Nettoyage LDAP

Nettoyage LDAP - Win NT/2K/XP - Windows & Software

Marsh Posté le 29-06-2007 à 09:38:19    

Bonjour,
 
J'ai un léger problème qui commence à devenir assez contraignant. Je m'en remet donc aux idées et expériences de la communauté HFR dans l'espoir de ne pas avoir à faire appel à un prestataire.
 
Contexte:

  • un serveur de fichier sous 2003 server qui fait aussi contrôleur de domaine, annuaire LDAP et DNS
  • un serveur sous 2003 server qui devrait servir pour Exchange 2003


Nous avons effectué une première installation d'Exchange sur le serveur. Celui-ci devait nous servir pour des tests et avons installé d'autres outils qui ont fini par pourrir plus ou moins l'installation d'exchange. Nous avons formaté, purement et simplement. Erreur fatale si on peut dire...
En effet, exchange s'implante relativement en profondeur sur l'annuaire. Depuis, toutes mes tentatives d'installation d'exchange sur le domaine se sont soldés par des echecs.
Ainsi, le /forestprep me lance comme erreur que je dois être administrateur intégral exchange. Pas facile vu que l'installation n'est pas faite. Bien sur, je possède tous les droits requis pour l'installation (cf. la doc) et même plus (j'ai même rajouté tous les groupes possibles au compte admin au cas où...)
 
En fait, le problème semble être au niveau de l'annuaire qui doit posséder encore des entrées pour exchange et au niveau des utilisateurs. J'avais supprimé toutes les boites à lettres utilisateur (une seule vu que pour test) mais ça n'a rien donné de mieux.
 
J'ai tenté une installation hors domaine (j'ai créé un domaine supplémentaire) et tout s'est passé pour le mieux. Mais installer exchange sur un autre domaine ne nous intéresse pas...
 
 
Donc, ma question serait : comment nettoyer l'annuaire LDAP de mon contrôleur de domaine afin de virer tout ce qui concerne exchange et repartir sur une base saine ?
 
Il va s'en dire que je souhaite conserver l'annuaire existant n'ayant pas envie de me retaper le paramétrage des droits des différents dossiers.
 
Merci pour vos réponses et n'hésitez pas à demander si vous avez besoin d'informations complémentaires.

Reply

Marsh Posté le 29-06-2007 à 09:38:19   

Reply

Marsh Posté le 29-06-2007 à 10:00:06    

salut,
 
ton compte d'installation d'exchange est bien intégré dans le groupe "Exchange Domain Servers"
 
sinon désinstalle Exchange et réinstalle le!

Reply

Marsh Posté le 29-06-2007 à 10:09:54    

breakeradc91 a écrit :

salut,
 
ton compte d'installation d'exchange est bien intégré dans le groupe "Exchange Domain Servers"
 
sinon désinstalle Exchange et réinstalle le!


[:cerveau mlc] Ouais merci du conseil... mais si tu avais lu, tu aurais vu que y'a déjà plus d'exchange.

Reply

Marsh Posté le 29-06-2007 à 10:39:20    

Je vais peut-être dire une connerie mais je crois que si les certificats sont encore dans l'annuaire, ca créer un conflit avec le "nouveau" exchange.
 
N'efface pas tout de suite les certificats! Attends que d'autres confirment ou non cette hypothèse.

Reply

Marsh Posté le 29-06-2007 à 11:11:39    

Salut,
 
Tu n'as a priori pas besoin d'exécuter un ForestPrep qui fait les taches que tu sembles vouloir nettoyer  
 

Citation :


Si vous n'avez pas installé de serveur Exchange 2003 dans votre organisation, vous devez d'abord exécuter ForestPrep. ForestPrep étend le schéma Active Directory de manière à inclure les classes et les attributs spécifiques à Exchange et crée également l'objet conteneur pour l'organisation Exchange dans Active Directory.


 
Pour ce qui est d'être administrateur intégral exchange il s'agit juste d'un groupe AD, je ne pense pas que ce soit la cause du problème.
Si tu essayes d'installer Exchange sans éxecuter setup /forestprep et setup /domainprep cela ne fonctionne pas ?
Quel est le message d'erreur ?

