réplication intra-site - erreur RPC (AD win2k)

réplication intra-site - erreur RPC (AD win2k) - Windows & Software

Marsh Posté le 19-05-2004 à 14:58:37    

alors j'ai un domaine domaine.grandom.fr
j'ai ajouté un sous domaine : ptidom.domaine.grandom.fr
dans le dns du domaine parent j'ai fait une délégation
dans le dns du domaine enfant j'ai fait les zones qui vont bien
quand je lance replmon sur serveur.ptidom.domaine.grandom.fr tout se passe bien
quand je lance replmon sur otreserveur.domaine.grandom.fr il me dit que le serveur RPC est indisponible sur serveur.ptidom.domaine.grandom.fr  
 
Il y a une relation d'approbation par défaut entre ces domaines du fait du lien parent/enfant
 
Entre les deux il y a un lien VPN qui fonctionne bien.
 
Vous avez une idée de ce qui se passe?

Reply

Marsh Posté le 19-05-2004 à 14:58:37   

Reply

Marsh Posté le 19-05-2004 à 16:04:01    

:o

Reply

Marsh Posté le 19-05-2004 à 17:42:02    

Tu as essayé NLTEST ?
 
NLTEST /server:server name /trusted_domains

Reply

Marsh Posté le 19-05-2004 à 17:48:22    

DsEnumerateDomainTrusts failed: Status = 5 0x5 ERROR_ACCESS_DENIED


 
 :cry:  
 
tu penses au machine account password?

Reply

Marsh Posté le 19-05-2004 à 18:05:14    

The trust between domaine.grandom.fr and ptidom.domaine.grandom.fr has been successfully verified
The command completed successfully.

Reply

Marsh Posté le 19-05-2004 à 18:08:40    

   [WARNING] Failed to query SPN registration on DC ptitDC.domaine.grandom.fr'.


 
fistfuck le krapaud! :fou:

Reply

Marsh Posté le 19-05-2004 à 18:24:23    

krapaud a écrit :

   [WARNING] Failed to query SPN registration on DC ptitDC.domaine.grandom.fr'.


 
fistfuck le krapaud! :fou:


 
C'est quoi ca ? Ca ne me dit rien comme erreur

Reply

Marsh Posté le 19-05-2004 à 19:35:09    

dans netdiag :/

Reply

Marsh Posté le 19-05-2004 à 20:58:30    

Reply

Marsh Posté le 20-05-2004 à 10:41:02    

merci mais j'pige pas grand chose à cet article :  

Citation :

the down-level NetBIOS domain name is different than the DNS domain name


 
c'est quoi le down-level netbios name?
 
 
De toute façon j'vais passer en SP4...


Message édité par Krapaud le 20-05-2004 à 10:41:38
Reply

Marsh Posté le 20-05-2004 à 10:41:02   

Reply

Marsh Posté le 20-05-2004 à 12:49:48    

Je pense que ca veut dire que le nom NETBIOS de ton réseau est différent du nom FQDN de ton domaine.
 

Reply

Marsh Posté le 21-05-2004 à 10:51:01    

le nom netbios du domaine est TOTO et le FQDN est domaine.grandom.fr :o

Reply

Marsh Posté le 21-05-2004 à 14:03:37    

Ben voilà ce que veux dire cette erreur. Elle doit être juste à titre indicatif car ils précisent dans la KB que c'est sans incidence etc...

Reply

Marsh Posté le 21-05-2004 à 15:17:24    

oui ok, j'préférais m'en assurer et voir si ça pouvait être la raison de mes bugs de réplication :o

Reply

Marsh Posté le 24-05-2004 à 08:37:27    

krapaud a écrit :

DsEnumerateDomainTrusts failed: Status = 5 0x5 ERROR_ACCESS_DENIED


 
 :cry:  
 
tu penses au machine account password?

Reply

Marsh Posté le 24-05-2004 à 17:51:30    

Tu as vérifié tout ce qui était résolution de nom ?
DNS etc ?
ping dcdomaine.com
ping domaine.com
 
?

Reply

Marsh Posté le 24-05-2004 à 18:14:03    

as tu rentré la zone de recherche par defaut du domaine parent et/ou le redirecteur ?!

Reply

Marsh Posté le 24-05-2004 à 20:08:00    

Jef34 a écrit :

Tu as vérifié tout ce qui était résolution de nom ?
DNS etc ?
ping dcdomaine.com
ping domaine.com
 
?


 
ouais, aucun problème

Reply

Marsh Posté le 24-05-2004 à 20:08:32    

brainbugs a écrit :

as tu rentré la zone de recherche par defaut du domaine parent et/ou le redirecteur ?!


 
zone de recherche par défaut? c'est ou ça :??:

Reply

Marsh Posté le 25-05-2004 à 09:49:18    

krapaud a écrit :

zone de recherche par défaut? c'est ou ça :??:


 
propriete TCP/IP

Reply

Marsh Posté le 25-05-2004 à 09:55:10    

j'vais voir :)

Reply

Marsh Posté le 25-05-2004 à 09:58:17    

ça te semble correct?
 
les redirecteurs sont déjà renseignés :)
 

Configuration IP de Windows 2000
 
        Nom de l'hôte . . . . . . . . . . : SERVEUR
        Suffixe DNS principal . . . . . . : ptidom.domaine.grandom.fr
        Type de noud. . . . . . . . . . . : Hybride
        Routage IP activé . . . . . . . . : Non
        Proxy WINS activé . . . . . . . . : Non
        Liste de recherche de suffixe DNS : domaine.grandom.fr

