none
Sur un serveur RDSH, le répertoire sysvol n'est pas synchronisé avec les DC RRS feed

  • Question

  • Bonjour à tous,

    Je vous explique mon problème rapidement.
    J'ai eu un soucis de réplication de mes répertoires sysvol entre mes 4 DC.
    Le soucis est résolu.

    Seulement, sur deux de mes serveurs (non DC, ce sont des RDSH), lorsque je rentre \\mon_domaine\sysvol\mon_domaine, le répertoire mon_domaine (le deuxième), c'est pas le bon sysvol. C'est une ancienne version que j'avais.

    Et sur mes 4 DC, j'ai bien la bonne version.

    La question est, où est-ce que mon serveur se rend pour aller chercher ce répertoire sysvol alors que mes 4 DC ont tous le bon répertoire ?
    Y a t-il un cache du sysvol sur mon serveur ?

    J'ai essayé de sortir du domaine les serveurs pour les remettre, ça fonctionne bien quelques heures, puis ensuite, le répertoire "perd" sa synchronisation, et n'affiche plus les bons dossiers/fichiers.

    EDIT : Après des tests, au lieu de saisir \\mon_domaine\sysvol\mon_domaine, j'ai saisi \\DC1\sysvol\mon_domaine et ce, pour les 4 DC.
    Celui qui pose problème est le DC1, les autres sont corrects.
    Cependant, sur le DC 1, le répertoire sysvol est correct..

    EDIT2 : Après recherche, il s'avère que le répertoire \\DC1\sysvol\sysvol n'est pas bon. Cependant, je ne connais pas trop l'utilité de ce répertoire mais visiblement mes serveurs se calent dessus.

    Le répertoire en question n'a pas la petite flèche dessus qui indique que c'est correctement répliqué.

    Si quelqu'un connait une commande pour forcer la réplication du répertoire.. 

    Merci à vous.
    Cordialement,



    • Modifié Speedfan53 vendredi 17 août 2018 06:15
    vendredi 17 août 2018 06:01

Réponses

  • 1 er commande pous se placer sur le dossier :

    cd C:\WINDOWS\SYSVOL\SYSVOL\ 


    2ème commande pour créer la jonction :

     Mklink /j mondomaine.local C:\WINDOWS\SYSVOL\domain


    Il devrait y avoir deux jonctions, la deuxième existe peut être encore voir avec dir. Dans l'explorateur la jonctiona apparait comme un raccouci  sur le nom du domaine:

    C:\WINDOWS\SYSVOL\STAGING AREAS


    Comment ça de l'état du système ?

    Une sauvegarde qui contient l'état du système (configuration, annuaire AD, GPO , ...). C'est la seul méthode officiellement reconnu pour la sauvegarde d'un contrôleur de domaine.. L'outil Windows le fait, mais beaucoup d'outils tierce également, certain ne le font pas.

    L'article est assez ancien :

    http://www.pbarth.fr/node/49

    J'ai téléchargé mklink, et j'ai mis le contenu du répertoire dans C:\Windows\System32. Je ne sais pas si c'est la bonne destination, mais normalement c'est là que les .exe exécuté depuis l'invite de commande sont placés.

    Quel version d'OS ?

    A ma connaissance il n'y a rienb a installer mklink existe déja


    Tu m'as dis d'adapter le chemin avec mon nom de domaine, mais dans la commande, le répertoire domain existe bien et n'est pas égale à mon nom de domaine.
    Ton image montre  C:\WINDOWS\SYSVOL et non C:\WINDOWS\SYSVOL\SYSVOL\ 

    le nom de domaine c'est du genre mondomaine.local

    lundi 20 août 2018 13:37
  • Deuxième commande : Mklink /j mondomaine C:\WINDOWS\SYSVOL\domain --> Impossible de créer un fichier déjà existant.

    Tu peux mettre une image du dossier C:\WINDOWS\SYSVOL\domain ? 

    Tu as du créer manuellement un dossier avec le même nom... Si c'est un dossier qui porte le nom du domaine il faut le renommer et refaire la commande.

    Tu écris :

    C:\Windows\Sysvol\Sysvol\mon_domaine --> Et ce dossier pose soucis, car ici ne sont pas bien répliqués les dossiers/fichiers censés être la même chose que dans C:\Windows\Sysvol\domain\ 

    Il n'y a pas de réplication de ces deux dossier, c'est juste qu'il y a un lien (raccourci) d'un vers l'autre. C'est ce raccourci qu'(il faut recréer.


    Oui c'est possible; mais comme sur le site il proposait de télécharger, je ne pensais pas qu'il était natif.

    Quand tu as un lien sur un article, il faut le lire, essayer de comprendre la démarche et la situation de départ (qui peut différer de la tienne) et l'age de l'article. Dans l'article tu as une solution présenté à un contexte.

    • Marqué comme réponse Speedfan53 jeudi 23 août 2018 11:59
    mardi 21 août 2018 07:15
  • Les éléments suivant sont des avertissements, tu peux les ignorer  :

    Vous pouvez considérablement améliorer la sécurité de ce serveur d'annuaire en le configurant pour rejeter les liaisons SASL (Negotiate,  

    Le centre de distribution de cl‚s ne trouve pas le certificat appropri‚ pour les ouvertures de session par carte … puce 

    Ok pour ça.

    La c'est des erreurs qu'il vaudrait mieux corriger :

    Le service WinRM n'a pas réussi … créer les SPN suivantes: WSMAN/DC1.53.net; WSMAN/DC1

    Les SPN(Service Principal Name) sont des noms d'un services proposé par le serveur. Ils sont utilisés avec l'authentification Kerberos. 

    Ok je vais voir cela.

    Vérifie que l'option ci dessous n'est pas décoché dans les propriétés de la carte réseau TCP/IP V4 :

    Non, l'option est bien coché.

    ipconfig /registerdns 

    recrée l'enregistrement A (et ou PTR) dans les DNS

    Fait ! Pas d'erreur.

    redémarre le service netlogon

    Le service netlogon crée automatiquement les enregistrements de service proposés par les contrôleurs de domaine lors du démarrage.

    Fait également, pas d'erreur.

    Du coup je refais un DCdiag dans 15 minutes ?

    Merci

    • Marqué comme réponse Speedfan53 jeudi 23 août 2018 11:58
    mercredi 22 août 2018 09:16

Toutes les réponses

  • Fais un dcdiag sur tes contrôleurs de domaines.

    http://www.pbarth.fr/node/218

    Détermine si tu es en NTFRS ou en DFS-R,(voir le lien dans le post précédent ci dessous). Sans cette réponse il est impossible de déterminer la bonne méthode.

    Et évite de faire trop de bricolage :

    https://social.technet.microsoft.com/Forums/fr-FR/8675729a-e827-4fea-b4a5-8c9144ff3e37/dossier-sysvoldomain-ne-contient-plus-de-dossier-avec-mon-nom-de-domaine?forum=windowsserver2008fr




    vendredi 17 août 2018 06:13
  • Bonjour,

    Sur mes contrôleurs 2, 3 et 4 aucun soucis, tout est réussi.

    Sur le DC1, voici les erreurs :

    D‚marrage du testÿ: NetLogons

             Impossible de se connecter au partage NETLOGON.

             (\\DC1\netlogon)

             [DC1] Une opération net use ou LsaPolicy a échoué avec

             l'erreur 67, Nom de réseau introuvable..

             ......................... Le test NetLogons

              de DC1 a ‚chou‚

    Oui je ne touche jamais à ces dossiers en temps normal, mais la j'avais quand même un soucis de réplication entre mes DC assez importants.

    Le niveau fonctionnel de la forêt est 2003 donc on doit utiliser NTFRS.


    Merci pour ton aide


    • Modifié Speedfan53 vendredi 17 août 2018 06:31
    vendredi 17 août 2018 06:30
  • Le niveau fonctionnel de la forêt est 2003 donc on doit utiliser NTFRS.

    Oui si c'est du 2003, maintenant si tape le commande dfsrmig /getglobalstate, tu n'as pas besoin de deviner, tu as la réponse.

    Il y a des éléments de sécurité sur les permissions NTFS des dossiers des GPO qui doivent être propre et correspondre aux infos des autres. Il faut faire attention lorsque l'on fait des copiers/coller sur ces dossiers. Le mieux c'est de ne pas le faire.

    mais la j'avais quand même un soucis de réplication entre mes DC assez importants.

    J'en suis conscient, ma réponse est peut être brutal, mais elle  n'est pas la pour te culpabiliser.

    Il y a très longtemps sur 2003 1 ere édition, j'avais fait un truc similaire ....

    Tu as modifié la clé burflags sur quels serveurs ? Tu as mis D2 ou D4 ? 

