Lorsqu’un DC hébergeant des rôles FSMO devient HS, la seule solution concernant les rôles FSMO est de les saisir car le transfert est impossible.
Il faut alors utiliser NTDSUTIL pour se connecter au serveur qui va recevoir les rôles FSMO (avec le compte administrateur, nécessaire pour récupérer le rôle schéma master) :
C:\Documents and Settings\Administrateur>ntdsutil ntdsutil: roles fsmo maintenance: connections server connections: connect to server MonDCQuiFonctionne Liaison à MonDCQuiFonctionne… Connecté à MonDCQuiFonctionne en utilisant les informations d’identification d’un utilisateur connecté localement. server connections: q |
Une fois en « fsmo maintenance » il suffit de saisir les rôles un par un :
fsmo maintenance: Seize infrastructure master Tentative de transfert sûr de infrastructure FSMO avant la cessation. Erreur ldap_modify_sW 0x34(52 (Non disponible). Le message d’erreur étendue Ldap est 000020AF: SvcErr: DSID-03210333, problem 5002 (UNAVAILABLE), data 1722 L’erreur Win32 renvoyée est 0x20af(L’opération FSMO demandée a échoué. Le propriétaire FMSO actuel n’a pas pu être contacté.) ) Selon le code d’erreur, ceci peut indiquer une erreur Ldap, de connexion ou de transfert de rôle. Le transfert de infrastructure FSMO a échoué, cessation en cours… Le serveur « MonDCQuiFonctionne » est informé de 5 rôles Schéma – CN=NTDS Settings,CN=MonDC-HS,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=em-corporation,DC=fr Maître d’attribution de noms – CN=NTDS Settings,CN=MonDC-HS,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=em-corporation,DC=fr PDC – CN=NTDS Settings,CN=MonDC-HS,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=em-corporation,DC=fr RID – CN=NTDS Settings,CN=MonDC-HS,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=em-corporation,DC=fr Infrastructure – CN=NTDS Settings,CN=MonDCQuiFonctionne,CN=Servers,CN=Premier-Site-par-defaut,CN=Sites,CN=Configuration,DC=em-corporation,DC=fr
fsmo maintenance: Seize naming master […]
fsmo maintenance: Seize PDC […]
fsmo maintenance: Seize RID master […]
fsmo maintenance: Seize schema master […] |
Une fois les cinq rôles récupérer il suffit de quitter :
fsmo maintenance: quit |
Le serveur spécifié lors de la connexion dispose maintenant des rôles FSMO saisis.