Reply

Marsh Posté le 25-05-2004 à 10:07:35    

krapaud a écrit :

ça te semble correct?
 
les redirecteurs sont déjà renseignés :)
 

Configuration IP de Windows 2000
 
 
        Liste de recherche de suffixe DNS : domaine.grandom.fr




 
ajoute peut etre ton domaine parent. (Grandom.fr)

Reply

Marsh Posté le 25-05-2004 à 10:08:04    

c'est domaine.grandom.fr mon domaine parent :D

Reply

Marsh Posté le 25-05-2004 à 10:23:48    

List of domain trusts:
    0: PTISERV minidom.domaine.grandom.fr(NT 5) (Forest: 2) (Direct Outbound)
 (Direct Inbound)
    1: SERVEUR ptidom.domaine.grandom.fr (NT 5) (Forest: 2) (Direct Outbound) (Di
rect Inbound)
    2: GROSERV domaine.grandom.fr (NT 5) (Forest Tree Root) (Primary Domain)
The command completed successfully


 
 

nltest.exe /server:serveur /domain_trusts
DsEnumerateDomainTrusts failed: Status = 5 0x5 ERROR_ACCESS_DENIED


 
 [:chacal_one333]

Reply

Marsh Posté le 25-05-2004 à 10:29:59    

maintenant sans rien changer :  

DsEnumerateDomainTrusts failed: Status = 1722 0x6ba RPC_S_SERVER_UNAVAILABLE

Reply

Marsh Posté le 25-05-2004 à 10:34:15    

à propos des dns :  
le dossier délégation du serveur du domaine parent ne contient qu'un enregistrement, le serveur de nom.
 
c'est normal?

Reply

Marsh Posté le 25-05-2004 à 10:47:42    

krapaud a écrit :

à propos des dns :  
le dossier délégation du serveur du domaine parent ne contient qu'un enregistrement, le serveur de nom.
 
c'est normal?


 
celui qui fait autorité sur la zone deleguée ? si oui c'est normal

Reply

Marsh Posté le 25-05-2004 à 10:49:25    

krapaud a écrit :

maintenant sans rien changer :  

DsEnumerateDomainTrusts failed: Status = 1722 0x6ba RPC_S_SERVER_UNAVAILABLE




 
ajoute ton ptidom.domaine.grandom.fr@administrateurs dans domaine.grandom.fr@administrateurs

Reply

Marsh Posté le 25-05-2004 à 11:06:34    

brainbugs a écrit :

celui qui fait autorité sur la zone deleguée ? si oui c'est normal


 
oui c'est ça :)

Reply

Marsh Posté le 25-05-2004 à 11:43:40    

brainbugs a écrit :

ajoute ton ptidom.domaine.grandom.fr@administrateurs dans domaine.grandom.fr@administrateurs


 
c'est fait mais je reste sur un acces denied.
 
Par contre si je vérifie les relations d'approbation via la MMC qui va bien je n'ai plus a entrer les mots de passe.

Reply

Marsh Posté le 25-05-2004 à 11:46:05    

krapaud a écrit :

c'est fait mais je reste sur un acces denied.
 
Par contre si je vérifie les relations d'approbation via la MMC qui va bien je n'ai plus a entrer les mots de passe.


 
tu as des routeurs entre tes 2 DC ?

Reply

Marsh Posté le 25-05-2004 à 13:34:43    

oui + firewall
 
il y a un tunnel VPN.

Reply

Marsh Posté le 25-05-2004 à 13:37:51    

krapaud a écrit :

oui + firewall
 
il y a un tunnel VPN.


 
tu es sur que "tout" est bien ouvert/routé ?

Reply

Marsh Posté le 25-05-2004 à 15:17:29    

oui aucune restriction dans le tunnel VPN :)

Reply

Marsh Posté le 26-05-2004 à 11:16:29    

krapaud a écrit :

oui aucune restriction dans le tunnel VPN :)


 
tu as combien de dc ?!

Reply

Marsh Posté le 26-05-2004 à 11:27:21    

1 DC pour chaque sous-domaine et 5 DC pour le domaine principal.

Reply

Marsh Posté le 26-05-2004 à 13:13:01    

krapaud a écrit :

1 DC pour chaque sous-domaine et 5 DC pour le domaine principal.


 
je monterai un deuxieme DC sur ton site distant pour voir

Reply

Marsh Posté le 26-05-2004 à 13:37:33    

déjà fait, la réplication fonctionne bien entre les deux DC mais pas bien entre les DC de la forêt et ceux du sous-domaine.
la semaine prochaine je fais un upgarde de tous les serveurs et je passe le domaine en mode natif, on va voir ce que ça donne.

Reply

Marsh Posté le 26-05-2004 à 15:05:55    

krapaud a écrit :

déjà fait, la réplication fonctionne bien entre les deux DC mais pas bien entre les DC de la forêt et ceux du sous-domaine.
la semaine prochaine je fais un upgarde de tous les serveurs et je passe le domaine en mode natif, on va voir ce que ça donne.


 
faudrait quand meme essayer de resoudre ca avant.
 
sinon, as tu reseté le mdp du compte d'ordinateur du DC ?!

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed