Meilleur auteur de réponses
Supprimer un domain orphelin

Question
-
Bonjour,
Nous avons rencontré une erreur pendant l'ajout d'un nouveau domain (Tree subdomain ) dans une foret existante.
06/17/2016 01:24:20 [INFO] Error - An unknown error occurred while installing Active Directory Domain Services. (8200)
06/17/2016 01:24:20 [INFO] Active Directory Domain Services is attempting to recursively delete the \Registry\Machine\System\CurrentControlSet\Services\NTDS registry key (DeleteRoot=0).
06/17/2016 01:24:20 [INFO] Active Directory Domain Services is attempting to recursively delete the \Registry\Machine\System\CurrentControlSet\Services\NTDS\Diagnostics registry key (DeleteRoot=1).
06/17/2016 01:24:20 [INFO] Active Directory Domain Services successfully deleted the \Registry\Machine\System\CurrentControlSet\Services\NTDS\Diagnostics registry key (DeleteRoot=1).
06/17/2016 01:24:20 [INFO] Active Directory Domain Services is attempting to recursively delete the \Registry\Machine\System\CurrentControlSet\Services\NTDS\Parameters registry key (DeleteRoot=1).
06/17/2016 01:24:20 [INFO] Active Directory Domain Services successfully deleted the \Registry\Machine\System\CurrentControlSet\Services\NTDS\Parameters registry key (DeleteRoot=1).
06/17/2016 01:24:20 [INFO] Active Directory Domain Services is attempting to recursively delete the \Registry\Machine\System\CurrentControlSet\Services\NTDS\Performance registry key (DeleteRoot=1).
06/17/2016 01:24:20 [INFO] Active Directory Domain Services successfully deleted the \Registry\Machine\System\CurrentControlSet\Services\NTDS\Performance registry key (DeleteRoot=1).
06/17/2016 01:24:20 [INFO] Active Directory Domain Services is attempting to recursively delete the \Registry\Machine\System\CurrentControlSet\Services\NTDS\Security registry key (DeleteRoot=1).
06/17/2016 01:24:20 [INFO] Active Directory Domain Services successfully deleted the \Registry\Machine\System\CurrentControlSet\Services\NTDS\Security registry key (DeleteRoot=1).
06/17/2016 01:24:20 [INFO] Active Directory Domain Services successfully deleted the \Registry\Machine\System\CurrentControlSet\Services\NTDS registry key (DeleteRoot=0).
06/17/2016 01:24:20 [INFO] NtdsInstall for hubicus.local returned 8200
06/17/2016 01:24:20 [INFO] DsRolepInstallDs returned 8200
06/17/2016 01:24:20 [ERROR] Failed to install the directory service (8200)
06/17/2016 01:24:20 [ERROR] DsRolepFinishSysVolPropagation (Abort Promote) failed with 8001
06/17/2016 01:24:20 [WARNING] Failed to abort system volume installation (8001)Nous n'arrivons pas à désinstallé le sous-domain corrompu avec l'outil ntdsutil.
erreur: DsRemoveDsDomainW erreur 0x2162 ( le domaine requis n'a pas pu etre supprimé parce que des controleurs de domaines sont encore des hotes dans ce domaine
Merci pour votre aideTél: 06 08 10 79 61
Réponses
-
Si tu regarde le premier lien il concerne le domaine orphelin a nettoyer dans l'AD : http://pbarth.fr/node/157 .
Si le lis tu verras ton message d'erreur dans NTDS :
le domaine requis n'a pas pu etre supprimé parce que des controleurs de domaines sont encore des hotes dans ce domaine
- Marqué comme réponse Philippe BarthMVP, Moderator mardi 21 juin 2016 12:33
-
Problème résolu en ayant d'abord supprimer à partir de ADSIEDIT le contenu du paramètre CN=LostAndFoundConfig
puis lancer ntdsutil
Merci pour votre aide
Vous pouvez cloturer ce ticket
- Marqué comme réponse Thameur BOURBITAMVP, Moderator mardi 21 juin 2016 12:30
Toutes les réponses
-
Bonjour ,
Est ce que vous avez essayé via console Active Directory Site and Services à partir d'un DC du domain root de supprimer les serveur liè au DC du domain corrompu?
- Modifié Thameur BOURBITAMVP, Moderator lundi 20 juin 2016 13:13 Ajout commentaire
-
"DsRemoveDsDomainW erreur 0x2162 ( le domaine requis n'a pas pu etre supprimé parce que des controleurs de domaines sont encore des hotes dans ce domaine"
L'article suivant reprend votre erreur et explique comment nettoyer le domaine:
Voir suppression d'un domaine orphelin :http://pbarth.fr/node/157
(Suppression d'un DC HS : http://pbarth.fr/node/94)
Après le nettoyage vérifier votre domaine avec dcdiag et repadmin.
- Modifié Philippe BarthMVP, Moderator mardi 21 juin 2016 04:27
-
Merci d'avoir donné suite à ma question.
Precision: Il ne s'agit pas d'un DC HS mais d'un sous arbre orphelin ( sous-domaine ).
voici le objets encore visible de ce sous domaine
J'ai utilise l'outil ntdsutil pour supprimer le sous-domain mais je recois l'erreur 0x2162.
Les objets de ce sous domaine sont visibles dans:
- domaine et approbation
-ADESIT
-
Si tu regarde le premier lien il concerne le domaine orphelin a nettoyer dans l'AD : http://pbarth.fr/node/157 .
Si le lis tu verras ton message d'erreur dans NTDS :
le domaine requis n'a pas pu etre supprimé parce que des controleurs de domaines sont encore des hotes dans ce domaine
- Marqué comme réponse Philippe BarthMVP, Moderator mardi 21 juin 2016 12:33
-
Je vous remercie pour ce article bien détaillé.
Je veux supprimer hubicus
Par contre dans mon cas je n'ai pas DomainDnsZones,DC=hubicus,DC=local
à la place je n'ai que DC=hubicus,DC=local
voir ci-dessous
select operation target: list naming contexts
select operation target: list naming contexts
10 contexte(s) d'attribution de noms trouvé(s)
0 - CN=Configuration,DC=www,DC=net
1 - CN=Schema,CN=Configuration,DC=www,DC=net
2 - DC=www,DC=net
3 - DC=FFF,DC=net
4 - DC=DomainDnsZones,DC=www,DC=net
5 - DC=DomainDnsZones,DC=FFF,DC=net
6 - DC=ForestDnsZones,DC=www,DC=net
7 - DC=WWW-ms,DC=net
8 - DC=DomainDnsZones,DC=www-ms,DC=net
9 - DC=hubicus,DC=local
select operation target: select naming context 9
Site - CN=site1-site2,CN=Sites,CN=Configuration,DC=www,DC=net
Domaine - DC=hubicus,DC=local
Aucun serveur actuellement
Contexte de nommage - DC=hubicus,DC=local
Domaine - DC=hubicus,DC=local
Aucun serveur actuellement
Contexte de nommage - DC=hubicus,DC=local
select operation target: qmetadata cleanup: remove selected naming context
DsRemoveDsDomainW erreur 0x2162(Le domaine requis n'a pas pu être supprimé parce
que des contrôleurs de domaine sont encore des hôtes dans ce domaine.)
metadata cleanup: -
Problème résolu en ayant d'abord supprimer à partir de ADSIEDIT le contenu du paramètre CN=LostAndFoundConfig
puis lancer ntdsutil
Merci pour votre aide
Vous pouvez cloturer ce ticket
- Marqué comme réponse Thameur BOURBITAMVP, Moderator mardi 21 juin 2016 12:30
-
DomainDnsZones,DC=hubicus,DC=local
=> c'est la partition qui stocke les zones DNS si tu as des zones DNS qui sont configurés pour être répliqués entre tous les DC du même domaine. Test zones DNS si tu prends l'option de répliqué avec toutes les DC de la forêt seront stocké dans : DC=ForestDnsZones,DC=www,DC=net
Comme la création du domaine n'a pas aboutit la zone n'existe sans doute pas.
Il existe aussi
à la place je n'ai que DC=hubicus,DC=local
=> ca c'est la partition du domaine enfant qui contient les objets (utilisateurs, etc ...)