Meilleur auteur de réponses
DCPROMO récalcitrant

Question
-
Bonjour,
J'essaye de supprimer un DC et j'obtiens de message:
L'opération a échouée car: La tentative du serveur d'annuaire distant serveur1.fqdn de supprimer le serveur d'annuaire CN=DC1,CN=Servers, etc n'a pas abouti. "Accès refusé".
Du coup il me demande à chaque fois des identifiants.
Bizarre alors qu'hier j'ai supprimé un autre DC sans souci.
J'ai vérifié les DNS, tout est ok. Je ne comprends pas.
Merci de l'aide que vous pourrez m'apporter.
Siegfried
- Modifié Siegfried HN mardi 13 août 2013 09:41
mardi 13 août 2013 09:35
Réponses
-
Finalement j'ai eu le même souci pour mon dernier DC en 2008R2.
La solution était de déprotéger les objets du serveur en question dans Sites et services active directory.
- Marqué comme réponse Siegfried HN mercredi 21 août 2013 06:31
mercredi 21 août 2013 06:21 -
Vous avez choisi un nom de domaine en "mondomaine.org",
Etes vous propriétaire du nom ?
Vous n'avez pas de zone DNS externe pour le même nom chez votre Hébergeur je suppose ?
Les noms de domaines doivent être unique.
http://pbarth67.free.fr/?q=node/4
Au niveau de la zone a première vue rien de choquant !
Essayer le forceremoval, mais il faudra sans doute purger des éléments dans l'AD et surveiller la réplication entre les autres
- Proposé comme réponse Philippe BarthMVP lundi 19 août 2013 13:15
- Marqué comme réponse Siegfried HN lundi 19 août 2013 13:18
mardi 13 août 2013 13:12 -
La réplication entre tout les DC fonctionnent bien ?
Vous pouvez tester avec repadmin /showrepl
Si oui je ferai une désinstall avec /forceremoval.
Il reste que j'ai un doute sur votre zone DNS de la la forêt et je ne peux vous aider plus sans visu.
- Proposé comme réponse Philippe BarthMVP lundi 19 août 2013 13:15
- Marqué comme réponse Dan BajenaruMicrosoft employee mardi 20 août 2013 05:57
mardi 13 août 2013 12:03
Toutes les réponses
-
Vous essayer de supprimer un ancien DC ?
Quel est sa conf DNS ? Avez vous mis un serveur dns restant en primaire dans la conf réseau ?
Avez vous vous essayer /forceremoval ?
mardi 13 août 2013 10:28 -
Bonjour,
c'est pas celui qui a les roles FSMO sinon ?
Jerome
mardi 13 août 2013 10:28 -
Bonjour et merci pour vos réponses.
J'ai bien changé les DNS poour pointer sur les nouveaux DC, et j'ai bien transféré les rôles FSMO avant toute chose.
Je viens de me rendre compte que j'ai ce genre de logs sur le DC en question:
Serveur DNS:
Le serveur DNS n’a pas pu créer d’enregistrement de ressource pour le répertoire c3ab28ba-e43a-4864-9fe6-05a68733ff00._msdcs.domaine.lan. dans la zone domaine.lan. La définition par Active Directory de l’enregistrement de cette ressource est endommagée ou contient un nom DNS non valide. Les données d’événement contiennent l’erreur.
Il y a peu, j'ai créé la zone _msdcs.domaine.lan qui manquait (le domaine initial était en 2000 il y a fort longtemps). Est-ce que cela peut en être la cause?
J'essaye un forceremoval?
Edit: en tapant cette commande : nltest.exe /dsregdns j'ai ce message:
1311 0x51f error_no_logon_servers
- Modifié Siegfried HN mardi 13 août 2013 11:22
mardi 13 août 2013 11:05 -
Bonjour
avez vous une autre installation en cours ou un autre admin est en cours d'installer un autre prg telque MAJours
sinon la methode
http://technet.microsoft.com/en-us/library/cc816907(v=ws.10).aspx
Partager c'est avancer : Votez!SVP
mardi 13 août 2013 11:28 -
Ce serveur était un serveur de certificat, j'ai enlevé le rôle juste avant de faire un dcpromo, cela peut il avoir un rapport?
Sinon je passe sur forceremoval ... Mais j'aimerai bien comprendre ;)
Mon DC est un peu vrillé je crois, je n'ai plus les partages Netlogon et Sysvol, je vais donc faire un forceremoval.
- Modifié Siegfried HN mardi 13 août 2013 11:52
mardi 13 août 2013 11:45 -
c3ab28ba-e43a-4864-9fe6-05a68733ff00._msdcs.domaine.lan.
=> c'est enregistrement de type Cname sont normalement présence dans la zone DNS de la forêt et renvoie vers le nom du serveur en question.
Les enregistrements présents correspondent bien à vos serveur restants ?
Il y a en peut être un qui pointe sur un serveur qui n'existe plus.
Vérifier également les enregistrement NS qui désignent les serveurs de nom de la zone et le SOA (Start of Autority).
Je pense que vous avez des enregistrements DNS qui ne sont pas à jour.
mardi 13 août 2013 11:55 -
c3ab28ba-e43a-4864-9fe6-05a68733ff00._msdcs.domaine.lan.
=> c'est enregistrement de type Cname sont normalement présence dans la zone DNS de la forêt et renvoie vers le nom du serveur en question.
Les enregistrements présents correspondent bien à vos serveur restants ?
Il y a en peut être un qui pointe sur un serveur qui n'existe plus.
Vérifier également les enregistrement NS qui désignent les serveurs de nom de la zone et le SOA (Start of Autority).
Je pense que vous avez des enregistrements DNS qui ne sont pas à jour.
mardi 13 août 2013 11:57 -
bonjour
Mon DC est un peu vrillé je crois, je n'ai plus les partages Netlogon et Sysvol, je vais donc faire un forceremoval.
verifiez votre parfeu
merci
Partager c'est avancer : Votez!SVP
mardi 13 août 2013 12:02 -
La réplication entre tout les DC fonctionnent bien ?
Vous pouvez tester avec repadmin /showrepl
Si oui je ferai une désinstall avec /forceremoval.
Il reste que j'ai un doute sur votre zone DNS de la la forêt et je ne peux vous aider plus sans visu.
- Proposé comme réponse Philippe BarthMVP lundi 19 août 2013 13:15
- Marqué comme réponse Dan BajenaruMicrosoft employee mardi 20 août 2013 05:57
mardi 13 août 2013 12:03 -
La réplication entre tout les DC fonctionnent bien ?
Vous pouvez tester avec repadmin /showrepl
Si oui je ferai une désinstall avec /forceremoval.
Il reste que j'ai un doute sur votre zone DNS de la la forêt et je ne peux vous aider plus sans visu.
Tout réplique bien sauf mon dc problématique: Le contexte de nommage est prêt à être supprimé ou bien n'est pas dupliqué à partir du serveur spécifié. J'ai ces message pour DomainDnsZones et ForestDnsZones.
Merci pour votre aide.
mardi 13 août 2013 12:06 -
Voila à quoi ressemble mes DNS (c'est DC1 qui pose problème):
mardi 13 août 2013 12:16 -
Vous avez choisi un nom de domaine en "mondomaine.org",
Etes vous propriétaire du nom ?
Vous n'avez pas de zone DNS externe pour le même nom chez votre Hébergeur je suppose ?
Les noms de domaines doivent être unique.
http://pbarth67.free.fr/?q=node/4
Au niveau de la zone a première vue rien de choquant !
Essayer le forceremoval, mais il faudra sans doute purger des éléments dans l'AD et surveiller la réplication entre les autres
- Proposé comme réponse Philippe BarthMVP lundi 19 août 2013 13:15
- Marqué comme réponse Siegfried HN lundi 19 août 2013 13:18
mardi 13 août 2013 13:12 -
Bonjour,
C'est la SSII qui avait installé le domaine il y a maintenant 8 ans. J'ai acheté le nom de domaine il y a peu (pour évité de me faire avoir si j'ai besoin de certificat SAN).
Bon ça a été le carnage, le dcpromo forceremovall a planté le serveur. C'est vraiment étrange il fonctionnait très bien jusque la ... Bref je l'ai arrêté et fait un metadata cleanup.
Je vais surveiller la réplication.
mardi 13 août 2013 13:24 -
un retour après le forceremoval ?
Avez-vous rencontré d'autres problèmes ?
lundi 19 août 2013 13:06 -
un retour après le forceremoval ?
Avez-vous rencontré d'autres problèmes ?
Bonjour,
J'ai laissé passer quelques jours et tout semble aller pour le mieux. Il me reste un DC en 2008R2 a supprimer, j'espère que ça se passera mieux.
Merci pour votre aide à tous.
lundi 19 août 2013 13:09 -
Bonjour,
Merci pour votre retour, merci à tous pour vos réponses.
Cordialement,
Dan
Dan BAJENARU, MSFT Votez! Appel à la contribution
Nous vous prions de considérer que dans le cadre de ce forum on n’offre pas de support technique et aucune garantie de la part de Microsoft ne peut être offerte.mardi 20 août 2013 05:58 -
Finalement j'ai eu le même souci pour mon dernier DC en 2008R2.
La solution était de déprotéger les objets du serveur en question dans Sites et services active directory.
- Marqué comme réponse Siegfried HN mercredi 21 août 2013 06:31
mercredi 21 août 2013 06:21