Si j'ai bien compris, il n'est pas possible de faire un état système et
restaurer un contrôleur ayant les rôles fsmo ?
"Emmanuel Dreux [MS]" a écrit dans le
message
de news:Petite précision, le DC que j'essaye de restaurer possède les rôles fsmo.
C'est donc pour ça.
Tu te retrouves dans un domaine sans rôles tant qu'il n'est pas restauré.
Transfère les rôles ( ceize ) sur un dc existant.
Ensuite tu pourras promoter correctemment ton DC et lui retransférer les
rôles.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le message de
news: %23%Petite précision, le DC que j'essaye de restaurer possède les rôles
fsmo.
"Emmanuel Dreux [MS]" a écrit dans le
message
de news:u97wh$Bonjour,
ce message indique que le pool de SID disponible pour la création de
comptesest vide.
J'ai l'impression que ce DC n'arrive pas à contacter le DC possédant
le
rôleRID master afin d'obtenir un nouveau pool de sids.
Sur tes dcs, lance netdom /query fsmo pour voir qui est vu comme
possédant
ce rôle.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le message
de
news:Bonjour,
Pour test, j'ai créé une maquette reproduisant deux serveur w2k qui
sont
contrôleurs de domaine qui sont en exploitation : DC1 (roles fsmo)
etDC2.
J'ai ghosté les disques des serveurs originaux pour ma maquette, ça
c'estpassé correctement.
Mon ad ayant évoluée depuis la création de la maquette, j'ai fait un
étatdu
système sur DC1 original et j'ai tenté de le restaurer sur DC1 de
la
maquette.
J'ai les messages suivants dans l'observateur d'évènement :
Type de l'événement : Erreur
Source de l'événement : SAM
Catégorie de l'événement : Aucun
ID de l'événement : 16650
Date : 09/11/2005
Heure : 15:28:29
Utilisateur : N/A
Ordinateur : DC1
Description :
L'allocateur d'identificateur de compte ne s'est pas initialisé
correctement. La donnée d'enregistrement contient le code d'erreur
NT
ayant
provoqué l'échec. Windows 2000 va réessayer l'initialisation jusqu'à
ceque
l'opération réussisse ; avant cela, la création de comptes sera
refuséesur
ce contrôleur de domaine. Recherchez d'autres journaux d'événements
SAMpouvant indiquer la cause exacte de l'échec.
Données :
0000: a7 02 00 c0 §..À
-------------------------------------------------------------------------
---------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : DNS
Catégorie de l'événement : Aucun
ID de l'événement : 6702
Date : 07/11/2005
Heure : 09:36:14
Utilisateur : N/A
Ordinateur : DC1
Description :
Le serveur DNS a mis à jour ses enregistrements de ses propres hôtes
(A).Afin de s'assurer que ses serveurs DNS homologues intégrés au
service
d'annuaire peuvent effectuer des réplications avec ce serveur, une
tentative
de mise à jour dynamique de ces serveurs avec les nouveaux
enregistrementsa
été faite. Une erreur a été rencontrée lors de cette mise à jour,
les
données d'enregistrement sont le code d'erreur.
Si ce serveur DNS n'a pas d'homologue intégré à DS (Service
d'annuaire),
alors
cette erreur doit être ignorée.
Si les partenaires de réplication Active Directory de ce serveur DNS
n'ontpas la ou les adresses IP correctes pour ce serveur, ils ne pourront
pas
effectuer de réplication avec celui-ci.
Pour vous assurez que la réplication est correcte :
1) Trouvez les partenaires de réplication Active Directory de ce
serveur
sur lesquels le serveur DNS fonctionne.
2) Ouvrez le Gestionnaire DNS et connectez tour à tour chaque
partenaire
de
réplication.
3) Sur chaque serveur, vérifiez l'inscription d'hôte (enregistrement
A)pour ce serveur.
4) Supprimez tous les enregistrements A qui ne correspondent pas à
desadresses IP de ce serveur.
5) Si il n'y a pas d'enregistrements A pour ce serveur, ajoutez au
moins
un
enregistrement A correspondant à une adresse sur ce serveur, afin
que
le
partenaire de réplication puisse le contacter. (En d'autres mots,
s'ily
ades adresses IP multiples pour ce serveur DNS, ajoutez en au moins
unequiest sur le même réseau que le serveur DNS Active Directory que vous
mettezà
jour.)
6) Notez qu'il n'est pas nécessaire de mettre à jour tous les
partenairesde réplication. Il est uniquement nécessaire que les enregistrements
soient
réparés sur suffisamment de partenaires de réplication afin que
chaqueserveur opérant la réplication avec ce serveur, reçoive (par
réplication)les nouvelles données.
Données :
0000: b4 05 00 00 ´...
------------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1126
Date : 09/11/2005
Heure : 15:04:00
Utilisateur : Tout le monde
Ordinateur : DISTRI
Description :
Impossible d'établir la connexion avec le catalogue global.
-------------------------------------------------------------------------
--------------------
J'ai cherché sur la base de co et sur le newsgroup, je ne vois pas
ou
etsmon erreur.
Quelle manip doit t-on respecter pour sauver et restaurer
correctementuneAD ?
Merci pour votre aide.
Vincent.
Si j'ai bien compris, il n'est pas possible de faire un état système et
restaurer un contrôleur ayant les rôles fsmo ?
"Emmanuel Dreux [MS]" <emmanud@online.microsoft.com> a écrit dans le
message
de news:OXYda7f6FHA.2176@TK2MSFTNGP14.phx.gbl...
Petite précision, le DC que j'essaye de restaurer possède les rôles fsmo.
C'est donc pour ça.
Tu te retrouves dans un domaine sans rôles tant qu'il n'est pas restauré.
Transfère les rôles ( ceize ) sur un dc existant.
Ensuite tu pourras promoter correctemment ton DC et lui retransférer les
rôles.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" <v.durain_nospamm@ater.net> a écrit dans le message de
news: %23%23BYdQT6FHA.636@TK2MSFTNGP10.phx.gbl...
Petite précision, le DC que j'essaye de restaurer possède les rôles
fsmo.
"Emmanuel Dreux [MS]" <emmanud@online.microsoft.com> a écrit dans le
message
de news:u97wh$g5FHA.2364@TK2MSFTNGP12.phx.gbl...
Bonjour,
ce message indique que le pool de SID disponible pour la création de
comptes
est vide.
J'ai l'impression que ce DC n'arrive pas à contacter le DC possédant
le
rôle
RID master afin d'obtenir un nouveau pool de sids.
Sur tes dcs, lance netdom /query fsmo pour voir qui est vu comme
possédant
ce rôle.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" <v.durain_nospamm@ater.net> a écrit dans le message
de
news: eOnJU0T5FHA.3312@TK2MSFTNGP15.phx.gbl...
Bonjour,
Pour test, j'ai créé une maquette reproduisant deux serveur w2k qui
sont
contrôleurs de domaine qui sont en exploitation : DC1 (roles fsmo)
et
DC2
.
J'ai ghosté les disques des serveurs originaux pour ma maquette, ça
c'est
passé correctement.
Mon ad ayant évoluée depuis la création de la maquette, j'ai fait un
état
du
système sur DC1 original et j'ai tenté de le restaurer sur DC1 de
la
maquette.
J'ai les messages suivants dans l'observateur d'évènement :
Type de l'événement : Erreur
Source de l'événement : SAM
Catégorie de l'événement : Aucun
ID de l'événement : 16650
Date : 09/11/2005
Heure : 15:28:29
Utilisateur : N/A
Ordinateur : DC1
Description :
L'allocateur d'identificateur de compte ne s'est pas initialisé
correctement. La donnée d'enregistrement contient le code d'erreur
NT
ayant
provoqué l'échec. Windows 2000 va réessayer l'initialisation jusqu'à
ce
que
l'opération réussisse ; avant cela, la création de comptes sera
refusée
sur
ce contrôleur de domaine. Recherchez d'autres journaux d'événements
SAM
pouvant indiquer la cause exacte de l'échec.
Données :
0000: a7 02 00 c0 §..À
-------------------------------------------------------------------------
-
--
------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : DNS
Catégorie de l'événement : Aucun
ID de l'événement : 6702
Date : 07/11/2005
Heure : 09:36:14
Utilisateur : N/A
Ordinateur : DC1
Description :
Le serveur DNS a mis à jour ses enregistrements de ses propres hôtes
(A).
Afin de s'assurer que ses serveurs DNS homologues intégrés au
service
d'annuaire peuvent effectuer des réplications avec ce serveur, une
tentative
de mise à jour dynamique de ces serveurs avec les nouveaux
enregistrements
a
été faite. Une erreur a été rencontrée lors de cette mise à jour,
les
données d'enregistrement sont le code d'erreur.
Si ce serveur DNS n'a pas d'homologue intégré à DS (Service
d'annuaire),
alors
cette erreur doit être ignorée.
Si les partenaires de réplication Active Directory de ce serveur DNS
n'ont
pas la ou les adresses IP correctes pour ce serveur, ils ne pourront
pas
effectuer de réplication avec celui-ci.
Pour vous assurez que la réplication est correcte :
1) Trouvez les partenaires de réplication Active Directory de ce
serveur
sur lesquels le serveur DNS fonctionne.
2) Ouvrez le Gestionnaire DNS et connectez tour à tour chaque
partenaire
de
réplication.
3) Sur chaque serveur, vérifiez l'inscription d'hôte (enregistrement
A)
pour ce serveur.
4) Supprimez tous les enregistrements A qui ne correspondent pas à
des
adresses IP de ce serveur.
5) Si il n'y a pas d'enregistrements A pour ce serveur, ajoutez au
moins
un
enregistrement A correspondant à une adresse sur ce serveur, afin
que
le
partenaire de réplication puisse le contacter. (En d'autres mots,
s'il
y
a
des adresses IP multiples pour ce serveur DNS, ajoutez en au moins
une
qui
est sur le même réseau que le serveur DNS Active Directory que vous
mettez
à
jour.)
6) Notez qu'il n'est pas nécessaire de mettre à jour tous les
partenaires
de réplication. Il est uniquement nécessaire que les enregistrements
soient
réparés sur suffisamment de partenaires de réplication afin que
chaque
serveur opérant la réplication avec ce serveur, reçoive (par
réplication)
les nouvelles données.
Données :
0000: b4 05 00 00 ´...
------------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1126
Date : 09/11/2005
Heure : 15:04:00
Utilisateur : Tout le monde
Ordinateur : DISTRI
Description :
Impossible d'établir la connexion avec le catalogue global.
-------------------------------------------------------------------------
-
--
-----------------
J'ai cherché sur la base de co et sur le newsgroup, je ne vois pas
ou
ets
mon erreur.
Quelle manip doit t-on respecter pour sauver et restaurer
correctement
une
AD ?
Merci pour votre aide.
Vincent.
Si j'ai bien compris, il n'est pas possible de faire un état système et
restaurer un contrôleur ayant les rôles fsmo ?
"Emmanuel Dreux [MS]" a écrit dans le
message
de news:Petite précision, le DC que j'essaye de restaurer possède les rôles fsmo.
C'est donc pour ça.
Tu te retrouves dans un domaine sans rôles tant qu'il n'est pas restauré.
Transfère les rôles ( ceize ) sur un dc existant.
Ensuite tu pourras promoter correctemment ton DC et lui retransférer les
rôles.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le message de
news: %23%Petite précision, le DC que j'essaye de restaurer possède les rôles
fsmo.
"Emmanuel Dreux [MS]" a écrit dans le
message
de news:u97wh$Bonjour,
ce message indique que le pool de SID disponible pour la création de
comptesest vide.
J'ai l'impression que ce DC n'arrive pas à contacter le DC possédant
le
rôleRID master afin d'obtenir un nouveau pool de sids.
Sur tes dcs, lance netdom /query fsmo pour voir qui est vu comme
possédant
ce rôle.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le message
de
news:Bonjour,
Pour test, j'ai créé une maquette reproduisant deux serveur w2k qui
sont
contrôleurs de domaine qui sont en exploitation : DC1 (roles fsmo)
etDC2.
J'ai ghosté les disques des serveurs originaux pour ma maquette, ça
c'estpassé correctement.
Mon ad ayant évoluée depuis la création de la maquette, j'ai fait un
étatdu
système sur DC1 original et j'ai tenté de le restaurer sur DC1 de
la
maquette.
J'ai les messages suivants dans l'observateur d'évènement :
Type de l'événement : Erreur
Source de l'événement : SAM
Catégorie de l'événement : Aucun
ID de l'événement : 16650
Date : 09/11/2005
Heure : 15:28:29
Utilisateur : N/A
Ordinateur : DC1
Description :
L'allocateur d'identificateur de compte ne s'est pas initialisé
correctement. La donnée d'enregistrement contient le code d'erreur
NT
ayant
provoqué l'échec. Windows 2000 va réessayer l'initialisation jusqu'à
ceque
l'opération réussisse ; avant cela, la création de comptes sera
refuséesur
ce contrôleur de domaine. Recherchez d'autres journaux d'événements
SAMpouvant indiquer la cause exacte de l'échec.
Données :
0000: a7 02 00 c0 §..À
-------------------------------------------------------------------------
---------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : DNS
Catégorie de l'événement : Aucun
ID de l'événement : 6702
Date : 07/11/2005
Heure : 09:36:14
Utilisateur : N/A
Ordinateur : DC1
Description :
Le serveur DNS a mis à jour ses enregistrements de ses propres hôtes
(A).Afin de s'assurer que ses serveurs DNS homologues intégrés au
service
d'annuaire peuvent effectuer des réplications avec ce serveur, une
tentative
de mise à jour dynamique de ces serveurs avec les nouveaux
enregistrementsa
été faite. Une erreur a été rencontrée lors de cette mise à jour,
les
données d'enregistrement sont le code d'erreur.
Si ce serveur DNS n'a pas d'homologue intégré à DS (Service
d'annuaire),
alors
cette erreur doit être ignorée.
Si les partenaires de réplication Active Directory de ce serveur DNS
n'ontpas la ou les adresses IP correctes pour ce serveur, ils ne pourront
pas
effectuer de réplication avec celui-ci.
Pour vous assurez que la réplication est correcte :
1) Trouvez les partenaires de réplication Active Directory de ce
serveur
sur lesquels le serveur DNS fonctionne.
2) Ouvrez le Gestionnaire DNS et connectez tour à tour chaque
partenaire
de
réplication.
3) Sur chaque serveur, vérifiez l'inscription d'hôte (enregistrement
A)pour ce serveur.
4) Supprimez tous les enregistrements A qui ne correspondent pas à
desadresses IP de ce serveur.
5) Si il n'y a pas d'enregistrements A pour ce serveur, ajoutez au
moins
un
enregistrement A correspondant à une adresse sur ce serveur, afin
que
le
partenaire de réplication puisse le contacter. (En d'autres mots,
s'ily
ades adresses IP multiples pour ce serveur DNS, ajoutez en au moins
unequiest sur le même réseau que le serveur DNS Active Directory que vous
mettezà
jour.)
6) Notez qu'il n'est pas nécessaire de mettre à jour tous les
partenairesde réplication. Il est uniquement nécessaire que les enregistrements
soient
réparés sur suffisamment de partenaires de réplication afin que
chaqueserveur opérant la réplication avec ce serveur, reçoive (par
réplication)les nouvelles données.
Données :
0000: b4 05 00 00 ´...
------------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1126
Date : 09/11/2005
Heure : 15:04:00
Utilisateur : Tout le monde
Ordinateur : DISTRI
Description :
Impossible d'établir la connexion avec le catalogue global.
-------------------------------------------------------------------------
--------------------
J'ai cherché sur la base de co et sur le newsgroup, je ne vois pas
ou
etsmon erreur.
Quelle manip doit t-on respecter pour sauver et restaurer
correctementuneAD ?
Merci pour votre aide.
Vincent.
Si c'était le cas, il ne serait pas possible de restaurer une forêt
composée d'un unique domaine lui-même composé d'un seul contrôleur de
demaine (votre deuxième contrôleur n'a pas de rôles, ce qui peut laisser
supposer qu'il ne joue pas dans le processus de restauration (d'autant que
DC2 est éteint au moment de la restauration)). Or cette opération est
heureusement possible.
--
Cordialement,
Thierry Frache [MVP] Windows Servers
http://mvp.support.microsoft.com
"Vincent DURAIN" a écrit dans le message de
news:Si j'ai bien compris, il n'est pas possible de faire un état système et
restaurer un contrôleur ayant les rôles fsmo ?
"Emmanuel Dreux [MS]" a écrit dans le
message
de news:Petite précision, le DC que j'essaye de restaurer possède les rôles
fsmo.
C'est donc pour ça.
Tu te retrouves dans un domaine sans rôles tant qu'il n'est pas
restauré.
Transfère les rôles ( ceize ) sur un dc existant.
Ensuite tu pourras promoter correctemment ton DC et lui retransférer les
rôles.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le message de
news: %23%Petite précision, le DC que j'essaye de restaurer possède les rôles
fsmo.
"Emmanuel Dreux [MS]" a écrit dans le
message
de news:u97wh$Bonjour,
ce message indique que le pool de SID disponible pour la création de
comptesest vide.
J'ai l'impression que ce DC n'arrive pas à contacter le DC possédant
le
rôleRID master afin d'obtenir un nouveau pool de sids.
Sur tes dcs, lance netdom /query fsmo pour voir qui est vu comme
possédant
ce rôle.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le message
de
news:Bonjour,
Pour test, j'ai créé une maquette reproduisant deux serveur w2k qui
sont
contrôleurs de domaine qui sont en exploitation : DC1 (roles fsmo)
etDC2.
J'ai ghosté les disques des serveurs originaux pour ma maquette, ça
c'estpassé correctement.
Mon ad ayant évoluée depuis la création de la maquette, j'ai fait
un
étatdu
système sur DC1 original et j'ai tenté de le restaurer sur DC1 de
la
maquette.
J'ai les messages suivants dans l'observateur d'évènement :
Type de l'événement : Erreur
Source de l'événement : SAM
Catégorie de l'événement : Aucun
ID de l'événement : 16650
Date : 09/11/2005
Heure : 15:28:29
Utilisateur : N/A
Ordinateur : DC1
Description :
L'allocateur d'identificateur de compte ne s'est pas initialisé
correctement. La donnée d'enregistrement contient le code d'erreur
NT
ayant
provoqué l'échec. Windows 2000 va réessayer l'initialisation
jusqu'à
ceque
l'opération réussisse ; avant cela, la création de comptes sera
refuséesur
ce contrôleur de domaine. Recherchez d'autres journaux d'événements
SAMpouvant indiquer la cause exacte de l'échec.
Données :
0000: a7 02 00 c0 §..À
-------------------------------------------------------------------------
---------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : DNS
Catégorie de l'événement : Aucun
ID de l'événement : 6702
Date : 07/11/2005
Heure : 09:36:14
Utilisateur : N/A
Ordinateur : DC1
Description :
Le serveur DNS a mis à jour ses enregistrements de ses propres
hôtes
(A).Afin de s'assurer que ses serveurs DNS homologues intégrés au
service
d'annuaire peuvent effectuer des réplications avec ce serveur, une
tentative
de mise à jour dynamique de ces serveurs avec les nouveaux
enregistrementsa
été faite. Une erreur a été rencontrée lors de cette mise à jour,
les
données d'enregistrement sont le code d'erreur.
Si ce serveur DNS n'a pas d'homologue intégré à DS (Service
d'annuaire),
alors
cette erreur doit être ignorée.
Si les partenaires de réplication Active Directory de ce serveur
DNS
n'ontpas la ou les adresses IP correctes pour ce serveur, ils ne
pourront
pas
effectuer de réplication avec celui-ci.
Pour vous assurez que la réplication est correcte :
1) Trouvez les partenaires de réplication Active Directory de ce
serveur
sur lesquels le serveur DNS fonctionne.
2) Ouvrez le Gestionnaire DNS et connectez tour à tour chaque
partenaire
de
réplication.
3) Sur chaque serveur, vérifiez l'inscription d'hôte
(enregistrement
A)pour ce serveur.
4) Supprimez tous les enregistrements A qui ne correspondent pas à
desadresses IP de ce serveur.
5) Si il n'y a pas d'enregistrements A pour ce serveur, ajoutez au
moins
un
enregistrement A correspondant à une adresse sur ce serveur, afin
que
le
partenaire de réplication puisse le contacter. (En d'autres mots,
s'ily
ades adresses IP multiples pour ce serveur DNS, ajoutez en au moins
unequiest sur le même réseau que le serveur DNS Active Directory que vous
mettezà
jour.)
6) Notez qu'il n'est pas nécessaire de mettre à jour tous les
partenairesde réplication. Il est uniquement nécessaire que les
enregistrements
soient
réparés sur suffisamment de partenaires de réplication afin que
chaqueserveur opérant la réplication avec ce serveur, reçoive (par
réplication)les nouvelles données.
Données :
0000: b4 05 00 00 ´...
------------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1126
Date : 09/11/2005
Heure : 15:04:00
Utilisateur : Tout le monde
Ordinateur : DISTRI
Description :
Impossible d'établir la connexion avec le catalogue global.
-------------------------------------------------------------------------
--------------------
J'ai cherché sur la base de co et sur le newsgroup, je ne vois pas
ou
etsmon erreur.
Quelle manip doit t-on respecter pour sauver et restaurer
correctementuneAD ?
Merci pour votre aide.
Vincent.
Si c'était le cas, il ne serait pas possible de restaurer une forêt
composée d'un unique domaine lui-même composé d'un seul contrôleur de
demaine (votre deuxième contrôleur n'a pas de rôles, ce qui peut laisser
supposer qu'il ne joue pas dans le processus de restauration (d'autant que
DC2 est éteint au moment de la restauration)). Or cette opération est
heureusement possible.
--
Cordialement,
Thierry Frache [MVP] Windows Servers
http://mvp.support.microsoft.com
"Vincent DURAIN" <v.durain_nospamm@ater.net> a écrit dans le message de
news: uvjInDg6FHA.1864@TK2MSFTNGP12.phx.gbl...
Si j'ai bien compris, il n'est pas possible de faire un état système et
restaurer un contrôleur ayant les rôles fsmo ?
"Emmanuel Dreux [MS]" <emmanud@online.microsoft.com> a écrit dans le
message
de news:OXYda7f6FHA.2176@TK2MSFTNGP14.phx.gbl...
Petite précision, le DC que j'essaye de restaurer possède les rôles
fsmo.
C'est donc pour ça.
Tu te retrouves dans un domaine sans rôles tant qu'il n'est pas
restauré.
Transfère les rôles ( ceize ) sur un dc existant.
Ensuite tu pourras promoter correctemment ton DC et lui retransférer les
rôles.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" <v.durain_nospamm@ater.net> a écrit dans le message de
news: %23%23BYdQT6FHA.636@TK2MSFTNGP10.phx.gbl...
Petite précision, le DC que j'essaye de restaurer possède les rôles
fsmo.
"Emmanuel Dreux [MS]" <emmanud@online.microsoft.com> a écrit dans le
message
de news:u97wh$g5FHA.2364@TK2MSFTNGP12.phx.gbl...
Bonjour,
ce message indique que le pool de SID disponible pour la création de
comptes
est vide.
J'ai l'impression que ce DC n'arrive pas à contacter le DC possédant
le
rôle
RID master afin d'obtenir un nouveau pool de sids.
Sur tes dcs, lance netdom /query fsmo pour voir qui est vu comme
possédant
ce rôle.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" <v.durain_nospamm@ater.net> a écrit dans le message
de
news: eOnJU0T5FHA.3312@TK2MSFTNGP15.phx.gbl...
Bonjour,
Pour test, j'ai créé une maquette reproduisant deux serveur w2k qui
sont
contrôleurs de domaine qui sont en exploitation : DC1 (roles fsmo)
et
DC2
.
J'ai ghosté les disques des serveurs originaux pour ma maquette, ça
c'est
passé correctement.
Mon ad ayant évoluée depuis la création de la maquette, j'ai fait
un
état
du
système sur DC1 original et j'ai tenté de le restaurer sur DC1 de
la
maquette.
J'ai les messages suivants dans l'observateur d'évènement :
Type de l'événement : Erreur
Source de l'événement : SAM
Catégorie de l'événement : Aucun
ID de l'événement : 16650
Date : 09/11/2005
Heure : 15:28:29
Utilisateur : N/A
Ordinateur : DC1
Description :
L'allocateur d'identificateur de compte ne s'est pas initialisé
correctement. La donnée d'enregistrement contient le code d'erreur
NT
ayant
provoqué l'échec. Windows 2000 va réessayer l'initialisation
jusqu'à
ce
que
l'opération réussisse ; avant cela, la création de comptes sera
refusée
sur
ce contrôleur de domaine. Recherchez d'autres journaux d'événements
SAM
pouvant indiquer la cause exacte de l'échec.
Données :
0000: a7 02 00 c0 §..À
-------------------------------------------------------------------------
-
--
------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : DNS
Catégorie de l'événement : Aucun
ID de l'événement : 6702
Date : 07/11/2005
Heure : 09:36:14
Utilisateur : N/A
Ordinateur : DC1
Description :
Le serveur DNS a mis à jour ses enregistrements de ses propres
hôtes
(A).
Afin de s'assurer que ses serveurs DNS homologues intégrés au
service
d'annuaire peuvent effectuer des réplications avec ce serveur, une
tentative
de mise à jour dynamique de ces serveurs avec les nouveaux
enregistrements
a
été faite. Une erreur a été rencontrée lors de cette mise à jour,
les
données d'enregistrement sont le code d'erreur.
Si ce serveur DNS n'a pas d'homologue intégré à DS (Service
d'annuaire),
alors
cette erreur doit être ignorée.
Si les partenaires de réplication Active Directory de ce serveur
DNS
n'ont
pas la ou les adresses IP correctes pour ce serveur, ils ne
pourront
pas
effectuer de réplication avec celui-ci.
Pour vous assurez que la réplication est correcte :
1) Trouvez les partenaires de réplication Active Directory de ce
serveur
sur lesquels le serveur DNS fonctionne.
2) Ouvrez le Gestionnaire DNS et connectez tour à tour chaque
partenaire
de
réplication.
3) Sur chaque serveur, vérifiez l'inscription d'hôte
(enregistrement
A)
pour ce serveur.
4) Supprimez tous les enregistrements A qui ne correspondent pas à
des
adresses IP de ce serveur.
5) Si il n'y a pas d'enregistrements A pour ce serveur, ajoutez au
moins
un
enregistrement A correspondant à une adresse sur ce serveur, afin
que
le
partenaire de réplication puisse le contacter. (En d'autres mots,
s'il
y
a
des adresses IP multiples pour ce serveur DNS, ajoutez en au moins
une
qui
est sur le même réseau que le serveur DNS Active Directory que vous
mettez
à
jour.)
6) Notez qu'il n'est pas nécessaire de mettre à jour tous les
partenaires
de réplication. Il est uniquement nécessaire que les
enregistrements
soient
réparés sur suffisamment de partenaires de réplication afin que
chaque
serveur opérant la réplication avec ce serveur, reçoive (par
réplication)
les nouvelles données.
Données :
0000: b4 05 00 00 ´...
------------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1126
Date : 09/11/2005
Heure : 15:04:00
Utilisateur : Tout le monde
Ordinateur : DISTRI
Description :
Impossible d'établir la connexion avec le catalogue global.
-------------------------------------------------------------------------
-
--
-----------------
J'ai cherché sur la base de co et sur le newsgroup, je ne vois pas
ou
ets
mon erreur.
Quelle manip doit t-on respecter pour sauver et restaurer
correctement
une
AD ?
Merci pour votre aide.
Vincent.
Si c'était le cas, il ne serait pas possible de restaurer une forêt
composée d'un unique domaine lui-même composé d'un seul contrôleur de
demaine (votre deuxième contrôleur n'a pas de rôles, ce qui peut laisser
supposer qu'il ne joue pas dans le processus de restauration (d'autant que
DC2 est éteint au moment de la restauration)). Or cette opération est
heureusement possible.
--
Cordialement,
Thierry Frache [MVP] Windows Servers
http://mvp.support.microsoft.com
"Vincent DURAIN" a écrit dans le message de
news:Si j'ai bien compris, il n'est pas possible de faire un état système et
restaurer un contrôleur ayant les rôles fsmo ?
"Emmanuel Dreux [MS]" a écrit dans le
message
de news:Petite précision, le DC que j'essaye de restaurer possède les rôles
fsmo.
C'est donc pour ça.
Tu te retrouves dans un domaine sans rôles tant qu'il n'est pas
restauré.
Transfère les rôles ( ceize ) sur un dc existant.
Ensuite tu pourras promoter correctemment ton DC et lui retransférer les
rôles.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le message de
news: %23%Petite précision, le DC que j'essaye de restaurer possède les rôles
fsmo.
"Emmanuel Dreux [MS]" a écrit dans le
message
de news:u97wh$Bonjour,
ce message indique que le pool de SID disponible pour la création de
comptesest vide.
J'ai l'impression que ce DC n'arrive pas à contacter le DC possédant
le
rôleRID master afin d'obtenir un nouveau pool de sids.
Sur tes dcs, lance netdom /query fsmo pour voir qui est vu comme
possédant
ce rôle.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le message
de
news:Bonjour,
Pour test, j'ai créé une maquette reproduisant deux serveur w2k qui
sont
contrôleurs de domaine qui sont en exploitation : DC1 (roles fsmo)
etDC2.
J'ai ghosté les disques des serveurs originaux pour ma maquette, ça
c'estpassé correctement.
Mon ad ayant évoluée depuis la création de la maquette, j'ai fait
un
étatdu
système sur DC1 original et j'ai tenté de le restaurer sur DC1 de
la
maquette.
J'ai les messages suivants dans l'observateur d'évènement :
Type de l'événement : Erreur
Source de l'événement : SAM
Catégorie de l'événement : Aucun
ID de l'événement : 16650
Date : 09/11/2005
Heure : 15:28:29
Utilisateur : N/A
Ordinateur : DC1
Description :
L'allocateur d'identificateur de compte ne s'est pas initialisé
correctement. La donnée d'enregistrement contient le code d'erreur
NT
ayant
provoqué l'échec. Windows 2000 va réessayer l'initialisation
jusqu'à
ceque
l'opération réussisse ; avant cela, la création de comptes sera
refuséesur
ce contrôleur de domaine. Recherchez d'autres journaux d'événements
SAMpouvant indiquer la cause exacte de l'échec.
Données :
0000: a7 02 00 c0 §..À
-------------------------------------------------------------------------
---------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : DNS
Catégorie de l'événement : Aucun
ID de l'événement : 6702
Date : 07/11/2005
Heure : 09:36:14
Utilisateur : N/A
Ordinateur : DC1
Description :
Le serveur DNS a mis à jour ses enregistrements de ses propres
hôtes
(A).Afin de s'assurer que ses serveurs DNS homologues intégrés au
service
d'annuaire peuvent effectuer des réplications avec ce serveur, une
tentative
de mise à jour dynamique de ces serveurs avec les nouveaux
enregistrementsa
été faite. Une erreur a été rencontrée lors de cette mise à jour,
les
données d'enregistrement sont le code d'erreur.
Si ce serveur DNS n'a pas d'homologue intégré à DS (Service
d'annuaire),
alors
cette erreur doit être ignorée.
Si les partenaires de réplication Active Directory de ce serveur
DNS
n'ontpas la ou les adresses IP correctes pour ce serveur, ils ne
pourront
pas
effectuer de réplication avec celui-ci.
Pour vous assurez que la réplication est correcte :
1) Trouvez les partenaires de réplication Active Directory de ce
serveur
sur lesquels le serveur DNS fonctionne.
2) Ouvrez le Gestionnaire DNS et connectez tour à tour chaque
partenaire
de
réplication.
3) Sur chaque serveur, vérifiez l'inscription d'hôte
(enregistrement
A)pour ce serveur.
4) Supprimez tous les enregistrements A qui ne correspondent pas à
desadresses IP de ce serveur.
5) Si il n'y a pas d'enregistrements A pour ce serveur, ajoutez au
moins
un
enregistrement A correspondant à une adresse sur ce serveur, afin
que
le
partenaire de réplication puisse le contacter. (En d'autres mots,
s'ily
ades adresses IP multiples pour ce serveur DNS, ajoutez en au moins
unequiest sur le même réseau que le serveur DNS Active Directory que vous
mettezà
jour.)
6) Notez qu'il n'est pas nécessaire de mettre à jour tous les
partenairesde réplication. Il est uniquement nécessaire que les
enregistrements
soient
réparés sur suffisamment de partenaires de réplication afin que
chaqueserveur opérant la réplication avec ce serveur, reçoive (par
réplication)les nouvelles données.
Données :
0000: b4 05 00 00 ´...
------------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1126
Date : 09/11/2005
Heure : 15:04:00
Utilisateur : Tout le monde
Ordinateur : DISTRI
Description :
Impossible d'établir la connexion avec le catalogue global.
-------------------------------------------------------------------------
--------------------
J'ai cherché sur la base de co et sur le newsgroup, je ne vois pas
ou
etsmon erreur.
Quelle manip doit t-on respecter pour sauver et restaurer
correctementuneAD ?
Merci pour votre aide.
Vincent.
Une forêt ou domaine doit forcément avoir les rôles existants disponibles,
et accessibles.
Si vous retirez un dc possédant un rôle particulier, il faut
impérativement
transférer ce rôle sur un autre dc afin qu'il reste disponible dans le
domaine ou la forêt.
Pour restaurer un dc possédant un rôle:
Lorsque vous débranchez le dc possédant le rôle, celui ci doit être
transféré sur un dc accessible.
Après la la restauration de ce dc, vous pouvez transférer le rôle sur ce
dc.
Le message d'erreur rencontré est dû au fait que lors du dcpromo, le dc
tente de récupérer un pool de SID auprès du RID master.
Le RID Master n'existant plus, le dc ne peut plus être promoté.
--
Cordialement,
Emmanuel Dreux
"Thierry Frache [MVP]" a écrit dans le message
de news:Si c'était le cas, il ne serait pas possible de restaurer une forêt
composée d'un unique domaine lui-même composé d'un seul contrôleur de
demaine (votre deuxième contrôleur n'a pas de rôles, ce qui peut laisser
supposer qu'il ne joue pas dans le processus de restauration (d'autant
que
DC2 est éteint au moment de la restauration)). Or cette opération est
heureusement possible.
--
Cordialement,
Thierry Frache [MVP] Windows Servers
http://mvp.support.microsoft.com
"Vincent DURAIN" a écrit dans le message de
news:Si j'ai bien compris, il n'est pas possible de faire un état système et
restaurer un contrôleur ayant les rôles fsmo ?
"Emmanuel Dreux [MS]" a écrit dans le
message
de news:Petite précision, le DC que j'essaye de restaurer possède les rôles
fsmo.
C'est donc pour ça.
Tu te retrouves dans un domaine sans rôles tant qu'il n'est pas
restauré.
Transfère les rôles ( ceize ) sur un dc existant.
Ensuite tu pourras promoter correctemment ton DC et lui retransférer
les
rôles.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le message
de
news: %23%Petite précision, le DC que j'essaye de restaurer possède les rôles
fsmo.
"Emmanuel Dreux [MS]" a écrit dans le
message
de news:u97wh$Bonjour,
ce message indique que le pool de SID disponible pour la création
de
comptesest vide.
J'ai l'impression que ce DC n'arrive pas à contacter le DC
possédant
le
rôleRID master afin d'obtenir un nouveau pool de sids.
Sur tes dcs, lance netdom /query fsmo pour voir qui est vu comme
possédant
ce rôle.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le
message
de
news:Bonjour,
Pour test, j'ai créé une maquette reproduisant deux serveur w2k
qui
sont
contrôleurs de domaine qui sont en exploitation : DC1 (roles
fsmo)
etDC2.
J'ai ghosté les disques des serveurs originaux pour ma maquette,
ça
c'estpassé correctement.
Mon ad ayant évoluée depuis la création de la maquette, j'ai fait
un
étatdu
système sur DC1 original et j'ai tenté de le restaurer sur DC1
de
la
maquette.
J'ai les messages suivants dans l'observateur d'évènement :
Type de l'événement : Erreur
Source de l'événement : SAM
Catégorie de l'événement : Aucun
ID de l'événement : 16650
Date : 09/11/2005
Heure : 15:28:29
Utilisateur : N/A
Ordinateur : DC1
Description :
L'allocateur d'identificateur de compte ne s'est pas initialisé
correctement. La donnée d'enregistrement contient le code
d'erreur
NT
ayant
provoqué l'échec. Windows 2000 va réessayer l'initialisation
jusqu'à
ceque
l'opération réussisse ; avant cela, la création de comptes sera
refuséesur
ce contrôleur de domaine. Recherchez d'autres journaux
d'événements
SAMpouvant indiquer la cause exacte de l'échec.
Données :
0000: a7 02 00 c0 §..À
-----------------------------------------------------------------------
--
---------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : DNS
Catégorie de l'événement : Aucun
ID de l'événement : 6702
Date : 07/11/2005
Heure : 09:36:14
Utilisateur : N/A
Ordinateur : DC1
Description :
Le serveur DNS a mis à jour ses enregistrements de ses propres
hôtes
(A).Afin de s'assurer que ses serveurs DNS homologues intégrés au
service
d'annuaire peuvent effectuer des réplications avec ce serveur,
une
tentative
de mise à jour dynamique de ces serveurs avec les nouveaux
enregistrementsa
été faite. Une erreur a été rencontrée lors de cette mise à jour,
les
données d'enregistrement sont le code d'erreur.
Si ce serveur DNS n'a pas d'homologue intégré à DS (Service
d'annuaire),
alors
cette erreur doit être ignorée.
Si les partenaires de réplication Active Directory de ce serveur
DNS
n'ontpas la ou les adresses IP correctes pour ce serveur, ils ne
pourront
pas
effectuer de réplication avec celui-ci.
Pour vous assurez que la réplication est correcte :
1) Trouvez les partenaires de réplication Active Directory de ce
serveur
sur lesquels le serveur DNS fonctionne.
2) Ouvrez le Gestionnaire DNS et connectez tour à tour chaque
partenaire
de
réplication.
3) Sur chaque serveur, vérifiez l'inscription d'hôte
(enregistrement
A)pour ce serveur.
4) Supprimez tous les enregistrements A qui ne correspondent pas
à
desadresses IP de ce serveur.
5) Si il n'y a pas d'enregistrements A pour ce serveur, ajoutez
au
moins
un
enregistrement A correspondant à une adresse sur ce serveur, afin
que
le
partenaire de réplication puisse le contacter. (En d'autres mots,
s'ily
ades adresses IP multiples pour ce serveur DNS, ajoutez en au
moins
unequiest sur le même réseau que le serveur DNS Active Directory que
vous
mettezà
jour.)
6) Notez qu'il n'est pas nécessaire de mettre à jour tous les
partenairesde réplication. Il est uniquement nécessaire que les
enregistrements
soient
réparés sur suffisamment de partenaires de réplication afin que
chaqueserveur opérant la réplication avec ce serveur, reçoive (par
réplication)les nouvelles données.
Données :
0000: b4 05 00 00 ´...
------------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1126
Date : 09/11/2005
Heure : 15:04:00
Utilisateur : Tout le monde
Ordinateur : DISTRI
Description :
Impossible d'établir la connexion avec le catalogue global.
-----------------------------------------------------------------------
--
--------------------
J'ai cherché sur la base de co et sur le newsgroup, je ne vois
pas
ou
etsmon erreur.
Quelle manip doit t-on respecter pour sauver et restaurer
correctementuneAD ?
Merci pour votre aide.
Vincent.
Une forêt ou domaine doit forcément avoir les rôles existants disponibles,
et accessibles.
Si vous retirez un dc possédant un rôle particulier, il faut
impérativement
transférer ce rôle sur un autre dc afin qu'il reste disponible dans le
domaine ou la forêt.
Pour restaurer un dc possédant un rôle:
Lorsque vous débranchez le dc possédant le rôle, celui ci doit être
transféré sur un dc accessible.
Après la la restauration de ce dc, vous pouvez transférer le rôle sur ce
dc.
Le message d'erreur rencontré est dû au fait que lors du dcpromo, le dc
tente de récupérer un pool de SID auprès du RID master.
Le RID Master n'existant plus, le dc ne peut plus être promoté.
--
Cordialement,
Emmanuel Dreux
"Thierry Frache [MVP]" <tfrache@microsoft-mvp.com> a écrit dans le message
de news: OpS7Fph6FHA.2384@TK2MSFTNGP12.phx.gbl...
Si c'était le cas, il ne serait pas possible de restaurer une forêt
composée d'un unique domaine lui-même composé d'un seul contrôleur de
demaine (votre deuxième contrôleur n'a pas de rôles, ce qui peut laisser
supposer qu'il ne joue pas dans le processus de restauration (d'autant
que
DC2 est éteint au moment de la restauration)). Or cette opération est
heureusement possible.
--
Cordialement,
Thierry Frache [MVP] Windows Servers
http://mvp.support.microsoft.com
"Vincent DURAIN" <v.durain_nospamm@ater.net> a écrit dans le message de
news: uvjInDg6FHA.1864@TK2MSFTNGP12.phx.gbl...
Si j'ai bien compris, il n'est pas possible de faire un état système et
restaurer un contrôleur ayant les rôles fsmo ?
"Emmanuel Dreux [MS]" <emmanud@online.microsoft.com> a écrit dans le
message
de news:OXYda7f6FHA.2176@TK2MSFTNGP14.phx.gbl...
Petite précision, le DC que j'essaye de restaurer possède les rôles
fsmo.
C'est donc pour ça.
Tu te retrouves dans un domaine sans rôles tant qu'il n'est pas
restauré.
Transfère les rôles ( ceize ) sur un dc existant.
Ensuite tu pourras promoter correctemment ton DC et lui retransférer
les
rôles.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" <v.durain_nospamm@ater.net> a écrit dans le message
de
news: %23%23BYdQT6FHA.636@TK2MSFTNGP10.phx.gbl...
Petite précision, le DC que j'essaye de restaurer possède les rôles
fsmo.
"Emmanuel Dreux [MS]" <emmanud@online.microsoft.com> a écrit dans le
message
de news:u97wh$g5FHA.2364@TK2MSFTNGP12.phx.gbl...
Bonjour,
ce message indique que le pool de SID disponible pour la création
de
comptes
est vide.
J'ai l'impression que ce DC n'arrive pas à contacter le DC
possédant
le
rôle
RID master afin d'obtenir un nouveau pool de sids.
Sur tes dcs, lance netdom /query fsmo pour voir qui est vu comme
possédant
ce rôle.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" <v.durain_nospamm@ater.net> a écrit dans le
message
de
news: eOnJU0T5FHA.3312@TK2MSFTNGP15.phx.gbl...
Bonjour,
Pour test, j'ai créé une maquette reproduisant deux serveur w2k
qui
sont
contrôleurs de domaine qui sont en exploitation : DC1 (roles
fsmo)
et
DC2
.
