Auteur de questions
Problème DNS et AD sur Windows SBS 2011

Question
-
Bonjour à tous,
Je me tourne vers vous après une journée de recherches infructueuses ...
Je suis informaticien dans une PME, j'ai une dizaine de postes sous Windows 10, et un serveur SBS 2011 (sur une base de Windows Serveur 2008 R2)
Le serveur a 5 ans, a toujours bien fonctionné, et gère les rôles suivants : Serveur d'applications, serveur de fichiers, DHCP, DNS, IIS, Certificats AD, AD, ststégie et accès réseau.
Le serveur sert au stockage des fichiers, Exchange, quelques bases de données (SQL server, PGSQL, ...), rien de compliqué ni de gourmand en ressources.
Après un redémarrage dominical comme toutes les semaines, impossible de connecter les clients au serveur (pas de connexion Outlook, ni à l'AD), mais l'accès aux fichiers et bases de données stockées reste possible.
Dans le gestionnaire de serveur, tous les rôles ont une croix rouge (sauf Serveur WebIIS, qui a un triangle jaune)
Le serveur DNS a régulièrement les événements suivants :
ID 4000 : "Le serveur DNS n'a pas pu ouvrir Active Directory. Ce serveur DNS est configuré pour obtenir et utiliser les informations de l'annuaire pour cette zone et il ne peut pas charger la zone sans celui-ci. Vérifiez qu'Active Directory fonctionne correctement et rechargez la zone. Les données d'événement sont le code d'erreur."
ID 4521 :
"Le serveur DNS a rencontré l'erreur 13 en tentant de charger la zone "MONSOUSDOMAINE" à partir d'Active Directory. Le serveur DNS va tenter de recharger ses zones au prochain cycle de délai. Cette situation peut être causée par une forte charge Active Directory, qui peut être transitoire"
Je ne peux pas me connecter à l'AD par Centre d'Administration Active Directory (ni en local, ni à distance)
("impossible de trouver un serveur disponible dans le domaine qui éxécute les services Web Active Directory")
J'ai supprimé puis réinstallé le rôle DNS, rien ne change
Ce que je comprends, c'est que le serveur DNS n'arrive pas à communiquer avec l'AD, et l'AD ne veut plus fonctionner parce que le DNS est HS ...
Je reste à votre disposition pour tout renseignement complémentaire ...
Merci d'avance
Arnaud- Déplacé Thameur BOURBITAMVP lundi 12 février 2018 17:36
Toutes les réponses
-
Bonjour,
Le DNS permet au client de trouver les contrôleurs de domaine de chaque domaine pour l'authentification , pour cela quand le DNS est HS les clients ne peuvent pas s'authentifier.
Avez vous essayer de rebooter le serveur SBS?
Si non essayer de lancer cette commande qui permer de charger la zone DNS depuis l'active directory:
dnscmd /config /bootmethod
Please don't forget to mark the correct answer, to help others who have the same issue. Thameur BOURBITA MCSE | MCSA My Blog : http://bourbitathameur.blogspot.fr/
-
Faites un DCdiag sur le serveur, c'est l'outil de base pour diagnostiquer les problèmes AD sur les contrôleurs de domaine.
Je suppose que les zones sont intégrés AD.
Quel est la conf réseau du serveur ? Il utilise bien ses services en DNS primaires ? Pas de DNS secondaires ?
-
J'ai redémarré le serveur plusieurs fois.
Je viens de lancer la commande : dnscmd /config /bootmethod, voici le résultat :
"Le serveur DNS n'a pas pu réinitialiser la propriété de Registre
Statut = 5 (0x00000005)
Echec de la commande : ERROR_ACCESS_DENIED 5 0x5" -
Les zones DNS sont effectivement intégrées AD
En temps normal, pas de DNS secondaire (j'ai mis un DNS Google ce matin)
J'ai un peu de mal à décrypter les résultats de la commande dcdiag ... j'ai déjà lancé ces 3 commandes cet après-midi :
DCDiag /a /i /f:c:\temp\%Computername%Full.txt
DCDiag /a /i /q /f:c:\temp\%Computername%Erreur.txt
DCDiag /test:DNS /f:c:\temp\%Computername%DNS.txt
Résultats :
-------------------------------------------------------------------------------------------------
DCDiag /a /i /f:c:\temp\%Computername%Full.txt
Diagnostic du serveur d'annuaire
Exécution de l'installation initiale :
Tentative de recherche de serveur associé...
Serveur associé : MONSERVEUR
* Forêt AD identifiée.
Collecte des informations initiales terminée.
Exécution des tests initiaux nécessaires
Test du serveur : Default-First-Site-Name\MONSERVEUR
Démarrage du test : Connectivity
L'adresse IP de l'h“te
b77ad8af-ba31-4687-8f31-ecaa0e492dc6._msdcs.MONDOMAINE.local n'a pas pu être
résolue. Vérifiez le serveur DNS, DHCP, le nom du serveur, etc.
Erreur obtenue lors de la vérification de la connectivité LDAP et RPC.
Vérifiez les paramètres du pare-feu.
......................... Le test Connectivity de MONSERVEUR a échoué
Exécution des tests principaux
Test du serveur : Default-First-Site-Name\MONSERVEUR
Tests ignorés car le serveur MONSERVEUR ne répond pas aux demandes du service d'annuaire.
Exécution de tests de partitions sur ForestDnsZones
Démarrage du test : CheckSDRefDom
L'erreur suivante a été détectée pour la partition (DC=ForestDnsZones,DC=MONDOMAINE,DC=local) lors de la récupération d'informations (CN=c1788d4a-ee3d-42d2-bd5a-623ad6ffe14b,CN=Partitions,CN=Configuration,DC=MONDOMAINE,DC=local) de la référence croisée :
Erreur LDAP 0x3a (58).
......................... Le test CheckSDRefDom de ForestDnsZones a échoué
Démarrage du test : CrossRefValidation
L'erreur suivante a été détectée pour la partition (DC=ForestDnsZones,DC=MONDOMAINE,DC=local) lors de la récupération d'informations (CN=c1788d4a-ee3d-42d2-bd5a-623ad6ffe14b,CN=Partitions,CN=Configuration,DC=MONDOMAINE,DC=local) de la référence croisée :
Erreur LDAP 0x3a (58).
......................... Le test CrossRefValidation de ForestDnsZones a échoué
Exécution de tests de partitions sur DomainDnsZones
Démarrage du test : CheckSDRefDom
L'erreur suivante a été détectée pour la partition
(DC=DomainDnsZones,DC=MONDOMAINE,DC=local) lors de la récupération
d'informations
(CN=289890e4-796a-4928-99ee-27c93ecb674f,CN=Partitions,CN=Configuration,DC=MONDOMAINE,DC=local)
de la référence croisée :
Erreur LDAP 0x3a (58).
......................... Le test CheckSDRefDom de DomainDnsZones a échoué
Démarrage du test : CrossRefValidation
L'erreur suivante a été détectée pour la partition (DC=DomainDnsZones,DC=MONDOMAINE,DC=local) lors de la récupération d'informations (CN=289890e4-796a-4928-99ee-27c93ecb674f,CN=Partitions,CN=Configuration,DC=MONDOMAINE,DC=local) de la référence croisée :
Erreur LDAP 0x3a (58).
......................... Le test CrossRefValidation de DomainDnsZones a échoué
Exécution de tests de partitions sur Schema
Démarrage du test : CheckSDRefDom
......................... Le test CheckSDRefDom de Schema a réussi
Démarrage du test : CrossRefValidation
L'erreur suivante a été détectée pour la partition (CN=Schema,CN=Configuration,DC=MONDOMAINE,DC=local) lors de la récupération d'informations (CN=Enterprise Schema,CN=Partitions,CN=Configuration,DC=MONDOMAINE,DC=local) de la référence croisée :
Erreur LDAP 0x3a (58).
......................... Le test CrossRefValidation de Schema a échoué
Exécution de tests de partitions sur Configuration
Démarrage du test : CheckSDRefDom
......................... Le test CheckSDRefDom de Configuration a réussi
Démarrage du test : CrossRefValidation
L'erreur suivante a été détectée pour la partition (CN=Configuration,DC=MONDOMAINE,DC=local) lors de la récupération d'informations (CN=Enterprise Configuration,CN=Partitions,CN=Configuration,DC=MONDOMAINE,DC=local) de la référence croisée :
Erreur LDAP 0x3a (58).
......................... Le test CrossRefValidation de Configuration a échoué
Exécution de tests de partitions sur MONDOMAINE
Démarrage du test : CheckSDRefDom
......................... Le test CheckSDRefDom de MONDOMAINE a réussi
Démarrage du test : CrossRefValidation
L'erreur suivante a été détectée pour la partition (DC=MONDOMAINE,DC=local) lors de la récupération d'informations
(CN=MONDOMAINE,CN=Partitions,CN=Configuration,DC=MONDOMAINE,DC=local) de la référence croisée :
Erreur LDAP 0x3a (58).
......................... Le test CrossRefValidation de MONDOMAINE a échoué
Exécution de tests d'entreprise sur MONDOMAINE.local
Démarrage du test : LocatorCheck
......................... Le test LocatorCheck de MONDOMAINE.local a réussi
Démarrage du test : Intersite
......................... Le test Intersite de MONDOMAINE.local a réussi
-------------------------------------------------------------------------------------------------
DCDiag /a /i /q /f:c:\temp\%Computername%Erreur.txt
L'adresse IP de l'hôte b77ad8af-ba31-4687-8f31-ecaa0e492dc6._msdcs.MONDOMAINE.local n'a pas pu être résolue. Vérifiez le serveur DNS, DHCP, le nom du serveur, etc.
Erreur obtenue lors de la vérification de la connectivité LDAP et RPC.
Vérifiez les paramètres du pare-feu.
......................... Le test Connectivity de MONSERVEUR a échoué
......................... Le test CheckSDRefDom de ForestDnsZones a échoué
......................... Le test CrossRefValidation de ForestDnsZones a échoué
......................... Le test CheckSDRefDom de DomainDnsZones a échoué
......................... Le test CrossRefValidation de DomainDnsZones a échoué
......................... Le test CrossRefValidation de Schema a échoué
......................... Le test CrossRefValidation de Configuration a échoué
......................... Le test CrossRefValidation de MONDOMAINE a échoué
-------------------------------------------------------------------------------------------------
DCDiag /test:DNS /f:c:\temp\%Computername%DNS.txt
Diagnostic du serveur d'annuaire
Exécution de l'installation initiale :
Tentative de recherche de serveur associé...
Serveur associé : MONSERVEUR
* Forêt AD identifiée.
Collecte des informations initiales terminée.
Exécution des tests initiaux nécessaires
Test du serveur : Default-First-Site-Name\MONSERVEUR
Démarrage du test : Connectivity
L'adresse IP de l'hôte
b77ad8af-ba31-4687-8f31-ecaa0e492dc6._msdcs.MONDOMAINE.local n'a pas pu être résolue. Vérifiez le serveur DNS, DHCP, le nom du serveur, etc.
Erreur obtenue lors de la vérification de la connectivité LDAP et RPC.
Vérifiez les paramètres du pare-feu.
......................... Le test Connectivity de MONSERVEUR a échoué
Exécution des tests principaux
Test du serveur : Default-First-Site-Name\MONSERVEUR
Démarrage du test : DNS
Les tests DNS sont en cours d'exécution et ne sont pas arrêtés.
Veuillez patienter quelques minutes...
......................... Le test DNS
de MONSERVEUR a échoué
Exécution de tests de partitions sur ForestDnsZones
Exécution de tests de partitions sur DomainDnsZones
Exécution de tests de partitions sur Schema
Exécution de tests de partitions sur Configuration
Exécution de tests de partitions sur MONDOMAINE
Exécution de tests d'entreprise sur MONDOMAINE.local
Démarrage du test : DNS
Résultats des tests des contrôleurs de domaine :
Contrôleur de domaine : MONSERVEUR.MONDOMAINE.local
Domaine : MONDOMAINE.local
TEST: Basic (Basc)
Erreur : Pas de connexion LDAP
Avertissement : la carte [00000010] HP Ethernet 1Gb 2-port 330i Adapter a un serveur DNS non valide : 192.168.1.1 (MONSERVEUR)
Avertissement : la carte [00000010] HP Ethernet 1Gb 2-port 330i Adapter a un serveur DNS non valide : 8.8.8.8 (<name unavailable>)
Erreur : serveurs DNS non valides
Aucun enregistrement d'hôte (A ou AAAA) n'a été trouvé pour ce contrôleur de domaine
Warning: no DNS RPC connectivity (error or non Microsoft DNS server is running)
Résumé des résultats des tests pour les serveurs DNS utilisés par les contrôleurs de domaine ci-dessus :
Serveur DNS : 192.168.1.1 (MONSERVEUR)
Erreur de test 1 sur ce serveur DNS
Name resolution is not functional. _ldap._tcp.MONDOMAINE.local. failed on the DNS server 192.168.1.1
Serveur DNS : 8.8.8.8 (<name unavailable>)
Erreur de test 1 sur ce serveur DNS
Name resolution is not functional. _ldap._tcp.MONDOMAINE.local. failed on the DNS server 8.8.8.8
Résumé des résultats des tests DNS :
Auth Basc Forw Del Dyn RReg Ext
Domaine : MONDOMAINE.local
MONSERVEUR PASS FAIL n/a n/a n/a n/a n/a
......................... Le test DNS de MONDOMAINE.local a échouéDésolé pour le long message ...
-
Aucun enregistrement d'hôte (A ou AAAA) n'a été trouvé pour ce contrôleur de domaine
Fais un ipconfig / registerdns
Comment sont créer les enregistrements DNS dans l'AD :
Tout les liens et les enregistrements de service pointe sur l'enregitrement A , sans lui gros problème de résolution de nom ...
Tu n'as pas décoché l'option ne pas enregistrer dans les DNS sur les propriétés de la carte réseau ?
-
J'ai redémarré le serveur plusieurs fois.
Je viens de lancer la commande : dnscmd /config /bootmethod, voici le résultat :
"Le serveur DNS n'a pas pu réinitialiser la propriété de Registre
Statut = 5 (0x00000005)
Echec de la commande : ERROR_ACCESS_DENIED 5 0x5"Please don't forget to mark the correct answer, to help others who have the same issue. Thameur BOURBITA MCSE | MCSA My Blog : http://bourbitathameur.blogspot.fr/
-
J'ai bien lancé la commande dnscmd /config /bootmethod en tant qu'administrateur
ipconfig / registerdns : déjà fait
"L'inscription des enregistrements de ressource DNS pour toutes les cartes de cet ordinateur a été initiée. Toute erreur sera signalée dans l'Observateur d'événements dans 15 minutes"
Je ne peux rien vérifier dans le paramétrage des zones DNS, car je n'ai plus accès à la console DNS (panneau interdit sur le serveur, le service "Serveur DNS" est pourtant démarré)
Je n'ai pas décoché l'option dans les DNS sur les propriétés de la carte réseau
Je précise une chose : depuis hier, c'est comme si mon serveur n'était plus contrôleur de domaine (réseau "privé" dans le centre de réseau et partage, idem sur les clients)
Je précise aussi qu'il ne s'est rien passé de significatif sur le serveur : pas de mise à jour, pas de virus ou d'attaque de malware, pas de changement de config, il n'y a qu'un seul serveur physique (+2 virtualisés mais uniquement pour des applications métier très précises) ...
- Modifié Arnaud86 lundi 12 février 2018 19:41 précisions
-
Bonjour,
Le DNS est HS , le domaine sera injoignable. Le DNS permet d'aider les client à identifier les contrôleur de domaine.
Vous avez quoi dans le journal d'événement?
Please don't forget to mark the correct answer, to help others who have the same issue. Thameur BOURBITA MCSE | MCSA My Blog : http://bourbitathameur.blogspot.fr/
-
Événements sur le serveur DNS
En premier, dimanche matin :
ID : 4013
Le serveur DNS attend que les services de domaine Active Directory indiquent que la synchronisation initiale du répertoire est terminée ...
ID : 4007
Le serveur DNS n’a pas pu ouvrir la zone _msdcs.DOMAINE.local dans Active Directory à partir de la partition de l’annuaire d’applications ForestDnsZones.DOMAINE.local ...
ID : 4000
Le serveur DNS n’a pas pu ouvrir Active Directory ...
ID : 708
Le serveur DNS n’a détecté aucune zone de type principale ou secondaire lors de l’initialisation ...
ID : 4015
Le serveur DNS a rencontré une erreur critique venant d’Active Directory ...
ID : 408
Le serveur DNS n’a pas pu ouvrir le socket pour l’adresse fe80::c6e3:abcd:6784:dcf
ID : 404
Le serveur DNS n’a pas pu lier un socket TCP à l’adresse fe80::c6e3:abcd:6784:dcf
ID : 407
Le serveur DNS n’a pas pu lier un socket UDP à fe80::c6e3:abcd:6784:dcf
ID : 4521
Le serveur DNS a rencontré l’erreur 13 en tentant de charger la zone 1.168.192.in-addr.arpa à partir d’Active Directory ...
ID : 4007
Le serveur DNS n’a pas pu ouvrir la zone TrustAnchors dans Active Directory à partir de la partition de l’annuaire d’applications ForestDnsZones.DOMAINE.local
Événements sur le serveur Domaine AD
ID : 1126
Les services de domaine Active Directory n’ont pas pu établir une connexion avec le catalogue global ...
ID : 1655
Les services de domaine Active Directory ont tenté de communiquer avec le catalogue global suivant et les tentatives n’ont pas réussi -
ID : 4013
Le serveur DNS attend que les services de domaine Active Directory indiquent que la synchronisation initiale du répertoire est terminée ...Etrange au bout de 5 ans ...
Dans sites et services AD tu as encore une trace d'un ancien serveur ?
Le serveur est bien catalogue global ?
-
Le serveur est bien catalogue global.
Dans sites et services AD, pas de trace d'un ancien serveur
Hier, j'ai supprimé le rôle DNS, l'AD ne fonctionnait pas mieux, j'ai ensuite réinstallé le rôle DNS
Je n'arrive pas à comprendre si le problème d'origine vient du serveur DNS, ou de l'AD ...
Si le problème vient de l'AD, est-ce qu'un redémarrage en Mode Restauration d'Annuaire changerait quelque chose?
J'ai lancé l'outil Microsoft Baseline Server Best Practice Analyzer, et j'ai plusieurs Errors:
DNS client not configured (alors que si !)
The internal network adapter is not configured to register IP address in DNS (alors que si !)
Windows SBS is not the Schema Master
Windows SBS is not the Relative ID (RID) Master
Windows SBS is not the Domain Naming Master
Windows SBS is not the Infrastructure Master
Windows SBS is not the Primary Domain Controller Master
Windows SBS is not the Schema Master
Et j'ai aussi pas mal de Warnings ... -
Finalement, après 2 jours de recherches, je laisse tomber la réparation du serveur, et je le réinstalle.
J'ai fait une image du précédent système, pour continuer à chercher la cause du problème ...
Merci à Philippe Barth et à Thameur BOURBITA pour votre aide.
- Proposé comme réponse Thameur BOURBITAMVP mardi 13 février 2018 17:11