none
Supprimer un domain orphelin RRS feed

  • Question

  • Bonjour,

    Nous avons rencontré une erreur pendant l'ajout d'un nouveau domain (Tree subdomain ) dans une foret existante.

    06/17/2016 01:24:20 [INFO] Error - An unknown error occurred while installing Active Directory Domain Services. (8200)
    06/17/2016 01:24:20 [INFO] Active Directory Domain Services is attempting to recursively delete the \Registry\Machine\System\CurrentControlSet\Services\NTDS registry key (DeleteRoot=0).
    06/17/2016 01:24:20 [INFO] Active Directory Domain Services is attempting to recursively delete the \Registry\Machine\System\CurrentControlSet\Services\NTDS\Diagnostics registry key (DeleteRoot=1).
    06/17/2016 01:24:20 [INFO] Active Directory Domain Services successfully deleted the \Registry\Machine\System\CurrentControlSet\Services\NTDS\Diagnostics registry key (DeleteRoot=1).
    06/17/2016 01:24:20 [INFO] Active Directory Domain Services is attempting to recursively delete the \Registry\Machine\System\CurrentControlSet\Services\NTDS\Parameters registry key (DeleteRoot=1).
    06/17/2016 01:24:20 [INFO] Active Directory Domain Services successfully deleted the \Registry\Machine\System\CurrentControlSet\Services\NTDS\Parameters registry key (DeleteRoot=1).
    06/17/2016 01:24:20 [INFO] Active Directory Domain Services is attempting to recursively delete the \Registry\Machine\System\CurrentControlSet\Services\NTDS\Performance registry key (DeleteRoot=1).
    06/17/2016 01:24:20 [INFO] Active Directory Domain Services successfully deleted the \Registry\Machine\System\CurrentControlSet\Services\NTDS\Performance registry key (DeleteRoot=1).
    06/17/2016 01:24:20 [INFO] Active Directory Domain Services is attempting to recursively delete the \Registry\Machine\System\CurrentControlSet\Services\NTDS\Security registry key (DeleteRoot=1).
    06/17/2016 01:24:20 [INFO] Active Directory Domain Services successfully deleted the \Registry\Machine\System\CurrentControlSet\Services\NTDS\Security registry key (DeleteRoot=1).
    06/17/2016 01:24:20 [INFO] Active Directory Domain Services successfully deleted the \Registry\Machine\System\CurrentControlSet\Services\NTDS registry key (DeleteRoot=0).
    06/17/2016 01:24:20 [INFO] NtdsInstall for hubicus.local returned 8200
    06/17/2016 01:24:20 [INFO] DsRolepInstallDs returned 8200
    06/17/2016 01:24:20 [ERROR] Failed to install the directory service (8200)
    06/17/2016 01:24:20 [ERROR] DsRolepFinishSysVolPropagation (Abort Promote) failed with 8001
    06/17/2016 01:24:20 [WARNING] Failed to abort system volume installation (8001)

    Nous n'arrivons pas à désinstallé le sous-domain corrompu avec l'outil ntdsutil.

    erreur: DsRemoveDsDomainW erreur 0x2162 ( le domaine requis n'a pas pu etre supprimé parce que des controleurs de domaines sont encore des hotes dans ce domaine

    Merci pour votre aideTél: 06 08 10 79 61

    lundi 20 juin 2016 12:48

Réponses

Toutes les réponses

  • Bonjour ,

    Est ce que vous avez essayé via  console Active Directory Site and Services à partir d'un DC du domain root de supprimer les serveur liè au DC du domain corrompu?


    lundi 20 juin 2016 13:11
    Modérateur
  • "DsRemoveDsDomainW erreur 0x2162 ( le domaine requis n'a pas pu etre supprimé parce que des controleurs de domaines sont encore des hotes dans ce domaine"

    L'article suivant reprend votre erreur et explique comment nettoyer le domaine:

    Voir suppression d'un domaine orphelin :http://pbarth.fr/node/157

     

    (Suppression d'un DC HS : http://pbarth.fr/node/94)

    Après le nettoyage vérifier votre domaine avec dcdiag et repadmin.



    lundi 20 juin 2016 13:35
    Modérateur
  • Merci d'avoir donné suite à ma question.

    Precision: Il ne s'agit pas d'un DC HS mais d'un sous arbre orphelin ( sous-domaine ).

    voici le objets encore visible de ce sous domaine

    J'ai utilise l'outil ntdsutil pour supprimer le sous-domain mais je recois l'erreur 0x2162.

    Les objets de ce sous domaine sont visibles dans:

    - domaine et approbation

    -ADESIT

    mardi 21 juin 2016 07:47
  • Si tu regarde le premier lien il concerne le domaine orphelin a nettoyer dans l'AD : http://pbarth.fr/node/157 .

    Si le lis tu verras ton message d'erreur dans NTDS :

    le domaine requis n'a pas pu etre supprimé parce que des controleurs de domaines sont encore des hotes dans ce domaine

    mardi 21 juin 2016 11:19
    Modérateur
  • Je vous remercie pour ce article bien détaillé.

    Je veux supprimer hubicus

    Par contre dans mon cas je n'ai pas DomainDnsZones,DC=hubicus,DC=local

    à la place je n'ai que DC=hubicus,DC=local

    voir ci-dessous

    select operation target: list naming contexts
    select operation target: list naming contexts
    10 contexte(s) d'attribution de noms trouvé(s)
    0 - CN=Configuration,DC=www,DC=net
    1 - CN=Schema,CN=Configuration,DC=www,DC=net
    2 - DC=www,DC=net
    3 - DC=FFF,DC=net
    4 - DC=DomainDnsZones,DC=www,DC=net
    5 - DC=DomainDnsZones,DC=FFF,DC=net
    6 - DC=ForestDnsZones,DC=www,DC=net
    7 - DC=WWW-ms,DC=net
    8 - DC=DomainDnsZones,DC=www-ms,DC=net
    9 - DC=hubicus,DC=local
    select operation target: select naming context 9
    Site - CN=site1-site2,CN=Sites,CN=Configuration,DC=www,DC=net
    Domaine - DC=hubicus,DC=local
    Aucun serveur actuellement
    Contexte de nommage - DC=hubicus,DC=local
    Domaine - DC=hubicus,DC=local
    Aucun serveur actuellement
    Contexte de nommage - DC=hubicus,DC=local
    select operation target: q

    metadata cleanup: remove selected naming context
    DsRemoveDsDomainW erreur 0x2162(Le domaine requis n'a pas pu être supprimé parce
     que des contrôleurs de domaine sont encore des hôtes dans ce domaine.)
    metadata cleanup:

    mardi 21 juin 2016 11:49
  • Problème résolu en ayant d'abord supprimer à partir de ADSIEDIT le contenu du paramètre CN=LostAndFoundConfig

    puis lancer ntdsutil

    Merci pour votre aide

    Vous pouvez cloturer ce ticket

    mardi 21 juin 2016 12:15
  • DomainDnsZones,DC=hubicus,DC=local

    => c'est la partition qui stocke les zones DNS si tu as des zones DNS qui sont configurés pour être répliqués entre tous les DC du même domaine. Test zones DNS si tu prends l'option de répliqué avec toutes les DC de la forêt seront stocké dans :  DC=ForestDnsZones,DC=www,DC=net 

    Comme la création du domaine n'a pas aboutit la zone n'existe sans doute pas.

    Il existe aussi

    à la place je n'ai que DC=hubicus,DC=local

    => ca c'est la partition du domaine enfant qui contient les objets (utilisateurs, etc ...)

    mardi 21 juin 2016 12:39
    Modérateur