Bonjour à vous tous,
J'avais déjà testé des petits serveurs 2008 et 2012 en simulation mais je débute en production et j'ai des soucis d'instabilité (plantage CPU à 100%) et d'erreurs DNS.
J'ai monté un 2012 R2 Datacenter en VM dans un Proxmox en 172.16.0.18 pour 26 postes max (14 en règle générale). Il fait AD, DHCP et DNS. J'ai lu que la latence pouvait provoquer l'erreur 4004 quand c'est le même serveur qui assure l'AD et le DNS (je peux le comprendre).
Le promox est derrière une box en 172.16.0.1/24. L'IP du srv2012 est 172.16.0.17/24 coté Box et 10.0.0.252/24 coté labo
J'ai configuré la carte coté routeur en 172.16.0.17 passerelle et DNS 172.16.0.1 (ou avec le DNS Wanadoo, voir le dcdiag). Coté labo 10.0.0.252 passerelle et DNS 10.0.0.252.
J'ai fait un routage NAT entre les cartes 10.0.0.252 et 172.16.0.17 et un pont entre les cartes physiques et virtuelles dans le Proxmox. Cela fonctionne plutôt bien sauf quand ça plante sans prévenir
J'ai bcp d'erreurs DNS surtout la nuit et maintenant que j'ai modifié et remodifié config, presque tout le temps.
En serveur DNS j'ai mis l'IP de la carte coté labo la 10.0.0.252 et comme redirecteur juste l'IP de la box 172.16.0.1. Auparavant j'avais aussi mis les 2 DNS de wanadoo.
Nslookup me renvoie bien le nom de FQDN.
Peut-être important : quand je travaille ça ne plante jamais ni en filaire ni en wifi que ce soit le PC (en win 8.1) ou avec un BB 720D. Les autres machines sont en Win10 et un mobile Android fait également planter (je n'ai pas creusé du coté du mobile Andoid ni des machines Win10).
Pour le test dcdiag que je vous liste ci-dessous j'ai remplacé les noms de domaine et serveur par domaine.local et srvdom
Le diag est mauvais que je configure le(s) redirecteur(s) et la carte coté box par :
- l'IP box seule
- L'IP des DNS Wanadoo
- les 2.
Je ne sais plus où j'en suis à force et je me mélange les pinceaux. De plus, pour ne rien arranger, certaines connexions WIFI (avec de l'IPV6 ?) plantent en suivant le serveur.
Voilà vous savez à peu prêt tout.
Le dcdiag ci-dessous ainsi que le détail des erreurs pour éviter d'avoir à les rechercher.
Merci pr avance pour vos réponses.
Bonne journée
C:\Users\Administrateur.SRVDOM> dcdiag /test:dns
Diagnostic du serveur d'annuaire
Exécution de l'installation initiale*:
Tentative de recherche de serveur associé...
Serveur associé*: srvdom
* Forêt AD identifiée.
Collecte des informations initiales terminée.
Exécution des tests initiaux nécessaires
Test du serveur*: Default-First-Site-Name\SRVDOM
Démarrage du test*: Connectivity
......................... Le test Connectivity
de SRVDOM a réussi
Exécution des tests principaux
Test du serveur*: Default-First-Site-Name\SRVDOM
Démarrage du test*: DNS
Les tests DNS sont en cours d'exécution et ne sont pas arrêtés.
Veuillez patienter quelques minutes...
......................... Le test DNS
de SRVDOM a réussi
Exécution de tests de partitions sur ForestDnsZones
Exécution de tests de partitions sur DomainDnsZones
Exécution de tests de partitions sur Schema
Exécution de tests de partitions sur Configuration
Exécution de tests de partitions sur domaine
Exécution de tests d'entreprise sur domaine.local
Démarrage du test*: DNS
Résultats des tests des contrôleurs de domaine*:
Contrôleur de domaine*: srvdom.domaine.local
Domaine*: domaine.local
TEST: Basic (Basc)
Avertissement*: la carte
[00000010] Red Hat VirtIO Ethernet Adapter a un serveur*DNS
non valide*: 80.10.246.2 (<name unavailable>)
Avertissement*: la carte
[00000010] Red Hat VirtIO Ethernet Adapter a un serveur*DNS
non valide*: 80.10.246.129 (<name unavailable>)
Avertissement*: la carte
[00000010] Red Hat VirtIO Ethernet Adapter a un serveur*DNS
non valide*: 172.16.0.1 (<name unavailable>)
TEST: Forwarders/Root hints (Forw)
Erreur*: aucun redirecteur de la liste des redirecteurs n'est
valide.
TEST: Dynamic update (Dyn)
Warning: Failed to add the test record dcdiag-test-record in z
one domaine.local
Résumé des résultats des tests pour les serveurs*DNS utilisés par les
contrôleurs de domaine ci-dessus*:
Serveur*DNS*: 172.16.0.1 (<name unavailable>)
Erreur de test 2 sur ce serveur*DNS
Name resolution is not functional. _ldap._tcp.domaine.local. failed
on the DNS server 172.16.0.1
Serveur*DNS*: 80.10.246.129 (<name unavailable>)
Erreur de test 2 sur ce serveur*DNS
Name resolution is not functional. _ldap._tcp.domaine.local. failed
on the DNS server 80.10.246.129
Serveur*DNS*: 80.10.246.2 (<name unavailable>)
Erreur de test 2 sur ce serveur*DNS
Name resolution is not functional. _ldap._tcp.domaine.local. failed
on the DNS server 80.10.246.2
Résumé des résultats des tests DNS*:
Auth Basc Forw Del Dyn RReg Ext
_________________________________________________________________
Domaine*: domaine.local
srvdom PASS WARN FAIL PASS WARN PASS n/a
......................... Le test DNS
de domaine.local a échoué
erreur 4004
Le serveur*DNS n’a pas pu terminer l’énumération du service d’annuaire de la zone .. Ce serveur*DNS est configuré pour utiliser les informations à partir d’Active Directory pour cette zone et il ne peut pas charger la zone sans celles-ci.
erreur 4015 :
Le serveur*DNS a rencontré une erreur critique venant d’Active Directory. Vérifiez qu’Active Directory fonctionne correctement. Les informations de débogage d’erreur étendues (qui peuvent être vides) sont «**». Les données d’événement contiennent l’erreur.
erreur 4011 (moins fréquente)
Le serveur*DNS n’a pas pu ajouter ou écrire une mise à jour du nom de domaine srvsnir dans la zone btssnir.eh dans Active Directory. Vérifiez qu’Active Directory fonctionne correctement et ajoutez ou mettez à jour ce nom de domaine en utilisant la console*DNS.
Partager