Premier DC en Windows 2003 sur un AD 2000 - Windows & Software
Marsh Posté le 13-10-2005 à 14:51:24
Avant de faire rejoindre le premier DC 2003, il faut faire un adprep /forestprep
Note : http://www.microsoft.com/technet/p [...] 73419.mspx
Marsh Posté le 13-10-2005 à 14:52:32
Citation : Pour info, j'ai également déjà fait les commandes "adprep /forestmachin" et tous les "adprep /domainprep" pour tous les domaines et sous-domaines et vérifié que ces commandes se soient correctement exécutées (celon les méthodes trouvées chez Microsoft). |
Marsh Posté le 13-10-2005 à 15:09:37
Sorry, vérifie les ACL sur le compte de l'ordinateur correspondant à ton futur DC dans AD.
Marsh Posté le 13-10-2005 à 15:30:45
Dans l'ACL de ce compte computer y figurent bien les groupes :
- Admins du domaine
- Admins de l'entreprise
...
Avec "Acces total".
Le compte avec lequel j'essaie fait bien partie de ces groupes. J'ai déjà pas mal tout vérifié (je crois) du côté des ACLs ... sans succès. Et comme je l'ai dit, si là maintenant tout de suite je fais un DCPromo d'un Win 2000 server avec le même compte, ça marche.
Marsh Posté le 13-10-2005 à 15:57:53
Check ca, mais si tu as déjà les droits d'admin et que ca marche avec un autre......
http://support.microsoft.com/?kbid=232070
Ton réseau n'est pas très étendu et qui ferait que ton schéma ne serait pas répliqué sur tous les DCs ?
Marsh Posté le 13-10-2005 à 15:59:57
Je continue à checker...
http://www.computing.net/windows20 [...] /4047.html
Si tu trouves une solution à ton probleme dis moi.
Marsh Posté le 13-10-2005 à 16:07:05
Humm... bah là sur ce lien, c'est qqn qui s'est loupé dans son Demote (ce qui n'est pas mon cas) ... de plus je n'y vois pas vraiment de réponse qui nous avance.
Sinon j'ai déjà checké les méthodes suivantes aussi, malheureusement sans succès :
http://www.petri.co.il/forums/showthread.php?t=1978
http://support.microsoft.com/defau [...] -us;232070
En tout cas merci de votre aide et si je trouve qqch je viendrais dire ce qui a résolu mon problème ici.
Si d'autres âmes charitables se sentent de m'aider... qu'ils n'hésitent pas
Marsh Posté le 14-10-2005 à 10:19:33
Le voilà, il devient intéressant surtout sur la fin
dcpromoui 91C.920 0000 opening log file C:\WINDOWS\debug\dcpromoui.log |
Marsh Posté le 14-10-2005 à 10:25:25
De plus mes recherches me poussent de plus en plus à croire qu'il s'agit d'un éventuel problème de GPO.
En effet, je commence à lire trop souvent ce genre de messages :
Citation : Verify that the current domain controllers in the domain have applied security policy and the "Enable computer and users accounts to be trusted for delegation" user right is granted to the Administrators Group in the domain controllers policy (click Computer Configuration, click Windows Settings, click Security Settings, click Local Policies, and then click User Rights Assignment). |
Hors le problème est le suivant :
- Sur ma GPO "Default domain Controller" l'option "Enable computer and users accounts to be trusted for delegation" contient bien le groupe (et même le user) que j'utilise
- Sur les Local Policies du serveur que j'essaie de monter en DC l'option "Enable computer and users accounts to be trusted for delegation" n'est pas configuée (j'ai été vérifier à l'aide de secpol.msc)
Pour savoir si l'option s'appliquait bien à partir des GPO sur le serveur en question j'ai fait un "gpresult /Z" dont je vous donne le log ci-dessous. A priori ça semble correct... (pas de remarques sur les différentes options choisies pour d'autres choses, genre stratégies de mots de passe... j'obéis aux ordres.... et je suis conscient qu'il y en a qui font peur).
|
Marsh Posté le 14-10-2005 à 11:19:06
ouch!! c long lol
RESPECT a celui qui va au bout
Marsh Posté le 14-10-2005 à 11:55:45
Hey c'est des logs, même moi je les ai pas lus en entier faut prendre ce qui est intéressant uniquement
Marsh Posté le 14-10-2005 à 12:24:19
Tu as fait une installation du 2003 toi mm ou c'était deja installer?
"Pour ce faire j'ai installé un premier Windows Server 2003 entant que serveur "membre"
C'est un 2003 server ou 2003 server SBS?
Le DNS comment tu l'as configurer?
Regarde ca:
http://support.microsoft.com/defau [...] -us;329860
En quel version de service pack est tu sur les 2000?
Apparement le 2003 est au service pack1.
Marsh Posté le 14-10-2005 à 14:06:50
Je l'ai installé moi-même avec un vrai cd de windows 2003 server (pas SBS).
Le DNS est pas du tout configuré. Sous 2000 j'ai toujours procédé comme ça, en faisant d'abord le DCPromo puis en configurant le service DNS après coup.
Si tu parles plutôt du DNS qu'utilise se serveur (paramètres TCP/IP), il est configuré avec comme DNS primaire le serveur sur lequel il est autentifié (le DC qu'il a utilisé pour la connexion à l'AD) et cela semble fonctionner correctement.
Finalement mes 2000 sont tous en SP4 et là il s'agit bien d'un 2003 SP1.
Quant à l'article microsoft que vous citez, j'avoue ne pas bien voir le rapport avec mon problème.
Marsh Posté le 14-10-2005 à 16:23:37
A oui DSl je suis Hors sujet et le SP4 c'est nickel.
Trés bizard ton PB!
Je cherche et je te tiens au courant!
Il faut chercher par la:
Wizard was unable to convert the computer account SERVERNAME$
Dans les log y a pas un indice qui traine?
Tu peu pas creer un autre compte pour test?
Marsh Posté le 13-10-2005 à 14:10:54
Bonjour,
Voici mon petit problème :
Je souhaite entrer le premier Windows Server 2003 entant que Controleur de Domaine dans mon active directory 2000.
Pour ce faire j'ai installé un premier Windows Server 2003 entant que serveur "membre" et je souhaite maintenant faire un DCPromo.
Lors du DCPromo je rencontre l'erreur suivante :
"The operation failded because : The Active Directory Installation Wizard was unable to convert the computer account SERVERNAME$ to a domain controller account. "Access is denied""
Et là il m'invite à lui donner à nouveau un user et password.
Je suis certain du (des) compte que j'utilise. Il s'agit du compte admin du domaine, admin de l'entreprise, admin de shéma, admin de tout ce que vous voulez... logiquement il devrait avoir les droits. D'ailleurs c'est avec ce compte que j'ai toujours fait tous les DCPromo sous Win 2000 Server.
Quelqu'un aurait une idée ? Car j'ai déjà fait de nombreuses recherches malheureusement sans succès.
Pour info, j'ai également déjà fait les commandes "adprep /forestmachin" et tous les "adprep /domainprep" pour tous les domaines et sous-domaines et vérifié que ces commandes se soient correctement exécutées (celon les méthodes trouvées chez Microsoft).
Suis désespéré