IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Serveur Discussion :

Erreur lors de la création d'un domaine enfant [WS 2008 R2]


Sujet :

Windows Serveur

  1. #1
    Membre régulier Avatar de a_me
    Homme Profil pro
    Développeur Web
    Inscrit en
    Novembre 2004
    Messages
    84
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : Maroc

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Novembre 2004
    Messages : 84
    Points : 80
    Points
    80
    Par défaut Erreur lors de la création d'un domaine enfant
    Bonjour,

    J'ai un domaine dom.local avec un controleur de domaine SRV-DC, et un domaine enfant site1.dom.local avec un controleur DC-S1.
    J'ai voulu créer un nouveau domaine enfant site2.dom.local avec son propre controleur DC-S2, et durant la création l'erreur suivante s'est affichée:

    L'opération a échoué

    Les services du domaine Active Directory n'ont pas pu créer l'objet CN=SITE2, CN=Partitions, CN=Configuration, DC=dom, DC=local.
    Recherchez les éventuelles erreurs système dans le journal des évènements.

    "L'appartenance du rôle FSMO n'a pas pu être vérifiée car la partition du répertoire n'a pas été répliquée correctement avec au moins un partenaire de réplication"


    Tous les controleur sont sous windows 2008 R2, le seul souci est que le controleur DC-S1 du domaine site1.dom.local est en panne et non fonctionnel, est-ce que ça serait la cause de l'erreur ?
    si oui, comment faire pour supprimer le controleur et son domaine enfant ?

    Merci pour votre aide
    --- Silence of the Bones ---

  2. #2
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 429
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 429
    Points : 43 052
    Points
    43 052
    Par défaut
    est-ce que ça serait la cause de l'erreur ?
    Ben oui, comme l'indique le message, ton contrôleur en panne avait des rôles FSMO ?
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  3. #3
    Membre régulier Avatar de a_me
    Homme Profil pro
    Développeur Web
    Inscrit en
    Novembre 2004
    Messages
    84
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : Maroc

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Novembre 2004
    Messages : 84
    Points : 80
    Points
    80
    Par défaut
    Citation Envoyé par chrtophe Voir le message
    Ben oui, comme l'indique le message, ton contrôleur en panne avait des rôles FSMO ?
    je pense il était un controleur avec catalogue global.

    il n'y a plus d'utilité pour le domaine enfant site1.dom.local, serait-ce possible de le supprimer avec toutes les informations le concernant ?
    pouvez-vous me guider vers un tutoriel pour le faire.

    je vous remercie pour votre réponse
    --- Silence of the Bones ---

  4. #4
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 429
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 429
    Points : 43 052
    Points
    43 052
    Par défaut
    Il te faut tout d'abord avoir tous les FSMO de dispo.

    Je sais qu'il est possible de récupérer des FSMO avec ntdsutil, mais il vaut mieux que ce soit un spécialiste AD qui te réponde.
    Tu pourras ensuite supprimer ton serveur HS ainsi qu'ajouter ton domaine enfant.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  5. #5
    Membre régulier Avatar de a_me
    Homme Profil pro
    Développeur Web
    Inscrit en
    Novembre 2004
    Messages
    84
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : Maroc

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Novembre 2004
    Messages : 84
    Points : 80
    Points
    80
    Par défaut
    Citation Envoyé par chrtophe Voir le message
    Il te faut tout d'abord avoir tous les FSMO de dispo.

    Je sais qu'il est possible de récupérer des FSMO avec ntdsutil, mais il vaut mieux que ce soit un spécialiste AD qui te réponde.
    Tu pourras ensuite supprimer ton serveur HS ainsi qu'ajouter ton domaine enfant.
    Merci infiniment pour ton aide,

    où sont les spécialistes AD? Tour de contrôle au spécialiste AD-01, répondez
    --- Silence of the Bones ---

  6. #6
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    hello,

    utilise la méthode seize avec ntdsutil pour remettre les rôles FSMO sur un Contrôleur de domaine viable.
    Et surtout enlève le DNS de l'AD cassé sur les serveurs et dans le DHCP.
    Ou alors tu mets l'IP du contrôleur cassé en alias sur la carte réseau

