Meilleur auteur de réponses
Migration AD Windows Server 2003 vers 2008

Question
-
Bonjours,
Je fais appel à vous concernant quelques difficultés rencontrées lors de la migration de mon AD sous Windows Server 2003 R2 vers Windows Server 2008 R2.
A priori, tout semble s'être déroulé correctement, et les rôles FSMO ont correctement été migrés, cependant lors de l'exécution de la commande dcdiag, le test SystemLog échoue. Tous les autres test se déroulent sans problèmes.
De plus, il semblerait que l'Active directory éprouve quelques difficultés à contacter le catalogue global, car je vois apparaître les erreurs suivantes dans l'observateur d'évènement de Windows server 2008:
Les services de domaine Active Directory n’ont pas pu établir une connexion avec le catalogue global. Données supplémentaires Valeur de l’erreur : 8430 Active Directory a rencontré une défaillance interne. ID interne : 3200db0 Action utilisateur : Vérifiez qu’un catalogue global est disponible dans la forêt, et qu’il est accessible à partir de ce contrôleur de domaine. Vous pouvez utiliser l’utilitaire nltest pour diagnostiquer ce problème.
Les services de domaine Active Directory n’ont pas effectué un appel de procédure distante (RPC) authentifié vers un autre serveur d’annuaire car le nom principal de service désiré pour le serveur d’annuaire de destination n’est pas inscrit sur le contrôleur de domaine KDC (Key Distribution Center) qui résout les noms principaux de service. Serveur d’annuaire de destination : \\ad.domain.local Nom principal de service : GC/ad.domain.local/domain.local@domain.local
A noter que ces erreurs surviennent quelques minutes après redémarrage du serveur, et que cette connexion semble s'établir correctement avant l'apparition de celles-ci:Les services de domaine Active Directory ont trouvé un catalogue global dans le site suivant. Catalogue global : \\ad.domain.local Site : Premier-Site-par-defaut
Merci d'avance pour votre aide!
- Type modifié Thameur BOURBITAMVP, Editor mardi 28 mars 2017 14:14
lundi 27 mars 2017 09:09
Réponses
-
Bonjour,
Je vous invite à consulter ce KB : Récupération des objets FRS manquants et des attributs de FRS dans Active Directory
Please don't forget to mark the correct answer, to help others who have the same issue. Thameur BOURBITA MCSE | MCSA My Blog : http://bourbitathameur.blogspot.fr/
- Marqué comme réponse Thameur BOURBITAMVP, Editor mardi 28 mars 2017 14:22
lundi 27 mars 2017 15:10Auteur de réponse -
C'est réglé à priori
J'avais oublié quelques vieilles erreurs dans le journal d'évènements Système qui empêchaient la réussite du test systemlog.
Les dcdiag sur les deux DC ne remontent plus aucune erreur.
Merci à tous!
- Marqué comme réponse Thameur BOURBITAMVP, Editor mardi 28 mars 2017 14:22
mardi 28 mars 2017 13:19
Toutes les réponses
-
Bonjour,
Votre autre controleur de domaine est bien catalogue global ? Vous pouvez voir ca dans la console site et service.
Les controleurs de domaines ont quels DNS ?
Si vous en avez 2, il faut que le 2008r2 ait pour premier dns le 2003 et en second lui même (127.0.0.1) et le 2003 doit avoir pour premier DNS le 2008r2 et en second lui même.
Le dcdiag a été effectué sur quel serveur ? Est ce que sur l'autre, le problème est identique ?
Au niveau du DNS, dans la zone _mscds pouvez vous voir les 2 dc ?
Merci de marquer comme réponse les sujets qui vous ont permi d'avancer afin que cela puisse être bénéfique aux personnes qui rencontrent le même problème.
lundi 27 mars 2017 10:42 -
Bonjour
Il est recommandé de configurer tous les DC comme Global Catalogue.
Vous pouvez utiliser cette commande powershell:
Get-ADDomainController -Identity DCName$ | fl IsGlobalCatalog
Pour le DNS je prefère que chaque DC utilise son propre DNS comme DNS primaire et un autre DC du même site comme DNs secondaire. Le DNS c'est lui qui va rensigner les machines de la localisation du serveur GC.
Please don't forget to mark the correct answer, to help others who have the same issue. Thameur BOURBITA MCSE | MCSA My Blog : http://bourbitathameur.blogspot.fr/
lundi 27 mars 2017 11:01Auteur de réponse -
Bonjour,
Tout d'abord, merci de votre attention.
Les DNS sont configurés correctement sur les deux DC, et la commande nslookup m'affiche bien le DNS de l'autre DC.
