OVH Cloud OVH Cloud

restauration active directory ?

7 réponses
Avatar
deuns
Bonjour,
Suite =E0 un probl=E8me sur le premier contr=F4leur d'un domaine, compos=E9
de deux cd windows 2000 server et serveurs autonomes 2003 et postes
clients windows xp, des erreurs apparaissent sur le second cd:

1/ Source : w32time - ID : 64 =3D> Le premier service n'a pas =E9t=E9
capable de trouver un contr=F4leur de domaine avec qui se synchroniser
depuis longtemps =E0 cause de probl=E8mes r=E9seau r=E9p=E9t=E9s. Pour
r=E9duire le trafic r=E9seau, le service d'horloge attendra 960 minutes
avant d'essayer =E0 nouveau. Aucune synchronisation ne se produira au
cours de cet intervalle, m=EAme si la connectivit=E9 r=E9seau est
restaur=E9e. Des erreurs d'horloge accumul=E9es pourraient causer
l'=E9chec de certaines op=E9rations r=E9seau. Pour indiquer au service
d'horloge que la connectivit=E9 r=E9seau a =E9t=E9 restaur=E9e et qu'il doit
se synchroniser =E0 nouveau, ex=E9cutez "w32tm /s" =E0 partir de l'invite
de commande.

2/ Source : w32time - ID : 54 =3D> Le service de temps Windows n'a pas pu
trouver de contr=F4leur de domaine. Une mise =E0 jour d'heure et de date
n'a pas pu avoir lieu.

3/ Source : Netlogon - ID : 5719 =3D> Aucun contr=F4leur de domaine
Windows NT ou Windows 2000 n'est disponible pour le domaine
PROMO-ACCUEIL. L'erreur suivante s'est produite :
Aucun serveur d'acc=E8s n'est actuellement disponible pour traiter la
demande d'ouverture de session
Il n'y a pas de dysfonctionnement majeur sur le domaine si ce n'est
qu'avec les quelques postes NT4 qui ont =E9t=E9 upgrad=E9s en windows xp.
J'ai effectu=E9 un dcdiag sur les deux contr=F4leurs, voici les
r=E9sultats :

1er Contr=F4leur de domaine :

DC Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial non skippeable tests

Testing server: Premier-Site-par-defaut\SRV-CD
Starting test: Connectivity
......................... SRV-CD passed test Connectivity

Doing primary tests

Testing server: Premier-Site-par-defaut\SRV-CD
Starting test: Replications
......................... SRV-CD passed test Replications
Starting test: NCSecDesc
......................... SRV-CD passed test NCSecDesc
Starting test: NetLogons
......................... SRV-CD passed test NetLogons
Starting test: Advertising
......................... SRV-CD passed test Advertising
Starting test: KnowsOfRoleHolders
......................... SRV-CD passed test
KnowsOfRoleHolders
Starting test: RidManager
......................... SRV-CD passed test RidManager
Starting test: MachineAccount
......................... SRV-CD passed test MachineAccount
Starting test: Services
......................... SRV-CD passed test Services
Starting test: ObjectsReplicated
......................... SRV-CD passed test ObjectsReplicated
Starting test: frssysvol
......................... SRV-CD passed test frssysvol
Starting test: kccevent
......................... SRV-CD passed test kccevent
Starting test: systemlog
......................... SRV-CD passed test systemlog

Running enterprise tests on : promo-accueil.local
Starting test: Intersite
......................... promo-accueil.local passed test
Intersite
Starting test: FsmoCheck
Warning: DcGetDcName(PDC_REQUIRED) call failed, error 1355
A Primary Domain Controller could not be located.
The server holding the PDC role is down.
......................... promo-accueil.local failed test
FsmoCheck

2=E8me Cotr=F4leur de domaine :


DC Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial non skippeable tests

Testing server: Premier-Site-par-defaut\SRV-MESS
Starting test: Connectivity
......................... SRV-MESS passed test Connectivity

Doing primary tests

Testing server: Premier-Site-par-defaut\SRV-MESS
Starting test: Replications
......................... SRV-MESS passed test Replications
Starting test: NCSecDesc
......................... SRV-MESS passed test NCSecDesc
Starting test: NetLogons
......................... SRV-MESS passed test NetLogons
Starting test: Advertising
......................... SRV-MESS passed test Advertising
Starting test: KnowsOfRoleHolders
......................... SRV-MESS passed test
KnowsOfRoleHolders
Starting test: RidManager
......................... SRV-MESS passed test RidManager
Starting test: MachineAccount
......................... SRV-MESS passed test MachineAccount
Starting test: Services
Could not open IISADMIN Service on [SRV-MESS]:failed with
1060: Le service sp=E9cifi=E9 n'existe pas en tant que service install=E9.
Could not open SMTPSVC Service on [SRV-MESS]:failed with
1060: Le service sp=E9cifi=E9 n'existe pas en tant que service install=E9.
......................... SRV-MESS failed test Services
Starting test: ObjectsReplicated
......................... SRV-MESS passed test
ObjectsReplicated
Starting test: frssysvol
......................... SRV-MESS passed test frssysvol
Starting test: kccevent
......................... SRV-MESS passed test kccevent
Starting test: systemlog
......................... SRV-MESS passed test systemlog

Running enterprise tests on : promo-accueil.local
Starting test: Intersite
......................... promo-accueil.local passed test
Intersite
Starting test: FsmoCheck
Warning: DcGetDcName(GC_SERVER_REQUIRED) call failed, error
1355
A Global Catalog Server could not be located - All GC's are
down.
Warning: DcGetDcName(PDC_REQUIRED) call failed, error 1355
A Primary Domain Controller could not be located.
The server holding the PDC role is down.
......................... promo-accueil.local failed test
FsmoCheck

Voil=E0, est-ce qu'une restauration d'active directory sur le premier
contr=F4leur de domaine est n=E9cessaire (j'ai une sauvegarde ok), y
aurait-il une possibilit=E9 de r=E9paration sans trop de r=E9percution sur
la production?

Merci de vos conseils

7 réponses

Avatar
BZP
Peut etre est-ce un probleme avec le controleur de domaine qui est
Emulateur PDC. Dans la console DSA.MSC clic droit sur le domaine, puis
role FMSO puis regarder qui est PDC. Si il est joignable ou s iil faut
prendre le role depuis un autre controleur de domaine.
Avatar
Jonathan BISMUTH
Bonjour Deuns,

commence par vérifier qu'il n'y a pas d'écart de temps entre les 2 DC
(vérifie aussi le décallage horaire). Force le 2e DC à se synchroniser sur
le premier (net time /setsntp:nom_premier_serveur.mondomaine.lan)
fais ensuite un w32tm /s pour relancer la réplication.
Suis aussi les idées de BZP, le PDC Emulator est il vu depui sla conole
dsa.msc?

Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd

"deuns" a écrit dans le message de news:

Bonjour,
Suite à un problème sur le premier contrôleur d'un domaine, composé
de deux cd windows 2000 server et serveurs autonomes 2003 et postes
clients windows xp, des erreurs apparaissent sur le second cd:

1/ Source : w32time - ID : 64 => Le premier service n'a pas été
capable de trouver un contrôleur de domaine avec qui se synchroniser
depuis longtemps à cause de problèmes réseau répétés. Pour
réduire le trafic réseau, le service d'horloge attendra 960 minutes
avant d'essayer à nouveau. Aucune synchronisation ne se produira au
cours de cet intervalle, même si la connectivité réseau est
restaurée. Des erreurs d'horloge accumulées pourraient causer
l'échec de certaines opérations réseau. Pour indiquer au service
d'horloge que la connectivité réseau a été restaurée et qu'il doit
se synchroniser à nouveau, exécutez "w32tm /s" à partir de l'invite
de commande.

2/ Source : w32time - ID : 54 => Le service de temps Windows n'a pas pu
trouver de contrôleur de domaine. Une mise à jour d'heure et de date
n'a pas pu avoir lieu.

3/ Source : Netlogon - ID : 5719 => Aucun contrôleur de domaine
Windows NT ou Windows 2000 n'est disponible pour le domaine
PROMO-ACCUEIL. L'erreur suivante s'est produite :
Aucun serveur d'accès n'est actuellement disponible pour traiter la
demande d'ouverture de session
Il n'y a pas de dysfonctionnement majeur sur le domaine si ce n'est
qu'avec les quelques postes NT4 qui ont été upgradés en windows xp.
J'ai effectué un dcdiag sur les deux contrôleurs, voici les
résultats :

1er Contrôleur de domaine :

DC Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial non skippeable tests

Testing server: Premier-Site-par-defautSRV-CD
Starting test: Connectivity
......................... SRV-CD passed test Connectivity

Doing primary tests

Testing server: Premier-Site-par-defautSRV-CD
Starting test: Replications
......................... SRV-CD passed test Replications
Starting test: NCSecDesc
......................... SRV-CD passed test NCSecDesc
Starting test: NetLogons
......................... SRV-CD passed test NetLogons
Starting test: Advertising
......................... SRV-CD passed test Advertising
Starting test: KnowsOfRoleHolders
......................... SRV-CD passed test
KnowsOfRoleHolders
Starting test: RidManager
......................... SRV-CD passed test RidManager
Starting test: MachineAccount
......................... SRV-CD passed test MachineAccount
Starting test: Services
......................... SRV-CD passed test Services
Starting test: ObjectsReplicated
......................... SRV-CD passed test ObjectsReplicated
Starting test: frssysvol
......................... SRV-CD passed test frssysvol
Starting test: kccevent
......................... SRV-CD passed test kccevent
Starting test: systemlog
......................... SRV-CD passed test systemlog

Running enterprise tests on : promo-accueil.local
Starting test: Intersite
......................... promo-accueil.local passed test
Intersite
Starting test: FsmoCheck
Warning: DcGetDcName(PDC_REQUIRED) call failed, error 1355
A Primary Domain Controller could not be located.
The server holding the PDC role is down.
......................... promo-accueil.local failed test
FsmoCheck

2ème Cotrôleur de domaine :


DC Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial non skippeable tests

Testing server: Premier-Site-par-defautSRV-MESS
Starting test: Connectivity
......................... SRV-MESS passed test Connectivity

Doing primary tests

Testing server: Premier-Site-par-defautSRV-MESS
Starting test: Replications
......................... SRV-MESS passed test Replications
Starting test: NCSecDesc
......................... SRV-MESS passed test NCSecDesc
Starting test: NetLogons
......................... SRV-MESS passed test NetLogons
Starting test: Advertising
......................... SRV-MESS passed test Advertising
Starting test: KnowsOfRoleHolders
......................... SRV-MESS passed test
KnowsOfRoleHolders
Starting test: RidManager
......................... SRV-MESS passed test RidManager
Starting test: MachineAccount
......................... SRV-MESS passed test MachineAccount
Starting test: Services
Could not open IISADMIN Service on [SRV-MESS]:failed with
1060: Le service spécifié n'existe pas en tant que service installé.
Could not open SMTPSVC Service on [SRV-MESS]:failed with
1060: Le service spécifié n'existe pas en tant que service installé.
......................... SRV-MESS failed test Services
Starting test: ObjectsReplicated
......................... SRV-MESS passed test
ObjectsReplicated
Starting test: frssysvol
......................... SRV-MESS passed test frssysvol
Starting test: kccevent
......................... SRV-MESS passed test kccevent
Starting test: systemlog
......................... SRV-MESS passed test systemlog

Running enterprise tests on : promo-accueil.local
Starting test: Intersite
......................... promo-accueil.local passed test
Intersite
Starting test: FsmoCheck
Warning: DcGetDcName(GC_SERVER_REQUIRED) call failed, error
1355
A Global Catalog Server could not be located - All GC's are
down.
Warning: DcGetDcName(PDC_REQUIRED) call failed, error 1355
A Primary Domain Controller could not be located.
The server holding the PDC role is down.
......................... promo-accueil.local failed test
FsmoCheck

Voilà, est-ce qu'une restauration d'active directory sur le premier
contrôleur de domaine est nécessaire (j'ai une sauvegarde ok), y
aurait-il une possibilité de réparation sans trop de répercution sur
la production?

Merci de vos conseils
Avatar
deuns
Le premier contrôleur est bien émulateur PDC, c'est lui qui a
surement un problème, en effet lorsque j'avais encore des postes NT4,
il était impossible de les rentrer dans le domaine.
Avatar
deuns
Jonathan BISMUTH wrote:
Bonjour Deuns,

commence par vérifier qu'il n'y a pas d'écart de temps entre les 2 DC
(vérifie aussi le décallage horaire). Force le 2e DC à se synchroni ser sur
le premier (net time /setsntp:nom_premier_serveur.mondomaine.lan)
fais ensuite un w32tm /s pour relancer la réplication.
Suis aussi les idées de BZP, le PDC Emulator est il vu depui sla conole
dsa.msc?

Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


Bonjour,

Les deux contrôleurs sont synchro, mais je vais quand même vérifier
tout celà lundi, au boulot.

Merci

Avatar
Jonathan Bismuth
Re,

Ce PDC Emulator est il vu depuis l'autre DC en passant par la console
dsa.msc?

--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"deuns" a écrit dans le message de news:

Le premier contrôleur est bien émulateur PDC, c'est lui qui a
surement un problème, en effet lorsque j'avais encore des postes NT4,
il était impossible de les rentrer dans le domaine.
Avatar
deuns
Jonathan Bismuth wrote:
Re,

Ce PDC Emulator est il vu depuis l'autre DC en passant par la console
dsa.msc?

--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


Je teste ça lundi et vous tient au courant...

Merci pour vos conseils

Deuns

Avatar
deuns
Bonjour,

Le premier contrôleur de domaine est bien PDC emulator et vu par le
second contrôleur de domaine (via la console dsa.msc lancée dans les
deux contrôleurs)
Les deux serveurs sont synchros, j'ai néammoins effectué la commande
: net time /setsntp:nom_premier_serveur.mondomaine.lan.
Vu de l'extérieur tout à l'air ok, mais toujours ces messages
d'erreur dans l'observateur d'évènements du second contrôleur.
Si vous avez d'autres pistes, merci par avance...