Bonjour,

Je fais des tests de migration Wnidows server vers Samba.

Je n’arrive pas à rétrograder le Windows server. Il me dit qu'aucun autre contrôleur de domaine ne peut être contacté, alors que mon serveur Samba est bien vu comme un contrôleur depuis utilisateurs et ordinateurs active directory et comme catalogue global. Le serveur Samba a bien les 5 rôles FSMO.

Par ailleurs il a deux autres rôles pointant sur le serveur Windows : ForestDnsZonesMasterRole et DomainDnsZonesMasterRole
Si j’essaye :

Code : Sélectionner tout - Visualiser dans une fenêtre à part
samba-tool fsmo transfer --role=domaindns
J'ai en erreur :

Code : Sélectionner tout - Visualiser dans une fenêtre à part
1
2
ERROR: Failed to delete role 'domaindns': LDAP error 50 LDAP_INSUFFICIENT_ACCESS_RIGHTS -  <00002098: SecErr: DSID-031527B7, problem 4003 (INSUFF_ACCESS_RIGHTS), data 0
Je ne sais pas si je dois les transférer.

Versions :
Windows 2016 server avec niveau fonctionnel 2008R2 (domaine et forêt)
Samba 4.9.5