    Sauf si tu as mis D4 sur DC1, essaye en modifiant sur D2(non authoritaire) que sur DC1 et en redémérrant le service NTFRS. Dans cette situation DC1 devrait essayer de récupérer sysvoçl sur un des 3 autres DCs.

    Lorsque tu réinitialise sysvol sur un DC, NTFRS copie d'abord l'ancien contenu dans un sous dossier, au cas ou.

    vendredi 17 août 2018 07:10
  • Oui si c'est du 2003, maintenant si tape le commande dfsrmig /getglobalstate, tu n'as pas besoin de deviner, tu as la réponse.

    Ok, effectivement j'en ai conclu la même chose.

    Il y a des éléments de sécurité sur les permissions NTFS des dossiers des GPO qui doivent être propre et correspondre aux infos des autres. Il faut faire attention lorsque l'on fait des copiers/coller sur ces dossiers. Le mieux c'est de ne pas le faire.

    Effectivement, j'avais fait attention à cela. J'ai vérifié les permissions NTFS et elles étaient correctes.
    Je n'avais fait le copier/coller que sur le DC1, c'est pour cela que j'avais mis le clé burflags en D4 sur ce dernier et en D2 sur les autres.

    Tu as modifié la clé burflags sur quels serveurs ? Tu as mis D2 ou D4 ?

    Lors de l'application du tuto (https://www.apb-informatique.fr/reconstruire-partage-sysvol-replication-ad-ntfrs/ ) j'avais mis le DC1 en D4 et les trois autres en D2.

    Mais du coup, le soucis c'est que c'est seulement le DC1 qui me pose problème maintenant, les autres sont nickels.

    Du coup j'arrête le service ntfrs sur le DC1, je met sa clé en D2 et je redémarre le service ?

    Merci pour ton aide.
    Cordialement,

    vendredi 17 août 2018 11:40
  • Du coup j'arrête le service ntfrs sur le DC1, je met sa clé en D2 et je redémarre le service ?

    Essaye de redémarrer le service NTFRS sur un des autres DC sans rien changer, vérifie que tu n'as pas d'erreur dans l'observateur d'événement, qu'avec net share les partage netlogon et sysvol sont bien présent et que DCdiag ne mets pas d'erreur.

    Si c'est OK tu a au moins un DC qui se considère comme correct et qui peut servir de source à DC1. Ensuite mets D2 sur DC1 et redémarre NTFRS.

    Une fois avec deux DC, je me suis trompé dans le diagnostique du DC qui posait problème, la ou il y avait une erreur apparente c'était celui qui était bon. L''autre n'était pas OK et ne pouvait servir de source pour réinitiliser sysvol. Du coup comme j'ai mis D2 sur celui qui était bon , je me suis retrouvé avec 0 DC en état ... oups. 


     

    vendredi 17 août 2018 12:05
  • J'ai effectué les manips sur mon DC2.

    Redémarrage du service NTFRS et contrôle que tout est OK. Tout était OK.

    J'ai donc mis la clé du DC1 en D2, arrêter et démarrer le service NTFRS, mais toujours le même soucis.

    En fait, sur mon DC 2 j'ai l'arborescence suivante :

    C:\Windows\Sysvol\domain\ --> Dans ce répertoire j'ai par exemple mes policy, scripts, ect..

    C:\Windows\Sysvol\Sysvol\mon_domaine --> Dans ce répertoire, j'ai exactement les mêmes choses que dans C:\Windows\Sysvol\domain\

    Sur mon DC 1, j'ai ceci : 

    C:\Windows\Sysvol\domain\ --> Même chose que dans le DC2

    C:\Windows\Sysvol\Sysvol\mon_domaine --> Et ce dossier pose soucis, car ici ne sont pas bien répliqués les dossiers/fichiers censés être la même chose que dans C:\Windows\Sysvol\domain\ 

    J'ai fouillé un peu, et sur mon DC 1, dans le dossier "staging\domain\" j'ai énormément de fichier NTFRS_CMP_XXXXXXX tandis que sur mon DC 2, je n'ai que 3 de ces fichiers, daté, pour le plus vieux, d'hier.

    Sur le DC1; j'en ai ~1300, daté d'aujourd'hui, 16h40 (heure du redémarre du service NTFRS)

    Merci


    • Modifié Speedfan53 vendredi 17 août 2018 14:49
    vendredi 17 août 2018 14:46
  • Tu peux faire un 

    DCDiag /e /i  pour vérifier tous les DC et ne remonter que les erreurs ...

    netdom query fsmo, pour connaitre qui détient les rôles.

    Ouvrir la console GPMC et vérifier que tu arrives bien a éditer tes GPO.

    Par défaut la console se connecte à l'émulateur PDC, même si tu l'ouvres sur un autre serveur.

    vendredi 17 août 2018 14:57
  • Salut,

    Mon contrôleur de domaine principal est mon DC1. Il n'a juste pas le rôle du "Contrôleur domaine principal".

    Je peux bien éditer mes GPO depuis mon DC1 puisque je les édite par ce serveur.

    Merci à toi

    lundi 20 août 2018 06:19
  • Et ?

    DCDiag /e /i  pour vérifier tous les DC et ne remonter que les erreurs ...

    Mon contrôleur de domaine principal est mon DC1. Il n'a juste pas le rôle du "Contrôleur domaine principal".

    Ca n'existe pas les contrôleurs de domaine principal avec Active Directory. AD est multi maitre. A ne pas confondre avec le rôle émulateur PDC ... Il y a des DNS primaire et secondaire, il n'y a pas de DC principal.

    Il faut arriver à déterminer quel DC à un sysvol propre.

    Regarde SUR tous les DCs que la clé burflags ne soit ni à D2 ni à D4 (ce qui signifirai) que l'opération que tu avais faites n'a pas abouti.

    Seul DCdiag et l'observateur d'événement peut permettre de répérer le DC qui a un sysvol propre.

    Lorsque tu fais une réinitialisation de sysvol, une copie de l'ancien contenu est automatiquement copier de mémoire dans process at strartup, si tu ne trouves pas que DC source tu peux utiliser il faudra peut-être récupérer les éléements depuis cette endroit.


    lundi 20 août 2018 08:20
  • Pour le DCDIAG, j'ai des erreurs au niveau de mon contrôleur de domaine 4 :

          Démarrage du test: KccEvent

             Un événement d'avertissement s'est produit. ID de l'événement:

             0x80000829

                Temps généré: 08/20/2018   11:49:21

                ChaŒne d'événement:

                Cette partition d'annuaire n'a pas été sauvegardée depuis ce nombre de jours. 


             Un événement d'avertissement s'est produit. ID de l'événement:

             0x80000829

                Temps généré: 08/20/2018   11:49:21

                ChaŒne d'événement:

                Cette partition d'annuaire n'a pas été sauvegardée depuis ce nombre de jours. 


             Un évnement d'avertissement s'est produit. ID de l'événement:

             0x80000829

                Temps généré: 08/20/2018   11:49:21

                ChaŒne d'événement:

                Cette partition d'annuaire n'a pas été sauvegardée depuis ce nombre de jours. 


             Un événement d'avertissement s'est produit. ID de l'événement:

             0x80000829

                Temps généré : 08/20/2018   11:49:21

                ChaŒne d'événements:

                Cette partition d'annuaire n'a pas été sauvegardée depuis ce nombre de jours. 

             Un événement d'avertissement s'est produit. ID de l'événement :

             0x80000829

                Temps généré: 08/20/2018   11:49:21

                ChaŒne d'événements:

                Cette partition d'annuaire n'a pas été sauvegardée depuis ce nombre de jours. 

    Oui quand je dis principal, c'est celui qui détient les rôles fsmo.

    Ceux qui ont un sysvol propre, il y a DC3, DC4 et DC2. En tout cas, les répertoires sont bien synchronisés et avec les contenus que je souhaite.

    A noter que sur le DC1, le répertoire C:\Windows\Sysvol\domain\ est bien répliqué avec les autres.
    En revanche, le répertoire C:\Windows\sysvol\sysvol n'est pas répliqué.

    Concernant les clé BurFlags, elles sont toutes à la valeur "0".

    Ce qui est étrange, c'est qu'avec le DCDIAG, je n'ai pas d'erreur sur le DC1.
    Et ce que je ne comprends pas, c'est pourquoi le dossier C:\Windows\Sysvol\domain\ est bien répliqué alors que C:\Windows\sysvol\sysvol non.

    Merci pour ton aide en tout cas !

    lundi 20 août 2018 10:15
  • Dans le dossier C:\Windows\sysvol\sysvol tu n'es pas censé avoir des fichiers mais une jonction sur le dossier Domain qui est répliqué.

         

      Cette partition d'annuaire n'a pas été sauvegardée depuis ce nombre de jours. 


             Un événement d'avertissement s'est produit. ID de l'événement:

             0x80000829

                Temps généré : 08/20/2018   11:49:21

                ChaŒne d'événements:

                Cette partition d'annuaire n'a pas été sauvegardée depuis ce nombre de jours. 

