Réplication AD : Site manquant dans les DNS

Fermé
yirkkiller - 12 janv. 2010 à 14:16
 yirkkiller - 13 janv. 2010 à 11:12
Bonjour,

J'ai mis en place une réplication AD entre mes deux sites (appelés Toulouse et Carcassonne).

J'ai bien configuré les sites et services AD, et la réplication a l'air de bien se passer, mais j'ai remarqué en vérifiant le DNS quelque chose de super bizarre :

Il y a deux zones dans mon DNS :

msdcs.ma.zone et ma.zone

Dans msdcs.ma.zone,dc,_sites je trouve mes deux sites et les DC qui correspondent.

Par contre, dans ma.zone,_msdcs,dc,_sites je ne trouve qu'un seul site, celui de Carcassonne (alors que le PDC se trouve à Toulouse).

Ils sont tous catalogues globaux, sans mise en cache de l'appartenance universelle.

Toulouse contient DC1 et DC2 (réplication intrasite via RPC) et Carcassonne contient DC3 (réplication intersite entre DC1 et DC3 via IP, DC1 étant le bridgehead du site Toulouse).

Est-ce normal que le site de Toulouse n'apparaisse pas dans ma.zone,_msdcs,dc,_sites ?

Sinon, comment mettre à jour le DNS ?

De plus, dans Sites et Services Active Directory, j'ai fait une vérification de la topologie de réplication, et j'obtiens des erreurs dans le KCC :

Tous les contrôleurs de domaine du site suivant qui répliquent la partition d'annuaire via ce transport sont actuellement indisponibles.

Event 1566 de NTDS KCC chopée sur DC1 :

Site :
CN=Carcassonne,CN=Sites,CN=Configuration,DC=ma,DC=zone
Partition de l'annuaire :
DC=ma,DC=zone
Transport :
CN=IP,CN=Inter-Site Transports,CN=Sites,CN=Configuration,DC=ma,DC=zone

Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.

Event 1311 de NTDS KCC chopée sur DC1 :

Le Vérificateur de cohérence de connaissances a détecté des problèmes avec la partition d'annuaire suivante.

Partition d'annuaire :
DC=ma,DC=zone

Les informations de connectivité du site sont insuffisantes dans Sites et services Active Directory pour que le Vérificateur de cohérence de connaissances puisse créer la topologie de réplication de l'arborescence. Il se peut également qu'un ou plusieurs contrôleurs de domaine dans cette partition d'annuaire ne puissent pas répliquer les informations de la partition d'annuaire. Cette erreur est probablement due à des contrôleurs de domaine inaccessibles.

Action utilisateur
Utilisez Sites et services Active Directory pour effectuer une des actions suivantes :
- Publier les informations de connectivité du site afin que le Vérificateur de cohérence de connaissances puisse déterminer un itinéraire permettant à cette partition d'annuaire d'atteindre ce site. Il s'agit de l'option préférée.
- Ajouter un objet Connexion au contrôleur de domaine qui contient la partition d'annuaire dans ce site à partir d'un contrôleur de domaine qui contient la même partition d'annuaire dans un autre site.

Si aucune de ces tâches Sites et services Active Directory ne corrige cette condition, consultez les événements précédents entrés dans le journal par le Vérificateur de cohérence de connaissances qui identifient les contrôleurs de domaine inaccessibles.

Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.

Erreur 1865 de NTDS KCC :

Le Vérificateur de cohérence de connaissances n'a pas pu former une topologie réseau d'arborescence complète. En conséquence, les sites suivants ne peuvent pas être atteints à partir du site local.

Sites :
CN=Carcassonne,CN=Sites,CN=Configuration,DC=ma,DC=zone

Erreur 1568 de NTDS KCC :

Aucun des contrôleur de domaine dans le site suivant qui répliquent la partition d'annuaire suivante n'est configuré pour utiliser le transport suivant, bien que le site lui-même soit configuré pour autoriser la réplication en utilisant ce transport.

Site :
CN=Carcassonne,CN=Sites,CN=Configuration,DC=ma,DC=zone
Partition d'annuaire :
DC=ForestDnsZones,DC=ma,DC=zone
Transport :
CN=SMTP,CN=Inter-Site Transports,CN=Sites,CN=Configuration,DC=ma,DC=zone

Action utilisateur
Effectuez une des actions suivantes en utilisant Sites et services Active Directory :

- Configurez le site afin de ne pas autoriser la réplication utilisant ce transport en modifiant les objets siteLink appropriés.
- Activez ce transport sur un ou plusieurs contrôleurs de domaine. Pour le transport SMTP, cela nécessite l'installation du service SMTP et la configuration de l'attribut mailAddress sur l'objet serveur correspondant.

Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.

Comment résoudre ces problèmes ?

Merci d'avance pour votre aide, c'est un problème costaud...
A voir également:

12 réponses

Up please !
0