Intégration d'un DC 2003 à un domaine 2000: problème de DCPROMO

Intégration d'un DC 2003 à un domaine 2000: problème de DCPROMO - Windows & Software

Marsh Posté le 16-08-2003 à 00:23:19    

Salut,
 
Je suis en train de faire des tests pour passer des contrôleurs de domaine en Windows Server 2003, dans un domaine à base de Windows 2000. Pour cela je dois donc préparer la foret et le domaine avec l'utilitaire AdPrep... le problème c'est que ca plante... voilà la fin des fichiers *.log

Code :
  1. Adprep n'a pas pu mettre ? jour les informations au niveau de la for?t.
  2. [?tat/Cons?quence]
  3. Adprep doit pouvoir acc?der aux informations existantes de toute la for?t, ? partir du contr?leur de sch?ma pour achever cette op?ration.
  4. [Action utilisateur]
  5. Pour plus d'informations, consultez le fichier journal, Adprep.log, dans le r?pertoire C:\WINNT\System32\debug\adprep\logs\20030816001728.


 
 

Code :
  1. Connexion a SERVER ouverte
  2. Liaison SSPI reussie
  3. Contexte de nommage DC=tom,DC=local detecte
  4. Contexte de nommage CN=Schema,CN=Configuration,DC=tom,DC=local detecte
  5. Contexte de nommage CN=Configuration,DC=tom,DC=local detecte
  6. La version actuelle du schema est 13
  7. Mise a jour du schema a la version 30
  8. ERREURÿ: impossible de transferer le role FSMO du schemaÿ: 52 (Unavailable).
  9. Si le code d'erreur est "Droits insuffisants", assurez-vous que vous


 
 
Je précise que je suis sur le controleur de domaine qui à les roles de maitre du schéma et tout et tout... De plus pour éxécuter ADPrep j'accède à ce serveur par Terminal Server, et je suis loggué en admin de l'entreprise.
 
:hello:


Message édité par Webman le 16-08-2003 à 15:47:44
Reply

Marsh Posté le 16-08-2003 à 00:23:19   

Reply

Marsh Posté le 16-08-2003 à 00:28:49    

J'ai trouvé ca dans la KB mais bon ca ne change rien pour moi :/  
http://support.microsoft.com/defau [...] ;fr;323042
 
:hello:

Reply

Marsh Posté le 16-08-2003 à 10:46:51    

J'ai peut être un début de réponse. En fait avant j'avais un autre contrôleur de domaine mais celui ci a été supprimé.... mais il se trouve toujours dans l'AD, donc il tente de répliquer sa base d'AD vers l'ancien DC mais il ne peut pas...
Pensez vous que cela soit ca qui bloque mon ADPrep.exe ?
 
:hello:

Reply

Marsh Posté le 16-08-2003 à 11:56:31    

:bounce:

Reply

Marsh Posté le 16-08-2003 à 12:00:06    

J'avais un pot qui avait un problème du meme genre en installant Exchange. Un ancien DC qui a été supprimé un peu manuellement...

Reply

Marsh Posté le 16-08-2003 à 13:28:41    

J'ai cherché dans la KB apparement il faut faire 50000 choses pour virer le DC de l'AD dans ma situation... faut dire que comme c'est un réseau de test et bien j'avais viré le DC un peu brutalement.... :d un simple shutdown... pas de DCPROMO....
La prochaine fois je ferai plus attention :d

Reply

Marsh Posté le 16-08-2003 à 13:39:54    

Je vais essayer ca:
http://www.jsiinc.com/SUBJ/tip4900/rh4984.htm
 
:hello:
 
 
EDIT: Je vais essayer de trouver une technique plus simple :crazy:
 
EDIT': C'est la même choise dans la KB de MS :/:
http://support.microsoft.com/defau [...] us;Q216498


Message édité par Webman le 16-08-2003 à 13:46:59
Reply

Marsh Posté le 16-08-2003 à 13:58:41    

J'ai suivi toute la procédure de la KB de MS mais c'est toujours pareil... "Impossible de supprimer l'objet DSA " :crazy: quand je veux supprimer le DC depuis la console Ordi et Utilisateurs AD.
Si qq un a une idée ou de la doc je suis preneur...
 