  7. #7
    Membre régulier Avatar de a_me
    Homme Profil pro
    Développeur Web
    Inscrit en
    Novembre 2004
    Messages
    84
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : Maroc

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Novembre 2004
    Messages : 84
    Points : 80
    Points
    80
    Par défaut
    Citation Envoyé par A&Nexus Voir le message
    hello,

    utilise la méthode seize avec ntdsutil pour remettre les rôles FSMO sur un Contrôleur de domaine viable.
    Et surtout enlève le DNS de l'AD cassé sur les serveurs et dans le DHCP.
    Ou alors tu mets l'IP du contrôleur cassé en alias sur la carte réseau
    halli halloo

    en fait, on ne veut plus garder le domaine enfant site1.dom.local, il n'y a plus aucun poste sur le site1, et son controleur de domaine DC-S1 est en panne. donc je pense que je n'aurai pas besoin des rôles FSMO de ce controleur, ou bien je me trompe ?

    nous n'avons pas activé le DHCP sur les domaines, donc ce côté là ne pose pas de problème.


    mercii pour ton aide
    --- Silence of the Bones ---

  8. #8
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    Dans cette phrase je penses que tout est dit :
    Il te faut tout d'abord avoir tous les FSMO de dispo.

  9. #9
    Membre régulier Avatar de a_me
    Homme Profil pro
    Développeur Web
    Inscrit en
    Novembre 2004
    Messages
    84
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : Maroc

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Novembre 2004
    Messages : 84
    Points : 80
    Points
    80
    Par défaut
    Citation Envoyé par A&Nexus Voir le message
    Dans cette phrase je penses que tout est dit :
    Il te faut tout d'abord avoir tous les FSMO de dispo.
    humm, peut-on les récupérer alors que le controleur du domaine enfant est en panne ?

    j'ai le disque dur du controleur en panne, si je l'installe sur un pc (auquel je donne la même adresse IP et le même nom que celui en panne) et-ce que cela aiderai pour récuperer les rôles FSMO ?
    --- Silence of the Bones ---

  10. #10
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    A l'heure actuelle tu n'as aucun AD viable.
    Pas un second ?

  11. #11
    Membre régulier Avatar de a_me
    Homme Profil pro
    Développeur Web
    Inscrit en
    Novembre 2004
    Messages
    84
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : Maroc

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Novembre 2004
    Messages : 84
    Points : 80
    Points
    80
    Par défaut
    Citation Envoyé par A&Nexus Voir le message
    A l'heure actuelle tu n'as aucun AD viable.
    Pas un second ?
    pour le domaine enfant site1.dom.local, je n'ai aucun controleur de domaine fonctionnel

    le seul controleur de domaine existant pour le moment est celui du domaine parent dom.local

    par contre j'ai pu récupérer le disque dur du controleur en panne (un disque SATA), l'installer sur une machine et lui attribuer le même nom et IP du serveur en panne ne serait d'aucune utilité ??
    --- Silence of the Bones ---

  12. #12
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    Quel est le résultat sur le domaine parent quand tu fais :
    netdom query fsmo


    Si tu n'as plus ton DC tu peux supprimer un domaine orphelin :
    http://blogs.metcorpconsulting.com/tech/?p=1333

    Ca le supprimera en entier.

  13. #13
    Membre régulier Avatar de a_me
    Homme Profil pro
    Développeur Web
    Inscrit en
    Novembre 2004
    Messages
    84
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : Maroc

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Novembre 2004
    Messages : 84
    Points : 80
    Points
    80
    Par défaut
    Citation Envoyé par A&Nexus Voir le message
    Quel est le résultat sur le domaine parent quand tu fais :
    netdom query fsmo
    voici le résultat :

    Contrôleur de schéma : SRV-DC.DOM.LOCAL
    Maître des noms de domaine : SRV-DC.DOM.LOCAL
    Contrôleur domaine princip. : SRV-DC.DOM.LOCAL
    Gestionnaire du pool RID : SRV-DC.DOM.LOCAL
    Maître d'infrastructure : SRV-DC.DOM.LOCAL



    SRV-DC étant le controleur du domaine parent dom.local

    je vais voir le lien pour la suppression, merci beaucoup
    --- Silence of the Bones ---

  14. #14
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    Le résultat est bon.
    Reste plus qu'à supprimer le domaine.

    Pour info dans les rôles FSMO tu en as deux qui sont unique dans ta forêt :
    Contrôleur de schéma : SRV-DC.DOM.LOCAL
    Maître des noms de domaine : SRV-DC.DOM.LOCAL


    et 3 qui sont propres à chaque domaines et sous-domaines :
    Contrôleur domaine princip. : SRV-DC.DOM.LOCAL
    Gestionnaire du pool RID : SRV-DC.DOM.LOCAL
    Maître d'infrastructure : SRV-DC.DOM.LOCAL

  15. #15
    Membre régulier Avatar de a_me
    Homme Profil pro
    Développeur Web
    Inscrit en
    Novembre 2004
    Messages
    84
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : Maroc

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Novembre 2004
    Messages : 84
    Points : 80
    Points
    80
    Par défaut
    merci infiniment pour ton aide.
    je posterai le résultat dès que je reprend le boulot
    --- Silence of the Bones ---

  16. #16
    Membre régulier Avatar de a_me
    Homme Profil pro
    Développeur Web
    Inscrit en
    Novembre 2004
    Messages
    84
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : Maroc

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Novembre 2004
    Messages : 84
    Points : 80
    Points
    80
    Par défaut
    Citation Envoyé par A&Nexus Voir le message
    Si tu n'as plus ton DC tu peux supprimer un domaine orphelin :
    http://blogs.metcorpconsulting.com/tech/?p=1333

    Ca le supprimera en entier.
    bonjour

    j'ai commencer avec le tuto, et j'ai eu le message d'erreur en pièce jointe à l'étape n°11 (suppression de la zone dns en premier)

    Nom : erreur_suppression_ntdsutil.jpg
Affichages : 1851
Taille : 45,1 Ko
    --- Silence of the Bones ---

  17. #17
    Membre régulier Avatar de a_me
    Homme Profil pro
    Développeur Web
    Inscrit en
    Novembre 2004
    Messages
    84
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : Maroc

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Novembre 2004
    Messages : 84
    Points : 80
    Points
    80
    Par défaut
    me revoilà,

    alors le problème a été résolu, apparemment il fallait restituer les rôles FSMO malgré que le controleur du domaine parent les avait déjà.

    donc avec l'outil NTDSUTIL j'ai transférer les 5 rôles au serveur SRV-DC du domaine parent.

    ensuite j'ai suivi le tutoriel pour la suppression du domaine et du serveur en panne toujours avec NTDSUTIL (metadata cleanup).

    la dernière étape était de supprimer toute trace restante dans la zone DNS du domaine parent (via la console MMC).

    et hop j'ai pu installer le nouveau domaine enfant.

    merci bcp pour votre aide.
    --- Silence of the Bones ---

  18. #18
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    Merci de ton retour.
    Ravi de voir que tout fonctionne

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [WS 2008] Erreur lors de la création d'un sous domaine sous windows server 2008 r2
    Par asluffy dans le forum Windows Serveur
    Réponses: 6
    Dernier message: 30/12/2014, 17h28
  2. Réponses: 4
    Dernier message: 21/02/2006, 16h47
  3. Réponses: 1
    Dernier message: 26/05/2005, 12h24
  4. message d'erreur lors de la création de la base
    Par ber_jp dans le forum PostgreSQL
    Réponses: 3
    Dernier message: 20/05/2004, 12h15
  5. message d'erreur lors de la création d'une base
    Par franculo_caoulene dans le forum MS SQL Server
    Réponses: 4
    Dernier message: 16/04/2004, 15h47

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo