Meilleur auteur de réponses
Probleme de Replication entre DC

Question
-
Bonjour a tous,
voila dans une foret de 8 DC, y en a 2 qui ne replique plus depuis un petit bout de temps.
et quand j'essaie de force la replication je recois ce message d'erreur:
"The following error occured during the attempt to synchrosize naming context domain.com from DC Bureau-AD to DC Maison-AD. The naming context is in the process of being removed or is not replicated from the specified Server. This Operation will not continue."
Merci de votre support
Francis B.
lundi 30 avril 2012 09:18
Réponses
-
Bonjour,
Pour commencer, prière de vérifier que tous les ports nécessaires pour la réplication Active Directory sont ouverts entre tous les serveurs contrôleurs de domaine.
La liste est dans ce lien: http://social.technet.microsoft.com/wiki/contents/articles/584.active-directory-replication-over-firewalls.aspx
Utilisez PortQryUI pour vérifier.
Si le problème persiste, je suspecte qu'il s'agit d'un problème de résolution DNS. Dans ce cas, je recommande de procéder comme suit:
- Assurez-vous que chaque DC dispose d'une seule adresse IP et d'une seule carte réseau activée
- Choisissez un serveur DC / DNS en bonne santé
- Modifiez la configuration IP de tous vos DCs pour qu'ils pointent à ce DC comme serveur DNS primaire
- Exécutez la commande ipconfig /registerdns et redémarrez le service netlogon sur chaque DC que vous avez
Une fois terminé, exécutez la commande repadmin /syncall et vérifiez le résultat.
Si le problème persiste, utilisez Microsoft Skydrive pour faire l'upload des fichiers suivants sur vos DCs:
- ipconfig /all > c:\ipconfig.txt
- dcdiag /v /e > c:\dcdiag.txt
Une fois terminé, postez le lien par ici.
Thierry DEMAN-BARCELO parlait d'un DC qui a dépassé la période tombstone avec des problèmes de réplication AD. Cependant, la période tombstone de votre forêt n'est pas toujours égale à 30 jours.
Pour vérifier la période tombstone de votre forêt: http://technet.microsoft.com/en-us/library/cc784932%28v=ws.10%29.aspx
Pour voir si cette période a été dépassé ou non, exécutez la commande dcdiag /v sur les DCs où vous avez des problèmes et vérifiez l'output. Si c'est le cas, un message d'erreur vous indiquera explicitement que ce DC est tombstoned.
Si un DC est tombstoned, vous devez procéder comme suit:
- Exécutez la commande dcpromo /forceremoval sur DC pour forcer sa rétrogradation
- Exécutez la commande netdom query fsmo sur un autre DC du même domaine pour vérifier si l'ancien DC était un maître d'opération. Si oui, vous devez faire une opération de seizing: http://support.microsoft.com/kb/255504
- Faites un métadata cleanup du DC: http://technet.microsoft.com/en-us/library/cc816907%28v=ws.10%29.aspx
This posting is provided "AS IS" with no warranties or guarantees , and confers no rights.Microsoft Student Partner 2010 / 2011
Microsoft Certified Professional
Microsoft Certified Systems Administrator: Security
Microsoft Certified Systems Engineer: Security
Microsoft Certified Technology Specialist: Windows Server 2008 Active Directory, Configuration
Microsoft Certified Technology Specialist: Windows Server 2008 Network Infrastructure, Configuration
Microsoft Certified Technology Specialist: Windows Server 2008 Applications Infrastructure, Configuration
Microsoft Certified Technology Specialist: Windows 7, Configuring
Microsoft Certified Technology Specialist: Designing and Providing Volume Licensing Solutions to Large Organizations
Microsoft Certified IT Professional: Enterprise Administrator
Microsoft Certified IT Professional: Server Administrator
Microsoft Certified TrainerLien vers mon site Web: http://www.ahmedmalek.com/web/fr/home.asp
Pour suivre mon activité: http://www.facebook.com/TunisianIt
- Modifié Mr XMVP, Editor mercredi 2 mai 2012 10:08 add info
- Proposé comme réponse Dan BajenaruMicrosoft employee mercredi 2 mai 2012 10:17
- Marqué comme réponse Dan BajenaruMicrosoft employee lundi 7 mai 2012 06:34
mercredi 2 mai 2012 10:05Auteur de réponse -
Bonjour,
Veuillez consulter ce kb Message d'erreur « Accès refusé » lorsque vous utilisez les sites et Active Directory outil des services
Best regards Bourbita Thameur Microsoft Certified Technology Specialist: Windows Server 2008 R2,Server Virtualizaton
- Proposé comme réponse Florin Ciuca mercredi 2 mai 2012 08:53
- Marqué comme réponse Dan BajenaruMicrosoft employee lundi 7 mai 2012 06:34
lundi 30 avril 2012 09:23Auteur de réponse -
Bonjour,
si cela fait plus de 30 jours que la réplication pose problème, le plus simple est de dépromouvoir les DCs défectueux, répliquer et vérifier (DNS et AD), puis repromouvoir les contrôleurs de domaine, en vérifiant bien cette fois la réplication initiale complète.
A bientôt,
Thierry DEMAN. Exchange MVP. https://www.mcpvirtualbusinesscard.com/VBCServer/MVPtdeman/profile (69 MCPs) http://base.faqexchange.info
- Proposé comme réponse Florin Ciuca mercredi 2 mai 2012 08:53
- Marqué comme réponse Dan BajenaruMicrosoft employee lundi 7 mai 2012 06:34
mardi 1 mai 2012 12:56
Toutes les réponses
-
Bonjour,
Veuillez consulter ce kb Message d'erreur « Accès refusé » lorsque vous utilisez les sites et Active Directory outil des services
Best regards Bourbita Thameur Microsoft Certified Technology Specialist: Windows Server 2008 R2,Server Virtualizaton
- Proposé comme réponse Florin Ciuca mercredi 2 mai 2012 08:53
- Marqué comme réponse Dan BajenaruMicrosoft employee lundi 7 mai 2012 06:34
lundi 30 avril 2012 09:23Auteur de réponse -
Bonjour,
si cela fait plus de 30 jours que la réplication pose problème, le plus simple est de dépromouvoir les DCs défectueux, répliquer et vérifier (DNS et AD), puis repromouvoir les contrôleurs de domaine, en vérifiant bien cette fois la réplication initiale complète.
A bientôt,
Thierry DEMAN. Exchange MVP. https://www.mcpvirtualbusinesscard.com/VBCServer/MVPtdeman/profile (69 MCPs) http://base.faqexchange.info
- Proposé comme réponse Florin Ciuca mercredi 2 mai 2012 08:53
- Marqué comme réponse Dan BajenaruMicrosoft employee lundi 7 mai 2012 06:34
mardi 1 mai 2012 12:56 -
Bonjour,
veuillez bien consulter ce thread qu'il peut vous aider à résoudre ce probléme :
Oussama Oueslati | System Engineer | vNext Consulting
mercredi 2 mai 2012 08:35 -
Bonjour,
Pour commencer, prière de vérifier que tous les ports nécessaires pour la réplication Active Directory sont ouverts entre tous les serveurs contrôleurs de domaine.
La liste est dans ce lien: http://social.technet.microsoft.com/wiki/contents/articles/584.active-directory-replication-over-firewalls.aspx
Utilisez PortQryUI pour vérifier.
Si le problème persiste, je suspecte qu'il s'agit d'un problème de résolution DNS. Dans ce cas, je recommande de procéder comme suit:
- Assurez-vous que chaque DC dispose d'une seule adresse IP et d'une seule carte réseau activée
- Choisissez un serveur DC / DNS en bonne santé
- Modifiez la configuration IP de tous vos DCs pour qu'ils pointent à ce DC comme serveur DNS primaire
- Exécutez la commande ipconfig /registerdns et redémarrez le service netlogon sur chaque DC que vous avez
Une fois terminé, exécutez la commande repadmin /syncall et vérifiez le résultat.
Si le problème persiste, utilisez Microsoft Skydrive pour faire l'upload des fichiers suivants sur vos DCs:
- ipconfig /all > c:\ipconfig.txt
- dcdiag /v /e > c:\dcdiag.txt
Une fois terminé, postez le lien par ici.
Thierry DEMAN-BARCELO parlait d'un DC qui a dépassé la période tombstone avec des problèmes de réplication AD. Cependant, la période tombstone de votre forêt n'est pas toujours égale à 30 jours.
Pour vérifier la période tombstone de votre forêt: http://technet.microsoft.com/en-us/library/cc784932%28v=ws.10%29.aspx
Pour voir si cette période a été dépassé ou non, exécutez la commande dcdiag /v sur les DCs où vous avez des problèmes et vérifiez l'output. Si c'est le cas, un message d'erreur vous indiquera explicitement que ce DC est tombstoned.
Si un DC est tombstoned, vous devez procéder comme suit:
- Exécutez la commande dcpromo /forceremoval sur DC pour forcer sa rétrogradation
- Exécutez la commande netdom query fsmo sur un autre DC du même domaine pour vérifier si l'ancien DC était un maître d'opération. Si oui, vous devez faire une opération de seizing: http://support.microsoft.com/kb/255504
- Faites un métadata cleanup du DC: http://technet.microsoft.com/en-us/library/cc816907%28v=ws.10%29.aspx
This posting is provided "AS IS" with no warranties or guarantees , and confers no rights.Microsoft Student Partner 2010 / 2011
Microsoft Certified Professional
Microsoft Certified Systems Administrator: Security
Microsoft Certified Systems Engineer: Security
Microsoft Certified Technology Specialist: Windows Server 2008 Active Directory, Configuration
Microsoft Certified Technology Specialist: Windows Server 2008 Network Infrastructure, Configuration
Microsoft Certified Technology Specialist: Windows Server 2008 Applications Infrastructure, Configuration
Microsoft Certified Technology Specialist: Windows 7, Configuring
Microsoft Certified Technology Specialist: Designing and Providing Volume Licensing Solutions to Large Organizations
Microsoft Certified IT Professional: Enterprise Administrator
Microsoft Certified IT Professional: Server Administrator
Microsoft Certified TrainerLien vers mon site Web: http://www.ahmedmalek.com/web/fr/home.asp
Pour suivre mon activité: http://www.facebook.com/TunisianIt
- Modifié Mr XMVP, Editor mercredi 2 mai 2012 10:08 add info
- Proposé comme réponse Dan BajenaruMicrosoft employee mercredi 2 mai 2012 10:17
- Marqué comme réponse Dan BajenaruMicrosoft employee lundi 7 mai 2012 06:34
mercredi 2 mai 2012 10:05Auteur de réponse -
Bonjour à tous,
Bonjour Francis et merci de nous tenir au courant.
Cordialement,
Dan
Dan BAJENARU, MSFT Votez! Appel à la contribution
Nous vous prions de considérer que dans le cadre de ce forum on n’offre pas de support technique et aucune garantie de la part de Microsoft ne peut être offerte.jeudi 3 mai 2012 08:12 -
Bonjour Dan,
je contunie a y travaiiler, je viendrai vers vous dès que j'ai une avancé.
Cordialement
Francis B.
jeudi 3 mai 2012 09:43 -
Bonjour,
Jusqu'au moment de votre retour, nous marquons les solutions proposées. N'hésitez pas à supprimer les réponses marquées si la solution n’est pas correcte. Merci !
Cordialement,
Dan
Dan BAJENARU, MSFT Votez! Appel à la contribution
Nous vous prions de considérer que dans le cadre de ce forum on n’offre pas de support technique et aucune garantie de la part de Microsoft ne peut être offerte.- Modifié Dan BajenaruMicrosoft employee mardi 8 mai 2012 10:46
lundi 7 mai 2012 06:34