il faut, j'ai des messages
d'erreurs :


Type de l'événement : Erreur
Source de l'événement : Kerberos
Catégorie de l'événement : Aucun
ID de l'événement : 4
Date : 10/09/2004
Heure : 08:57:44
Utilisateur : N/A
Ordinateur : test2
Description :
Le client Kerberos a reçu une erreur KRB_AP_ERR_MODIFIED
du serveur test1$. Le nom cible utilisé était . Cela
indique que le mot de passe utilisé pour crypter le ticket
de service Kerberos diffère de celui du serveur cible.
Cela est généralement dû à la présence de comptes
d'ordinateur de même nom dans le domaine Kerberos cible
(BON.LOCAL) et le domaine Kerberos client. Contactez
votre administrateur système.

Type de l'événement : Erreur
Source de l'événement : NTDS Replication
Catégorie de l'événement : Réplication
ID de l'événement : 1864
Date : 10/09/2004
Heure : 15:42:43
Utilisateur : AUTORITE NTANONYMOUS LOGON
Ordinateur : test2
Description :
Ceci représente l'état de réplication pour la partition
d'annuaire suivante sur le contrôleur de domaine local.

c'est comme si il avait modifié le nom du serveur test1
sur le serveur test2 en ajoutant un $, l'aurait il
désactivé pour suite de sa disparition de plus de 2 mois?
et comment puis je rétablir le lien entre sans tout
casser , merci.

.