Meilleur auteur de réponses
Probleme de roles

Question
-
Bonjour,
j'ai un message qui me dit " le service d'annuaire n'a pas pu allouer un identificateur relatif"
mon serveur ad est virtualiser avec hyperv, c'est mon ad maitre , mon ad "secondaire" est dans le batiment d'en face aussi virtualisé
D'après ce que j'ai pu en lire, il vaut mieux deconnecter le maitre qui ne se reconnait plus et laisser le secondaire prendre le relai
Maintenant comment sous win 2012 je peut faire basculer mon ad secondaire en principal ? afin par la suite de supprimer mon ancien principal pour refaire un nvx dcpromo secondaire .
Merci d'avance pour votre aide , assez urgent bien sur :)
Réponses
-
Bonjour,
Est-ce que le test de connectivité vers le DC principale s'effectue avec succès ?
il faut noter qu'avant le déplacement des rôles FSMO il faut vérifier que votre DC supplémentaire est un catalogue global , si votre DC supplémentaire ne parvient pas à communiquer avec le DC principale et vous choisissez de rendre votre DC supplémentaire un DC principale alors il faut saisir les rôles FSMO (seize en anglais) , jet un coup d’œil sur ce lien il contient tous les étapes :
http://em-corporation.fr/sysadmin/?p=774
Oussama Oueslati | System Engineer | vNext Consulting
- Marqué comme réponse Florin Ciuca lundi 3 mars 2014 09:03
-
avec nslookup chaque Dc résout bien le nom des autres DC ?
+
dcdiag /test:DNS
et repadmin ?
Avant de basculer tout dans un sens il faut vérifié l'état et déterminé quel DC est viable.
- Modifié Philippe BarthMVP, Moderator mercredi 26 février 2014 17:59
- Marqué comme réponse Florin Ciuca lundi 3 mars 2014 09:03
Toutes les réponses
-
Bonjour,
D’après ce que je vois c’est un problème lié au Maitre RID , alors veuillez bien vérifier le résultat de la commande « Dcdiag « au sien de votre DC pour identifier la source de problème
Aussi vous pouvez utiliser la commande « netdom query fsmo » qui vous permet de localiser le DC qui héberge les rôles fsmo
Concernant le transfert des rôles fsmo , vous pouvez utiliser l’outil « Ntdsutil », jet un coup d’œil sur ce lien il contient les étapes de transfert
Cordialement;
Oussama Oueslati | System Engineer | vNext Consulting
-
Bonjour,
Il n'a pas la notion d'active directory principale et secondaire, par contre il un rôle FSMO peut être hébergé uniquement sur un seul contrôleur de domaine qui peuvent être déplacés ou les restaurer vers un autre DC,
Selon le message d'erreur il semble qu'il y a un problème au niveau du contrôleur de domaine qui héberge le rôle Maître d'opération.
Voici un kb qui parle du même message erreur:
Pour transférer les rôle FSMO regarder le lien ci-dessous:
Comment afficher et transférer des rôles FSMO dans l'interface graphique utilisateur
Best regards Bourbita Thameur Microsoft Certified Technology Specialist: Windows Server 2008 R2,Server Virtualizaton
-
-
bonjour à tous
alors pour le netdom query fsmo : operation bien deroulé et il m'affiche bien mon dc fqdn sur les 5 rôles.
pour le dcdiag dcdiag
serveur associe ok; connect default site name ok; frs event ko erreur au cours des dernier 24h apres le partage de sysvol probleme liee à la replication de sysvol peuvent provoquer des erreurs......
problème aussi de cle kerberos le serveur cible n'as pas déchiffrer le ticket fourni par le client id:0x40000004
le client kerberos a recu erreur KRB_AP_ERR_MODIFED .....................
En gros 5 pages d'erreurs, mais ce que je trouve bizarre c'est que lorsque je ping le nom de mon serveur celui ci me repond avec un ::1 en ip 6 , même si je désactive ip 6 , ca reste quand même
Pour information aussi le probleme est survenu lorsque j'etais sur le server pour rajouter un utilisateur dans mon domaine et quand j'ai voulu rafraichir, je me suistromper aevc la touche retablir ( vu que je suis virtualiser) ca a mouliner puis et apparu le message d'erreur
je sais que primaire et secondaire n'existe plus , c'est juste pour differencier le dc maitre de l'autre .
Quand j'essaie de basculer les roles sur mon serveur dc de secours il me dit qu'il ne parvient pas a communiquer avec , pour ping ok.
je pense que recuperer le dc maitre va etre complique, donc le plus simple serait de passé mon dc de secours en principal mais je n'y arrive pas est ce du au probleme ping de mon serveur ?
merci d'avance pour vos reponses
-
Bonjour,
Est-ce que le test de connectivité vers le DC principale s'effectue avec succès ?
il faut noter qu'avant le déplacement des rôles FSMO il faut vérifier que votre DC supplémentaire est un catalogue global , si votre DC supplémentaire ne parvient pas à communiquer avec le DC principale et vous choisissez de rendre votre DC supplémentaire un DC principale alors il faut saisir les rôles FSMO (seize en anglais) , jet un coup d’œil sur ce lien il contient tous les étapes :
http://em-corporation.fr/sysadmin/?p=774
Oussama Oueslati | System Engineer | vNext Consulting
- Marqué comme réponse Florin Ciuca lundi 3 mars 2014 09:03
-
avec nslookup chaque Dc résout bien le nom des autres DC ?
+
dcdiag /test:DNS
et repadmin ?
Avant de basculer tout dans un sens il faut vérifié l'état et déterminé quel DC est viable.
- Modifié Philippe BarthMVP, Moderator mercredi 26 février 2014 17:59
- Marqué comme réponse Florin Ciuca lundi 3 mars 2014 09:03