none
Windows server 2008 R2 Active directory RRS feed

  • Question

  • bonjour la communaute

    j'essaie d'ajouter un serveur a une foret existante et la liaison est par vpn vu que les 2 bureaux sont distant d'environ 350km. j'ai deja ajouter 3 serveurs de la meme facon a ce reseau seulement cette j'y arrive pas. a chacune de meme tentative je recois cette erreur. desole mon systeme est tout en anglais.

    DNS was successfully queried for the service location (SRV) resource record used to locate a domain controller for domain "chad.office.org":

    The query was for the SRV record for _ldap._tcp.dc._msdcs.chad.office.org

    The following domain controllers were identified by the query:
    tddc01.chad.office.org
    tddc02.chad.office.org
    tddc06.chad.office.org
    tddc08.chad.office.org
    tddc07.chad.office.org
    tddc05.chad.office.org


    However no domain controllers could be contacted.

    Common causes of this error include:

    - Host (A) or (AAAA) records that map the names of the domain controllers to their IP addresses are missing or contain incorrect addresses.

    - Domain controllers registered in DNS are not connected to the network or are not running.

    je vous signale que en dehors de TDDC01 et TDDC02 tous les autres DC sont dans les sites distants et donc connecte par VPN

    j'ai besoin de votre aide SVP

    dimanche 11 juin 2017 19:07

Réponses

  • Bonjour,


    S'il s'agit pas un problème de routage , il faut  vérifier si vous avez un firewall qui bloque les flux entre le DC et la machine en question.


    Please don't forget to mark the correct answer, to help others who have the same issue. Thameur BOURBITA MCSE | MCSA My Blog : http://bourbitathameur.blogspot.fr/


    dimanche 11 juin 2017 23:09
    Modérateur
  • Pour la résolution DNS essayer d'utiliser la commande 

    nslookup dcName

    Pour savoir si le DNS consulter par la machine est capable de résoudre les nom des DC.


    Please don't forget to mark the correct answer, to help others who have the same issue. Thameur BOURBITA MCSE | MCSA My Blog : http://bourbitathameur.blogspot.fr/

    dimanche 11 juin 2017 23:13
    Modérateur

Toutes les réponses

  • Bonjour,

    As tu fais des tests de connectivité peut être est ce un problème de pare-feu ou de routage.

    Utilise l'outil PortQry https://www.microsoft.com/en-us/download/details.aspx?id=24009

    Cordialement,

    Yannick VILSANS

    dimanche 11 juin 2017 19:24
  • Bonjour,

    En effet, comme l'indique le message, la communication entre le nouveau serveur et ceux déjà existant ne se fait pas. Tu dois donc vérifier ces 2 points :

    -Que dans le DNS tu as bien les DC qui ont un enregistrement de type A présent dans ta zone qui héberge ton nom de domaine.

    -Que tu peux joindre un des DCs depuis ton serveur via l'utilitaire portqry comme l'indique Yannick.

    Si tu es dans le 2nd cas, ce qui est fortement probable c'est que tu as soit le parefeu windows ou un parefeu matériel qui bloque très probablement.

    La recommandation de Microsoft par rapport aux DC est que tous les DCs doivent pouvoir communiquer avec tous les DCs.

    Voici les ports à ouvrir :

    https://technet.microsoft.com/en-us/library/8daead2d-35c1-4b58-b123-d32a26b1f1dd

    https://support.microsoft.com/en-us/help/179442/how-to-configure-a-firewall-for-domains-and-trusts

    Un peu d'aide éventuellement pour portqry

    https://blogs.msmvps.com/acefekay/2011/11/01/active-directory-firewall-ports-let-s-try-to-make-this-simple/


    Merci de marquer comme réponse les sujets qui vous ont permis d'avancer afin que cela puisse être bénéfique aux personnes qui rencontrent le même problème.

    dimanche 11 juin 2017 19:32
  • bonjour

    le test avec l'outil PortQry n'est pas concluant.

    j'avais deja  desactivé le pare-feu. pour ce qui concerne le routage j'arrive a faire un ping sur l'ip de mon DC distant, j'ai pensé a un probleme de dns justement mais j'avais deja connecté d'autres DC d'un autre bureau a ce meme DC.j'ai du mal a etre tres precis ce soir, désolé.

    as-tu une autre piste que je puisse explorer?

    dimanche 11 juin 2017 21:06
  • =============================================

     Starting portqry.exe -n 192.168.60.208 -e 1723 -p TCP ...


    Querying target system called:

     192.168.60.208

    Attempting to resolve IP address to a name...

    Failed to resolve IP address to name

    querying...

    TCP port 1723 (pptp service): FILTERED
    portqry.exe -n 192.168.60.208 -e 1723 -p TCP exits with return code 0x00000002.
    =============================================

     Starting portqry.exe -n 192.168.60.208 -e 53 -p BOTH ...


    Querying target system called:

     192.168.60.208

    Attempting to resolve IP address to a name...

    Failed to resolve IP address to name

    querying...

    TCP port 53 (domain service): FILTERED

    UDP port 53 (domain service): LISTENING or FILTERED

    Sending DNS query to UDP port 53...

    DNS query timed out
    portqry.exe -n 192.168.60.208 -e 53 -p BOTH exits with return code 0x00000002.
    =============================================

     Starting portqry.exe -n 192.168.60.208 -e 67 -p BOTH ...


    Querying target system called:

     192.168.60.208

    Attempting to resolve IP address to a name...

    Failed to resolve IP address to name

    querying...

    TCP port 67 (unknown service): FILTERED

    UDP port 67 (bootps service): LISTENING or FILTERED
    portqry.exe -n 192.168.60.208 -e 67 -p BOTH exits with return code 0x00000002.
    =============================================

     Starting portqry.exe -n 192.168.60.208 -e 137 -p BOTH ...


    Querying target system called:

     192.168.60.208

    Attempting to resolve IP address to a name...

    Failed to resolve IP address to name

    querying...

    TCP port 137 (netbios-ns service): FILTERED

    UDP port 137 (netbios-ns service): LISTENING or FILTERED

    Using ephemeral source port
    Attempting NETBIOS adapter status query to UDP port 137...

    NETBIOS name for 192.168.60.208 not found (timeout)
    Adapter status query failed.
    UDP port: FILTERED

    portqry.exe -n 192.168.60.208 -e 137 -p BOTH exits with return code 0x00000001.
    =============================================

     Starting portqry.exe -n 192.168.60.208 -e 161-162 -p UDP ...


    Querying target system called:

     192.168.60.208

    Attempting to resolve IP address to a name...

    Failed to resolve IP address to name

    querying...

    UDP port 161 (snmp service): LISTENING or FILTERED

    community name for query:

     public

    Sending SNMP query to UDP port 161...

    UDP port 161 (snmp service): FILTERED

    UDP port 162 (snmptrap service): LISTENING or FILTERED
    portqry.exe -n 192.168.60.208 -e 161-162 -p UDP exits with return code 0x00000002.
    =============================================

     Starting portqry.exe -n 192.168.60.208 -e 1745 -p UDP ...


    Querying target system called:

     192.168.60.208

    Attempting to resolve IP address to a name...

    Failed to resolve IP address to name

    querying...

    UDP port 1745 (remote-winsock service): LISTENING or FILTERED

    Sending ISA query to UDP port 1745...

    UDP port 1745 (remote-winsock service): FILTERED
    portqry.exe -n 192.168.60.208 -e 1745 -p UDP exits with return code 0x00000002.
    dimanche 11 juin 2017 22:46
  • Bonjour,


    S'il s'agit pas un problème de routage , il faut  vérifier si vous avez un firewall qui bloque les flux entre le DC et la machine en question.


    Please don't forget to mark the correct answer, to help others who have the same issue. Thameur BOURBITA MCSE | MCSA My Blog : http://bourbitathameur.blogspot.fr/


    dimanche 11 juin 2017 23:09
    Modérateur
  • Pour la résolution DNS essayer d'utiliser la commande 

    nslookup dcName

    Pour savoir si le DNS consulter par la machine est capable de résoudre les nom des DC.


    Please don't forget to mark the correct answer, to help others who have the same issue. Thameur BOURBITA MCSE | MCSA My Blog : http://bourbitathameur.blogspot.fr/

    dimanche 11 juin 2017 23:13
    Modérateur