Rechercher : dans
Par :

Domaine et Active Directory - apu !

Dernière réponse le 20 jun 2007 à 14:52:00 Yoan, le 11 mai 2007 à 14:10:25 
 Signaler ce message aux modérateurs

Hello,
Me voilà encore avec un gros souci :)
Je ne peux plus joindre de station au domaine : "L'erreur suivante s'est produite lors de la tentative de jonction au domaine "X" le serveur spécifié ne peut pas exécuter l'opération demandée"

Par la même occasion, sur les postes qui sont déjà connectés au domaine, tout ce qui a attrait à Active directory ne fonctionne plus (Notez que c'est embêtant pour un réseau qui fonctionne avec Active Directory :P) : Plus de recherche dans l'annuaire, plus de users pour les autorisations d'accès, plus d'ordinateurs .... plus rien. Les utilisateurs peuvent encore se connecter à leur session et à accéder à leurs documents, je me demande encore pourquoi.

J'ai fouillé dans les journaux, sur le serveur, j'ai différentes erreurs :
- Le produit Windows Server n'a plus de licences. Utilisez le Gestionnaire de licences dans Outils d'administration pour connaître les utilisateurs abusifs et le nombre de licences que vous devez acheter

- Le serveur DNS n'a pas pu terminer l'énumération du service d'annuaire de la zone serveur.lan. Ce serveur DNS est configuré pour utiliser les informations à partir de Active Directory pour cette zone et il ne peut pas charger la zone sans celles-ci. Vérifiez que Active Directory fonctionne correctement et répétez l'énumération de la zone. Les données d'événement contiennent l'erreur.

Les autres erreurs n'ont (je pense) rien voir.
Ca me fait un problème de licences ou de DNS. Quelqu'un peut-il m'orienter ?

Le réseau tourne sous Windows XP/2000 server.

Merci !

EDIT : Dans la gestion des licences j'ai tous les utilisateurs qui ont un pb, sauf un seul et unique, qui est un utilisateur de test que j'avais créé il y a un mois ou deux. http://cjoint.com/data/flouyimNfO.htm L'urgent est fait, l'impossible est en cours,
Pour les miracles, prévoir un délai ...

Configuration: Windows 2000
Firefox 2.0.0.3

Meilleures réponses pour « Domaine et Active Directory apu ! » dans :
Principes d'Active Directory Voir Principe de fonctionnement d'Active Directory Active Directory permet de représenter et de stocker les éléments constitutifs du réseau (les ressources informatiques mais également les utilisateurs) sous formes d'objets, c'est-à-dire un ensemble...
Active Directory VoirPrésentation de Active Directory Active Directory est le nom du service d'annuaire de Microsoft apparu dans le système d'exploitation Microsoft Windows Server 2000. Le service d'annuaire Active Directory est basé sur les standards TCP/IP : DNS,...
Active Directory et le DNS VoirNotion d'espace de nom Active Directory constitue un espace de nom homogène, c'est-à-dire que toute ressource peut être identifiée de façon unique. DN RDN Plus d'informations Vue d'ensemble de Active Directory Architecture Active Directory

1

dje-dje, le 11 mai 2007 à 15:17:11

Les utilisateurs peuvent se connecter à leur session car ils sont admin du poste.

Essaie d'installer les support tools sur le(s) serveur(s) et passe un coup de netdiag et dcdiag, ca te dira si ton AD est en phase terminal ou non.

Pour DNS, verifie que chaque station peut faire un nslookup nomdudomaine.

Le serveur DNS de chaque station doit etre ton serveur AD (Et uniquement celui la en theorie) a+

dje-dje

Répondre à dje-dje

2

Yoan, le 13 mai 2007 à 11:15:46

OK Merci.

Le serveur DNS de chaque station doit etre ton serveur AD (Et uniquement celui la en theorie)
Le serveur DHCP s'occupe de ça normalement (jusqu'à maintenant du moins).

C'est quoi que tu appelles la 'phase terminale' ? Comment on le voit avec le résultat des commandes ? :)

Désolé :P L'urgent est fait, l'impossible est en cours,
Pour les miracles, prévoir un délai ...

Répondre à Yoan

3

dje-dje, le 13 mai 2007 à 21:42:55

* Passe les commandes, a la fin il te dit si ca s'est passé "successfully" ou non. Si c'est non, chaque commande est une serie de test, a toi de voir ou ca bloque et essayer de le resoudre depuis les technet.
Penses à "piper" les commandes dans un fichier texte, c'est parfois plus pratique pour la relecture et les copier coller dans google.

* "Le serveur DHCP s'occupe de ça normalement (jusqu'à maintenant du moins). "
-> Verifie juste que les options DHCP sont les bonnes pour etre sur.

* Check les logs serveur et des stations
* Que donne un nslookup du nom fullDNS du domaine


T'excuse pas à demander gros beta ^^ a+

dje-dje

Répondre à dje-dje

4

Yoan, le 14 mai 2007 à 09:58:57

Wala, netdiag : successful, par contre dcdiag donne une erreur :
http://cjoint.com/data/foj4WvDWOV.htm
(systemlog échoue) donc c'est pas tout successful :)

Il semblerait que ça puisse venir des DNS, non ?
Là je dois y aller mais je vérifierai le serv DHCP ce soir. L'urgent est fait, l'impossible est en cours,
Pour les miracles, prévoir un délai ...

Répondre à Yoan

5

jjsteing, le 14 mai 2007 à 10:09:53

J'ai plus ou moins le meme probleme, mais pas les memes erreurs...

probleme autoenrollement windows 2000 srv

Répondre à jjsteing

6

dje-dje, le 14 mai 2007 à 10:14:04

Fais comme yoan passe un coup de dcdiag et netdiag pour etre sur, Verifie les confs ip de tes postes, assure toi si tu as mis du nouveau matos que celui-ci ne bloque pas les ports necessaires à AD, essait de désinscrire/reinscrire une machine de test... a+

dje-dje

Répondre à dje-dje

8

jjsteing, le 14 mai 2007 à 10:21:47

Ben si c t mon routeur ou autre chose qui bloque, ca voudrais meme pas se connecter la premiere fois, ni se reconnecter lorque je ferme et réouvre ma session...

Comme ca arrive pas tout le temps, faut que j'attende qu'un pc ait l'erreur pour faire le ptit test.. Je vous tiens au courrant. Merci

Répondre à jjsteing

7

dje-dje, le 14 mai 2007 à 10:15:06

Pas de pb je pense, il te dit juste qu'il y a des erreurs dans les logs de ton serveur.
T'as essayé de rajouter des licences dans le gestionnaire de licence? a+

dje-dje

Répondre à dje-dje

9

Yoan, le 14 mai 2007 à 20:18:58

Pour les stations connectées au domaine, pas de souci d'adresse IP ni de serveur DNS, c'est tout bien attribué comme il faut.

Je viens de régler le pb de licences en en renouvelant 999 (n'essayez pas d'en renouveler qu'une, ça ne fait pour qu'un user :P). Mais visiblement ça n'a rien changé en ce qui concerne AD. L'urgent est fait, l'impossible est en cours,
Pour les miracles, prévoir un délai ...

Répondre à Yoan

11

dje-dje, le 14 mai 2007 à 22:18:20

Tu as encore l'erreur du gestionnaire de licences? a+

dje-dje

Répondre à dje-dje

12

Yoan, le 14 mai 2007 à 22:28:17

Non, il n'y a plus rien concernant les licences même après redémarrage. L'urgent est fait, l'impossible est en cours,
Pour les miracles, prévoir un délai ...

Répondre à Yoan

13

dje-dje, le 15 mai 2007 à 01:07:29

Ca c'est fait au moins ^^ a+

dje-dje

Répondre à dje-dje

10

Yoan, le 14 mai 2007 à 20:30:44

J'ai relevé tout ça aussi :
http://cjoint.com/data/fouEtN42hw.htm

Merci ! L'urgent est fait, l'impossible est en cours,
Pour les miracles, prévoir un délai ...

Répondre à Yoan

14

Yoan, le 18 mai 2007 à 14:08:59

P'tit up :) L'urgent est fait, l'impossible est en cours,
Pour les miracles, prévoir un délai ...

Répondre à Yoan

15

Yoan, le 21 mai 2007 à 20:01:01
  • +1

Résolu ! Un conflit avec le serveur Vmware.

Merci :) L'urgent est fait, l'impossible est en cours,
Pour les miracles, prévoir un délai ...

Répondre à Yoan

16

msbillgates, le 8 jun 2007 à 11:22:56

Salut Yhoan,

Plusieurs pistes mais avant queqlues questions.

Les questions :

niveau fonctionnel de ta foret ( mixte, natif 2000 ou natif 2003)?

y a t'il plusieurs domaines dans ta foret? plusieurs sites?

arrives tu à te connecter avec le compte administrateur directement sur le controleur de domaine? Si oui , la base de compte (users ,groups, contacts, computers ... ) te semble t'elle seine?

Tes DCs sont ils bien au bonne endroit dans active directory user and computer , c'est à dire dans l'OU Domain controllers?

As tu un Exchange ? lui fonctionne t-il ?

Y 'a t'il bien les enregistrement de services dans ta zone DNS ( GC ,DC,ldap,kerberos)

As tu des backups récent?

Y'a t-il des gpo's autre que la défault domain policy au niveau Site ,Domaine et Ou?

peux tu installer les support tools sur tes dc et lancer les dcdiag et netdiag et mettre les résultats dans un nouveau post?


les pistes :

1- configure un poste windows ou linux configure avec une Ip statique sur le même subnet que tes dc's et hors de ton pool DHCP et pointant sur ton serveur DNS utilisé par active directory ( certainement un DC).
depuis ce poste fais des nslookup sur le nom de tes DC's.
si la résolution fonctionne ça ne vient certainement pas de ton dns.

2- Assure toi que le service RPC fonctionne correctement et que son comportement n'est pas modifié par un paramètrage à la con genre script, stratégie de sécurité du domaine et startégie de sécurité du CONTROLEUR de domaine.

3- Le repertoire Sysvol peut empecher active directory de fonctionner correctement si les droit positionner dessus ont été modifiés.
Pour les remettres comme il faut : si c'est un domain Windows 2000 alors réinstalle tes services packs à partir du sp2 sur chaques DC's. Si c'est un domain windows 2003 réinstalle tes sp1 et Sp2.


4- Si tu as des GPO's autres que la défault domain policy supprime les ou du moins détache les toutes et ne laisse que la défault domain policy et vérifie bien qu'elle n'a pas été modifié auquelle cas remets toutes les valeurs par défaut de cette GPO.
Un bon outils pour gérer tes GPO --> GPMC

5 - Remets par défaut toutes les stratégies ( sécurité controleur de domaine ,sécurité du domaine)


6 - Si tous les tests précédents ne fonctionnent pas alors prie dieu qu'il te vienne en aide avec un sauvegarde récente.



Merde pour la suite...

Répondre à msbillgates

17

Yoan, le 8 jun 2007 à 16:58:16

Arf, désolé, j'aurais dû le dire plus clairement : j'ai résolu mon problème : il y avait tout un panel d'erreurs VmWare qui apparaissaient dans les logs comme quoi le service avait démarré avec erreur et notamment des erreurs concernant le réseau 'virtuel', après l'avoir désinstallé et redémarré le serveur (une petite dizaine de minutes ...) tout est revenu.
Ton message servira à d'autres ....
Merci ! :) L'urgent est fait, l'impossible est en cours,
Pour les miracles, prévoir un délai ...

Répondre à Yoan

18

leprofessionnel, le 20 jun 2007 à 14:18:38

Salut tout le monde

j'ai 2 problemes avec mon DC win2003 SRV et ActiveDierctory

1- J'accèdais toujours via "la connexion bureau à distance" à mon serveur depuis mon PC, ça fait une semaine qu'il m'a averti d'un certain problèm de licence Terminal Server.

Depuis 2 jours, je peux plus y accèder, quand je tente un accès distant depuis mon PC j'ai le message suivant "La session distante a été déconnectée car aucune license d'accès client Terminal Server n'est disponible pour cet ordinateur. Prenez contact avec l'admin du serveur"

auf que ... en Fait ... bonh ... je suis l'admin du serveur :p et je sais pas que faire :(

2- La semine dernière trois utilisateurs accèdent à leurs sessions domaines, on y accédant ils trouvent que la session est vide !!!!!! et tous les documents sont déplacés sous la session locale :((((

je trouve pas d'explication :(


ayouta !!

Répondre à leprofessionnel

19

 dje-dje, le 20 jun 2007 à 14:52:00

1 -Ferme les sessions depuis le gestionnaire de service terminal serveur. Il faut se déconnecter proprement pour fermer les sessions.

2-Faut jeter un oeil dans les logs d'evenements. Ce sont des profiles locaux ou distants? a+

dje-dje

Répondre à dje-dje