Dcpromo impossible.

Ce forum est destiné à accueillir vos posts concernant la sécurité relative aux logiciels microsoft. Ils peuvent aussi bien traiter des systèmes d'exploitation Windows (NT,WIN2K,WINXP), du serveur web IIS, de Microsoft SQL et ainsi de suite...

Modérateur: modos Ixus

[ RESOLU] Dcpromo impossible

Messagepar LorD_JLP » 16 Nov 2003 00:45

Salut tout le monde.
<BR>
<BR>Petit soucis du WE : J'ai besoin d'ajouter un nouveau DC à mon domaine 2K, mais dcpromo sur le nouveau serveur ne parvient pas à l'intégrer en tant que DC AD membre ... Le soucis semble venir du fait que le compte d'ordinateur (machine$) ne peut pas être ajoutée (erreur de mot de passe ... alors que c'est le bon ...).
<BR>
<BR>Les DC actuellement en place valident la machine lors de son entrée dans le domaine ...
<BR>
<BR>Que faire ? D'ou peut venir le problème ? Comment promouvoir cette machine 2K serveur en tant que DC AD de mon domaine ?
<BR>
<BR>Merci d'avance <IMG SRC="images/smiles/icon_wink.gif">
Dernière édition par LorD_JLP le 04 Mars 2005 14:49, édité 1 fois au total.
[ LorD JLP... | www.biuns.fr.st | #BiUns@undernet.org ]
[ 9T <-> SpeedTouch <-> NuxBox MDK <-> HomeLan | WifiLAN ]
Avatar de l’utilisateur
LorD_JLP
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 157
Inscrit le: 01 Août 2003 00:00
Localisation: Eckbolsheim - France

Messagepar Fesch » 16 Nov 2003 12:43

Je me rappel plus très bien, mais <BR>* soit il faut la sortir du domain existant et elle sera intégré lors du DCPROMO <BR>* soit il faut qu'elle y soit déjà ...
Pourquoi lis-tu ceci???
Avatar de l’utilisateur
Fesch
Amiral
Amiral
 
Messages: 2505
Inscrit le: 11 Sep 2003 00:00
Localisation: Luxembourg

Messagepar LorD_JLP » 16 Nov 2003 12:56

Ok, c'est une réponse ... <BR> <BR>Mais si dans les deux cas (déjà tentés ...) la machine n'est toujours pas intégrée (message d'erreur : Accès refusé pour la machine machine$ ...) <BR> <BR>Le soucis peut il venir du fait que le domaine a été migré vers un AD 2K depuis une machine NT4 migrée en 2K ? Le système de gestion PDC/BDC NT4 peut il influer sur le comportement d'un AD ? Si oui, comment migrer ou faire tout du moins évoluer mon actuel AD (comportant encore des machine K2 migrées depuis NT4) pour en faire un vrai domaine AD natif 2K ? <BR> <BR>Merci d'avance <IMG SRC="images/smiles/icon_eek.gif">)
[ LorD JLP... | www.biuns.fr.st | #BiUns@undernet.org ]
[ 9T <-> SpeedTouch <-> NuxBox MDK <-> HomeLan | WifiLAN ]
Avatar de l’utilisateur
LorD_JLP
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 157
Inscrit le: 01 Août 2003 00:00
Localisation: Eckbolsheim - France

Messagepar Fesch » 16 Nov 2003 13:05

Eieie ... OK, t'as raison avec ta supposition. En fait, oui ... si t'as un DC qui tourne en "2000 native mode", il est impossible d'y ajouter un autre qui tourne en mode compatibilité, ce qui est le cas pour un NT4 mis à jours. <BR> <BR>Je ne sais plus comment le changer, il faut googler un peut. Mais ce que je sait encore c'est que le passe en mode native n'est pas réversible!
Pourquoi lis-tu ceci???
Avatar de l’utilisateur
Fesch
Amiral
Amiral
 
Messages: 2505
Inscrit le: 11 Sep 2003 00:00
Localisation: Luxembourg

Messagepar LorD_JLP » 16 Nov 2003 13:41

Pour info supplémentaire, voici le message obtenu lors de l'erreur de dcpromo : <BR>L'opération a échoué car : Impossible de modifier les propriétés nécessaires pour le compte d'ordinateur W2KAD1$. <BR> "Accès refusé. " <BR> <BR>Je vais effectuer des tests plus aboutis via dcdiag et netdiag en attendant de trouver une réponse sur un forrum ;oP
[ LorD JLP... | www.biuns.fr.st | #BiUns@undernet.org ]
[ 9T <-> SpeedTouch <-> NuxBox MDK <-> HomeLan | WifiLAN ]
Avatar de l’utilisateur
LorD_JLP
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 157
Inscrit le: 01 Août 2003 00:00
Localisation: Eckbolsheim - France

Messagepar Golum007 » 17 Nov 2003 03:23

Salut, <BR> <BR>le problème ressemble à celui que j'ai rencontré la première fois que j'ai voulu ajouter un serveur à un domaine 2K. <BR>La solution, si le problème est le même est assez simple : <BR> <BR>1- Dans la configuration tcp/ip du serveur déjà existant, ajouter sa propre ip dans la zone Serveur DNS <BR> <BR>2- Faire la même chose dans la configuration tcp/ip du serveur que tu veux ajouter <BR> <BR>3- Relancer DC Promo, et là ca doit marcher. <BR> <BR>J'espère que ca t'aidera.
Avatar de l’utilisateur
Golum007
Matelot
Matelot
 
Messages: 7
Inscrit le: 03 Nov 2003 01:00

Messagepar ethernet47 » 09 Fév 2004 15:12

Bonjour, <BR> <BR>j'ai le meme pb <BR> <BR>L'opération a échoué car : Impossible de modifier les propriétés nécessaires pour le compte d'ordinateur SRV....$. <BR> "Accès refusé. " <BR> <BR>as tu trouvé la solution ? <BR> <BR>c'est la premiere fois que j'ai ce pb pourtant j'en ai installé déjà 7 sur mon réseau ???? Please avez vous las solution car là je craque.............; <BR> <BR>MERCI A TOUS POUR VOTRE AIDE
Avatar de l’utilisateur
ethernet47
Matelot
Matelot
 
Messages: 2
Inscrit le: 09 Fév 2004 01:00
Localisation: BORDEAUX

Messagepar kerozene » 09 Fév 2004 15:27

Les DNS, messieurs (dames ?), les DNS... <BR> <BR>Les authentifications, recherche d'annuaire et autres sont toutes réalisés via des requètes au système DNS. Si il n'est pas correctement renseigné, c'est mort... <BR> <BR>Petit exemple concret : j'avais un utilisateur qui avait auparavant une session TS qu'il utilisait... muté au siège, il n'avait plus de raison d'utiliser TS et on l'a donc joint au domaine, mais bon on a jamais trop fait attention au DNS de son poste et voilà que tout va bien... Dernièrement, on fait le tour des machines pour un déploiement d'appli et on en a profiter pour vérifier tous les DNS : on l'a renseigné pour lui... <BR> <BR>Après le redémarrage, l'utilisateur se plaignait de ne plus pouvoir éteindre sa machine via son OS et de ne plus avoir accès au clic droit sur son bureau... après recherches, il s'est avéré que le compte du gars faisait toujours parti du groupe des utilisateur TS avec leur GPO Spécifique... sauf qu'elle ne s'appliquait pas avant car il ne savait pas ou la trouver !!! <BR> <BR>Donc les DNS sont primordiaux pour la gestion correcte de votre domaine !!! <BR> <BR>++ <BR> <BR>Kero <BR> <BR>_________________ <BR>"C'est vrai, les gens se laissent hypnotiser par les grandes causes, les choix cruciaux. Et ils arrêtent de chercher des solutions de remplacement. La volonté d'être stupide est une force très puissante..." Miles Vorkosigan- Lois McMaster Bujold<BR><BR><font size=-2></font>
"C'est vrai, les gens se laissent hypnotiser par les grandes causes, les choix cruciaux. Et ils arrêtent de chercher des solutions de remplacement. La volonté d'être stupide est une force très puissante..." Miles Vorkosigan- Lois McMaster Bujold
Avatar de l’utilisateur
kerozene
Amiral
Amiral
 
Messages: 1019
Inscrit le: 25 Déc 2002 01:00
Localisation: LYON

Messagepar ethernet47 » 09 Fév 2004 16:03

Merci pour la rapidité de ta réponse. <BR> <BR>Je ne comprends pas ! mon DNS est bien configuré du moins je pense. <BR> <BR>J'ai un DNS principal et des Secondaires sur mes sites distants. <BR> <BR>J'ai essayé vendredi de passer un serveur qui est sur mon domaine depuis plusieurs mois et là c'est ok mon dcpromo fonctionne j'ai récupéré le serveur que je souhaite ajouter sur mon réseau j'ai réinstallé W2000, configuré le DNS et toujours meme pb SNIFF.
Avatar de l’utilisateur
ethernet47
Matelot
Matelot
 
Messages: 2
Inscrit le: 09 Fév 2004 01:00
Localisation: BORDEAUX

Messagepar yago75 » 11 Fév 2004 11:59

Salut, <BR> <BR>J'ai rencontré un problème similaire il y a peu. Je te livre quelques réfléxions dans le désordre : <BR> <BR>- Est-ce que ton serveur communique bien avec les autres hôtes de ton réseau au niveau IP (Si tu arrives à promouvoir d'autres serveurs, et pas celui-ci, c'est peut-être un problème de carte ?) <BR> <BR>- Au niveau de la config DNS de ta carte réseau, seul le DNS principal doit être renseigné. <BR> <BR>- Est ce que ton serveur est déjà membre du domaine AD, et présent dans l'UO "computers" de AD. <BR> <BR>- Comment est paramétré ton DNS principal (zone intégrée à AD ? zone principale standard ? ). As-tu parametré un DNS sur ton serveur "rebelle" ? <BR> <BR>En gros, je pense que cela vient effectivemment de la config DNS. As-tu essayé de changer le nom netbios de ton serveur puis de la rattacher au domaine, puis de lancer un dcpromo ?
Avatar de l’utilisateur
yago75
Matelot
Matelot
 
Messages: 10
Inscrit le: 28 Mars 2003 01:00

Messagepar UltraWide » 11 Juin 2004 10:00

Salut :)

A tu trouvé une solutions ? J'ai exactement le meme problème (mon dns est corectement configuré).

UltraWide.
UltraWide
Quartier Maître
Quartier Maître
 
Messages: 18
Inscrit le: 11 Juin 2004 09:56

Messagepar korosv » 11 Juin 2004 10:48

Bonjour à tous,

Le nom complet de vos machines est-il correcte ? (onglet identification réseaux des proprietes systemes ).
Celui-ci doit être déclaré avec un format DNS.
Avatar de l’utilisateur
korosv
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 256
Inscrit le: 02 Juil 2003 00:00
Localisation: Saturne

Messagepar UltraWide » 11 Juin 2004 10:56

Merci pour ta réponse,

Oui le nom Dns est corect, il se déclare correctement sur le serveur dns, et le Dcdiag sur le dc est parfais, ça fait une semaine que je flanche sur ce problème :(
UltraWide
Quartier Maître
Quartier Maître
 
Messages: 18
Inscrit le: 11 Juin 2004 09:56

Messagepar UltraWide » 11 Juin 2004 11:07

Et voici l'evenement qui apparait sur le dc après l'erreur de dcpromo sur le second serveur :

Image
UltraWide
Quartier Maître
Quartier Maître
 
Messages: 18
Inscrit le: 11 Juin 2004 09:56

Messagepar LorD_JLP » 11 Juin 2004 11:08

Salut tout le monde !

Bon, on en a $%#&!, mais visiblement, le soucis de dcpromo est résolu : Il s'agissait pour notre cas d'une erreur de GPO : La GPO machine n'était plus appliquée, car plus synchro avec la GPO définie au niveau des DC et du domaine. La solution a été de tuer les GPO au niveau de l'AD, puis de supprimer les fichiers de GPO dasn le SYSVOL sur le serveur. Une fois celà fait, utiliser un outil (outil M$ fourni spécifiquement pour ce cas par le support ...) pour recréer les GPO et les laisser se réappliquer ...

Et ne me demandez pas pourquoi mes GPO se sont désynchronisées, même au niveau du support M$, les gars ont eu du mal ...

Donc : Linux+OpenLDAP+Samba ... :oP

@+ le monde :o)
[ LorD JLP... | www.biuns.fr.st | #BiUns@undernet.org ]
[ 9T <-> SpeedTouch <-> NuxBox MDK <-> HomeLan | WifiLAN ]
Avatar de l’utilisateur
LorD_JLP
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 157
Inscrit le: 01 Août 2003 00:00
Localisation: Eckbolsheim - France

Suivant

Retour vers Logiciels Microsoft

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité