none
DFS Кластер RRS feed

  • Вопрос

  • Привет всем, в кластере добавил диск в хранилище

    Настроил роль пространство имен dfs

    но она не стартует, вот такие ошибки

    Службе кластеров не удалось полностью перевести кластерную роль "dfs" в автономный или оперативный режим. Возможно, один или несколько ресурсов находятся в неисправном состоянии. Это может влиять на доступность кластерной роли

    Сбой ресурса кластера "dfs" с типом "Network Name" в кластерной роли "dfs".

    В зависимости от политик на случай сбоя ресурса и роли служба кластеров может попытаться подключить ресурс на этом узле или же переместить группу на другой узел кластера, а затем перезапустить ее. Проверьте состояние ресурса и группы с помощью диспетчера отказоустойчивости кластеров или командлета Get-ClusterResource оболочки Windows PowerShell.

    Ресурс сетевого имени "dfs" кластера не удалось создать связанный объект-компьютер в домене "bbkgoods.ru" в ходе операции "Resource online".

    Сообщение для данного кода ошибки: Произошло нарушение ограничения.


    Обратитесь к администратору домена, чтобы обеспечить выполнение следующих условий:
    - Удостоверение кластера "K002$" имеет разрешения на создание объектов-компьютеров. По умолчанию все объекты-компьютеры создаются в том же контейнере, что и удостоверение кластера "K002$".
    - Не достигнута квота для объектов-компьютеров.
    - При наличии существующего объекта-компьютера убедитесь, что с помощью средства "Active Directory - пользователи и компьютеры" удостоверение кластера "K002$" имеет доступ к  к этому объекту-компьютеру с разрешением "Полный доступ".

    В диагностики кластера есть такие ошибки желтым под воскл знаком

      Для предназначенного только для чтения свойства "ObjectGUID" сетевого имени Имя: dfs не указано допустимое значение. Для проверки имени субъекта-службы предназначенному только для чтения закрытому свойству "ObjectGuid" необходимо присвоить допустимое значение. Чтобы устранить эту проблему, переведите сетевое имя в интерактивный режим хотя бы один раз. Если проблему устранить не удалось, удалите и заново создайте сетевое имя.

      Проверка дисков на основе Microsoft MPIO

        Число допустимых путей к целевой папке хранилища на тестовом диске 1 узла IL005S005.bbkgoods.ru: 1.
        Для каждого тестового диска рекомендуется использовать по крайней мере два независимых пути к целевой папке хранилища.
        Число допустимых путей к целевой папке хранилища на тестовом диске 1 узла IL011S011.bbkgoods.ru: 1.
        Для каждого тестового диска рекомендуется использовать по крайней мере два независимых пути к целевой папке хранилища.

        Проверка ресурса кластера Имя: dfs.

        Данный ресурс находится в состоянии "Сбой", а не в состоянии "Работает". Состояние "Сбой" указывает на то, что ресурсу не удалось перейти в интерактивный режим, либо на то, что в процессе работы ресурса в интерактивном режиме произошел сбой. Для определения причины сбоя рекомендуется воспользоваться журналами событий и журналами кластера.

          Проверка ресурса кластера Корень пространства имен.
          Данный ресурс находится в состоянии "Вне сети". Пока ресурс находится в автономном состоянии, его функции будут недоступны. Перевести ресурс в это состояние мог администратор или программа. Это также может быть недавно созданный ресурс, еще не переведенный в рабочее состояние; этот ресурс также может зависеть от отключенного в настоящий момент ресурса. Чтобы перевести ресурс в интерактивный режим, выберите в диспетчере отказоустойчивости кластера действие "Перевести ресурс в интерактивный режим".

    21 ноября 2014 г. 8:45

Ответы

  • Там же всё написано: служба кластеризации не может создать или изменить нужным образом объект учетной записи компьютера с именем, соответствующим корню пространства имён ("dfs"). Потому что либо у учетной записи кластера (учетная запись типа компьютер с именем кластера - "K002") недостаточно прав на создание этого объяекта в AD, либо потому что компьютер с этим именем уже существует.

    Самой простое: удостовериться, что компьютера с таким именем - dfs - нет, создать нужную учетную запись компьютера вручную и дать на нее полный доступ учетной записи кластера - K002.


    Слава России!

    21 ноября 2014 г. 10:28
  • В Win2012 изменился подход к созданию объектов виртуального компьютера для кластерных ролей (VCO)  - их может создавать (и обычно создаёт), не администратор, а сама служба кластера работающая от имени учетной записи объекта виртуального имени для кластера (CNO).

    Поэтому ваш подход - который по старинке - оказывается несколько затруднительным.

    А прочитать об этом можно, например, в Technet Library  - хотя и сообщение об ошибке в данном случае предоставляет всю необходимую информацию.


    Слава России!

    21 ноября 2014 г. 13:33

Все ответы

  • Там же всё написано: служба кластеризации не может создать или изменить нужным образом объект учетной записи компьютера с именем, соответствующим корню пространства имён ("dfs"). Потому что либо у учетной записи кластера (учетная запись типа компьютер с именем кластера - "K002") недостаточно прав на создание этого объяекта в AD, либо потому что компьютер с этим именем уже существует.

    Самой простое: удостовериться, что компьютера с таким именем - dfs - нет, создать нужную учетную запись компьютера вручную и дать на нее полный доступ учетной записи кластера - K002.


    Слава России!

    21 ноября 2014 г. 10:28
  • Там же всё написано: служба кластеризации не может создать или изменить нужным образом объект учетной записи компьютера с именем, соответствующим корню пространства имён ("dfs"). Потому что либо у учетной записи кластера (учетная запись типа компьютер с именем кластера - "K002") недостаточно прав на создание этого объяекта в AD, либо потому что компьютер с этим именем уже существует.

    Самой простое: удостовериться, что компьютера с таким именем - dfs - нет, создать нужную учетную запись компьютера вручную и дать на нее полный доступ учетной записи кластера - K002.


    Слава России!

    Учетную запись компьютера это какую? любую выдумать, или конкретного компьютера?

    21 ноября 2014 г. 10:47
  • Так понял это во вкладке делегирования учетной записи (которую создал вручную (dfs)) дать разрешения уч записи K002? Если да то на какой протокол, службу. Разрешить все прошедшим проверку кербирос не помогло. 
    21 ноября 2014 г. 10:54
  • Разрешения надо давать на вкладке "Безопасность". Она появляется при включении в меню Вид в ADU&C режима Дополнительные функции (Advanced ).

    Слава России!

    21 ноября 2014 г. 12:19
  • Разрешения надо давать на вкладке "Безопасность". Она появляется при включении в меню Вид в ADU&C режима Дополнительные функции (Advanced ).

    Слава России!

    ооооо О боже! Как здорово!!!

    Где могу почитать почему это пришлось делать вручную? 

    21 ноября 2014 г. 12:45
  • В Win2012 изменился подход к созданию объектов виртуального компьютера для кластерных ролей (VCO)  - их может создавать (и обычно создаёт), не администратор, а сама служба кластера работающая от имени учетной записи объекта виртуального имени для кластера (CNO).

    Поэтому ваш подход - который по старинке - оказывается несколько затруднительным.

    А прочитать об этом можно, например, в Technet Library  - хотя и сообщение об ошибке в данном случае предоставляет всю необходимую информацию.


    Слава России!

    21 ноября 2014 г. 13:33