none
Problème migration rôles entre 3 AD RRS feed

  • Question

  • Bonjour,

    j'ai un problème au niveau de mon domaine qui est composé de 3 serveurs sur 3 sites distant avec une lisaison IPSEC.

    Le premier serveur : 192.168.78.113 à 3 rôles sur 5 alors qu'il avait les 5 au départ (je ne sais pas pourquoi 2 d'entre eux on basculé sur un autre serveur). Shéma + RID + Infrastructure
    DNS :
    192.168.78.113

    Le second serveur : 192.168.1.200 à 2 rôles sur cinq (il devrait pas en avoir). PDC + Opération Master
    DNS :
    192.168.1.200
    et 192.168.78.113

    Le Troisième Serveur : 10.78.2.100 aucun rôle
    DNS : 10.78.2.100
    et 192.168.78.113

    mes 3 serveurs sont Contrôleur Global : il permette à la structure d'être autonome et sont lié au Premier Serveur AD

    Du coup quand j'essai de récupérer mes 2 rôles de mon serveur secondaire vers mon serveur primaire j'ai une erreur : 

    Erreur ldap_modify_sW 0x34(52 (Non disponible).
    Le message d'erreur étendue Ldap est 000020AF: SvcErr: DSID-032104A8, problem 5002 (UNAVAILABLE), data -2146893022
    
    L'erreur Win32 renvoyée est 0x20af(L'opération FSMO demandée a échoué. Le propriétaire FMSO actuel n'a pas pu être contacté.)
    )
    Selon le code d'erreur, ceci peut indiquer une erreur Ldap, de connexion ou
    de transfert de rôle.
    Mon raisonnement pour avoir 3 DC ou plus est t'il correcte ?
    Comment résoudre mon problème de transfert de rôles ? je peux ping correctement les deux serveurs depuis mon Serveur Primaire.

    merci pour vos lumières !

    mardi 19 novembre 2019 11:16

Réponses

  • Bonsoir,

    Exact, tous les rôles sur le même DC est la situation la plus facile à gérer !

    Les rôles de forêt (Schéma et domaines) n'amène aucune activité… Aucun intérêt à les séparer du reste. On peut même vivre longtemps sans ces rôles.

    Plus on répartit les rôles sur différents DCs, plus on augmente la probabilité d'en voir un en panne (ou inaccessible temporairement du fait d'un reboot).

    En ayant tous les rôles sur un DC bien identifié, les actions à réaliser sont claires en cas de panne d'un DC. Soit il s'agit d'un des DC sans rôles, et alors on n'a aucune action urgente. Soit c'est (par malchance), le DC choisi qui a des soucis, alors on peut déplacer tous les rôles sur un autre DC.

    Plus on a de DC, moins il y aura de chance que ce soit le DC choisi qui pose problème.

    L'usage le plus répandu est de mettre le Catalogue Global partout.

    A bientôt,


    Thierry DEMAN-BARCELO. Offce Apps&Services MVP. MCSE:Enterprise admin, Messaging, Server Infrastructure 2016(89 MCPs). MCSA Office 365,Microsoft 365 Certified: Messaging Administrator Associate,Modern Desktop Administrator Associate, Security Admin https://base.faqexchange.info

    jeudi 16 janvier 2020 22:10
  • Comment puis-je augmenter la fréquence de réplication svp ?

    Bonjour,

    Pour augmenter la fréquence de réplication entre deux site , vous pouvez créer un lien de site directe, pour que le KCC génère automatiquement les objets de connexion entre les deux ISTG qui sont les DCs choisis pour assurer la réplication inter-site.

    Vous avez également la possibilité de gérer la planification de réplication au niveau de l'objet de connexion:


    Please don't forget to mark the correct answer, to help others who have the same issue. Thameur BOURBITA MCSE | MCSA My Blog : http://bourbitathameur.blogspot.fr/

    samedi 1 février 2020 18:46
    Modérateur

Toutes les réponses

  • (je ne sais pas pourquoi 2 d'entre eux on basculé sur un autre serveur).

    Aucun mécanisme ne déplace les rôles automatiquement, c'est forcément une action administrateur.

    Comment résoudre mon problème de transfert de rôles ? 

    Tu as du filtrage entre tous les LAN ? N'importe quel LAN peut communiquer avec les autres ?

    Voir ;https://support.microsoft.com/fr-fr/help/832017/service-overview-and-network-port-requirements-for-windows

    Tu as correctement configuré les sites, sous réseaux, liens de sites ?

    http://www.pbarth.fr/node/127

    http://www.pbarth.fr/node/296

    Chaque DC est affecté au bon site ?

     

    mardi 19 novembre 2019 11:35
  • En complément des remarques et questions de Philippe Barth,

    Les rôles ne bougent pas tout seul. Action humaine, soit via le GUI, soit en commandline.

    En quoi est-ce que cela est un pb d'avoir les rôles FSMO répartis sur plusieurs DCs ? Les Best-pratices recommandent même de le faire, même si cela n'est pas selon la répartition effective citée (Best-practices : les 2 rôles de portées de forêt, Schema et Domain Naming master, sur un DC, et les 3 autres rôles de portée domaine sur un autre DC).

    "mes 3 serveurs sont Contrôleur Global". C'est quoi un Contrôleur Global. Tu veux dire Global Catalog ?

    "Du coup quand j'essai de récupérer mes 2 rôles de mon serveur secondaire vers mon serveur primaire... " : La notion de serveur primaire et secondaire n'existe plus depuis NT4. Il s'agit d'un domaine AD.

    Si les rôles ne peuvent pas être déplacés, il doit certainement y avoir également des pbs de réplication. As-tu exécutés les utilitaires de base concernant les diagnostics AD ? (DCDiag par exemple).

    Olivier

    mardi 19 novembre 2019 12:26
  • Les Best-pratices recommandent même de le faire, même si cela n'est pas selon la répartition effective citée (Best-practices : les 2 rôles de portées de forêt, Schema et Domain Naming master, sur un DC, et les 3 autres rôles de portée domaine sur un autre DC).

    Pas a ma connaissance :

    https://support.microsoft.com/fr-fr/help/223346/fsmo-placement-and-optimization-on-active-directory-domain-controllers

    Il est plus facile d’effectuer le suivi des rôles FSMO Si vous les hébergez sur moins d’ordinateurs.

    On peut avoir les 5 rôles sur le même DC...

    Par contre si tous les DCs ne sont pas des catalogues global, le DC qui a le rôle de maître ne doit pas être catalogue global. Dans une forêt mono domaine le plus simple est de mettre le CG partout. Et c'est souvent ce qui est fait même en multi domaines.

    mardi 19 novembre 2019 12:34
  • Bonjour,

    Du coup quand j'essai de récupérer mes 2 rôles de mon serveur secondaire vers mon serveur primaire j'ai une erreur : 

    Avez vous vérifié l'état de santé et la réplication entre les DCs via les commandes suivantes:

    repadmin /showrepl
    
    dcdiag
    Mon raisonnement pour avoir 3 DC ou plus est t'il correcte ?

    Oui votre raisonnement est correcte afin d'assurer la redondance de l'active directory, par contre il faut bien configurer les sites , les subnet et les liens de site active directory pour assurer la réplication entre les 3 DCs.

    Comment résoudre mon problème de transfert de rôles ? je peux ping correctement les deux serveurs depuis mon Serveur Primaire.

    Le ping ne signifie pas que les flux sont bien ouvert les DCs, il faut vérifier que tous les ports pour la communication entre les DCs sont bien ouverts , vous pouvez utiliser l'outil PortQryUI - User Interface for the PortQry Command Line Port Scanner pour vérifier l'ouverture de flux entre les 3 DCs.


    Please don't forget to mark the correct answer, to help others who have the same issue. Thameur BOURBITA MCSE | MCSA My Blog : http://bourbitathameur.blogspot.fr/

    mardi 19 novembre 2019 23:57
    Modérateur
  • Bonjour,

    j'ai suivi vos liens pour mettre en place les différents Sites,

    j'en ai donc créé 3 avec chaque serveur rangé au bon endroit ainsi que son "Subnets".

    le site avec mon problème de migration de rôle FSMO  (le numéro de 2) me pose effectivement problème lors de la réplication :

    mardi 3 décembre 2019 15:12
  • Bonjour,

    le repadmin /showrepl ne me donne pas d'erreur sur le controleur qui me pose problème :

    C:\Users\administrateur.ALTIA>repadmin /showrepl
    
    Repadmin : exécution de la commande /showrepl sur le contrôleur de domaine com
    et localhost
    Site2\SERVMAULDRE
    Options DSA : IS_GC
    Options de site : (none)
    GUID de l'objet DSA : a070e6b1-d3ff-4202-8f7d-10c0a81e077a
    ID de l'invocation DSA : 99d22910-a9c2-49b0-8320-eb7ee98cf322
    
    === INSTANCES VOISINES ENTRANTES ==================================
    
    DC=altia,DC=lan
        Site3\SRVLEPRIEURE via RPC
            GUID de l'objet DSA : 2ba0d6d6-bfc5-4f0d-b986-e43904418c26
            La dernière tentative, le 2019-12-03 16:00:49, a réussi.
    
    CN=Configuration,DC=altia,DC=lan
        Site3\SRVLEPRIEURE via RPC
            GUID de l'objet DSA : 2ba0d6d6-bfc5-4f0d-b986-e43904418c26
            La dernière tentative, le 2019-12-03 16:00:49, a réussi.
    
    CN=Schema,CN=Configuration,DC=altia,DC=lan
        Site3\SRVLEPRIEURE via RPC
            GUID de l'objet DSA : 2ba0d6d6-bfc5-4f0d-b986-e43904418c26
            La dernière tentative, le 2019-12-03 16:00:49, a réussi.
    
    DC=DomainDnsZones,DC=altia,DC=lan
        Site3\SRVLEPRIEURE via RPC
            GUID de l'objet DSA : 2ba0d6d6-bfc5-4f0d-b986-e43904418c26
            La dernière tentative, le 2019-12-03 16:00:49, a réussi.
    
    DC=ForestDnsZones,DC=altia,DC=lan
        Site3\SRVLEPRIEURE via RPC
            GUID de l'objet DSA : 2ba0d6d6-bfc5-4f0d-b986-e43904418c26
            La dernière tentative, le 2019-12-03 16:00:49, a réussi.

    Par contre sur mon contrôleur que j'ai mis en tête de pont la commande me retourne des erreurs :

    Contexte de nom : DC=altia,DC=lan
    Source : Site2\SERVMAULDRE
    ******* Avertissement : une erreur a empêché le vérificateur de cohérence des
    données d'ajouter ce lien de réplica.
    
    Contexte de nom : DC=DomainDnsZones,DC=altia,DC=lan
    Source : Site2\SERVMAULDRE
    ******* Avertissement : une erreur a empêché le vérificateur de cohérence des
    données d'ajouter ce lien de réplica.
    
    Contexte de nom : DC=ForestDnsZones,DC=altia,DC=lan
    Source : Site2\SERVMAULDRE
    ******* Avertissement : une erreur a empêché le vérificateur de cohérence des
    données d'ajouter ce lien de réplica.
    
    Contexte de nom : CN=Schema,CN=Configuration,DC=altia,DC=lan
    Source : Site2\SERVMAULDRE
    ******* Avertissement : une erreur a empêché le vérificateur de cohérence des
    données d'ajouter ce lien de réplica.
    
    Contexte de nom : CN=Configuration,DC=altia,DC=lan
    Source : Site2\SERVMAULDRE
    ******* Avertissement : une erreur a empêché le vérificateur de cohérence des
    données d'ajouter ce lien de réplica.


    mardi 3 décembre 2019 15:22
  • dcdiag sur ce serveur ?
    mardi 3 décembre 2019 19:06
  • Bonjour,

    voici le DCDIAG du serveur qui me pose problème :

    Microsoft Windows [version 6.3.9600]
    (c) 2013 Microsoft Corporation. Tous droits réservés.
    
    C:\Users\administrateur.ALTIA>dcdiag
    
    Diagnostic du serveur d'annuaire
    
    Exécution de l'installation initiale :
       Tentative de recherche de serveur associé...
       Serveur associé : ServMauldre
       * Forêt AD identifiée.
       Collecte des informations initiales terminée.
    
    Exécution des tests initiaux nécessaires
    
       Test du serveur : Site2\SERVMAULDRE
          Démarrage du test : Connectivity
             ......................... Le test Connectivity
              de SERVMAULDRE a réussi
    
    Exécution des tests principaux
    
       Test du serveur : Site2\SERVMAULDRE
          Démarrage du test : Advertising
             ......................... Le test Advertising
              de SERVMAULDRE a réussi
          Démarrage du test : FrsEvent
             ......................... Le test FrsEvent
              de SERVMAULDRE a réussi
          Démarrage du test : DFSREvent
             Erreurs ou avertissements détectés au cours des dernières 24 heures
             après le partage de SYSVOL. Des problèmes liés à l'échec de la
             réplication SYSVOL peuvent provoquer des problèmes de Stratégie de
             groupe.
             ......................... Le test DFSREvent
              de SERVMAULDRE a réussi
          Démarrage du test : SysVolCheck
             ......................... Le test SysVolCheck
              de SERVMAULDRE a réussi
          Démarrage du test : KccEvent
             ......................... Le test KccEvent
              de SERVMAULDRE a réussi
          Démarrage du test : KnowsOfRoleHolders
             ......................... Le test KnowsOfRoleHolders
              de SERVMAULDRE a réussi
          Démarrage du test : MachineAccount
             ......................... Le test MachineAccount
              de SERVMAULDRE a réussi
          Démarrage du test : NCSecDesc
             ......................... Le test NCSecDesc
              de SERVMAULDRE a réussi
          Démarrage du test : NetLogons
             ......................... Le test NetLogons
              de SERVMAULDRE a réussi
          Démarrage du test : ObjectsReplicated
             ......................... Le test ObjectsReplicated
              de SERVMAULDRE a réussi
          Démarrage du test : Replications
             AVERTISSEMENT SUR LA LATENCE DE RÉPLICATION
             SERVMAULDRE : Heure actuelle : 2019-12-05 14:52:51.
                DC=ForestDnsZones,DC=altia,DC=lan
                   Dernière réplication reçue de SRVALTIA à
              2019-12-03 14:47:44
                DC=DomainDnsZones,DC=altia,DC=lan
                   Dernière réplication reçue de SRVALTIA à
              2019-12-03 14:47:43
                CN=Schema,CN=Configuration,DC=altia,DC=lan
                   Dernière réplication reçue de SRVALTIA à
              2019-12-03 14:47:43
                CN=Configuration,DC=altia,DC=lan
                   Dernière réplication reçue de SRVALTIA à
              2019-12-03 14:47:43
                DC=altia,DC=lan
                   Dernière réplication reçue de SRVALTIA à
              2019-12-03 14:47:43
             ......................... Le test Replications
              de SERVMAULDRE a réussi
          Démarrage du test : RidManager
             ......................... Le test RidManager
              de SERVMAULDRE a réussi
          Démarrage du test : Services
             ......................... Le test Services
              de SERVMAULDRE a réussi
          Démarrage du test : SystemLog
             ......................... Le test SystemLog
              de SERVMAULDRE a réussi
          Démarrage du test : VerifyReferences
             ......................... Le test VerifyReferences
              de SERVMAULDRE a réussi
    
    
       Exécution de tests de partitions sur ForestDnsZones
          Démarrage du test : CheckSDRefDom
             ......................... Le test CheckSDRefDom
              de ForestDnsZones a réussi
          Démarrage du test : CrossRefValidation
             ......................... Le test CrossRefValidation
              de ForestDnsZones a réussi
    
       Exécution de tests de partitions sur DomainDnsZones
          Démarrage du test : CheckSDRefDom
             ......................... Le test CheckSDRefDom
              de DomainDnsZones a réussi
          Démarrage du test : CrossRefValidation
             ......................... Le test CrossRefValidation
              de DomainDnsZones a réussi
    
       Exécution de tests de partitions sur Schema
          Démarrage du test : CheckSDRefDom
             ......................... Le test CheckSDRefDom
              de Schema a réussi
          Démarrage du test : CrossRefValidation
             ......................... Le test CrossRefValidation
              de Schema a réussi
    
       Exécution de tests de partitions sur Configuration
          Démarrage du test : CheckSDRefDom
             ......................... Le test CheckSDRefDom
              de Configuration a réussi
          Démarrage du test : CrossRefValidation
             ......................... Le test CrossRefValidation
              de Configuration a réussi
    
       Exécution de tests de partitions sur altia
          Démarrage du test : CheckSDRefDom
             ......................... Le test CheckSDRefDom
              de altia a réussi
          Démarrage du test : CrossRefValidation
             ......................... Le test CrossRefValidation
              de altia a réussi
    
       Exécution de tests d'entreprise sur altia.lan
          Démarrage du test : LocatorCheck
             ......................... Le test LocatorCheck
              de altia.lan a réussi
          Démarrage du test : Intersite
             ......................... Le test Intersite
              de altia.lan a réussi
    
    C:\Users\administrateur.ALTIA>

    jeudi 5 décembre 2019 13:53
  • Tu peux essayer :

    repadmin /showrepl

    Aucune option de site n’apparaît ?

     repadmin /replsummary

    et regarder la latence de réplication.

    Ensuite fait un repadmin /syncall et vérifie que çà réplique...

    Chacun de tes DCs à au moins deux partenaires ?

    Chaque site peut dialoguer directement avec chacun des autres ? Sinon il faut bien configurer les liens de sites. Pas de filtrage des port de l'AD (voir portqry pour tester les ports).

    Tu as définit des plages de dispo pour la réplication ? tu as définit quel intervalle de réplication ?


    jeudi 5 décembre 2019 15:10
  • Bonjour :

    le readmin /showrepl me donne :

    Microsoft Windows [version 6.3.9600]
    (c) 2013 Microsoft Corporation. Tous droits réservés.
    
    C:\Users\administrateur.ALTIA>repadmin /showrepl
    
    Repadmin : exécution de la commande /showrepl sur le contrôleur de domaine compl
    et localhost
    Site2\SERVMAULDRE
    Options DSA : IS_GC
    Options de site : (none)
    GUID de l'objet DSA : a070e6b1-d3ff-4202-8f7d-10c0a81e077a
    ID de l'invocation DSA : 99d22910-a9c2-49b0-8320-eb7ee98cf322
    
    === INSTANCES VOISINES ENTRANTES ==================================
    
    DC=altia,DC=lan
        Site3\SRVLEPRIEURE via RPC
            GUID de l'objet DSA : 2ba0d6d6-bfc5-4f0d-b986-e43904418c26
            La dernière tentative, le 2019-12-10 10:00:59, a réussi.
    
    CN=Configuration,DC=altia,DC=lan
        Site3\SRVLEPRIEURE via RPC
            GUID de l'objet DSA : 2ba0d6d6-bfc5-4f0d-b986-e43904418c26
            La dernière tentative, le 2019-12-10 10:01:00, a réussi.
    
    CN=Schema,CN=Configuration,DC=altia,DC=lan
        Site3\SRVLEPRIEURE via RPC
            GUID de l'objet DSA : 2ba0d6d6-bfc5-4f0d-b986-e43904418c26
            La dernière tentative, le 2019-12-10 10:01:02, a réussi.
    
    DC=DomainDnsZones,DC=altia,DC=lan
        Site3\SRVLEPRIEURE via RPC
            GUID de l'objet DSA : 2ba0d6d6-bfc5-4f0d-b986-e43904418c26
            La dernière tentative, le 2019-12-10 10:01:03, a réussi.
    
    DC=ForestDnsZones,DC=altia,DC=lan
        Site3\SRVLEPRIEURE via RPC
            GUID de l'objet DSA : 2ba0d6d6-bfc5-4f0d-b986-e43904418c26
            La dernière tentative, le 2019-12-10 10:01:03, a réussi.
    
    
    C:\Users\administrateur.ALTIA>

    la commande repadmin /replsummary donne ceci :

    C:\Users\administrateur.ALTIA>repadmin /replsummary
    Heure de début du résumé de la réplication : 2019-12-10 11:16:24
    
    Début de la collecte des données pour le résumé de la réplication ;
    cette opération peut prendre un certain temps :
      ......
    
    
    DSA source             différence max    nb échecs %%   erreur
     SRVALTIA          06d.21h:21m:55s    5 /   5  100  (2148074274) Le nom principa
    l de la cible n'est pas correct.
     SRVLEPRIEURE          01h:15m:25s    0 /  10    0
    
    
    DSA de destination     différence max    nb échecs %%   erreur
     SERVMAULDRE           01h:15m:26s    0 /   5    0
     SRVALTIA              01h:07m:20s    0 /   5    0
     SRVLEPRIEURE      06d.21h:21m:38s    5 /   5  100  (2148074274) Le nom principa
    l de la cible n'est pas correct.

    la commande repadmin /syncall à l'aire d'être ok

    C:\Users\administrateur.ALTIA>repadmin /syncall
    MESSAGE DE RAPPEL : Synchronisation totale terminée.
    Synchronisation totale effectuée sans erreur.
    Chacun de tes DCs à au moins deux partenaires ?

    sur le serveur qui me pose problème : je n'ai qu'un partenaire :

    oui chaque site peut dialoguer avec les autres sites.

    c'est un IPSEC monter entre les établissements et je n'ai pas de filtrage.

    pour les plages horaires de dispo de réplication, j'ai laissé par défaut, pareil pour l'intervalle de réplication.

    mardi 10 décembre 2019 10:22
  • Tu as une latence de réplication très élévé même pour du multi sites.

    Avec trois DCs au total tu peux ajouter des liens de réplication anuellement.

    Tes connexions sont fiables ? Ils ont tous la même ordre de grandeur sur le débit et la stabilité ?

    A voir aussi :

    https://support.microsoft.com/fr-fr/help/2090913/active-directory-replication-error-2146893022-the-target-principal-nam

    mardi 10 décembre 2019 12:38
  • Bonjour, mes connexions sont de type ADSL pour les 3.

    pour la commande décrite dans l'article :

    Repadmin replicate destinationDC sourceDC DN_of_Domain_NC

    j'ai le message d'erreur suivant :

    C:\Users\administrateur.ALTIA>Repadmin /replicate ServMauldre.altia.lan srvaltia
    .altia.lan "DC=altia,DC=lan"
    Échec de DsReplicaSync() avec le statut 8452 (0x2104):
        Le contexte de nommage est prêt à être supprimé ou bien n'est pas dupliqué à
     partir du serveur spécifié.
    

    mercredi 11 décembre 2019 11:24
  • Tu as essayé de rajouter des liens de réplication ? Si oui le temps que les informations arrivent au partenaire tu peux avoir des erreurs et comme ta latence de réplication est vraiment très longue ...

    Cela peut également venir du Kcc qui essaye d'ajouter des liens supplémentaires.

    Tu as fait un test de débit sur l'ADSL ? Avec ADSL ton débit entre les sites va dépendre plutôt du faible débit en upload le débit en download aura peut d'impact.

    mercredi 11 décembre 2019 19:47
  • La connexion du premier serveur est à 6 Mbps en monté
    et 0,70 pour le second et le troisième.

    La dernière commande a réussi :

    Repadmin replicate destinationDC sourceDC DN_of_Domain_NC

    :\Users\administrateur.ALTIA>Repadmin /replicate ServMauldre.altia.lan srvaltia
    .altia.lan "DC=altia,DC=lan"
    La synchronisation entre srvaltia.altia.lan et ServMauldre.altia.lan a réussi.

    mais toujours pas de transfert de rôle possible :

    Erreur ldap_modify_sW 0x34(52 (Non disponible).
    Le message d'erreur étendue Ldap est 000020AF: SvcErr: DSID-032104A8, problem 5002 (UNAVAILABLE), data -2146893022
    
    L'erreur Win32 renvoyée est 0x20af(L'opération FSMO demandée a échoué. Le propriétaire FMSO actuel n'a pas pu être contacté.)
    )
    Selon le code d'erreur, ceci peut indiquer une erreur Ldap, de connexion ou
    de transfert de rôle.


    vendredi 20 décembre 2019 10:50
  • Bonjour,

    je n'arrive toujours pas à migrer mes 2 rôles :

    C:\Users\Administrateur.WIN-MU6HF2FK6R6>ntdsutil
    ntdsutil: roles
    fsmo maintenance: connect
    server connections: connect to server localhost
    Liaison à localhost...
    Connecté à localhost en utilisant les informations d'identification d'un
    utilisateur connecté localement.
    server connections: quit
    fsmo maintenance: transfer naming master
    Erreur ldap_modify_sW 0x34(52 (Non disponible).
    Le message d'erreur étendue Ldap est 000020AF: SvcErr: DSID-032104A8, problem 5002 (UNAVAILABLE), data -2146893022
    
    L'erreur Win32 renvoyée est 0x20af(L'opération FSMO demandée a échoué. Le propriétaire FMSO actuel n'a pas pu être contacté.)
    )
    Selon le code d'erreur, ceci peut indiquer une erreur Ldap, de connexion ou
    de transfert de rôle.
    Le serveur « localhost » est informé de 5 rôles
    Schéma - CN=NTDS Settings,CN=SRVALTIA,CN=Servers,CN=Site1,CN=Sites,CN=Configuration,DC=altia,DC=lan
    Maître d'attribution de noms - CN=NTDS Settings,CN=SERVMAULDRE,CN=Servers,CN=Site2,CN=Sites,CN=Configuration,DC=altia,DC=lan
    PDC - CN=NTDS Settings,CN=SERVMAULDRE,CN=Servers,CN=Site2,CN=Sites,CN=Configuration,DC=altia,DC=lan
    RID - CN=NTDS Settings,CN=SRVALTIA,CN=Servers,CN=Site1,CN=Sites,CN=Configuration,DC=altia,DC=lan
    Infrastructure - CN=NTDS Settings,CN=SRVALTIA,CN=Servers,CN=Site1,CN=Sites,CN=Configuration,DC=altia,DC=lan
    fsmo maintenance: 825505988

    jeudi 16 janvier 2020 16:29
  • Bonsoir,

    Exact, tous les rôles sur le même DC est la situation la plus facile à gérer !

    Les rôles de forêt (Schéma et domaines) n'amène aucune activité… Aucun intérêt à les séparer du reste. On peut même vivre longtemps sans ces rôles.

    Plus on répartit les rôles sur différents DCs, plus on augmente la probabilité d'en voir un en panne (ou inaccessible temporairement du fait d'un reboot).

    En ayant tous les rôles sur un DC bien identifié, les actions à réaliser sont claires en cas de panne d'un DC. Soit il s'agit d'un des DC sans rôles, et alors on n'a aucune action urgente. Soit c'est (par malchance), le DC choisi qui a des soucis, alors on peut déplacer tous les rôles sur un autre DC.

    Plus on a de DC, moins il y aura de chance que ce soit le DC choisi qui pose problème.

    L'usage le plus répandu est de mettre le Catalogue Global partout.

    A bientôt,


    Thierry DEMAN-BARCELO. Offce Apps&Services MVP. MCSE:Enterprise admin, Messaging, Server Infrastructure 2016(89 MCPs). MCSA Office 365,Microsoft 365 Certified: Messaging Administrator Associate,Modern Desktop Administrator Associate, Security Admin https://base.faqexchange.info

    jeudi 16 janvier 2020 22:10
  • Tes messages d'erreurs ont l'air de montré des problèmes réseaux de connectivité ou de latence.

    Tu as essayé de rajouté des liens de réplications manuellement ? Il faut attendre un peu après l'ajout ...

    Tu as augmenté la fréquence de réplication afin de diminuer la latence ?

    Tu as essayé de voir si les liens entre les sites sont fiable ?

    Observateur d'événement ?

    vendredi 17 janvier 2020 07:14
  • Comment puis-je augmenter la fréquence de réplication svp ?
    lundi 20 janvier 2020 19:28
  • Comment puis-je augmenter la fréquence de réplication svp ?

    Bonjour,

    Pour augmenter la fréquence de réplication entre deux site , vous pouvez créer un lien de site directe, pour que le KCC génère automatiquement les objets de connexion entre les deux ISTG qui sont les DCs choisis pour assurer la réplication inter-site.

    Vous avez également la possibilité de gérer la planification de réplication au niveau de l'objet de connexion:


    Please don't forget to mark the correct answer, to help others who have the same issue. Thameur BOURBITA MCSE | MCSA My Blog : http://bourbitathameur.blogspot.fr/

    samedi 1 février 2020 18:46
    Modérateur
  • Bonjour Ripus78,

    Est-ce que les conseils ont été utiles? Si ces messages vous ont aidé, s'il vous plaît de les marquer comme réponse.    
    Si vous avez trouvé une autre solution, veuillez la partager avec la communauté afin que les utilisateurs autres que l'interrogateur puissent en bénéficier.

    Merci d'avance pour votre retour.

    Cordialement,

    Biliana

    Votez! Appel à la contribution TechNet Community Support. LE CONTENU EST FOURNI "TEL QUEL" SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. S'il vous plaît n'oubliez pas de "Marquer comme réponse" les réponses qui ont résolu votreproblème. C'est une voie commune pour reconnaître ceux qui vous ont aidé, et rend plus facile pour les autres visiteurs de trouver plus tard la résolution.

    lundi 3 février 2020 11:49