Aucun serveur d'accès n'est disponible pour... [Résolu] - Infrastructures serveurs - Systèmes & Réseaux Pro
Marsh Posté le 15-02-2016 à 14:54:06
Bonjour,
ça ressemble à un problème réseau en tous cas donc je te dirais bien de vérifier que ton adresse ip fixe n'est pas dans ta plage de DHCP ?
Marsh Posté le 15-02-2016 à 15:01:32
Bonjour splinter_five0,
Non, c'est pas le cas. Le DHCP est de 21.40 à 192...
Le plus bizarre, c'est qu'un reboot suffit à le faire marcher.
Ou alors c'est un service qui démarre pas ?
Marsh Posté le 16-02-2016 à 16:17:02
t'as pas répondu à Je@nb
Sinon quid des entrées dans l'obs d’événements de ce serveur RDS et du DC ?
Marsh Posté le 16-02-2016 à 16:58:23
127.0.0.1 en première IP sur le DC ce n'est pas bon non plus.
Marsh Posté le 16-02-2016 à 17:07:48
Ah, j'avais pas vu Je@nb. Il s'agit bien d'un DC.
Au niveau de l'obs d'events RDS,
(note : serveur.domaine.local c'est mon DC du même site que les serveurs RDS).
Plus intéressant, des alertes 1054 de GroupPolicy
Citation : Échec du traitement de la stratégie de groupe. Windows n’a pas pu obtenir le nom d’un contrôleur de domaine. Cela peut être dû à un problème de résolution de noms. Assurez-vous que votre système DNS (Domain Name System) est correctement configuré et qu’il est opérationnel. |
Des avertissements 129 de Time-Service
Citation : NtpClient n’a pas pu définir de domaine homologue utilisable comme source de temps en raison d’une erreur de découverte. Il réessaiera dans 60 minutes, puis doublera l’intervalle d’attente pour les tentatives suivantes. L’erreur était : Rubrique introuvable. (0x800706E1) |
Des avertissements 131 de Time-Service
Citation : NtpClient n'a pas pu définir de domaine homologue utilisable comme source de temps en raison d'une erreur de résolution DNS sur "serveur.domaine.local(DC en 192.168.21.2)". NtpClient réessaiera dans 30 minutes, puis doublera l'intervalle d'attente pour les tentatives suivantes. L'erreur était : Hôte inconnu. (0x80072AF9). |
Des avertissements 24 de Time-Service
Citation : Fournisseur de temps NtpClient: aucune réponse valide n’a été reçue à partir du contrôleur de domaine serveur.domaine.local(DC en 192.168.21.2) après 8 tentatives pour le contacter. Ce contrôleur de domaine sera rejeté en tant que source de temps, et NtpClient va tenter de découvrir un nouveau contrôleur de domaine à partir duquel synchroniser. Erreur signalée : L’homologue est inaccessible. |
Probablement sans rapport :
Quelques erreurs 1500 (SNMP) (on s'en fout je pense)
Citation : Le service SNMP a rencontré une erreur lors de l’accès à la clé de Registre SYSTEM\CurrentControlSet\Services\SNMP\Parameters\TrapConfiguration. |
Quelques erreurs 10010 de DistributedDCOM
Citation : Le serveur {9BA05972-F6A8-11CF-A442-00A0C90A8F39} ne s’est pas enregistré sur DCOM avant la fin du temps imparti. |
Les histoires de temps et de DNS ça pue un peu je trouve... Je vais chercher de ce côté-là.
Marsh Posté le 16-02-2016 à 17:50:24
Regarde s'il y a pas un ancien enregistrement DNS qui poserait problème.
Marsh Posté le 16-02-2016 à 18:26:26
tu as pas des erreurs comme quoi la carte réseau s'est connectée et ça de façon un peu tard ?
Des mécanismes de mises en veille de la carte réseau ?
C'est des VM tout ça ?
Marsh Posté le 17-02-2016 à 11:06:10
Je vais regarder tout ça, mais normalement sur la carte réseau, il doit pas y avoir de problèmes vu que j'ai installé les deux VM (RDS1 et RDS2) exactement de la même manière.
Y'a peut-être un truc qui traine dans les DNS, je vais voir.
Donc, pour répondre à ta question, ce sont bien des VM ESXi 6.0 et les VM sont en version 11.
Merci
Marsh Posté le 17-02-2016 à 11:58:29
Visiblement, c'est bien le DNS qui déconne.
J'ai de l'ID 8015
Citation : Le système n’a pas pu inscrire les enregistrements de ressource (RR) hôtes (A ou AAAA) |
Et quand je fais un ipconfig /registerdns il me sort l'ID 8012 (qui n'est ni erreur, ni warning)
Citation : Échec lors de l’inscription des enregistrements (RR) des ressources pointeurs (PTR) de la carte réseau |
Par contre, sur l'autre serveur RDS, pas de soucis, tout passe correctement...
Y'a un topic je sais plus où qui dit qu'il faut que j'augmente le niveau fonctionnel du domaine. Il est pas prêt d'être prêt pour ça mon domaine...
Je vais chercher autre chose.
Marsh Posté le 17-02-2016 à 12:35:47
rien à voir le niveau fonctionnel.
Tu arrives à pinger le dc comme il faut ?
Marsh Posté le 17-02-2016 à 13:40:23
oui, les pings passent.
Les nslookup sont correctes quand j'essaye de résoudre :
J'ai essayé par hasard de mettre une autre carte réseau à mon RDS1, de désactiver l'ancienne et mettre la nouvelle en 192.168.21.5
Visiblement ça marche pas mieux.
J'ai aussi remarqué un truc dans les events de Time service : j'ai des évènements id 37 qui sont apparus à 13:07 alors qu'il était 12:01 puis ils se sont remis à la bonne heure à 12:08. Ca correspond peut être avec le moment où je l'ai reboot.
J'ai regardé w32tm /query /status, ça a l'air bon.
w32tm /resync passe aussi...
Le DC est bien à l'heure, j'ai vérifié.
Marsh Posté le 17-02-2016 à 13:53:13
Encore une fois vérifie ta conf DNS, qui doit être :
pour DC1 : IP-DC2,IP-DC1,127.0.0.1
pour DC2 : IP-DC1,IP-DC2,127.0.0.1
pour les serveurs membres : IP-DC1, IPDC2
Si tu mets 127.0.0.1 en premier DNS aucune chance que ça marche. Vérifie aussi du côté VMware (VLAN, vSwitch...)
Vérifie que la source de temps est configurée sur le PDC une fois le souci DNS résolu aussi.
Marsh Posté le 17-02-2016 à 16:17:21
Bon, j'ai fait pas mal de trucs, je verrai demain matin comment ça réagit...
Marsh Posté le 19-02-2016 à 11:48:42
Bon, aujourd'hui ça a l'air de passer.
Si lundi c'est bon aussi, c'est que j'ai fait un truc qui a décoincé tout ça.
Mais lequel... ?
Marsh Posté le 19-02-2016 à 13:20:49
Ben c'est sur que c'est pas nous qui allons te dire vu que tu nous a pas dit ce que tu as modifié
Marsh Posté le 22-02-2016 à 11:05:44
Bon ben visiblement ça marche.
Pour donner un début d'explications, j'ai essentiellement cherché autour des event ID sur les DNS (8012 et 8015). Ce qu'on trouve sur les forums et technet sont assez clairs sur le sujet.
J'ai aussi supprimé l'enregistrement du RDS qui déconne de "zones de recherche inversée" puis j'ai attendu qu'il se re-crée tout seul.
J'ai aussi suivi ce qu'a noté Nebulios au-dessus.
Voilà. Merci à ceux qui ont pris le temps de répondre
Marsh Posté le 22-02-2016 à 18:42:10
Ben oui, c'etait clairement un probleme de conf réseau donc je suis pas surpris , bonne nouvelle si c'est réglé.
Marsh Posté le 15-02-2016 à 13:59:17
Bonjour à vous tous.
Petit soucis dans un domaine 2008R2.
J'ai sur le même site un contrôleur de domaine 2012R2 et deux serveurs RDS 2012R2.
Les configurations IP sont faites ainsi :
DC
IP : 192.168.21.2
MASK : 255.255.255.0
GW : 192.168.21.1
DNS1 : 127.0.0.1
DNS2 : 192.168.0.2
RDS1
IP : 192.168.21.5
MASK : 255.255.255.0
GW : 192.168.21.1
DNS1 : 192.168.21.2 (le DC local)
DNS2 : 192.168.0.2
RDS2
IP : 192.168.21.6
MASK : 255.255.255.0
GW : 192.168.21.1
DNS1 : 192.168.21.2 (le DC local)
DNS2 : 192.168.0.2
Les deux serveurs RDS ont donc la même configuration GW et DNS.
Sur le premier serveur RDS, aucun problème.
Sur le second, en revanche, tous les 2 matins, on ne peut pas se connecter avec un compte du domaine. Message d'erreur :
aucun serveur d'accès n'est actuellement disponible pour traiter la demande d'ouverture de session
Un petit reboot et ça remarche pour deux jours (par fois un seul, ça dépend...).
J'ai tenté de le sortir du domaine et le remettre, de changer son nom... Rien à faire.
Le DC semble être OK vu que l'autre serveur RDS n'a pas de problèmes.
Tout ce que je trouve sur google c'est "le sortir et remettre sur le domaine...".
Une idée ?
Merci
Message édité par brutax le 23-02-2016 à 09:16:11