none
Problemes DNS / Erreur internet pour les utilisateurs. RRS feed

  • Discussion générale

  • Bonjour à tous,

    Petite PME avec une 30aine de postes, tous sous Windows 10.

    2 DC, tous les 2 sous windows server 2K16.

    Le DC2 tombe HS en début de semaine. la panne n'est pas détectée tout de suite... Ce matin des utilisateurs se plaignent d'un accès à internet très lent et avec des erreurs indiquant l'impossibilité de trouver la page de destination. En patientant, la page fini par s'actualiser et s'afficher.

    Le problème est clairement un souci de DNS. Nous nous connectons donc sur le DC1 qui tourne normalement. Dans le service DNS, message d'erreur suivant :

    ----------------------

    ID 4013

    Le serveur DNS attend que les services de domaine Active Directory indiquent que la synchronisation initiale du répertoire est terminée. Ce service du serveur DNS ne peut pas démarrer tant que la synchronisation initiale n’est pas terminée car les données DNS essentielles ne sont peut-être pas encore répliquées sur ce contrôleur de domaine. Si les événements du journal des événements des services de domaine Active Directory indiquent un problème de résolution de nom DNS, envisagez d’ajouter l’adresse IP d’un autre serveur DNS de ce domaine à la liste des serveurs DNS dans les propriétés de protocole Internet de cet ordinateur. Cet événement sera consigné toutes les deux minutes jusqu’à ce que les services de domaine Active Directory indiquent que la synchronisation initiale est terminée.

    ------------------------

    Nous avons redémarrer le DC2, mais aucun changement notable. Le problème chez les utilisateurs est toujours présent, et j'avoue que je ne pige pas ce qui peut bloquer sur ce DNS...

    Les messages d'erreur au redemarrage du DC2 :

    ID 4013

    ID 408 :

      

    Le serveur DNS n’a pas pu ouvrir le socket pour l’adresse 192.168.11.6. 
    Vérifiez que celle-ci est une adresse IP valide pour l’ordinateur serveur. Si elle n’est pas valide, utilisez la boîte de dialogue Interfaces dans les Propriétés du serveur du Gestionnaire DNS pour la supprimer de la liste d’interfaces IP. Ensuite, arrêtez puis redémarrez le serveur DNS. (Si c’était la seule interface IP sur cet ordinateur, le serveur DNS ne démarrera peut-être pas en raison de cette erreur. Dans ce cas, supprimez la valeur DNS\Parameters\ListenAddress dans la section services du Registre et redémarrez.) 

    Si cette adresse IP est valide pour cet ordinateur, vérifiez qu’aucune autre application (ex. un autre serveur DNS) qui tenterait d’utiliser le port DNS ne s’exécute. 

    Pour plus d’informations, voir « Référence du journal du serveur DNS » dans l’aide en ligne.


    ID 404

    Le serveur DNS n’a pas pu lier un socket TCP à l’adresse 192.168.11.6. Les données d’événement sont le code d’erreur. Une adresse IP égale à 0.0.0.0 peut indiquer une configuration « toutes les adresses » valide dans laquelle toutes les adresses IP configurées sur l’ordinateur sont utilisables. 
    Redémarrez le serveur DNS ou redémarrez l’ordinateur.

    ID 407

    Le serveur DNS n’a pas pu lier un socket UDP à 192.168.11.6. Les données d’événement sont le code d’erreur. Redémarrez le serveur DNS ou redémarrez l’ordinateur.

    Auriez vous une piste ?

    Merci d'avance, 

    jeudi 15 octobre 2020 20:28

Toutes les réponses

  • Bonsoir,

    apparemment, le DC1 a été configuré pour utiliser le DC2 comme DNS principal (et peut être unique).

    Vérifier que le DC1 utilise sa propre adresse IP en 1ère adresse IP de DNS pour la recherche.

    On peut mettre l'adresse IP de DC2 en 2ème.

    L'adresse IP 192.168.11.6 est-elle celle de DC1 ou de DC2 ?

    Logiquement, cette adresse devrait être celle du DC1.

    Si les postes clients ont accès direct à Internet, on peut imaginer configurer 3 adresses IP (idéalement par le service DHCP): IP du DC1, IP du DC2 et un DNS sur Internet (8.8.8.8, par exemple).

    => En cas de panne des 2 serveurs DNS, la résolution DNS (vers Internet) restera possible.

    A bientôt,


    Thierry DEMAN-BARCELO. Office Apps&Services MVP. MCSE:Enterprise admin, Messaging, Server Infrastructure 2016(89 MCPs). MCSA Office 365,Microsoft 365 Certified: Messaging Administrator Associate,Modern Desktop Administrator Associate, Security Admin https://base.faqexchange.info

    jeudi 15 octobre 2020 22:07
  • Un dcdiag et un repadmin /showrepl peut s'avérer utile, au vue de l'erreur : 

    ID 4013

    Le serveur DNS attend que les services de domaine Active Directory indiquent que la synchronisation initiale du répertoire est terminée. Ce service du serveur DNS ne peut pas démarrer tant que la synchronisation initiale n’est pas terminée

    vendredi 16 octobre 2020 05:45
  • Bonjour, 

    Le DC1 = 192.168.11.2

    Le DC2 = 192.168.11.6

    Effectivement, il n'y a pas le DNS Google en 3ème choix via le DHCP. Je vais l'ajouter.

    Sur le DHCP, les DNS sont envoyés ainsi 

    Primaire : 192.168.11.2 

    Secondaire : 192.168.11.6

    vendredi 16 octobre 2020 07:01
  • Bonjour,

    Merci le dcdiag je le réalise sur le DC1 ou sur le DC2 ?

    J'assure l'interim de notre informaticien la dessus, je suis pas forcément ultra compétent.

    Désolé.

    vendredi 16 octobre 2020 07:09
  • Alors, je viens de faire un dcdiag sur le DC1 et sur le DC2, dans les 2 cas aucune erreur. Les tests de réplication ont réussi.
    vendredi 16 octobre 2020 07:30
  • Au minimum sur le 2, mais on peut le faire sur les deux.
    vendredi 16 octobre 2020 08:37
  • Sur le DC1 tu mets lui même en DNS primaire.

    Sur le DC1 tu configures des redirecteuts DNS pour améliorer la résolution vers internet. Si tu n'as pas de redirecteur, les DCs utilisent la hierarchie depuis les serveurs root ce qui peut être plus long. Si tu mets un redirecteur sur google ou ton FAI par exemple tu profitera de meilleurs performances, les sites les plus fréquemment utilisé étant dans les caches pratiquement en permanence.

    Sur les postes clients et donc le DHCP, tu mets les IPs des contrôleur de domaine DC1 et DC2(lorsqu'ils sera OK). La troisième adresse pourquoi vers google, mais comme le poste attend déja les time out des deux premiers, la vitesse de résolution sera moins bonne.

    http://pbarth.fr/node/24


    vendredi 16 octobre 2020 08:43