Reply

Marsh Posté le 29-06-2007 à 11:27:49    

bichtoubard a écrit :

Salut,
 
Tu n'as a priori pas besoin d'exécuter un ForestPrep qui fait les taches que tu sembles vouloir nettoyer  
 

Citation :


Si vous n'avez pas installé de serveur Exchange 2003 dans votre organisation, vous devez d'abord exécuter ForestPrep. ForestPrep étend le schéma Active Directory de manière à inclure les classes et les attributs spécifiques à Exchange et crée également l'objet conteneur pour l'organisation Exchange dans Active Directory.


 
Pour ce qui est d'être administrateur intégral exchange il s'agit juste d'un groupe AD, je ne pense pas que ce soit la cause du problème.
Si tu essayes d'installer Exchange sans éxecuter setup /forestprep et setup /domainprep cela ne fonctionne pas ?
Quel est le message d'erreur ?


Je m'étais fait la même remarque mais en pratique, ça passe pas. En lançant le setup de base, il me met comme message que je dois être admin de domaine etc. et que je dois exécuter forestprep :/

Reply

Marsh Posté le 29-06-2007 à 11:44:56    

Si tu supprimes juste les 3 groupes liés a Exchange et que tu relances la procédure cela ne fonctionne toujours pas ?
 
Peux tu mettre le message d'erreur exact ?

Reply

Marsh Posté le 29-06-2007 à 14:59:52    

bichtoubard a écrit :

Si tu supprimes juste les 3 groupes liés a Exchange et que tu relances la procédure cela ne fonctionne toujours pas ?
 
Peux tu mettre le message d'erreur exact ?


Désolé, j'étais sous un nouveau domaine créé donc le temps de manger, désinstaller exchange, supprimer l'AD, rejoindre mon domaine et lancer les tests...
J'ai viré les 3 groupes exchange et voilà l'erreur si je lance une install directe :
 
http://pix.nofrag.com/4f/db/ffc8d1e6e12a3e2ecaa4c7da987d.jpeg
 
Bon, pour le coup, le message d'erreur n'est plus le même... :/
 

Citation :

Programme d'installation détecte que votre schéma Active Directory n'a pas été étendu par Exchange 2003 pour l'utilisation. Certaine fonctionnalité de Gestionnaire système Exchange ne sera pas disponible jusqu'à ce qu'installation soit exécutée avec le commutateur /ForestPrep..

http://support.microsoft.com/kb/937051
 
Youpi... contrairement à ce qu'on peut lire dans ce document, je n'ai pas fait de forestprep avec exchange 2007 :/

Reply

Marsh Posté le 29-06-2007 à 15:07:30    

Je tombe pas sur le même lien : http://support.microsoft.com/kb/818470
 
Ils parlent d'un fichier Progress.log, peut-être qu'il va te donner plus d'infos ?
 
Ce lien semble intéressant également : http://support.microsoft.com/kb/287172/en-us

Reply

Marsh Posté le 29-06-2007 à 15:17:40    


J'suis tombé dessus juste après l'autre... Même si c'est orienté 2000, j'ai tenté le coup. Lancé adsiedit, supprimé Microsoft Exchange dans Configuration > Services.
J'ai lancé ForestPrep... et c'est passé !!
DomainPrep dans la foulée... nickel !
 
Je lance... bim, même erreur... :/
Je viens d'aller vérifier, j'ai bien le container active directoy comme explicité sur le lien précédent...
 
 
Edit: y'a pas une histoire de redémarrage du controleur de domaine pour prendre en compte les modifications de forest/domain prep ?


Message édité par RiderCrazy le 29-06-2007 à 15:19:29
Reply

Marsh Posté le 29-06-2007 à 15:17:40   

Reply

Marsh Posté le 29-06-2007 à 15:26:48    

Possible..
 
T'as fait quelle manip exactement ? Parce que celle de créer le container apparemment c'est que si tu fais du Exchange 2000

Reply

Marsh Posté le 29-06-2007 à 15:33:30    

bichtoubard a écrit :

Possible..
 
T'as fait quelle manip exactement ? Parce que celle de créer le container apparemment c'est que si tu fais du Exchange 2000


Pas eu besoin de le créer le container. En fait, j'ai tout bonnement viré l'entrée Exchange complète et lancé forestprep puis domainprep... quand j'y suis retourné, l'entrée avait été recréée avec le container "Active Directory Connections" et le deuxième, un msExchangeOrganizationContainer avec un nom type SSID (xxxxx-xxx-xxxx...)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed