OVH Cloud OVH Cloud

[W2k] Perte du BDC NT4

3 réponses
Avatar
Eric Giffard
Bonjour à tous
Nous avons réinstaller serveur de domaine 2000 comprenant un BDC NT4.
La réinstallation comprend la création des comptes, groupes, UO, ...
Depuis, le NT4 est devenu "Station de travail" ou serveur.
Le problème est que certaines stations (XP Pro en particulier), n'accèdent
plus à certaines données de ce serveur. J'ai l'impression, qu'il a gardé les
SID utilisateurs de l'ancien domaine.
Ces stations était en groupe pour la plupart et les passer en domaine n'a
rien changé...

Question : comment faire pour que le serveur NT4 redevienne BDC ?
Je l'ai créé dans l'AD (domain contrôleur), j'ai réinitialisé son compte,
j'ai synchronisé le domaine rien à faire !

Merci pour vos lumières.

A bientôt
Enlever les ~ pour une réponse

Eric Giffard
MCSE Windows 2000
eric.giffard@~ifrance.com (perso)
eric.g@~nextmedia.fr (boulot)
http://www.nextmedia.fr

3 réponses

Avatar
Jean-Philippe Odent
Dans l'article <ca4o0h$nl7$, "Eric Giffard"
<eric.g@~ifrance.com> écrit:

Bonjour à tous
Nous avons réinstaller serveur de domaine 2000 comprenant un BDC NT4.
La réinstallation comprend la création des comptes, groupes, UO, ...
Depuis, le NT4 est devenu "Station de travail" ou serveur.
Le problème est que certaines stations (XP Pro en particulier), n'accèdent
plus à certaines données de ce serveur. J'ai l'impression, qu'il a gardé les
SID utilisateurs de l'ancien domaine.



La réinstallation du serveur de domaine s'est faite par une mise à jour ou une
installation toute neuve ? Il faut juste savoir que les serveur de domaine d'un
même domaine doivent avoir le même SID. C'est pour cela que lorsqu'on installe
un BDC avec une liaison réseau au domaine précédent, c'est le même SID qui est
utilisé pour le nouveau serveur. Sans liaison réseau au moment de
l'installation, un nouvel SID est créé (même si le nom de domaine est le même)
et bien sur, tous les utilisateurs ont dans leur propre SID, celui du domaine
auquel ils appartiennent. C'est une des raisons pour lesquels les utilisateurs,
et les machines, ne sont plus reconnus dans le nouveau domaine.

Pour RE-affecter un SID venant d'un domaine précédent à un serveur installé hors
réseau, il suffit d'utiliser le petit utilitaire

Pour résoudre ce problème il faut utiliser un outil à télécharger ici :
http://www.sysinternals.com/ntw2k/source/newsid.shtml (merci encore à Frédéric
PANES) qui permet, soit d'attribuer un SID aléatoire, soit d''affecter le même
SID qu'une autre machine. Attention, augmenter largement la taille maximale du
registre AVANT la manip, c'est expliqué dans le mode d'emploi.

Question : comment faire pour que le serveur NT4 redevienne BDC ?



Il faut d'abord qu'il y ai DEUX serveurs principal du même domaine relié par le
réseau, ce qui n'est pas le cas s'ils ont un SID différent ! Il faut donc copier
(à l'aide de l'outil ci-dessus) le SID de l'un vers l'autre. Ensuite, il faut
suivre la procédure Microsoft pour rétrograder un PDC en BDC. Je ne me souvien
plus la page mais il faut démarrer le vrai PDC en premier, ensuite le deuxième
PDC, puis aller dans le menu "Gestionnaire de serveur" et à la place du menu
"Promouvoir ... en contrôleur principal" il y a "Rétrograder ...en secondaire".

et hop ! J'ai déjà fait l'ensemble de cette manip au moins 2 fois et tout
fonctionne !

Jean-Philippe Odent
http://www.ettl.co.at/uc/french/odent.html
Avatar
Jean-Philippe Odent
Dans l'article <ca4o0h$nl7$, "Eric Giffard"
<eric.g@~ifrance.com> écrit:

Bonjour à tous
Nous avons réinstaller serveur de domaine 2000 comprenant un BDC NT4.
La réinstallation comprend la création des comptes, groupes, UO, ...
Depuis, le NT4 est devenu "Station de travail" ou serveur.
Le problème est que certaines stations (XP Pro en particulier), n'accèdent
plus à certaines données de ce serveur. J'ai l'impression, qu'il a gardé les
SID utilisateurs de l'ancien domaine.



La réinstallation du serveur de domaine s'est faite par une mise à jour ou une
installation toute neuve ? Il faut juste savoir que les serveurs de domaine d'un
même domaine doivent avoir le même SID. C'est pour cela que lorsqu'on installe
un BDC avec une liaison réseau au domaine précédent, c'est le même SID qui est
utilisé pour le nouveau serveur. Sans liaison réseau au moment de
l'installation, un nouvel SID est créé (même si le nom de domaine est le même)
et bien sur, tous les utilisateurs ont inscrit, dans leur propre SID, celui du
domaine auquel ils appartiennent. C'est une des raisons pour lesquels les
utilisateurs, et les machines, ne sont plus reconnus dans le nouveau domaine.

Pour RE-affecter un SID venant d'un domaine précédent à un serveur installé hors
réseau, il suffit d'utiliser le petit utilitaire

Pour résoudre ce problème il faut utiliser un outil à télécharger ici :
http://www.sysinternals.com/ntw2k/source/newsid.shtml (merci encore à Frédéric
PANES) qui permet, soit d'attribuer un SID aléatoire, soit d''affecter le même
SID qu'une autre machine. Attention, augmenter largement la taille maximale du
registre AVANT la manip, c'est expliqué dans le mode d'emploi.

Question : comment faire pour que le serveur NT4 redevienne BDC ?



Il faut d'abord qu'il y ai DEUX serveurs principal du même domaine relié par le
réseau, ce qui n'est pas le cas s'ils ont un SID différent ! Il faut donc copier
(à l'aide de l'outil ci-dessus) le SID de l'un vers l'autre. Ensuite, il faut
suivre la procédure Microsoft pour rétrograder un PDC en BDC. Je ne me souvien
plus la page mais il faut démarrer le vrai PDC en premier, ensuite le deuxième
PDC, puis aller dans le menu "Gestionnaire de serveur" et à la place du menu
"Promouvoir ... en contrôleur principal" il y a "Rétrograder ...en secondaire".

et hop ! J'ai déjà fait l'ensemble de cette manip au moins 2 fois et tout
fonctionne !

Jean-Philippe Odent
http://www.ettl.co.at/uc/french/odent.html
Avatar
Eric Giffard
Merci, je vais tenter ça...
Je connaissais Newsid mais je ne savais pas qu'il pouvait remettre un
contrôleur en ligne ...


Jean-Philippe Odent wrote:
Dans l'article <ca4o0h$nl7$, "Eric Giffard"
<eric.g@~ifrance.com> écrit:

Bonjour à tous
Nous avons réinstaller serveur de domaine 2000 comprenant un BDC NT4.
La réinstallation comprend la création des comptes, groupes, UO, ...
Depuis, le NT4 est devenu "Station de travail" ou serveur.
Le problème est que certaines stations (XP Pro en particulier),
n'accèdent plus à certaines données de ce serveur. J'ai
l'impression, qu'il a gardé les SID utilisateurs de l'ancien domaine.



La réinstallation du serveur de domaine s'est faite par une mise à
jour ou une installation toute neuve ? Il faut juste savoir que les
serveurs de domaine d'un même domaine doivent avoir le même SID.
C'est pour cela que lorsqu'on installe un BDC avec une liaison réseau
au domaine précédent, c'est le même SID qui est utilisé pour le
nouveau serveur. Sans liaison réseau au moment de l'installation, un
nouvel SID est créé (même si le nom de domaine est le même) et bien
sur, tous les utilisateurs ont inscrit, dans leur propre SID, celui
du domaine auquel ils appartiennent. C'est une des raisons pour
lesquels les utilisateurs, et les machines, ne sont plus reconnus
dans le nouveau domaine.

Pour RE-affecter un SID venant d'un domaine précédent à un serveur
installé hors réseau, il suffit d'utiliser le petit utilitaire

Pour résoudre ce problème il faut utiliser un outil à télécharger ici
: http://www.sysinternals.com/ntw2k/source/newsid.shtml (merci encore
à Frédéric PANES) qui permet, soit d'attribuer un SID aléatoire, soit
d''affecter le même SID qu'une autre machine. Attention, augmenter
largement la taille maximale du registre AVANT la manip, c'est
expliqué dans le mode d'emploi.

Question : comment faire pour que le serveur NT4 redevienne BDC ?



Il faut d'abord qu'il y ai DEUX serveurs principal du même domaine
relié par le réseau, ce qui n'est pas le cas s'ils ont un SID
différent ! Il faut donc copier (à l'aide de l'outil ci-dessus) le
SID de l'un vers l'autre. Ensuite, il faut suivre la procédure
Microsoft pour rétrograder un PDC en BDC. Je ne me souvien plus la
page mais il faut démarrer le vrai PDC en premier, ensuite le
deuxième PDC, puis aller dans le menu "Gestionnaire de serveur" et à
la place du menu "Promouvoir ... en contrôleur principal" il y a
"Rétrograder ...en secondaire".

et hop ! J'ai déjà fait l'ensemble de cette manip au moins 2 fois et
tout fonctionne !

Jean-Philippe Odent
http://www.ettl.co.at/uc/french/odent.html