locked
Active Directory HS sur serveur principal RRS feed

  • Question

  • Bonjour,

    Le contecte :

    Deux serveurs 2003 Ebnterprise ayant les rôles AD et DNS : SRVAD01 et SRVAD02

    • Les deux serveurs sont Global Catalog ;
    • Le serveur ayant les rôles FMSO sont sur SRVAD01 ;
    • La forêt est en Windows 2000 natif.

    Le serveur SRVAD01 ne peut pas démarrer normalement. La seule solution pour s'y connecter et un démarrage en mode sans échec avec prise en charge du réseau. De ce fait, il est impossible de le "dépromouvoir".

    Message d'erreur lors du démarrage de SRVAD01 :

    lsass.exe - Erreur système :
    L'initialisation du Gestionnaire de comptes de sécurité a échoué en raison de l'erreur suivante : Le service d'annuaire ne peut pas démarrer. Statut de l'erreur : 0xc00002e1. Cliquez sur OK pour quitter le système et redémarrez en mode restauration des services d'annuaire. ...

    Malheureusement, il n'existe pas de sauvegarde de l'état du système d'aucun des deux serveurs.

    Mes questions :

    1. Existe t'il une solution pour récupérer les informations AD se trouvant sur SRVAD02 et de les réintégrer dans SRVAD01 ?
    2. Est'il possible de supprimer manuellement les services AD de SRVAD01 et de tranférer les rôles FSMO sur SRVAD02 ?

    Par avance, merci de me lire et de vos réponses.

    Thierry

     

    jeudi 30 décembre 2010 11:28

Réponses

Toutes les réponses

  • Bonjour,

    Avant de procéder à une restauration ou à d'autres opérations de récupération, avez-vous essayé les résolutions proposées par cet article http://support.microsoft.com/kb/258062 ?

     


    --- Marc Lognoul [MCSE, MCTS, MVP] Heureux celui qui a pu pénétrer les causes secrètes des choses. Happy is the one who could enter the secret causes of things Blog EN: http://www.marc-antho-etc.net/blog/ Blog FR: http://www.marc-antho-etc.net/blogfr/
    jeudi 30 décembre 2010 11:41
  • Merci d'avoir pris du temps pour me répondre.

    J'ai déjà mis en pratique cette technote sans succés.

    ntdsutil files integrity renvoit Database is CORRUPTED!
    Opération terminated with error -1206 (JET_errDatabaseCorrupted) ... Code de sortie de l'opération généré : 0xfffffb4a(-1206)

    ntdsutil "sem d a" go renvoit Erreur : DBInitializeJetDatabase a &choué avec [ Erreur Jet -1018]
    ntdsutil "sem d a" "go f" renoit le même code d'erreur
    compact to "c:\new folder" renvoit le m^me code d'erreur
    dcpromo /forceremoval impossible du fait du démarrage en mode restauration AD (sans échec)
    jeudi 30 décembre 2010 14:10
  • Bonjour,

     

    Pour supprimer un DC après l'échec d'une rétrogradation, je vous propose de suivre l'article suivant.

     

    Afin de transférer les rôles FSMO, vous pouvez suivre cet article. Si le serveur est injoignable, il sera nécessaire d'utiliser la commande "seize" (section Prise de rôles FSMO).

     

    Cordialement.


    Kevin PHELIPPO http://blogs.nelite.com/blogs/identitysolutions/default.aspx
    jeudi 30 décembre 2010 14:36
  • Dites moi si je me trompe.

    La rétrogration est impossible dans l'état actuel. Cette technote est à réaliser après un  dcpromo /removal. Pour ma part, je ne peux pas lancer dcpromo /removal

    La solution serait de rétrograder manuellement ce contrôleur afin qu'il devienne un serveur en WORKGROUP

    jeudi 30 décembre 2010 14:50
  • Bonjour,

    l'option est /forceremoval.

    Il faudra que tu fasses un nettoyage (metadata cleanup)  de ta base Active Directory afin de supprimer toute référence à ce serveur.

     

     


    www.alexwinner.com
    jeudi 30 décembre 2010 15:15
  • La solution :

    http://support.microsoft.com/kb/332199/en-us partie "If the domain controller cannot start in normal mode"

    ensuite

    http://support.microsoft.com/kb/216498/en-us

    Encore merci à ceux qui ont tenté de m'aider et tous mes voeux pour la prochaine année.

    Thierry.

    • Marqué comme réponse MajorTom06 jeudi 30 décembre 2010 16:36
    jeudi 30 décembre 2010 16:35
  • Bonjour et merci pour le retour!

    Meilleurs voeux également!


    --- Marc Lognoul [MCSE, MCTS, MVP] Heureux celui qui a pu pénétrer les causes secrètes des choses. Happy is the one who could enter the secret causes of things Blog EN: http://www.marc-antho-etc.net/blog/ Blog FR: http://www.marc-antho-etc.net/blogfr/
    vendredi 31 décembre 2010 09:33