J'ai ghosté les disques des serveurs originaux pour ma maquette,
ça
c'est
passé correctement.
Mon ad ayant évoluée depuis la création de la maquette, j'ai fait
un
état
du
système sur DC1 original et j'ai tenté de le restaurer sur DC1
de
la
maquette.
J'ai les messages suivants dans l'observateur d'évènement :
Type de l'événement : Erreur
Source de l'événement : SAM
Catégorie de l'événement : Aucun
ID de l'événement : 16650
Date : 09/11/2005
Heure : 15:28:29
Utilisateur : N/A
Ordinateur : DC1
Description :
L'allocateur d'identificateur de compte ne s'est pas initialisé
correctement. La donnée d'enregistrement contient le code
d'erreur
NT
ayant
provoqué l'échec. Windows 2000 va réessayer l'initialisation
jusqu'à
ce
que
l'opération réussisse ; avant cela, la création de comptes sera
refusée
sur
ce contrôleur de domaine. Recherchez d'autres journaux
d'événements
SAM
pouvant indiquer la cause exacte de l'échec.
Données :
0000: a7 02 00 c0 §..À
-----------------------------------------------------------------------
--
-
--
------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : DNS
Catégorie de l'événement : Aucun
ID de l'événement : 6702
Date : 07/11/2005
Heure : 09:36:14
Utilisateur : N/A
Ordinateur : DC1
Description :
Le serveur DNS a mis à jour ses enregistrements de ses propres
hôtes
(A).
Afin de s'assurer que ses serveurs DNS homologues intégrés au
service
d'annuaire peuvent effectuer des réplications avec ce serveur,
une
tentative
de mise à jour dynamique de ces serveurs avec les nouveaux
enregistrements
a
été faite. Une erreur a été rencontrée lors de cette mise à jour,
les
données d'enregistrement sont le code d'erreur.
Si ce serveur DNS n'a pas d'homologue intégré à DS (Service
d'annuaire),
alors
cette erreur doit être ignorée.
Si les partenaires de réplication Active Directory de ce serveur
DNS
n'ont
pas la ou les adresses IP correctes pour ce serveur, ils ne
pourront
pas
effectuer de réplication avec celui-ci.
Pour vous assurez que la réplication est correcte :
1) Trouvez les partenaires de réplication Active Directory de ce
serveur
sur lesquels le serveur DNS fonctionne.
2) Ouvrez le Gestionnaire DNS et connectez tour à tour chaque
partenaire
de
réplication.
3) Sur chaque serveur, vérifiez l'inscription d'hôte
(enregistrement
A)
pour ce serveur.
4) Supprimez tous les enregistrements A qui ne correspondent pas
à
des
adresses IP de ce serveur.
5) Si il n'y a pas d'enregistrements A pour ce serveur, ajoutez
au
moins
un
enregistrement A correspondant à une adresse sur ce serveur, afin
que
le
partenaire de réplication puisse le contacter. (En d'autres mots,
s'il
y
a
des adresses IP multiples pour ce serveur DNS, ajoutez en au
moins
une
qui
est sur le même réseau que le serveur DNS Active Directory que
vous
mettez
à
jour.)
6) Notez qu'il n'est pas nécessaire de mettre à jour tous les
partenaires
de réplication. Il est uniquement nécessaire que les
enregistrements
soient
réparés sur suffisamment de partenaires de réplication afin que
chaque
serveur opérant la réplication avec ce serveur, reçoive (par
réplication)
les nouvelles données.
Données :
0000: b4 05 00 00 ´...
------------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1126
Date : 09/11/2005
Heure : 15:04:00
Utilisateur : Tout le monde
Ordinateur : DISTRI
Description :
Impossible d'établir la connexion avec le catalogue global.
-----------------------------------------------------------------------
--
-
--
-----------------
J'ai cherché sur la base de co et sur le newsgroup, je ne vois
pas
ou
ets
mon erreur.
Quelle manip doit t-on respecter pour sauver et restaurer
correctement
une
AD ?
Merci pour votre aide.
Vincent.
Une forêt ou domaine doit forcément avoir les rôles existants disponibles,
et accessibles.
Si vous retirez un dc possédant un rôle particulier, il faut
impérativement
transférer ce rôle sur un autre dc afin qu'il reste disponible dans le
domaine ou la forêt.
Pour restaurer un dc possédant un rôle:
Lorsque vous débranchez le dc possédant le rôle, celui ci doit être
transféré sur un dc accessible.
Après la la restauration de ce dc, vous pouvez transférer le rôle sur ce
dc.
Le message d'erreur rencontré est dû au fait que lors du dcpromo, le dc
tente de récupérer un pool de SID auprès du RID master.
Le RID Master n'existant plus, le dc ne peut plus être promoté.
--
Cordialement,
Emmanuel Dreux
"Thierry Frache [MVP]" a écrit dans le message
de news:Si c'était le cas, il ne serait pas possible de restaurer une forêt
composée d'un unique domaine lui-même composé d'un seul contrôleur de
demaine (votre deuxième contrôleur n'a pas de rôles, ce qui peut laisser
supposer qu'il ne joue pas dans le processus de restauration (d'autant
que
DC2 est éteint au moment de la restauration)). Or cette opération est
heureusement possible.
--
Cordialement,
Thierry Frache [MVP] Windows Servers
http://mvp.support.microsoft.com
"Vincent DURAIN" a écrit dans le message de
news:Si j'ai bien compris, il n'est pas possible de faire un état système et
restaurer un contrôleur ayant les rôles fsmo ?
"Emmanuel Dreux [MS]" a écrit dans le
message
de news:Petite précision, le DC que j'essaye de restaurer possède les rôles
fsmo.
C'est donc pour ça.
Tu te retrouves dans un domaine sans rôles tant qu'il n'est pas
restauré.
Transfère les rôles ( ceize ) sur un dc existant.
Ensuite tu pourras promoter correctemment ton DC et lui retransférer
les
rôles.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le message
de
news: %23%Petite précision, le DC que j'essaye de restaurer possède les rôles
fsmo.
"Emmanuel Dreux [MS]" a écrit dans le
message
de news:u97wh$Bonjour,
ce message indique que le pool de SID disponible pour la création
de
comptesest vide.
J'ai l'impression que ce DC n'arrive pas à contacter le DC
possédant
le
rôleRID master afin d'obtenir un nouveau pool de sids.
Sur tes dcs, lance netdom /query fsmo pour voir qui est vu comme
possédant
ce rôle.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le
message
de
news:Bonjour,
Pour test, j'ai créé une maquette reproduisant deux serveur w2k
qui
sont
contrôleurs de domaine qui sont en exploitation : DC1 (roles
fsmo)
etDC2.
J'ai ghosté les disques des serveurs originaux pour ma maquette,
ça
c'estpassé correctement.
Mon ad ayant évoluée depuis la création de la maquette, j'ai fait
un
étatdu
système sur DC1 original et j'ai tenté de le restaurer sur DC1
de
la
maquette.
J'ai les messages suivants dans l'observateur d'évènement :
Type de l'événement : Erreur
Source de l'événement : SAM
Catégorie de l'événement : Aucun
ID de l'événement : 16650
Date : 09/11/2005
Heure : 15:28:29
Utilisateur : N/A
Ordinateur : DC1
Description :
L'allocateur d'identificateur de compte ne s'est pas initialisé
correctement. La donnée d'enregistrement contient le code
d'erreur
NT
ayant
provoqué l'échec. Windows 2000 va réessayer l'initialisation
jusqu'à
ceque
l'opération réussisse ; avant cela, la création de comptes sera
refuséesur
ce contrôleur de domaine. Recherchez d'autres journaux
d'événements
SAMpouvant indiquer la cause exacte de l'échec.
Données :
0000: a7 02 00 c0 §..À
-----------------------------------------------------------------------
--
---------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : DNS
Catégorie de l'événement : Aucun
ID de l'événement : 6702
Date : 07/11/2005
Heure : 09:36:14
Utilisateur : N/A
Ordinateur : DC1
Description :
Le serveur DNS a mis à jour ses enregistrements de ses propres
hôtes
(A).Afin de s'assurer que ses serveurs DNS homologues intégrés au
service
d'annuaire peuvent effectuer des réplications avec ce serveur,
une
tentative
de mise à jour dynamique de ces serveurs avec les nouveaux
enregistrementsa
été faite. Une erreur a été rencontrée lors de cette mise à jour,
les
données d'enregistrement sont le code d'erreur.
Si ce serveur DNS n'a pas d'homologue intégré à DS (Service
d'annuaire),
alors
cette erreur doit être ignorée.
Si les partenaires de réplication Active Directory de ce serveur
DNS
n'ontpas la ou les adresses IP correctes pour ce serveur, ils ne
pourront
pas
effectuer de réplication avec celui-ci.
Pour vous assurez que la réplication est correcte :
1) Trouvez les partenaires de réplication Active Directory de ce
serveur
sur lesquels le serveur DNS fonctionne.
2) Ouvrez le Gestionnaire DNS et connectez tour à tour chaque
partenaire
de
réplication.
3) Sur chaque serveur, vérifiez l'inscription d'hôte
(enregistrement
A)pour ce serveur.
4) Supprimez tous les enregistrements A qui ne correspondent pas
à
desadresses IP de ce serveur.
5) Si il n'y a pas d'enregistrements A pour ce serveur, ajoutez
au
moins
un
enregistrement A correspondant à une adresse sur ce serveur, afin
que
le
partenaire de réplication puisse le contacter. (En d'autres mots,
s'ily
ades adresses IP multiples pour ce serveur DNS, ajoutez en au
moins
unequiest sur le même réseau que le serveur DNS Active Directory que
vous
mettezà
jour.)
6) Notez qu'il n'est pas nécessaire de mettre à jour tous les
partenairesde réplication. Il est uniquement nécessaire que les
enregistrements
soient
réparés sur suffisamment de partenaires de réplication afin que
chaqueserveur opérant la réplication avec ce serveur, reçoive (par
réplication)les nouvelles données.
Données :
0000: b4 05 00 00 ´...
------------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1126
Date : 09/11/2005
Heure : 15:04:00
Utilisateur : Tout le monde
Ordinateur : DISTRI
Description :
Impossible d'établir la connexion avec le catalogue global.
-----------------------------------------------------------------------
--
--------------------
J'ai cherché sur la base de co et sur le newsgroup, je ne vois
pas
ou
etsmon erreur.
Quelle manip doit t-on respecter pour sauver et restaurer
correctementuneAD ?
Merci pour votre aide.
Vincent.
D'accord, mais comment faites vous pour restaurer un domaine mono serveur
avec les outils fournis par MS ?
(voir mail de thierry Frache ci dessus)
Cordialement.
"Emmanuel Dreux [MS]" a écrit dans le
message
de news:Une forêt ou domaine doit forcément avoir les rôles existants
disponibles,
et accessibles.
Si vous retirez un dc possédant un rôle particulier, il faut
impérativementtransférer ce rôle sur un autre dc afin qu'il reste disponible dans le
domaine ou la forêt.
Pour restaurer un dc possédant un rôle:
Lorsque vous débranchez le dc possédant le rôle, celui ci doit être
transféré sur un dc accessible.
Après la la restauration de ce dc, vous pouvez transférer le rôle sur ce
dc.
Le message d'erreur rencontré est dû au fait que lors du dcpromo, le dc
tente de récupérer un pool de SID auprès du RID master.
Le RID Master n'existant plus, le dc ne peut plus être promoté.
--
Cordialement,
Emmanuel Dreux
"Thierry Frache [MVP]" a écrit dans le
message
de news:Si c'était le cas, il ne serait pas possible de restaurer une forêt
composée d'un unique domaine lui-même composé d'un seul contrôleur de
demaine (votre deuxième contrôleur n'a pas de rôles, ce qui peut
laisser
supposer qu'il ne joue pas dans le processus de restauration (d'autant
queDC2 est éteint au moment de la restauration)). Or cette opération est
heureusement possible.
--
Cordialement,
Thierry Frache [MVP] Windows Servers
http://mvp.support.microsoft.com
"Vincent DURAIN" a écrit dans le message de
news:Si j'ai bien compris, il n'est pas possible de faire un état système
et
restaurer un contrôleur ayant les rôles fsmo ?
"Emmanuel Dreux [MS]" a écrit dans le
message
de news:Petite précision, le DC que j'essaye de restaurer possède les rôles
fsmo.
C'est donc pour ça.
Tu te retrouves dans un domaine sans rôles tant qu'il n'est pas
restauré.
Transfère les rôles ( ceize ) sur un dc existant.
Ensuite tu pourras promoter correctemment ton DC et lui retransférer
lesrôles.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le message
denews: %23%Petite précision, le DC que j'essaye de restaurer possède les rôles
fsmo.
"Emmanuel Dreux [MS]" a écrit dans
le
message
de news:u97wh$Bonjour,
ce message indique que le pool de SID disponible pour la création
decomptesest vide.
J'ai l'impression que ce DC n'arrive pas à contacter le DC
possédantle
rôleRID master afin d'obtenir un nouveau pool de sids.
Sur tes dcs, lance netdom /query fsmo pour voir qui est vu comme
possédant
ce rôle.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le
messagede
news:Bonjour,
Pour test, j'ai créé une maquette reproduisant deux serveur w2k
quisont
contrôleurs de domaine qui sont en exploitation : DC1 (roles
fsmo)etDC2.
J'ai ghosté les disques des serveurs originaux pour ma maquette,
çac'estpassé correctement.
Mon ad ayant évoluée depuis la création de la maquette, j'ai
fait
un
étatdu
système sur DC1 original et j'ai tenté de le restaurer sur DC1
dela
maquette.
J'ai les messages suivants dans l'observateur d'évènement :
Type de l'événement : Erreur
Source de l'événement : SAM
Catégorie de l'événement : Aucun
ID de l'événement : 16650
Date : 09/11/2005
Heure : 15:28:29
Utilisateur : N/A
Ordinateur : DC1
Description :
L'allocateur d'identificateur de compte ne s'est pas initialisé
correctement. La donnée d'enregistrement contient le code
d'erreurNT
ayant
provoqué l'échec. Windows 2000 va réessayer l'initialisation
jusqu'à
ceque
l'opération réussisse ; avant cela, la création de comptes sera
refuséesur
ce contrôleur de domaine. Recherchez d'autres journaux
d'événementsSAMpouvant indiquer la cause exacte de l'échec.
Données :
0000: a7 02 00 c0 §..À
-----------------------------------------------------------------------
-----------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : DNS
Catégorie de l'événement : Aucun
ID de l'événement : 6702
Date : 07/11/2005
Heure : 09:36:14
Utilisateur : N/A
Ordinateur : DC1
Description :
Le serveur DNS a mis à jour ses enregistrements de ses propres
hôtes
(A).Afin de s'assurer que ses serveurs DNS homologues intégrés au
service
d'annuaire peuvent effectuer des réplications avec ce serveur,
unetentative
de mise à jour dynamique de ces serveurs avec les nouveaux
enregistrementsa
été faite. Une erreur a été rencontrée lors de cette mise à
jour,
les
données d'enregistrement sont le code d'erreur.
Si ce serveur DNS n'a pas d'homologue intégré à DS (Service
d'annuaire),
alors
cette erreur doit être ignorée.
Si les partenaires de réplication Active Directory de ce serveur
DNS
n'ontpas la ou les adresses IP correctes pour ce serveur, ils ne
pourront
pas
effectuer de réplication avec celui-ci.
Pour vous assurez que la réplication est correcte :
1) Trouvez les partenaires de réplication Active Directory de ce
serveur
sur lesquels le serveur DNS fonctionne.
2) Ouvrez le Gestionnaire DNS et connectez tour à tour chaque
partenaire
de
réplication.
3) Sur chaque serveur, vérifiez l'inscription d'hôte
(enregistrement
A)pour ce serveur.
4) Supprimez tous les enregistrements A qui ne correspondent pas
àdesadresses IP de ce serveur.
5) Si il n'y a pas d'enregistrements A pour ce serveur, ajoutez
aumoins
un
enregistrement A correspondant à une adresse sur ce serveur,
afin
que
le
partenaire de réplication puisse le contacter. (En d'autres
mots,
s'ily
ades adresses IP multiples pour ce serveur DNS, ajoutez en au
moinsunequiest sur le même réseau que le serveur DNS Active Directory que
vousmettezà
jour.)
6) Notez qu'il n'est pas nécessaire de mettre à jour tous les
partenairesde réplication. Il est uniquement nécessaire que les
enregistrements
soient
réparés sur suffisamment de partenaires de réplication afin que
chaqueserveur opérant la réplication avec ce serveur, reçoive (par
réplication)les nouvelles données.
Données :
0000: b4 05 00 00 ´...
------------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1126
Date : 09/11/2005
Heure : 15:04:00
Utilisateur : Tout le monde
Ordinateur : DISTRI
Description :
Impossible d'établir la connexion avec le catalogue global.
-----------------------------------------------------------------------
----------------------
J'ai cherché sur la base de co et sur le newsgroup, je ne vois
pasou
etsmon erreur.
Quelle manip doit t-on respecter pour sauver et restaurer
correctementuneAD ?
Merci pour votre aide.
Vincent.
D'accord, mais comment faites vous pour restaurer un domaine mono serveur
avec les outils fournis par MS ?
(voir mail de thierry Frache ci dessus)
Cordialement.
"Emmanuel Dreux [MS]" <emmanud@online.microsoft.com> a écrit dans le
message
de news:Ot4s7lp6FHA.1020@TK2MSFTNGP15.phx.gbl...
Une forêt ou domaine doit forcément avoir les rôles existants
disponibles,
et accessibles.
Si vous retirez un dc possédant un rôle particulier, il faut
impérativement
transférer ce rôle sur un autre dc afin qu'il reste disponible dans le
domaine ou la forêt.
Pour restaurer un dc possédant un rôle:
Lorsque vous débranchez le dc possédant le rôle, celui ci doit être
transféré sur un dc accessible.
Après la la restauration de ce dc, vous pouvez transférer le rôle sur ce
dc.
Le message d'erreur rencontré est dû au fait que lors du dcpromo, le dc
tente de récupérer un pool de SID auprès du RID master.
Le RID Master n'existant plus, le dc ne peut plus être promoté.
--
Cordialement,
Emmanuel Dreux
"Thierry Frache [MVP]" <tfrache@microsoft-mvp.com> a écrit dans le
message
de news: OpS7Fph6FHA.2384@TK2MSFTNGP12.phx.gbl...
Si c'était le cas, il ne serait pas possible de restaurer une forêt
composée d'un unique domaine lui-même composé d'un seul contrôleur de
demaine (votre deuxième contrôleur n'a pas de rôles, ce qui peut
laisser
supposer qu'il ne joue pas dans le processus de restauration (d'autant
que
DC2 est éteint au moment de la restauration)). Or cette opération est
heureusement possible.
--
Cordialement,
Thierry Frache [MVP] Windows Servers
http://mvp.support.microsoft.com
"Vincent DURAIN" <v.durain_nospamm@ater.net> a écrit dans le message de
news: uvjInDg6FHA.1864@TK2MSFTNGP12.phx.gbl...
Si j'ai bien compris, il n'est pas possible de faire un état système
et
restaurer un contrôleur ayant les rôles fsmo ?
"Emmanuel Dreux [MS]" <emmanud@online.microsoft.com> a écrit dans le
message
de news:OXYda7f6FHA.2176@TK2MSFTNGP14.phx.gbl...
Petite précision, le DC que j'essaye de restaurer possède les rôles
fsmo.
C'est donc pour ça.
Tu te retrouves dans un domaine sans rôles tant qu'il n'est pas
restauré.
Transfère les rôles ( ceize ) sur un dc existant.
Ensuite tu pourras promoter correctemment ton DC et lui retransférer
les
rôles.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" <v.durain_nospamm@ater.net> a écrit dans le message
de
news: %23%23BYdQT6FHA.636@TK2MSFTNGP10.phx.gbl...
Petite précision, le DC que j'essaye de restaurer possède les rôles
fsmo.
"Emmanuel Dreux [MS]" <emmanud@online.microsoft.com> a écrit dans
le
message
de news:u97wh$g5FHA.2364@TK2MSFTNGP12.phx.gbl...
Bonjour,
ce message indique que le pool de SID disponible pour la création
de
comptes
est vide.
J'ai l'impression que ce DC n'arrive pas à contacter le DC
possédant
le
rôle
RID master afin d'obtenir un nouveau pool de sids.
Sur tes dcs, lance netdom /query fsmo pour voir qui est vu comme
possédant
ce rôle.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" <v.durain_nospamm@ater.net> a écrit dans le
message
de
news: eOnJU0T5FHA.3312@TK2MSFTNGP15.phx.gbl...
Bonjour,
Pour test, j'ai créé une maquette reproduisant deux serveur w2k
qui
sont
contrôleurs de domaine qui sont en exploitation : DC1 (roles
fsmo)
et
DC2
.
J'ai ghosté les disques des serveurs originaux pour ma maquette,
ça
c'est
passé correctement.
Mon ad ayant évoluée depuis la création de la maquette, j'ai
fait
un
état
du
système sur DC1 original et j'ai tenté de le restaurer sur DC1
de
la
maquette.
