DNS ne réplique pas sur RODC

Anonyme
2024-02-14T15:28:31+00:00

Bonjour,

Du jour au lendemain, nos RODC ne synchronisent plus avec les DCs.

Si nous faisons des MAJ dans le DNS, ces records n'apparaissent pas sur le DNS des RODC.

Les DCDiag ne retournent aucune erreur.

En gros : DC1(2016), DC2(2016) -> pas de prob de synchro entre eux

Vers nos RODC(2019) -> aucune synchro

Nouveau serveur RODC pareil. Quand on installe le rôle RODC + DNS, tout se passe bien pourtant, les zones DNS ne sont pas complètes et il manque pleins d'enregistrements, toujours les mêmes.

Les seules modifications qu'il y a eu sont :

  • passage de la zone principale en de Non sécurisé et sécurisé @ Sécurisé uniquement
  • Ajout d'un RODC en Windows Server 2022

Des idées?

Windows Server - Identité et accès - Active Directory

Question verrouillée. Cette question a été migrée à partir de la Communauté de Support Microsoft. Vous pouvez voter pour indiquer si cela a été utile, mais vous ne pouvez pas ajouter de commentaires ou de réponses ou suivre la question. Pour protéger la vie privée, les profils utilisateur pour les questions migrées sont anonymisés.

0 commentaires Aucun commentaire
{count} votes

3 réponses

Trier par : Le plus utile
  1. Anonyme
    2024-02-14T16:26:46+00:00

    EDIT :

    Certaines zones répliquent très bien mais la main zone et au moins une autre ne fonctionnent pas alors qu'elles ont les même paramètres que d'autres zones qui fonctionnent.

    0 commentaires Aucun commentaire
  2. Anonyme
    2024-02-14T16:44:27+00:00

    En modifiant l'option Réplication d'une zone de Compatibilité 2000 (oui c'est vieux, notre IT Infra vient de partir à la retraite et on récupère un peu les daube qui traine) à Tous les serveurs DNS du domaine, ça refonctionne.

    Mais je ne sais pas s'il y a un impact, nous n'avons plus de DC en 2000 depuis longtemps.

    0 commentaires Aucun commentaire
  3. Anonyme
    2024-02-15T02:22:02+00:00

    Cette réponse a été automatiquement traduite. Par conséquent, il peut y avoir des erreurs grammaticales ou des formulations étranges.

    Bonjour JérômeM_365,

    Merci d’avoir posté sur le forum de la communauté Microsoft.

    Merci pour votre mise à jour.

    Vous pouvez maintenant vérifier l’état de la réplication AD dans toute la forêt.
    Veuillez exécuter les commandes ci-dessous sur PDC dans le domaine racine pour vérifier.

    repadmin /showrepl >C :\rep1.txt

    repadmin /replsum >C :\rep2.txt

    repadmin /showrepl * /csv >c :\repsum.csv

    Et tout fonctionne bien, nous pouvons continuer à surveiller plus tard.

    Référence:
    Gérer les zones DNS à l’aide d’un serveur DNS dans Windows Server | Microsoft Learn

    Et voici le paramètre par défaut pour _msdcs.domain.com.

    Et voici le paramètre par défaut pour domain.com.

    J’espère que les informations ci-dessus vous seront utiles.

    Si vous avez des questions ou des préoccupations, n’hésitez pas à nous en faire part.

    Sinceres salutations
    Daisy Zhou

    0 commentaires Aucun commentaire