Numéro d'article: 272294 - Dernière mise à jour: mardi 17 avril 2007 - Version: 3.4

Active Directory la communication échoue sur les contrôleurs de domaine multi-hôtes

A noterCet article s'applique à un système d'exploitation différent de celui que vous utilisez. Le contenu de l'article qui ne vous concerne peut-être pas est désactivé.
Agrandir tout | Réduire tout

Symptômes

Dans un domaine Windows 2000 possède des contrôleurs de domaine multi-hôtes, communication Active Directory, notamment la réplication, peut échouer par intermittence.

Cause

Ce problème peut se produire si une des cartes réseau est connectée à un réseau externe (tel qu'Internet) sur le contrôleur de domaine multi-hôtes et si le trafic LDAP (Lightweight Directory Access Protocol) et Kerberos entre les réseaux internes et externes est partiellement ou complètement restreint en raison d'un proxy, ISA Server, serveur NAT ou un autre périphérique de pare-feu.

Dans ce scénario, les cartes réseau sur les contrôleurs de domaine multi-hôtes sont enregistré intérieures et extérieures adresses IP (Internet Protocol) avec le serveur DNS. Résolution de noms DNS recherche demande retour d'enregistrements de manière «tour», en alternance IP interne et externe adresses. Les opérations de réplication nécessitent plusieurs demandes de recherche des enregistrements SRV. Dans ce cas, la moitié des demandes de recherche DNS renvoient une adresse IP qui ne peut pas être contactée, et l'opération de réplication échoue.

Résolution

Pour résoudre ce problème, procédez comme suit :
  1. Désactiver l'enregistrement sur l'adaptateur réseau externe sur le contrôleur de domaine multi-hôtes. Pour ce faire :
    1. Cliquez sur Démarrer, cliquez sur paramètres et cliquez sur connexions réseau et accès à distance.
    2. Cliquez avec le bouton droit sur la connexion réseau local (LAN) extérieur, puis cliquez sur Propriétés.
    3. Cliquez sur TCP/IP, puis cliquez sur Propriétés.
    4. Cliquez sur Avancé et désactivez la case à cocher Enregistrer le DNS pour cette connexion.
  2. Désactiver la fonctionnalité de tourniquet (round robin) sur le serveur DNS. Pour ce faire :
    1. Cliquez sur Démarrer, cliquez sur paramètres, cliquez sur Outils d'administration et cliquez sur DNS.
    2. Ouvrez les propriétés pour nom du serveur DNS.
    3. Cliquez sur l'onglet Avancé, puis cliquez sur désactivez la case à cocher Activer tourniquet (round robin).
  3. Supprimez les entrées existantes dans DNS. Pour ce faire :
    1. Naviguez jusqu'à l'emplacement suivant :
      Sous \Forward DNS\ DNS Servername recherche Zones\ Domain Name
    2. Supprimez les entrées enregistrement hôte (A) qui font référence aux nom de l'ordinateur du contrôleur de domaine pour les adresses IP de carte réseau externe.
    3. Supprimez les entrées d'enregistrement hôte (A) pour le même nom que le dossier parent pour les adresses IP de carte réseau.
  4. Démarrez la console de gestion DNS, cliquez avec le bouton droit sur le nom du serveur, puis cliquez sur Propriétés.
  5. Cliquez sur l'onglet interfaces et supprimez l'adresse IP externe afin que DNS n'écoute pas sur elle.
  6. Ouvrez une invite de commande, tapez ipconfig /flushdns, appuyez sur ENTRÉE, tapez ipconfig/registerdns et appuyez sur ENTRÉE.
  7. Modifier l'ordre de liaison des cartes réseau pour que la carte interne soit la première carte liée. Pour ce faire, procédez comme suit :
    1. Cliquez sur Démarrer, cliquez sur paramètres et cliquez sur connexions réseau et accès à distance.
    2. Dans le menu Avancé, cliquez sur Avancé.
    3. Vérifiez que la carte réseau interne apparaît tout d'abord dans la boîte de connexions.

Statut

Ce comportement est voulu par la conception même du produit.

Plus d'informations

Pour plus d'informations, cliquez sur les numéros ci-dessous pour afficher les articles correspondants dans la base de connaissances Microsoft :
191611  (http://support.microsoft.com/kb/191611/ ) Symptômes de navigateurs multirésidents
246804  (http://support.microsoft.com/kb/246804/ ) Comment activer ou désactiver les mises à jour DNS dans Windows 2000 et Windows Server 2003

Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows 2000 Server SP1
  • Microsoft Windows 2000 Advanced Server SP1
Mots-clés : 
kbmt kbactivedirectoryrepl kbdns kbperformance kbprb KB272294 KbMtfr
Traduction automatiqueTraduction automatique
IMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d?articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d?avoir accès, dans votre propre langue, à l?ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s?exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s?efforce aussi continuellement de faire évoluer son système de traduction automatique.
La version anglaise de cet article est la suivante: 272294  (http://support.microsoft.com/kb/272294/en-us/ )
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.