locked
Probleme de Replication entre DC RRS feed

  • Question

  • Bonjour a tous,

    voila dans une foret de 8 DC, y en a 2 qui ne replique plus depuis un petit bout de temps.

    et quand j'essaie de force la replication je recois ce message d'erreur:

    "The following error occured during the attempt to synchrosize naming context domain.com from DC Bureau-AD to DC Maison-AD. The naming context is in the process of being removed or is not replicated from the specified Server. This Operation will not continue."

    Merci de votre support


    Francis B.

    lundi 30 avril 2012 09:18

Réponses

  • Bonjour,

    Pour commencer, prière de vérifier que tous les ports nécessaires pour la réplication Active Directory sont ouverts entre tous les serveurs contrôleurs de domaine.

    La liste est dans ce lien: http://social.technet.microsoft.com/wiki/contents/articles/584.active-directory-replication-over-firewalls.aspx

    Utilisez PortQryUI pour vérifier.

    Si le problème persiste, je suspecte qu'il s'agit d'un problème de résolution DNS. Dans ce cas, je recommande de procéder comme suit:

    • Assurez-vous que chaque DC dispose d'une seule adresse IP et d'une seule carte réseau activée
    • Choisissez un serveur DC / DNS en bonne santé
    • Modifiez la configuration IP de tous vos DCs pour qu'ils pointent à ce DC comme serveur DNS primaire
    • Exécutez la commande ipconfig /registerdns et redémarrez le service netlogon sur chaque DC que vous avez

    Une fois terminé, exécutez la commande repadmin /syncall et vérifiez le résultat.

    Si le problème persiste, utilisez Microsoft Skydrive pour faire l'upload des fichiers suivants sur vos DCs:

    • ipconfig /all > c:\ipconfig.txt
    • dcdiag /v /e > c:\dcdiag.txt

    Une fois terminé, postez le lien par ici.

    Thierry DEMAN-BARCELO parlait d'un DC qui a dépassé la période tombstone avec des problèmes de réplication AD. Cependant, la période tombstone de votre forêt n'est pas toujours égale à 30 jours.

    Pour vérifier la période tombstone de votre forêt: http://technet.microsoft.com/en-us/library/cc784932%28v=ws.10%29.aspx

    Pour voir si cette période a été dépassé ou non, exécutez la commande dcdiag /v sur les DCs où vous avez des problèmes et vérifiez l'output. Si c'est le cas, un message d'erreur vous indiquera explicitement que ce DC est tombstoned.

    Si un DC est tombstoned, vous devez procéder comme suit:

    • Exécutez la commande dcpromo /forceremoval sur DC pour forcer sa rétrogradation
    • Exécutez la commande netdom query fsmo sur un autre DC du même domaine pour vérifier si l'ancien DC était un maître d'opération. Si oui, vous devez faire une opération de seizing: http://support.microsoft.com/kb/255504
    • Faites un métadata cleanup du DC: http://technet.microsoft.com/en-us/library/cc816907%28v=ws.10%29.aspx


    This posting is provided "AS IS" with no warranties or guarantees , and confers no rights.   

    Microsoft Student Partner 2010 / 2011
    Microsoft Certified Professional
    Microsoft Certified Systems Administrator: Security
    Microsoft Certified Systems Engineer: Security
    Microsoft Certified Technology Specialist: Windows Server 2008 Active Directory, Configuration
    Microsoft Certified Technology Specialist: Windows Server 2008 Network Infrastructure, Configuration
    Microsoft Certified Technology Specialist: Windows Server 2008 Applications Infrastructure, Configuration
    Microsoft Certified Technology Specialist: Windows 7, Configuring
    Microsoft Certified Technology Specialist: Designing and Providing Volume Licensing Solutions to Large Organizations
    Microsoft Certified IT Professional: Enterprise Administrator
    Microsoft Certified IT Professional: Server Administrator
    Microsoft Certified Trainer

    Lien vers mon site Web: http://www.ahmedmalek.com/web/fr/home.asp

    Pour suivre mon activité: http://www.facebook.com/TunisianIt

    mercredi 2 mai 2012 10:05
    Auteur de réponse
  • Bonjour,

    Veuillez consulter ce kb Message d'erreur « Accès refusé » lorsque vous utilisez les sites et Active Directory outil des services


    Best regards Bourbita Thameur Microsoft Certified Technology Specialist: Windows Server 2008 R2,Server Virtualizaton

    lundi 30 avril 2012 09:23
    Auteur de réponse
  • Bonjour,

    si cela fait plus de 30 jours que la réplication pose problème, le plus simple est de dépromouvoir les DCs défectueux, répliquer et vérifier (DNS et AD), puis repromouvoir les contrôleurs de domaine, en vérifiant bien cette fois la réplication initiale complète.

    A bientôt,


    Thierry DEMAN. Exchange MVP. https://www.mcpvirtualbusinesscard.com/VBCServer/MVPtdeman/profile (69 MCPs) http://base.faqexchange.info

    mardi 1 mai 2012 12:56

Toutes les réponses

  • Bonjour,

    Veuillez consulter ce kb Message d'erreur « Accès refusé » lorsque vous utilisez les sites et Active Directory outil des services


    Best regards Bourbita Thameur Microsoft Certified Technology Specialist: Windows Server 2008 R2,Server Virtualizaton

    lundi 30 avril 2012 09:23
    Auteur de réponse
  • Bonjour,

    si cela fait plus de 30 jours que la réplication pose problème, le plus simple est de dépromouvoir les DCs défectueux, répliquer et vérifier (DNS et AD), puis repromouvoir les contrôleurs de domaine, en vérifiant bien cette fois la réplication initiale complète.

    A bientôt,


    Thierry DEMAN. Exchange MVP. https://www.mcpvirtualbusinesscard.com/VBCServer/MVPtdeman/profile (69 MCPs) http://base.faqexchange.info

    mardi 1 mai 2012 12:56
  • Bonjour,

    veuillez bien consulter ce thread qu'il peut vous aider à résoudre ce probléme :

    http://social.technet.microsoft.com/Forums/hr/winserverDS/thread/d5646bc3-8a10-46f9-a21f-752f410b3cf8


    Oussama Oueslati | System Engineer | vNext Consulting

    mercredi 2 mai 2012 08:35
  • Bonjour,

    Pour commencer, prière de vérifier que tous les ports nécessaires pour la réplication Active Directory sont ouverts entre tous les serveurs contrôleurs de domaine.

    La liste est dans ce lien: http://social.technet.microsoft.com/wiki/contents/articles/584.active-directory-replication-over-firewalls.aspx

    Utilisez PortQryUI pour vérifier.

    Si le problème persiste, je suspecte qu'il s'agit d'un problème de résolution DNS. Dans ce cas, je recommande de procéder comme suit:

    • Assurez-vous que chaque DC dispose d'une seule adresse IP et d'une seule carte réseau activée
    • Choisissez un serveur DC / DNS en bonne santé
    • Modifiez la configuration IP de tous vos DCs pour qu'ils pointent à ce DC comme serveur DNS primaire
    • Exécutez la commande ipconfig /registerdns et redémarrez le service netlogon sur chaque DC que vous avez

    Une fois terminé, exécutez la commande repadmin /syncall et vérifiez le résultat.

    Si le problème persiste, utilisez Microsoft Skydrive pour faire l'upload des fichiers suivants sur vos DCs:

    • ipconfig /all > c:\ipconfig.txt
    • dcdiag /v /e > c:\dcdiag.txt

    Une fois terminé, postez le lien par ici.

    Thierry DEMAN-BARCELO parlait d'un DC qui a dépassé la période tombstone avec des problèmes de réplication AD. Cependant, la période tombstone de votre forêt n'est pas toujours égale à 30 jours.

    Pour vérifier la période tombstone de votre forêt: http://technet.microsoft.com/en-us/library/cc784932%28v=ws.10%29.aspx

    Pour voir si cette période a été dépassé ou non, exécutez la commande dcdiag /v sur les DCs où vous avez des problèmes et vérifiez l'output. Si c'est le cas, un message d'erreur vous indiquera explicitement que ce DC est tombstoned.

    Si un DC est tombstoned, vous devez procéder comme suit:

    • Exécutez la commande dcpromo /forceremoval sur DC pour forcer sa rétrogradation
    • Exécutez la commande netdom query fsmo sur un autre DC du même domaine pour vérifier si l'ancien DC était un maître d'opération. Si oui, vous devez faire une opération de seizing: http://support.microsoft.com/kb/255504
    • Faites un métadata cleanup du DC: http://technet.microsoft.com/en-us/library/cc816907%28v=ws.10%29.aspx


    This posting is provided "AS IS" with no warranties or guarantees , and confers no rights.   

    Microsoft Student Partner 2010 / 2011
    Microsoft Certified Professional
    Microsoft Certified Systems Administrator: Security
    Microsoft Certified Systems Engineer: Security
    Microsoft Certified Technology Specialist: Windows Server 2008 Active Directory, Configuration
    Microsoft Certified Technology Specialist: Windows Server 2008 Network Infrastructure, Configuration
    Microsoft Certified Technology Specialist: Windows Server 2008 Applications Infrastructure, Configuration
    Microsoft Certified Technology Specialist: Windows 7, Configuring
    Microsoft Certified Technology Specialist: Designing and Providing Volume Licensing Solutions to Large Organizations
    Microsoft Certified IT Professional: Enterprise Administrator
    Microsoft Certified IT Professional: Server Administrator
    Microsoft Certified Trainer

    Lien vers mon site Web: http://www.ahmedmalek.com/web/fr/home.asp

    Pour suivre mon activité: http://www.facebook.com/TunisianIt

    mercredi 2 mai 2012 10:05
    Auteur de réponse
  • Bonjour Dan,

    je contunie a y travaiiler, je viendrai vers vous dès que j'ai une avancé.

    Cordialement


    Francis B.

    jeudi 3 mai 2012 09:43
  • Bonjour,

    Jusqu'au moment de votre retour, nous marquons les solutions proposées. N'hésitez pas à supprimer les réponses marquées si la solution n’est pas correcte. Merci !

    Cordialement,

    Dan


    Dan BAJENARU, MSFT    Votez! Appel à la contribution
    Nous vous prions de considérer que dans le cadre de ce forum on n’offre pas de support technique et aucune garantie de la part de Microsoft ne peut être offerte.


    lundi 7 mai 2012 06:34