J'ai les messages suivants dans l'observateur d'évènement :
Type de l'événement : Erreur
Source de l'événement : SAM
Catégorie de l'événement : Aucun
ID de l'événement : 16650
Date : 09/11/2005
Heure : 15:28:29
Utilisateur : N/A
Ordinateur : DC1
Description :
L'allocateur d'identificateur de compte ne s'est pas initialisé
correctement. La donnée d'enregistrement contient le code
d'erreur
NT
ayant
provoqué l'échec. Windows 2000 va réessayer l'initialisation
jusqu'à
ce
que
l'opération réussisse ; avant cela, la création de comptes sera
refusée
sur
ce contrôleur de domaine. Recherchez d'autres journaux
d'événements
SAM
pouvant indiquer la cause exacte de l'échec.
Données :
0000: a7 02 00 c0 §..À
-----------------------------------------------------------------------
--
-
--
------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : DNS
Catégorie de l'événement : Aucun
ID de l'événement : 6702
Date : 07/11/2005
Heure : 09:36:14
Utilisateur : N/A
Ordinateur : DC1
Description :
Le serveur DNS a mis à jour ses enregistrements de ses propres
hôtes
(A).
Afin de s'assurer que ses serveurs DNS homologues intégrés au
service
d'annuaire peuvent effectuer des réplications avec ce serveur,
une
tentative
de mise à jour dynamique de ces serveurs avec les nouveaux
enregistrements
a
été faite. Une erreur a été rencontrée lors de cette mise à
jour,
les
données d'enregistrement sont le code d'erreur.
Si ce serveur DNS n'a pas d'homologue intégré à DS (Service
d'annuaire),
alors
cette erreur doit être ignorée.
Si les partenaires de réplication Active Directory de ce serveur
DNS
n'ont
pas la ou les adresses IP correctes pour ce serveur, ils ne
pourront
pas
effectuer de réplication avec celui-ci.
Pour vous assurez que la réplication est correcte :
1) Trouvez les partenaires de réplication Active Directory de ce
serveur
sur lesquels le serveur DNS fonctionne.
2) Ouvrez le Gestionnaire DNS et connectez tour à tour chaque
partenaire
de
réplication.
3) Sur chaque serveur, vérifiez l'inscription d'hôte
(enregistrement
A)
pour ce serveur.
4) Supprimez tous les enregistrements A qui ne correspondent pas
à
des
adresses IP de ce serveur.
5) Si il n'y a pas d'enregistrements A pour ce serveur, ajoutez
au
moins
un
enregistrement A correspondant à une adresse sur ce serveur,
afin
que
le
partenaire de réplication puisse le contacter. (En d'autres
mots,
s'il
y
a
des adresses IP multiples pour ce serveur DNS, ajoutez en au
moins
une
qui
est sur le même réseau que le serveur DNS Active Directory que
vous
mettez
à
jour.)
6) Notez qu'il n'est pas nécessaire de mettre à jour tous les
partenaires
de réplication. Il est uniquement nécessaire que les
enregistrements
soient
réparés sur suffisamment de partenaires de réplication afin que
chaque
serveur opérant la réplication avec ce serveur, reçoive (par
réplication)
les nouvelles données.
Données :
0000: b4 05 00 00 ´...
------------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1126
Date : 09/11/2005
Heure : 15:04:00
Utilisateur : Tout le monde
Ordinateur : DISTRI
Description :
Impossible d'établir la connexion avec le catalogue global.
-----------------------------------------------------------------------
--
-
--
-----------------
J'ai cherché sur la base de co et sur le newsgroup, je ne vois
pas
ou
ets
mon erreur.
Quelle manip doit t-on respecter pour sauver et restaurer
correctement
une
AD ?
Merci pour votre aide.
Vincent.
D'accord, mais comment faites vous pour restaurer un domaine mono serveur
avec les outils fournis par MS ?
(voir mail de thierry Frache ci dessus)
Cordialement.
"Emmanuel Dreux [MS]" a écrit dans le
message
de news:Une forêt ou domaine doit forcément avoir les rôles existants
disponibles,
et accessibles.
Si vous retirez un dc possédant un rôle particulier, il faut
impérativementtransférer ce rôle sur un autre dc afin qu'il reste disponible dans le
domaine ou la forêt.
Pour restaurer un dc possédant un rôle:
Lorsque vous débranchez le dc possédant le rôle, celui ci doit être
transféré sur un dc accessible.
Après la la restauration de ce dc, vous pouvez transférer le rôle sur ce
dc.
Le message d'erreur rencontré est dû au fait que lors du dcpromo, le dc
tente de récupérer un pool de SID auprès du RID master.
Le RID Master n'existant plus, le dc ne peut plus être promoté.
--
Cordialement,
Emmanuel Dreux
"Thierry Frache [MVP]" a écrit dans le
message
de news:Si c'était le cas, il ne serait pas possible de restaurer une forêt
composée d'un unique domaine lui-même composé d'un seul contrôleur de
demaine (votre deuxième contrôleur n'a pas de rôles, ce qui peut
laisser
supposer qu'il ne joue pas dans le processus de restauration (d'autant
queDC2 est éteint au moment de la restauration)). Or cette opération est
heureusement possible.
--
Cordialement,
Thierry Frache [MVP] Windows Servers
http://mvp.support.microsoft.com
"Vincent DURAIN" a écrit dans le message de
news:Si j'ai bien compris, il n'est pas possible de faire un état système
et
restaurer un contrôleur ayant les rôles fsmo ?
"Emmanuel Dreux [MS]" a écrit dans le
message
de news:Petite précision, le DC que j'essaye de restaurer possède les rôles
fsmo.
C'est donc pour ça.
Tu te retrouves dans un domaine sans rôles tant qu'il n'est pas
restauré.
Transfère les rôles ( ceize ) sur un dc existant.
Ensuite tu pourras promoter correctemment ton DC et lui retransférer
lesrôles.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le message
denews: %23%Petite précision, le DC que j'essaye de restaurer possède les rôles
fsmo.
"Emmanuel Dreux [MS]" a écrit dans
le
message
de news:u97wh$Bonjour,
ce message indique que le pool de SID disponible pour la création
decomptesest vide.
J'ai l'impression que ce DC n'arrive pas à contacter le DC
possédantle
rôleRID master afin d'obtenir un nouveau pool de sids.
Sur tes dcs, lance netdom /query fsmo pour voir qui est vu comme
possédant
ce rôle.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le
messagede
news:Bonjour,
Pour test, j'ai créé une maquette reproduisant deux serveur w2k
quisont
contrôleurs de domaine qui sont en exploitation : DC1 (roles
fsmo)etDC2.
J'ai ghosté les disques des serveurs originaux pour ma maquette,
çac'estpassé correctement.
Mon ad ayant évoluée depuis la création de la maquette, j'ai
fait
un
étatdu
système sur DC1 original et j'ai tenté de le restaurer sur DC1
dela
maquette.
J'ai les messages suivants dans l'observateur d'évènement :
Type de l'événement : Erreur
Source de l'événement : SAM
Catégorie de l'événement : Aucun
ID de l'événement : 16650
Date : 09/11/2005
Heure : 15:28:29
Utilisateur : N/A
Ordinateur : DC1
Description :
L'allocateur d'identificateur de compte ne s'est pas initialisé
correctement. La donnée d'enregistrement contient le code
d'erreurNT
ayant
provoqué l'échec. Windows 2000 va réessayer l'initialisation
jusqu'à
ceque
l'opération réussisse ; avant cela, la création de comptes sera
refuséesur
ce contrôleur de domaine. Recherchez d'autres journaux
d'événementsSAMpouvant indiquer la cause exacte de l'échec.
Données :
0000: a7 02 00 c0 §..À
-----------------------------------------------------------------------
-----------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : DNS
Catégorie de l'événement : Aucun
ID de l'événement : 6702
Date : 07/11/2005
Heure : 09:36:14
Utilisateur : N/A
Ordinateur : DC1
Description :
Le serveur DNS a mis à jour ses enregistrements de ses propres
hôtes
(A).Afin de s'assurer que ses serveurs DNS homologues intégrés au
service
d'annuaire peuvent effectuer des réplications avec ce serveur,
unetentative
de mise à jour dynamique de ces serveurs avec les nouveaux
enregistrementsa
été faite. Une erreur a été rencontrée lors de cette mise à
jour,
les
données d'enregistrement sont le code d'erreur.
Si ce serveur DNS n'a pas d'homologue intégré à DS (Service
d'annuaire),
alors
cette erreur doit être ignorée.
Si les partenaires de réplication Active Directory de ce serveur
DNS
n'ontpas la ou les adresses IP correctes pour ce serveur, ils ne
pourront
pas
effectuer de réplication avec celui-ci.
Pour vous assurez que la réplication est correcte :
1) Trouvez les partenaires de réplication Active Directory de ce
serveur
sur lesquels le serveur DNS fonctionne.
2) Ouvrez le Gestionnaire DNS et connectez tour à tour chaque
partenaire
de
réplication.
3) Sur chaque serveur, vérifiez l'inscription d'hôte
(enregistrement
A)pour ce serveur.
4) Supprimez tous les enregistrements A qui ne correspondent pas
àdesadresses IP de ce serveur.
5) Si il n'y a pas d'enregistrements A pour ce serveur, ajoutez
aumoins
un
enregistrement A correspondant à une adresse sur ce serveur,
afin
que
le
partenaire de réplication puisse le contacter. (En d'autres
mots,
s'ily
ades adresses IP multiples pour ce serveur DNS, ajoutez en au
moinsunequiest sur le même réseau que le serveur DNS Active Directory que
vousmettezà
jour.)
6) Notez qu'il n'est pas nécessaire de mettre à jour tous les
partenairesde réplication. Il est uniquement nécessaire que les
enregistrements
soient
réparés sur suffisamment de partenaires de réplication afin que
chaqueserveur opérant la réplication avec ce serveur, reçoive (par
réplication)les nouvelles données.
Données :
0000: b4 05 00 00 ´...
------------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1126
Date : 09/11/2005
Heure : 15:04:00
Utilisateur : Tout le monde
Ordinateur : DISTRI
Description :
Impossible d'établir la connexion avec le catalogue global.
-----------------------------------------------------------------------
----------------------
J'ai cherché sur la base de co et sur le newsgroup, je ne vois
pasou
etsmon erreur.
Quelle manip doit t-on respecter pour sauver et restaurer
correctementuneAD ?
Merci pour votre aide.
Vincent.
system state backup / restore.
Lorsque vous créez un rôle sur un DC, ce rôle n'est actif qu'après une
réplication initiale.
En monodomain, monodc, il n'y a pas de réplication possible et donc le
rôle
est activé automatiquement.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le message de
news:D'accord, mais comment faites vous pour restaurer un domaine mono
serveur
avec les outils fournis par MS ?
(voir mail de thierry Frache ci dessus)
Cordialement.
"Emmanuel Dreux [MS]" a écrit dans le
message
de news:Une forêt ou domaine doit forcément avoir les rôles existants
disponibles,
et accessibles.
Si vous retirez un dc possédant un rôle particulier, il faut
impérativementtransférer ce rôle sur un autre dc afin qu'il reste disponible dans le
domaine ou la forêt.
Pour restaurer un dc possédant un rôle:
Lorsque vous débranchez le dc possédant le rôle, celui ci doit être
transféré sur un dc accessible.
Après la la restauration de ce dc, vous pouvez transférer le rôle sur
ce
dc.
Le message d'erreur rencontré est dû au fait que lors du dcpromo, le dc
tente de récupérer un pool de SID auprès du RID master.
Le RID Master n'existant plus, le dc ne peut plus être promoté.
--
Cordialement,
Emmanuel Dreux
"Thierry Frache [MVP]" a écrit dans le
message
de news:Si c'était le cas, il ne serait pas possible de restaurer une forêt
composée d'un unique domaine lui-même composé d'un seul contrôleur de
demaine (votre deuxième contrôleur n'a pas de rôles, ce qui peut
laisser
supposer qu'il ne joue pas dans le processus de restauration
(d'autant
queDC2 est éteint au moment de la restauration)). Or cette opération est
heureusement possible.
--
Cordialement,
Thierry Frache [MVP] Windows Servers
http://mvp.support.microsoft.com
"Vincent DURAIN" a écrit dans le message
de
news:Si j'ai bien compris, il n'est pas possible de faire un état système
et
restaurer un contrôleur ayant les rôles fsmo ?
"Emmanuel Dreux [MS]" a écrit dans le
message
de news:Petite précision, le DC que j'essaye de restaurer possède les rôles
fsmo.
C'est donc pour ça.
Tu te retrouves dans un domaine sans rôles tant qu'il n'est pas
restauré.
Transfère les rôles ( ceize ) sur un dc existant.
Ensuite tu pourras promoter correctemment ton DC et lui
retransférer
lesrôles.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le
message
denews: %23%Petite précision, le DC que j'essaye de restaurer possède les
rôles
fsmo.
"Emmanuel Dreux [MS]" a écrit dans
le
message
de news:u97wh$Bonjour,
ce message indique que le pool de SID disponible pour la
création
decomptesest vide.
J'ai l'impression que ce DC n'arrive pas à contacter le DC
possédantle
rôleRID master afin d'obtenir un nouveau pool de sids.
Sur tes dcs, lance netdom /query fsmo pour voir qui est vu comme
possédant
ce rôle.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le
messagede
news:Bonjour,
Pour test, j'ai créé une maquette reproduisant deux serveur
w2k
quisont
contrôleurs de domaine qui sont en exploitation : DC1 (roles
fsmo)etDC2.
J'ai ghosté les disques des serveurs originaux pour ma
maquette,
çac'estpassé correctement.
Mon ad ayant évoluée depuis la création de la maquette, j'ai
fait
un
étatdu
système sur DC1 original et j'ai tenté de le restaurer sur
DC1
dela
maquette.
J'ai les messages suivants dans l'observateur d'évènement :
Type de l'événement : Erreur
Source de l'événement : SAM
Catégorie de l'événement : Aucun
ID de l'événement : 16650
Date : 09/11/2005
Heure : 15:28:29
Utilisateur : N/A
Ordinateur : DC1
Description :
L'allocateur d'identificateur de compte ne s'est pas
initialisé
correctement. La donnée d'enregistrement contient le code
d'erreurNT
ayant
provoqué l'échec. Windows 2000 va réessayer l'initialisation
jusqu'à
ceque
l'opération réussisse ; avant cela, la création de comptes
sera
refuséesur
ce contrôleur de domaine. Recherchez d'autres journaux
d'événementsSAMpouvant indiquer la cause exacte de l'échec.
Données :
0000: a7 02 00 c0 §..À----------------------------------------------------------------------
-
-----------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : DNS
Catégorie de l'événement : Aucun
ID de l'événement : 6702
Date : 07/11/2005
Heure : 09:36:14
Utilisateur : N/A
Ordinateur : DC1
Description :
Le serveur DNS a mis à jour ses enregistrements de ses propres
hôtes
(A).Afin de s'assurer que ses serveurs DNS homologues intégrés au
service
d'annuaire peuvent effectuer des réplications avec ce serveur,
unetentative
de mise à jour dynamique de ces serveurs avec les nouveaux
enregistrementsa
été faite. Une erreur a été rencontrée lors de cette mise à
jour,
les
données d'enregistrement sont le code d'erreur.
Si ce serveur DNS n'a pas d'homologue intégré à DS (Service
d'annuaire),
alors
cette erreur doit être ignorée.
Si les partenaires de réplication Active Directory de ce
serveur
DNS
n'ontpas la ou les adresses IP correctes pour ce serveur, ils ne
pourront
pas
effectuer de réplication avec celui-ci.
Pour vous assurez que la réplication est correcte :
1) Trouvez les partenaires de réplication Active Directory de
ce
serveur
sur lesquels le serveur DNS fonctionne.
2) Ouvrez le Gestionnaire DNS et connectez tour à tour chaque
partenaire
de
réplication.
3) Sur chaque serveur, vérifiez l'inscription d'hôte
(enregistrement
A)pour ce serveur.
4) Supprimez tous les enregistrements A qui ne correspondent
pas
àdesadresses IP de ce serveur.
5) Si il n'y a pas d'enregistrements A pour ce serveur,
ajoutez
aumoins
un
enregistrement A correspondant à une adresse sur ce serveur,
afin
que
le
partenaire de réplication puisse le contacter. (En d'autres
mots,
s'ily
ades adresses IP multiples pour ce serveur DNS, ajoutez en au
moinsunequiest sur le même réseau que le serveur DNS Active Directory que
vousmettezà
jour.)
6) Notez qu'il n'est pas nécessaire de mettre à jour tous les
partenairesde réplication. Il est uniquement nécessaire que les
enregistrements
soient
réparés sur suffisamment de partenaires de réplication afin
que
chaqueserveur opérant la réplication avec ce serveur, reçoive (par
réplication)les nouvelles données.
Données :
0000: b4 05 00 00 ´...
------------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1126
Date : 09/11/2005
Heure : 15:04:00
Utilisateur : Tout le monde
Ordinateur : DISTRI
Description :
Impossible d'établir la connexion avec le catalogue global.----------------------------------------------------------------------
-
----------------------
J'ai cherché sur la base de co et sur le newsgroup, je ne vois
pasou
etsmon erreur.
Quelle manip doit t-on respecter pour sauver et restaurer
correctementuneAD ?
Merci pour votre aide.
Vincent.
system state backup / restore.
Lorsque vous créez un rôle sur un DC, ce rôle n'est actif qu'après une
réplication initiale.
En monodomain, monodc, il n'y a pas de réplication possible et donc le
rôle
est activé automatiquement.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" <v.durain_nospamm@ater.net> a écrit dans le message de
news: OI7hc0p6FHA.1020@TK2MSFTNGP15.phx.gbl...
D'accord, mais comment faites vous pour restaurer un domaine mono
serveur
avec les outils fournis par MS ?
(voir mail de thierry Frache ci dessus)
Cordialement.
"Emmanuel Dreux [MS]" <emmanud@online.microsoft.com> a écrit dans le
message
de news:Ot4s7lp6FHA.1020@TK2MSFTNGP15.phx.gbl...
Une forêt ou domaine doit forcément avoir les rôles existants
disponibles,
et accessibles.
Si vous retirez un dc possédant un rôle particulier, il faut
impérativement
transférer ce rôle sur un autre dc afin qu'il reste disponible dans le
domaine ou la forêt.
Pour restaurer un dc possédant un rôle:
Lorsque vous débranchez le dc possédant le rôle, celui ci doit être
transféré sur un dc accessible.
Après la la restauration de ce dc, vous pouvez transférer le rôle sur
ce
dc.
Le message d'erreur rencontré est dû au fait que lors du dcpromo, le dc
tente de récupérer un pool de SID auprès du RID master.
Le RID Master n'existant plus, le dc ne peut plus être promoté.
--
Cordialement,
Emmanuel Dreux
"Thierry Frache [MVP]" <tfrache@microsoft-mvp.com> a écrit dans le
message
de news: OpS7Fph6FHA.2384@TK2MSFTNGP12.phx.gbl...
Si c'était le cas, il ne serait pas possible de restaurer une forêt
composée d'un unique domaine lui-même composé d'un seul contrôleur de
demaine (votre deuxième contrôleur n'a pas de rôles, ce qui peut
laisser
supposer qu'il ne joue pas dans le processus de restauration
(d'autant
que
DC2 est éteint au moment de la restauration)). Or cette opération est
heureusement possible.
--
Cordialement,
Thierry Frache [MVP] Windows Servers
http://mvp.support.microsoft.com
"Vincent DURAIN" <v.durain_nospamm@ater.net> a écrit dans le message
de
news: uvjInDg6FHA.1864@TK2MSFTNGP12.phx.gbl...
Si j'ai bien compris, il n'est pas possible de faire un état système
et
restaurer un contrôleur ayant les rôles fsmo ?
"Emmanuel Dreux [MS]" <emmanud@online.microsoft.com> a écrit dans le
message
de news:OXYda7f6FHA.2176@TK2MSFTNGP14.phx.gbl...
Petite précision, le DC que j'essaye de restaurer possède les rôles
fsmo.
C'est donc pour ça.
Tu te retrouves dans un domaine sans rôles tant qu'il n'est pas
restauré.
Transfère les rôles ( ceize ) sur un dc existant.
Ensuite tu pourras promoter correctemment ton DC et lui
retransférer
les
rôles.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" <v.durain_nospamm@ater.net> a écrit dans le
message
de
news: %23%23BYdQT6FHA.636@TK2MSFTNGP10.phx.gbl...
Petite précision, le DC que j'essaye de restaurer possède les
rôles
fsmo.
"Emmanuel Dreux [MS]" <emmanud@online.microsoft.com> a écrit dans
le
message
de news:u97wh$g5FHA.2364@TK2MSFTNGP12.phx.gbl...
Bonjour,
ce message indique que le pool de SID disponible pour la
création
de
comptes
est vide.
J'ai l'impression que ce DC n'arrive pas à contacter le DC
possédant
le
rôle
RID master afin d'obtenir un nouveau pool de sids.
Sur tes dcs, lance netdom /query fsmo pour voir qui est vu comme
possédant
ce rôle.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" <v.durain_nospamm@ater.net> a écrit dans le
message
de
news: eOnJU0T5FHA.3312@TK2MSFTNGP15.phx.gbl...
Bonjour,
Pour test, j'ai créé une maquette reproduisant deux serveur
w2k
qui
sont
contrôleurs de domaine qui sont en exploitation : DC1 (roles
fsmo)
et
DC2
.
J'ai ghosté les disques des serveurs originaux pour ma
maquette,
ça
c'est
passé correctement.
Mon ad ayant évoluée depuis la création de la maquette, j'ai
fait
un
état
du
système sur DC1 original et j'ai tenté de le restaurer sur
DC1
de
la
maquette.
