Impossible d'ajouter un Server 2003 à un domaine Windows 2000 existant

Impossible d'ajouter un Server 2003 à un domaine Windows 2000 existant - Windows & Software

Marsh Posté le 10-01-2005 à 19:31:40    

Bonjour.
 
Sur un site j'ai un domaine existant avec Windows 2000 Server en contrôleur Active Directory (+serveur DNS, WINS).
Je souhaite tout simplement ajouter un contrôleur de domaine supplémentaire Windows Server 2003. J'ai préparé mon domaine existant avec Adprep (/forestPrep et domainPrep). Cela s'est passé sans problème.
 
Le problème : lorsque j'ajoute le rôle de ctrleur Active Directory sur mon serveur Windows 2003 pour en faire un contrôleur supplémentaire, au bout de quelques secondes/minutes, il me met un message d'erreur après avoir commencé à répliquer le shéma : "Accès refusé, veuillez spécifier un compte qui a les droits administrateurs...". Le message n'est pas exact, mais il refuse la tentative d'ajout du ctrleur de domaine en me demandant de spécifier un autre compte.
 
Ce que j'ai déjà tenté :
- créer un autre user avec les droits admin sur le domaine 2000
- changer le nom de mon serveur
- passer en serveur membre avant de passer en contrôleur AD supplémentaire
- deux ou trois autres bricoles...
 
 
Merci bcp si qqn a une solution...
 
P.S.: Mon DNS est bien configuré...

Reply

Marsh Posté le 10-01-2005 à 19:31:40   

Reply

Marsh Posté le 10-01-2005 à 22:30:09    

Je me permets d'upper car c'est hyper important...

Reply

Marsh Posté le 10-01-2005 à 22:39:30    

Faudrait le message exact, le moment exact ou il se produit et que tu nous dises ce qui se dit dans l'observateur d'evenements sur le nouveau et l'ancien serveur.

Reply

Marsh Posté le 12-01-2005 à 14:45:37    

pour etre sur que se soit pas un probleme de compte, ajoute le controleur au domaine en utilisant le PREMIER compte administrateur qui a été créé dans la foret lors de l'installation ("administrateur" si il a pas été renommer)
et rentre le login  sous la forme NOMDUDOMAINERACINE\administrateur
tu devrai y arrivé

Reply

Marsh Posté le 12-01-2005 à 20:55:31    

J'avais essayé, sans succès, mais merci de me l'avoir proposé :).
 
Si la réponse intéresse qqn, demandez-moi, là j'ai la flegme désolé!

Reply

Marsh Posté le 18-01-2005 à 16:43:51    

Bonjour,
 
je suis très intéressé par la solution d'autant que je dois la mettre en pratique chez l'un de mes clients.
 
Entre parenthèse ne serait-il pas plus judicieux de migrer le domaine W2K en W2K2003 de façon à avoir tous les contrôleurs de domaine en W2K2003 plutôt qu'une cohabitation hasardeuse ?
 
Merci par avance pour la réponse.
 
Cordialement

Reply

Marsh Posté le 15-02-2005 à 23:28:28    

Bonjour,
 
Je suis également très intéressé par la solution, devant l'appliquer pour un client...
 
Merci

Reply

Marsh Posté le 16-02-2005 à 17:14:46    

Je suis également intéressé par la sol.
Merci beaucoup

Reply

Marsh Posté le 16-02-2005 à 17:31:00    

Correctifs à installer sur les contrôleurs de domaine Windows 2000 avant d'exécuter Adprep /Forestprep
 
EDIT:
Ceci dit, je ne vois pas pourquoi tu fais un /forestprep pour l'ajour d'un DC dans un domaine existant.Je pensais que le /forestprep ne servait qu'à Exchange.
 
Sinon, regarde du coté des rôles FSMO sur ton 2003


Message édité par kill9 le 16-02-2005 à 17:34:04
Reply

Marsh Posté le 16-02-2005 à 17:31:59    

de toute facon les DC 2000 & 2003 ne cohabitent que tres mal.
 
d'autre par le domainprep doit etre executer sur l'infrastructure master, et bien sur doit etre executé avec une version "cible" soit 2003 pour toi.
 
pour le forestprep il faut etre connecté sur le maitre de schéma avec un compte "entreprise admin".  
 
Pour l'ajout dans le domaine, il te faut un compte "entreprise admin".

Reply

Marsh Posté le 16-02-2005 à 17:31:59   

Reply

Marsh Posté le 16-02-2005 à 17:39:11    


 
donc etre en sp4 :D
 
 

kill9 a écrit :


Ceci dit, je ne vois pas pourquoi tu fais un /forestprep pour l'ajour d'un DC dans un domaine existant.Je pensais que le /forestprep ne servait qu'à Exchange.


 
forestprep est indispensable avant toute modification de schema, et domainprep avant upgrade de domaine de v13 à v30. (2000 à 2003)
 

Reply

Marsh Posté le 16-02-2005 à 17:40:28    

:jap:

Reply

Marsh Posté le 16-02-2005 à 17:44:59    

En ce qui me concerne, la partie préparation du serveur 2000 avec Adprep (/forestPrep et domainPrep) s'est bien passée.
Ensuite j'ai lancé dcpromo sur le 2003 pour installer un DC suplémentaire... OK.
Puis la synchronisation des serveur se lance... Toujours OK.
A la fin, il demande un reboot, je lui accorde... Depuis, impossible de se logger dans le domaine pour cause de conflit de SID...
Que faire ?

Reply

Marsh Posté le 16-02-2005 à 18:02:33    

Heitiki a écrit :

En ce qui me concerne, la partie préparation du serveur 2000 avec Adprep (/forestPrep et domainPrep) s'est bien passée.
Ensuite j'ai lancé dcpromo sur le 2003 pour installer un DC suplémentaire... OK.
Puis la synchronisation des serveur se lance... Toujours OK.
A la fin, il demande un reboot, je lui accorde... Depuis, impossible de se logger dans le domaine pour cause de conflit de SID...
Que faire ?


 
:??:

Reply

Marsh Posté le 16-02-2005 à 18:48:28    

"Le système ne peut pas ouvrir votre session en raison de l'erreur suivante:
Le nom ou l'ID de série (SID) du domaine spécifié n'est pas cohérent avec les info d'approbation pour ce domaine."
 
Il s'agit de l'erreur 1810 de Windows... Je n'en sais pas plus pour l'instant.

Reply

Marsh Posté le 16-02-2005 à 18:58:31    

la y a la proc MS :
http://support.microsoft.com/defau [...] ;fr;325379
 
alors concernant le 1810 ca doit se rapporter aux "orphan computer" :
http://support.microsoft.com/defau [...] -us;123878

Reply

Marsh Posté le 16-02-2005 à 20:04:45    

J'ai créé un nouveau compte admin sur le 2003 puis
là, je viens de relancer dcpromo pour l'installer en DC suplémentaire... OK.
La synchronisation des serveur se lance et à la fin, il demande un reboot. Si je lui refuse, "Sites et services Active Directory" est vide. Je ne peut donc pas aller forcer la réplication. Je le reboot... il reste "croché" (pas gelé) au démarrage sur "Préparation des connexions réseau..." (plus de 30')

Reply

Marsh Posté le 16-02-2005 à 23:58:27    

Finalement, après plus d'une heure, l'invite est apparue...
J'ai pu me logger mais la réplication ne se lance pas. Je suppose que j'ai fais une boulette au niveau de la config du serveur DNS... Si qqun a une idée...
Maintenant la "Préparation des connexions réseau" et l'"Application des paramètres de l'ordinateur" après un redémarrage sont affreusement longues (30-40')!!!
Est-ce-que qqun a déjà appliqué cette statégie de migration avec succès...???

Reply

Marsh Posté le 17-02-2005 à 11:34:55    

verifie ta config DNS.

Reply

Marsh Posté le 18-03-2005 à 12:40:04    

http://forum-images.hardware.fr/themes_static/images/defaut/flag1.gif

Reply

Marsh Posté le 20-04-2005 à 19:38:52    

donc ?

Reply

Marsh Posté le 11-05-2005 à 20:21:51    

brainbugs a écrit :

d
forestprep est indispensable avant toute modification de schema, et domainprep avant upgrade de domaine de v13 à v30. (2000 à 2003)


 
 
Tiens j 'ai egalement lu : http://support.microsoft.com/defau [...] ;fr;325379, par contre je souhaiterais avoir une petite precision.
 
Pour seulement ajouter un DC 2003 dans une AD full 2000 le adprep /domainprep est il obligatoire ?
 
Parce que je lis un peu de tout sur ce sujet  :??:  

Reply

Marsh Posté le 11-05-2005 à 20:25:30    

oui  (pour le premier DC 2003 que tu rajoute)


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 11-05-2005 à 20:29:00    

oki merci pour la precision  :jap:

Reply

Marsh Posté le 12-05-2005 à 10:51:15    

:hello:  
 
Petit probleme en essayant donc d'appliquer la doc Microsoft :
 
Sur le serveur 2000 DC possedant les bons roles je n'arrive pas à executer la commande adprep /forestprep
 
Voici ce qu il me repond:  
"impossible de transferer le role FSMO du schema= erreur 52"
 
 :??:

Reply

Marsh Posté le 26-05-2005 à 10:29:57    

bonjour, j'ai eu le pb aussi en fait apres avoir fait adprep etc.... il faut editer la stratege des controleur de domaine et rajouter certain droit dans : config ordi>parametre windows>parametre de secu>strategie locale>attribution droit utilisateur et modifier 2 entree : "acceder a cet ordi depuis le reseau" donner les droit a admin du domaine et de l'entreprise ; "autoriser que l'on face confiance aux compte ordi et utilisateur pour la delegation" donner les meme droits.
et ca marche
 

PierRick a écrit :

Bonjour.
 
Sur un site j'ai un domaine existant avec Windows 2000 Server en contrôleur Active Directory (+serveur DNS, WINS).
Je souhaite tout simplement ajouter un contrôleur de domaine supplémentaire Windows Server 2003. J'ai préparé mon domaine existant avec Adprep (/forestPrep et domainPrep). Cela s'est passé sans problème.
 
Le problème : lorsque j'ajoute le rôle de ctrleur Active Directory sur mon serveur Windows 2003 pour en faire un contrôleur supplémentaire, au bout de quelques secondes/minutes, il me met un message d'erreur après avoir commencé à répliquer le shéma : "Accès refusé, veuillez spécifier un compte qui a les droits administrateurs...". Le message n'est pas exact, mais il refuse la tentative d'ajout du ctrleur de domaine en me demandant de spécifier un autre compte.
 
Ce que j'ai déjà tenté :
- créer un autre user avec les droits admin sur le domaine 2000
- changer le nom de mon serveur
- passer en serveur membre avant de passer en contrôleur AD supplémentaire
- deux ou trois autres bricoles...
 
 
Merci bcp si qqn a une solution...
 
P.S.: Mon DNS est bien configuré...


Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed