locked
Restauration complete d'un controleur de domaine (Active directory Windows server 2008 R2) RRS feed

  • Question

  • Bonjour,

    Je commence par une description de mon architecture :

    J'ai un seul domaine "xxxx.ma" dont j'ai 4 serveurs Active directory (2 serveurs par site). Les 4 serveurs sont des catalogues globaux, un parmi les 4 serveurs détient tous les rôles FSMO :

    • maître de schéma ;
    • maître d'attribution de noms de domaine ;
    • maître RID ;
    • contrôleur principal de domaine ;
    • maître d'infrastructure.

    Actuellement, je suis entrain de simuler une situation de désastre, dont je suppose la perte des 4 serveurs AD. J'ai monté un Labo pour faire des tests de restauration (j'ai les sauvegardes des 4 serveurs en utilisant Windows Backup intégré à Windows Server 2008). 

    J'ai commencé par la restauration complète du contrôleur de domaine principal sur un serveur physique identique à celui que je suppose perdu.

    Après la restauration, quand je lance la console "Utilisateurs et Ordinateurs Active Directory", je reçois le message d'erreur suivant: 

    "Les informations de nom ne peuvent pas être trouvées car: Le domaine spécifié n'existe pas ou n'a pas pu être contacté".

    De même quand je lance la console " Sites et Services Active Directory ".

    Quand j'essaye d’intégrer un nouveau poste au domaine, j'ai le message d'erreur suivant :

    " La requête DNS a correctement fourni l'enregistrement de la ressource SRV ........ Les contrôleurs de domaine suivants ont été identifiés par la requête : AD.xxxx.ma , cependant aucun contrôleur de domaine n'a pu être contacté "

    Si vous avez des idées sur ce que je peux faire pour corriger ces erreurs ou bien pour réussir cette restauration, je suis preneur.

    Cordialement.


    Jaouad KAMOU

    jeudi 18 juillet 2013 10:13

Réponses

  • Bonjour ALAMISAAD1

    on est pas obligé d'avoir les memes configs oui mais je pense qu'il est preferable ? non sur mes lab 2003 dans le passé j'ai eu beaucoup de pb paraport a la version et les configs du server

    pour info concerant la restauration foret ( a savoir que c'est pas facile :( )

    http://www.labo-microsoft.org/articles/teched_2005/restore_ad/2/

    http://technet.microsoft.com/en-us/library/planning-active-directory-forest-recovery(v=ws.10).aspx

    http://www.labo-microsoft.org/articles/teched_2005/restore_ad/0/

    slts


    Partager c'est avancer : Votez!SVP

    dimanche 21 juillet 2013 11:58
  • Vous n'êtes pas dans le cas d'une restauration de domaine mais dans celui d'une restauration de forêt, la procédure officielle est celle ci : http://technet.microsoft.com/fr-fr/library/cc757662(v=ws.10).aspx avec quelques subtilités, en effet le premier DC cherchera par défaut des partenaires de synchronisation qui n'existeront plus.

    Quelques points :

    •          If the restored domain controller was a global catalog server before the failure, clear the Global catalog check box in the NTDS Settings properties to remove the global catalog from the domain controller
    • If the first domain controller runs Windows Server 2008 or later, add the following registry entry to avoid AD DS being unavailable until it has completed replication of a writeable directory partition. Unless you add this registry entry, you may see Event ID 1555 in the Directory Services log of the domain controller, which indicates that AD DS is not available. The registry entry to add is the following:

      HKLM\System\CurrentControlSet\Services\NTDS\Parameters\Repl Perform Initial Synchronizations

      Create the entry with the data type REG_DWORD and a value of 0. After the forest is recovered completely, you can reset the value of this entry to 1, which requires a domain controller that restarts and holds operations master roles to have successful AD DS inbound and outbound replication with its known replica partners before it advertises itself as domain controller and starts providing services to clients.


    Bruce Jourdain de Coutance - Consultant Exchange http://brucejdc.blog.free.fr

    vendredi 19 juillet 2013 17:29

Toutes les réponses