J'ai les messages suivants dans l'observateur d'évènement :
Type de l'événement : Erreur
Source de l'événement : SAM
Catégorie de l'événement : Aucun
ID de l'événement : 16650
Date : 09/11/2005
Heure : 15:28:29
Utilisateur : N/A
Ordinateur : DC1
Description :
L'allocateur d'identificateur de compte ne s'est pas
initialisé
correctement. La donnée d'enregistrement contient le code
d'erreur
NT
ayant
provoqué l'échec. Windows 2000 va réessayer l'initialisation
jusqu'à
ce
que
l'opération réussisse ; avant cela, la création de comptes
sera
refusée
sur
ce contrôleur de domaine. Recherchez d'autres journaux
d'événements
SAM
pouvant indiquer la cause exacte de l'échec.
Données :
0000: a7 02 00 c0 §..À
----------------------------------------------------------------------
-
--
-
--
------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : DNS
Catégorie de l'événement : Aucun
ID de l'événement : 6702
Date : 07/11/2005
Heure : 09:36:14
Utilisateur : N/A
Ordinateur : DC1
Description :
Le serveur DNS a mis à jour ses enregistrements de ses propres
hôtes
(A).
Afin de s'assurer que ses serveurs DNS homologues intégrés au
service
d'annuaire peuvent effectuer des réplications avec ce serveur,
une
tentative
de mise à jour dynamique de ces serveurs avec les nouveaux
enregistrements
a
été faite. Une erreur a été rencontrée lors de cette mise à
jour,
les
données d'enregistrement sont le code d'erreur.
Si ce serveur DNS n'a pas d'homologue intégré à DS (Service
d'annuaire),
alors
cette erreur doit être ignorée.
Si les partenaires de réplication Active Directory de ce
serveur
DNS
n'ont
pas la ou les adresses IP correctes pour ce serveur, ils ne
pourront
pas
effectuer de réplication avec celui-ci.
Pour vous assurez que la réplication est correcte :
1) Trouvez les partenaires de réplication Active Directory de
ce
serveur
sur lesquels le serveur DNS fonctionne.
2) Ouvrez le Gestionnaire DNS et connectez tour à tour chaque
partenaire
de
réplication.
3) Sur chaque serveur, vérifiez l'inscription d'hôte
(enregistrement
A)
pour ce serveur.
4) Supprimez tous les enregistrements A qui ne correspondent
pas
à
des
adresses IP de ce serveur.
5) Si il n'y a pas d'enregistrements A pour ce serveur,
ajoutez
au
moins
un
enregistrement A correspondant à une adresse sur ce serveur,
afin
que
le
partenaire de réplication puisse le contacter. (En d'autres
mots,
s'il
y
a
des adresses IP multiples pour ce serveur DNS, ajoutez en au
moins
une
qui
est sur le même réseau que le serveur DNS Active Directory que
vous
mettez
à
jour.)
6) Notez qu'il n'est pas nécessaire de mettre à jour tous les
partenaires
de réplication. Il est uniquement nécessaire que les
enregistrements
soient
réparés sur suffisamment de partenaires de réplication afin
que
chaque
serveur opérant la réplication avec ce serveur, reçoive (par
réplication)
les nouvelles données.
Données :
0000: b4 05 00 00 ´...
------------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1126
Date : 09/11/2005
Heure : 15:04:00
Utilisateur : Tout le monde
Ordinateur : DISTRI
Description :
Impossible d'établir la connexion avec le catalogue global.
----------------------------------------------------------------------
-
--
-
--
-----------------
J'ai cherché sur la base de co et sur le newsgroup, je ne vois
pas
ou
ets
mon erreur.
Quelle manip doit t-on respecter pour sauver et restaurer
correctement
une
AD ?
Merci pour votre aide.
Vincent.
system state backup / restore.
Lorsque vous créez un rôle sur un DC, ce rôle n'est actif qu'après une
réplication initiale.
En monodomain, monodc, il n'y a pas de réplication possible et donc le
rôle
est activé automatiquement.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le message de
news:D'accord, mais comment faites vous pour restaurer un domaine mono
serveur
avec les outils fournis par MS ?
(voir mail de thierry Frache ci dessus)
Cordialement.
"Emmanuel Dreux [MS]" a écrit dans le
message
de news:Une forêt ou domaine doit forcément avoir les rôles existants
disponibles,
et accessibles.
Si vous retirez un dc possédant un rôle particulier, il faut
impérativementtransférer ce rôle sur un autre dc afin qu'il reste disponible dans le
domaine ou la forêt.
Pour restaurer un dc possédant un rôle:
Lorsque vous débranchez le dc possédant le rôle, celui ci doit être
transféré sur un dc accessible.
Après la la restauration de ce dc, vous pouvez transférer le rôle sur
ce
dc.
Le message d'erreur rencontré est dû au fait que lors du dcpromo, le dc
tente de récupérer un pool de SID auprès du RID master.
Le RID Master n'existant plus, le dc ne peut plus être promoté.
--
Cordialement,
Emmanuel Dreux
"Thierry Frache [MVP]" a écrit dans le
message
de news:Si c'était le cas, il ne serait pas possible de restaurer une forêt
composée d'un unique domaine lui-même composé d'un seul contrôleur de
demaine (votre deuxième contrôleur n'a pas de rôles, ce qui peut
laisser
supposer qu'il ne joue pas dans le processus de restauration
(d'autant
queDC2 est éteint au moment de la restauration)). Or cette opération est
heureusement possible.
--
Cordialement,
Thierry Frache [MVP] Windows Servers
http://mvp.support.microsoft.com
"Vincent DURAIN" a écrit dans le message
de
news:Si j'ai bien compris, il n'est pas possible de faire un état système
et
restaurer un contrôleur ayant les rôles fsmo ?
"Emmanuel Dreux [MS]" a écrit dans le
message
de news:Petite précision, le DC que j'essaye de restaurer possède les rôles
fsmo.
C'est donc pour ça.
Tu te retrouves dans un domaine sans rôles tant qu'il n'est pas
restauré.
Transfère les rôles ( ceize ) sur un dc existant.
Ensuite tu pourras promoter correctemment ton DC et lui
retransférer
lesrôles.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le
message
denews: %23%Petite précision, le DC que j'essaye de restaurer possède les
rôles
fsmo.
"Emmanuel Dreux [MS]" a écrit dans
le
message
de news:u97wh$Bonjour,
ce message indique que le pool de SID disponible pour la
création
decomptesest vide.
J'ai l'impression que ce DC n'arrive pas à contacter le DC
possédantle
rôleRID master afin d'obtenir un nouveau pool de sids.
Sur tes dcs, lance netdom /query fsmo pour voir qui est vu comme
possédant
ce rôle.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le
messagede
news:Bonjour,
Pour test, j'ai créé une maquette reproduisant deux serveur
w2k
quisont
contrôleurs de domaine qui sont en exploitation : DC1 (roles
fsmo)etDC2.
J'ai ghosté les disques des serveurs originaux pour ma
maquette,
çac'estpassé correctement.
Mon ad ayant évoluée depuis la création de la maquette, j'ai
fait
un
étatdu
système sur DC1 original et j'ai tenté de le restaurer sur
DC1
dela
maquette.
J'ai les messages suivants dans l'observateur d'évènement :
Type de l'événement : Erreur
Source de l'événement : SAM
Catégorie de l'événement : Aucun
ID de l'événement : 16650
Date : 09/11/2005
Heure : 15:28:29
Utilisateur : N/A
Ordinateur : DC1
Description :
L'allocateur d'identificateur de compte ne s'est pas
initialisé
correctement. La donnée d'enregistrement contient le code
d'erreurNT
ayant
provoqué l'échec. Windows 2000 va réessayer l'initialisation
jusqu'à
ceque
l'opération réussisse ; avant cela, la création de comptes
sera
refuséesur
ce contrôleur de domaine. Recherchez d'autres journaux
d'événementsSAMpouvant indiquer la cause exacte de l'échec.
Données :
0000: a7 02 00 c0 §..À----------------------------------------------------------------------
-
-----------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : DNS
Catégorie de l'événement : Aucun
ID de l'événement : 6702
Date : 07/11/2005
Heure : 09:36:14
Utilisateur : N/A
Ordinateur : DC1
Description :
Le serveur DNS a mis à jour ses enregistrements de ses propres
hôtes
(A).Afin de s'assurer que ses serveurs DNS homologues intégrés au
service
d'annuaire peuvent effectuer des réplications avec ce serveur,
unetentative
de mise à jour dynamique de ces serveurs avec les nouveaux
enregistrementsa
été faite. Une erreur a été rencontrée lors de cette mise à
jour,
les
données d'enregistrement sont le code d'erreur.
Si ce serveur DNS n'a pas d'homologue intégré à DS (Service
d'annuaire),
alors
cette erreur doit être ignorée.
Si les partenaires de réplication Active Directory de ce
serveur
DNS
n'ontpas la ou les adresses IP correctes pour ce serveur, ils ne
pourront
pas
effectuer de réplication avec celui-ci.
Pour vous assurez que la réplication est correcte :
1) Trouvez les partenaires de réplication Active Directory de
ce
serveur
sur lesquels le serveur DNS fonctionne.
2) Ouvrez le Gestionnaire DNS et connectez tour à tour chaque
partenaire
de
réplication.
3) Sur chaque serveur, vérifiez l'inscription d'hôte
(enregistrement
A)pour ce serveur.
4) Supprimez tous les enregistrements A qui ne correspondent
pas
àdesadresses IP de ce serveur.
5) Si il n'y a pas d'enregistrements A pour ce serveur,
ajoutez
aumoins
un
enregistrement A correspondant à une adresse sur ce serveur,
afin
que
le
partenaire de réplication puisse le contacter. (En d'autres
mots,
s'ily
ades adresses IP multiples pour ce serveur DNS, ajoutez en au
moinsunequiest sur le même réseau que le serveur DNS Active Directory que
vousmettezà
jour.)
6) Notez qu'il n'est pas nécessaire de mettre à jour tous les
partenairesde réplication. Il est uniquement nécessaire que les
enregistrements
soient
réparés sur suffisamment de partenaires de réplication afin
que
chaqueserveur opérant la réplication avec ce serveur, reçoive (par
réplication)les nouvelles données.
Données :
0000: b4 05 00 00 ´...
------------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1126
Date : 09/11/2005
Heure : 15:04:00
Utilisateur : Tout le monde
Ordinateur : DISTRI
Description :
Impossible d'établir la connexion avec le catalogue global.----------------------------------------------------------------------
-
----------------------
J'ai cherché sur la base de co et sur le newsgroup, je ne vois
pasou
etsmon erreur.
Quelle manip doit t-on respecter pour sauver et restaurer
correctementuneAD ?
Merci pour votre aide.
Vincent.
Merci pour votre réponse, mais dans mon cas, il n'y a pas de création de
rôle, il y a restauration des rôles déjà existants par le biais de l'état
système.
Si je suis votre raisonnement dans le cas d'un état système du DC1, il
faut
que je tranfère les rôles FSMO à DC2, que je fasse l'état système, puis
que
je retransfère les rôles FSMO à DC1.
Mais si DC1 crashe, et si je cherche à restaurer l'AD sur celui ci par le
biais de l'état système, qui détient les rôles à ce moment là ?
Cordialement
"Emmanuel Dreux [MS]" a écrit dans le
message
de news:%232N7$system state backup / restore.
Lorsque vous créez un rôle sur un DC, ce rôle n'est actif qu'après une
réplication initiale.
En monodomain, monodc, il n'y a pas de réplication possible et donc le
rôleest activé automatiquement.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le message de
news:D'accord, mais comment faites vous pour restaurer un domaine mono
serveuravec les outils fournis par MS ?
(voir mail de thierry Frache ci dessus)
Cordialement.
"Emmanuel Dreux [MS]" a écrit dans le
message
de news:Une forêt ou domaine doit forcément avoir les rôles existants
disponibles,
et accessibles.
Si vous retirez un dc possédant un rôle particulier, il faut
impérativementtransférer ce rôle sur un autre dc afin qu'il reste disponible dans le
domaine ou la forêt.
Pour restaurer un dc possédant un rôle:
Lorsque vous débranchez le dc possédant le rôle, celui ci doit être
transféré sur un dc accessible.
Après la la restauration de ce dc, vous pouvez transférer le rôle sur
cedc.
Le message d'erreur rencontré est dû au fait que lors du dcpromo, le
dc
tente de récupérer un pool de SID auprès du RID master.
Le RID Master n'existant plus, le dc ne peut plus être promoté.
--
Cordialement,
Emmanuel Dreux
"Thierry Frache [MVP]" a écrit dans le
message
de news:Si c'était le cas, il ne serait pas possible de restaurer une forêt
composée d'un unique domaine lui-même composé d'un seul contrôleur
de
demaine (votre deuxième contrôleur n'a pas de rôles, ce qui peut
laisser
supposer qu'il ne joue pas dans le processus de restauration
(d'autantqueDC2 est éteint au moment de la restauration)). Or cette opération
est
heureusement possible.
--
Cordialement,
Thierry Frache [MVP] Windows Servers
http://mvp.support.microsoft.com
"Vincent DURAIN" a écrit dans le message
denews:Si j'ai bien compris, il n'est pas possible de faire un état
système
et
restaurer un contrôleur ayant les rôles fsmo ?
"Emmanuel Dreux [MS]" a écrit dans
le
message
de news:Petite précision, le DC que j'essaye de restaurer possède les
rôles
fsmo.
C'est donc pour ça.
Tu te retrouves dans un domaine sans rôles tant qu'il n'est pas
restauré.
Transfère les rôles ( ceize ) sur un dc existant.
Ensuite tu pourras promoter correctemment ton DC et lui
retransférerlesrôles.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le
messagedenews: %23%Petite précision, le DC que j'essaye de restaurer possède les
rôlesfsmo.
"Emmanuel Dreux [MS]" a écrit
dans
le
message
de news:u97wh$Bonjour,
ce message indique que le pool de SID disponible pour la
créationdecomptesest vide.
J'ai l'impression que ce DC n'arrive pas à contacter le DC
possédantle
rôleRID master afin d'obtenir un nouveau pool de sids.
Sur tes dcs, lance netdom /query fsmo pour voir qui est vu
comme
possédant
ce rôle.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le
messagede
news:Bonjour,
Pour test, j'ai créé une maquette reproduisant deux serveur
w2kquisont
contrôleurs de domaine qui sont en exploitation : DC1 (roles
fsmo)etDC2.
J'ai ghosté les disques des serveurs originaux pour ma
maquette,çac'estpassé correctement.
Mon ad ayant évoluée depuis la création de la maquette, j'ai
fait
un
étatdu
système sur DC1 original et j'ai tenté de le restaurer sur
DC1dela
maquette.
J'ai les messages suivants dans l'observateur d'évènement :
Type de l'événement : Erreur
Source de l'événement : SAM
Catégorie de l'événement : Aucun
ID de l'événement : 16650
Date : 09/11/2005
Heure : 15:28:29
Utilisateur : N/A
Ordinateur : DC1
Description :
L'allocateur d'identificateur de compte ne s'est pas
initialisécorrectement. La donnée d'enregistrement contient le code
d'erreurNT
ayant
provoqué l'échec. Windows 2000 va réessayer l'initialisation
jusqu'à
ceque
l'opération réussisse ; avant cela, la création de comptes
serarefuséesur
ce contrôleur de domaine. Recherchez d'autres journaux
d'événementsSAMpouvant indiquer la cause exacte de l'échec.
Données :
0000: a7 02 00 c0 §..À----------------------------------------------------------------------
------------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : DNS
Catégorie de l'événement : Aucun
ID de l'événement : 6702
Date : 07/11/2005
Heure : 09:36:14
Utilisateur : N/A
Ordinateur : DC1
Description :
Le serveur DNS a mis à jour ses enregistrements de ses
propres
hôtes
(A).Afin de s'assurer que ses serveurs DNS homologues intégrés au
service
d'annuaire peuvent effectuer des réplications avec ce
serveur,
unetentative
de mise à jour dynamique de ces serveurs avec les nouveaux
enregistrementsa
été faite. Une erreur a été rencontrée lors de cette mise à
jour,
les
données d'enregistrement sont le code d'erreur.
Si ce serveur DNS n'a pas d'homologue intégré à DS (Service
d'annuaire),
alors
cette erreur doit être ignorée.
Si les partenaires de réplication Active Directory de ce
serveurDNS
n'ontpas la ou les adresses IP correctes pour ce serveur, ils ne
pourront
pas
effectuer de réplication avec celui-ci.
Pour vous assurez que la réplication est correcte :
1) Trouvez les partenaires de réplication Active Directory de
ceserveur
sur lesquels le serveur DNS fonctionne.
2) Ouvrez le Gestionnaire DNS et connectez tour à tour chaque
partenaire
de
réplication.
3) Sur chaque serveur, vérifiez l'inscription d'hôte
(enregistrement
A)pour ce serveur.
4) Supprimez tous les enregistrements A qui ne correspondent
pasàdesadresses IP de ce serveur.
5) Si il n'y a pas d'enregistrements A pour ce serveur,
ajoutezaumoins
un
enregistrement A correspondant à une adresse sur ce serveur,
afin
que
le
partenaire de réplication puisse le contacter. (En d'autres
mots,
s'ily
ades adresses IP multiples pour ce serveur DNS, ajoutez en au
moinsunequiest sur le même réseau que le serveur DNS Active Directory
que
vousmettezà
jour.)
6) Notez qu'il n'est pas nécessaire de mettre à jour tous les
partenairesde réplication. Il est uniquement nécessaire que les
enregistrements
soient
réparés sur suffisamment de partenaires de réplication afin
quechaqueserveur opérant la réplication avec ce serveur, reçoive (par
réplication)les nouvelles données.
Données :
0000: b4 05 00 00 ´...
------------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1126
Date : 09/11/2005
Heure : 15:04:00
Utilisateur : Tout le monde
Ordinateur : DISTRI
Description :
Impossible d'établir la connexion avec le catalogue global.----------------------------------------------------------------------
-----------------------
J'ai cherché sur la base de co et sur le newsgroup, je ne
vois
pasou
etsmon erreur.
Quelle manip doit t-on respecter pour sauver et restaurer
correctementuneAD ?
Merci pour votre aide.
Vincent.
Merci pour votre réponse, mais dans mon cas, il n'y a pas de création de
rôle, il y a restauration des rôles déjà existants par le biais de l'état
système.
Si je suis votre raisonnement dans le cas d'un état système du DC1, il
faut
que je tranfère les rôles FSMO à DC2, que je fasse l'état système, puis
que
je retransfère les rôles FSMO à DC1.
Mais si DC1 crashe, et si je cherche à restaurer l'AD sur celui ci par le
biais de l'état système, qui détient les rôles à ce moment là ?
Cordialement
"Emmanuel Dreux [MS]" <emmanud@online.microsoft.com> a écrit dans le
message
de news:%232N7$2r6FHA.1944@TK2MSFTNGP14.phx.gbl...
system state backup / restore.
Lorsque vous créez un rôle sur un DC, ce rôle n'est actif qu'après une
réplication initiale.
En monodomain, monodc, il n'y a pas de réplication possible et donc le
rôle
est activé automatiquement.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" <v.durain_nospamm@ater.net> a écrit dans le message de
news: OI7hc0p6FHA.1020@TK2MSFTNGP15.phx.gbl...
D'accord, mais comment faites vous pour restaurer un domaine mono
serveur
avec les outils fournis par MS ?
(voir mail de thierry Frache ci dessus)
Cordialement.
"Emmanuel Dreux [MS]" <emmanud@online.microsoft.com> a écrit dans le
message
de news:Ot4s7lp6FHA.1020@TK2MSFTNGP15.phx.gbl...
Une forêt ou domaine doit forcément avoir les rôles existants
disponibles,
et accessibles.
Si vous retirez un dc possédant un rôle particulier, il faut
impérativement
transférer ce rôle sur un autre dc afin qu'il reste disponible dans le
domaine ou la forêt.
Pour restaurer un dc possédant un rôle:
Lorsque vous débranchez le dc possédant le rôle, celui ci doit être
transféré sur un dc accessible.
Après la la restauration de ce dc, vous pouvez transférer le rôle sur
ce
dc.
Le message d'erreur rencontré est dû au fait que lors du dcpromo, le
dc
tente de récupérer un pool de SID auprès du RID master.
Le RID Master n'existant plus, le dc ne peut plus être promoté.
--
Cordialement,
Emmanuel Dreux
"Thierry Frache [MVP]" <tfrache@microsoft-mvp.com> a écrit dans le
message
de news: OpS7Fph6FHA.2384@TK2MSFTNGP12.phx.gbl...
Si c'était le cas, il ne serait pas possible de restaurer une forêt
composée d'un unique domaine lui-même composé d'un seul contrôleur
de
demaine (votre deuxième contrôleur n'a pas de rôles, ce qui peut
laisser
supposer qu'il ne joue pas dans le processus de restauration
(d'autant
que
DC2 est éteint au moment de la restauration)). Or cette opération
est
heureusement possible.
--
Cordialement,
Thierry Frache [MVP] Windows Servers
http://mvp.support.microsoft.com
"Vincent DURAIN" <v.durain_nospamm@ater.net> a écrit dans le message
de
news: uvjInDg6FHA.1864@TK2MSFTNGP12.phx.gbl...
Si j'ai bien compris, il n'est pas possible de faire un état
système
et
restaurer un contrôleur ayant les rôles fsmo ?
"Emmanuel Dreux [MS]" <emmanud@online.microsoft.com> a écrit dans
le
message
de news:OXYda7f6FHA.2176@TK2MSFTNGP14.phx.gbl...
Petite précision, le DC que j'essaye de restaurer possède les
rôles
fsmo.
C'est donc pour ça.
Tu te retrouves dans un domaine sans rôles tant qu'il n'est pas
restauré.
Transfère les rôles ( ceize ) sur un dc existant.
Ensuite tu pourras promoter correctemment ton DC et lui
retransférer
les
rôles.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" <v.durain_nospamm@ater.net> a écrit dans le
message
de
news: %23%23BYdQT6FHA.636@TK2MSFTNGP10.phx.gbl...
Petite précision, le DC que j'essaye de restaurer possède les
rôles
fsmo.
"Emmanuel Dreux [MS]" <emmanud@online.microsoft.com> a écrit
dans
le
message
de news:u97wh$g5FHA.2364@TK2MSFTNGP12.phx.gbl...
Bonjour,
ce message indique que le pool de SID disponible pour la
création
de
comptes
est vide.
J'ai l'impression que ce DC n'arrive pas à contacter le DC
possédant
le
rôle
RID master afin d'obtenir un nouveau pool de sids.
Sur tes dcs, lance netdom /query fsmo pour voir qui est vu
comme
possédant
ce rôle.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" <v.durain_nospamm@ater.net> a écrit dans le
message
de
news: eOnJU0T5FHA.3312@TK2MSFTNGP15.phx.gbl...
Bonjour,
Pour test, j'ai créé une maquette reproduisant deux serveur
w2k
qui
sont
contrôleurs de domaine qui sont en exploitation : DC1 (roles
fsmo)
et
DC2
.
J'ai ghosté les disques des serveurs originaux pour ma
maquette,
ça
c'est
passé correctement.
Mon ad ayant évoluée depuis la création de la maquette, j'ai
fait
un
état
du
système sur DC1 original et j'ai tenté de le restaurer sur
DC1
de
la
maquette.
J'ai les messages suivants dans l'observateur d'évènement :
Type de l'événement : Erreur
Source de l'événement : SAM
Catégorie de l'événement : Aucun
ID de l'événement : 16650
Date : 09/11/2005
Heure : 15:28:29
Utilisateur : N/A
Ordinateur : DC1
Description :
L'allocateur d'identificateur de compte ne s'est pas
initialisé
correctement. La donnée d'enregistrement contient le code
d'erreur
NT
ayant
provoqué l'échec. Windows 2000 va réessayer l'initialisation
jusqu'à
ce
que
l'opération réussisse ; avant cela, la création de comptes
sera
refusée
sur
ce contrôleur de domaine. Recherchez d'autres journaux
d'événements
SAM
pouvant indiquer la cause exacte de l'échec.
Données :
0000: a7 02 00 c0 §..À
----------------------------------------------------------------------
-
--
-
--
------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : DNS
Catégorie de l'événement : Aucun
ID de l'événement : 6702
Date : 07/11/2005
Heure : 09:36:14
Utilisateur : N/A
Ordinateur : DC1
Description :
Le serveur DNS a mis à jour ses enregistrements de ses
propres
hôtes
(A).
Afin de s'assurer que ses serveurs DNS homologues intégrés au
service
d'annuaire peuvent effectuer des réplications avec ce
serveur,
une
tentative
de mise à jour dynamique de ces serveurs avec les nouveaux
enregistrements
a
été faite. Une erreur a été rencontrée lors de cette mise à
jour,
les
données d'enregistrement sont le code d'erreur.
Si ce serveur DNS n'a pas d'homologue intégré à DS (Service
d'annuaire),
alors
cette erreur doit être ignorée.
Si les partenaires de réplication Active Directory de ce
serveur
DNS
n'ont
pas la ou les adresses IP correctes pour ce serveur, ils ne
pourront
pas
effectuer de réplication avec celui-ci.
Pour vous assurez que la réplication est correcte :
1) Trouvez les partenaires de réplication Active Directory de
ce
serveur
sur lesquels le serveur DNS fonctionne.
2) Ouvrez le Gestionnaire DNS et connectez tour à tour chaque
partenaire
de
réplication.
3) Sur chaque serveur, vérifiez l'inscription d'hôte
(enregistrement
A)
pour ce serveur.
4) Supprimez tous les enregistrements A qui ne correspondent
pas
à
des
adresses IP de ce serveur.
5) Si il n'y a pas d'enregistrements A pour ce serveur,
ajoutez
au
moins
un
enregistrement A correspondant à une adresse sur ce serveur,
afin
que
le
partenaire de réplication puisse le contacter. (En d'autres
mots,
s'il
y
a
des adresses IP multiples pour ce serveur DNS, ajoutez en au
moins
une
qui
est sur le même réseau que le serveur DNS Active Directory
que
vous
mettez
à
jour.)
6) Notez qu'il n'est pas nécessaire de mettre à jour tous les
partenaires
de réplication. Il est uniquement nécessaire que les
enregistrements
soient
réparés sur suffisamment de partenaires de réplication afin
que
chaque
serveur opérant la réplication avec ce serveur, reçoive (par
réplication)
les nouvelles données.
Données :
0000: b4 05 00 00 ´...
------------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1126
Date : 09/11/2005
Heure : 15:04:00
Utilisateur : Tout le monde
Ordinateur : DISTRI
Description :
Impossible d'établir la connexion avec le catalogue global.
----------------------------------------------------------------------
-
--
-
--
-----------------
J'ai cherché sur la base de co et sur le newsgroup, je ne
vois
pas
ou
ets
mon erreur.
Quelle manip doit t-on respecter pour sauver et restaurer
correctement
une
AD ?
Merci pour votre aide.
Vincent.
Merci pour votre réponse, mais dans mon cas, il n'y a pas de création de
rôle, il y a restauration des rôles déjà existants par le biais de l'état
système.
Si je suis votre raisonnement dans le cas d'un état système du DC1, il
faut
que je tranfère les rôles FSMO à DC2, que je fasse l'état système, puis
que
je retransfère les rôles FSMO à DC1.
Mais si DC1 crashe, et si je cherche à restaurer l'AD sur celui ci par le
biais de l'état système, qui détient les rôles à ce moment là ?
Cordialement
"Emmanuel Dreux [MS]" a écrit dans le
message
de news:%232N7$system state backup / restore.
Lorsque vous créez un rôle sur un DC, ce rôle n'est actif qu'après une
réplication initiale.
En monodomain, monodc, il n'y a pas de réplication possible et donc le
rôleest activé automatiquement.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le message de
news:D'accord, mais comment faites vous pour restaurer un domaine mono
serveuravec les outils fournis par MS ?
(voir mail de thierry Frache ci dessus)
Cordialement.
"Emmanuel Dreux [MS]" a écrit dans le
message
de news:Une forêt ou domaine doit forcément avoir les rôles existants
disponibles,
et accessibles.
Si vous retirez un dc possédant un rôle particulier, il faut
impérativementtransférer ce rôle sur un autre dc afin qu'il reste disponible dans le
domaine ou la forêt.
Pour restaurer un dc possédant un rôle:
Lorsque vous débranchez le dc possédant le rôle, celui ci doit être
transféré sur un dc accessible.
Après la la restauration de ce dc, vous pouvez transférer le rôle sur
cedc.
Le message d'erreur rencontré est dû au fait que lors du dcpromo, le
dc
tente de récupérer un pool de SID auprès du RID master.
Le RID Master n'existant plus, le dc ne peut plus être promoté.
--
Cordialement,
Emmanuel Dreux
"Thierry Frache [MVP]" a écrit dans le
message
de news:Si c'était le cas, il ne serait pas possible de restaurer une forêt
composée d'un unique domaine lui-même composé d'un seul contrôleur
de
demaine (votre deuxième contrôleur n'a pas de rôles, ce qui peut
laisser
supposer qu'il ne joue pas dans le processus de restauration
(d'autantqueDC2 est éteint au moment de la restauration)). Or cette opération
est
heureusement possible.
--
Cordialement,
Thierry Frache [MVP] Windows Servers
http://mvp.support.microsoft.com
"Vincent DURAIN" a écrit dans le message
denews:Si j'ai bien compris, il n'est pas possible de faire un état
système
et
restaurer un contrôleur ayant les rôles fsmo ?
"Emmanuel Dreux [MS]" a écrit dans
le
message
de news:Petite précision, le DC que j'essaye de restaurer possède les
rôles
fsmo.
C'est donc pour ça.
Tu te retrouves dans un domaine sans rôles tant qu'il n'est pas
restauré.
Transfère les rôles ( ceize ) sur un dc existant.
Ensuite tu pourras promoter correctemment ton DC et lui
retransférerlesrôles.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le
messagedenews: %23%Petite précision, le DC que j'essaye de restaurer possède les
rôlesfsmo.
"Emmanuel Dreux [MS]" a écrit
dans
le
message
de news:u97wh$Bonjour,
ce message indique que le pool de SID disponible pour la
créationdecomptesest vide.
J'ai l'impression que ce DC n'arrive pas à contacter le DC
possédantle
rôleRID master afin d'obtenir un nouveau pool de sids.
Sur tes dcs, lance netdom /query fsmo pour voir qui est vu
comme
possédant
ce rôle.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le
messagede
news:Bonjour,
Pour test, j'ai créé une maquette reproduisant deux serveur
w2kquisont
contrôleurs de domaine qui sont en exploitation : DC1 (roles
fsmo)etDC2.
J'ai ghosté les disques des serveurs originaux pour ma
maquette,çac'estpassé correctement.
Mon ad ayant évoluée depuis la création de la maquette, j'ai
fait
un
étatdu
système sur DC1 original et j'ai tenté de le restaurer sur
DC1dela
maquette.
J'ai les messages suivants dans l'observateur d'évènement :
Type de l'événement : Erreur
Source de l'événement : SAM
Catégorie de l'événement : Aucun
ID de l'événement : 16650
Date : 09/11/2005
Heure : 15:28:29
Utilisateur : N/A
Ordinateur : DC1
Description :
L'allocateur d'identificateur de compte ne s'est pas
initialisécorrectement. La donnée d'enregistrement contient le code
d'erreurNT
ayant
provoqué l'échec. Windows 2000 va réessayer l'initialisation
jusqu'à
ceque
l'opération réussisse ; avant cela, la création de comptes
serarefuséesur
ce contrôleur de domaine. Recherchez d'autres journaux
d'événementsSAMpouvant indiquer la cause exacte de l'échec.
Données :
0000: a7 02 00 c0 §..À----------------------------------------------------------------------
------------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : DNS
Catégorie de l'événement : Aucun
ID de l'événement : 6702
Date : 07/11/2005
Heure : 09:36:14
Utilisateur : N/A
Ordinateur : DC1
Description :
Le serveur DNS a mis à jour ses enregistrements de ses
propres
hôtes
(A).Afin de s'assurer que ses serveurs DNS homologues intégrés au
service
d'annuaire peuvent effectuer des réplications avec ce
serveur,
unetentative
de mise à jour dynamique de ces serveurs avec les nouveaux
enregistrementsa
été faite. Une erreur a été rencontrée lors de cette mise à
jour,
les
données d'enregistrement sont le code d'erreur.
Si ce serveur DNS n'a pas d'homologue intégré à DS (Service
d'annuaire),
alors
cette erreur doit être ignorée.
Si les partenaires de réplication Active Directory de ce
serveurDNS
n'ontpas la ou les adresses IP correctes pour ce serveur, ils ne
pourront
pas
effectuer de réplication avec celui-ci.
Pour vous assurez que la réplication est correcte :
1) Trouvez les partenaires de réplication Active Directory de
ceserveur
sur lesquels le serveur DNS fonctionne.
2) Ouvrez le Gestionnaire DNS et connectez tour à tour chaque
partenaire
de
réplication.
3) Sur chaque serveur, vérifiez l'inscription d'hôte
(enregistrement
A)pour ce serveur.
4) Supprimez tous les enregistrements A qui ne correspondent
pasàdesadresses IP de ce serveur.
5) Si il n'y a pas d'enregistrements A pour ce serveur,
ajoutezaumoins
un
enregistrement A correspondant à une adresse sur ce serveur,
afin
que
le
partenaire de réplication puisse le contacter. (En d'autres
mots,
s'ily
ades adresses IP multiples pour ce serveur DNS, ajoutez en au
moinsunequiest sur le même réseau que le serveur DNS Active Directory
que
vousmettezà
jour.)
6) Notez qu'il n'est pas nécessaire de mettre à jour tous les
partenairesde réplication. Il est uniquement nécessaire que les
enregistrements
soient
réparés sur suffisamment de partenaires de réplication afin
quechaqueserveur opérant la réplication avec ce serveur, reçoive (par
réplication)les nouvelles données.
Données :
0000: b4 05 00 00 ´...
------------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1126
Date : 09/11/2005
Heure : 15:04:00
Utilisateur : Tout le monde
Ordinateur : DISTRI
Description :
Impossible d'établir la connexion avec le catalogue global.----------------------------------------------------------------------
-----------------------
J'ai cherché sur la base de co et sur le newsgroup, je ne
vois
pasou
etsmon erreur.
Quelle manip doit t-on respecter pour sauver et restaurer
correctementuneAD ?
Merci pour votre aide.
Vincent.
Désolé, je n'ai pas été très clair j'ai confondu restore et dcpromo.
Si vous transférez le rôle sur un autre dc puis restaurez un system state
qui possède ce rôle, vous allez créer un doublon:
- Si vous retaurez un system state d'un dc qui vient juste de crasher et
qui
possédait des rôles, il n'y a rien à faire de particulier.
Juste la restauration puis le reboot du DC.
- Si par contre, vous promotez un DC dans un domaine sans rôles, alors il
y
aura problème et besoin de repositionner les rôles sur un dc existant
avant
de promoter. ( cf Q254933 ).
Ici en l'ocurence, il semble que le rôle ai été "désactivé" suite au
restore.
Il se peut que ce soit dû à un problème de réplication après restauration
du
dc1.
En général, après transfert d'un rôle, il faut que le dc ai répliqué au
moins une fois pour que le rôle soit actif.
Sans avoir creusé, il y a peut être un mécanisme qui a "désactivé" le rôle
après le restore.
Sur chaque DC, déterminez qui est vu comme possédant les rôles.
-Avec netdom query FSMO ( support tools) .
- Ou avec ntdsutil ( roles, select operation targets, list roles).
Pour que ce rôle soit actif, il faut que le dc ait répliqué correctemment
1
fois.
- sur le dc restauré, supprimez les objets de connection et relancez le
kcc
( repadmin /kcc).
- vérifiez que les objets de connection sont recrées correctemment.
- Vérifiez qu'il n'est pas pas partenaire de réplication de dc non
accessibles.
- puis forcez la réplication.
Celà corrige-t-il le problème?
Si non, on pourra alors essayer de forcer le rôle sur DC2 ( seizure).
Ca devrait alors corriger le pb.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le message de
news:Merci pour votre réponse, mais dans mon cas, il n'y a pas de création de
rôle, il y a restauration des rôles déjà existants par le biais de
l'état
système.
Si je suis votre raisonnement dans le cas d'un état système du DC1, il
faut
que je tranfère les rôles FSMO à DC2, que je fasse l'état système, puis
que
je retransfère les rôles FSMO à DC1.
Mais si DC1 crashe, et si je cherche à restaurer l'AD sur celui ci par
le
biais de l'état système, qui détient les rôles à ce moment là ?
Cordialement
"Emmanuel Dreux [MS]" a écrit dans le
message
de news:%232N7$system state backup / restore.
Lorsque vous créez un rôle sur un DC, ce rôle n'est actif qu'après une
réplication initiale.
En monodomain, monodc, il n'y a pas de réplication possible et donc le
rôleest activé automatiquement.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le message de
news:D'accord, mais comment faites vous pour restaurer un domaine mono
serveuravec les outils fournis par MS ?
(voir mail de thierry Frache ci dessus)
Cordialement.
"Emmanuel Dreux [MS]" a écrit dans le
message
de news:Une forêt ou domaine doit forcément avoir les rôles existants
disponibles,
et accessibles.
Si vous retirez un dc possédant un rôle particulier, il faut
impérativementtransférer ce rôle sur un autre dc afin qu'il reste disponible dans
le
domaine ou la forêt.
Pour restaurer un dc possédant un rôle:
Lorsque vous débranchez le dc possédant le rôle, celui ci doit être
transféré sur un dc accessible.
Après la la restauration de ce dc, vous pouvez transférer le rôle
sur
cedc.
Le message d'erreur rencontré est dû au fait que lors du dcpromo, le
dc
tente de récupérer un pool de SID auprès du RID master.
Le RID Master n'existant plus, le dc ne peut plus être promoté.
--
Cordialement,
Emmanuel Dreux
"Thierry Frache [MVP]" a écrit dans le
message
de news:Si c'était le cas, il ne serait pas possible de restaurer une
forêt
composée d'un unique domaine lui-même composé d'un seul contrôleur
de
demaine (votre deuxième contrôleur n'a pas de rôles, ce qui peut
laisser
supposer qu'il ne joue pas dans le processus de restauration
(d'autantqueDC2 est éteint au moment de la restauration)). Or cette opération
est
heureusement possible.
--
Cordialement,
Thierry Frache [MVP] Windows Servers
http://mvp.support.microsoft.com
"Vincent DURAIN" a écrit dans le
message
denews:Si j'ai bien compris, il n'est pas possible de faire un état
système
et
restaurer un contrôleur ayant les rôles fsmo ?
"Emmanuel Dreux [MS]" a écrit dans
le
message
de news:Petite précision, le DC que j'essaye de restaurer possède les
rôles
fsmo.
C'est donc pour ça.
Tu te retrouves dans un domaine sans rôles tant qu'il n'est pas
restauré.
Transfère les rôles ( ceize ) sur un dc existant.
Ensuite tu pourras promoter correctemment ton DC et lui
retransférerlesrôles.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le
messagedenews: %23%Petite précision, le DC que j'essaye de restaurer possède les
rôlesfsmo.
"Emmanuel Dreux [MS]" a écrit
dans
le
message
de news:u97wh$Bonjour,
ce message indique que le pool de SID disponible pour la
créationdecomptesest vide.
J'ai l'impression que ce DC n'arrive pas à contacter le DC
possédantle
rôleRID master afin d'obtenir un nouveau pool de sids.
Sur tes dcs, lance netdom /query fsmo pour voir qui est vu
comme
possédant
ce rôle.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le
messagede
news:Bonjour,
Pour test, j'ai créé une maquette reproduisant deux serveur
w2kquisont
contrôleurs de domaine qui sont en exploitation : DC1
(roles
fsmo)etDC2.
J'ai ghosté les disques des serveurs originaux pour ma
maquette,çac'estpassé correctement.
Mon ad ayant évoluée depuis la création de la maquette,
j'ai
fait
un
étatdu
système sur DC1 original et j'ai tenté de le restaurer sur
DC1dela
maquette.
J'ai les messages suivants dans l'observateur d'évènement :
Type de l'événement : Erreur
Source de l'événement : SAM
Catégorie de l'événement : Aucun
ID de l'événement : 16650
Date : 09/11/2005
Heure : 15:28:29
Utilisateur : N/A
Ordinateur : DC1
Description :
L'allocateur d'identificateur de compte ne s'est pas
initialisécorrectement. La donnée d'enregistrement contient le code
d'erreurNT
ayant
provoqué l'échec. Windows 2000 va réessayer
l'initialisation
jusqu'à
ceque
l'opération réussisse ; avant cela, la création de comptes
serarefuséesur
ce contrôleur de domaine. Recherchez d'autres journaux
d'événementsSAMpouvant indiquer la cause exacte de l'échec.
Données :
0000: a7 02 00 c0 §..À---------------------------------------------------------------------
-
------------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : DNS
Catégorie de l'événement : Aucun
ID de l'événement : 6702
Date : 07/11/2005
Heure : 09:36:14
Utilisateur : N/A
Ordinateur : DC1
Description :
Le serveur DNS a mis à jour ses enregistrements de ses
propres
hôtes
(A).Afin de s'assurer que ses serveurs DNS homologues intégrés
au
service
d'annuaire peuvent effectuer des réplications avec ce
serveur,
unetentative
de mise à jour dynamique de ces serveurs avec les nouveaux
enregistrementsa
été faite. Une erreur a été rencontrée lors de cette mise à
jour,
les
données d'enregistrement sont le code d'erreur.
Si ce serveur DNS n'a pas d'homologue intégré à DS (Service
d'annuaire),
alors
cette erreur doit être ignorée.
Si les partenaires de réplication Active Directory de ce
serveurDNS
n'ontpas la ou les adresses IP correctes pour ce serveur, ils ne
pourront
pas
effectuer de réplication avec celui-ci.
Pour vous assurez que la réplication est correcte :
1) Trouvez les partenaires de réplication Active Directory
de
ceserveur
sur lesquels le serveur DNS fonctionne.
2) Ouvrez le Gestionnaire DNS et connectez tour à tour
chaque
partenaire
de
réplication.
3) Sur chaque serveur, vérifiez l'inscription d'hôte
(enregistrement
A)pour ce serveur.
4) Supprimez tous les enregistrements A qui ne
correspondent
pasàdesadresses IP de ce serveur.
5) Si il n'y a pas d'enregistrements A pour ce serveur,
ajoutezaumoins
un
enregistrement A correspondant à une adresse sur ce
serveur,
afin
que
le
partenaire de réplication puisse le contacter. (En d'autres
mots,
s'ily
ades adresses IP multiples pour ce serveur DNS, ajoutez en
au
moinsunequiest sur le même réseau que le serveur DNS Active Directory
que
vousmettezà
jour.)
