Enlever une zone DNS intégrée à AD sur un DC

Enlever une zone DNS intégrée à AD sur un DC - Windows & Software

Marsh Posté le 07-09-2005 à 10:45:47    

Bonjour à tous  :)  
 
Nous avons trois controleurs 2000 sur notre domaine enfant.
 
Sur ces trois controleurs, il y en a 2 qui sont serveurs DNS avec des zones intégrées à AD (d'ailleurs je comprends pas pourquoi pas les 3  :heink:  ).
 
J'aimerais supprimer un DC serveurs DNS mais suite à divers problèmes, j'aimerais qu'il ne soit plus au préalable serveur DNS.
 
Si vous aviez quelques infos sur la manip  [:itm]  
 
Merci d'avance.
 
PS: Ce n'est pas moi qui ai fait l'install donc je ne comprends pas comment il est possible que les trois DC ne soient pas serveurs DNS, si vous pouviez m'expliquer  [:columbo2]

Reply

Marsh Posté le 07-09-2005 à 10:45:47   

Reply

Marsh Posté le 07-09-2005 à 11:02:31    

Pour que l'AD marche correctement il faut au moins un serveur DNS sur le réseau, mais absolument rien n'oblique a ce que tous les DC (ou mme un seul) le soient, le serveur DNS peut meme etre une machine completement indépendante du domaine tournant sur autre chose que windows (genre un serveur BIND sous linux par exemple).
 
Pour qu'un serveur ne soit plus serveur DNS, ben suffit de lui virer la zone de ton domaine puis le service DNS en lui même, et de t'assurer que plus aucune station ou serveur n'a de reference a ce serveur comme serveur DNS.

Reply

Marsh Posté le 07-09-2005 à 11:06:37    

Merci de ta réponse  :jap:  
 
On a en effet un serveur DNS sur Unix qui nous sert pour les autres domaines :)
 
Je vais essayer cette manip.

Reply

Marsh Posté le 11-09-2005 à 18:16:45    

El Pollo Diablo a écrit :


 ben suffit de lui virer la zone de ton domaine


sa zone est intégrée à l'AD,  en virant la zone, il va la supprimer sur tous ses DCs


Message édité par i'm philou le 11-09-2005 à 18:17:38
Reply

Marsh Posté le 12-09-2005 à 07:48:24    

Comment je fais alors ? :/

Reply

Marsh Posté le 12-09-2005 à 15:00:30    

magnancc51 a écrit :

Bonjour à tous  :)  
Sur ces trois controleurs, il y en a 2 qui sont serveurs DNS avec des zones intégrées à AD (d'ailleurs je comprends pas pourquoi pas les 3  :heink:  ).


 
pour la tolérance de panne: 2 ça suffit (à condition de bien répartir les opérateurs maitres entre les 2, car si ce n'est pas fait, si c'est le controleur qui à tous les opérateurs maitres qui tombe en rade... plus d'AD!)
 
Sinon un bon lien pour W2000 serveur:
http://www.microsoft.com/windows2000/fr/server/help/


Message édité par akabis le 12-09-2005 à 15:03:11
Reply

Marsh Posté le 12-09-2005 à 15:29:53    

Bon ben le DC que je veux supprimer n'est plus serveur DNS mais ça marche toujours pas  :sweat:

Reply

Marsh Posté le 12-09-2005 à 15:59:02    

Quoi qui ne marche pas ?

Reply

Marsh Posté le 13-09-2005 à 07:55:32    

El Pollo Diablo a écrit :

Quoi qui ne marche pas ?


 
Je ne peux pas virer AD de mon DC  :sweat:  
 
Je lance le dcpromo, ça commence puis j'ai ce message d'erreur: "The operation failed because: The attemp to configure the machine account xxx$ on serveur yyyy.zzz.fr. Access is denied."
 
Avec xxx le DC à enlever et yyy.zzz.fr un autre DC  
 
Juste un petit truc, c'est un domaine enfant 2000.  [:spamafote]

Reply

Marsh Posté le 13-09-2005 à 19:51:30    

tu dois pas avoir des droits suffisants pour faire un DC promo.
attention de migrer les eventuels roles qu'a ce serveur sur un autre serveur avant de le retrograder.

Reply

Marsh Posté le 13-09-2005 à 19:51:30   

Reply

Marsh Posté le 13-09-2005 à 20:02:50    

Faut que tu sois au moins admin du domaine, si tu supprimes carrément ton domaine faut etre admin du schema je crois

Reply

Marsh Posté le 14-09-2005 à 09:53:10    

Je l'ai fait avec un user créé expres pour cette manip. Je l'ai de plus rajouté admin de l'entreprise :/
 
Sinon, le DC n'a plus aucun role FSMO  [:spamafote]

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed