Active Directory ajout d'un domaine impossible Netasq bloque

Active Directory ajout d'un domaine impossible Netasq bloque - Management du SI - Systèmes & Réseaux Pro

Marsh Posté le 28-01-2014 à 11:49:17    

Bonjour,
 
Je dois ajouter un nouveau domaine enfant mais j'ai le message le serveur n'est pas opérationnel.
Architecture :
 
VLAN 1 : PROD
VLAN 2 : MAQUETTE
 
Un firewall Netasq qui fait le routage intervlan.
 
Je ping bien dans les 2 sens.
J'ai bien mis sur le nouveau serveur, les dns de mes dcs de PROD.
Sur le Netasq Monitor, je vois qu'il y a des requetes domaine_udp bloqué (Usurpation d'adresse IP sur un bridge) en destination de mes DC de prod.
 
J'ai beau mettre, dans l'ASQ, le réseau de maquette.. j'ai toujours le même message...
 
Je pense que mon problème vient du Netasq.
 
 
 
 

Reply

Marsh Posté le 28-01-2014 à 11:49:17   

Reply

Marsh Posté le 28-01-2014 à 14:58:02    

prod et maquette ont pas le même plan IP ?


---------------
Mon feed-back : http://forum.hardware.fr/hfr/Achat [...] 1974_1.htm
Reply

Marsh Posté le 28-01-2014 à 15:19:28    

PROD : 192.168.10.0 /24  VLAN 1
MAQUETTE : 192.168.110.0/24 VLAN 2


Message édité par PsYKrO_Fred le 28-01-2014 à 15:44:28
Reply

Marsh Posté le 29-01-2014 à 14:07:45    

bon en jouant sur l'ASQ, j'ai réussi à passer sur les étapes supérieurs pour promouvoir l'AD.
 
Par contre est ce normal qu'une promotion d'un windows server 2012 prenne plus de 2H ? je ne pense pas...  
 
Le problème avec ce windows 2012 c'est que je ne vois pas ce qu'il est entrain de faire... il est toujours entrain de "boucler" sur Réplication en cours de la partition d'annuaire du schéma.

Reply

Marsh Posté le 29-01-2014 à 14:14:42    

repadmin est ton ami :) les event logs aussi

Reply

Marsh Posté le 29-01-2014 à 16:22:36    

Je@nb a écrit :

repadmin est ton ami :) les event logs aussi


 
Je me pose la question. Est ce que le fait d'avoir 1h de décalage peut poser problème?
Le 1H de décalage est forcé. J'ai paramétré la zone géographique au niveau de Lisbonne.

Reply

Marsh Posté le 29-01-2014 à 16:33:55    

arf je pense que c'est encore mon netasq qui doit faire encore des siennes...
 
J'ai dans les logs :  
1908 Impossible de trouver un contrôleur de domaine pour ce domaine.
 
Pourtant en DNS primaire, secondaire, j'ai bien mis les serveurs DC1 et DC2 du site parent.
Aucun firewall activé sur les serveurs...  
le nslookup renvoi bien le dc du site parent avec tous les rôles...
les ping : dc1.entreprise.net et dc2.entreprise.net fonctionnent et les pings dc1 et dc2 sans le fqdn ne fonctionnent pas.
 
Lorsqu'on fait un "dcpromo", il trouve bien mon domaine entreprise.net, je fais toutes les étaptes (domaine enfant, mot de passe, ... ) et voilà il boucle..


Message édité par PsYKrO_Fred le 29-01-2014 à 16:39:06
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed