Meilleur auteur de réponses
Id event 4015 4510 4513 DNS :et impossible de vérifier l'unicité des noms d'utilisateurs

Question
-
Bonjour,
Encore des soucis avec AD mais cette fois au niveau DNS :
4015 :
Le serveur DNS a rencontré une erreur critique venant d’Active Directory. Vérifiez qu’Active Directory fonctionne correctement. Les informations de débogage d’erreur étendues (qui peuvent être vides) sont « ». Les données d’événement contiennent l’erreur.
4510 :
Le serveur DNS n’a pas pu se connecter au serveur FSMO serveur.xxx.lan. Aucune modification des partitions d’annuaire n’est possible tant que le serveur FSMO est disponible pour les connexions LDAP. Les données d’événement contiennent le code erreur.
4513
Le serveur DNS a détecté qu’il n’est pas inscrit dans l’étendue de réplication de la partition d’annuaire ForestDnsZones.cassiopae.lan. Ceci empêche la réplication sur ce serveur DNS des zones devant être répliquées sur tous les serveurs DNS de la forêt dom2.xxx.lan.
Pour créer ou réparer la partition d’applications DNS dans la forêt, ouvrez la console DNS. Cliquez à l’aide du bouton droit sur le serveur DNS approprié, puis cliquez sur « Créer des partitions de l’annuaire d’applications par défaut ». Suivez les instructions pour créer les partitions de l’annuaire d’applications DNS par défaut. Pour plus d’informations, voir la rubrique « Pour créer des partitions de l’annuaire d’applications par défaut » dans Aide et support.
L’erreur était 8367.dom2.xxx.lan n'est pas une foret mais le sous domaine de la foret xxx.lan.J'ai essayé de créer les partitons de l'annuaire mais le message d'erreur est le suivant :
la partition pour repliquer les données de la zone vers tous els serveurs DNS controlleurs du domaine AD n'a pas ete créee.
L'operation de partition d'annuaire d'application a échoué. Le controlleur de domaine tenant le role de maitre des noms de domaines est eteint ou ne peut pas répondre a la demande ou ne fonctionne pas sous windows server 2003.
J'arrive pourtant a joindre le controleur de la foret par son nom et le plus etonnant c'est que j'ai crée le sous domaine dom2.xxx.lan sans erreur.
Avez vous une idée? Et encore merci pour toute votre aide.
mercredi 19 février 2014 16:46
Réponses
-
un dcdiag ?
repadmin /showrepl ?
Qui détient les rôles FSMO ? le serveur existe encore ? Pour vérifier :
netdom query fsmo ?- Modifié Philippe BarthMVP mercredi 19 février 2014 17:23
- Marqué comme réponse waaalex jeudi 20 février 2014 08:31
mercredi 19 février 2014 17:22
Toutes les réponses
-
un dcdiag ?
repadmin /showrepl ?
Qui détient les rôles FSMO ? le serveur existe encore ? Pour vérifier :
netdom query fsmo ?- Modifié Philippe BarthMVP mercredi 19 février 2014 17:23
- Marqué comme réponse waaalex jeudi 20 février 2014 08:31
mercredi 19 février 2014 17:22 -
un article sur comment sont crée les enregistrement de service dans les zone DNS :
http://pbarth67.free.fr/?q=node/120
la zone de la forêt existe ? exemple : _msdcs.domaineracine.lan
mercredi 19 février 2014 17:47 -
DCDIAG
Domain Controller Diagnosis
Performing initial setup:
Done gathering initial info.
Doing initial required tests
Testing server: Default-First-Site-Name\DCFORET
Starting test: Connectivity
......................... DCFORET passed test Connectivity
Doing primary tests
Testing server: Default-First-Site-Name\DCFORET
Starting test: Replications
......................... DCFORET passed test Replications
Starting test: NCSecDesc
......................... DCFORET passed test NCSecDesc
Starting test: NetLogons
......................... DCFORET passed test NetLogons
Starting test: Advertising
......................... DCFORET passed test Advertising
Starting test: KnowsOfRoleHolders
......................... DCFORET passed test KnowsOfRoleHolders
Starting test: RidManager
......................... DCFORET passed test RidManager
Starting test: MachineAccount
......................... DCFORET passed test MachineAccount
Starting test: Services
NtFrs Service is stopped on [DCFORET]
......................... DCFORET failed test Services
Starting test: ObjectsReplicated
......................... DCFORET passed test ObjectsReplicated
Starting test: frssysvol
......................... DCFORET passed test frssysvol
Starting test: frsevent
......................... DCFORET passed test frsevent
Starting test: kccevent
......................... DCFORET passed test kccevent
Starting test: systemlog
......................... DCFORET passed test systemlog
Starting test: VerifyReferences
Some objects relating to the DC DCFORET have problems:
[1] Problem: Missing Expected Value
Base Object: CN=DCFORET,OU=Domain Controllers,DC=contoso,DC=lan
Base Object Description: "DC Account Object"
Value Object Attribute Name: frsComputerReferenceBL
Value Object Description: "SYSVOL FRS Member Object"
Recommended Action: See Knowledge Base Article: Q312862
......................... DCFORET failed test VerifyReferences
Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom
Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom
Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom
Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom
Running partition tests on : contoso
Starting test: CrossRefValidation
......................... contoso passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... contoso passed test CheckSDRefDom
Running enterprise tests on : contoso.lan
Starting test: Intersite
......................... contoso.lan passed test Intersite
Starting test: FsmoCheck
......................... contoso.lan passed test FsmoCheck
###################################################################
repadmin /showrepl
repadmin running command /showrepl against server localhost
Default-First-Site-Name\DCFORET
DC Options: IS_GC
Site Options: (none)
DC object GUID: 56ff23ea-6527-49e7-9025-38eb825c17bc
DC invocationID: 56ff23ea-6527-49e7-9025-38eb825c17bc
==== INBOUND NEIGHBORS ======================================
CN=Configuration,DC=contoso,DC=lan
Default-First-Site-Name\DCDOM1 via RPC
DC object GUID: d7000a18-d1a6-4e2c-ae47-65a00658ad46
Last attempt @ 2014-02-20 08:47:40 was successful.
CN=Schema,CN=Configuration,DC=contoso,DC=lan
Default-First-Site-Name\DCDOM1 via RPC
DC object GUID: d7000a18-d1a6-4e2c-ae47-65a00658ad46
Last attempt @ 2014-02-20 08:47:40 was successful.
DC=ForestDnsZones,DC=contoso,DC=lan
Default-First-Site-Name\DCDOM1 via RPC
DC object GUID: d7000a18-d1a6-4e2c-ae47-65a00658ad46
Last attempt @ 2014-02-20 08:47:40 was successful.
DC=DOM1,DC=contoso,DC=lan
Default-First-Site-Name\DCDOM1 via RPC
DC object GUID: d7000a18-d1a6-4e2c-ae47-65a00658ad46
Last attempt @ 2014-02-20 08:47:40 was successful.
Source: Default-First-Site-Name\DCDOM2
******* 66 CONSECUTIVE FAILURES since 2014-02-19 17:08:33
Last error: 8524 (0x214c):
Échec de l'opération DSA en raison d'une défaillance de la recherch
DNS.
Naming Context: CN=Configuration,DC=contoso,DC=lan
Source: Default-First-Site-Name\DCDOM2
******* WARNING: KCC could not add this REPLICA LINK due to error.
Naming Context: CN=Schema,CN=Configuration,DC=contoso,DC=lan
Source: Default-First-Site-Name\DCDOM2
******* WARNING: KCC could not add this REPLICA LINK due to error.
Naming Context: DC=KMEA1,DC=contoso,DC=lan
Source: Default-First-Site-Name\DCDOM2
******* WARNING: KCC could not add this REPLICA LINK due to error.
Le DC du dom2 n'existe plus.
le dom1 et son DC existent toujours.
Le maitre est DCFORET, il tient le role de maitre des noms
netdom query fsmo me renvoi une erreur :
le point d'entrée de procédure I_netnamevalidate est introuvable dans la bibliotheque de liens dynamiques netapi32.dll
jeudi 20 février 2014 08:26 -
Pour votre deuxieme question, le msdcs existe bien.
jeudi 20 février 2014 08:27 -
J'ai supprimé le dom2 car il y a un soucis de communication entre la foret et dom2.
Cela est du au fait qu'ils ne sont pas sur les memes sites. Un routeur est zentre les deux, et je n'ai pas la main sur eux.
Je vous remercie pour vos réponses.
jeudi 20 février 2014 08:29 -
Vous avez supprimé le domaine ou nettoyé l'AD ?
supprimer un domaine orphelin
http://support.microsoft.com/kb/230306/fr
repadmin et dcdiag sont OK ?
jeudi 20 février 2014 08:38 -
Oui je l'ai supprimé.
J'ai du le faire avec adsedit car les enregistrement dans sites et services et les naming contexts etaient incomplets et donc impossibles à supprimer.
juste une chose avec le dcdiag :
Starting test: VerifyReferences
Some objects relating to the DC DCFORET have problems:
[1] Problem: Missing Expected Value
Base Object: CN=DCFORET,OU=Domain Controllers,DC=contoso,DC=lan
Base Object Description: "DC Account Object"
Value Object Attribute Name: frsComputerReferenceBL
Value Object Description: "SYSVOL FRS Member Object"
Recommended Action: See Knowledge Base Article: Q312862
......................... KFRPFDC1 failed test VerifyReferences
- Modifié waaalex jeudi 20 février 2014 08:44
jeudi 20 février 2014 08:42