    Tu as des sauvegardes de l'état du système sur d'autres DC ?

    Et dans l'observateur d'événement du DC1, tu as des erreurs liés à sysvol ?
    lundi 20 août 2018 10:31
  • Vérifier les jonctions manquante et essayer avec cela en remplaçant avec le bon nom de domaine  :

    cd C:\WINDOWS\SYSVOL\SYSVOL\

    Mklink /j msreport.intra C:\WINDOWS\SYSVOL\domain


    cd C:\WINDOWS\SYSVOL\STAGING AREAS

    Mklink /j msreport.intra C:\windows\SYSVOL\staging\domain

    http://msreport.free.fr/?p=271


    lundi 20 août 2018 11:29
  • Dans le dossier C:\Windows\sysvol\sysvol tu n'es pas censé avoir des fichiers mais une jonction sur le dossier Domain qui est répliqué.

    Sur le DC 1, après la saisie de la commande dir C:\Windows\sysvol\sysvol /AL /S j'ai ceci :

    Le volume dans le lecteur C n'a pas de nom.

    Le numéro de série du volume est ....

    Fichier introuvable.

    Tu as des sauvegardes de l'état du système sur d'autres DC ?

    Comment ça de l'état du système ?

    Et dans l'observateur d'événement du DC1, tu as des erreurs liés à sysvol ?

    Non rien du tout.

    http://msreport.free.fr/?p=271

    Effectivement sur SONAR, j'avais également "NOT A JUNCTION" au niveau de mon DC1, et pas les autres.

    Cependant, lors de la saisie de la commande :

    cd C:\WINDOWS\SYSVOL\SYSVOL\ Mklink /j msreport.intra C:\WINDOWS\SYSVOL\domain

    J'ai ce message d'erreur : La syntaxe du nom de fichier, de répertoire ou de volume est incorrecte.

    Tu m'as dis d'adapter le chemin avec mon nom de domaine, mais dans la commande, le répertoire domain existe bien et n'est pas égale à mon nom de domaine.


    J'ai téléchargé mklink, et j'ai mis le contenu du répertoire dans C:\Windows\System32. Je ne sais pas si c'est la bonne destination, mais normalement c'est là que les .exe exécuté depuis l'invite de commande sont placés.
    lundi 20 août 2018 13:05
  • 1 er commande pous se placer sur le dossier :

    cd C:\WINDOWS\SYSVOL\SYSVOL\ 


    2ème commande pour créer la jonction :

     Mklink /j mondomaine.local C:\WINDOWS\SYSVOL\domain


    Il devrait y avoir deux jonctions, la deuxième existe peut être encore voir avec dir. Dans l'explorateur la jonctiona apparait comme un raccouci  sur le nom du domaine:

    C:\WINDOWS\SYSVOL\STAGING AREAS


    Comment ça de l'état du système ?

    Une sauvegarde qui contient l'état du système (configuration, annuaire AD, GPO , ...). C'est la seul méthode officiellement reconnu pour la sauvegarde d'un contrôleur de domaine.. L'outil Windows le fait, mais beaucoup d'outils tierce également, certain ne le font pas.

    L'article est assez ancien :

    http://www.pbarth.fr/node/49

    J'ai téléchargé mklink, et j'ai mis le contenu du répertoire dans C:\Windows\System32. Je ne sais pas si c'est la bonne destination, mais normalement c'est là que les .exe exécuté depuis l'invite de commande sont placés.

    Quel version d'OS ?

    A ma connaissance il n'y a rienb a installer mklink existe déja


    Tu m'as dis d'adapter le chemin avec mon nom de domaine, mais dans la commande, le répertoire domain existe bien et n'est pas égale à mon nom de domaine.
    Ton image montre  C:\WINDOWS\SYSVOL et non C:\WINDOWS\SYSVOL\SYSVOL\ 

    le nom de domaine c'est du genre mondomaine.local

    lundi 20 août 2018 13:37
  • Salut !

    Donc première commande : cd C:\WINDOWS\SYSVOL\SYSVOL\ --> OK

    Deuxième commande : Mklink /j mondomaine C:\WINDOWS\SYSVOL\domain --> Impossible de créer un fichier déjà existant.

    Est-ce que je continue avec les autres commandes ?

    cd C:\WINDOWS\SYSVOL\STAGING AREAS

    Mklink /j msreport.intra C:\windows\SYSVOL\staging\domain


    Concernant la sauvegarde, je suis en train d'effectuer l'opération.

    Quel version d'OS ?

    A ma connaissance il n'y a rienb a installer mklink existe déja

    Oui c'est possible; mais comme sur le site il proposait de télécharger, je ne pensais pas qu'il était natif.

    Merci

    mardi 21 août 2018 06:27
  • Deuxième commande : Mklink /j mondomaine C:\WINDOWS\SYSVOL\domain --> Impossible de créer un fichier déjà existant.

    Tu peux mettre une image du dossier C:\WINDOWS\SYSVOL\domain ? 

    Tu as du créer manuellement un dossier avec le même nom... Si c'est un dossier qui porte le nom du domaine il faut le renommer et refaire la commande.

    Tu écris :

    C:\Windows\Sysvol\Sysvol\mon_domaine --> Et ce dossier pose soucis, car ici ne sont pas bien répliqués les dossiers/fichiers censés être la même chose que dans C:\Windows\Sysvol\domain\ 

    Il n'y a pas de réplication de ces deux dossier, c'est juste qu'il y a un lien (raccourci) d'un vers l'autre. C'est ce raccourci qu'(il faut recréer.


    Oui c'est possible; mais comme sur le site il proposait de télécharger, je ne pensais pas qu'il était natif.

    Quand tu as un lien sur un article, il faut le lire, essayer de comprendre la démarche et la situation de départ (qui peut différer de la tienne) et l'age de l'article. Dans l'article tu as une solution présenté à un contexte.

    • Marqué comme réponse Speedfan53 jeudi 23 août 2018 11:59
    mardi 21 août 2018 07:15
  • Voici l'image 

    Dans ce dossier, je n'ai pas de dossier "nom_domaine"

    Dans C:\Windows\Sysvol\sysvol j'ai ceci :

    Le dossier "Nouveau dossier" était un essai et j'ai bien compris que ce n'était pas à faire ;)

    Il n'y a pas de réplication de ces deux dossier, c'est juste qu'il y a un lien (raccourci) d'un vers l'autre. C'est ce raccourci qu'(il faut recréer.

    D'accord, je comprend mieux !

    Quand tu as un lien sur un article, il faut le lire, essayer de comprendre la démarche et la situation de départ (qui peut différer de la tienne) et l'age de l'article. Dans l'article tu as une solution présenté à un contexte.

    Ca n'en a peut être pas l'air, mais je n'applique pas des tuto si je doute qu'ils correspondent à ma situation.
    Dans ce cas ci, il disait d'utiliser la commande Mklink, et proposait l’exécutable de cette outil en dessous.

    De ce fait, j'ai supposé que ce n'était pas natif à Windows.


    mardi 21 août 2018 07:56
  • Sur la deuxième image, premier dossier C:\Windows\Sysvol\sysvol  devrait apparaître avec le symbole du dossier avec le signe du raccourci :

    

    Le dossier en question ce n'est pas l'AD qui la créé, mais toi en essayant de réparer. Il ne fallait pas le modifier car ce n'est pas un dossier mais un LIEN vers l'autre. Renomme ou supprime ce dossier et refait :

    Donc première commande : cd C:\WINDOWS\SYSVOL\SYSVOL\ --> OK

    Deuxième commande : Mklink /j mondomaine C:\WINDOWS\SYSVOL\domain --> Impossible de créer un fichier déjà existant.

    La deuxième commande devrait marché. 

    Tu devrais avoir le même type de lien dans le dossier :

    C:\WINDOWS\SYSVOL\STAGING AREAS


    mardi 21 août 2018 08:04
  • Oui effectivement, j'ai vu que la flèche n'était pas présente et que c'était le lien qui était perdu.

    J'avoue ne pas avoir souvenir d'avoir créer ce dossier à la mano, peut être que c'est un prédécesseur/collègue.

    Du coup j'ai refait les 2 commandes :

    cd C:\WINDOWS\SYSVOL\SYSVOL\

    Mklink /j mondomaine C:\WINDOWS\SYSVOL\domain

    Et impect, cela fonctionne, le dossier avec mon nom de domaine est bien ré-apparu avec la petite flèche.
    Je suppose que je peux supprimer celui que j'ai renommé.

    Idem pour les commandes : 

    cd C:\WINDOWS\SYSVOL\STAGING AREAS

    Mklink /j msreport.intra C:\windows\SYSVOL\staging\domain

    Les 2 dossiers sont revenus avec les flèches.

    J'ai mis un fichier dans un répertoire présent sur mon DC2 dans C:\Windows\Sysvol\domain et c'est bien apparu dans les 2 dossiers C:\Windows\Sysvol\domain et C:\Windows\sysvol\sysvol sur mon DC1, preuve que le lien est bien recréé.

    Merci beaucoup pour ta patiente et ton aide très précieuse !

    mardi 21 août 2018 08:25
  • Bonne nouvelle.

    Redémarre le DC1, vérifie qu'il n'y a pas d'erreur dans l'observateurs d'événement après le redémarrage, vérifie les partages sysvol et netlogon.

    Il y a un événement normalement qui apparait, je ne me rappelle plus coeur, mais il est écrit : plus rien n’empêche le serveur de s'annoncer comme DC.

    Voir ;

    http://www.pbarth.fr/node/237

    - fait un DCdiag sur tes serveurs après 24h

    - vérifie que tu as une sauvegarde de l'état du système sur au moins deux contrôleurs de domaine (si tu as un doute, donne nous les informations sur le logiciel de sauvegarde, on pourra valider s'il est compatible avec la sauvegarde AD).

    mardi 21 août 2018 08:48
  • Salut ! 

    Après redémarre, pas d'erreur dans l'observateur d'événement.

    Idem pour les partages sysvol et netlogon.

    Le dcdiag sur le DC1 donne 2 erreurs, mais je ne crois pas que cela soit lié au sysvol/netlogon :

    D‚marrage du testÿ: KccEvent

             Un ‚v‚nement d'avertissement s'est produit. ID de l'‚v‚nementÿ:

             0x80000B46

                Temps g‚n‚r‚ÿ: 08/22/2018   08:24:04

                ChaŒne d'‚v‚nementÿ:

                Vous pouvez considérablement améliorer la sécurité de ce serveur d'annuaire en le configurant pour rejeter les liaisons SASL (Negotiate,  Kerberos, NTLM ou Digest) LDAP qui ne demandent pas de signature (vérification d'intégrité), ainsi que les liaisons simples LDAP effectuées sur une connexion avec texte en clair (non chiffrée via SSL/TLS). Même si aucun client n'utilise de telles liaisons, le fait de configurer le serveur pour les rejeter permet d'améliorer la sécurité de ce dernier. 

    ET :

    Démarrage du test: SystemLog

             Un événement d'avertissement s'est produit. ID de l'événement:

             0x8000001D

                Temps généré: 08/22/2018   08:23:58

                ChaŒne d'événement:

                Le centre de distribution de cl‚s ne trouve pas le certificat appropri‚ pour les ouvertures de session par carte … puce ou le certificat KDC n'a pas pu être vérifié. L'ouverture de session par carte … puce peut ne pas fonctionner si ce problème n'est pas résolu. Pour corriger ce problème, vérifiez le certificat KDC existant en utilisant certutil.exe ou inscrivez-vous pour un nouveau certificat KDC.

             Un événement d'avertissement s'est produit. ID de l'événement:

             0x00002724

                Temps généré: 08/22/2018   08:24:20

                ChaŒne d'événement:

                Cet ordinateur possŠède au moins une adresse IPv6 attribuée dynamiquement. Pour garantir un fonctionnement fiable du serveur IPv6, n'utilisez que des adresses IPv6 statiques.

             Un événement d'avertissement s'est produit. ID de l'événement:

             0x000727AA

                Temps généré: 08/22/2018   08:26:41

                ChaŒne d'événement:

                Le service WinRM n'a pas réussi … créer les SPN suivantes: WSMAN/DC1.53.net; WSMAN/DC1


             ......................... Le test SystemLog

              de DC1 a échoué

    Sur le DC2 aussi des erreurs :

    D‚marrage du testÿ: KccEvent

             Un ‚v‚nement d'erreur s'est produit. ID de l'‚v‚nementÿ: 0xC0000827

                Temps g‚n‚r‚ÿ: 08/22/2018   08:23:55

                ChaŒne d'‚v‚nementÿ:

                Les services de domaine Active Directory n'ont pas pu r‚soudre le nom d'h“te DNS suivant du contr“leur de domaine source en une adresse IP. Cette erreur empˆche les ajouts, les suppressions et les modifications des services de domaine Active Directory d'ˆtre r‚pliqu‚s entre un ou plusieurs contr“leurs de domaine de la forˆt. Les groupes de s‚curit‚, la strat‚gie de groupe, les utilisateurs et les ordinateurs ainsi que leurs mots de passe seront incoh‚rents entre les contr“leurs de domaine tant que cette erreur n'est pas r‚solue, affectant potentiellement l'authentification des ouvertures de session et l'accŠs aux ressources r‚seau. 


             ......................... Le test KccEvent

              de DC2 a ‚chou‚


    Sur DC3 et DC4 aucune erreurs.

    - vérifie que tu as une sauvegarde de l'état du système sur au moins deux contrôleurs de domaine (si tu as un doute, donne nous les informations sur le logiciel de sauvegarde, on pourra valider s'il est compatible avec la sauvegarde AD).

    J'ai fais une sauvegarde de mon DC2, je ferais le DC3 dès que j'aurai du temps.

    Merci à toi.



    • Modifié Speedfan53 mercredi 22 août 2018 06:37
    mercredi 22 août 2018 06:36
  • Les éléments suivant sont des avertissements, tu peux les ignorer  :

    Vous pouvez considérablement améliorer la sécurité de ce serveur d'annuaire en le configurant pour rejeter les liaisons SASL (Negotiate,  

    Le centre de distribution de cl‚s ne trouve pas le certificat appropri‚ pour les ouvertures de session par carte … puce 

    La c'est des erreurs qu'il vaudrait mieux corriger :

    Le service WinRM n'a pas réussi … créer les SPN suivantes: WSMAN/DC1.53.net; WSMAN/DC1

    Les SPN(Service Principal Name) sont des noms d'un services proposé par le serveur. Ils sont utilisés avec l'authentification Kerberos. 

    Les services de domaine Active Directory n'ont pas pu r‚soudre le nom d'h“te DNS suivant du contr“leur de domaine source en une adresse IP.

    Vérifie que l'option ci dessous n'est pas décoché dans les propriétés de la carte réseau TCP/IP V4 :

    Ensuite fait sur le serveur :

    ipconfig /registerdns 

    recrée l'enregistrement A (et ou PTR) dans les DNS

    redémarre le service netlogon

    Le service netlogon crée automatiquement les enregistrements de service proposés par les contrôleurs de domaine lors du démarrage.

    Si tu veux plus d'information  : http://www.pbarth.fr/node/35

    mercredi 22 août 2018 07:02
  • Les éléments suivant sont des avertissements, tu peux les ignorer  :

    Vous pouvez considérablement améliorer la sécurité de ce serveur d'annuaire en le configurant pour rejeter les liaisons SASL (Negotiate,  

    Le centre de distribution de cl‚s ne trouve pas le certificat appropri‚ pour les ouvertures de session par carte … puce 

    Ok pour ça.

    La c'est des erreurs qu'il vaudrait mieux corriger :

    Le service WinRM n'a pas réussi … créer les SPN suivantes: WSMAN/DC1.53.net; WSMAN/DC1

    Les SPN(Service Principal Name) sont des noms d'un services proposé par le serveur. Ils sont utilisés avec l'authentification Kerberos. 

    Ok je vais voir cela.

    Vérifie que l'option ci dessous n'est pas décoché dans les propriétés de la carte réseau TCP/IP V4 :

    Non, l'option est bien coché.

    ipconfig /registerdns 

    recrée l'enregistrement A (et ou PTR) dans les DNS

    Fait ! Pas d'erreur.

    redémarre le service netlogon

    Le service netlogon crée automatiquement les enregistrements de service proposés par les contrôleurs de domaine lors du démarrage.

    Fait également, pas d'erreur.

    Du coup je refais un DCdiag dans 15 minutes ?

    Merci

    • Marqué comme réponse Speedfan53 jeudi 23 août 2018 11:58
    mercredi 22 août 2018 09:16
  • Salut,

    Petit update, ce matin, plus aucune erreur sur aucun DC, sauf le 2 qui est une erreur lié un KCCEvent.
    Donc rien de grave.

    Tout fonctionne impeccablement !

    Merci beaucoup pour ton aide et ta patience, c'est vraiment sympa d'aider les novices sur Windows dans mon genre ;)

    Bonne continuation. 
    A la revoyure !

    jeudi 23 août 2018 06:17
  • Merci pour le retour.

    N'hésites pas a marquer les réponses qui ont permis de répondre à ton problème...


    DCdiag et repadmin à consommer sans modération ...
    jeudi 23 août 2018 08:56
  • Fait !

    Effectivement, j'avais connaissance de cette commande, mais je ne m'en servais pas.

    Merci encore.
    Cordialement,

    jeudi 23 août 2018 12:00