Active Directory : Impossible de supprimer Objet DSA - Windows & Software
Marsh Posté le 16-01-2006 à 12:07:25
Il faut bien que tu fasses ce qui est dit dans l'article de la kb que tu as trouvé.
Marsh Posté le 16-01-2006 à 12:18:50
et cela n'aura aucune incidence sur l'A.D. et sur les autres SRV ?.
Marsh Posté le 16-01-2006 à 12:41:44
Ben si ça aura une incidence, c'est un peu le but : tu modifies directement l'AD pour virer les références a l'ancien serveur.
Après si ta question est plutot "est que tout marchera toujours bien apres", si tu ne fais pas d'erreurs et que te ne rencontres pas de soucis particulier ça n'amenera aucun probleme sur ton install, au contraire.
Marsh Posté le 16-01-2006 à 12:42:26
Visiblement, tout à parfaitement fonctionné, je n'ai plus de reference pointant sur SRV1 dans l'A.D.
Marsh Posté le 16-01-2006 à 12:53:41
J'ai qd meme un soucis :
Je suis connecté en tant qu'Admin sur le C.D. srv2, qd je clique sur un utilisateur, pour voir ses propriétés, puis sur l'onglet membres, j'ai le message suivant :
Impossible de trouver le Catalogue Global.......
Aie....
Marsh Posté le 16-01-2006 à 12:56:44
Si ton SRV1 était le seul catalogue global de ton domaine va falloir manuellement attribuer ce rôle a un autre serveur.
Idem pour tous les rôles FSMO que SRV1 pouvait avoir.
Marsh Posté le 16-01-2006 à 13:10:01
avec ntdsutil ? :
1. Cliquez sur Démarrer, sur Exécuter, puis tapez cmd.
2. À l'invite de commande, tapez ntdsutil.
3. À l'invite ntdsutil, tapez roles.
4. À l'invite fsmo maintenance, tapez connections.
5. À l'invite server connections, tapez connect to server, suivi du nom de domaine complet.
6. À l'invite server connections, tapez quit.
7. À l'invite fsmo maintenance, tapez seize schema master.
8. À l'invite fsmo maintenance, tapez quit.
9. À l'invite ntdsutil, tapez quit.
Marsh Posté le 16-01-2006 à 13:28:41
-Commence par faire un netdom query fsmo qui fait quoi?
-Pour le CG, dans sites et services AD dans les propriétés du NTDS Settings du serveur de ton choix (voir tous), coche la case CG. Puis, va boire un café (tu as 15min par déf) ou déclenche une réplique.
-Puis avec le lien de wolf...
Marsh Posté le 16-01-2006 à 13:36:46
ok, merci, je progresse à "grands" pas.
avec ntdsutil, SRV2 a maintemant les 4 roles suivants : DNS naming, RID, schema master, infrastructure master.
De plus lorsque je vais dans "Site et Services A.D.", SRV2 a bien comme proprité "Catalogue Global".
Cool maintenant, je peux creer de nouveaux un utilisateur, sans que le bestiaux m'insulte.
Marsh Posté le 16-01-2006 à 13:38:57
merci à vous trois.
Cela semble fonctionner à peu pret correctement.
Si je résume :
qd un C.D. rend l'ame, il faut attribuer ses roles à d'autres serveurs A.D. du domaine. C'est bien cela ?. Sinon PB.
Marsh Posté le 16-01-2006 à 14:00:48
vrobaina a écrit :
|
Marsh Posté le 16-01-2006 à 14:38:02
J'ai bien vérifié, le role PDC et qu'il y a bien qu'un serveur ayant la propriété "catalogue global".
En tout cas, merci à tous, vous m'avez sorti une belle epine du pied.
Marsh Posté le 16-01-2006 à 12:02:30
bonjour à tous,
un de mes clients avait 3 controleurs de domaine srv1, srv2 et srv3 sous windows 2000 + SP. Le premier controleur de domaine SRV1 à rendu l'ame il y a deja qq temps et il est malheureusement impossible de le remonter.
Tout allait pour le mieux dans le meilleur des mondes, jusqu'au jour ou nous devons intervenir sur son Lan (mise en place d'un wsus + divers softs....) C'est là que je me suis rendu compte que le serveur SRV1 etait tjs dans l'A.D. en tant que controleur de domaine. Je décide donc de le supprimer et là, surprise, j'ai un joli message d'erreur apparait ! "Impossible de supprimer l'Objet DSA" .
J'ai beau essayé de nettoyer toutes les entrées (DNS entre autre) faisant reference à SRV1, rien n'y fait, je ne peux le supprimer. N'etant un spécialiste de l'A.D., je me demande s'il n'y aurait pas qq ici qui pourrait m'indiquer comment corriger ce pb.
Merci d'avance.
PS: j'ai bien trouvé une page sur le site web de microsoft, mais cela ne me parait par clair du tout, et j'ai surtout pas envie de flinguer l'A.D. de mon client.
la page en question : http://support.microsoft.com/defau [...] ;fr;216498
Mais dans mon cas, il n'y a jamais eu de retrogradation de D.C. puisque le SRV1 à rendu l'ame....
Message édité par vrobaina le 16-01-2006 à 12:02:53