Pb lors de la création d'un nouvel utilisateur sous Active Directory

Pb lors de la création d'un nouvel utilisateur sous Active Directory - Windows & Software

Marsh Posté le 06-07-2004 à 18:48:33    

Bonjour à tous   :)  
 
Voilà je rencontre un problème très très génant sous Active Directory puisque je me suis aperçu aujourd'hui que je n'arrivais plus à créer de nouvel utilisateur..
Le hic c'est que je ne sais absolument pas pourquoi je ne peux plus le faire, et j'aimerais pouvoir comprendre... et surtout résoufre ce problème..
 
Voici le message que j'ai à l'écran au moment de valider le nom/prénom de l'utilisateur ainsi que son nom d'ouverture de session, si des fois cela peut vous aider à y voir plus clair:
 
http://bucko.free.fr/error.jpg
 
J'ai donc essayé de me renseigner avec l'aide sur ce qu'etait un catalogue global. Alors je vais dans Site et Services Active Directory/Premier Site-par-défaut/Serveurs/L'un de mes serveurs/NTDS Settings/ et que dans l'onglet Général je coche la case "Catalogue Global",  
 
http://bucko.free.fr/error2.jpg
 
Je redémarre le serveur
=> l'activation du catalogue global était correcte sauf que ...
 
... maintenant lors de la création de l'utilisateur, tout à la fin au moment de le valider j'ai ce nouveau message qui apparait (l'autre a disparu) :?  
 
http://bucko.free.fr/error3.jpg
 
(J'ai effectué l'opération sur chacun des serveurs en les redemmarant mais rien n'y fait)
 
On m'a suggèré l'idée que les rôles FSMO n'étaientt peut-être pas correctement attribués...
 
ici: http://support.microsoft.com/defau [...] -US;223346
et ici: http://support.microsoft.com/defau [...] ;fr;234790
 
J'ai appris pas mal de choses dont j'avais déjà entendu parler mais que je ne maitrisait pas...  
Effectivement il y avait un rôle qui n'était pas défini (ou plus défini depuis la réinstall' en tout cas) : celui de Contrôleur de Schéma ...
 
http://bucko.free.fr/error4.jpg
 
Je viens donc de le réattribuer au bon serveur, puis de redémarrer celui-ci pour que les modifications d'attribution des rôles FSMO soit bien prises en compte ... et ... je croise les doigts un max :)
.
.
..[2-3min plus tard]..
.
.
Je teste à nouveau la création d'un nouvel utilisateur sous AD ... mais j'ai à nouveau le même message d'erreur
 
http://bucko.free.fr/error3.jpg
 
 
Erf, je crois ke ce n'est pas mon jour  :(  
NeeD HeLp PleaZ ...

Reply

Marsh Posté le 06-07-2004 à 18:48:33   

Reply

Marsh Posté le 06-07-2004 à 22:56:25    

elle ressemble a quoi en gros ton infrastructure AD? plusieurs domaines? beaucoups de DC?
sinon verifie bien que tout les roles sont ok et puis normalement ca devrait etre bon, et il faut au moin 1 DC qui soit declaré GC.
2-3 mn c pas suffisant, moi j'attendrais 10-15mn.
ah et puis redemarrer a tout bout de champ ca change pas grand chose donc c pas trop la peine de compter la dessus sauf dans certains cas bien precis.


Message édité par knives le 06-07-2004 à 22:58:28
Reply

Marsh Posté le 07-07-2004 à 08:56:23    

C'est une architecture très simple.
=> 1 seul domaine, plusieurs UO et sous UO, et des utilisateurs/groupes etc dans chacunes. Des GPO classiques sur certaines et voilà à quoi ressemble mon AD.
A priori les rôles sont tous ok et définis sur le même serveur.
Quant à l'attente, c'est vrai que parfois les modifs prennent un peu temps à se mettre en place... mais là je viens de réessayer en arrivant ce matin et toujours le même message d'erreur... :( :( :(
 
merci pour ta réponse knives
++

Reply

Marsh Posté le 07-07-2004 à 09:07:19    

1) As-tu déjà utilisé les utilitaires netdiag et dcdiag ?
 
2) As-tu vérifié dans ta zoen DNS que les enregistrements SRV pointent sur les bons serveurs avec des IPs correctes ?
 
3) As-tu regardé dans le journal d'événement de Windows si tu avais qqch ? Et les solutions éventuelles sur www.eventid.net ...

Reply

Marsh Posté le 07-07-2004 à 09:08:02    

Note : la prochaine fois installe une version anglaise de l'OS sur les serveurs il est souvent plus simple de déterminer la cause d'un problème quand celà foire.


Message édité par Requin le 07-07-2004 à 09:08:15
Reply

Marsh Posté le 07-07-2004 à 13:25:31    

Thanx pour le coup d'patte (aileron?) Requin ;) .. je check ça de suite.
 
1/ Non mais je vais le faire dès cet aprèm' :) (pour être franc je ne connaissais pas :/ )
 
2/ La Zone DNS semble correcte, les IP renseignées sont ok pour les hôtes comme pour les serveurs de nom, et les redirecteurs aussi :) (... ça fait au moins un truc qui fonctionne ^^)
 
3/ Erf par contre j'en ai bien une trace dans l'observateur d'évênements (3 pour être exact) :
 
Le premier:
- "L'allocateur d'identificateur de compte ne s'est pas initialisé correctement. La donnée d'enregistrement contient le code d'erreur NT ayant provoqué l'échec. Windows 2000 va réessayer l'initialisation jusqu'à ce que l'opération réussisse ; avant cela, la création de comptes sera refusée sur ce contrôleur de domaine. Recherchez d'autres journaux d'événements SAM pouvant indiquer la cause exacte de l'échec."
 
Ou encore:
"Rapport d'état du répertoire de collecte. Au cours des 60 dernières minutes, le répertoire de collecte du  serveur virtuel 1 a correctement reçu 0 articles."
 
Et le 3ème:
"Rapport d'état d'envoi.  Au cours des 60 dernières minutes, le serveur virtuel 1  a correctement reçu 0 envois."
 
J'irais voir sur le site que tu me donnes des fois que j'ai des solutions ... mais klr k'avec un OS en Fr et des erreurs/solutions en Eng c'est pas top :/
 
Si tu as une idée...
Thanx, ++


Message édité par Buckoshow le 07-07-2004 à 13:27:18
Reply

Marsh Posté le 07-07-2004 à 14:38:16    

Les numéros d'erreurs sont les mêmes en général que ce soit en EN ou FR... donc sur eventid.net tu devrais pouvoir déjà cerner les causes.

Reply

Marsh Posté le 08-07-2004 à 13:19:29    

Encore merci pour toutes tes indications Requin :)
Je crois avoir trouvé une piste que j'essayerais de suivre tant bien que mal ... en espérant que ça finisse par refonctionner
 
Voir ici:
http://www.eventid.net/display.asp [...] AM&phase=1
 
et là sur le support microsoft:
Q216498 , Q223787 , Q248410 , Q255504 , Q285836 , Q298450 , Q839897  
 
(j'ai de la lecture ... :/  )
 
++

Reply

Marsh Posté le 08-07-2004 à 17:07:55    

tu es sur ke tu as bien ton propre dc en maitre RID???

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed