Wooschli 0 Geschrieben 6. Oktober 2017 Melden Teilen Geschrieben 6. Oktober 2017 Hallo zusammen! Ich hoffe es kann mir wer weiter helfen. Wir haben einen Windows 2016 Failover Cluster mit 2 Nodes (Windows 2016 Core).Haben die drei Rollen (Dateiserver, Replikat, VHD) von einem Windows 2012 Failover Cluster übernommen. Anfangs hat alles wunderbar funktioniert. Seit einigen Wochen ist es nicht mehr möglich mit dem Failovermanager auf den Cluster zu zugreifen. Folgende Fehler Meldung erscheint: https://social.technet.microsoft.com/Forums/getfile/1125585 Auch bei der Prüfung des Cluster bekommen wir gleich anfangs einen Zugriff Fehler: https://social.technet.microsoft.com/Forums/getfile/1125596 Wenn man mit der Prüfung fortfährt kommt dieses Ergebnis: https://social.technet.microsoft.com/Forums/getfile/1125598 - Sämtliche Adressen vom Cluster und Hyperv-Servern können gepingt werden - DNS Auflösung funktioniert - Uhrzeit und Datum im ganzen Netz gleich - Der Zugriff mit dem Hyper-V Manager funktioniert Die SPNs am Cluster Objekt scheinen in Ordnung zu sein. https://social.technet.microsoft.com/Forums/getfile/1125934 Ich hab keinen Plan wo das Problem sein könnte bzw. welche Rechte benötigt werden damit der Zugriff wieder funktioniert.Der Cluster läuft soweit ganz normal, nichts auffälliges aber er lässt sich nicht mehr verwalten. Grüße Wolfgang Zitieren Link zu diesem Kommentar
Doso 77 Geschrieben 6. Oktober 2017 Melden Teilen Geschrieben 6. Oktober 2017 Habt ihr den Rechner von dem aus ihr zugreift aktuell gepatcht? Inkl. RSAT Tools? Die RSAT Tools unter Windows 10 waren anfangs nicht so geil, es gibt da mittlerweile aber Version 1.2 die sind stabil. Zitieren Link zu diesem Kommentar
NilsK 2.934 Geschrieben 7. Oktober 2017 Melden Teilen Geschrieben 7. Oktober 2017 Moin, äh - noch mal langsam. Ihr habt einen Failovercluster mit mehreren Rollen? Sprich, der Cluster ist gleichzeitig Dateiserver und Hyper-V-Host und macht auch noch den Replikationsbroker? Das ist jenseits aller Empfehlungen. Darüber hinaus würde ich ein solches Konstrukt nie als Core installieren - warum nicht, seht ihr jetzt, das Troubleshooting wird dadurch erheblich schwieriger. Die Fehlernummer passt zur Fehlerbeschreibung "Access denied" - Berechtigungsfehler. Lässt sich ausschließen, dass wirklich ein Berechtigungsfehler vorliegt? Ganz jenseits von der Fehlersuche halte ich das Grundkonstrukt des Clusters für falsch und würde es komplett neu aufbauen, dann aber basierend auf Best Practices. Hyper-V mischt man nie mit anderen Rollen, und im selben Cluster fasst man auch nicht mehrere Applikationen zusammen. Gruß, Nils Zitieren Link zu diesem Kommentar
Wooschli 0 Geschrieben 8. Oktober 2017 Autor Melden Teilen Geschrieben 8. Oktober 2017 Servus! Dass die Konstellation nicht ganz dem entspricht wie es Microsoft vorschlägt, ist mir klar, es mußte aus Kostengründen so gewählt werden und es lief seit Jahren ohne Probleme.Die Core-Version mußte ich auch leider aus Kostengründen verwenden. Aber dennoch kann unsere Konfig nicht Schuld an den Access dinied sein.Laut Get-ClusterAccess haben alle Konten voll Zugriff.Und dennoch ist es dem einen Knoten nicht möglich auf den anderen Knoten zuzugreifen und umgekehrt. Den neu Aufbau des Cluster überlege ich mir wenn dieses Problem gelöst ist :) Gruß Wolfgang Zitieren Link zu diesem Kommentar
tesso 375 Geschrieben 8. Oktober 2017 Melden Teilen Geschrieben 8. Oktober 2017 Kostet ein Core-Server weniger als ein Standardserver? Das wäre mir neu. Oder hast du den Hyper-V-Server genutzt? Dann darf dort sowieso keine weitere Rolle installiert werden. Sind die Nodes in der Domain? Firewall geändert? Dienste gestoppt? Zitieren Link zu diesem Kommentar
Wooschli 0 Geschrieben 8. Oktober 2017 Autor Melden Teilen Geschrieben 8. Oktober 2017 Jap verwende den Hyper-V-Server. Keine weitern Rollen, wußt ich nicht und wurde mir auch so nicht gesagt. Dann muss ich sowieso nächstes Jahr alles ändern. - Nodes sind in der Domäne - Firewall geändert wie gesagt, es hat ja schon alles für monate funktioniert. Darum bin ich auch so ratlos. Zitieren Link zu diesem Kommentar
tesso 375 Geschrieben 8. Oktober 2017 Melden Teilen Geschrieben 8. Oktober 2017 Was hast du an der Firewall geändert? Ich tippe mal du hast die Regel für WMI angefasst. Jap verwende den Hyper-V-Server. Keine weitern Rollen, wußt ich nicht und wurde mir auch so nicht gesagt. Dann muss ich sowieso nächstes Jahr alles ändern. Das ist keine Ausrede. Es ist deine Pflicht dich vorher mit den Produkten zu befassen. Warte nicht bis nächstes Jahr, du begehst mehrere Lizenzverstöße. Zitieren Link zu diesem Kommentar
Wooschli 0 Geschrieben 8. Oktober 2017 Autor Melden Teilen Geschrieben 8. Oktober 2017 (bearbeitet) Das ist keine Ausrede. Es ist deine Pflicht dich vorher mit den Produkten zu befassen. Warte nicht bis nächstes Jahr, du begehst mehrere Lizenzverstöße. du hast vollkommen recht. Werd ich versuchen zu ändern sobald ich wieder auf den Cluster komme. Was hast du an der Firewall geändert? Ich tippe mal du hast die Regel für WMI angefasst. ne hab ich nicht. hab mit der sconfig console alles durch konfiguriert bearbeitet 9. Oktober 2017 von Wooschli Zitieren Link zu diesem Kommentar
tesso 375 Geschrieben 8. Oktober 2017 Melden Teilen Geschrieben 8. Oktober 2017 Wenn nichts geändert wurde, würde es auch funktionieren. Also geh in dich, was wurde geändert. Prüfe die Ports und die Firewalls. Wie sieht es mit Updates aus? Evtl. war es ein bestimmtes Update. Zitieren Link zu diesem Kommentar
Wooschli 0 Geschrieben 9. Oktober 2017 Autor Melden Teilen Geschrieben 9. Oktober 2017 hab die Firewall Einstellung für WMI überprüft, alles auf Standard. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.