Bonjour Jérôme TARISTAS,
Analyse du problème Ce type d’erreur est généralement lié à l’un des éléments suivants :
Une configuration DNS incomplète ou incorrecte
Des restrictions de pare-feu ou de connectivité réseau (TCP/IP)
Une absence d’enregistrement SRV dans le DNS (_ldap._tcp.dc._msdcs)
Une configuration incorrecte du rôle de contrôleur de domaine ou des services AD
Étapes recommandées pour la résolution :
- Vérifier les enregistrements DNS SRV Sur le serveur secondaire, exécutez la commande suivante pour vérifier la résolution DNS : PowerShell
nslookup
set type=SRV _ldap._tcp.dc._msdcs.votre-domaine.local
Assurez-vous que le nom du contrôleur de domaine principal est bien retourné.
1. **Tester la connectivité AD** Utilisez les outils suivants pour diagnostiquer :
Cmd
```yaml
nltest /dsgetdc:votre-domaine.local
dcdiag /test :dns /v
- Vérifier les paramètres du pare-feu Assurez-vous que les ports nécessaires à la réplication AD et DFS sont ouverts (notamment 389, 445, 135, 139, 53, etc.).
- Configurer la délégation DNS manuellement si nécessaire Si la délégation automatique échoue, vous pouvez créer manuellement une zone de délégation dans le DNS du domaine parent, pointant vers le serveur DNS du domaine enfant.
- Redémarrer les services AD et DFSR Une fois les vérifications effectuées, redémarrez les services suivants : Cmd
net stop ntds
Net Start NTDS Butée de filet DFSR Début net DFSR
Cordialement,
Harry Phan