Meilleur auteur de réponses
Windows server 2008 R2 Active directory

Question
-
bonjour la communaute
j'essaie d'ajouter un serveur a une foret existante et la liaison est par vpn vu que les 2 bureaux sont distant d'environ 350km. j'ai deja ajouter 3 serveurs de la meme facon a ce reseau seulement cette j'y arrive pas. a chacune de meme tentative je recois cette erreur. desole mon systeme est tout en anglais.
DNS was successfully queried for the service location (SRV) resource record used to locate a domain controller for domain "chad.office.org":
The query was for the SRV record for _ldap._tcp.dc._msdcs.chad.office.org
The following domain controllers were identified by the query:
tddc01.chad.office.org
tddc02.chad.office.org
tddc06.chad.office.org
tddc08.chad.office.org
tddc07.chad.office.org
tddc05.chad.office.org
However no domain controllers could be contacted.Common causes of this error include:
- Host (A) or (AAAA) records that map the names of the domain controllers to their IP addresses are missing or contain incorrect addresses.
- Domain controllers registered in DNS are not connected to the network or are not running.
je vous signale que en dehors de TDDC01 et TDDC02 tous les autres DC sont dans les sites distants et donc connecte par VPN
j'ai besoin de votre aide SVP
Réponses
-
Bonjour,
S'il s'agit pas un problème de routage , il faut vérifier si vous avez un firewall qui bloque les flux entre le DC et la machine en question.
Please don't forget to mark the correct answer, to help others who have the same issue. Thameur BOURBITA MCSE | MCSA My Blog : http://bourbitathameur.blogspot.fr/
- Modifié Thameur BOURBITAMVP, Moderator dimanche 11 juin 2017 23:11
- Marqué comme réponse Nedeltcho PopovMicrosoft contingent staff jeudi 29 juin 2017 13:06
-
Pour la résolution DNS essayer d'utiliser la commande
nslookup dcName
Pour savoir si le DNS consulter par la machine est capable de résoudre les nom des DC.
Please don't forget to mark the correct answer, to help others who have the same issue. Thameur BOURBITA MCSE | MCSA My Blog : http://bourbitathameur.blogspot.fr/
- Marqué comme réponse Nedeltcho PopovMicrosoft contingent staff jeudi 29 juin 2017 13:06
Toutes les réponses
-
Bonjour,
As tu fais des tests de connectivité peut être est ce un problème de pare-feu ou de routage.
Utilise l'outil PortQry https://www.microsoft.com/en-us/download/details.aspx?id=24009
Cordialement,
Yannick VILSANS
-
Bonjour,
En effet, comme l'indique le message, la communication entre le nouveau serveur et ceux déjà existant ne se fait pas. Tu dois donc vérifier ces 2 points :
-Que dans le DNS tu as bien les DC qui ont un enregistrement de type A présent dans ta zone qui héberge ton nom de domaine.
-Que tu peux joindre un des DCs depuis ton serveur via l'utilitaire portqry comme l'indique Yannick.
Si tu es dans le 2nd cas, ce qui est fortement probable c'est que tu as soit le parefeu windows ou un parefeu matériel qui bloque très probablement.
La recommandation de Microsoft par rapport aux DC est que tous les DCs doivent pouvoir communiquer avec tous les DCs.
Voici les ports à ouvrir :
https://technet.microsoft.com/en-us/library/8daead2d-35c1-4b58-b123-d32a26b1f1dd
https://support.microsoft.com/en-us/help/179442/how-to-configure-a-firewall-for-domains-and-trusts
Un peu d'aide éventuellement pour portqry
https://blogs.msmvps.com/acefekay/2011/11/01/active-directory-firewall-ports-let-s-try-to-make-this-simple/
Merci de marquer comme réponse les sujets qui vous ont permis d'avancer afin que cela puisse être bénéfique aux personnes qui rencontrent le même problème.
-
bonjour
le test avec l'outil PortQry n'est pas concluant.
j'avais deja desactivé le pare-feu. pour ce qui concerne le routage j'arrive a faire un ping sur l'ip de mon DC distant, j'ai pensé a un probleme de dns justement mais j'avais deja connecté d'autres DC d'un autre bureau a ce meme DC.j'ai du mal a etre tres precis ce soir, désolé.
as-tu une autre piste que je puisse explorer?
-
=============================================
Starting portqry.exe -n 192.168.60.208 -e 1723 -p TCP ...
Querying target system called:
192.168.60.208
Attempting to resolve IP address to a name...
Failed to resolve IP address to name
querying...
TCP port 1723 (pptp service): FILTERED
portqry.exe -n 192.168.60.208 -e 1723 -p TCP exits with return code 0x00000002.
=============================================
Starting portqry.exe -n 192.168.60.208 -e 53 -p BOTH ...
Querying target system called:
192.168.60.208
Attempting to resolve IP address to a name...
Failed to resolve IP address to name
querying...
TCP port 53 (domain service): FILTERED
UDP port 53 (domain service): LISTENING or FILTERED
Sending DNS query to UDP port 53...
DNS query timed out
portqry.exe -n 192.168.60.208 -e 53 -p BOTH exits with return code 0x00000002.
=============================================
Starting portqry.exe -n 192.168.60.208 -e 67 -p BOTH ...
Querying target system called:
192.168.60.208
Attempting to resolve IP address to a name...
Failed to resolve IP address to name
querying...
TCP port 67 (unknown service): FILTERED
UDP port 67 (bootps service): LISTENING or FILTERED
portqry.exe -n 192.168.60.208 -e 67 -p BOTH exits with return code 0x00000002.
=============================================
Starting portqry.exe -n 192.168.60.208 -e 137 -p BOTH ...
Querying target system called:
192.168.60.208
Attempting to resolve IP address to a name...
Failed to resolve IP address to name
querying...
TCP port 137 (netbios-ns service): FILTERED
UDP port 137 (netbios-ns service): LISTENING or FILTERED
Using ephemeral source port
Attempting NETBIOS adapter status query to UDP port 137...
NETBIOS name for 192.168.60.208 not found (timeout)
Adapter status query failed.
UDP port: FILTERED
portqry.exe -n 192.168.60.208 -e 137 -p BOTH exits with return code 0x00000001.
=============================================
Starting portqry.exe -n 192.168.60.208 -e 161-162 -p UDP ...
Querying target system called:
192.168.60.208
Attempting to resolve IP address to a name...
Failed to resolve IP address to name
querying...
UDP port 161 (snmp service): LISTENING or FILTERED
community name for query:
public
Sending SNMP query to UDP port 161...
UDP port 161 (snmp service): FILTERED
UDP port 162 (snmptrap service): LISTENING or FILTERED
portqry.exe -n 192.168.60.208 -e 161-162 -p UDP exits with return code 0x00000002.
=============================================
Starting portqry.exe -n 192.168.60.208 -e 1745 -p UDP ...
Querying target system called:
192.168.60.208
Attempting to resolve IP address to a name...
Failed to resolve IP address to name
querying...
UDP port 1745 (remote-winsock service): LISTENING or FILTERED
Sending ISA query to UDP port 1745...
UDP port 1745 (remote-winsock service): FILTERED
portqry.exe -n 192.168.60.208 -e 1745 -p UDP exits with return code 0x00000002. -
Bonjour,
S'il s'agit pas un problème de routage , il faut vérifier si vous avez un firewall qui bloque les flux entre le DC et la machine en question.
Please don't forget to mark the correct answer, to help others who have the same issue. Thameur BOURBITA MCSE | MCSA My Blog : http://bourbitathameur.blogspot.fr/
- Modifié Thameur BOURBITAMVP, Moderator dimanche 11 juin 2017 23:11
- Marqué comme réponse Nedeltcho PopovMicrosoft contingent staff jeudi 29 juin 2017 13:06
-
Pour la résolution DNS essayer d'utiliser la commande
nslookup dcName
Pour savoir si le DNS consulter par la machine est capable de résoudre les nom des DC.
Please don't forget to mark the correct answer, to help others who have the same issue. Thameur BOURBITA MCSE | MCSA My Blog : http://bourbitathameur.blogspot.fr/
- Marqué comme réponse Nedeltcho PopovMicrosoft contingent staff jeudi 29 juin 2017 13:06