none
Problème DNS et AD sur Windows SBS 2011 RRS feed

  • Question


  • Bonjour à tous,

    Je me tourne vers vous après une journée de recherches infructueuses ...

    Je suis informaticien dans une PME, j'ai une dizaine de postes sous Windows 10, et un serveur SBS 2011 (sur une base de Windows Serveur 2008 R2)

    Le serveur a 5 ans, a toujours bien fonctionné, et gère les rôles suivants : Serveur d'applications, serveur de fichiers, DHCP, DNS, IIS, Certificats AD, AD, ststégie et accès réseau.
    Le serveur sert au stockage des fichiers, Exchange, quelques bases de données (SQL server, PGSQL, ...), rien de compliqué ni de gourmand en ressources.

    Après un redémarrage dominical comme toutes les semaines, impossible de connecter les clients au serveur (pas de connexion Outlook, ni à l'AD), mais l'accès aux fichiers et bases de données stockées reste possible.

    Dans le gestionnaire de serveur, tous les rôles ont une croix rouge (sauf Serveur WebIIS, qui a un triangle jaune)

    Le serveur DNS a régulièrement les événements suivants :
    ID 4000 : "Le serveur DNS n'a pas pu ouvrir Active Directory. Ce serveur DNS est configuré pour obtenir et utiliser les informations de l'annuaire pour cette zone et il ne peut pas charger la zone sans celui-ci. Vérifiez qu'Active Directory fonctionne correctement et rechargez la zone. Les données d'événement sont le code d'erreur."

    ID 4521 :
    "Le serveur DNS a rencontré l'erreur 13 en tentant de charger la zone "MONSOUSDOMAINE" à partir d'Active Directory. Le serveur DNS va tenter de recharger ses zones au prochain cycle de délai. Cette situation peut être causée par une forte charge Active Directory, qui peut être transitoire"

    Je ne peux pas me connecter à l'AD par Centre d'Administration Active Directory (ni en local, ni à distance)
    ("impossible de trouver un serveur disponible dans le domaine qui éxécute les services Web Active Directory")

    J'ai supprimé puis réinstallé le rôle DNS, rien ne change

    Ce que je comprends, c'est que le serveur DNS n'arrive pas à communiquer avec l'AD, et l'AD ne veut plus fonctionner parce que le DNS est HS ...

    Je reste à votre disposition pour tout renseignement complémentaire ...

    Merci d'avance

    Arnaud
    lundi 12 février 2018 17:02

Toutes les réponses

  • Bonjour,

    Le DNS permet au client de trouver les contrôleurs de domaine de chaque domaine pour l'authentification , pour cela quand le DNS est HS les clients ne peuvent pas s'authentifier.

    Avez vous essayer de rebooter le serveur SBS?

    Si non essayer de lancer cette commande qui permer de charger la zone DNS depuis l'active directory:

    dnscmd /config /bootmethod


    Please don't forget to mark the correct answer, to help others who have the same issue. Thameur BOURBITA MCSE | MCSA My Blog : http://bourbitathameur.blogspot.fr/

    lundi 12 février 2018 17:39
  • Faites un DCdiag sur le serveur, c'est l'outil de base pour diagnostiquer les problèmes AD sur les contrôleurs de domaine.

    Je suppose que les zones sont intégrés AD. 

    Quel est la conf réseau du serveur ? Il utilise bien ses services en DNS primaires ? Pas de DNS secondaires ?

    lundi 12 février 2018 17:49
  • J'ai redémarré le serveur plusieurs fois.

    Je viens de lancer la commande : dnscmd /config /bootmethod, voici le résultat :

    "Le serveur DNS n'a pas pu réinitialiser la propriété de Registre
    Statut = 5 (0x00000005)
    Echec de la commande : ERROR_ACCESS_DENIED    5   0x5"

    lundi 12 février 2018 18:47
  • Les zones DNS sont effectivement intégrées AD

    En temps normal, pas de DNS secondaire (j'ai mis un DNS Google ce matin)

     

    J'ai un peu de mal à décrypter les résultats de la commande dcdiag ... j'ai déjà lancé ces 3 commandes cet après-midi :
    DCDiag /a /i /f:c:\temp\%Computername%Full.txt

    DCDiag /a /i /q /f:c:\temp\%Computername%Erreur.txt

    DCDiag /test:DNS /f:c:\temp\%Computername%DNS.txt

    Résultats :

    -------------------------------------------------------------------------------------------------
    DCDiag /a /i /f:c:\temp\%Computername%Full.txt

    Diagnostic du serveur d'annuaire


    Exécution de l'installation initiale :

     Tentative de recherche de serveur associé...

     Serveur associé : MONSERVEUR

     * Forêt AD identifiée.
     Collecte des informations initiales terminée.


    Exécution des tests initiaux nécessaires


     Test du serveur : Default-First-Site-Name\MONSERVEUR

     Démarrage du test : Connectivity

    L'adresse IP de l'h“te

    b77ad8af-ba31-4687-8f31-ecaa0e492dc6._msdcs.MONDOMAINE.local n'a pas pu être

    résolue. Vérifiez le serveur DNS, DHCP, le nom du serveur, etc.

    Erreur obtenue lors de la vérification de la connectivité LDAP et RPC.

    Vérifiez les paramètres du pare-feu.

    ......................... Le test Connectivity de MONSERVEUR a échoué


    Exécution des tests principaux


     Test du serveur : Default-First-Site-Name\MONSERVEUR

     Tests ignorés car le serveur MONSERVEUR ne répond pas aux demandes du service d'annuaire.



     Exécution de tests de partitions sur ForestDnsZones

     Démarrage du test : CheckSDRefDom

     L'erreur suivante a été détectée pour la partition (DC=ForestDnsZones,DC=MONDOMAINE,DC=local) lors de la récupération d'informations (CN=c1788d4a-ee3d-42d2-bd5a-623ad6ffe14b,CN=Partitions,CN=Configuration,DC=MONDOMAINE,DC=local) de la référence croisée :
     Erreur LDAP 0x3a (58).
    ......................... Le test CheckSDRefDom de ForestDnsZones a échoué
     Démarrage du test : CrossRefValidation

     L'erreur suivante a été détectée pour la partition (DC=ForestDnsZones,DC=MONDOMAINE,DC=local) lors de la récupération d'informations (CN=c1788d4a-ee3d-42d2-bd5a-623ad6ffe14b,CN=Partitions,CN=Configuration,DC=MONDOMAINE,DC=local) de la référence croisée :
     Erreur LDAP 0x3a (58).
    ......................... Le test CrossRefValidation de ForestDnsZones a échoué

     Exécution de tests de partitions sur DomainDnsZones

     Démarrage du test : CheckSDRefDom

     L'erreur suivante a été détectée pour la partition

     (DC=DomainDnsZones,DC=MONDOMAINE,DC=local) lors de la récupération

     d'informations

     (CN=289890e4-796a-4928-99ee-27c93ecb674f,CN=Partitions,CN=Configuration,DC=MONDOMAINE,DC=local)

     de la référence croisée :
     Erreur LDAP 0x3a (58).
    ......................... Le test CheckSDRefDom de DomainDnsZones a échoué
     Démarrage du test : CrossRefValidation

     L'erreur suivante a été détectée pour la partition (DC=DomainDnsZones,DC=MONDOMAINE,DC=local) lors de la récupération d'informations (CN=289890e4-796a-4928-99ee-27c93ecb674f,CN=Partitions,CN=Configuration,DC=MONDOMAINE,DC=local) de la référence croisée :
     Erreur LDAP 0x3a (58).
    ......................... Le test CrossRefValidation de DomainDnsZones a échoué

     Exécution de tests de partitions sur Schema

     Démarrage du test : CheckSDRefDom

    ......................... Le test CheckSDRefDom de Schema a réussi
     Démarrage du test : CrossRefValidation

     L'erreur suivante a été détectée pour la partition (CN=Schema,CN=Configuration,DC=MONDOMAINE,DC=local) lors de la récupération d'informations (CN=Enterprise Schema,CN=Partitions,CN=Configuration,DC=MONDOMAINE,DC=local) de la référence croisée :
     Erreur LDAP 0x3a (58).
    ......................... Le test CrossRefValidation de Schema a échoué

     Exécution de tests de partitions sur Configuration

     Démarrage du test : CheckSDRefDom

    ......................... Le test CheckSDRefDom de Configuration a réussi
     Démarrage du test : CrossRefValidation

     L'erreur suivante a été détectée pour la partition (CN=Configuration,DC=MONDOMAINE,DC=local) lors de la récupération d'informations (CN=Enterprise Configuration,CN=Partitions,CN=Configuration,DC=MONDOMAINE,DC=local) de la référence croisée :
     Erreur LDAP 0x3a (58).
    ......................... Le test CrossRefValidation de Configuration a échoué

     Exécution de tests de partitions sur MONDOMAINE

     Démarrage du test : CheckSDRefDom

    ......................... Le test CheckSDRefDom de MONDOMAINE a réussi
     Démarrage du test : CrossRefValidation

     L'erreur suivante a été détectée pour la partition (DC=MONDOMAINE,DC=local) lors de la récupération d'informations

     (CN=MONDOMAINE,CN=Partitions,CN=Configuration,DC=MONDOMAINE,DC=local) de la référence croisée :
     Erreur LDAP 0x3a (58).
    ......................... Le test CrossRefValidation de MONDOMAINE a échoué

     Exécution de tests d'entreprise sur MONDOMAINE.local

     Démarrage du test : LocatorCheck

    ......................... Le test LocatorCheck de MONDOMAINE.local a réussi
     Démarrage du test : Intersite

    ......................... Le test Intersite de MONDOMAINE.local a réussi

    -------------------------------------------------------------------------------------------------
    DCDiag /a /i /q /f:c:\temp\%Computername%Erreur.txt

    L'adresse IP de l'hôte b77ad8af-ba31-4687-8f31-ecaa0e492dc6._msdcs.MONDOMAINE.local n'a pas pu être résolue. Vérifiez le serveur DNS, DHCP, le nom du serveur, etc.

    Erreur obtenue lors de la vérification de la connectivité LDAP et RPC.

    Vérifiez les paramètres du pare-feu.

    ......................... Le test Connectivity de MONSERVEUR a échoué
    ......................... Le test CheckSDRefDom de ForestDnsZones a échoué
    ......................... Le test CrossRefValidation de ForestDnsZones a échoué
    ......................... Le test CheckSDRefDom de DomainDnsZones a échoué
    ......................... Le test CrossRefValidation de DomainDnsZones a échoué
    ......................... Le test CrossRefValidation de Schema a échoué
    ......................... Le test CrossRefValidation de Configuration a échoué
    ......................... Le test CrossRefValidation de MONDOMAINE a échoué

    -------------------------------------------------------------------------------------------------
    DCDiag /test:DNS /f:c:\temp\%Computername%DNS.txt

    Diagnostic du serveur d'annuaire


    Exécution de l'installation initiale :

     Tentative de recherche de serveur associé...

     Serveur associé : MONSERVEUR

     * Forêt AD identifiée.
     Collecte des informations initiales terminée.


    Exécution des tests initiaux nécessaires


     Test du serveur : Default-First-Site-Name\MONSERVEUR

     Démarrage du test : Connectivity

    L'adresse IP de l'hôte

    b77ad8af-ba31-4687-8f31-ecaa0e492dc6._msdcs.MONDOMAINE.local n'a pas pu être résolue. Vérifiez le serveur DNS, DHCP, le nom du serveur, etc.

    Erreur obtenue lors de la vérification de la connectivité LDAP et RPC.

    Vérifiez les paramètres du pare-feu.

    ......................... Le test Connectivity de MONSERVEUR a échoué


    Exécution des tests principaux


     Test du serveur : Default-First-Site-Name\MONSERVEUR


     Démarrage du test : DNS



    Les tests DNS sont en cours d'exécution et ne sont pas arrêtés.

    Veuillez patienter quelques minutes...

