locked
Pb de disponibilité de controleur de domaine 2008R2 après migration RRS feed

  • Question

  • Bonjour,

    Suite à une migration de Windows 2008 vers 2008 R2 puis d'une modification de l'adresse IP un peu trop rapide, le contrôleur de domaine unique du réseau est indisponible.

    Je n'ai pas directement effectué la migration, mais les étapes suivantes ont été effectué :

    1. Existant : Un contrôleur unique en Windows 2008.
    2. Ajout d'un second contrôleur de domaine en Windows 2008 R2.
    3. Suppression du premier contrôleur de domaine
    4. Une fois le premier contrôleur rétrogradé, le problèmes ont commencé.
    5. L'adresse IP de l'ancien contrôleur de domaine a été affecté au nouveau contrôleur.

    La principale erreur de mon dcdiag est :

             Erreur irrécupérable : l'appel DsGetDcName (SRV1-XXXXX) a échoué ;

             erreur 1355

             Le localisateur n'a pas pu trouver le serveur.

    J'ai déduit que le problème viens du serveur DNS. Sans succès, j'ai effectué les modifications suivantes :

    nltest /dsregdns

    Indicateurs : 0

    Connexion Status = 0 0x0 NERR_Success

    Ensuite, j'ai fait in ipconfig /registerdns, suivi d'un redemarrage des services ADDS.

    Malheureusement, le problème est identique : ADDS n'est pas accessible.

    j'aimerais comprendre  ce qui se passe.

    J'ai compris que le serveur de catalogue global est renseigné dans le serveur DNS, sans cette localisation à travers le serveur DNS, il est impossible de le localiser, donc le contrôleur de domaine est injoignable.

    Je ne comprends pas pourquoi Active Directory est indisponible sur le contrôleur de domaine lui même ?

    Est ce dû au changement d'adresse IP?

    Comment rétablir la situation?

    Quelqu'un peut-il m'expliquer ?

    Merci de votre aide et de vos explications.


    Bruno B

    lundi 10 février 2014 23:00

Réponses

  •  Erreurs ou avertissements détectés au cours des dernières 24 heures

             après le partage de SYSVOL. Des problèmes liés à l'échec de la

             réplication SYSVOL peuvent provoquer des problèmes de Stratégie de

    La réplication Sysvol n'a pas du correctement s'initialiser.

    si vous faite un net share sur votre dc , vous voyer "netlogon" et "sysvol"

    Reagarder si vos script de logon sont bien dans netlogon, ouvrez la console GPMC (stratégie de groupe) essayer de modifier une GPO et regardez s'il y a une erreur.

    puis faire un netdom query fsmo, votre ancien serveur apparait encore ?

    mardi 11 février 2014 10:51
  • Bonjour,

    Regarder les liens ci-dessous:

    DNS l'ID d'événement 4013

    Event ID 1058


    Best regards Bourbita Thameur Microsoft Certified Technology Specialist: Windows Server 2008 R2,Server Virtualizaton

    mercredi 12 février 2014 09:37
    Auteur de réponse

Toutes les réponses

  • Bonsoir,

    Essayer de consulter les liens ci-dessous:

    Fatal Error:DsGetDcName call failed, error 1355 The Locator could not find the server

    kb 958804


    Best regards Bourbita Thameur Microsoft Certified Technology Specialist: Windows Server 2008 R2,Server Virtualizaton

    lundi 10 février 2014 23:40
    Auteur de réponse
  • L'ancien controleur de domaine a été supprimé de suite après le DCpromo du nouveau ?

    Avez vous surveillez l'observateur d'événement et la réplication avant de supprimer l'ancien ? 

    Faites un DCdiag et voir erreur ! vérifier l'observateur d'événement.


    mardi 11 février 2014 06:13
  • Bonjour,

    Merci de vos réponses. Le journal des évènements n'a pas été vérifié avant la rétrogradation premier contrôleur de domaine.

    Dans le  résultat du dcdiag, j'identifie bien les erreurs, sans pouvoir corriger.

    Pouvez vous m'aider et si possible me donner une explication ?

    C:\Users\Administrateur.XXXXXX>dcdiag

    Diagnostic du serveur d'annuaire

    Exécution de l'installation initiale :

       Tentative de recherche de serveur associé...

       Serveur associé : SRV1-XXX

       * Forêt AD identifiée.

       Collecte des informations initiales terminée.

    Exécution des tests initiaux nécessaires

       Test du serveur : Default-First-Site-Name\SRV1-XXX

          Démarrage du test : Connectivity

             ......................... Le test Connectivity

              de SRV1-XXX a réussi

    Exécution des tests principaux

       Test du serveur : Default-First-Site-Name\SRV1-XXX

          Démarrage du test : Advertising

             Erreur irrécupérable : l'appel DsGetDcName (SRV1-XXX) a échoué ;

             erreur 1355

             Le localisateur n'a pas pu trouver le serveur.

             ......................... Le test Advertising

              de SRV1-MADIXXX a échoué

          Démarrage du test : FrsEvent

             Erreurs ou avertissements détectés au cours des dernières 24 heures

             après le partage de SYSVOL. Des problèmes liés à l'échec de la

             réplication SYSVOL peuvent provoquer des problèmes de Stratégie de

             groupe.

             ......................... Le test FrsEvent

              de SRV1-XXX a réussi

          Démarrage du test : DFSREvent

             ......................... Le test DFSREvent

              de SRV1-XXX a réussi

          Démarrage du test : SysVolCheck

             ......................... Le test SysVolCheck

              de SRV1-XXX a réussi

          Démarrage du test : KccEvent

             ......................... Le test KccEvent

              de SRV1-XXX a réussi

          Démarrage du test : KnowsOfRoleHolders

             ......................... Le test KnowsOfRoleHolders

              de SRV1-XXX a réussi

          Démarrage du test : MachineAccount

             ......................... Le test MachineAccount

              de SRV1-XXX a réussi

          Démarrage du test : NCSecDesc

             ......................... Le test NCSecDesc

              de SRV1-XXX a réussi

          Démarrage du test : NetLogons

             Impossible de se connecter au partage NETLOGON.

             (\\SRV1-XXX\netlogon)

             [SRV1-XXX Une opération net use ou LsaPolicy a échoué avec

             l'erreur 67, Nom de réseau introuvable..

             ......................... Le test NetLogons

              de SRV1-XXX a échoué

          Démarrage du test : ObjectsReplicated

             ......................... Le test ObjectsReplicated

              de SRV1-XXX a réussi

          Démarrage du test : Replications

             ......................... Le test Replications

              de SRV1-XXX a réussi

          Démarrage du test : RidManager

             ......................... Le test RidManager

              de SRV1-XXX a réussi

          Démarrage du test : Services

             ......................... Le test Services

              de SRV1-XXX a réussi

          Démarrage du test : SystemLog

             Un événement d'avertissement s'est produit. ID de l'événement :

             0x00001695

                Temps généré : 02/10/2014   14:19:03

                Chaîne d'événement :

                L'enregistrement ou la suppression dynamique de un ou plusieurs enre

    gistrements DNS associés à un domaine DNS 'domaine.local.' a échoué. Ces e

    nregistrements sont utilisés par d'autres ordinateurs pour trouver ce serveur en

     tant que contrôleur de domaine (si le domaine spécifié est un domaine Active Di

    rectory) ou en tant que serveur LDAP (si le domaine spécifié est une partition d

    'application).

             Un événement d'avertissement s'est produit. ID de l'événement :

             0x00001695

                Temps généré : 02/10/2014   14:19:03

                Chaîne d'événement :

                L'enregistrement ou la suppression dynamique de un ou plusieurs enre

    gistrements DNS associés à un domaine DNS 'ForestDnsZones.domaine.local.'

    a échoué. Ces enregistrements sont utilisés par d'autres ordinateurs pour trouve

    r ce serveur en tant que contrôleur de domaine (si le domaine spécifié est un do

    maine Active Directory) ou en tant que serveur LDAP (si le domaine spécifié est

    une partition d'application).

             Un événement d'avertissement s'est produit. ID de l'événement :

             0x00001695

                Temps généré : 02/10/2014   14:19:03

                Chaîne d'événement :

                L'enregistrement ou la suppression dynamique de un ou plusieurs enre

    gistrements DNS associés à un domaine DNS 'DomainDnsZones.domaine.local.'

    a échoué. Ces enregistrements sont utilisés par d'autres ordinateurs pour trouve

    r ce serveur en tant que contrôleur de domaine (si le domaine spécifié est un do

    maine Active Directory) ou en tant que serveur LDAP (si le domaine spécifié est

    une partition d'application).

             Un événement d'avertissement s'est produit. ID de l'événement :

             0x00001695

                Temps généré : 02/10/2014   14:25:03

                Chaîne d'événement :

                L'enregistrement ou la suppression dynamique de un ou plusieurs enre

    gistrements DNS associés à un domaine DNS 'domaine.local.' a échoué. Ces e

    nregistrements sont utilisés par d'autres ordinateurs pour trouver ce serveur en

     tant que contrôleur de domaine (si le domaine spécifié est un domaine Active Di

    rectory) ou en tant que serveur LDAP (si le domaine spécifié est une partition d

    'application).

             Un événement d'avertissement s'est produit. ID de l'événement :

             0x00001695

                Temps généré : 02/10/2014   14:25:03

                Chaîne d'événement :

                L'enregistrement ou la suppression dynamique de un ou plusieurs enre

    gistrements DNS associés à un domaine DNS 'ForestDnsZones.domaine.local.'

    a échoué. Ces enregistrements sont utilisés par d'autres ordinateurs pour trouve

    r ce serveur en tant que contrôleur de domaine (si le domaine spécifié est un do

    maine Active Directory) ou en tant que serveur LDAP (si le domaine spécifié est

    une partition d'application).

             Un événement d'avertissement s'est produit. ID de l'événement :

             0x00001695

                Temps généré : 02/10/2014   14:25:03

                Chaîne d'événement :

                L'enregistrement ou la suppression dynamique de un ou plusieurs enre

    gistrements DNS associés à un domaine DNS 'DomainDnsZones.domaine.local.'

    a échoué. Ces enregistrements sont utilisés par d'autres ordinateurs pour trouve

    r ce serveur en tant que contrôleur de domaine (si le domaine spécifié est un do

    maine Active Directory) ou en tant que serveur LDAP (si le domaine spécifié est

    une partition d'application).

             Un événement d'erreur s'est produit. ID de l'événement : 0x0000168E

                Temps généré : 02/10/2014   14:25:06

                Chaîne d'événement :

                L'inscription dynamique de l'enregistrement DNS 'domaine.local

    . 600 IN A 192.168.1.250' a échoué sur le serveur DNS suivant :

             Un événement d'erreur s'est produit. ID de l'événement : 0x0000168E

                Temps généré : 02/10/2014   14:25:06

                Chaîne d'événement :

                L'inscription dynamique de l'enregistrement DNS 'gc._msdcs.domaine.local. 600 IN A 192.168.1.250' a échoué sur le serveur DNS suivant :

             Un événement d'erreur s'est produit. ID de l'événement : 0x0000168E

                Temps généré : 02/10/2014   14:25:06

                Chaîne d'événement :

                L'inscription dynamique de l'enregistrement DNS domaine.local. 600 IN A 192.168.1.250' a échoué sur le serveur DNS suivant :

             Un événement d'erreur s'est produit. ID de l'événement : 0x0000168E

                Temps généré : 02/10/2014   14:25:06

                Chaîne d'événement :

                L'inscription dynamique de l'enregistrement DNS 'DomainDnsZones.domaine.local. 600 IN A 192.168.1.250' a échoué sur le serveur DNS suivant :

             Un événement d'avertissement s'est produit. ID de l'événement :

             0x000003F6

                Temps généré : 02/10/2014   14:25:21

                Chaîne d'événement :

                La résolution du nom SRV1-XXX.domaine.local a expiré lor

    squ'aucun des serveurs DNS configurés n'a répondu.

             Un événement d'erreur s'est produit. ID de l'événement : 0xC0002719

                Temps généré : 02/10/2014   14:54:01

                Chaîne d'événement :

                DCOM n'a pas pu communiquer avec l'ordinateur 8.8.8.8 en utilisant l

    es protocoles configurés.

             Un événement d'erreur s'est produit. ID de l'événement : 0xC0002719

                Temps généré : 02/10/2014   14:54:23

                Chaîne d'événement :

                DCOM n'a pas pu communiquer avec l'ordinateur 80.10.246.129 en utili

    sant les protocoles configurés.

             Un événement d'erreur s'est produit. ID de l'événement : 0xC0002719

                Temps généré : 02/10/2014   14:54:44

                Chaîne d'événement :

                DCOM n'a pas pu communiquer avec l'ordinateur 80.10.246.2 en utilisa

    nt les protocoles configurés.

             Un événement d'erreur s'est produit. ID de l'événement : 0xC00038D6

                Temps généré : 02/10/2014   15:02:11

                Chaîne d'événement :

                Le service d'espace de noms DFS n'a pas pu initialiser les informati

    ons d'approbation inter-forêts sur ce contrôleur de domaine, mais il réessayera

    régulièrement. Le code de retour se trouve dans les données d'enregistrement.

             ......................... Le test SystemLog

              de SRV1-XXXa échoué

          Démarrage du test : VerifyReferences

             ......................... Le test VerifyReferences

              de SRV1-XXX a réussi

       Exécution de tests de partitions sur ForestDnsZones

          Démarrage du test : CheckSDRefDom

             ......................... Le test CheckSDRefDom

              de ForestDnsZones a réussi

          Démarrage du test : CrossRefValidation

             ......................... Le test CrossRefValidation

              de ForestDnsZones a réussi

       Exécution de tests de partitions sur DomainDnsZones

          Démarrage du test : CheckSDRefDom

             ......................... Le test CheckSDRefDom

              de DomainDnsZones a réussi

          Démarrage du test : CrossRefValidation

             ......................... Le test CrossRefValidation

              de DomainDnsZones a réussi

       Exécution de tests de partitions sur Schema

          Démarrage du test : CheckSDRefDom

             ......................... Le test CheckSDRefDom

              de Schema a réussi

          Démarrage du test : CrossRefValidation

             ......................... Le test CrossRefValidation

              de Schema a réussi

       Exécution de tests de partitions sur Configuration

          Démarrage du test : CheckSDRefDom

             ......................... Le test CheckSDRefDom

              de Configuration a réussi

          Démarrage du test : CrossRefValidation

             ......................... Le test CrossRefValidation

              de Configuration a réussi

       Exécution de tests de partitions sur domaine

          Démarrage du test : CheckSDRefDom

             ......................... Le test CheckSDRefDom

              de domaine a réussi

          Démarrage du test : CrossRefValidation

             ......................... Le test CrossRefValidation

              de domaine a réussi

       Exécution de tests d'entreprise domaine.local

          Démarrage du test : LocatorCheck

             Avertissement : l'appel DcGetDcName(GC_SERVER_REQUIRED) a échoué ;

             erreur 1355

             Serveur de catalogue global introuvable - Les catalogues globaux ne

             fonctionnent pas.

             Avertissement : l'appel DcGetDcName(TIME_SERVER) a échoué ; erreur

             1355

             Serveur de temps introuvable.

             Le serveur contenant le rôle PDC ne fonctionne pas.

             Avertissement : l'appel DcGetDcName(GOOD_TIME_SERVER_PREFERRED) a

             échoué ; erreur 1355

             Serveur de temps introuvable.

             Avertissement : l'appel DcGetDcName(KDC_REQUIRED) a échoué ; erreur

             1355

             Centre de distribution de clés introuvable : les centres de

             distribution de clés ne fonctionnent pas.

             ......................... Le test LocatorCheck

              de domaine.local a échoué

          Démarrage du test : Intersite

             ......................... Le test Intersite

              de domaine.local a réussi

    C:\Users\Administrateur.domaine>^A


    Bruno B

    mardi 11 février 2014 08:53
  •  Erreurs ou avertissements détectés au cours des dernières 24 heures

             après le partage de SYSVOL. Des problèmes liés à l'échec de la

             réplication SYSVOL peuvent provoquer des problèmes de Stratégie de

    La réplication Sysvol n'a pas du correctement s'initialiser.

    si vous faite un net share sur votre dc , vous voyer "netlogon" et "sysvol"

    Reagarder si vos script de logon sont bien dans netlogon, ouvrez la console GPMC (stratégie de groupe) essayer de modifier une GPO et regardez s'il y a une erreur.

    puis faire un netdom query fsmo, votre ancien serveur apparait encore ?

    mardi 11 février 2014 10:51
  • Bonjour,

    J'ai appliqué la procédure suivante :

    "1. Copy the contents from Ntfrs_Preexisting folder to the %Windows%Sysvol\Sysvol\Domain Name folder.

    2. Start Registry Editor. Locate to the following subkey:
    HKLM\SYSTEM\CurrentControlSet\Services\Ntfrs\Parameters\Backup/Restore\Process at Startup

    3. Set the value of the BurFlags registry entry to D4.

    4. Restart the Ntfrs service, and then wait until the Sysvol and the Netlogon folders are shared. "

    Une fois terminé, j'ai eu à nouveau accès à active Directory. (c'est une bonne nouvelle).

    Toutefois, j'ai encore des problèmes :

    Une erreur DNS évent 4013 et une  erreur Group Policy 1058.

    En rédigeant ce message, je réalise que je n'ai pas appliqué la procédure à la lettre, et que je n'ai pas effectué l'étape 1.

    Est-ce en rapport avec les erreurs de Group Policy et de DNS (Le serveur DNS attend que les services de
    domaine Active Directory indiquent que la synchronisation initiale du
    répertoire est terminée.
     )?

    Comment selon vous corriger?

    Pour répondre au dernier billet, le contrôleur actuel détient l'ensemble des rôles FSMO .


    Bruno B

    mercredi 12 février 2014 09:09
  • Bonjour,

    Regarder les liens ci-dessous:

    DNS l'ID d'événement 4013

    Event ID 1058


    Best regards Bourbita Thameur Microsoft Certified Technology Specialist: Windows Server 2008 R2,Server Virtualizaton

    mercredi 12 février 2014 09:37
    Auteur de réponse