Un de mes contrôleurs de domaine a rencontré un problème qui causait des erreurs de réplication sur les autres DCs. Dans l’observateur d’événements de mes deux autres contrôleurs j’obtenais l’erreur suivante toutes les quelques minutes :
Type de l’événement : Erreur
Source de l’événement : NTDS Replication
Catégorie de l’événement : Réplication
ID de l’événement : 1699
Utilisateur : CORP\DC01$
Ordinateur : DC02
Description :
Le contrôleur de domaine local n’a pas pu récupérer les modifications demandées pour la partition d’annuaire suivante. En conséquence, il n’a pas pu envoyer les demandes de modification au contrôleur de domaine à l’adresse réseau suivante.Partition d’annuaire :
DC=corp,DC=local,DC=com
Adresse réseau :
0c03a47c-75e2-4745-b632-6a0671731f28._msdcs.corp.local.com
Code de requête étendue :
0Données supplémentaires
Valeur de l’erreur :
8453 L’accès à la réplication a été refusé.
System Center Operations Manager 2007 me remontait également des erreurs, indiquant que la réplication était lente ou ne fonctionnait pas sur certains contrôleurs de domaine.
Lorsque je tentais de forcer la réplication à partir de DC01 dans Sites et Services Active Directory j’obtenais une erreur « L’opération de réplication a échoué en raison d’une correspondance de schémas incorrecte entre les serveurs impliqués ». A partir de DC02 ou DC03 j’obtenais un message de succès « Active Directory a répliqué les connexions« .Pour corriger ce problème, il faut utiliser l’outil ADSI Edit fourni avec les Support Tools de Windows 2003 SP2. Une fois l’interface ouverte sur DC02 par exemple, rendez-vous dans Domain [DC02.corp.local.com] > DC=corp,DC=local,DC=com > OU=Domain Controllers, faites un clic droit sur CN=DC01 puis cliquez sur Propriétés. Il vous faut alors trouver la valeur userAccountControl et la passer à 532480. Dans mon cas cette valeur était à 4096 pour DC01 et 532480 pour les deux autres contrôleurs de domaine.
Faites ensuite un clic droit sur ADSI Edit dans la colonne de gauche, puis cliquez sur Connect to. Cliquez sur Select or type a domain or server et tapez le nom d’un autre de vos contrôleurs de domaine. Une nouvelle arborescence Domain [DC03] (par exemple) va alors apparaître. Il vous faudra alors répéter l’opération précédente pour corriger la valeur userAccountControl, puis passer à un autre contrôleur jusqu’à ce que tous soient corrigés.
Une fois cette opération effectuée vous pourrez alors forcer la réplication ou attendre qu’elle s’effectue automatiquement.
Tags : Active Directory, Contrôleur de domaine, Réplication, Windows 2003










