AD: Voisinage réseau ne s'affiche pas.

Fermé
recan93 Messages postés 36 Date d'inscription samedi 4 mai 2013 Statut Membre Dernière intervention 25 janvier 2015 - Modifié par brupala le 11/02/2014 à 18:38
brupala Messages postés 109442 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024 - 28 févr. 2014 à 00:58
Bonjour,

Bon depuis quelques jours dans l'entreprise ou je travaille, il se passe la chose suivante c'est que les utilisateurs ne voient pas tous les pc dans le voisinage réseau, et certaines machines deviennent inaccessibles.

Par contre quand je fais un net view en ligne de commande celui-ci me renvoi l'erreur suivante :
"l'erreur sytème 6118 c'est produite.
La liste des serveurs de ce groupe de travail n'est pas disponible actuellement."

Mais sinon le ping marche normale, le réseau aussi pour l'instant (la messagerie, partage, internet..).

A savoir quelques jours avant tout étais normales, Comment faire pour remettre tous normalement?

On travaille avec un domaine et non pas en workgroup et on est sous win server 2008.

Merci d'avance.
A voir également:
  • Le serveur dns attend que les services de domaine active directory indiquent que la synchronisation initiale du répertoire est terminée. ce service du serveur dns ne peut pas démarrer tant que la synchronisation initiale n’est pas terminée car les données dns essentielles ne sont peut-être pas encore répliquées sur ce contrôleur de domaine. si les événements du journal des événements des services de domaine active directory indiquent un problème de résolution de nom dns, envisagez d’ajouter l’adresse ip d’un autre serveur dns de ce domaine à la liste des serveurs dns dans les propriétés de protocole internet de cet ordinateur. cet événement sera consigné toutes les deux minutes jusqu’à ce que les services de domaine active directory indiquent que la synchronisation initiale est terminée.
  • Youtube ad blocker - Guide
  • Wescoop ad - Télécharger - Réseaux sociaux
  • Ad block safari - Télécharger - Outils pour navigateurs
  • Ad block plus - Télécharger - Outils pour navigateurs
  • Ad-aware gratuit - Télécharger - Sécurité

8 réponses

brupala Messages postés 109442 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024 13 619
11 févr. 2014 à 12:17
Salut,
sur un domaine, on ne peut pas parler de voisinage réseau au sens propre du terme.
pareil, le netview sur un domaine, bof
d'un autre côté, pourquoi les machines auraient-elle besoin de se connecter entre elles ?
les ressources sont sur les serveurs, non ?
sur un domaine on recherche les ressources en parcourant l'AD, pas en écoutant les broadcast réseau.
tu as un seul contrôleur de domaine ?
Commence par le redémarrer ...
Après, si des machines sont inaccessibles depuis le controleur de domaine, il faut les sortir du domaine (repasser en groupe de travail) et réintégrer au domaine.
vérifie aussi qu'un petit malin n'ait pas installé un windows serveur dans une VM et qui générerait une élection de groupe de travail ...

0
recan93 Messages postés 36 Date d'inscription samedi 4 mai 2013 Statut Membre Dernière intervention 25 janvier 2015
11 févr. 2014 à 16:14
Bonjour,
Merci pour ta réponse. Nous avons un contrôleur de domaine principal et deux secondaire. Je les ai tous redémarrés, ça a marché un moment et puis après ce n'était plus le cas.
Ce qui m'intrigue c'est qu'avant ça marchais normalement et maintenant des fois ça apparaît et des fois non..
0
brupala Messages postés 109442 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024 13 619
11 févr. 2014 à 18:36
je pense qu'il faudrait forcer une synchronisation des DC, c'est inquiétant ton affaire.
Mais sur ces systèmes je me suis arrêté à W2K, il doit y avoir de nouvelles méthodes sur W2K8.
tu trouveras peut-etre plus d'aide dans le forum windows serveur, je te transfère la bas.
0
recan93 Messages postés 36 Date d'inscription samedi 4 mai 2013 Statut Membre Dernière intervention 25 janvier 2015
12 févr. 2014 à 08:59
D'accord, merci pour ton aide.
0
recan93 Messages postés 36 Date d'inscription samedi 4 mai 2013 Statut Membre Dernière intervention 25 janvier 2015
14 févr. 2014 à 09:17
Bonjour,

Apparemment j'ai un problème de synchronisation au du DNS, j'ai vu sur le gestionnaire et on m'affiche les erreurs suivantes:
-Le serveur DNS attend que les services de domaine Active Directory indiquent que la synchronisation initiale du répertoire est terminée. Ce service du serveur DNS ne peut pas démarrer tant que la synchronisation initiale n'est pas terminée car les données DNS essentielles ne sont peut-être pas encore répliquées sur ce contrôleur de domaine. Si les événements du journal des événements des services de domaine Active Directory indiquent un problème de résolution de nom DNS, envisagez d'ajouter l'adresse IP d'un autre serveur DNS de ce domaine à la liste des serveurs DNS dans les propriétés de protocole Internet de cet ordinateur. Cet événement sera consigné toutes les deux minutes jusqu'à ce que les services de domaine Active Directory indiquent que la synchronisation initiale est terminée.
-La fonction recv() du serveur DNS a échoué. Les données d'événement contiennent l'erreur.

Et quand je fais un nslookup il me fait : serveur par défaut : unknown !!

J'ai vraiment besoin d'aide a ce niveau, je vous en remercie d'avance.
0
brupala Messages postés 109442 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024 13 619
14 févr. 2014 à 12:10
Est ce que tu sais si tu as un dns principal et un dns secondaire ?
est ce que les PC ont les deux dns configurés ?
je pense que tu peux copier sans risque la zone principale sur le dns secondaire, vérifie la configuration de tes serveurs dns.
0
kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
14 févr. 2014 à 14:48
Hello Hello,

Je vais essayer d'aider. Et puis Brupula et Windows hein ... ;-)


Et quand je fais un nslookup il me fait : serveur par défaut : unknown !!

C'est que tu n'as pas de zone inverse. Ni plus ni moins. Ce n'est pas une erreur.


contrôleur de domaine principal et deux secondaire
Disons qu'avec Active Directory, ça n'a pas de sens de dire ceci.
On fait du multi maitre, il n'y a plus de notion de primaire (lecture/écriture) et de secondaire (lecture) comme sur NT4.

multi maitre = tous les DCs peuvent faire de l'écriture...
On différencie par contre le "big boss" des DCs par les rôles FSMO ... notamment le role PDC Emulator...

-
Pour résumer, on a 3 DCs. Il faudrait poster leur configuration IP , avec leur configuration DNS. (il me faudrait la configuration IP des cartes réseaux en gros, qui a quoi en dns primaire ,secondaire etc .... --> ipconfig /all de chaque DC).


0
brupala Messages postés 109442 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024 13 619
14 févr. 2014 à 17:30
oui,
merci Kelux.
en effet pour moi, windows ça c'est arrêté il y a 12 ans, j'ai beaucoup zappé l'évolution depuis, mais ce dont tu parles là c'était déjà comme ça sous 2K ;-)
0
kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
14 févr. 2014 à 17:33
Je taquinais et tu le sais très bien ;)
0
recan93 Messages postés 36 Date d'inscription samedi 4 mai 2013 Statut Membre Dernière intervention 25 janvier 2015
24 févr. 2014 à 09:20
Bonjour,

Je vous remercie pour vos réponses et excusez moi de cette réponse tardive!
Voila les config :

DC1:

C:\Users\Administrateur.MCXX>ipconfig /all

Configuration IP de Windows

Nom de l'hôte . . . . . . . . . . : srvmail
Suffixe DNS principal . . . . . . : mcxxe.intra
Type de noeud. . . . . . . . . . : Hybride
Routage IP activé . . . . . . . . : Non
Proxy WINS activé . . . . . . . . : Non
Liste de recherche du suffixe DNS.: mcxx.intra

Carte Ethernet Connexion au réseau local :

Suffixe DNS propre à la connexion. . . :
Description. . . . . . . . . . . . . . : Connexion réseau Intel(R) PRO/1000 M
T
Adresse physique . . . . . . . . . . . : 00-0C-29-49-87-E1
DHCP activé. . . . . . . . . . . . . . : Non
Configuration automatique activée. . . : Oui
Adresse IPv6 de liaison locale. . : fe80::8971:a5c2:c56d:bcfc%10(préféré)
Adresse IPv4. . . . . . . . . . . : 192.168.2.102(préféré)
Masque de sous-réseau. . . . . . . . . : 255.255.255.0
Passerelle par défaut. . . . . . . . . : 192.168.2.200
Serveurs DNS. . . . . . . . . . . . . : ::1
192.168.2.102
192.168.2.101
127.0.0.1
NetBIOS sur Tcpip. . . . . . . . . . . : Activé

Carte Tunnel Connexion au réseau local* :

Statut du média. . . . . . . . . . . . : Média déconnecté
Suffixe DNS propre à la connexion. . . :
Description. . . . . . . . . . . . . . : isatap.{E7B21539-C6B3-4EFA-8724-9A7D
50918044}
Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP activé. . . . . . . . . . . . . . : Non
Configuration automatique activée. . . : Oui

Carte Tunnel Connexion au réseau local* 8 :

Statut du média. . . . . . . . . . . . : Média déconnecté
Suffixe DNS propre à la connexion. . . :
Description. . . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Adresse physique . . . . . . . . . . . : 02-00-54-55-4E-01
DHCP activé. . . . . . . . . . . . . . : Non
Configuration automatique activée. . . : Oui


DC2:

C:\Users\administrateur.MCXX>ipconfig /all

Configuration IP de Windows

Nom de l'hôte . . . . . . . . . . : srvappl
Suffixe DNS principal . . . . . . : mcxx.intra
Type de noeud. . . . . . . . . . : Hybride
Routage IP activé . . . . . . . . : Non
Proxy WINS activé . . . . . . . . : Non
Liste de recherche du suffixe DNS.: mcxx.intra

Carte Ethernet Connexion au réseau local 4 :

Statut du média. . . . . . . . . . . . : Média déconnecté
Suffixe DNS propre à la connexion. . . :
Description. . . . . . . . . . . . . . : HP NC382i DP Multifunction Gigabit S
erver Adapter #4
Adresse physique . . . . . . . . . . . : D8-D3-85-FC-6F-7A
DHCP activé. . . . . . . . . . . . . . : Oui
Configuration automatique activée. . . : Oui

Carte Ethernet Connexion au réseau local 3 :

Statut du média. . . . . . . . . . . . : Média déconnecté
Suffixe DNS propre à la connexion. . . :
Description. . . . . . . . . . . . . . : HP NC382i DP Multifunction Gigabit S
erver Adapter #3
Adresse physique . . . . . . . . . . . : D8-D3-85-FC-6F-78
DHCP activé. . . . . . . . . . . . . . : Oui
Configuration automatique activée. . . : Oui

Carte Ethernet Connexion au réseau local 2 :

Statut du média. . . . . . . . . . . . : Média déconnecté
Suffixe DNS propre à la connexion. . . :
Description. . . . . . . . . . . . . . : HP NC382i DP Multifunction Gigabit S
erver Adapter #2
Adresse physique . . . . . . . . . . . : D8-D3-85-FC-6F-76
DHCP activé. . . . . . . . . . . . . . : Oui
Configuration automatique activée. . . : Oui

Carte Ethernet Connexion au réseau local :

Suffixe DNS propre à la connexion. . . :
Description. . . . . . . . . . . . . . : HP NC382i DP Multifunction Gigabit S
erver Adapter
Adresse physique . . . . . . . . . . . : D8-D3-85-FC-6F-74
DHCP activé. . . . . . . . . . . . . . : Non
Configuration automatique activée. . . : Oui
Adresse IPv6 de liaison locale. . : fe80::8dbf:3995:2c2a:8c52%10(préféré)
Adresse IPv4. . . . . . . . . . . : 192.168.2.101(préféré)
Masque de sous-réseau. . . . . . . . . : 255.255.255.0
Passerelle par défaut. . . . . . . . . : 192.168.2.200
IAID DHCPv6 . . . . . . . . . . . : 232313733
DUID de client DHCPv6. . . . . . . . : 00-01-00-01-14-AE-5C-02-D8-D3-85-FC-6F
-74
Serveurs DNS. . . . . . . . . . . . . : ::1
192.168.2.101
192.168.2.102
NetBIOS sur Tcpip. . . . . . . . . . . : Activé

Carte Tunnel Connexion au réseau local* 8 :

Statut du média. . . . . . . . . . . . : Média déconnecté
Suffixe DNS propre à la connexion. . . :
Description. . . . . . . . . . . . . . : isatap.{3CE665D4-B6C5-4DA0-89B9-A814
DADFB042}
Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP activé. . . . . . . . . . . . . . : Non
Configuration automatique activée. . . : Oui

Carte Tunnel Connexion au réseau local* 9 :

Statut du média. . . . . . . . . . . . : Média déconnecté
Suffixe DNS propre à la connexion. . . :
Description. . . . . . . . . . . . . . : isatap.{9FF70F65-83AA-450D-88F6-0D58
35F423EF}
Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP activé. . . . . . . . . . . . . . : Non
Configuration automatique activée. . . : Oui

Carte Tunnel Connexion au réseau local* 11 :

Statut du média. . . . . . . . . . . . : Média déconnecté
Suffixe DNS propre à la connexion. . . :
Description. . . . . . . . . . . . . . : isatap.{4EFAD21C-F64A-4017-ABC8-5F3C
D6F04FB2}
Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP activé. . . . . . . . . . . . . . : Non
Configuration automatique activée. . . : Oui

Carte Tunnel Connexion au réseau local* 12 :

Statut du média. . . . . . . . . . . . : Média déconnecté
Suffixe DNS propre à la connexion. . . :
Description. . . . . . . . . . . . . . : isatap.{0D1E91FE-789C-4185-B8DC-DB15
7781BFF9}
Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP activé. . . . . . . . . . . . . . : Non
Configuration automatique activée. . . : Oui

Carte Tunnel Connexion au réseau local* 13 :

Statut du média. . . . . . . . . . . . : Média déconnecté
Suffixe DNS propre à la connexion. . . :
Description. . . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Adresse physique . . . . . . . . . . . : 02-00-54-55-4E-01
DHCP activé. . . . . . . . . . . . . . : Non
Configuration automatique activée. . . : Oui

DC3:


C:\Users\administrateur.MCXX>ipconfig /all

Configuration IP de Windows

Nom de l'hôte . . . . . . . . . . : X3-SERVER
Suffixe DNS principal . . . . . . : mcxx.intra
Type de noeud. . . . . . . . . . : Hybride
Routage IP activé . . . . . . . . : Non
Proxy WINS activé . . . . . . . . : Non
Liste de recherche du suffixe DNS.: mcxx.intra

Carte Ethernet Connexion au réseau local 4 :

Statut du média. . . . . . . . . . . . : Média déconnecté
Suffixe DNS propre à la connexion. . . :
Description. . . . . . . . . . . . . . : HP Ethernet 1Gb 4-port 331FLR Adapte
r #4
Adresse physique . . . . . . . . . . . : D8-9D-67-26-91-CF
DHCP activé. . . . . . . . . . . . . . : Oui
Configuration automatique activée. . . : Oui

Carte Ethernet Connexion au réseau local 3 :

Statut du média. . . . . . . . . . . . : Média déconnecté
Suffixe DNS propre à la connexion. . . :
Description. . . . . . . . . . . . . . : HP Ethernet 1Gb 4-port 331FLR Adapte
r #3
Adresse physique . . . . . . . . . . . : D8-9D-67-26-91-CE
DHCP activé. . . . . . . . . . . . . . : Oui
Configuration automatique activée. . . : Oui

Carte Ethernet Connexion au réseau local 2 :

Statut du média. . . . . . . . . . . . : Média déconnecté
Suffixe DNS propre à la connexion. . . :
Description. . . . . . . . . . . . . . : HP Ethernet 1Gb 4-port 331FLR Adapte
r #2
Adresse physique . . . . . . . . . . . : D8-9D-67-26-91-CD
DHCP activé. . . . . . . . . . . . . . : Oui
Configuration automatique activée. . . : Oui

Carte Ethernet Connexion au réseau local :

Suffixe DNS propre à la connexion. . . :
Description. . . . . . . . . . . . . . : HP Ethernet 1Gb 4-port 331FLR Adapte
r
Adresse physique . . . . . . . . . . . : D8-9D-67-26-91-CC
DHCP activé. . . . . . . . . . . . . . : Non
Configuration automatique activée. . . : Oui
Adresse IPv6 de liaison locale. . . . .: fe80::1965:1fa4:7484:375a%11(préféré
)
Adresse IPv4. . . . . . . . . . . . . .: 192.168.2.1(préféré)
Masque de sous-réseau. . . . . . . . . : 255.255.255.0
Passerelle par défaut. . . . . . . . . : 192.168.2.200
IAID DHCPv6 . . . . . . . . . . . : 249077095
DUID de client DHCPv6. . . . . . . . : 00-01-00-01-19-D4-56-D3-D8-9D-67-26-91
-CC
Serveurs DNS. . . . . . . . . . . . . : 192.168.2.102
212.217.0.1
NetBIOS sur Tcpip. . . . . . . . . . . : Activé

Carte Tunnel isatap.{D560A518-1278-46EB-B328-FE36A03F098B} :

Statut du média. . . . . . . . . . . . : Média déconnecté
Suffixe DNS propre à la connexion. . . :
Description. . . . . . . . . . . . . . : Carte Microsoft ISATAP
Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP activé. . . . . . . . . . . . . . : Non
Configuration automatique activée. . . : Oui

Carte Tunnel isatap.{FE21EF78-2961-4981-8955-6095DBF6EB04} :

Statut du média. . . . . . . . . . . . : Média déconnecté
Suffixe DNS propre à la connexion. . . :
Description. . . . . . . . . . . . . . : Carte Microsoft ISATAP #2
Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP activé. . . . . . . . . . . . . . : Non
Configuration automatique activée. . . : Oui

Carte Tunnel isatap.{3DCE1E8E-0BE9-40D0-87CE-AE8F65301A5D} :

Statut du média. . . . . . . . . . . . : Média déconnecté
Suffixe DNS propre à la connexion. . . :
Description. . . . . . . . . . . . . . : Carte Microsoft ISATAP #3
Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP activé. . . . . . . . . . . . . . : Non
Configuration automatique activée. . . : Oui

Carte Tunnel Teredo Tunneling Pseudo-Interface :

Statut du média. . . . . . . . . . . . : Média déconnecté
Suffixe DNS propre à la connexion. . . :
Description. . . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP activé. . . . . . . . . . . . . . : Non
Configuration automatique activée. . . : Oui

Carte Tunnel isatap.{98B113D4-E49F-4F81-9F64-CC291140F0EC} :

Statut du média. . . . . . . . . . . . : Média déconnecté
Suffixe DNS propre à la connexion. . . :
Description. . . . . . . . . . . . . . : Carte Microsoft ISATAP #4
Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP activé. . . . . . . . . . . . . . : Non
Configuration automatique activée. . . : Oui
0
recan93 Messages postés 36 Date d'inscription samedi 4 mai 2013 Statut Membre Dernière intervention 25 janvier 2015
24 févr. 2014 à 09:24
Maintenant quand je fais un nslookup 192.168.2.101 par exemple, il me fait la méme réponse sur les trois DCs :

C:\Users\administrateur.MCXX>nslookup 192.168.2.102
Serveur : UnKnown
Address: ::1

*** UnKnown ne parvient pas à trouver 192.168.2.102 : Non-existent domain

Ça inquiète énormément et je suis la seule en charge des serveurs.
0
kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
24 févr. 2014 à 09:46
Bonjour Merci pour le retour.

Donc donc rapidement : votre config DNS sur les serveurs n'est pas tout à fait correcte. (DC01 qui interroge ::1 et 127.0.0.1 ; DC02 interroge ::1 ; DC03 qui interroge un DNS sur le net ...)

Les boucles locales oui, mais il faut croiser les DNS entre eux ...

Le résultat avec nslookup, ce n'est pas inquiétant, ni une erreur, car il vous manque toujours votre zone inverse.

En gros, il faudra :
- changer la configuration IPv4, les DNS notamment, sur les 3 DCs.
- Revoir les paramètres IPV6 ; ajout d'un paramètre de base de registre pour prioriser IPv4 par rapport à IPv6.
- Créer la zone inverse. (ou les) de chaque réseau.
- Revoir la configuration des Forwarders DNS.


Je vous prépare cela en fin de matinée.

0
recan93 Messages postés 36 Date d'inscription samedi 4 mai 2013 Statut Membre Dernière intervention 25 janvier 2015
24 févr. 2014 à 10:08
c'est moi qui vous remercie pour votre aide.
Je vous prie de faire vite, parce que le serveur mail ne répond pas a temps ou bien injoignable et ça me cause des problèmes.

Merci encore une fois.
0
kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
24 févr. 2014 à 11:14
Autre question,

Le serveur de mail, srvmail : c'est quoi comme solution de messagerie dessus ?

Si c'est de l'exchange, avez vous un serveur WINS configuré quelque part ? (je n'en voies pas dans ce que vous avez envoyé).

Pouvez détailler ces points :

- Qui détient les rôles FSMO ?
- Est ce que les 3 DC sont aussi "Catalogue Globaux" ?

Pouvez -vous poster le résultat d'un w32tm /monitor depuis un des DC ?



0
recan93 Messages postés 36 Date d'inscription samedi 4 mai 2013 Statut Membre Dernière intervention 25 janvier 2015
24 févr. 2014 à 12:24
Oui c'est de l'exchange et nous n'avons pas WINS configuré non.

ci après le résultat de la commande demandé:


C:\Users\Administrateur.MCISANTEANIMALE>w32tm /monitor
Obtention de la liste de contrôleurs de domaine Active Directory pour le
domaine par défaut...
srvappl.mcisanteanimale.intra[192.168.2.101:123]:
ICMP: 0ms retard
NTP: +0.0193344s Décalage de srvmail.mcisanteanimale.intra
RefID: srvmail.mcisanteanimale.intra [192.168.2.102]
Couche: 2
srvmail.mcisanteanimale.intra *** PDC ***[[fe80::8971:a5c2:c56d:bcfc%10]:123]:
ICMP: 0ms retard
NTP: +0.0000000s Décalage de srvmail.mcisanteanimale.intra
RefID: 'LOCL' [0x4C434F4C]
Couche: 1
srvfiles.mcisanteanimale.intra[192.168.2.103:123]:
ICMP: 0ms retard
NTP: +0.0017331s Décalage de srvmail.mcisanteanimale.intra
RefID: srvmail.mcisanteanimale.intra [192.168.2.102]
Couche: 2
poste-miroir.mcisanteanimale.intra[192.168.2.107:123]:
ICMP: erreur IP_REQ_TIMED_OUT - Aucune réponse dans 1000ms
NTP: erreur ERROR_TIMEOUT - Aucune réponse du serveur dans 1000ms
srv-miroire.mcisanteanimale.intra[192.168.2.107:123]:
ICMP: erreur IP_REQ_TIMED_OUT - Aucune réponse dans 1000ms
NTP: erreur ERROR_TIMEOUT - Aucune réponse du serveur dans 1000ms
WIN-WLORMYWDTG2.mcisanteanimale.intra[192.168.2.118:123]:
ICMP: erreur IP_REQ_TIMED_OUT - Aucune réponse dans 1000ms
NTP: erreur ERROR_TIMEOUT - Aucune réponse du serveur dans 1000ms
WIN-JUST10WG8VU.mcisanteanimale.intra[192.168.2.118:123]:
ICMP: erreur IP_REQ_TIMED_OUT - Aucune réponse dans 1000ms
NTP: erreur ERROR_TIMEOUT - Aucune réponse du serveur dans 1000ms
mail.mcisanteanimale.intra[192.168.2.15:123]:
ICMP: 3ms retard
NTP: erreur WSAECONNRESET - Aucun serveur à l'écoute sur le port NTP.
storagesrv.mcisanteanimale.intra[192.168.2.126:123]:
ICMP: 0ms retard
NTP: -0.0033026s Décalage de srvmail.mcisanteanimale.intra
RefID: srvmail.mcisanteanimale.intra [192.168.2.102]
Couche: 2
APP.mcisanteanimale.intra[192.168.2.120:123]:
ICMP: 0ms retard
NTP: +0.0016777s Décalage de srvmail.mcisanteanimale.intra
RefID: srvmail.mcisanteanimale.intra [192.168.2.102]
Couche: 2
srv-backup.mcisanteanimale.intra[192.168.2.126:123]:
ICMP: 0ms retard
NTP: +0.0016984s Décalage de srvmail.mcisanteanimale.intra
RefID: srvmail.mcisanteanimale.intra [192.168.2.102]
Couche: 2

Attention :
La résolution de nom inverse est conseillée. Une erreur peut
se produire car le champ d'ID de référence des paquets de temps diffère entre
les implémentations NTP et peut ne pas utiliser les adresses IP.
0
kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
24 févr. 2014 à 12:47
Euh,

Petit souci de la config du temps sur votre infra :
Le PDC (srvmail) n'est pas synchronisé avec un serveur NTP externe, il tourne sur son horloge locale. Ce n'est absolument pas préconisé.
Les autres DCs respectent la hiérarchie AD (ils se synchronisent sur le PDC), c'est donc normal.

Vous avez beaucoup de DC, dont certains qui ne répondent pas.
Combien de DC avez vous actuellement qui tournent ?
Pourquoi cumulez vous les roles de DC avec d'autres applications ?

Quel est l'état de ces serveurs ? :
poste-miroir.mcisanteanimale.intra 192.168.2.107
srv-miroire.mcisanteanimale.intra 192.168.2.107
WIN-WLORMYWDTG2.mcisanteanimale.intra 192.168.2.118
WIN-JUST10WG8VU.mcisanteanimale.intra 192.168.2.118
mail.mcisanteanimale.intra 192.168.2.15

Il y a des doublons, et ces serveursont l'air inexistants, pourtant AD les voit en tant que Domain Controller, ce qui est problématique.

-

Disons que je découvre des nouvelles choses à chaque fois, si je vous fais faire un truc sur 3 serveurs, par rapport à la question initiale ; et qu'en fait le problème est plus profond, je ne veux pas prendre de risque.

Vous avez de l'exchange et pas de WINS, c'est problématique ;)
Disons que c'est le client outlook qui aime bien avoir un WINS ...
Et pas de Wins = pas d'explorateur réseau (avec des réseaux distincts) , comme l'a déja souligné Brupala sur ses précédentes interventions.

-

Pour résumer, vous avez un problème plus profond que ce que vous avez souligné avec "l'explorateur qui ne fonctionne pas".
0
recan93 Messages postés 36 Date d'inscription samedi 4 mai 2013 Statut Membre Dernière intervention 25 janvier 2015
24 févr. 2014 à 12:57
Je l'avais senti..
Je suis nouvelle, je ne sais pas pourquoi ils ont gardés plusieurs DCs, à ce que je sache il y'a que trois DCs c'est tout.
Les autres serveurs ne doivent , normalement, pas figurer en tant que DCs puisqu'ils ne sont plus en marche.

pour le voisinage réseau, la semaine dernière tout marchait normalement. j'arrivais a voir toutes les machines connectés sur le réseau, mais plus maintenant. Des fois ça apparaît et des fois non.

Pouvez-vous m'aider s'il vous plait, comme vous l'aviez peut être remarqué, je ne m'y connais pas trop dans l'administration WINDOWS.
Merci pour votre aide.
0
kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
24 févr. 2014 à 14:14
je ne sais pas pourquoi ils ont gardés plusieurs DCs, à ce que je sache il y'a que trois DCs c'est tout.
Donc, je peux vous assurer qu'il n'y a pas que 3 DCs...

Les autres serveurs ne doivent , normalement, pas figurer en tant que DCs puisqu'ils ne sont plus en marche.
Ils n'ont pas décomissionnés les DCs proprement, c'est moche.


pour le voisinage réseau, la semaine dernière tout marchait normalement. j'arrivais a voir toutes les machines connectés sur le réseau, mais plus maintenant. Des fois ça apparaît et des fois non.
Si ça marchait bien avant, c'est qu'il y a eu un changement.
Déja s'il n'y a pas de WINS et que vous avez plusieurs sous réseaux, votre voisinage réseau ne marchera JAMAIS correctement. Il ne faut pas chercher plus loin.

Aujourd'hui, LLMNR a été inventé pour palier à ce genre de problème. LLMNR permet la résolution de nom à travers des adresses de Multicast, qui sont elles, par définition, routables (pas comme le broadcast ...).

1. Après il faut comprendre, que si parfois vous voyez certaines machines, parfois non, c'est qu'elles sont éteintes, comme vous n'avez pas de WINS, au moment où vous lancez le voisinage réseau, des requetes sont envoyées sur le réseau, et le voisinage réseau se remplit avec les réponses que vous obtenez. Donc c'est normal d'avoir une réponse différente à chaque fois.

--> ce qui veut dire que le voisinage réseau n'est pas un outil de diagnostic, pour connaitre l'état de santé de tel ou tel "truc".
Si vous voulez savoir quelles sont les machines que vous avez dans votre infra, ouvrez plutot une console Active Directory. Savoir ensuite si elles sont joignables est un autre topic.

2. Il y a peut etre eu des changements sur le réseau, des ajouts de sous-réseau, des modifications de règles de filtrage etc ... qui empêcherait dans certaines conditions le broadcast. (changement d'éléments réseaux aussi ...).

3. Il y a des stations qui ont un firewall actif en local, et d'autres non.

-

Donc il y a un petit chantier de remédiation à faire. Le souci est que je ne peux pas me permettre de lister les étapes, car vous l'avez dit vous même, vos compétences en Windows sont limitées. S'il arrive un pépin, votre archi est par terre, qui est responsable ?

Je ferai un autre post pour résumer les actions.
0
recan93 Messages postés 36 Date d'inscription samedi 4 mai 2013 Statut Membre Dernière intervention 25 janvier 2015
25 févr. 2014 à 09:18
Bonjour,
Si ça marchait bien avant, c'est qu'il y a eu un changement.
Déja s'il n'y a pas de WINS et que vous avez plusieurs sous réseaux, votre voisinage réseau ne marchera JAMAIS correctement. Il ne faut pas chercher plus loin.

Le Mr qui était avant moi avait ajouté un cisco ASA rapidement avant qu'il quitte, peut être que le problème vient de la.

Nous n'avons pas plusieurs sous réseaux, seulement un seul.
Et malgré le fait de ne pas avoir le WINS, j'arrivais effectivement à voir les machines connectés.
Et quand je les vois pas, ils sont bien la connectés et tout,je vois les gens connectés avec leur machines( ils envoient des emails et tout), je fais un scan avec ip scanner et il me montre les machines actives sur le réseau.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
Modifié par kelux le 24/02/2014 à 11:20
Une autre question encore :

Est ce que tous les DCs listés ici, sont également serveur DNS ?
Sinon, pouvez vous détailler qui fait aussi serveur DNS ? (j'ai un doute pour X3-server, qui ne serait pas serveur DNS selon moi).


Merci.

Using a registry "compactor" on top of a registry "cleaner" would be equivalent to rinsing your throat with a swig of Jack Daniels after swallowing a pint of snake oil....
0
recan93 Messages postés 36 Date d'inscription samedi 4 mai 2013 Statut Membre Dernière intervention 25 janvier 2015
24 févr. 2014 à 12:25
Effectivement, le x3-server n'est pas un serveur DNS.
0
kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
24 févr. 2014 à 14:17
Pouvez vous me lister tous les serveurs DNS de l'infrastructure svp ?

On a noté srvmail, et srvappl, est ce qu'il y en a d'autres ?




0
recan93 Messages postés 36 Date d'inscription samedi 4 mai 2013 Statut Membre Dernière intervention 25 janvier 2015
25 févr. 2014 à 09:19
Normalement c'est les deux que nous avons.
0
kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
24 févr. 2014 à 16:50
Donc donc.

Partie DNS config IP

Config srvmail :
- IPV4
DNS1 : 192.168.2.101
DNS2 : 192.168.2.102
supprimez les autres entrées.
- IPV6 : mettre la section DNS et IP sur "automatique".

Config srvappl :
- IPV4
DNS1 : 192.168.2.102
DNS2 : 192.168.2.101
supprimez les autres entrées.
- IPV6 : mettre la section DNS et IP sur "automatique".

Config x3-server :
- IPV4
DNS1 : 192.168.2.101
DNS2 : 192.168.2.102
supprimez les autres entrées.
- IPV6 : mettre la section DNS et IP sur "automatique".


Priorité IPV4

De la lecture : https://docs.microsoft.com/en-us/troubleshoot/windows-server/networking/configure-ipv6-in-windows

Ne désactivez jamais l'IPV6 sur des DC/Exchange et compagnie.
Même si vous avez un réseau en IPV4, Windows utilise IPV6 pour certaines fonctionnalités localement.

Pour le paramètre de registry DisabledComponents : il faut mettre la valeur 0x20
Un reboot est nécessaire pour que cette modification soit prise en compte.
Créer cette valeur sans rebooter ne fait rien au serveur.


Zone DNS Inverse

Sur un des deux serveurs DNS, Il faut créer la zone de recherche inverse.
C'est une zone primaire, et il faut l'intégrer à Active Directory, en mode sécurisé.

Il va être demandé l'ID de votre réseau, ici pour le réseau de serveur c'est 192.168.2
Si vous avez d'autres réseaux, et que vous voulez les couvrir avec une seule zone de recherche inverse, prenez un ID de réseau plus grand (par exemple 192.168 pour couvrir tous les sous réseaux 192.168.x.y )

Une fois la zone créée, il va y avoir des enregistrements PTR qui seront créés petit à petit par les stations Windows ...

Vos tests Nslookup vous retourneront des Noms lorsque vous interrogerez des IPs.

https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/dd894426(v=ws.10)?redirectedfrom=MSDN



Redirecteurs DNS

Sur vos deux serveurs DNS srvmail et srvappl, vérifier que les serveurs DNS de votre FAI sont paramétrés dans la section redirecteur. Voici un petit lien pour vous aiguiller. S'ils sont renseignés, alors c'est bon, sinon il faut les configurer.

http://pbarth67.free.fr/?q=node/94


Note : il ne s'agit pas ici de faire des redirecteurs conditionnels.


0
kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
24 févr. 2014 à 17:01
Pour la remédiation AD, je préconise :

- La configuration de la synchronisation du temps sur le PDC :
Vous devez utiliser un serveur NTP externe pour récupérer l'heure dite "atomique". Seul le PDC doit être configuré ainsi.
Les autres DC synchroniseront le temps depuis le PDC.

https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2003/cc784553(v=ws.10)?redirectedfrom=MSDN

w32tm /config /manualpeerlist:x.x.x.x /syncfromflags:MANUAL
où x.x.x.x est un serveur NTP fiable.

-

Pour les points suivants, vous devez absolument vous faire aider. C'est une tache de fond qui se planifie, remontez le point à votre supérieur...

- Il faut faire le point sur le nombre de DC que vous avez, ceux qui sont actuellement en production, ceux qui ne le sont plus.
Il faut nettoyer AD des anciens DC (c'est ce qu'on appelle vulgairement un "meta data cleanup".


- Séparez les roles Applicatifs/messagerie/autres des contrôleurs de domaine.
Un DC , doit faire uniquement Domain Controller et Serveur DNS - à la limite Wins ou Dhcp ; mais certainement pas de l'applicatif à mon sens.

-

Un dernier conseil : ne faites jamais de changements sur des serveurs en production, surtout lorsque vous n'etes pas sûr(e) des effets ; demandez une "contre expertise" à vos collègues et demandez leur opinion la dessus.


++

0
recan93 Messages postés 36 Date d'inscription samedi 4 mai 2013 Statut Membre Dernière intervention 25 janvier 2015
25 févr. 2014 à 09:46
Merci infiniment pour votre précieuse aide.
Malheureusement je suis la seule en charge de ces serveurs, pas de collègue informaticiens et pas de supérieur informaticien non plus.
0
recan93 Messages postés 36 Date d'inscription samedi 4 mai 2013 Statut Membre Dernière intervention 25 janvier 2015
25 févr. 2014 à 10:55
La maintenant mon voisinage réseau marche !!
Le net view m'affiche toutes les machines connectés, l'explorateur windows aussi !!

C'est fou !
0