[résolu]Client windows 7 ne veulent plus accéder au domaine, XP si !

Client windows 7 ne veulent plus accéder au domaine, XP si ! [résolu] - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 15-10-2010 à 11:42:58    

Bonjour,
 
J'ai un gros soucis bizarre :
 
J'ai un sous-domaine contrôlé par un serveur win2k3 et, depuis 3-4 jours mes postes clients sous windows 7 ne voient plus le domaine.
 
Ils pingent l'ip du serveur mais pas le sous-domaine. Le domaine parent répond bien au ping.
 
Rien qui pourrait me mettre sur la voie du côté des logs serveur.
 
J'ai pas mal googlelisé et là je sèche.
 
Quelqu'un aurait une idée ?


Message édité par Buen le 18-10-2010 à 15:17:33

---------------
Plop ! Mon feedback - Mes ventes
Reply

Marsh Posté le 15-10-2010 à 11:42:58   

Reply

Marsh Posté le 15-10-2010 à 13:09:05    

Salut,
résultat d'un nslookup sur l'adresse du sous domaine ?
Quand tu ping tu utilise l'adresse ip ou l'adresse des domaines ?
A+


---------------
Hommage au sergent Aurélie Salel - http://www.pompiersparis.fr/
Reply

Marsh Posté le 15-10-2010 à 13:42:52    

je ping l'ip ou le nom dns du contrôleur de domaine -> ok
je ping le nom du sous-domaine -> connais pas sous win7
 
nslookup :
serveur par défaut : unknown
address : l'ip correcte du serveur
 
quand je demande pour le nom dns du serveur, il me renvoie bien son nom complet (serveur.sousdomaine.fr) et son ip correcte


---------------
Plop ! Mon feedback - Mes ventes
Reply

Marsh Posté le 15-10-2010 à 14:20:53    

finalement j'ai des postes en winXP qui ne se connectent plus non plus, c'est la galère


---------------
Plop ! Mon feedback - Mes ventes
Reply

Marsh Posté le 15-10-2010 à 14:23:54    

Résultat d'un ipconfig /all d'un poste sous xp et d'un poste sous 7
XP sur lequel ça fonctionne !
A+


---------------
Hommage au sergent Aurélie Salel - http://www.pompiersparis.fr/
Reply

Marsh Posté le 15-10-2010 à 14:41:15    

sur un poste win7 qui ne fonctionne pas :
 

Code :
  1. Configuration IP de Windows
  2.    Nom de l'hôte . . . . . . . . . . : PDOUMER01
  3.    Suffixe DNS principal . . . . . . : cosneduc.mairie.fr
  4.    Type de noeud. . . . . . . . . .  : Hybride
  5.    Routage IP activé . . . . . . . . : Non
  6.    Proxy WINS activé . . . . . . . . : Non
  7.    Liste de recherche du suffixe DNS.: cosneduc.mairie.fr
  8.                                        mairie.fr
  9. Carte Ethernet Connexion au réseau local :
  10.    Suffixe DNS propre à la connexion. . . :
  11.    Description. . . . . . . . . . . . . . : Intel(R) 82578DM Gigabit Network Con
  12. nection
  13.    Adresse physique . . . . . . . . . . . : 00-21-86-FB-18-EC
  14.    DHCP activé. . . . . . . . . . . . . . : Non
  15.    Configuration automatique activée. . . : Oui
  16.    Adresse IPv4. . . . . . . . . . . . . .: 172.16.11.101(préféré)
  17.    Masque de sous-réseau. . . . . . . . . : 255.255.255.0
  18.    Passerelle par défaut. . . . . . . . . : 172.16.11.253
  19.    Serveurs DNS. . .  . . . . . . . . . . : 172.16.1.20
  20.                                        172.16.1.5
  21.    NetBIOS sur Tcpip. . . . . . . . . . . : Activé
  22. Carte Tunnel isatap.{6B89F792-2713-45C5-8A33-256376272E63} :
  23.    Statut du média. . . . . . . . . . . . : Média déconnecté
  24.    Suffixe DNS propre à la connexion. . . :
  25.    Description. . . . . . . . . . . . . . : Carte Microsoft ISATAP
  26.    Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
  27.    DHCP activé. . . . . . . . . . . . . . : Non
  28.    Configuration automatique activée. . . : Oui
  29. Carte Tunnel Connexion au réseau local* 5 :
  30.    Statut du média. . . . . . . . . . . . : Média déconnecté
  31.    Suffixe DNS propre à la connexion. . . :
  32.    Description. . . . . . . . . . . . . . : Carte Microsoft 6to4
  33.    Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
  34.    DHCP activé. . . . . . . . . . . . . . : Non
  35.    Configuration automatique activée. . . : Oui
  36. Carte Tunnel Teredo Tunneling Pseudo-Interface :
  37.    Suffixe DNS propre à la connexion. . . :
  38.    Description. . . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
  39.    Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
  40.    DHCP activé. . . . . . . . . . . . . . : Non
  41.    Configuration automatique activée. . . : Oui
  42.    Adresse IPv6. . . . . . . . . . . . . .: 2001:0:5ef5:79fd:cd2:331a:53ef:f49a(
  43. préféré)
  44.    Adresse IPv6 de liaison locale. . . . .: fe80::cd2:331a:53ef:f49a%14(préféré)
  45.    Passerelle par défaut. . . . . . . . . : ::
  46.    NetBIOS sur TCPIP. . . . . . . . . . . : Désactivé


 
Sur un poste XP qui fonctionne :
 

Code :
  1. Configuration IP de Windows
  2.         Nom de l'hte . . . . . . . . . . : PAULDOUMER19
  3.         Suffixe DNS principal . . . . . . : cosneduc.mairie.fr
  4.         Type de noud . . . . . . . . . . : Hybride
  5.         Routage IP activ . . . . . . . . : Non
  6.         Proxy WINS activ . . . . . . . . : Non
  7.         Liste de recherche du suffixe DNS : cosneduc.mairie.fr
  8.                                             mairie.fr
  9. Carte Ethernet Connexion au rseau local:
  10.         Suffixe DNS propre  la connexion :
  11.         Description . . . . . . . . . . . : Broadcom NetLink (TM) Gigabit Ethern
  12. et
  13.         Adresse physique . . . . . . . . .: 00-10-C6-BA-76-87
  14.         DHCP activ. . . . . . . . . . . : Non
  15.         Adresse IP. . . . . . . . .. . . : 172.16.11.120
  16.         Masque de sous-rseau . . .. . . : 255.255.255.0
  17.         Passerelle par dfaut . . .. . . : 172.16.11.253
  18.         Serveurs DNS . . . . . . . . . .  : 172.16.1.20
  19.                                             172.16.1.5
  20.         Serveur WINS principal. . . . . .: 172.16.1.20


 
IP fixes sur les deux postes


---------------
Plop ! Mon feedback - Mes ventes
Reply

Marsh Posté le 15-10-2010 à 15:07:58    

Salut,
on est bien d'accord :
quand tu pingues mairie.fr depuis 7 ça marche ?
quand tu pingue cosneduc.mairie.fr ça marche pas ?
A+


---------------
Hommage au sergent Aurélie Salel - http://www.pompiersparis.fr/
Reply

Marsh Posté le 15-10-2010 à 15:12:57    

c'est exactement ça
parcontre si je ping serveur.cosneduc.mairie.fr il me répond bien (172.16.1.20)


---------------
Plop ! Mon feedback - Mes ventes
Reply

Marsh Posté le 15-10-2010 à 15:17:53    

Salut,
la zone DNS cosneduc fonctionne bien sur le serveur.
A+


---------------
Hommage au sergent Aurélie Salel - http://www.pompiersparis.fr/
Reply

Marsh Posté le 15-10-2010 à 15:27:03    

yes elle fonctionne bien et pas de message particulier dans l'observateur d'évènements...


---------------
Plop ! Mon feedback - Mes ventes
Reply

Marsh Posté le 15-10-2010 à 15:27:03   

Reply

Marsh Posté le 15-10-2010 à 15:29:45    

par contre j'ai un serveur sur le domaine parent qui ne veut plus répliquer, mais je l'ai mis de côté


---------------
Plop ! Mon feedback - Mes ventes
Reply

Marsh Posté le 15-10-2010 à 16:18:25    

Faudrait faire un dcdiag sur le contrôleur de ton sous domaine et voir s'il te remonte des soucis.
edit : ya un WINS déclaré sur ton client XP et rien sur le Se7en, c'est normal ?


Message édité par CK Ze CaRiBoO le 15-10-2010 à 16:20:35

---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 15-10-2010 à 16:33:58    

aucun problème avec dcdiag (à part la réplication avec le serveur du domaine parent qui pose problème, un autre serveur du domaine parent réplique correctement)
J'ai rajouté le wins et aucune amélioration...


---------------
Plop ! Mon feedback - Mes ventes
Reply

Marsh Posté le 15-10-2010 à 16:37:04    

C'est le seul problème identifiable que tu peux trouver, je l'éliminerais pas si vite de l'équation personnellement.


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 15-10-2010 à 16:47:50    

peut-être...
...mais lui ça fait depuis plus longtemps qu'il déconne et mon problème entre win7 et mon sous-domaine est très récent.
 
je te rassure, j'essaye de corriger ce 2è pb en parallèle !
 
En fait c'est le pb avec le sous-domaine qui m'a mis en évidence mon pb de réplication, et je vois que sur le dns qui merdouille ça fait un bon mois qu'il ne réplique plus rien, je ne m'en était pas aperçu...


---------------
Plop ! Mon feedback - Mes ventes
Reply

Marsh Posté le 15-10-2010 à 16:54:53    

Tu sais qu'au bout d'un moment 2 DC qui n'ont pas répliqué et qui répliquent à nouveau ça peut foutre un bordel monstre (tombstone lifetime tu chercheras)


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 15-10-2010 à 17:01:56    

yes, c'est pour ça que je veux lui virer son rôle de contrôleur de domaine.
 
MAIS (parce que sinon ça serait trop simple)
 
Ce serveur est aussi serveur de fichiers, cette partie là fonctionne très bien et est essentielle.
Il a eu quelques soucis techniques avec ses disques, corruption de données etc...
Donc je n'ai plus la gestion des rôles dans le gestionnaire de serveur. Pas moyen de lui virer le rôle.
 
je fais un dcpromo et là il m'envoie péter ("impossible de détecter si les fichiers binaires des services d'ad ont été installés, erreur sans description" )
 
J'ai bien vu la kb 216498 sur le site ms pour le virer à la main via ntdsutil, mais j'ai peur que mon serveur devienne totalement inaccessible, alors qu'il partage toutes les données utilisateurs...
...je suis dans une impasse


---------------
Plop ! Mon feedback - Mes ventes
Reply

Marsh Posté le 15-10-2010 à 17:28:32    

Tu peux en dernier recours tenter dcpromo /forceremoval
Mais je te mets en garde, ça se contrefout des messages d'avertissement et s'il n'arrive pas à faire un truc proprement, il le fait quand même.
Usuellement ça force à nettoyer à la main derrière...


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 15-10-2010 à 17:32:12    

Ha oui, j'ai oublié de dire : dcpromo /forceremoval m'envoie péter aussi !
 
Bon je vais reposer mon cerveau, goto weekend
 
Bon weekend !


---------------
Plop ! Mon feedback - Mes ventes
Reply

Marsh Posté le 15-10-2010 à 17:38:21    

Eh bah t'es pas dans la merde :D


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 18-10-2010 à 08:52:39    

Retour de weekend, bonjour à tous !
 
Bon, en attendant que vous ayez d'autres idées, je vais essayer un truc pour déterminer si le problème vient du serveur, du domaine ou des clients : j'installe un 2è contrôleur de sous-domaine.
 
Je vous tiens au courant du résultat des tests...


---------------
Plop ! Mon feedback - Mes ventes
Reply

Marsh Posté le 18-10-2010 à 11:34:12    

Bon, ben problème :
J'ai installé un serveur et aucun moyen de l'ajouter au sous-domaine :(


---------------
Plop ! Mon feedback - Mes ventes
Reply

Marsh Posté le 18-10-2010 à 12:00:36    

J'suis sec là, désolé.


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 18-10-2010 à 13:33:03    

Merci quand même pour ton aide :hello:
 
Qq'un a une idée ?


---------------
Plop ! Mon feedback - Mes ventes
Reply

Marsh Posté le 18-10-2010 à 15:17:13    

Pour info j'ai résolu le pb.
Et tu avais raison CK Ze CaRiBoO  :jap:, il ne fallait pas ignorer l'erreur dans dcdiag, c'était la source du pb.
 
En fait, sur ce serveur, au lieu d'avoir en dns primaire lui-même, il avait le serveur qui pose problème. J'ai corrigé ça.
Dans le dns il manquait aussi tout les sous-dossier "-msdcs, _sites, etc".
J'ai corrigé avec un dcdiag /fix.
 
Et maintenant le ping de mon sous-domaine refonctionne, ainsi que mes clients win7.
 
Par contre la question que je me pose maintenant, c'est pourquoi certaines machines fonctionnaient correctement...
...il ne me reste plus qu'à virer le serveur_fouteur_de_merde !
 
Encore merci de vos aides  :hello:


---------------
Plop ! Mon feedback - Mes ventes
Reply

Marsh Posté le 18-10-2010 à 16:43:43    

Je pense que les machines qui fonctionnaient encore avait dans leur cache DNS les infos qu'il manquait à celles qui ne fonctionnaient plus ;)
Moralité : dcdiag /fix ça rock :o


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed