Active Directory : Impossible de supprimer Objet DSA

Active Directory : Impossible de supprimer Objet DSA - Windows & Software

Marsh Posté le 16-01-2006 à 12:02:30    

bonjour à tous,
 
un de mes clients avait 3 controleurs de domaine srv1, srv2 et srv3 sous windows 2000 + SP.  Le premier controleur de domaine SRV1 à rendu l'ame il y a deja qq temps et il est malheureusement impossible de le remonter.  
 
Tout allait pour le mieux dans le meilleur des mondes, jusqu'au jour ou nous devons intervenir sur son Lan (mise en place d'un wsus + divers softs....)  C'est là que je me suis rendu compte que le serveur SRV1 etait tjs dans l'A.D. en tant que controleur de domaine.  Je décide donc de le supprimer et là, surprise, j'ai un joli message d'erreur apparait ! "Impossible de supprimer l'Objet DSA" .  
 
J'ai beau essayé de nettoyer toutes les entrées (DNS entre autre) faisant reference à SRV1, rien n'y fait, je ne peux le supprimer. N'etant un spécialiste de l'A.D., je me demande s'il n'y aurait pas qq ici qui pourrait m'indiquer comment corriger ce pb.  
 
Merci d'avance.
 
PS: j'ai bien trouvé une page sur le site web de microsoft, mais cela ne me parait par clair du tout, et j'ai surtout pas envie de flinguer l'A.D. de mon client.
la page en question : http://support.microsoft.com/defau [...] ;fr;216498
Mais dans mon cas, il n'y a jamais eu de retrogradation de D.C. puisque le SRV1 à rendu l'ame....


Message édité par vrobaina le 16-01-2006 à 12:02:53
Reply

Marsh Posté le 16-01-2006 à 12:02:30   

Reply

Marsh Posté le 16-01-2006 à 12:07:25    

Il faut bien que tu fasses ce qui est dit dans l'article de la kb que tu as trouvé.

Reply

Marsh Posté le 16-01-2006 à 12:18:50    

et cela n'aura aucune incidence sur l'A.D. et sur les autres SRV ?.

Reply

Marsh Posté le 16-01-2006 à 12:41:44    

Ben si ça aura une incidence, c'est un peu le but : tu modifies directement l'AD pour virer les références a l'ancien serveur.
 
Après si ta question est plutot "est que tout marchera toujours bien apres", si tu ne fais pas d'erreurs et que te ne rencontres pas de soucis particulier ça n'amenera aucun probleme sur ton install, au contraire.

Reply

Marsh Posté le 16-01-2006 à 12:42:26    

Visiblement, tout à parfaitement fonctionné, je n'ai plus de reference pointant sur SRV1 dans l'A.D.


Message édité par vrobaina le 16-01-2006 à 12:43:00
Reply

Marsh Posté le 16-01-2006 à 12:53:41    

J'ai qd meme un soucis :
 
Je suis connecté en tant qu'Admin sur le C.D.  srv2, qd je clique sur un utilisateur, pour voir ses propriétés, puis sur l'onglet membres, j'ai le message suivant :
 
Impossible de trouver le Catalogue Global.......
 
 
Aie....
 

Reply

Marsh Posté le 16-01-2006 à 12:56:44    

Si ton SRV1 était le seul catalogue global de ton domaine va falloir manuellement attribuer ce rôle a un autre serveur.
Idem pour tous les rôles FSMO que SRV1 pouvait avoir.

Reply

Marsh Posté le 16-01-2006 à 13:01:42    

Et Grand Maitre,   comment fait-on cela ?.
 

Reply

Marsh Posté le 16-01-2006 à 13:09:55    

Reply

Marsh Posté le 16-01-2006 à 13:10:01    

avec ntdsutil ? :
 
   1. Cliquez sur Démarrer, sur Exécuter, puis tapez cmd.
   2. À l'invite de commande, tapez ntdsutil.
   3. À l'invite ntdsutil, tapez roles.
   4. À l'invite fsmo maintenance, tapez connections.
   5. À l'invite server connections, tapez connect to server, suivi du nom de domaine complet.
   6. À l'invite server connections, tapez quit.
   7. À l'invite fsmo maintenance, tapez seize schema master.
   8. À l'invite fsmo maintenance, tapez quit.
   9. À l'invite ntdsutil, tapez quit.
 
 

Reply

Marsh Posté le 16-01-2006 à 13:10:01   

Reply

Marsh Posté le 16-01-2006 à 13:28:41    

-Commence par faire un netdom query fsmo qui fait quoi?
-Pour le CG, dans sites et services AD dans les propriétés du NTDS Settings du serveur de ton choix (voir tous), coche la case CG. Puis, va boire un café (tu as 15min par déf) ou déclenche une réplique.
-Puis avec le lien de wolf...

Reply

Marsh Posté le 16-01-2006 à 13:36:46    

ok, merci, je progresse à "grands" pas.
 
avec ntdsutil, SRV2 a maintemant les 4 roles suivants : DNS naming, RID, schema master, infrastructure master.
 
De plus lorsque je vais dans "Site et Services A.D.", SRV2 a bien comme proprité "Catalogue Global".
 
Cool maintenant, je peux creer de nouveaux un utilisateur, sans que le bestiaux m'insulte.
 
 
 

Reply

Marsh Posté le 16-01-2006 à 13:38:57    

merci à vous trois.
 
Cela semble fonctionner à peu pret correctement.
 
 
Si je résume :
 
qd un  C.D. rend l'ame, il faut attribuer ses roles à d'autres serveurs A.D. du domaine. C'est bien cela ?. Sinon PB.
 
 
 
 
 
 
 
 
 

Reply

Marsh Posté le 16-01-2006 à 14:00:48    

vrobaina a écrit :


 
avec ntdsutil, SRV2 a maintemant les 4 roles suivants : DNS naming, RID, schema master, infrastructure master.
 
De plus lorsque je vais dans "Site et Services A.D.", SRV2 a bien comme proprité "Catalogue Global".

  • PDC ?
  • :non:  tu as plusieurs DC, prob en perspective!: regarde là...


qd un  C.D. rend l'ame, il faut attribuer ses roles à d'autres serveurs A.D. du domaine. C'est bien cela ?. Sinon PB. Non, pas forcément, ça dépend... Lis bien la kb et sous kb dans le lien donné par Wolfman...


Reply

Marsh Posté le 16-01-2006 à 14:38:02    

J'ai bien vérifié, le role PDC et qu'il y a bien qu'un serveur ayant la propriété "catalogue global".
 
En tout cas, merci à tous, vous m'avez sorti une belle epine du pied.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed