locked
Id event 4015 4510 4513 DNS :et impossible de vérifier l'unicité des noms d'utilisateurs RRS feed

  • Question

  • Bonjour,

    Encore des soucis avec AD mais cette fois au niveau DNS :

    4015 : 

    Le serveur DNS a rencontré une erreur critique venant d’Active Directory. Vérifiez qu’Active Directory fonctionne correctement. Les informations de débogage d’erreur étendues (qui peuvent être vides) sont «  ». Les données d’événement contiennent l’erreur.

    4510 :

    Le serveur DNS n’a pas pu se connecter au serveur FSMO serveur.xxx.lan. Aucune modification des partitions d’annuaire n’est possible tant que le serveur FSMO est disponible pour les connexions LDAP. Les données d’événement contiennent le code erreur.

    4513

    Le serveur DNS a détecté qu’il n’est pas inscrit dans l’étendue de réplication de la partition d’annuaire ForestDnsZones.cassiopae.lan. Ceci empêche la réplication sur ce serveur DNS des zones devant être répliquées sur tous les serveurs DNS de la forêt dom2.xxx.lan. 


    Pour créer ou réparer la partition d’applications DNS dans la forêt, ouvrez la console DNS. Cliquez à l’aide du bouton droit sur le serveur DNS approprié, puis cliquez sur « Créer des partitions de l’annuaire d’applications par défaut ». Suivez les instructions pour créer les partitions de l’annuaire d’applications DNS par défaut. Pour plus d’informations, voir la rubrique « Pour créer des partitions de l’annuaire d’applications par défaut » dans Aide et support. 

    L’erreur était 8367.

    dom2.xxx.lan n'est pas une foret mais le sous domaine de la foret xxx.lan.J'ai essayé de créer les partitons de l'annuaire mais le message d'erreur est le suivant :

    la partition pour repliquer les données de la zone vers tous els serveurs DNS controlleurs du domaine AD n'a pas ete créee.

    L'operation de partition d'annuaire d'application a échoué. Le controlleur de domaine tenant le role de maitre des noms de domaines est eteint ou ne peut pas répondre a la demande ou ne fonctionne pas sous windows server 2003.

    J'arrive pourtant a joindre le controleur de la foret par son nom et le plus etonnant c'est que j'ai crée le sous domaine dom2.xxx.lan sans erreur.

    Avez vous une idée? Et encore merci pour toute votre aide.

    mercredi 19 février 2014 16:46

Réponses

  • un dcdiag ?

    repadmin /showrepl ?

    Qui détient les rôles FSMO ? le serveur existe encore ? Pour vérifier :

    netdom query fsmo ?
    • Modifié Philippe BarthMVP mercredi 19 février 2014 17:23
    • Marqué comme réponse waaalex jeudi 20 février 2014 08:31
    mercredi 19 février 2014 17:22

Toutes les réponses

  • un dcdiag ?

    repadmin /showrepl ?

    Qui détient les rôles FSMO ? le serveur existe encore ? Pour vérifier :

    netdom query fsmo ?
    • Modifié Philippe BarthMVP mercredi 19 février 2014 17:23
    • Marqué comme réponse waaalex jeudi 20 février 2014 08:31
    mercredi 19 février 2014 17:22
  • un article sur comment sont crée les enregistrement de service  dans les zone DNS :

    http://pbarth67.free.fr/?q=node/120

    la zone de la forêt existe ? exemple : _msdcs.domaineracine.lan

    mercredi 19 février 2014 17:47


  • DCDIAG

    Domain Controller Diagnosis

    Performing initial setup:
       Done gathering initial info.

    Doing initial required tests

       Testing server: Default-First-Site-Name\DCFORET
          Starting test: Connectivity
             ......................... DCFORET passed test Connectivity

    Doing primary tests

       Testing server: Default-First-Site-Name\DCFORET
          Starting test: Replications
             ......................... DCFORET passed test Replications
          Starting test: NCSecDesc
             ......................... DCFORET passed test NCSecDesc
          Starting test: NetLogons
             ......................... DCFORET passed test NetLogons
          Starting test: Advertising
             ......................... DCFORET passed test Advertising
          Starting test: KnowsOfRoleHolders
             ......................... DCFORET passed test KnowsOfRoleHolders
          Starting test: RidManager
             ......................... DCFORET passed test RidManager
          Starting test: MachineAccount
             ......................... DCFORET passed test MachineAccount
          Starting test: Services
                NtFrs Service is stopped on [DCFORET]
             ......................... DCFORET failed test Services
          Starting test: ObjectsReplicated
             ......................... DCFORET passed test ObjectsReplicated
          Starting test: frssysvol
             ......................... DCFORET passed test frssysvol
          Starting test: frsevent
             ......................... DCFORET passed test frsevent
          Starting test: kccevent
             ......................... DCFORET passed test kccevent
          Starting test: systemlog
             ......................... DCFORET passed test systemlog
          Starting test: VerifyReferences
             Some objects relating to the DC DCFORET have problems:
                [1] Problem: Missing Expected Value
                 Base Object: CN=DCFORET,OU=Domain Controllers,DC=contoso,DC=lan
                 Base Object Description: "DC Account Object"
                 Value Object Attribute Name: frsComputerReferenceBL
                 Value Object Description: "SYSVOL FRS Member Object"
                 Recommended Action: See Knowledge Base Article: Q312862

             ......................... DCFORET failed test VerifyReferences

       Running partition tests on : ForestDnsZones
          Starting test: CrossRefValidation
             ......................... ForestDnsZones passed test CrossRefValidation

          Starting test: CheckSDRefDom
             ......................... ForestDnsZones passed test CheckSDRefDom

       Running partition tests on : DomainDnsZones
          Starting test: CrossRefValidation
             ......................... DomainDnsZones passed test CrossRefValidation

          Starting test: CheckSDRefDom
             ......................... DomainDnsZones passed test CheckSDRefDom

       Running partition tests on : Schema
          Starting test: CrossRefValidation
             ......................... Schema passed test CrossRefValidation
          Starting test: CheckSDRefDom
             ......................... Schema passed test CheckSDRefDom

       Running partition tests on : Configuration
          Starting test: CrossRefValidation
             ......................... Configuration passed test CrossRefValidation
          Starting test: CheckSDRefDom
             ......................... Configuration passed test CheckSDRefDom

       Running partition tests on : contoso
          Starting test: CrossRefValidation
             ......................... contoso passed test CrossRefValidation
          Starting test: CheckSDRefDom
             ......................... contoso passed test CheckSDRefDom

       Running enterprise tests on : contoso.lan
          Starting test: Intersite
             ......................... contoso.lan passed test Intersite
          Starting test: FsmoCheck
             ......................... contoso.lan passed test FsmoCheck



    ###################################################################

    repadmin /showrepl



    repadmin running command /showrepl against server localhost

    Default-First-Site-Name\DCFORET
    DC Options: IS_GC
    Site Options: (none)
    DC object GUID: 56ff23ea-6527-49e7-9025-38eb825c17bc
    DC invocationID: 56ff23ea-6527-49e7-9025-38eb825c17bc

    ==== INBOUND NEIGHBORS ======================================

    CN=Configuration,DC=contoso,DC=lan
        Default-First-Site-Name\DCDOM1 via RPC
            DC object GUID: d7000a18-d1a6-4e2c-ae47-65a00658ad46
            Last attempt @ 2014-02-20 08:47:40 was successful.

    CN=Schema,CN=Configuration,DC=contoso,DC=lan
        Default-First-Site-Name\DCDOM1 via RPC
            DC object GUID: d7000a18-d1a6-4e2c-ae47-65a00658ad46
            Last attempt @ 2014-02-20 08:47:40 was successful.

    DC=ForestDnsZones,DC=contoso,DC=lan
        Default-First-Site-Name\DCDOM1 via RPC
            DC object GUID: d7000a18-d1a6-4e2c-ae47-65a00658ad46
            Last attempt @ 2014-02-20 08:47:40 was successful.

    DC=DOM1,DC=contoso,DC=lan
        Default-First-Site-Name\DCDOM1 via RPC
            DC object GUID: d7000a18-d1a6-4e2c-ae47-65a00658ad46
            Last attempt @ 2014-02-20 08:47:40 was successful.

    Source: Default-First-Site-Name\DCDOM2
    ******* 66 CONSECUTIVE FAILURES since 2014-02-19 17:08:33
    Last error: 8524 (0x214c):
                Échec de l'opération DSA en raison d'une défaillance de la recherch
     DNS.

    Naming Context: CN=Configuration,DC=contoso,DC=lan
    Source: Default-First-Site-Name\DCDOM2
    ******* WARNING: KCC could not add this REPLICA LINK due to error.

    Naming Context: CN=Schema,CN=Configuration,DC=contoso,DC=lan
    Source: Default-First-Site-Name\DCDOM2
    ******* WARNING: KCC could not add this REPLICA LINK due to error.

    Naming Context: DC=KMEA1,DC=contoso,DC=lan
    Source: Default-First-Site-Name\DCDOM2
    ******* WARNING: KCC could not add this REPLICA LINK due to error.


    Le DC du dom2 n'existe plus.

    le dom1 et son DC existent toujours.

    Le maitre est DCFORET, il tient le role de maitre des noms

    netdom query fsmo me renvoi une erreur : 

    le point d'entrée de procédure I_netnamevalidate est introuvable dans la bibliotheque de liens dynamiques netapi32.dll

    jeudi 20 février 2014 08:26
  • Pour votre deuxieme question, le msdcs existe bien.

    jeudi 20 février 2014 08:27
  • J'ai supprimé le dom2 car il y a un soucis de communication entre la foret et dom2.

    Cela est du au fait qu'ils ne sont pas sur les memes sites. Un routeur est zentre les deux, et je n'ai pas la main sur eux.

    Je vous remercie pour vos réponses.

    jeudi 20 février 2014 08:29
  • Vous avez supprimé le domaine ou nettoyé l'AD ?

    supprimer un domaine orphelin

    http://support.microsoft.com/kb/230306/fr

    repadmin et dcdiag sont OK ?

    jeudi 20 février 2014 08:38
  • Oui je l'ai supprimé.

    J'ai du le faire avec adsedit car les enregistrement dans sites et services et les naming contexts etaient incomplets et donc impossibles à supprimer.

    juste une chose avec le dcdiag : 

     Starting test: VerifyReferences
        Some objects relating to the DC DCFORET have problems:
           [1] Problem: Missing Expected Value
            Base Object: CN=DCFORET,OU=Domain Controllers,DC=contoso,DC=lan
            Base Object Description: "DC Account Object"
            Value Object Attribute Name: frsComputerReferenceBL
            Value Object Description: "SYSVOL FRS Member Object"
            Recommended Action: See Knowledge Base Article: Q312862

        ......................... KFRPFDC1 failed test VerifyReferences



    • Modifié waaalex jeudi 20 février 2014 08:44
    jeudi 20 février 2014 08:42