Les deux DC sont bien présent dans la zone _msdcs
Le dcdiag a été effectué sur le windows server 2008 R2
Sur le windows Server 2003 voici les tests ayant échoué:
Je suis donc allé faire un tour dans ADSI Edit, sans trop savoir quoi faire.Starting test: systemlog An Error Event occured. EventID: 0xC000001A Time Generated: 03/27/2017 14:21:56 (Event String could not be retrieved) An Error Event occured. EventID: 0x40000004 Time Generated: 03/27/2017 14:50:13 (Event String could not be retrieved) An Error Event occured. EventID: 0x00000457 Time Generated: 03/27/2017 15:06:01 (Event String could not be retrieved) An Error Event occured. EventID: 0x00000457 Time Generated: 03/27/2017 15:06:03 (Event String could not be retrieved) ......................... SRV-DOM02 failed test systemlog
Starting test: VerifyReferences Some objects relating to the DC SRV-DOM02 have problems: [1] Problem: Missing Expected Value Base Object: CN=SRV-DOM02,OU=Domain Controllers,DC=domain,DC=local Base Object Description: "DC Account Object" Value Object Attribute Name: frsComputerReferenceBL Value Object Description: "SYSVOL FRS Member Object" Recommended Action: See Knowledge Base Article: Q312862 [1] Problem: Missing Expected Value Base Object: CN=NTDS Settings,CN=SRV-DOM02,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=domain,DC=local Base Object Description: "DSA Object" Value Object Attribute Name: serverReferenceBL Value Object Description: "SYSVOL FRS Member Object" Recommended Action: See Knowledge Base Article: Q312862 ......................... SRV-DOM02 failed test VerifyReferences
Je suppose qu'il faut créer les objets mentionnés ci-dessus?
- Modifié Matthieu Euzen lundi 27 mars 2017 13:30
lundi 27 mars 2017 13:29 -
Bonjour,
Je vous invite à consulter ce KB : Récupération des objets FRS manquants et des attributs de FRS dans Active Directory
Please don't forget to mark the correct answer, to help others who have the same issue. Thameur BOURBITA MCSE | MCSA My Blog : http://bourbitathameur.blogspot.fr/
- Marqué comme réponse Thameur BOURBITAMVP, Editor mardi 28 mars 2017 14:22
lundi 27 mars 2017 15:10Auteur de réponse -
Bonjour,
En suivant le KB Q312862, j'ai finalement réussi à résoudre le problème suivant:
Starting test: VerifyReferences Some objects relating to the DC SRV-DOM02 have problems: [1] Problem: Missing Expected Value Base Object: CN=SRV-DOM02,OU=Domain Controllers,DC=domain,DC=local Base Object Description: "DC Account Object" Value Object Attribute Name: frsComputerReferenceBL Value Object Description: "SYSVOL FRS Member Object" Recommended Action: See Knowledge Base Article: Q312862 [1] Problem: Missing Expected Value Base Object: CN=NTDS Settings,CN=SRV-DOM02,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=domain,DC=local Base Object Description: "DSA Object" Value Object Attribute Name: serverReferenceBL Value Object Description: "SYSVOL FRS Member Object" Recommended Action: See Knowledge Base Article: Q312862 ......................... SRV-DOM02 failed test VerifyReferences
Concernant le test systemlog, il est toujours au même point:
Starting test: systemlog An Error Event occured. EventID: 0xC000001A Time Generated: 03/28/2017 10:31:41 (Event String could not be retrieved) ......................... SRV-DOM02 failed test systemlog
mardi 28 mars 2017 11:47 -
Bonjour,
Pouvez vérifié l'état de la réplication via la commande suivantes:
repadmin /showrepl
#et aussi l'état du DNS via la commande :dcdiag /test:dns
Please don't forget to mark the correct answer, to help others who have the same issue. Thameur BOURBITA MCSE | MCSA My Blog : http://bourbitathameur.blogspot.fr/
mardi 28 mars 2017 12:23Auteur de réponse -
Bonjour,
Les deux commandes se sont terminées sans aucune erreur sur les deux DC.
Le dcdiag échoue uniquement sur le test systemlog avec l' erreur suivantes:
Démarrage du test: SystemLog Un événement d'avertissement s'est produit. ID de l'événement: 0x00000090 Temps généré: 03/28/2017 13:48:07 ChaŒne d'événement: Le service de temps a arrêté de s'annoncer comme source temporelle correcte. Un événement d'avertissement s'est produit. ID de l'événement: 0x000003F6 Temps généré: 03/28/2017 14:15:12 ChaŒne d'événement: La résolution du nom WIN-25JNF0RBA4D.ree.com a expiré lorsqu'aucun des serveurs DNS configurés n'a répondu. ......................... Le test SystemLog de WIN-25JNF0RBA4D a échoué
- Modifié Matthieu Euzen mardi 28 mars 2017 12:58
mardi 28 mars 2017 12:58 -
C'est réglé à priori
J'avais oublié quelques vieilles erreurs dans le journal d'évènements Système qui empêchaient la réussite du test systemlog.
Les dcdiag sur les deux DC ne remontent plus aucune erreur.
Merci à tous!
- Marqué comme réponse Thameur BOURBITAMVP, Editor mardi 28 mars 2017 14:22
mardi 28 mars 2017 13:19 -
C'est réglé à priori
J'avais oublié quelques vieilles erreurs dans le journal d'évènements Système qui empêchaient la réussite du test systemlog.
Les dcdiag sur les deux DC ne remontent plus aucune erreur.
Merci à tous!
Merci d'avoir partagé la solution avec nous
Please don't forget to mark the correct answer, to help others who have the same issue. Thameur BOURBITA MCSE | MCSA My Blog : http://bourbitathameur.blogspot.fr/
- Modifié Thameur BOURBITAMVP, Editor mardi 28 mars 2017 14:24
mardi 28 mars 2017 14:15Auteur de réponse