Erreur « vous devez être un membre des administrateurs de domaine, Administrateurs de schéma et Administrateurs d'entreprise » lorsque vous exécutez le programme d'installation de Windows Small Business Server 2003

Traductions disponibles Traductions disponibles
Numéro d'article: 842694 - Voir les produits auxquels s'applique cet article
Agrandir tout | Réduire tout

Sommaire

Symptômes

Lorsque vous exécutez le programme Microsoft Windows installation Small Business Server 2003, le message suivant peut s'afficher dans la fenêtre Configuration des paramètres :
Vous devez être membre des groupes Administrateurs de domaine, Administrateurs de schéma et Administrateurs d'entreprise.
Toutefois, si vous affichez l'appartenance du compte administrateur, vous constatez que le compte est déjà un membre des groupes Administrateurs de domaine, Administrateurs de schéma et Administrateurs d'entreprise.

note Pour afficher l'appartenance à un administrateur de compte groupe, double-cliquez sur le compte administrateur dans le logiciel enfichable ordinateurs et utilisateurs Active Directory, puis cliquez sur l'onglet membre de .

Lorsque ce problème se produit, peut également s'afficher une ou plusieurs des messages suivants :
Impossible de contacter tous les contrôleurs de domaine.
Impossible d'installer Windows Small Business Server 2003 sur un contrôleur de domaine qui n'est pas le les opérations de maître des rôles.
Windows Small Business Server 2003 ne peut pas être installé sur un contrôleur de domaine qui n'est pas affecté les rôles de maître d'opérations.
note Ces messages sont précédées par un X rouge indique que le programme d'installation ne peut pas continuer jusqu'à ce que les blocs sont résolues.

Cause

Ce problème peut se produire si une ou plusieurs des conditions suivantes sont remplies :
  • Le serveur où vous voulez installer Windows Small Business Server 2003 ne posséder pas de toutes les opérations de rôles de maître.
  • Il est un objet de contrôleur de domaine orphelin dans Active Directory d'un contrôleur de domaine précédemment supprimé. En particulier, ce scénario peut se produire si vous force rétrograder un contrôleur de domaine en exécutant la commande dcpromo /forceremoval .
  • Le groupe de sécurité contrôleurs de domaine a été déplacé hors de l'unité d'organisation utilisateurs (OU).
  • Plusieurs contrôleurs de domaine existent dans votre domaine, et les problèmes de communication entre eux.
  • Vous démarrez ou redémarrez le serveur SBS et les contrôleurs de domaine de réplication existent dans le domaine SBS.

Résolution

Pour résoudre ce problème, transférer tous les rôles de maître d'opérations vers le serveur où vous installez Windows Small Business Server 2003, supprimer des contrôleurs de domaine orphelin dans Active Directory, puis vérifiez que le groupe de sécurité contrôleurs de domaine se trouve dans l'unité D'ORGANISATION utilisateurs. Si ces étapes ne résolvent pas le problème, exécutez la commande dcdiag /v pour identifier les problèmes de communication entre les contrôleurs de domaine.

Vérifiez qu'une réplication entrante initiale a eu lieu à partir des contrôleurs de domaine de réplica après le démarrage de Windows Small Business Server

  1. Cliquez sur Démarrer , sur Outils d'administration , cliquez sur sites et Active Directory Services .
  2. Développez sites , développez Default-First-Site-Name, développez serveurs , développez Server-name et puis cliquez sur Paramètres NTDS .
  3. Cliquez avec le bouton droit sur l'objet de connexion généré automatiquement, puis cliquez sur Répliquer maintenant .
  4. Répétez les étapes 2 et 3 pour chaque contrôleur de domaine dans le domaine.
  5. Cliquez sur Démarrer , cliquez sur le Panneau de configuration , cliquez sur Ajout/Suppression de programmes , cliquez sur Windows Small Business Server 2003 et puis cliquez sur Modifier/Supprimer pour exécuter le programme d'installation serveur Windows Small Business.

Vérifiez que l'ordinateur qui exécutera Windows Small Business Server 2003 contient toutes les opérations de rôles de maître

  1. Cliquez sur Démarrer , cliquez sur Exécuter , tapez cmd et appuyez sur ENTRÉE.
  2. Tapez les commandes suivantes. Appuyez sur ENTRÉE après chaque commande.

    Ntdsutil
    Gestion du domaine
    les connexions
  3. Tapez se connecter au serveur ServerName, où nom_serveur est le nom du serveur où vous installez Windows Small Business Server 2003 et puis appuyez sur ENTRÉE.
  4. Tapez quit et appuyez sur ENTRÉE.
  5. Tapez les commandes suivantes. Appuyez sur ENTRÉE après chaque commande.

    select operation target
    liste des rôles de serveur connecté
A list is displayed that is similar to the following:
Server "ServerName" knows about 5 roles
Schema - CN=NTDS Settings,CN=ServerName,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=Domainname,DC=local
Domain - CN=NTDS Settings,CN=ServerName,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=Domainname,DC=local
PDC - CN=NTDS Settings,CN=ServerName,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=Domainname,DC=local
RID - CN=NTDS Settings,CN=ServerName,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=Domainname,DC=local
Infrastructure - CN=NTDS Settings,CN=ServerName,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=Domainname,DC=local
Verify that the server where you are trying to install Windows Small Business Server 2003 owns all five of the operations master roles. Si le serveur ne possédez pas ces rôles, utilisez la commande de Ntdsutil pour transférer les rôles sur le serveur. Pour ce faire, procédez comme suit sur le serveur où vous installez Windows Small Business Server 2003 :
  1. Cliquez sur Démarrer , cliquez sur Exécuter , tapez ntdsutil et puis cliquez sur OK .
  2. Tapez les commandes suivantes. Appuyez sur ENTRÉE après chaque commande.

    rôles
    les connexions
  3. Tapez se connecter au serveur ServerName, où ServerName est le nom du serveur où vous installez Windows Small Business Server 2003 et puis appuyez sur ENTRÉE.
  4. À la connexions au serveur : invite, tapez q et appuyez sur ENTRÉE.
  5. Tapez seize role, où role est le rôle que vous souhaitez prendre. Par exemple, pour prendre le rôle de maître relatif ID (RID), tapez seize rid master . La seule exception est pour le rôle Émulateur de contrôleur principal de domaine. La syntaxe de ce rôle serait "seize pdc" et non "seize pdc emulator".
  6. Appuyez sur ENTRÉE.
Pour plus d'informations sur la façon d'utiliser Ntdsutil, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
255504 L'utilisation de Ntdsutil.exe pour transférer ou prendre des rôles FSMO sur un contrôleur de domaine

Vérifiez qu'aucun objet de contrôleur de domaine orphelin n'est présentes.

Ouvrir Active Directory sites et services, puis déterminer si les objets de serveur contrôleur de domaine précédemment supprimé sont présents. Si un objet serveur orphelin est présent, procédez comme suit pour le supprimer :
  1. Cliquez sur Démarrer , pointez sur Outils d'administration , puis cliquez sur sites et Active Directory Services .
  2. Développez sites , développez Default-First-Site-Name , puis puis cliquez sur des serveurs .
  3. Dans le volet droit, examinez la liste de serveurs pour vérifier que ces serveurs existent. Si vous voyez un serveur qui est répertorié c'est-à-dire n'est plus un contrôleur de domaine sur le réseau, cliquez avec le bouton droit sur le serveur, puis cliquez sur Supprimer .

    Avertissement Si vous récemment rétrogradé le contrôleur de domaine, nous vous recommandons d'attendre avant d'effectuer cette étape de la réplication complète. Un contrôleur de domaine rétrogradé restent répertorié dans le composant logiciel enfichable Sites et Active Directory Services jusqu'à ce que la modification est répliquée sur les autres contrôleurs de domaine.
  4. Si vous recevez un message d'erreur lorsque vous essayez de supprimer l'objet serveur orphelin, vous devez supprimer manuellement l'objet serveur.
Pour plus d'informations sur la façon de supprimer des objets orphelins dans Active Directory, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
216498 Comment faire pour supprimer des données dans Active Directory après une rétrogradation de contrôleur de domaine échoue

Vérifiez que le groupe de sécurité contrôleurs de domaine se trouve dans l'unité D'ORGANISATION utilisateurs

  1. Cliquez sur Démarrer , pointez sur Outils d'administration et puis cliquez sur composant et des ordinateurs .
  2. Développez DomainName, puis cliquez sur utilisateurs .
  3. Dans l'unité D'ORGANISATION utilisateurs, recherchez le groupe de sécurité contrôleurs de domaine.
  4. Si le groupe de sécurité contrôleurs de domaine ne figure pas dans l'unité D'ORGANISATION utilisateurs, où ce groupe de sécurité est situé et puis déplacez-le vers l'unité D'ORGANISATION utilisateurs. Pour rechercher un groupe de sécurité, cliquez avec le bouton droit sur DomainName, puis cliquez sur Rechercher . Pour déplacer un groupe de sécurité, cliquez avec le bouton droit sur le groupe, puis cliquez sur Déplacer .

    note Une erreur courante consiste à déplacer le groupe de sécurité contrôleurs de domaine vers l'UO des contrôleurs de domaine.

Identifier les problèmes de communication Active Directory

  1. Exécutez le programme de SupTools.msi pour installer les outils de support de Windows Server 2003 sur Windows Small Business Server qui est un contrôleur de domaine. Les outils de support sont dans le dossier Support\Tools sur votre Windows CD-ROM Small Business Server 2003.
  2. Ouvrez une session sur l'ordinateur qui exécute Windows Small Business Server.
  3. Cliquez sur Démarrer , cliquez sur Exécuter , tapez cmd et appuyez sur ENTRÉE.
  4. Tapez dcdiag / v /a /f:dcdiag1.txt . Cette commande Analyse l'état des contrôleurs de domaine et les rapports ce les informations. Cette commande teste la communication entre les serveurs dans le domaine et envoie les résultats du test à un fichier texte.
  5. Tapez dcdiag1.txt le bloc-notes . Cette commande ouvre le fichier contenant les résultats des tests de commande dcdiag .
  6. Si vous voyez une sortie indique un échec de test, vérifier et corriger les problèmes avec les serveurs appropriés.

Propriétés

Numéro d'article: 842694 - Dernière mise à jour: lundi 3 décembre 2007 - Version: 4.3
Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Microsoft Windows Small Business Server 2003 Standard Edition
  • Microsoft Windows Small Business Server 2003 Premium Edition
Mots-clés : 
kbmt kbfsmo kbdomain kbtshoot kbprb KB842694 KbMtfr
Traduction automatique
IMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d?articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d?avoir accès, dans votre propre langue, à l?ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s?exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s?efforce aussi continuellement de faire évoluer son système de traduction automatique.
La version anglaise de cet article est la suivante: 842694
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.

Envoyer des commentaires

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com