Nettoyage Active Directory, comment faire ?

Nettoyage Active Directory, comment faire ? - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 02-04-2012 à 09:54:30    

Bonjour,
 
Je souhaite faire le ménage dans mon AD afin que celui se replique sur mes DC et ainsi que mon DNS soit propre.
Qui aurait une méthode afin de réaliser cette opération délicate .
 
Solution microsoft de préference,
Merci de votre aide

Reply

Marsh Posté le 02-04-2012 à 09:54:30   

Reply

Marsh Posté le 02-04-2012 à 10:19:53    

C'est pas parce que tu nettoies ton AD que ton dNS sera propre

Reply

Marsh Posté le 02-04-2012 à 10:26:52    

Certes mais cela me permettrait d'effacer toutes les anciennes entrées.
Alors Je@nb tu sais comment faire ?

Reply

Marsh Posté le 02-04-2012 à 10:31:57    

Quels sont tes critères pour nettoyer ?
Anciennes entrées ça veut dire quoi techniquement ? Toutes les personnes n'ayant pas changé leur mot de passe depuis plus de XX mois ?
Pareil pour les ordis ?
 
Suffit que tu fasses ta requête LDAP et tu supprimes après.

Reply

Marsh Posté le 02-04-2012 à 13:28:37    

Si ton but est que le DNS soit propre, c'est le scavenging (nettoyage des enregistrements) sur le serveur DNS qu'il faut configurer.
A savoir que tous les enregistrements ayant dépassé leur durée de vie sont supprimés dynamiquement.
http://technet.microsoft.com/en-us [...] 10%29.aspx


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 02-04-2012 à 13:50:39    

Merci ! mais en faite mon DNS est propre car je viens de le creer sous Server 2003, c'etait un bind auparavant !
Cependant j'ai une erreur dans mon journal d'evenement de source : DCCOM qui me dit qu'il ne peut pas communiquer avec un ordinateur distant qui était un ancien serveur.
C'est pour cela que je cherche a faire un menage des entrees obseletes de mon AD

Reply

Marsh Posté le 02-04-2012 à 13:54:09    

Et cet ancien serveur il faisait quoi, avant ?


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 02-04-2012 à 13:56:59    

Il servait de serveur MOC

Reply

Marsh Posté le 02-04-2012 à 14:02:10    

Okay, MOC fait des modifs dans le schéma il me semble, il s'intègre à Exchange. As-tu suivi la procédure de désinstall du produit fournie par Microsoft avant de retirer ce serveur ?


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 02-04-2012 à 14:14:14    

Malheureusement , là aucune idée, la personne qui a fait cela ne travaille plus avec nous ! j'ai pris son relais ,

Reply

Marsh Posté le 02-04-2012 à 14:14:14   

Reply

Marsh Posté le 02-04-2012 à 14:25:51    

Et tu n'as aucune sauvegarde de ce serveur j'imagine ?


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 02-04-2012 à 14:27:03    

aucune

Reply

Marsh Posté le 02-04-2012 à 14:33:38    

c'etait en faite la suite Microsoft communicator, la version pro de msn en gros mais pas MOC

Reply

Marsh Posté le 02-04-2012 à 14:44:46    

Je parlais de ça aussi. Mais là je vois pas comment nettoyer ça.
Si t'as un support auprès de Microsoft tu peux tenter au pire.


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 02-04-2012 à 14:46:09    

Faut voir l'erreur. Ca se toruve il a installé un DC sur le serveur MOC ...

Reply

Marsh Posté le 02-04-2012 à 14:59:25    

andrewwk a écrit :

Bonjour,
 
Je souhaite faire le ménage dans mon AD afin que celui se replique sur mes DC et ainsi que mon DNS soit propre.
Qui aurait une méthode afin de réaliser cette opération délicate .
 
Solution microsoft de préference,
Merci de votre aide


Juste une question annexe, tes DC ne replique plus actuellement ?
Si oui depuis combien de temps ?
 
si tu as un doute fait un repadmin /showrepl,
 
Pas bon pour ton domaine si les DC ne réplique pas.

Reply

Marsh Posté le 02-04-2012 à 15:01:16    

J'ai vu sur un autre topic qu'il a un SBS, donc à priori un seul DC.


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 02-04-2012 à 15:01:42    

Encore un oublie, vérifie tous les serveurs présents dans site et service, ils doivent encore exister physiquement sinon ces pas propres.
De même dans la console user et computer vérifie les serveurs présents dans l'OU DC

Reply

Marsh Posté le 02-04-2012 à 15:03:08    

CK Ze CaRiBoO a écrit :

J'ai vu sur un autre topic qu'il a un SBS, donc à priori un seul DC.


Tu peux avoir des DC supplémentaires avec un SBS mais les rôles FSMO doivent être sur le SBS.
Tu ne peux donc avoir par contre 2 SBS dans le même domaine, hormis une période transitoire pour la migration.

Reply

Marsh Posté le 02-04-2012 à 15:09:06    

http://img152.imageshack.us/img152/5823/faststoneeditors.png
 
Uploaded with ImageShack.us

Reply

Marsh Posté le 02-04-2012 à 15:10:34    

Je n'ai pas de SBS ! j'ai 3 DC qui se repliquent

Reply

Marsh Posté le 02-04-2012 à 15:27:57    

Autant pour moi confusion de topic j'ai vu après ;)


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 02-04-2012 à 15:45:37    

pas de problème Ck Ze CariBoO !
Mais tout fonctionne correctement, c'est juste au'il y a une erreur et j'aimerais trouver une solution pour ne pas avoir de croix rouge sur mon Observateur d'evenements :)

Reply

Marsh Posté le 02-04-2012 à 16:10:48    

Tu as regardé dans site et service AD s'il n'existe pas encore un serveur qui physiquement n'est plus la ?

Reply

Marsh Posté le 02-04-2012 à 16:23:59    

oui il n'y a pas de srvcommunicator

Reply

Marsh Posté le 06-04-2012 à 16:20:43    

j'ai verifier je ne le trouve nul part !! je ne comprend meme pas ou il trouve encore une trace, mon DNS me cache t-il des choses ?

Reply

Marsh Posté le 06-04-2012 à 16:37:26    

andrewwk a écrit :

j'ai verifier je ne le trouve nul part !! je ne comprend meme pas ou il trouve encore une trace, mon DNS me cache t-il des choses ?

 

C'est une erreur DCOM , je vois pas ce que le serveur DNS à avoir avec ça .
Le plus souvent , c'est un process ou un service qui essaye de joindre l'autre Server qui n'existe plus donc à mon avis regarde bien les processus en background. Vérifie les imprimantes aussi , ou tout ancien lien vers ton ancien serveur.Sinon monitor le port TCP 135 avec NM , tu aura des infos sur l'objet DCOM qui essaie de joindre l'autre server.
Y'a de forte chance que tu avais des composants partagés avec l'autre serveur vu qu'il y avait la suite communicator d'installer.

 



Message édité par statoon54 le 07-04-2012 à 18:07:08
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed