Pb Policies (Sysvol)

Pb Policies (Sysvol) - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 12-03-2013 à 11:11:44    

Bonjour,
 
J'ai eu un problème avec mes contrôleurs de domaine sous 2003, j'avais l’erreur 13566 et 13565, que j'ai résolus en suivant cette article :
http://support.microsoft.com/kb/290762/fr
 
Après avoir réglé ce problème, j'ai voulu ajouter un AD sous 2012 j'ai donc utiliser les commandes adprep et en arrivant à la commande : adprep /domainprep /gpprep
j'ai eu l'erreur 1058 qui stipule qu'il n'arrive pas à récupérer certaines policies, j'ai donc vérifier sur le dossier sysvol, et le dossier stipulé ci-dessous n'existe pas.
 
erreur 1058 :
Le traitement de la stratégie de groupe a échoué. Windows a tenté en vain de lire le fichier \\mdg.local\SysVol\mdg.local\Policies\{{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini à partir d’un contrôleur de domaine. Il est possible que les paramètres de stratégie ne s’appliquent pas tant que cet événement n’est pas résolu. Cette erreur peut être temporaire et avoir une ou plusieurs des causes suivantes :
 
a) Résolution de nom/connectivité réseau au contrôleur de domaine actif.
 
b) Latence du service de réplication de fichiers (un fichier créé dans un autre contrôleur de domaine ne s’est pas répliqué sur le contrôleur de domaine actif).
 
c) Le client du système de fichiers DFS (Distributed File System) a été désactivé.
 
 
J'ai aussi lancé un dcdiag sur l'ad qui a les fSMO, voila le résultat:
 
Domain Controller Diagnosis
 
Performing initial setup:
Done gathering initial info.
 
Doing initial required tests
 
Testing server: Maisons-Alfort\SRVMALFORT01
Starting test: Connectivity
......................... SRVMALFORT01 passed test Connectivity
 
Doing primary tests
 
Testing server: Maisons-Alfort\SRVMALFORT01
Starting test: Replications
......................... SRVMALFORT01 passed test Replications
Starting test: NCSecDesc
......................... SRVMALFORT01 passed test NCSecDesc
Starting test: NetLogons
......................... SRVMALFORT01 passed test NetLogons
Starting test: Advertising
......................... SRVMALFORT01 passed test Advertising
Starting test: KnowsOfRoleHolders
......................... SRVMALFORT01 passed test KnowsOfRoleHolders
Starting test: RidManager
......................... SRVMALFORT01 passed test RidManager
Starting test: MachineAccount
......................... SRVMALFORT01 passed test MachineAccount
Starting test: Services
......................... SRVMALFORT01 passed test Services
Starting test: ObjectsReplicated
......................... SRVMALFORT01 passed test ObjectsReplicated
Starting test: frssysvol
......................... SRVMALFORT01 passed test frssysvol
Starting test: frsevent
There are warning or error events within the last 24 hours after the
 
SYSVOL has been shared. Failing SYSVOL replication problems may cause
 
Group Policy problems.
......................... SRVMALFORT01 failed test frsevent
Starting test: kccevent
......................... SRVMALFORT01 passed test kccevent
Starting test: systemlog
An Error Event occured. EventID: 0xC0040008
Time Generated: 03/11/2013 11:01:39
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0040008
Time Generated: 03/11/2013 11:01:42
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0040008
Time Generated: 03/11/2013 11:01:42
(Event String could not be retrieved)
An Error Event occured. EventID: 0xC0040008
Time Generated: 03/11/2013 11:03:59
(Event String could not be retrieved)
......................... SRVMALFORT01 failed test systemlog
Starting test: VerifyReferences
......................... SRVMALFORT01 passed test VerifyReferences
 
Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom
 
Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom
 
Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom
 
Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom
 
Running partition tests on : mdg
Starting test: CrossRefValidation
......................... mdg passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... mdg passed test CheckSDRefDom
 
Running enterprise tests on : mdg.local
Starting test: Intersite
......................... mdg.local passed test Intersite
Starting test: FsmoCheck
Warning: DcGetDcName(PDC_REQUIRED) call failed, error 1355
A Primary Domain Controller could not be located.
The server holding the PDC role is down.
......................... mdg.local failed test FsmoCheck
 
 
J'ai aussi sur ce serveur un avertissement 13567 (Ntfrs) :
Type de l'événement : Avertissement
Source de l'événement : NtFrs
Catégorie de l'événement : Aucun
ID de l'événement : 13567
Date : 12/03/2013
Heure : 10:03:52
Utilisateur : N/A
Ordinateur : SRVMALFORT01
Description :
Le service de réplication de fichiers a détecté et supprimé une moyenne de 15 mises à jour de fichiers ou davantage toutes les heures au cours des 3 dernières heures, car les mises à jour n'ont pas modifié le contenu du fichier. Les enregistrements de suivi contenus dans les journaux de débogage du service de réplication de fichiers possèdent le nom de fichier et l'heure d'événement des mises à jour supprimées. Les enregistrements de suivi possèdent la date et l'heure suivies de :T: comme préfixe.
 
Les mises à jour qui ne modifient pas le contenu du fichier sont supprimées pour éviter tout trafic de réplication superflu. Vous trouverez ci-dessous des exemples courants de mises à jour qui ne modifient pas le contenu du fichier.
 
[1] Remplacement d'un fichier par une copie du même fichier.
[2] Définition des mêmes listes ACL sur un fichier à plusieurs reprises.
[3] Restauration d'une copie identique du fichier sur un fichier existant.
 
La suppression de mises à jour peut être désactivée en exécutant regedit.
 
Cliquez sur Démarrer, Exécuter et tapez regedit.
 
Développez HKEY_LOCAL_MACHINE, SYSTEM, CurrentControlSet, Services, NtFrs, Parameters, et créez ou mettez à jour la valeur "Suppress Identical Updates To Files" en affectant la valeur 0 (la valeur par défaut est 1) pour forcer la réplication des mises à jour identiques.
 
Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.
 
 
Enfin j'ai une sauvegarde du dossier sysvol avec le dossier qui n'existe pas dans mon dossier actuel , est ce que je peux le copier en dur dans le dossier sysvol ?
Je suis un peu perdu,
Merci d'avance de votre aide.

Reply

Marsh Posté le 12-03-2013 à 11:11:44   

Reply

Marsh Posté le 12-03-2013 à 11:19:49    

Déjà sous 2012 tu n'as plus besoin de faire un AD prep manuellement, tout est automatique y compris la mise à jour du schéma.
 
Ensuite tu sembles avoir des problèmes avec ton DC ePDC, donc vérifie celui-ci.
 
Maintenant quand tu précises les manips que tu as faites, ou que tu veux copier/coller le sysvol, je pense que le mieux est de faire appel à un presta pour te faire aider :/

Reply

Marsh Posté le 12-03-2013 à 13:04:49    

Comment ça je n'ai pas besoin de faire un ad prep manuellement, c'est à quel moment que c'est automatique.

Reply

Marsh Posté le 12-03-2013 à 13:45:01    

Quand tu fais la promotion du DC 2012.

Reply

Marsh Posté le 12-03-2013 à 17:55:07    

j'ai réglé problème ci-dessus, mais j'ai n'arrive pas à ajouter mon dc 2012, il me dit échec de la vérification du réplica. le niveau fonctionnel de la foret est Windows 2000.  
Alors que je bien augmenté le niveau fonctionnel à 2003 sur mes 2 dc sous 2003.

Reply

Marsh Posté le 12-03-2013 à 18:06:11    

Ton infra est surtout dans les choux là :/

Reply

Marsh Posté le 12-03-2013 à 18:23:15    

salut,
attends de stabiliser ton infra.
résout les problème sur la replicaton avant de faire quoi que ce soit.
biensur sauvegarde l'AD avant chaque modif.
A+


---------------
Hommage au sergent Aurélie Salel - http://www.pompiersparis.fr/
Reply

Marsh Posté le 12-03-2013 à 19:04:07    

Adile a écrit :

j'ai réglé problème ci-dessus, mais j'ai n'arrive pas à ajouter mon dc 2012, il me dit échec de la vérification du réplica. le niveau fonctionnel de la foret est Windows 2000.  
Alors que je bien augmenté le niveau fonctionnel à 2003 sur mes 2 dc sous 2003.


Niveau fonctionnel de forêt 2003 minimum.
 
Et commence par remettre d’aplomb ton AD avant de migrer quoique ce soit.
 
Et renseigne-toi un minimum sur Windows Server 2012 et l'AD avant de faire des manips, tenter des trucs au pif n'amènera rien de bon :/

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed