Nettoyage Active Directory, comment faire ? - Infrastructures serveurs - Systèmes & Réseaux Pro
Marsh Posté le 02-04-2012 à 10:19:53
C'est pas parce que tu nettoies ton AD que ton dNS sera propre
Marsh Posté le 02-04-2012 à 10:26:52
Certes mais cela me permettrait d'effacer toutes les anciennes entrées.
Alors Je@nb tu sais comment faire ?
Marsh Posté le 02-04-2012 à 10:31:57
Quels sont tes critères pour nettoyer ?
Anciennes entrées ça veut dire quoi techniquement ? Toutes les personnes n'ayant pas changé leur mot de passe depuis plus de XX mois ?
Pareil pour les ordis ?
Suffit que tu fasses ta requête LDAP et tu supprimes après.
Marsh Posté le 02-04-2012 à 13:28:37
Si ton but est que le DNS soit propre, c'est le scavenging (nettoyage des enregistrements) sur le serveur DNS qu'il faut configurer.
A savoir que tous les enregistrements ayant dépassé leur durée de vie sont supprimés dynamiquement.
http://technet.microsoft.com/en-us [...] 10%29.aspx
Marsh Posté le 02-04-2012 à 13:50:39
Merci ! mais en faite mon DNS est propre car je viens de le creer sous Server 2003, c'etait un bind auparavant !
Cependant j'ai une erreur dans mon journal d'evenement de source : DCCOM qui me dit qu'il ne peut pas communiquer avec un ordinateur distant qui était un ancien serveur.
C'est pour cela que je cherche a faire un menage des entrees obseletes de mon AD
Marsh Posté le 02-04-2012 à 13:54:09
Et cet ancien serveur il faisait quoi, avant ?
Marsh Posté le 02-04-2012 à 14:02:10
Okay, MOC fait des modifs dans le schéma il me semble, il s'intègre à Exchange. As-tu suivi la procédure de désinstall du produit fournie par Microsoft avant de retirer ce serveur ?
Marsh Posté le 02-04-2012 à 14:14:14
Malheureusement , là aucune idée, la personne qui a fait cela ne travaille plus avec nous ! j'ai pris son relais ,
Marsh Posté le 02-04-2012 à 14:25:51
Et tu n'as aucune sauvegarde de ce serveur j'imagine ?
Marsh Posté le 02-04-2012 à 14:33:38
c'etait en faite la suite Microsoft communicator, la version pro de msn en gros mais pas MOC
Marsh Posté le 02-04-2012 à 14:44:46
Je parlais de ça aussi. Mais là je vois pas comment nettoyer ça.
Si t'as un support auprès de Microsoft tu peux tenter au pire.
Marsh Posté le 02-04-2012 à 14:46:09
Faut voir l'erreur. Ca se toruve il a installé un DC sur le serveur MOC ...
Marsh Posté le 02-04-2012 à 14:59:25
andrewwk a écrit : Bonjour, |
Juste une question annexe, tes DC ne replique plus actuellement ?
Si oui depuis combien de temps ?
si tu as un doute fait un repadmin /showrepl,
Pas bon pour ton domaine si les DC ne réplique pas.
Marsh Posté le 02-04-2012 à 15:01:16
J'ai vu sur un autre topic qu'il a un SBS, donc à priori un seul DC.
Marsh Posté le 02-04-2012 à 15:01:42
Encore un oublie, vérifie tous les serveurs présents dans site et service, ils doivent encore exister physiquement sinon ces pas propres.
De même dans la console user et computer vérifie les serveurs présents dans l'OU DC
Marsh Posté le 02-04-2012 à 15:03:08
CK Ze CaRiBoO a écrit : J'ai vu sur un autre topic qu'il a un SBS, donc à priori un seul DC. |
Tu peux avoir des DC supplémentaires avec un SBS mais les rôles FSMO doivent être sur le SBS.
Tu ne peux donc avoir par contre 2 SBS dans le même domaine, hormis une période transitoire pour la migration.
Marsh Posté le 02-04-2012 à 15:27:57
Autant pour moi confusion de topic j'ai vu après
Marsh Posté le 02-04-2012 à 15:45:37
pas de problème Ck Ze CariBoO !
Mais tout fonctionne correctement, c'est juste au'il y a une erreur et j'aimerais trouver une solution pour ne pas avoir de croix rouge sur mon Observateur d'evenements
Marsh Posté le 02-04-2012 à 16:10:48
Tu as regardé dans site et service AD s'il n'existe pas encore un serveur qui physiquement n'est plus la ?
Marsh Posté le 06-04-2012 à 16:20:43
j'ai verifier je ne le trouve nul part !! je ne comprend meme pas ou il trouve encore une trace, mon DNS me cache t-il des choses ?
Marsh Posté le 06-04-2012 à 16:37:26
andrewwk a écrit : j'ai verifier je ne le trouve nul part !! je ne comprend meme pas ou il trouve encore une trace, mon DNS me cache t-il des choses ? |
C'est une erreur DCOM , je vois pas ce que le serveur DNS à avoir avec ça .
Le plus souvent , c'est un process ou un service qui essaye de joindre l'autre Server qui n'existe plus donc à mon avis regarde bien les processus en background. Vérifie les imprimantes aussi , ou tout ancien lien vers ton ancien serveur.Sinon monitor le port TCP 135 avec NM , tu aura des infos sur l'objet DCOM qui essaie de joindre l'autre server.
Y'a de forte chance que tu avais des composants partagés avec l'autre serveur vu qu'il y avait la suite communicator d'installer.
Marsh Posté le 02-04-2012 à 09:54:30
Bonjour,
Je souhaite faire le ménage dans mon AD afin que celui se replique sur mes DC et ainsi que mon DNS soit propre.
Qui aurait une méthode afin de réaliser cette opération délicate .
Solution microsoft de préference,
Merci de votre aide