 
:hello:


Message édité par Webman le 16-08-2003 à 14:13:58
Reply

Marsh Posté le 16-08-2003 à 14:36:09    

Aggggrrrrrrrrhhhhhhhhhhhhhh !!! :fou:
Bon ca marche, meme si le DC apparait toujours dans la console et peut pas etre supprimé il est quand même supprimé de l'AD ( bug inside ?) Sinon je commence ma modification de l'AD avec la commande Adprep /frorestprep et là boom le serveur me reboot en pleine mise à jour !!! j'espère que mon AD sera assez costaut pour supporter ca ! Vous avez dis malchance ?? :d
 
:hello:
 
PS: c'est ce qui s'appelle faire un post en solitaire... :lol:


Message édité par Webman le 16-08-2003 à 14:36:54
Reply

Marsh Posté le 16-08-2003 à 14:54:15    

Je viens de trouver l'origine de mon plantage....
http://support.microsoft.com/defau [...] bContent=1
 
Avec ca je suis bien aidé !!!
 
Webman, qui continue son post en solo :d

Reply

Marsh Posté le 16-08-2003 à 14:54:15   

Reply

Marsh Posté le 16-08-2003 à 14:56:02    

A non, je te suis mon petit, je te suis... De loin, mais je te suis.... ;)

Reply

Marsh Posté le 16-08-2003 à 15:00:34    

Ah ca fait plaisir de voir que j'intéresse qq un :) :jap:
Bon alors je viens de finir ma péparation de la foret et du domaine... Non sans mal: 3 reboot, et 1 heures de prise de tête...
Je croise desormais les doigts pour que le controleur 2003 veuille bien intégrer l'AD ! Pour cela il faudra que l'AD n'ai pas trop souffert des reboto sauvages en pleine mise à jour!
Enfin il est vraiment temps que ce serveur prenne sa retraite :d
 
:hello:


Message édité par Webman le 16-08-2003 à 15:01:14
Reply

Marsh Posté le 16-08-2003 à 15:12:51    

Alors la suite des aventures...
J'ai lancé le DCPROMO sur le 2003, tout se passe bien: réplication et tout et tout, sauf qu'au moment de créer le compte de DC dans l'AD pour le nouveau controleur de domaine il me dis que l'utilisateur utilisé n'a pas les autorisations nécessaires !!!! le petit problème c'est que je suis loggué en admin de l'entreprise, du schéma... enfin la totale ! Moi j'ai pas plus gradé :d on va bien voir ce qui se passe avec les autres comptes d'aministrateurs.... :crazy: décidément ca doit pas se passer normalement tout ca :d

Reply

Marsh Posté le 16-08-2003 à 15:46:37    

Bon il n'y a rien à faire... avec tous les comptes d'aministrateur de mon domaine ca ne passe pas... je vais replonger dans la KB. Si quelqu'un à une idée ou la solution je suis preneur. Le message d'erreur est le suivant:
 
L'opération a échoué car : L'Assistant Installation Active Directory n'a pas pu convertir le compte ordinateur SERVERZZ$ vers un compte de contrôleur de domaine. "Accès refusé."
 
:hello:


Message édité par Webman le 16-08-2003 à 15:47:11
Reply

Marsh Posté le 16-08-2003 à 17:14:22    

UP du soir espoir :d

Reply

Marsh Posté le 16-08-2003 à 19:20:56    

Il me dit que je dois donner un compte qui soit apte à ajouter un controleur de domaine, pourtant le compte que je fourni m'a permis d'ajouter des controleur de domaine Windows 2000, mais là pour ajouter un DC sous Windows Server 2003 ca bloque... help !

Reply

Marsh Posté le 16-08-2003 à 19:35:09    

Je sens qu'il y a une couille derrière tout ca.
 
Tu n'aurais pas eu un truc étrange dans ton domaine.
Du style le DC qui a disparu, un disaster etc...

Reply

Marsh Posté le 16-08-2003 à 19:42:01    

Bah si j'ai un DC en moins (celui dont je parlais au début...) mais sinon pas de gros plantage mais beaucoup beaucoup de bidouille (domaine de test oblige :/), mais c'est vrai que mon premier DC est assez instable... donc il y a "souvent" des reboot sauvages...
 
Moi aussi je pense qu'il y a eu un foirage là derrière... mais je voudrais pas que ca soit ca !!! car ca m'embeterrai de devoir remonter tout un domaine de test rien que pour ca ! :/

Reply

Marsh Posté le 16-08-2003 à 19:45:33    

Là je viens de créer un compte d'admin blindé (membre de TOUS les groupes...) si avec ca ca ne passe pas là je donne ma langue au chat... :(
 
EDIT: ca fait ch*** !!!! ca ne passe toujours pas ! ca fait 4 heures que je suis sur ce serveur et il est toujours pas promu DC ! a ce rythme là je finirai pour la sortie de Windows Server 2020 ! :fou:


Message édité par Webman le 16-08-2003 à 19:47:41
Reply

Marsh Posté le 16-08-2003 à 19:48:50    

Ben si ca peut te consoler, ca a marché sans problème chez moi  ;)

Reply

Marsh Posté le 16-08-2003 à 19:50:30    

Jef34 a écrit :

Ben si ca peut te consoler, ca a marché sans problème chez moi  ;)  


 
T'as de la chance d'habiter à 150km de chez moi ! sinon je t'aurais :gun: ;) :d
 
Et si je crée un VPN vers chez toi ? au moins plus de prise de tête pour ce DCPROMO :d
 
:hello:


Message édité par Webman le 16-08-2003 à 19:50:42
Reply

Marsh Posté le 16-08-2003 à 19:55:07    

Bon c'est décidé j'en ai marre je vais créer un nouveau domaine et puis voilà... Arf ca fait ch***, une journée de perdue pour rien !!! :crazy: !

Reply

Marsh Posté le 16-08-2003 à 19:56:03    

Ben tant qu'on rigole....
Si tu vois bien la chose, plus sérieusement, je cherche à monter un réseau de test avec DC délocalisé.
 
Mon schéma réseau se trouve à  
 
http://kadans.free.fr/images/reseau/schemareseau.htm
 
J'ai déjà des VPN avec des potes avec domaine + relation d'approbation, mais je voudrais bien en monter un avec DC délocalisé sur un autre site avec liaison lente + DFS

Reply

Marsh Posté le 16-08-2003 à 19:56:06    

Bah écoute je fini de me battre avec mon DC et puis je regarde ca de plus prés ! ca pourrais etre intéressant ! ;)

Reply

Marsh Posté le 16-08-2003 à 19:57:18    

C'est quoi ton domaine local à toi ?
 
moi c'est skun.com -> SKy and sUN
 
Je viens de Martinique  ;)

Reply

Marsh Posté le 16-08-2003 à 19:58:40    

Bien moi c'est Tom.local (pour Tom & Jerry :lol:)

Reply

Marsh Posté le 16-08-2003 à 20:01:08    

webman a écrit :

Bien moi c'est Tom.local (pour Tom & Jerry :lol:)


 
 :D  
 
http://www.anime-cel.com/ourstuff/pictures/tom_and_jerry.jpg
 
 

Reply

Marsh Posté le 16-08-2003 à 20:04:59    

Voilà c'est tout à fais ca ! et aujourd'hui c'est Tom qui m'a eu :d
 
 
Bon moi je vais manger car tout ca m'a bien creusé :d Bon appetit à tous et a trés vite pour nos domaines trans-départementaux :d


Message édité par Webman le 16-08-2003 à 20:05:38
Reply

Marsh Posté le 16-08-2003 à 20:06:17    

Bon Appétit
 
 http://www.gsystech.de/appetit.jpg


Message édité par Jef34 le 16-08-2003 à 20:06:30
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed