Meilleur auteur de réponses
Probleme augmentation du niveau de la fôret

Question
-
Bonjour,
Mon problème réside dans l'augmentation du niveau de la fôret.
Je n'ai qu'un seul DC sous windows serveur 2003 Standart (x32). J'ai monté une machine sous Hyper-V en windows serveur 2008 Entreprise (x64) et je souhaiterais en faire un DC secondaire. J'ai donc fait mon DCpromo qui m'a révélé le fait que la fôret n'était pas prête à l'intégration d'un DC en 2008 .
J'ai donc essayer d'elever le niveau de ma fôret sous 2003, et la j'ai le même message : "Le niveau de la fôret n'a pas pu être elevé. La raison : le service d'annuaire est occupé"
Quelqu'un aurait il déjà eu ce problème ?
Rappel : J'utilise bien le compte Administrateur pour réaliser cette opération.
Niveau de la foret = 2000
Niveau du domaine = 2003
Tout les serveurs sont en 2003 R2 ou 2008 rien en dessous.
Merci d'avance pour vos réponse.
Socard Hadrien | MSCA 2010 - MCSE in processmardi 26 octobre 2010 08:38
Réponses
-
Problème résolu sur ce sujet :
Merci à toutes et à tous
Socard Hadrien | MSCA 2010 - MCSE in process- Marqué comme réponse HN.S jeudi 28 octobre 2010 11:25
jeudi 28 octobre 2010 09:37
Toutes les réponses
-
J'ai trouvé ces 2 erreurs mais qui ne me disent rien pour résoudre mon problème.
Erreur du service d'annuaire dans l'observateur d'évènement:
Type de l'événement : Erreur Source de l'événement : NTDS Replication Catégorie de l'événement : Réplication ID de l'événement : 1864 Date : 25/10/2010 Heure : 18:05:45 Utilisateur : AUTORITE NT\ANONYMOUS LOGON Ordinateur : PE2950-2 Description : Ceci représente l'état de réplication pour la partition d'annuaire suivante sur le contrôleur de domaine local. Partition d'annuaire : CN=Schema,CN=Configuration,DC=siege,DC=mbs,DC=com Le contrôleur de domaine local n'a pas reçu d'informations de réplication récentes à partir de certains contrôleurs de domaine. Le nombre de contrôleurs de domaine est affiché, divisé par les intervalles suivants. Plus de 24 heures : 1 Plus d'une semaine : 1 Plus d'un mois : 1 Plus de deux mois : 1 Plus d'une durée de vie de temporisation : 1 Durée de vie de la temporisation (jours) : 180 Les contrôleurs de domaine qui ne répliquent pas de manière régulière peuvent rencontrer des erreurs. Ils peuvent manquer certaines modifications de mot de passe et ne plus pouvoir authentifier. Un contrôleur de domaine qui n'a pas répliqué pendant un intervalle de durée de vie de temporisation peut avoir manqué la suppression de certains objets, et peut se voir empêcher toute future réplication jusqu'à la réconciliation. Pour identifier les contrôleurs de domaine par leur nom, installez les outils de support fournis dans le CD d'installation et exécutez dcdiag.exe. Vous pouvez également utilisez l'outil de support repadmin.exe pour afficher les latences des contrôleurs de domaine dans la forêt. La commande est "repadmin /showvector /latency <NomUniquePartition>". Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.
Type de l'événement : Avertissement Source de l'événement : NTDS Replication Catégorie de l'événement : Réplication ID de l'événement : 2092 Date : 25/10/2010 Heure : 18:05:45 Utilisateur : AUTORITE NT\ANONYMOUS LOGON Ordinateur : PE2950-2 Description : Ce serveur est le propriétaire du rôle FSMO suivant, mais ne le considère pas comme valide. Pour la partition qui contient le FSMO, ce serveur ne s'est pas correctement répliqué avec ses partenaires depuis son redémarrage. Des erreurs de réplication empêchent la validation de ce rôle. Les opérations qui exigent la prise de contact avec un maître d'opérations FSMO échoueront tant que ce problème ne sera pas réglé. Rôle FSMO : CN=Schema,CN=Configuration,DC=siege,DC=mbs,DC=com Action de l'utilisateur : 1. La synchronisation initiale est la première réplication effectuée par un ordinateur lorsqu'il démarre. Un échec de synchronisation initiale peut expliquer pourquoi le rôle FSMO ne peut pas être validé. Ce processus est décrit dans l'article 305476 de la base de connaissances. 2. Ce serveur a un ou plusieurs partenaires de réplication, mais la réplication échoue sur tous ces partenaires. Utilisez la commande repadmin /showrepl pour afficher les erreurs de réplication. Corrigez l'erreur en question. Il se peut, par exemple, que des problèmes de connectivité IP, de résolution de noms DNS, ou d'authentification empêchent le bon déroulement de la réplication. 3. Cependant, si tous les partenaires de réplication sont notoirement indisponibles (pour des raisons, par exemple, de maintenance ou de restauration) vous pouvez forcer la validation du rôle. Vous pouvez utiliser NTDSUTIL.EXE pour prendre ce rôle sur ce même serveur. Pour ce faire, suivez la procédure décrite dans les articles 255504 et 324801 de la base de connaissances à l'adresse http://support.microsoft.com. Les opérations suivantes seront peut-être affectées : Schéma : vous ne pourrez plus modifier le schéma de cette forêt. Noms de domaines : vous ne pourrez plus ajouter ou supprimer de domaines dans cette forêt. Contrôleur de domaine principal : vous ne pourrez plus effectuer d'opérations de base de contrôleur de domaine principal, telles que les mises à jour de stratégies de groupe et la réinitialisation des mots de passe pour les comptes autres que Active Directory. RID : vous ne pourrez plus allouer de nouveaux identificateurs de sécurité aux nouveaux comptes d'utilisateurs, comptes d'ordinateurs ou groupes de sécurité. Infrastructure : les références de noms inter-domaines, telles que les appartenances aux groupes universels, ne seront pas mises à jour de façon fiable si leur objet cible est déplacé ou renommé. Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.
Socard Hadrien | MSCA 2010 - MCSE in processmardi 26 octobre 2010 09:41 -
Bonjour,
il faudrait vérifier depuis combien de temps le problème de réplication entre certains contrôleurs durent. Passé 60 jours, la réplication est désactivée et les contrôleurs ne communiquent plus ensemble. Premièrement, certaines partitions d'annuaire sur le ou les DC concernés ne sont plus à jour. Deuxièmement, si un des maîtres d'opérations est concerné, alors il est inutilisable. Ça semble être ton cas avec le maître de schéma.
il va falloir vérifier combien de contrôleurs sont concernés par ce problème de réplication et s'ils disposent d'un ou plusieurs rôles FSMO.
Le cas échéant:
- Saisie des rôles FSMO si nécessaire (SEIZE).
- Suppression des contrôleurs posant problème (DCPROMO /forceremoval).
- Suppression des entrées relative à ces contrôleurs dans la base Active Directory (metadata cleanup).
- Promouvoir de nouveaux les contrôleurs.
Il y a d'autres solutions comme forcer la réplication par exemple cependant pas très conseillé. En tout cas, il vaut mieux savoir où l'on va avec ce genre d'alternatives.
www.alexwinner.commardi 26 octobre 2010 11:04 -
Bonjour merci de ta réponse.
Alors cela dur depuis 2009 je ne travaillais pas encore sur ce réseaux, je n'ai eu vent de ce problème que très recement.
Il n'y a qu'un seul DC sur le réseau comme je l'ai dis précédemment.
Je ne comprend pas tout à fait ta solution pour la saisie des rôles. J'ai regardé et mon DC est bien maitre du schéma.
Cdlt
Socard Hadrien | MSCA 2010 - MCSE in processmardi 26 octobre 2010 11:42 -
Désolé, j'ai pas vu que tu n'avais qu'un contrôleur.Du coup, c'est normal aussi que tu ne comprennes pas quand je te parle de saisie de rôles.
Actuellement, il n'y a qu'un seul contrôleur en prod mais est-ce qu'il n'y en a pas eu un avant... et qui n'aurait pas été rétrogradé correctement ?
Regardes au niveau des partenaires de réplications ou tout simplement si un contrôleur est présent depuis la mcc utilisateurs et ordinateurs active directory.
Utilises également des outils comme DCDIAG ou NETDIAG afin de faire remonter rapidement les problèmes liés à ton annuaire. REPLMON pourrait également te rendre service dans l'analyse du problème.
www.alexwinner.commardi 26 octobre 2010 11:48 -
Grand bravo je viens d'avoir mon collegue qui m'a confirmé qu'il y a eu un DC qui a été mal rétrogradé. Donc je récapitule .
J'ai actuellement un seul DC actif.
quand je vais dans site et service je vois mon DC actif mais aussi l'ancien DC qui n'en est plus un et qui a été totalement formaté.
Comment donc arreter ce problème de réplication et pouvoir enfin elevé le niveau fonctionnel de la fôret ?
Est ce qu'une suppression du DC2 dans site et service stoperait la réplication ?
Cdlt
Socard Hadrien | MSCA 2010 - MCSE in processmardi 26 octobre 2010 12:06 -
il faut que tu jettes un coup d'oeil à cette procédure: http://technet.microsoft.com/fr-fr/library/cc728068%28WS.10%29.aspx et http://support.microsoft.com/kb/216498
Il faut que tu fasses le ménage dans la base Active Directory. En suivant la procédure, ca ne devrait pas te poser le moindre problème.
www.alexwinner.com- Marqué comme réponse Jonathan Bismuth [Bis IT] mardi 26 octobre 2010 14:25
- Non marqué comme réponse HN.S mardi 26 octobre 2010 14:44
mardi 26 octobre 2010 12:25 -
Merci du lien,
Je viens de suivre la procédure, cela ne c'est pas passer sans grand difficulté.
J'ai donc supprimé le server N°2 qui n'étais plus depuis longtemps un DC.
Je vais redemarrer mon DC 1 afin de voir si tout est rentré dans l'ordre car je vois encore sur site et service mon DC2. Je vous tiens au courant.
Cdlt,
Socard Hadrien | MSCA 2010 - MCSE in processmardi 26 octobre 2010 13:08 -
Merci beaucoup cela a résolu mon problème le niveau fonctionnel de la fôret a été élevé.
Petite question , il reste toujours mon DC2 dans site est service même si il ne possède aucun objet. Peut il être supprimé ( clic droit / suprimer ) dans site et service vu qu'il ne sert plus à rien ?
Merci encore,
Cdlt,
Socard Hadrien | MSCA 2010 - MCSE in processmardi 26 octobre 2010 13:39 -
Bonjour Hadrien,
oui ,tu dois pouvoir supprimer l'objet dans sites et services sans soucis maintenant qu'il n'y a plus de metadonnées restantes.
Cordialement,
Jonathan BISMUTH - Bis IT, MVP Windows Server - Directory Services http://www.bis-it.fr / http://blog.portail-mcse.netmardi 26 octobre 2010 14:25 -
Etrangement mon problème est toujours présent,
J'ai pourtant fait mon adprep sur mon Windows serveur 2003 Standart, et lorsque je suis sur mon Windows Server 2008 , mon dcpromo bloque au moment ou je selectionne mon domaine, il me dit qu'il faut que je fasse Adprep /forestprep ( déja réaliser ) .
Est ce normal ? Aurais-je oublié quelque chose ?
Cdlt,
Socard Hadrien | MSCA 2010 - MCSE in processmardi 26 octobre 2010 14:27 -
on est d'accord, tu as bien fait ton adprep foret+domaine+gpo (+facultatif rodc) depuis le disque du 2008?
adprep /forestprep
adprep /domainprep /gpprep
adprep /rodcprepLien ICI
Jonathan BISMUTH - Bis IT, MVP Windows Server - Directory Services http://www.bis-it.fr / http://blog.portail-mcse.netmardi 26 octobre 2010 14:35 -
Oui je suis aller chercher le adprep 32 bit car mon windows serveur 2003 est en 32 bit donc je l'ai executer et tout c'est dérouler sans erreur via ligne de commande.
Faut il redemarrer le serveur après cette opération ?
Le problème est présent sur le serveur ou j'execute le DCpromo.
toutes les commandes dont tu me parles ont été executé sans erreures.
Cdlt,
Socard Hadrien | MSCA 2010 - MCSE in processmardi 26 octobre 2010 14:47 -
Vérifies la version de ton schéma: http://www.windowsnetworking.com/kbase/WindowsTips/WindowsServer2008/AdminTips/ActiveDirectory/AQuickTiptomakesureAdprepForestPrepforWindowsServer2008hasrunsuccessfully.html
www.alexwinner.commardi 26 octobre 2010 15:13 -
Merci du lien .
à la 5eme étape je suis face a un mur je ne comprend pas vraiment ce que je dois faire .
5 - In Right Pane, check objectVersion: 44 attribute. If it is 44 Admin /ForestPrep was run successfully!
J'ai essayer de me baser sur une traduction littérale et j'ai donc rechercher l'objet "objectVersion" dans le volet de droite mais je ne trouve rien .
Cdlt,
Socard Hadrien | MSCA 2010 - MCSE in processmercredi 27 octobre 2010 09:24 -
Essayes d'atteindre l'attribut avec adsiedit. Peut-être cela sera-t-il plus simple.
Je t'ai trouvé un petit imprime écran: http://www.petenetlive.com/KB/Media/0000025/0001.jpg
www.alexwinner.commercredi 27 octobre 2010 09:40 -
Je viens de réaliser cela est sans grand changement ni surprise , la valeur de l'object est bien de 44 soit la bonne valeur si je me fie au lien en anglais que vous m'avez linkez hier.
J'ai redémarer encore une fois les serveurs mais le problème reste le même le serveur sous 2008 refuse le dcpromo en me mettant toujours la même erreur : faire un adprep forestprep.
J'ai essayé aussi à partir d'un autre 2008 avec le même résultat.
Y aurait il des soucis de compatibilité avec la virtualisation sous Hyper-V ?
Voici mon adsiedit : http://img821.imageshack.us/img821/4347/obkect.png
Socard Hadrien | MSCA 2010 - MCSE in processmercredi 27 octobre 2010 10:00 -
Problème résolu sur ce sujet :
Merci à toutes et à tous
Socard Hadrien | MSCA 2010 - MCSE in process- Marqué comme réponse HN.S jeudi 28 octobre 2010 11:25
jeudi 28 octobre 2010 09:37