6) Notez qu'il n'est pas nécessaire de mettre à jour tous
les
partenairesde réplication. Il est uniquement nécessaire que les
enregistrements
soient
réparés sur suffisamment de partenaires de réplication afin
quechaqueserveur opérant la réplication avec ce serveur, reçoive
(par
réplication)les nouvelles données.
Données :
0000: b4 05 00 00 ´...
------------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1126
Date : 09/11/2005
Heure : 15:04:00
Utilisateur : Tout le monde
Ordinateur : DISTRI
Description :
Impossible d'établir la connexion avec le catalogue global.---------------------------------------------------------------------
-
-----------------------
J'ai cherché sur la base de co et sur le newsgroup, je ne
vois
pasou
etsmon erreur.
Quelle manip doit t-on respecter pour sauver et restaurer
correctementuneAD ?
Merci pour votre aide.
Vincent.
Désolé, je n'ai pas été très clair j'ai confondu restore et dcpromo.
Si vous transférez le rôle sur un autre dc puis restaurez un system state
qui possède ce rôle, vous allez créer un doublon:
- Si vous retaurez un system state d'un dc qui vient juste de crasher et
qui
possédait des rôles, il n'y a rien à faire de particulier.
Juste la restauration puis le reboot du DC.
- Si par contre, vous promotez un DC dans un domaine sans rôles, alors il
y
aura problème et besoin de repositionner les rôles sur un dc existant
avant
de promoter. ( cf Q254933 ).
Ici en l'ocurence, il semble que le rôle ai été "désactivé" suite au
restore.
Il se peut que ce soit dû à un problème de réplication après restauration
du
dc1.
En général, après transfert d'un rôle, il faut que le dc ai répliqué au
moins une fois pour que le rôle soit actif.
Sans avoir creusé, il y a peut être un mécanisme qui a "désactivé" le rôle
après le restore.
Sur chaque DC, déterminez qui est vu comme possédant les rôles.
-Avec netdom query FSMO ( support tools) .
- Ou avec ntdsutil ( roles, select operation targets, list roles).
Pour que ce rôle soit actif, il faut que le dc ait répliqué correctemment
1
fois.
- sur le dc restauré, supprimez les objets de connection et relancez le
kcc
( repadmin /kcc).
- vérifiez que les objets de connection sont recrées correctemment.
- Vérifiez qu'il n'est pas pas partenaire de réplication de dc non
accessibles.
- puis forcez la réplication.
Celà corrige-t-il le problème?
Si non, on pourra alors essayer de forcer le rôle sur DC2 ( seizure).
Ca devrait alors corriger le pb.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" <v.durain_nospamm@ater.net> a écrit dans le message de
news: O2WorAs6FHA.3120@tk2msftngp13.phx.gbl...
Merci pour votre réponse, mais dans mon cas, il n'y a pas de création de
rôle, il y a restauration des rôles déjà existants par le biais de
l'état
système.
Si je suis votre raisonnement dans le cas d'un état système du DC1, il
faut
que je tranfère les rôles FSMO à DC2, que je fasse l'état système, puis
que
je retransfère les rôles FSMO à DC1.
Mais si DC1 crashe, et si je cherche à restaurer l'AD sur celui ci par
le
biais de l'état système, qui détient les rôles à ce moment là ?
Cordialement
"Emmanuel Dreux [MS]" <emmanud@online.microsoft.com> a écrit dans le
message
de news:%232N7$2r6FHA.1944@TK2MSFTNGP14.phx.gbl...
system state backup / restore.
Lorsque vous créez un rôle sur un DC, ce rôle n'est actif qu'après une
réplication initiale.
En monodomain, monodc, il n'y a pas de réplication possible et donc le
rôle
est activé automatiquement.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" <v.durain_nospamm@ater.net> a écrit dans le message de
news: OI7hc0p6FHA.1020@TK2MSFTNGP15.phx.gbl...
D'accord, mais comment faites vous pour restaurer un domaine mono
serveur
avec les outils fournis par MS ?
(voir mail de thierry Frache ci dessus)
Cordialement.
"Emmanuel Dreux [MS]" <emmanud@online.microsoft.com> a écrit dans le
message
de news:Ot4s7lp6FHA.1020@TK2MSFTNGP15.phx.gbl...
Une forêt ou domaine doit forcément avoir les rôles existants
disponibles,
et accessibles.
Si vous retirez un dc possédant un rôle particulier, il faut
impérativement
transférer ce rôle sur un autre dc afin qu'il reste disponible dans
le
domaine ou la forêt.
Pour restaurer un dc possédant un rôle:
Lorsque vous débranchez le dc possédant le rôle, celui ci doit être
transféré sur un dc accessible.
Après la la restauration de ce dc, vous pouvez transférer le rôle
sur
ce
dc.
Le message d'erreur rencontré est dû au fait que lors du dcpromo, le
dc
tente de récupérer un pool de SID auprès du RID master.
Le RID Master n'existant plus, le dc ne peut plus être promoté.
--
Cordialement,
Emmanuel Dreux
"Thierry Frache [MVP]" <tfrache@microsoft-mvp.com> a écrit dans le
message
de news: OpS7Fph6FHA.2384@TK2MSFTNGP12.phx.gbl...
Si c'était le cas, il ne serait pas possible de restaurer une
forêt
composée d'un unique domaine lui-même composé d'un seul contrôleur
de
demaine (votre deuxième contrôleur n'a pas de rôles, ce qui peut
laisser
supposer qu'il ne joue pas dans le processus de restauration
(d'autant
que
DC2 est éteint au moment de la restauration)). Or cette opération
est
heureusement possible.
--
Cordialement,
Thierry Frache [MVP] Windows Servers
http://mvp.support.microsoft.com
"Vincent DURAIN" <v.durain_nospamm@ater.net> a écrit dans le
message
de
news: uvjInDg6FHA.1864@TK2MSFTNGP12.phx.gbl...
Si j'ai bien compris, il n'est pas possible de faire un état
système
et
restaurer un contrôleur ayant les rôles fsmo ?
"Emmanuel Dreux [MS]" <emmanud@online.microsoft.com> a écrit dans
le
message
de news:OXYda7f6FHA.2176@TK2MSFTNGP14.phx.gbl...
Petite précision, le DC que j'essaye de restaurer possède les
rôles
fsmo.
C'est donc pour ça.
Tu te retrouves dans un domaine sans rôles tant qu'il n'est pas
restauré.
Transfère les rôles ( ceize ) sur un dc existant.
Ensuite tu pourras promoter correctemment ton DC et lui
retransférer
les
rôles.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" <v.durain_nospamm@ater.net> a écrit dans le
message
de
news: %23%23BYdQT6FHA.636@TK2MSFTNGP10.phx.gbl...
Petite précision, le DC que j'essaye de restaurer possède les
rôles
fsmo.
"Emmanuel Dreux [MS]" <emmanud@online.microsoft.com> a écrit
dans
le
message
de news:u97wh$g5FHA.2364@TK2MSFTNGP12.phx.gbl...
Bonjour,
ce message indique que le pool de SID disponible pour la
création
de
comptes
est vide.
J'ai l'impression que ce DC n'arrive pas à contacter le DC
possédant
le
rôle
RID master afin d'obtenir un nouveau pool de sids.
Sur tes dcs, lance netdom /query fsmo pour voir qui est vu
comme
possédant
ce rôle.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" <v.durain_nospamm@ater.net> a écrit dans le
message
de
news: eOnJU0T5FHA.3312@TK2MSFTNGP15.phx.gbl...
Bonjour,
Pour test, j'ai créé une maquette reproduisant deux serveur
w2k
qui
sont
contrôleurs de domaine qui sont en exploitation : DC1
(roles
fsmo)
et
DC2
.
J'ai ghosté les disques des serveurs originaux pour ma
maquette,
ça
c'est
passé correctement.
Mon ad ayant évoluée depuis la création de la maquette,
j'ai
fait
un
état
du
système sur DC1 original et j'ai tenté de le restaurer sur
DC1
de
la
maquette.
J'ai les messages suivants dans l'observateur d'évènement :
Type de l'événement : Erreur
Source de l'événement : SAM
Catégorie de l'événement : Aucun
ID de l'événement : 16650
Date : 09/11/2005
Heure : 15:28:29
Utilisateur : N/A
Ordinateur : DC1
Description :
L'allocateur d'identificateur de compte ne s'est pas
initialisé
correctement. La donnée d'enregistrement contient le code
d'erreur
NT
ayant
provoqué l'échec. Windows 2000 va réessayer
l'initialisation
jusqu'à
ce
que
l'opération réussisse ; avant cela, la création de comptes
sera
refusée
sur
ce contrôleur de domaine. Recherchez d'autres journaux
d'événements
SAM
pouvant indiquer la cause exacte de l'échec.
Données :
0000: a7 02 00 c0 §..À
---------------------------------------------------------------------
-
-
--
-
--
------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : DNS
Catégorie de l'événement : Aucun
ID de l'événement : 6702
Date : 07/11/2005
Heure : 09:36:14
Utilisateur : N/A
Ordinateur : DC1
Description :
Le serveur DNS a mis à jour ses enregistrements de ses
propres
hôtes
(A).
Afin de s'assurer que ses serveurs DNS homologues intégrés
au
service
d'annuaire peuvent effectuer des réplications avec ce
serveur,
une
tentative
de mise à jour dynamique de ces serveurs avec les nouveaux
enregistrements
a
été faite. Une erreur a été rencontrée lors de cette mise à
jour,
les
données d'enregistrement sont le code d'erreur.
Si ce serveur DNS n'a pas d'homologue intégré à DS (Service
d'annuaire),
alors
cette erreur doit être ignorée.
Si les partenaires de réplication Active Directory de ce
serveur
DNS
n'ont
pas la ou les adresses IP correctes pour ce serveur, ils ne
pourront
pas
effectuer de réplication avec celui-ci.
Pour vous assurez que la réplication est correcte :
1) Trouvez les partenaires de réplication Active Directory
de
ce
serveur
sur lesquels le serveur DNS fonctionne.
2) Ouvrez le Gestionnaire DNS et connectez tour à tour
chaque
partenaire
de
réplication.
3) Sur chaque serveur, vérifiez l'inscription d'hôte
(enregistrement
A)
pour ce serveur.
4) Supprimez tous les enregistrements A qui ne
correspondent
pas
à
des
adresses IP de ce serveur.
5) Si il n'y a pas d'enregistrements A pour ce serveur,
ajoutez
au
moins
un
enregistrement A correspondant à une adresse sur ce
serveur,
afin
que
le
partenaire de réplication puisse le contacter. (En d'autres
mots,
s'il
y
a
des adresses IP multiples pour ce serveur DNS, ajoutez en
au
moins
une
qui
est sur le même réseau que le serveur DNS Active Directory
que
vous
mettez
à
jour.)
6) Notez qu'il n'est pas nécessaire de mettre à jour tous
les
partenaires
de réplication. Il est uniquement nécessaire que les
enregistrements
soient
réparés sur suffisamment de partenaires de réplication afin
que
chaque
serveur opérant la réplication avec ce serveur, reçoive
(par
réplication)
les nouvelles données.
Données :
0000: b4 05 00 00 ´...
------------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1126
Date : 09/11/2005
Heure : 15:04:00
Utilisateur : Tout le monde
Ordinateur : DISTRI
Description :
Impossible d'établir la connexion avec le catalogue global.
---------------------------------------------------------------------
-
-
--
-
--
-----------------
J'ai cherché sur la base de co et sur le newsgroup, je ne
vois
pas
ou
ets
mon erreur.
Quelle manip doit t-on respecter pour sauver et restaurer
correctement
une
AD ?
Merci pour votre aide.
Vincent.
Désolé, je n'ai pas été très clair j'ai confondu restore et dcpromo.
Si vous transférez le rôle sur un autre dc puis restaurez un system state
qui possède ce rôle, vous allez créer un doublon:
- Si vous retaurez un system state d'un dc qui vient juste de crasher et
qui
possédait des rôles, il n'y a rien à faire de particulier.
Juste la restauration puis le reboot du DC.
- Si par contre, vous promotez un DC dans un domaine sans rôles, alors il
y
aura problème et besoin de repositionner les rôles sur un dc existant
avant
de promoter. ( cf Q254933 ).
Ici en l'ocurence, il semble que le rôle ai été "désactivé" suite au
restore.
Il se peut que ce soit dû à un problème de réplication après restauration
du
dc1.
En général, après transfert d'un rôle, il faut que le dc ai répliqué au
moins une fois pour que le rôle soit actif.
Sans avoir creusé, il y a peut être un mécanisme qui a "désactivé" le rôle
après le restore.
Sur chaque DC, déterminez qui est vu comme possédant les rôles.
-Avec netdom query FSMO ( support tools) .
- Ou avec ntdsutil ( roles, select operation targets, list roles).
Pour que ce rôle soit actif, il faut que le dc ait répliqué correctemment
1
fois.
- sur le dc restauré, supprimez les objets de connection et relancez le
kcc
( repadmin /kcc).
- vérifiez que les objets de connection sont recrées correctemment.
- Vérifiez qu'il n'est pas pas partenaire de réplication de dc non
accessibles.
- puis forcez la réplication.
Celà corrige-t-il le problème?
Si non, on pourra alors essayer de forcer le rôle sur DC2 ( seizure).
Ca devrait alors corriger le pb.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le message de
news:Merci pour votre réponse, mais dans mon cas, il n'y a pas de création de
rôle, il y a restauration des rôles déjà existants par le biais de
l'état
système.
Si je suis votre raisonnement dans le cas d'un état système du DC1, il
faut
que je tranfère les rôles FSMO à DC2, que je fasse l'état système, puis
que
je retransfère les rôles FSMO à DC1.
Mais si DC1 crashe, et si je cherche à restaurer l'AD sur celui ci par
le
biais de l'état système, qui détient les rôles à ce moment là ?
Cordialement
"Emmanuel Dreux [MS]" a écrit dans le
message
de news:%232N7$system state backup / restore.
Lorsque vous créez un rôle sur un DC, ce rôle n'est actif qu'après une
réplication initiale.
En monodomain, monodc, il n'y a pas de réplication possible et donc le
rôleest activé automatiquement.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le message de
news:D'accord, mais comment faites vous pour restaurer un domaine mono
serveuravec les outils fournis par MS ?
(voir mail de thierry Frache ci dessus)
Cordialement.
"Emmanuel Dreux [MS]" a écrit dans le
message
de news:Une forêt ou domaine doit forcément avoir les rôles existants
disponibles,
et accessibles.
Si vous retirez un dc possédant un rôle particulier, il faut
impérativementtransférer ce rôle sur un autre dc afin qu'il reste disponible dans
le
domaine ou la forêt.
Pour restaurer un dc possédant un rôle:
Lorsque vous débranchez le dc possédant le rôle, celui ci doit être
transféré sur un dc accessible.
Après la la restauration de ce dc, vous pouvez transférer le rôle
sur
cedc.
Le message d'erreur rencontré est dû au fait que lors du dcpromo, le
dc
tente de récupérer un pool de SID auprès du RID master.
Le RID Master n'existant plus, le dc ne peut plus être promoté.
--
Cordialement,
Emmanuel Dreux
"Thierry Frache [MVP]" a écrit dans le
message
de news:Si c'était le cas, il ne serait pas possible de restaurer une
forêt
composée d'un unique domaine lui-même composé d'un seul contrôleur
de
demaine (votre deuxième contrôleur n'a pas de rôles, ce qui peut
laisser
supposer qu'il ne joue pas dans le processus de restauration
(d'autantqueDC2 est éteint au moment de la restauration)). Or cette opération
est
heureusement possible.
--
Cordialement,
Thierry Frache [MVP] Windows Servers
http://mvp.support.microsoft.com
"Vincent DURAIN" a écrit dans le
message
denews:Si j'ai bien compris, il n'est pas possible de faire un état
système
et
restaurer un contrôleur ayant les rôles fsmo ?
"Emmanuel Dreux [MS]" a écrit dans
le
message
de news:Petite précision, le DC que j'essaye de restaurer possède les
rôles
fsmo.
C'est donc pour ça.
Tu te retrouves dans un domaine sans rôles tant qu'il n'est pas
restauré.
Transfère les rôles ( ceize ) sur un dc existant.
Ensuite tu pourras promoter correctemment ton DC et lui
retransférerlesrôles.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le
messagedenews: %23%Petite précision, le DC que j'essaye de restaurer possède les
rôlesfsmo.
"Emmanuel Dreux [MS]" a écrit
dans
le
message
de news:u97wh$Bonjour,
ce message indique que le pool de SID disponible pour la
créationdecomptesest vide.
J'ai l'impression que ce DC n'arrive pas à contacter le DC
possédantle
rôleRID master afin d'obtenir un nouveau pool de sids.
Sur tes dcs, lance netdom /query fsmo pour voir qui est vu
comme
possédant
ce rôle.
--
Cordialement,
Emmanuel Dreux
"Vincent DURAIN" a écrit dans le
messagede
news:Bonjour,
Pour test, j'ai créé une maquette reproduisant deux serveur
w2kquisont
contrôleurs de domaine qui sont en exploitation : DC1
(roles
fsmo)etDC2.
J'ai ghosté les disques des serveurs originaux pour ma
maquette,çac'estpassé correctement.
Mon ad ayant évoluée depuis la création de la maquette,
j'ai
fait
un
étatdu
système sur DC1 original et j'ai tenté de le restaurer sur
DC1dela
maquette.
J'ai les messages suivants dans l'observateur d'évènement :
Type de l'événement : Erreur
Source de l'événement : SAM
Catégorie de l'événement : Aucun
ID de l'événement : 16650
Date : 09/11/2005
Heure : 15:28:29
Utilisateur : N/A
Ordinateur : DC1
Description :
L'allocateur d'identificateur de compte ne s'est pas
initialisécorrectement. La donnée d'enregistrement contient le code
d'erreurNT
ayant
provoqué l'échec. Windows 2000 va réessayer
l'initialisation
jusqu'à
ceque
l'opération réussisse ; avant cela, la création de comptes
serarefuséesur
ce contrôleur de domaine. Recherchez d'autres journaux
d'événementsSAMpouvant indiquer la cause exacte de l'échec.
Données :
0000: a7 02 00 c0 §..À---------------------------------------------------------------------
-
------------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : DNS
Catégorie de l'événement : Aucun
ID de l'événement : 6702
Date : 07/11/2005
Heure : 09:36:14
Utilisateur : N/A
Ordinateur : DC1
Description :
Le serveur DNS a mis à jour ses enregistrements de ses
propres
hôtes
(A).Afin de s'assurer que ses serveurs DNS homologues intégrés
au
service
d'annuaire peuvent effectuer des réplications avec ce
serveur,
unetentative
de mise à jour dynamique de ces serveurs avec les nouveaux
enregistrementsa
été faite. Une erreur a été rencontrée lors de cette mise à
jour,
les
données d'enregistrement sont le code d'erreur.
Si ce serveur DNS n'a pas d'homologue intégré à DS (Service
d'annuaire),
alors
cette erreur doit être ignorée.
Si les partenaires de réplication Active Directory de ce
serveurDNS
n'ontpas la ou les adresses IP correctes pour ce serveur, ils ne
pourront
pas
effectuer de réplication avec celui-ci.
Pour vous assurez que la réplication est correcte :
1) Trouvez les partenaires de réplication Active Directory
de
ceserveur
sur lesquels le serveur DNS fonctionne.
2) Ouvrez le Gestionnaire DNS et connectez tour à tour
chaque
partenaire
de
réplication.
3) Sur chaque serveur, vérifiez l'inscription d'hôte
(enregistrement
A)pour ce serveur.
4) Supprimez tous les enregistrements A qui ne
correspondent
pasàdesadresses IP de ce serveur.
5) Si il n'y a pas d'enregistrements A pour ce serveur,
ajoutezaumoins
un
enregistrement A correspondant à une adresse sur ce
serveur,
afin
que
le
partenaire de réplication puisse le contacter. (En d'autres
mots,
s'ily
ades adresses IP multiples pour ce serveur DNS, ajoutez en
au
moinsunequiest sur le même réseau que le serveur DNS Active Directory
que
vousmettezà
jour.)
6) Notez qu'il n'est pas nécessaire de mettre à jour tous
les
partenairesde réplication. Il est uniquement nécessaire que les
enregistrements
soient
réparés sur suffisamment de partenaires de réplication afin
quechaqueserveur opérant la réplication avec ce serveur, reçoive
(par
réplication)les nouvelles données.
Données :
0000: b4 05 00 00 ´...
------------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1126
Date : 09/11/2005
Heure : 15:04:00
Utilisateur : Tout le monde
Ordinateur : DISTRI
Description :
Impossible d'établir la connexion avec le catalogue global.---------------------------------------------------------------------
-
-----------------------
J'ai cherché sur la base de co et sur le newsgroup, je ne
vois
pasou
etsmon erreur.
Quelle manip doit t-on respecter pour sauver et restaurer
correctementuneAD ?
Merci pour votre aide.
Vincent.
Je vais tâcher de reproduire l'opération afin de vous dire de quoi il
retourne (mais je pense que la solution ne doit pas être très compliquée).
--
Cordialement,
Thierry Frache [MVP] Windows Servers
http://mvp.support.microsoft.com
"Vincent DURAIN" a écrit dans le message de
news:Bonjour,
J'ai fait à nouveau la même manip :
- J'ai installé un serveur w2k que j'ai paramétré et patché comme le
serveur
original
- Je l'ai promu contrôleur de domaine en respectant la configuration
d'origine (mêmes noms, même localisation de l'AD, etc...)
- Sur le serveur original, j'ai fait un état du système que j'ai
restauré
en
mode restauration annuaire sur le serveur de test.
- Suite à cette manip, je tombe invariablement sur la même erreur que
mon
premier post, à savoir l'erreur SAM 16650 etc.
Je suis dans une architecture à 2 serveurs DC, le serveur DC1 que
j'essaie
de recréer possédant les rôles FSMO.
Pour info :
- le serveur de test DC2 n'et pas en ligne lorsque je fais la
restauration
de l'annuaire de DC1. Est-ce que cela a une incidence ?
- le serveur de test DC1 n'est pas identique au niveau harware au DC1
d'origine, mis à part le contrôleur disque qui est un contrôleur raid.
Pour vérifier cette manip, je me suis appuyé sur le kb 249694 (que vous
aviez cité dans un autre post), sans succès malheureusement.
La seule fois ou j'ai pu réaliser correctement la manip sur ce serveur,
c'est en utilisant GHOST.
J'avoue être un peu perdu et à court de solution.
Si vous avez une autre piste ...
Cordialement et merci pour votre aide.
"Thierry Frache [MVP]" a écrit dans le
message
de news:%Si vous n'avez qu'un seul contrôleur de domaine, vous n'avez pas à
réaliserune restauration autoritaire (à proprement parlé). En effet, dans une
architecture à 2+ contrôleurs de domaine, il faut procéder à une
restauration autoritaire pour s'assurer que les objets ne seront pas
écraséspar des versions plus récentes (entre autres). Cela ne peut pas se
produireavec un seul contrôleur car il n'a aucun moyen de comparer ses objets
avec
un autre contrôleur. Il prend donc la restauration pour argent
comptant.
Ayant déjà remis en service des annuaires par la méthode indiquée,
j'aimerais comprendre ce qui n'a pas fonctionné (et si vous avez le
temps
denous l'expliquer).
--
Cordialement,
Thierry Frache [MVP] Windows Servers
http://mvp.support.microsoft.com
"Vincent DURAIN" a écrit dans le message de
news: OX%Bonjour,
Merci pour votre réponse.
Vous parlez sans doute d'une restauration d'annuaire en mode
restaurationactive directory à partir d'un état système? Oui, mais ça n'a pas
fonctionné.
Cordialement.
"Thierry Frache [MVP]" a écrit dans le
messagede news:%Bonsoir,
avez-vous essayer en procédant à une authoritative restore sur la
maquette?--
Cordialement,
Thierry Frache [MVP] Windows Servers
http://mvp.support.microsoft.com
"Vincent DURAIN" a écrit dans le message
de
news:Bonjour,
Pour test, j'ai créé une maquette reproduisant deux serveur w2k
qui
sont
contrôleurs de domaine qui sont en exploitation : DC1 (roles
fsmo)
etDC2.
J'ai ghosté les disques des serveurs originaux pour ma maquette,
ça
c'estpassé correctement.
Mon ad ayant évoluée depuis la création de la maquette, j'ai fait
un
étatdu
système sur DC1 original et j'ai tenté de le restaurer sur DC1 de
la
maquette.
J'ai les messages suivants dans l'observateur d'évènement :
Type de l'événement : Erreur
Source de l'événement : SAM
Catégorie de l'événement : Aucun
ID de l'événement : 16650
Date : 09/11/2005
Heure : 15:28:29
Utilisateur : N/A
Ordinateur : DC1
Description :
L'allocateur d'identificateur de compte ne s'est pas initialisé
correctement. La donnée d'enregistrement contient le code d'erreur
NT
ayant
provoqué l'échec. Windows 2000 va réessayer l'initialisation
jusqu'à
ceque
l'opération réussisse ; avant cela, la création de comptes sera
refuséesur
ce contrôleur de domaine. Recherchez d'autres journaux
d'événements
SAMpouvant indiquer la cause exacte de l'échec.
Données :
0000: a7 02 00 c0 §..À
------------------------------------------------------------------------
-
---------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : DNS
Catégorie de l'événement : Aucun
ID de l'événement : 6702
Date : 07/11/2005
Heure : 09:36:14
Utilisateur : N/A
Ordinateur : DC1
Description :
Le serveur DNS a mis à jour ses enregistrements de ses propres
hôtes
(A).Afin de s'assurer que ses serveurs DNS homologues intégrés au
service
d'annuaire peuvent effectuer des réplications avec ce serveur, une
tentative
de mise à jour dynamique de ces serveurs avec les nouveaux
enregistrementsa
été faite. Une erreur a été rencontrée lors de cette mise à jour,
les
données d'enregistrement sont le code d'erreur.
Si ce serveur DNS n'a pas d'homologue intégré à DS (Service
d'annuaire),
alors
cette erreur doit être ignorée.
Si les partenaires de réplication Active Directory de ce serveur
DNS
n'ontpas la ou les adresses IP correctes pour ce serveur, ils ne
pourront
pas
effectuer de réplication avec celui-ci.
Pour vous assurez que la réplication est correcte :
1) Trouvez les partenaires de réplication Active Directory de ce
serveur
sur lesquels le serveur DNS fonctionne.
2) Ouvrez le Gestionnaire DNS et connectez tour à tour chaque
partenaire
de
réplication.
3) Sur chaque serveur, vérifiez l'inscription d'hôte
(enregistrement
A)pour ce serveur.
4) Supprimez tous les enregistrements A qui ne correspondent pas à
desadresses IP de ce serveur.
5) Si il n'y a pas d'enregistrements A pour ce serveur, ajoutez au
moins
un
enregistrement A correspondant à une adresse sur ce serveur, afin
que
le
partenaire de réplication puisse le contacter. (En d'autres mots,
s'ily
ades adresses IP multiples pour ce serveur DNS, ajoutez en au moins
unequiest sur le même réseau que le serveur DNS Active Directory que
vous
mettezà
jour.)
6) Notez qu'il n'est pas nécessaire de mettre à jour tous les
partenairesde réplication. Il est uniquement nécessaire que les
enregistrements
soient
réparés sur suffisamment de partenaires de réplication afin que
chaqueserveur opérant la réplication avec ce serveur, reçoive (par
réplication)les nouvelles données.
Données :
0000: b4 05 00 00 ´...
------------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1126
Date : 09/11/2005
Heure : 15:04:00
Utilisateur : Tout le monde
Ordinateur : DISTRI
Description :
Impossible d'établir la connexion avec le catalogue global.
------------------------------------------------------------------------
-
--------------------
J'ai cherché sur la base de co et sur le newsgroup, je ne vois pas
ou
etsmon erreur.
Quelle manip doit t-on respecter pour sauver et restaurer
correctementuneAD ?
Merci pour votre aide.
Vincent.
Je vais tâcher de reproduire l'opération afin de vous dire de quoi il
retourne (mais je pense que la solution ne doit pas être très compliquée).
--
Cordialement,
Thierry Frache [MVP] Windows Servers
http://mvp.support.microsoft.com
"Vincent DURAIN" <v.durain_nospamm@ater.net> a écrit dans le message de
news: OHwWWGe6FHA.3976@TK2MSFTNGP15.phx.gbl...
Bonjour,
J'ai fait à nouveau la même manip :
- J'ai installé un serveur w2k que j'ai paramétré et patché comme le
serveur
original
- Je l'ai promu contrôleur de domaine en respectant la configuration
d'origine (mêmes noms, même localisation de l'AD, etc...)
- Sur le serveur original, j'ai fait un état du système que j'ai
restauré
en
mode restauration annuaire sur le serveur de test.
- Suite à cette manip, je tombe invariablement sur la même erreur que
mon
premier post, à savoir l'erreur SAM 16650 etc.
Je suis dans une architecture à 2 serveurs DC, le serveur DC1 que
j'essaie
de recréer possédant les rôles FSMO.
Pour info :
- le serveur de test DC2 n'et pas en ligne lorsque je fais la
restauration
de l'annuaire de DC1. Est-ce que cela a une incidence ?
- le serveur de test DC1 n'est pas identique au niveau harware au DC1
d'origine, mis à part le contrôleur disque qui est un contrôleur raid.
Pour vérifier cette manip, je me suis appuyé sur le kb 249694 (que vous
aviez cité dans un autre post), sans succès malheureusement.
La seule fois ou j'ai pu réaliser correctement la manip sur ce serveur,
c'est en utilisant GHOST.
J'avoue être un peu perdu et à court de solution.
Si vous avez une autre piste ...
Cordialement et merci pour votre aide.
"Thierry Frache [MVP]" <tfrache@microsoft-mvp.com> a écrit dans le
message
de news:%23kahzhW6FHA.2560@TK2MSFTNGP12.phx.gbl...
Si vous n'avez qu'un seul contrôleur de domaine, vous n'avez pas à
réaliser
une restauration autoritaire (à proprement parlé). En effet, dans une
architecture à 2+ contrôleurs de domaine, il faut procéder à une
restauration autoritaire pour s'assurer que les objets ne seront pas
écrasés
par des versions plus récentes (entre autres). Cela ne peut pas se
produire
avec un seul contrôleur car il n'a aucun moyen de comparer ses objets
avec
un autre contrôleur. Il prend donc la restauration pour argent
comptant.
Ayant déjà remis en service des annuaires par la méthode indiquée,
j'aimerais comprendre ce qui n'a pas fonctionné (et si vous avez le
temps
de
nous l'expliquer).
--
Cordialement,
Thierry Frache [MVP] Windows Servers
http://mvp.support.microsoft.com
"Vincent DURAIN" <v.durain_nospamm@ater.net> a écrit dans le message de
news: OX%23MhDS6FHA.2600@tk2msftngp13.phx.gbl...
Bonjour,
Merci pour votre réponse.
Vous parlez sans doute d'une restauration d'annuaire en mode
restauration
active directory à partir d'un état système? Oui, mais ça n'a pas
fonctionné.
Cordialement.
"Thierry Frache [MVP]" <tfrache@microsoft-mvp.com> a écrit dans le
message
de news:%23GytVkW5FHA.1148@tk2msftngp13.phx.gbl...
Bonsoir,
avez-vous essayer en procédant à une authoritative restore sur la
maquette?
--
Cordialement,
Thierry Frache [MVP] Windows Servers
http://mvp.support.microsoft.com
"Vincent DURAIN" <v.durain_nospamm@ater.net> a écrit dans le message
de
news: eOnJU0T5FHA.3312@TK2MSFTNGP15.phx.gbl...
Bonjour,
Pour test, j'ai créé une maquette reproduisant deux serveur w2k
qui
sont
contrôleurs de domaine qui sont en exploitation : DC1 (roles
fsmo)
et
DC2
.
J'ai ghosté les disques des serveurs originaux pour ma maquette,
ça
c'est
passé correctement.
Mon ad ayant évoluée depuis la création de la maquette, j'ai fait
un
état
du
système sur DC1 original et j'ai tenté de le restaurer sur DC1 de
la
maquette.
J'ai les messages suivants dans l'observateur d'évènement :
Type de l'événement : Erreur
Source de l'événement : SAM
Catégorie de l'événement : Aucun
ID de l'événement : 16650
Date : 09/11/2005
Heure : 15:28:29
Utilisateur : N/A
Ordinateur : DC1
Description :
L'allocateur d'identificateur de compte ne s'est pas initialisé
correctement. La donnée d'enregistrement contient le code d'erreur
NT
ayant
provoqué l'échec. Windows 2000 va réessayer l'initialisation
jusqu'à
ce
que
l'opération réussisse ; avant cela, la création de comptes sera
refusée
sur
ce contrôleur de domaine. Recherchez d'autres journaux
d'événements
SAM
pouvant indiquer la cause exacte de l'échec.
Données :
0000: a7 02 00 c0 §..À
------------------------------------------------------------------------
-
-
--
------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : DNS
Catégorie de l'événement : Aucun
ID de l'événement : 6702
Date : 07/11/2005
Heure : 09:36:14
Utilisateur : N/A
Ordinateur : DC1
Description :
Le serveur DNS a mis à jour ses enregistrements de ses propres
hôtes
(A).
Afin de s'assurer que ses serveurs DNS homologues intégrés au
service
d'annuaire peuvent effectuer des réplications avec ce serveur, une
tentative
de mise à jour dynamique de ces serveurs avec les nouveaux
enregistrements
a
été faite. Une erreur a été rencontrée lors de cette mise à jour,
les
données d'enregistrement sont le code d'erreur.
Si ce serveur DNS n'a pas d'homologue intégré à DS (Service
d'annuaire),
alors
cette erreur doit être ignorée.
Si les partenaires de réplication Active Directory de ce serveur
DNS
n'ont
pas la ou les adresses IP correctes pour ce serveur, ils ne
pourront
pas
effectuer de réplication avec celui-ci.
Pour vous assurez que la réplication est correcte :
1) Trouvez les partenaires de réplication Active Directory de ce
serveur
sur lesquels le serveur DNS fonctionne.
2) Ouvrez le Gestionnaire DNS et connectez tour à tour chaque
partenaire
de
réplication.
3) Sur chaque serveur, vérifiez l'inscription d'hôte
(enregistrement
A)
pour ce serveur.
4) Supprimez tous les enregistrements A qui ne correspondent pas à
des
adresses IP de ce serveur.
5) Si il n'y a pas d'enregistrements A pour ce serveur, ajoutez au
moins
un
enregistrement A correspondant à une adresse sur ce serveur, afin
que
le
partenaire de réplication puisse le contacter. (En d'autres mots,
s'il
y
a
des adresses IP multiples pour ce serveur DNS, ajoutez en au moins
une
qui
est sur le même réseau que le serveur DNS Active Directory que
vous
mettez
à
jour.)
6) Notez qu'il n'est pas nécessaire de mettre à jour tous les
partenaires
de réplication. Il est uniquement nécessaire que les
enregistrements
soient
réparés sur suffisamment de partenaires de réplication afin que
chaque
serveur opérant la réplication avec ce serveur, reçoive (par
réplication)
les nouvelles données.
Données :
0000: b4 05 00 00 ´...
------------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1126
Date : 09/11/2005
Heure : 15:04:00
Utilisateur : Tout le monde
Ordinateur : DISTRI
Description :
Impossible d'établir la connexion avec le catalogue global.
------------------------------------------------------------------------
-
-
--
-----------------
J'ai cherché sur la base de co et sur le newsgroup, je ne vois pas
ou
ets
mon erreur.
Quelle manip doit t-on respecter pour sauver et restaurer
correctement
une
AD ?
Merci pour votre aide.
Vincent.
Je vais tâcher de reproduire l'opération afin de vous dire de quoi il
retourne (mais je pense que la solution ne doit pas être très compliquée).
--
Cordialement,
Thierry Frache [MVP] Windows Servers
http://mvp.support.microsoft.com
"Vincent DURAIN" a écrit dans le message de
news:Bonjour,
J'ai fait à nouveau la même manip :
- J'ai installé un serveur w2k que j'ai paramétré et patché comme le
serveur
original
- Je l'ai promu contrôleur de domaine en respectant la configuration
d'origine (mêmes noms, même localisation de l'AD, etc...)
- Sur le serveur original, j'ai fait un état du système que j'ai
restauré
en
mode restauration annuaire sur le serveur de test.
- Suite à cette manip, je tombe invariablement sur la même erreur que
mon
premier post, à savoir l'erreur SAM 16650 etc.
Je suis dans une architecture à 2 serveurs DC, le serveur DC1 que
j'essaie
de recréer possédant les rôles FSMO.
Pour info :
- le serveur de test DC2 n'et pas en ligne lorsque je fais la
restauration
de l'annuaire de DC1. Est-ce que cela a une incidence ?
- le serveur de test DC1 n'est pas identique au niveau harware au DC1
d'origine, mis à part le contrôleur disque qui est un contrôleur raid.
Pour vérifier cette manip, je me suis appuyé sur le kb 249694 (que vous
aviez cité dans un autre post), sans succès malheureusement.
La seule fois ou j'ai pu réaliser correctement la manip sur ce serveur,
c'est en utilisant GHOST.
J'avoue être un peu perdu et à court de solution.
Si vous avez une autre piste ...
Cordialement et merci pour votre aide.
"Thierry Frache [MVP]" a écrit dans le
message
de news:%Si vous n'avez qu'un seul contrôleur de domaine, vous n'avez pas à
réaliserune restauration autoritaire (à proprement parlé). En effet, dans une
architecture à 2+ contrôleurs de domaine, il faut procéder à une
restauration autoritaire pour s'assurer que les objets ne seront pas
écraséspar des versions plus récentes (entre autres). Cela ne peut pas se
produireavec un seul contrôleur car il n'a aucun moyen de comparer ses objets
avec
un autre contrôleur. Il prend donc la restauration pour argent
comptant.
Ayant déjà remis en service des annuaires par la méthode indiquée,
j'aimerais comprendre ce qui n'a pas fonctionné (et si vous avez le
temps
denous l'expliquer).
--
Cordialement,
Thierry Frache [MVP] Windows Servers
http://mvp.support.microsoft.com
"Vincent DURAIN" a écrit dans le message de
news: OX%Bonjour,
Merci pour votre réponse.
Vous parlez sans doute d'une restauration d'annuaire en mode
restaurationactive directory à partir d'un état système? Oui, mais ça n'a pas
fonctionné.
Cordialement.
"Thierry Frache [MVP]" a écrit dans le
messagede news:%Bonsoir,
avez-vous essayer en procédant à une authoritative restore sur la
maquette?--
Cordialement,
Thierry Frache [MVP] Windows Servers
http://mvp.support.microsoft.com
"Vincent DURAIN" a écrit dans le message
de
news:Bonjour,
Pour test, j'ai créé une maquette reproduisant deux serveur w2k
qui
sont
contrôleurs de domaine qui sont en exploitation : DC1 (roles
fsmo)
etDC2.
J'ai ghosté les disques des serveurs originaux pour ma maquette,
ça
c'estpassé correctement.
Mon ad ayant évoluée depuis la création de la maquette, j'ai fait
un
étatdu
système sur DC1 original et j'ai tenté de le restaurer sur DC1 de
la
maquette.
J'ai les messages suivants dans l'observateur d'évènement :
Type de l'événement : Erreur
Source de l'événement : SAM
Catégorie de l'événement : Aucun
ID de l'événement : 16650
Date : 09/11/2005
Heure : 15:28:29
Utilisateur : N/A
Ordinateur : DC1
Description :
L'allocateur d'identificateur de compte ne s'est pas initialisé
correctement. La donnée d'enregistrement contient le code d'erreur
NT
ayant
provoqué l'échec. Windows 2000 va réessayer l'initialisation
jusqu'à
ceque
l'opération réussisse ; avant cela, la création de comptes sera
refuséesur
ce contrôleur de domaine. Recherchez d'autres journaux
d'événements
SAMpouvant indiquer la cause exacte de l'échec.
Données :
0000: a7 02 00 c0 §..À
------------------------------------------------------------------------
-
---------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : DNS
Catégorie de l'événement : Aucun
ID de l'événement : 6702
Date : 07/11/2005
Heure : 09:36:14
Utilisateur : N/A
Ordinateur : DC1
Description :
Le serveur DNS a mis à jour ses enregistrements de ses propres
hôtes
(A).Afin de s'assurer que ses serveurs DNS homologues intégrés au
service
d'annuaire peuvent effectuer des réplications avec ce serveur, une
tentative
de mise à jour dynamique de ces serveurs avec les nouveaux
enregistrementsa
été faite. Une erreur a été rencontrée lors de cette mise à jour,
les
données d'enregistrement sont le code d'erreur.
Si ce serveur DNS n'a pas d'homologue intégré à DS (Service
d'annuaire),
alors
cette erreur doit être ignorée.
Si les partenaires de réplication Active Directory de ce serveur
DNS
n'ontpas la ou les adresses IP correctes pour ce serveur, ils ne
pourront
pas
effectuer de réplication avec celui-ci.
Pour vous assurez que la réplication est correcte :
1) Trouvez les partenaires de réplication Active Directory de ce
serveur
sur lesquels le serveur DNS fonctionne.
2) Ouvrez le Gestionnaire DNS et connectez tour à tour chaque
partenaire
de
réplication.
3) Sur chaque serveur, vérifiez l'inscription d'hôte
(enregistrement
A)pour ce serveur.
4) Supprimez tous les enregistrements A qui ne correspondent pas à
desadresses IP de ce serveur.
5) Si il n'y a pas d'enregistrements A pour ce serveur, ajoutez au
moins
un
enregistrement A correspondant à une adresse sur ce serveur, afin
que
le
partenaire de réplication puisse le contacter. (En d'autres mots,
s'ily
ades adresses IP multiples pour ce serveur DNS, ajoutez en au moins
unequiest sur le même réseau que le serveur DNS Active Directory que
vous
mettezà
jour.)
6) Notez qu'il n'est pas nécessaire de mettre à jour tous les
partenairesde réplication. Il est uniquement nécessaire que les
enregistrements
soient
réparés sur suffisamment de partenaires de réplication afin que
chaqueserveur opérant la réplication avec ce serveur, reçoive (par
réplication)les nouvelles données.
Données :
0000: b4 05 00 00 ´...
------------------------------------------------------
Type de l'événement : Erreur
Source de l'événement : NTDS General
Catégorie de l'événement : Catalogue global
ID de l'événement : 1126
Date : 09/11/2005
Heure : 15:04:00
Utilisateur : Tout le monde
Ordinateur : DISTRI
Description :
Impossible d'établir la connexion avec le catalogue global.
------------------------------------------------------------------------
-
--------------------
J'ai cherché sur la base de co et sur le newsgroup, je ne vois pas
ou
etsmon erreur.
Quelle manip doit t-on respecter pour sauver et restaurer
correctementuneAD ?
Merci pour votre aide.
Vincent.