    ......................... Le test DNS

     de MONSERVEUR a échoué

     Exécution de tests de partitions sur ForestDnsZones


     Exécution de tests de partitions sur DomainDnsZones


     Exécution de tests de partitions sur Schema


     Exécution de tests de partitions sur Configuration


     Exécution de tests de partitions sur MONDOMAINE


     Exécution de tests d'entreprise sur MONDOMAINE.local

     Démarrage du test : DNS

    Résultats des tests des contrôleurs de domaine :


     Contrôleur de domaine : MONSERVEUR.MONDOMAINE.local

     Domaine : MONDOMAINE.local




     TEST: Basic (Basc)
    Erreur : Pas de connexion LDAP
    Avertissement : la carte [00000010] HP Ethernet 1Gb 2-port 330i Adapter a un serveur DNS non valide : 192.168.1.1 (MONSERVEUR)

    Avertissement : la carte [00000010] HP Ethernet 1Gb 2-port 330i Adapter a un serveur DNS non valide : 8.8.8.8 (<name unavailable>)

    Erreur : serveurs DNS non valides

    Aucun enregistrement d'hôte (A ou AAAA) n'a été trouvé pour ce contrôleur de domaine

    Warning: no DNS RPC connectivity (error or non Microsoft DNS server is running)

    Résumé des résultats des tests pour les serveurs DNS utilisés par les contrôleurs de domaine ci-dessus :



     Serveur DNS : 192.168.1.1 (MONSERVEUR)

     Erreur de test 1 sur ce serveur DNS

     Name resolution is not functional. _ldap._tcp.MONDOMAINE.local. failed on the DNS server 192.168.1.1

     Serveur DNS : 8.8.8.8 (<name unavailable>)

     Erreur de test 1 sur ce serveur DNS

     Name resolution is not functional. _ldap._tcp.MONDOMAINE.local. failed on the DNS server 8.8.8.8

    Résumé des résultats des tests DNS :


     Auth Basc Forw Del Dyn RReg Ext

     Domaine : MONDOMAINE.local

     MONSERVEUR PASS FAIL n/a n/a n/a n/a n/a

    ......................... Le test DNS de MONDOMAINE.local a échoué

    Désolé pour le long message ...

    lundi 12 février 2018 19:05
  • Aucun enregistrement d'hôte (A ou AAAA) n'a été trouvé pour ce contrôleur de domaine

    Fais un ipconfig / registerdns

    Comment sont créer les enregistrements DNS dans l'AD :

    http://pbarth.fr/node/35

    Tout les liens et les enregistrements de service pointe sur l'enregitrement A , sans lui gros problème de résolution de nom ...

    Tu n'as pas décoché l'option ne pas enregistrer dans les DNS sur les propriétés de la carte réseau ?

    lundi 12 février 2018 19:12
  • J'ai redémarré le serveur plusieurs fois.

    Je viens de lancer la commande : dnscmd /config /bootmethod, voici le résultat :

    "Le serveur DNS n'a pas pu réinitialiser la propriété de Registre
    Statut = 5 (0x00000005)
    Echec de la commande : ERROR_ACCESS_DENIED    5   0x5"

    Avez vous lancer la commande tant que administrateur quand vous avez ouvert l'invite de commande ?

    Please don't forget to mark the correct answer, to help others who have the same issue. Thameur BOURBITA MCSE | MCSA My Blog : http://bourbitathameur.blogspot.fr/

    lundi 12 février 2018 19:17
  • J'ai bien lancé la commande dnscmd /config /bootmethod en tant qu'administrateur

    ipconfig / registerdns : déjà fait
    "L'inscription des enregistrements de ressource DNS pour toutes les cartes de cet ordinateur a été initiée. Toute erreur sera signalée dans l'Observateur d'événements dans 15 minutes"

    Je ne peux rien vérifier dans le paramétrage des zones DNS, car je n'ai plus accès à la console DNS (panneau interdit sur le serveur, le service "Serveur DNS" est pourtant démarré)

    Je n'ai pas décoché l'option dans les DNS sur les propriétés de la carte réseau

    Je précise une chose : depuis hier, c'est comme si mon serveur n'était plus contrôleur de domaine (réseau "privé" dans le centre de réseau et partage, idem sur les clients)


    Je précise aussi qu'il ne s'est rien passé de significatif sur le serveur : pas de mise à jour, pas de virus ou d'attaque de malware, pas de changement de config, il n'y a qu'un seul serveur physique (+2 virtualisés mais uniquement  pour des applications métier très précises) ...

    • Modifié Arnaud86 lundi 12 février 2018 19:41 précisions
    lundi 12 février 2018 19:34
  • Bonjour, 

    Le DNS est HS , le domaine sera injoignable. Le DNS permet d'aider les client à identifier les contrôleur de domaine.

    Vous avez quoi dans le journal d'événement?


    Please don't forget to mark the correct answer, to help others who have the same issue. Thameur BOURBITA MCSE | MCSA My Blog : http://bourbitathameur.blogspot.fr/

    lundi 12 février 2018 19:48
  • Événements sur le serveur DNS

    En premier, dimanche matin :
    ID : 4013
    Le serveur DNS attend que les services de domaine Active Directory indiquent que la synchronisation initiale du répertoire est terminée ...
    ID : 4007
    Le serveur DNS n’a pas pu ouvrir la zone _msdcs.DOMAINE.local dans Active Directory à partir de la partition de l’annuaire d’applications ForestDnsZones.DOMAINE.local ...
    ID : 4000
    Le serveur DNS n’a pas pu ouvrir Active Directory ...
    ID : 708
    Le serveur DNS n’a détecté aucune zone de type principale ou secondaire lors de l’initialisation ...
    ID : 4015
    Le serveur DNS a rencontré une erreur critique venant d’Active Directory ...
    ID : 408
    Le serveur DNS n’a pas pu ouvrir le socket pour l’adresse fe80::c6e3:abcd:6784:dcf
    ID : 404
    Le serveur DNS n’a pas pu lier un socket TCP à l’adresse fe80::c6e3:abcd:6784:dcf
    ID : 407
    Le serveur DNS n’a pas pu lier un socket UDP à fe80::c6e3:abcd:6784:dcf
    ID : 4521
    Le serveur DNS a rencontré l’erreur 13 en tentant de charger la zone 1.168.192.in-addr.arpa à partir d’Active Directory ...
    ID : 4007
    Le serveur DNS n’a pas pu ouvrir la zone TrustAnchors dans Active Directory à partir de la partition de l’annuaire d’applications ForestDnsZones.DOMAINE.local

    Événements sur le serveur Domaine AD
    ID : 1126
    Les services de domaine Active Directory n’ont pas pu établir une connexion avec le catalogue global ...
    ID : 1655
    Les services de domaine Active Directory ont tenté de communiquer avec le catalogue global suivant et les tentatives n’ont pas réussi
    mardi 13 février 2018 06:44
  • ID : 4013
    Le serveur DNS attend que les services de domaine Active Directory indiquent que la synchronisation initiale du répertoire est terminée ...

    Etrange au bout de 5 ans ...

    Dans sites et services AD tu as encore une trace d'un ancien serveur ?

    Le serveur est bien catalogue global ?


    mardi 13 février 2018 08:24
  • Le serveur est bien catalogue global.
    Dans sites et services AD, pas de trace d'un ancien serveur

    Hier, j'ai supprimé le rôle DNS, l'AD ne fonctionnait pas mieux, j'ai ensuite réinstallé le rôle DNS

    Je n'arrive pas à comprendre si le problème d'origine vient du serveur DNS, ou de l'AD ...

    Si le problème vient de l'AD, est-ce qu'un redémarrage en Mode Restauration d'Annuaire changerait quelque chose?

    J'ai lancé l'outil Microsoft Baseline Server Best Practice Analyzer, et j'ai plusieurs Errors:

    DNS client not configured (alors que si !)
    The internal network adapter is not configured to register IP address in DNS  (alors que si !)
    Windows SBS is not the Schema Master
    Windows SBS is not the Relative ID (RID) Master
    Windows SBS is not the Domain Naming Master
    Windows SBS is not the Infrastructure Master
    Windows SBS is not the Primary Domain Controller Master
    Windows SBS is not the Schema Master

    Et j'ai aussi pas mal de Warnings ...
    mardi 13 février 2018 08:55
  • Finalement, après 2 jours de recherches, je laisse tomber la réparation du serveur, et je le réinstalle.

    J'ai fait une image du précédent système, pour continuer à chercher la cause du problème ...

    Merci à Philippe Barth et à Thameur BOURBITA pour votre aide.

    mardi 13 février 2018 16:53