Meilleur auteur de réponses
Pb de disponibilité de controleur de domaine 2008R2 après migration

Question
-
Bonjour,
Suite à une migration de Windows 2008 vers 2008 R2 puis d'une modification de l'adresse IP un peu trop rapide, le contrôleur de domaine unique du réseau est indisponible.
Je n'ai pas directement effectué la migration, mais les étapes suivantes ont été effectué :
- Existant : Un contrôleur unique en Windows 2008.
- Ajout d'un second contrôleur de domaine en Windows 2008 R2.
- Suppression du premier contrôleur de domaine
- Une fois le premier contrôleur rétrogradé, le problèmes ont commencé.
- L'adresse IP de l'ancien contrôleur de domaine a été affecté au nouveau contrôleur.
La principale erreur de mon dcdiag est :
Erreur irrécupérable : l'appel DsGetDcName (SRV1-XXXXX) a échoué ;
erreur 1355
Le localisateur n'a pas pu trouver le serveur.
J'ai déduit que le problème viens du serveur DNS. Sans succès, j'ai effectué les modifications suivantes :
nltest /dsregdns
Indicateurs : 0
Connexion Status = 0 0x0 NERR_Success
Ensuite, j'ai fait in ipconfig /registerdns, suivi d'un redemarrage des services ADDS.
Malheureusement, le problème est identique : ADDS n'est pas accessible.
j'aimerais comprendre ce qui se passe.
J'ai compris que le serveur de catalogue global est renseigné dans le serveur DNS, sans cette localisation à travers le serveur DNS, il est impossible de le localiser, donc le contrôleur de domaine est injoignable.
Je ne comprends pas pourquoi Active Directory est indisponible sur le contrôleur de domaine lui même ?
Est ce dû au changement d'adresse IP?
Comment rétablir la situation?
Quelqu'un peut-il m'expliquer ?
Merci de votre aide et de vos explications.
Bruno B
lundi 10 février 2014 23:00
Réponses
-
Erreurs ou avertissements détectés au cours des dernières 24 heures
après le partage de SYSVOL. Des problèmes liés à l'échec de la
réplication SYSVOL peuvent provoquer des problèmes de Stratégie de
La réplication Sysvol n'a pas du correctement s'initialiser.
si vous faite un net share sur votre dc , vous voyer "netlogon" et "sysvol"
Reagarder si vos script de logon sont bien dans netlogon, ouvrez la console GPMC (stratégie de groupe) essayer de modifier une GPO et regardez s'il y a une erreur.
puis faire un netdom query fsmo, votre ancien serveur apparait encore ?
- Proposé comme réponse Philippe BarthMVP lundi 24 mars 2014 20:47
- Marqué comme réponse Philippe BarthMVP lundi 24 mars 2014 20:47
mardi 11 février 2014 10:51 -
Bonjour,
Regarder les liens ci-dessous:
Best regards Bourbita Thameur Microsoft Certified Technology Specialist: Windows Server 2008 R2,Server Virtualizaton
- Marqué comme réponse Philippe BarthMVP lundi 24 mars 2014 20:47
mercredi 12 février 2014 09:37Auteur de réponse
Toutes les réponses
-
Bonsoir,
Essayer de consulter les liens ci-dessous:
Fatal Error:DsGetDcName call failed, error 1355 The Locator could not find the server
Best regards Bourbita Thameur Microsoft Certified Technology Specialist: Windows Server 2008 R2,Server Virtualizaton
lundi 10 février 2014 23:40Auteur de réponse -
L'ancien controleur de domaine a été supprimé de suite après le DCpromo du nouveau ?
Avez vous surveillez l'observateur d'événement et la réplication avant de supprimer l'ancien ?
Faites un DCdiag et voir erreur ! vérifier l'observateur d'événement.
mardi 11 février 2014 06:13 -
Bonjour,
Merci de vos réponses. Le journal des évènements n'a pas été vérifié avant la rétrogradation premier contrôleur de domaine.
Dans le résultat du dcdiag, j'identifie bien les erreurs, sans pouvoir corriger.
Pouvez vous m'aider et si possible me donner une explication ?
C:\Users\Administrateur.XXXXXX>dcdiag
Diagnostic du serveur d'annuaire
Exécution de l'installation initiale :
Tentative de recherche de serveur associé...
Serveur associé : SRV1-XXX
* Forêt AD identifiée.
Collecte des informations initiales terminée.
Exécution des tests initiaux nécessaires
Test du serveur : Default-First-Site-Name\SRV1-XXX
Démarrage du test : Connectivity
......................... Le test Connectivity
de SRV1-XXX a réussi
Exécution des tests principaux
Test du serveur : Default-First-Site-Name\SRV1-XXX
Démarrage du test : Advertising
Erreur irrécupérable : l'appel DsGetDcName (SRV1-XXX) a échoué ;
erreur 1355
Le localisateur n'a pas pu trouver le serveur.
......................... Le test Advertising
de SRV1-MADIXXX a échoué
Démarrage du test : FrsEvent
Erreurs ou avertissements détectés au cours des dernières 24 heures
après le partage de SYSVOL. Des problèmes liés à l'échec de la
réplication SYSVOL peuvent provoquer des problèmes de Stratégie de
groupe.
......................... Le test FrsEvent
de SRV1-XXX a réussi
Démarrage du test : DFSREvent
......................... Le test DFSREvent
de SRV1-XXX a réussi
Démarrage du test : SysVolCheck
......................... Le test SysVolCheck
de SRV1-XXX a réussi
Démarrage du test : KccEvent
......................... Le test KccEvent
de SRV1-XXX a réussi
Démarrage du test : KnowsOfRoleHolders
......................... Le test KnowsOfRoleHolders
de SRV1-XXX a réussi
Démarrage du test : MachineAccount
......................... Le test MachineAccount
de SRV1-XXX a réussi
Démarrage du test : NCSecDesc
......................... Le test NCSecDesc
de SRV1-XXX a réussi
Démarrage du test : NetLogons
Impossible de se connecter au partage NETLOGON.
(\\SRV1-XXX\netlogon)
[SRV1-XXX Une opération net use ou LsaPolicy a échoué avec
l'erreur 67, Nom de réseau introuvable..
......................... Le test NetLogons
de SRV1-XXX a échoué
Démarrage du test : ObjectsReplicated
......................... Le test ObjectsReplicated
de SRV1-XXX a réussi
Démarrage du test : Replications
......................... Le test Replications
de SRV1-XXX a réussi
Démarrage du test : RidManager
......................... Le test RidManager
de SRV1-XXX a réussi
Démarrage du test : Services
......................... Le test Services
de SRV1-XXX a réussi
Démarrage du test : SystemLog
Un événement d'avertissement s'est produit. ID de l'événement :
0x00001695
Temps généré : 02/10/2014 14:19:03
Chaîne d'événement :
L'enregistrement ou la suppression dynamique de un ou plusieurs enre
gistrements DNS associés à un domaine DNS 'domaine.local.' a échoué. Ces e
nregistrements sont utilisés par d'autres ordinateurs pour trouver ce serveur en
tant que contrôleur de domaine (si le domaine spécifié est un domaine Active Di
rectory) ou en tant que serveur LDAP (si le domaine spécifié est une partition d
'application).
Un événement d'avertissement s'est produit. ID de l'événement :
0x00001695
Temps généré : 02/10/2014 14:19:03
Chaîne d'événement :
L'enregistrement ou la suppression dynamique de un ou plusieurs enre
gistrements DNS associés à un domaine DNS 'ForestDnsZones.domaine.local.'
a échoué. Ces enregistrements sont utilisés par d'autres ordinateurs pour trouve
r ce serveur en tant que contrôleur de domaine (si le domaine spécifié est un do
maine Active Directory) ou en tant que serveur LDAP (si le domaine spécifié est
une partition d'application).
Un événement d'avertissement s'est produit. ID de l'événement :
0x00001695
Temps généré : 02/10/2014 14:19:03
Chaîne d'événement :
L'enregistrement ou la suppression dynamique de un ou plusieurs enre
gistrements DNS associés à un domaine DNS 'DomainDnsZones.domaine.local.'
a échoué. Ces enregistrements sont utilisés par d'autres ordinateurs pour trouve
r ce serveur en tant que contrôleur de domaine (si le domaine spécifié est un do
maine Active Directory) ou en tant que serveur LDAP (si le domaine spécifié est
une partition d'application).
Un événement d'avertissement s'est produit. ID de l'événement :
0x00001695
Temps généré : 02/10/2014 14:25:03
Chaîne d'événement :
L'enregistrement ou la suppression dynamique de un ou plusieurs enre
gistrements DNS associés à un domaine DNS 'domaine.local.' a échoué. Ces e
nregistrements sont utilisés par d'autres ordinateurs pour trouver ce serveur en
tant que contrôleur de domaine (si le domaine spécifié est un domaine Active Di
rectory) ou en tant que serveur LDAP (si le domaine spécifié est une partition d
'application).
Un événement d'avertissement s'est produit. ID de l'événement :
0x00001695
Temps généré : 02/10/2014 14:25:03
Chaîne d'événement :
L'enregistrement ou la suppression dynamique de un ou plusieurs enre
gistrements DNS associés à un domaine DNS 'ForestDnsZones.domaine.local.'
a échoué. Ces enregistrements sont utilisés par d'autres ordinateurs pour trouve
r ce serveur en tant que contrôleur de domaine (si le domaine spécifié est un do
maine Active Directory) ou en tant que serveur LDAP (si le domaine spécifié est
une partition d'application).
Un événement d'avertissement s'est produit. ID de l'événement :
0x00001695
Temps généré : 02/10/2014 14:25:03
Chaîne d'événement :
L'enregistrement ou la suppression dynamique de un ou plusieurs enre
gistrements DNS associés à un domaine DNS 'DomainDnsZones.domaine.local.'
a échoué. Ces enregistrements sont utilisés par d'autres ordinateurs pour trouve
r ce serveur en tant que contrôleur de domaine (si le domaine spécifié est un do
maine Active Directory) ou en tant que serveur LDAP (si le domaine spécifié est
une partition d'application).
Un événement d'erreur s'est produit. ID de l'événement : 0x0000168E
Temps généré : 02/10/2014 14:25:06
Chaîne d'événement :
L'inscription dynamique de l'enregistrement DNS 'domaine.local
. 600 IN A 192.168.1.250' a échoué sur le serveur DNS suivant :
Un événement d'erreur s'est produit. ID de l'événement : 0x0000168E
Temps généré : 02/10/2014 14:25:06
Chaîne d'événement :
L'inscription dynamique de l'enregistrement DNS 'gc._msdcs.domaine.local. 600 IN A 192.168.1.250' a échoué sur le serveur DNS suivant :
Un événement d'erreur s'est produit. ID de l'événement : 0x0000168E
Temps généré : 02/10/2014 14:25:06
Chaîne d'événement :
L'inscription dynamique de l'enregistrement DNS domaine.local. 600 IN A 192.168.1.250' a échoué sur le serveur DNS suivant :
Un événement d'erreur s'est produit. ID de l'événement : 0x0000168E
Temps généré : 02/10/2014 14:25:06
Chaîne d'événement :
L'inscription dynamique de l'enregistrement DNS 'DomainDnsZones.domaine.local. 600 IN A 192.168.1.250' a échoué sur le serveur DNS suivant :
Un événement d'avertissement s'est produit. ID de l'événement :
0x000003F6
Temps généré : 02/10/2014 14:25:21
Chaîne d'événement :
La résolution du nom SRV1-XXX.domaine.local a expiré lor
squ'aucun des serveurs DNS configurés n'a répondu.
Un événement d'erreur s'est produit. ID de l'événement : 0xC0002719
Temps généré : 02/10/2014 14:54:01
Chaîne d'événement :
DCOM n'a pas pu communiquer avec l'ordinateur 8.8.8.8 en utilisant l
es protocoles configurés.
Un événement d'erreur s'est produit. ID de l'événement : 0xC0002719
Temps généré : 02/10/2014 14:54:23
Chaîne d'événement :
DCOM n'a pas pu communiquer avec l'ordinateur 80.10.246.129 en utili
sant les protocoles configurés.
Un événement d'erreur s'est produit. ID de l'événement : 0xC0002719
Temps généré : 02/10/2014 14:54:44
Chaîne d'événement :
DCOM n'a pas pu communiquer avec l'ordinateur 80.10.246.2 en utilisa
nt les protocoles configurés.
Un événement d'erreur s'est produit. ID de l'événement : 0xC00038D6
Temps généré : 02/10/2014 15:02:11
Chaîne d'événement :
Le service d'espace de noms DFS n'a pas pu initialiser les informati
ons d'approbation inter-forêts sur ce contrôleur de domaine, mais il réessayera
régulièrement. Le code de retour se trouve dans les données d'enregistrement.
......................... Le test SystemLog
de SRV1-XXXa échoué
Démarrage du test : VerifyReferences
......................... Le test VerifyReferences
de SRV1-XXX a réussi
Exécution de tests de partitions sur ForestDnsZones
Démarrage du test : CheckSDRefDom
......................... Le test CheckSDRefDom
de ForestDnsZones a réussi
Démarrage du test : CrossRefValidation
......................... Le test CrossRefValidation
de ForestDnsZones a réussi
Exécution de tests de partitions sur DomainDnsZones
Démarrage du test : CheckSDRefDom
......................... Le test CheckSDRefDom
de DomainDnsZones a réussi
Démarrage du test : CrossRefValidation
......................... Le test CrossRefValidation
de DomainDnsZones a réussi
Exécution de tests de partitions sur Schema
Démarrage du test : CheckSDRefDom
......................... Le test CheckSDRefDom
de Schema a réussi
Démarrage du test : CrossRefValidation
......................... Le test CrossRefValidation
de Schema a réussi
Exécution de tests de partitions sur Configuration
Démarrage du test : CheckSDRefDom
......................... Le test CheckSDRefDom
de Configuration a réussi
Démarrage du test : CrossRefValidation
......................... Le test CrossRefValidation
de Configuration a réussi
Exécution de tests de partitions sur domaine
Démarrage du test : CheckSDRefDom
......................... Le test CheckSDRefDom
de domaine a réussi
Démarrage du test : CrossRefValidation
......................... Le test CrossRefValidation
de domaine a réussi
Exécution de tests d'entreprise domaine.local
Démarrage du test : LocatorCheck
Avertissement : l'appel DcGetDcName(GC_SERVER_REQUIRED) a échoué ;
erreur 1355
Serveur de catalogue global introuvable - Les catalogues globaux ne
fonctionnent pas.
Avertissement : l'appel DcGetDcName(TIME_SERVER) a échoué ; erreur
1355
Serveur de temps introuvable.
Le serveur contenant le rôle PDC ne fonctionne pas.
Avertissement : l'appel DcGetDcName(GOOD_TIME_SERVER_PREFERRED) a
échoué ; erreur 1355
Serveur de temps introuvable.
Avertissement : l'appel DcGetDcName(KDC_REQUIRED) a échoué ; erreur
1355
Centre de distribution de clés introuvable : les centres de
distribution de clés ne fonctionnent pas.
......................... Le test LocatorCheck
de domaine.local a échoué
Démarrage du test : Intersite
......................... Le test Intersite
de domaine.local a réussi
C:\Users\Administrateur.domaine>^A
Bruno B
mardi 11 février 2014 08:53 -
Erreurs ou avertissements détectés au cours des dernières 24 heures
après le partage de SYSVOL. Des problèmes liés à l'échec de la
réplication SYSVOL peuvent provoquer des problèmes de Stratégie de
La réplication Sysvol n'a pas du correctement s'initialiser.
si vous faite un net share sur votre dc , vous voyer "netlogon" et "sysvol"
Reagarder si vos script de logon sont bien dans netlogon, ouvrez la console GPMC (stratégie de groupe) essayer de modifier une GPO et regardez s'il y a une erreur.
puis faire un netdom query fsmo, votre ancien serveur apparait encore ?
- Proposé comme réponse Philippe BarthMVP lundi 24 mars 2014 20:47
- Marqué comme réponse Philippe BarthMVP lundi 24 mars 2014 20:47
mardi 11 février 2014 10:51 -
Bonjour,
J'ai appliqué la procédure suivante :
"1. Copy the contents from Ntfrs_Preexisting folder to the %Windows%Sysvol\Sysvol\Domain Name folder.
2. Start Registry Editor. Locate to the following subkey:
HKLM\SYSTEM\CurrentControlSet\Services\Ntfrs\Parameters\Backup/Restore\Process at Startup
3. Set the value of the BurFlags registry entry to D4.
4. Restart the Ntfrs service, and then wait until the Sysvol and the Netlogon folders are shared. "Une fois terminé, j'ai eu à nouveau accès à active Directory. (c'est une bonne nouvelle).
Toutefois, j'ai encore des problèmes :
Une erreur DNS évent 4013 et une erreur Group Policy 1058.
En rédigeant ce message, je réalise que je n'ai pas appliqué la procédure à la lettre, et que je n'ai pas effectué l'étape 1.
Est-ce en rapport avec les erreurs de Group Policy et de DNS (Le serveur DNS attend que les services de
domaine Active Directory indiquent que la synchronisation initiale du
répertoire est terminée. )?Comment selon vous corriger?
Pour répondre au dernier billet, le contrôleur actuel détient l'ensemble des rôles FSMO .
Bruno B
mercredi 12 février 2014 09:09 -
Bonjour,
Regarder les liens ci-dessous:
Best regards Bourbita Thameur Microsoft Certified Technology Specialist: Windows Server 2008 R2,Server Virtualizaton
- Marqué comme réponse Philippe BarthMVP lundi 24 mars 2014 20:47
mercredi 12 février 2014 09:37Auteur de réponse