Mise en place AD secondaire

Jérôme TARISTAS 20 Points de réputation
2025-08-25T14:20:56.2166667+00:00

Bonjour,

Je n'arrive pas à mette en communs 2 AD. J'ai mis l'AD1 en DNS du second. Je lui ai dit de se connecter mais cela m'indique un problème DNS pour la délégation et

Le service de réplication DFS n’a pas pu contacter le contrôleur de domaine pour accéder aux informations de configuration. La réplication est arrêtée. Le service tentera à nouveau lors du prochain cycle d’interrogation, dans 60 minutes. Cet événement a pu être entraîné par des problèmes liés à la connectivité TCP/IP, au pare-feu, aux services de domaine Active Directory ou au service DNS.

Informations supplémentaires :

Erreur : 1355 (Le domaine spécifié n’existe pas ou n’a pas pu être contacté.)

Windows pour les entreprises | Windows Server | Services d’annuaire | Active Directory
0 commentaires Aucun commentaire

1 réponse

  1. Harry Phan 30,965 Points de réputation Conseiller indépendant
    2025-08-25T16:26:00.34+00:00

    Bonjour Jérôme TARISTAS,

    Analyse du problème Ce type d’erreur est généralement lié à l’un des éléments suivants :

    Une configuration DNS incomplète ou incorrecte

    Des restrictions de pare-feu ou de connectivité réseau (TCP/IP)

    Une absence d’enregistrement SRV dans le DNS (_ldap._tcp.dc._msdcs)

    Une configuration incorrecte du rôle de contrôleur de domaine ou des services AD

    Étapes recommandées pour la résolution :

    1. Vérifier les enregistrements DNS SRV Sur le serveur secondaire, exécutez la commande suivante pour vérifier la résolution DNS : PowerShell
         nslookup
      

    set type=SRV _ldap._tcp.dc._msdcs.votre-domaine.local

       
       Assurez-vous que le nom du contrôleur de domaine principal est bien retourné.
       
    1. **Tester la connectivité AD** Utilisez les outils suivants pour diagnostiquer :
    
       Cmd
       
       ```yaml
       nltest /dsgetdc:votre-domaine.local
    dcdiag /test :dns /v
    
    1. Vérifier les paramètres du pare-feu Assurez-vous que les ports nécessaires à la réplication AD et DFS sont ouverts (notamment 389, 445, 135, 139, 53, etc.).
    2. Configurer la délégation DNS manuellement si nécessaire Si la délégation automatique échoue, vous pouvez créer manuellement une zone de délégation dans le DNS du domaine parent, pointant vers le serveur DNS du domaine enfant.
    3. Redémarrer les services AD et DFSR Une fois les vérifications effectuées, redémarrez les services suivants : Cmd
         net stop ntds
      

    Net Start NTDS Butée de filet DFSR Début net DFSR

       
    Cordialement,  
      
    Harry Phan
    
    

    Cette réponse a-t-elle été utile ?

    1 personne a trouvé cette réponse utile.
    0 commentaires Aucun commentaire

Votre réponse

Les réponses peuvent être marquées comme « Acceptées » par l’auteur de la question et « Recommandées » par les modérateurs, ce qui aide les utilisateurs à savoir que la réponse a résolu le problème de l’auteur.