Ce serveur est le propriétaire du rôle FSMO suivant, mais ne le considère pas comme étant valide. Pour la partition qui contient ...

Ce serveur est le propriétaire du rôle FSMO suivant, mais ne le considère pas comme étant valide. Pour la
partition qui contient FSMO, ce serveur n'a effectué de réplication correcte avec aucun de ses
partenaires car ce serveur a été redémarré. Des erreurs de réplication empêchent la validation de
ce rôle.



Les opérations nécessitant de contacter un maître d'opérations FSMO échoueront tant que cette condition n'est
pas corrigée.



Rôle FSMO : %1



Action utilisateur :



1. La synchronisation initiale correspond aux toutes premières réplications effectuées par un système au moment du démarrage. Un échec de synchronisation initiale peut être la raison pour laquelle un rôle FSMO ne peut pas être validé. Ce processus est expliqué dans l'article 305476 de la Base de connaissances.

2. Ce serveur a un ou plusieurs partenaires de réplication, et la réplication échoue pour tous ces
partenaires. Utilisez la commande repadmin /showrepl pour afficher les erreurs de réplication. Corrigez l'erreur
en question. Par exemple, il peut y avoir des problèmes de connectivité IP, de résolution de noms DNS ou
d'authentification de sécurité qui empêchent une réplication correcte.

3. Dans le cas rare où il est prévu que tous les partenaires de réplication soient hors connexion (par exemple, en raison d'opérations de maintenance ou d'une récupération d'urgence), vous pouvez forcer la validation du rôle. Ceci peut être effectué à l'aide de NTDSUTIL.EXE pour attribuer le rôle au même serveur. Vous pouvez pour cela procéder selon les étapes décrites dans les articles 255504 et 324801 de la Base de connaissances à l'adresse : http://support.microsoft.com.



Les opérations suivantes peuvent être affectées :

Schéma : vous ne pourrez plus modifier le schéma pour cette forêt.

Attribution de noms de domaine : vous ne pourrez plus ajouter ou supprimer des domaines pour cette forêt.

Contrôleur de domaine principal : vous ne pourrez plus effectuer des opérations de contrôleur de domaine principal, telles que des mises à jour de la stratégie de groupe et des réinitialisations de mot de passe pour des comptes qui ne font pas partie des services de domaine Active Directory.

ID relatif (RID) : vous ne pourrez pas allouer de nouveaux identifiants de sécurité pour de nouveaux comptes d'utilisateurs ou d'ordinateurs, ni à des groupes de sécurité.

Infrastructure : les références de noms entre domaines, telles que les appartenances de groupes universels, ne seront pas mises à jour correctement si leur objet cible est déplacé ou renommé.