locked
Migration AD Windows Server 2003 vers 2008 RRS feed

  • Question

  • Bonjours,

    Je fais appel à vous concernant quelques difficultés rencontrées lors de la migration de mon AD sous Windows Server 2003 R2 vers Windows Server 2008 R2.

    A priori, tout semble s'être déroulé correctement, et les rôles FSMO ont correctement été migrés, cependant lors de l'exécution de la commande dcdiag, le test SystemLog échoue. Tous les autres test se déroulent sans problèmes.

    De plus, il semblerait que l'Active directory éprouve quelques difficultés à contacter le catalogue global, car je vois apparaître les erreurs suivantes dans l'observateur d'évènement de Windows server 2008:

    Les services de domaine Active Directory n’ont pas pu établir une connexion avec le catalogue global. 
     
    Données supplémentaires 
    Valeur de l’erreur :
    8430 Active Directory a rencontré une défaillance interne. 
    ID interne :
    3200db0 
     
    Action utilisateur : 
    Vérifiez qu’un catalogue global est disponible dans la forêt, et qu’il est accessible à partir de ce contrôleur de domaine.  Vous pouvez utiliser l’utilitaire nltest pour diagnostiquer ce problème.


    Les services de domaine Active Directory n’ont pas effectué un appel de procédure distante (RPC) authentifié vers un autre serveur d’annuaire car le nom principal de service désiré pour le serveur d’annuaire de destination n’est pas inscrit sur le contrôleur de domaine KDC (Key Distribution Center) qui résout les noms principaux de service. 
     
    Serveur d’annuaire de destination :
    \\ad.domain.local 
    Nom principal de service :
    GC/ad.domain.local/domain.local@domain.local
    A noter que ces erreurs surviennent quelques minutes après redémarrage du serveur, et que cette connexion semble s'établir correctement avant l'apparition de celles-ci:
    Les services de domaine Active Directory ont trouvé un catalogue global dans le site suivant. 
     
    Catalogue global :
    \\ad.domain.local 
    Site :
    Premier-Site-par-defaut
    Merci d'avance pour votre aide!




    lundi 27 mars 2017 09:09

Réponses

Toutes les réponses

  • Bonjour,

    Votre autre controleur de domaine est bien catalogue global ? Vous pouvez voir ca dans la console site et service.

    Les controleurs de domaines ont quels DNS ?

    Si vous en avez 2, il faut que le 2008r2 ait pour premier dns le 2003 et en second lui même (127.0.0.1) et le 2003 doit avoir pour premier DNS le 2008r2 et en second lui même.

    Le dcdiag a été effectué sur quel serveur ? Est ce que sur l'autre, le problème est identique ?

    Au niveau du DNS, dans la zone _mscds pouvez vous voir les 2 dc ?


    Merci de marquer comme réponse les sujets qui vous ont permi d'avancer afin que cela puisse être bénéfique aux personnes qui rencontrent le même problème.

    lundi 27 mars 2017 10:42
  • Bonjour

    Il est recommandé de configurer tous les DC comme Global Catalogue.

    Vous pouvez utiliser cette commande powershell:

     Get-ADDomainController -Identity DCName$ | fl IsGlobalCatalog
    

    Pour le DNS je prefère que chaque DC utilise son propre DNS comme DNS primaire et un autre DC du même site comme DNs secondaire. Le DNS c'est lui qui va rensigner les machines de la localisation du serveur GC. 


    Please don't forget to mark the correct answer, to help others who have the same issue. Thameur BOURBITA MCSE | MCSA My Blog : http://bourbitathameur.blogspot.fr/

    lundi 27 mars 2017 11:01
    Auteur de réponse
  • Bonjour,

    Tout d'abord, merci de votre attention.

    Les DNS sont configurés correctement sur les deux DC, et la commande nslookup m'affiche bien le DNS de l'autre DC.

    Les deux DC sont bien présent dans la zone _msdcs

    Le dcdiag a été effectué sur le windows server 2008 R2

    Sur le windows Server 2003 voici les tests ayant échoué:

    Starting test: systemlog An Error Event occured. EventID: 0xC000001A Time Generated: 03/27/2017 14:21:56 (Event String could not be retrieved) An Error Event occured. EventID: 0x40000004 Time Generated: 03/27/2017 14:50:13 (Event String could not be retrieved) An Error Event occured. EventID: 0x00000457 Time Generated: 03/27/2017 15:06:01 (Event String could not be retrieved) An Error Event occured. EventID: 0x00000457 Time Generated: 03/27/2017 15:06:03 (Event String could not be retrieved) ......................... SRV-DOM02 failed test systemlog

    Starting test: VerifyReferences Some objects relating to the DC SRV-DOM02 have problems: [1] Problem: Missing Expected Value Base Object: CN=SRV-DOM02,OU=Domain Controllers,DC=domain,DC=local Base Object Description: "DC Account Object" Value Object Attribute Name: frsComputerReferenceBL Value Object Description: "SYSVOL FRS Member Object" Recommended Action: See Knowledge Base Article: Q312862 [1] Problem: Missing Expected Value Base Object: CN=NTDS Settings,CN=SRV-DOM02,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=domain,DC=local Base Object Description: "DSA Object" Value Object Attribute Name: serverReferenceBL Value Object Description: "SYSVOL FRS Member Object" Recommended Action: See Knowledge Base Article: Q312862 ......................... SRV-DOM02 failed test VerifyReferences

    Je suis donc allé faire un tour dans ADSI Edit, sans trop savoir quoi faire.
    Je suppose qu'il faut créer les objets mentionnés ci-dessus?



    lundi 27 mars 2017 13:29
  • Bonjour,

    Je vous invite à consulter ce KB : Récupération des objets FRS manquants et des attributs de FRS dans Active Directory


    Please don't forget to mark the correct answer, to help others who have the same issue. Thameur BOURBITA MCSE | MCSA My Blog : http://bourbitathameur.blogspot.fr/

    lundi 27 mars 2017 15:10
    Auteur de réponse
  • Bonjour,

    En suivant le KB Q312862, j'ai finalement réussi à résoudre le problème suivant:

      Starting test: VerifyReferences
             Some objects relating to the DC SRV-DOM02 have problems: 
                [1] Problem: Missing Expected Value
    
                 Base Object: CN=SRV-DOM02,OU=Domain Controllers,DC=domain,DC=local
                 Base Object Description: "DC Account Object"
                 Value Object Attribute Name: frsComputerReferenceBL
                 Value Object Description: "SYSVOL FRS Member Object"
                 Recommended Action: See Knowledge Base Article: Q312862
    
                [1] Problem: Missing Expected Value
    
                 Base Object:
                 CN=NTDS Settings,CN=SRV-DOM02,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=domain,DC=local
                 Base Object Description: "DSA Object"
                 Value Object Attribute Name: serverReferenceBL
                 Value Object Description: "SYSVOL FRS Member Object"
                 Recommended Action: See Knowledge Base Article: Q312862
             ......................... SRV-DOM02 failed test VerifyReferences

    Concernant le test systemlog, il est toujours au même point:

    Starting test: systemlog
             An Error Event occured.  EventID: 0xC000001A
                Time Generated: 03/28/2017   10:31:41
                (Event String could not be retrieved)
             ......................... SRV-DOM02 failed test systemlog



    mardi 28 mars 2017 11:47
  • Bonjour,

    Pouvez vérifié l'état de la réplication via la commande suivantes:

    repadmin /showrepl

    #et aussi l'état du DNS via la commande :
    dcdiag /test:dns



    Please don't forget to mark the correct answer, to help others who have the same issue. Thameur BOURBITA MCSE | MCSA My Blog : http://bourbitathameur.blogspot.fr/

    mardi 28 mars 2017 12:23
    Auteur de réponse
  • Bonjour,

    Les deux commandes se sont terminées sans aucune erreur sur les deux DC.

    Le dcdiag échoue uniquement sur le test systemlog avec l' erreur suivantes:

          Démarrage du test: SystemLog
             Un événement d'avertissement s'est produit. ID de l'événement:
             0x00000090
                Temps généré: 03/28/2017   13:48:07
                ChaŒne d'événement:
                Le service de temps a arrêté de s'annoncer comme source temporelle correcte.
             Un événement d'avertissement s'est produit. ID de l'événement:
             0x000003F6
                Temps généré: 03/28/2017   14:15:12
                ChaŒne d'événement:
                La résolution du nom WIN-25JNF0RBA4D.ree.com a expiré lorsqu'aucun des serveurs DNS configurés n'a répondu.
             ......................... Le test SystemLog
              de WIN-25JNF0RBA4D a échoué



    mardi 28 mars 2017 12:58
  • C'est réglé à priori

    J'avais oublié quelques vieilles erreurs dans le journal d'évènements Système qui empêchaient la réussite du test systemlog.

    Les dcdiag sur les deux DC ne remontent plus aucune erreur.

    Merci à tous!

    mardi 28 mars 2017 13:19
  • C'est réglé à priori

    J'avais oublié quelques vieilles erreurs dans le journal d'évènements Système qui empêchaient la réussite du test systemlog.

    Les dcdiag sur les deux DC ne remontent plus aucune erreur.

    Merci à tous!

    Bonne nouvelle 

    Merci d'avoir partagé la solution avec nous

    Please don't forget to mark the correct answer, to help others who have the same issue. Thameur BOURBITA MCSE | MCSA My Blog : http://bourbitathameur.blogspot.fr/



    mardi 28 mars 2017 14:15
    Auteur de réponse