none
Probleme de roles RRS feed

  • Question

  • Bonjour,

    j'ai un message qui me dit " le service d'annuaire n'a pas pu allouer un identificateur relatif"

    mon serveur ad est virtualiser avec hyperv, c'est mon  ad maitre , mon ad "secondaire" est dans le batiment d'en face aussi virtualisé

    D'après ce que j'ai pu en lire, il vaut mieux deconnecter le maitre qui ne se reconnait plus et laisser le secondaire prendre le relai

    Maintenant comment sous win 2012 je peut faire basculer mon ad secondaire en principal ? afin par la suite de supprimer mon ancien principal pour refaire un nvx dcpromo secondaire .

    Merci d'avance pour votre aide , assez urgent bien sur :)

    mardi 25 février 2014 13:14

Réponses

  • Bonjour,

    Est-ce que le test de connectivité vers le DC principale s'effectue avec succès  ?

    il faut noter qu'avant le déplacement des rôles FSMO il faut vérifier que votre DC supplémentaire est un catalogue global , si votre DC supplémentaire ne parvient pas à communiquer avec le DC principale et vous choisissez de rendre votre DC supplémentaire  un DC principale alors il faut saisir les rôles FSMO (seize en anglais) , jet un coup d’œil sur ce lien il contient tous  les étapes :

    http://em-corporation.fr/sysadmin/?p=774


    Oussama Oueslati | System Engineer | vNext Consulting

    • Marqué comme réponse Florin Ciuca lundi 3 mars 2014 09:03
    mercredi 26 février 2014 16:13
  • avec nslookup chaque Dc résout bien le nom des autres DC ?

    +

    dcdiag /test:DNS

    et repadmin ?

    Avant de basculer tout dans un sens il faut vérifié l'état et déterminé quel DC est viable.


    mercredi 26 février 2014 16:37
    Modérateur

Toutes les réponses

  • Bonjour,

    D’après ce que je vois c’est un  problème lié au  Maitre RID , alors veuillez bien vérifier le résultat de  la commande « Dcdiag « au sien de votre DC pour identifier la source de problème

    Aussi vous pouvez utiliser  la commande « netdom query fsmo » qui vous permet de localiser le DC  qui héberge les rôles fsmo

    Concernant le transfert des rôles fsmo , vous pouvez utiliser l’outil « Ntdsutil », jet un coup d’œil sur ce lien il contient les étapes de transfert

    Cordialement;



    Oussama Oueslati | System Engineer | vNext Consulting

    mardi 25 février 2014 15:48
  • Bonjour,

    Il n'a pas la notion d'active directory principale et secondaire, par contre il un rôle FSMO peut être hébergé uniquement sur un seul contrôleur de domaine qui peuvent être déplacés ou les restaurer vers un autre DC, 

    Selon le message d'erreur il semble qu'il y a un problème au niveau du contrôleur de domaine qui héberge le rôle Maître d'opération.

    Voici un kb qui parle du même message erreur:

    Message d'erreur: « Impossible de créer l'objet car le Service d'annuaire n'a pas pu allouer un identificateur relatif »

    Pour transférer les rôle FSMO regarder le lien ci-dessous:

    Comment afficher et transférer des rôles FSMO dans l'interface graphique utilisateur


    Best regards Bourbita Thameur Microsoft Certified Technology Specialist: Windows Server 2008 R2,Server Virtualizaton

    mardi 25 février 2014 16:04
    Modérateur
  • Faites un netdom query FSMO et vérifier le serveur référencé . Ce serveur existe encore et est encore en ligne ?

    Vérifier l'état de vos DC : DCdiag 

    Vérifier la réplication : repadmin /showrepl

    Vérifier l'observateur d'événement.

    mardi 25 février 2014 19:23
    Modérateur
  • bonjour à tous

    alors pour le netdom query fsmo : operation bien deroulé et il m'affiche bien mon dc fqdn sur les 5 rôles.

    pour le dcdiag dcdiag

    serveur associe ok; connect default site name ok; frs event ko erreur au cours des dernier 24h apres le partage de sysvol  probleme liee à la replication de sysvol peuvent provoquer des erreurs......

    problème aussi de cle kerberos le serveur cible n'as pas déchiffrer  le ticket fourni par le client id:0x40000004

    le client kerberos a recu erreur KRB_AP_ERR_MODIFED .....................

    En gros 5 pages d'erreurs, mais ce que je trouve bizarre c'est que lorsque je ping le nom de mon serveur celui ci me repond avec un ::1  en ip 6 , même si je désactive ip 6 , ca reste quand même

    Pour information aussi le probleme est survenu lorsque j'etais sur le server pour rajouter un utilisateur dans mon domaine et quand j'ai voulu rafraichir, je me suistromper aevc la touche  retablir ( vu que je suis virtualiser) ca a mouliner puis et apparu le message d'erreur

    je sais que primaire et secondaire n'existe plus , c'est juste pour differencier le dc maitre de l'autre .

    Quand j'essaie de basculer les roles sur mon serveur dc de secours il me dit qu'il ne parvient pas a communiquer avec , pour ping ok.

    je pense que recuperer le dc maitre va etre complique, donc le plus simple serait de passé mon dc de secours en principal mais je n'y arrive pas est ce du au probleme ping de mon serveur ?

    merci d'avance pour vos reponses

    mercredi 26 février 2014 09:51
  • Bonjour,

    Est-ce que le test de connectivité vers le DC principale s'effectue avec succès  ?

    il faut noter qu'avant le déplacement des rôles FSMO il faut vérifier que votre DC supplémentaire est un catalogue global , si votre DC supplémentaire ne parvient pas à communiquer avec le DC principale et vous choisissez de rendre votre DC supplémentaire  un DC principale alors il faut saisir les rôles FSMO (seize en anglais) , jet un coup d’œil sur ce lien il contient tous  les étapes :

    http://em-corporation.fr/sysadmin/?p=774


    Oussama Oueslati | System Engineer | vNext Consulting

    • Marqué comme réponse Florin Ciuca lundi 3 mars 2014 09:03
    mercredi 26 février 2014 16:13
  • avec nslookup chaque Dc résout bien le nom des autres DC ?

    +

    dcdiag /test:DNS

    et repadmin ?

    Avant de basculer tout dans un sens il faut vérifié l'état et déterminé quel DC est viable.


    mercredi 26 février 2014 16:37
    Modérateur