web-dev-qa-db-ja.com

マシンからドメインコントローラー名を取得できませんでした

2つのメンバーサーバーでフェールオーバークラスターを検証しているときに、次の2つのエラーが発生します。

  1. このエラーのため、ノードSQL2.domain.comから書き込み可能なドメインコントローラーへの接続を判別できませんでした:マシンSQL2からドメインコントローラー名を取得できませんでした。
  2. ノードSQL2.domain.comは書き込み可能なドメインコントローラーに到達できません。これらのノードのドメインコントローラーへの接続を確認してください。

SQL2.domain.comからフェールオーバークラスターを実行すると、SQL1.domain.comについて同じエラーが発生します。

DCおよびSQL1/2でIPv6を無効にし、各試行後にサーバーを再起動し、ドメイン内のメンバーサーバーを削除/再結合しましたが、何も機能しませんでした。

両方のサーバーが使用するDNSサーバーは1つだけですDCおよびDCには、フォワーダーリストにパブリックDNSサーバーが設定されています。これはファイアウォールのないVanillaインストール、DNSまたはLDAPの変更。

両方のメンバーサーバーから、ドメイン名とドメインコントローラーのFQDNでnslookupを実行でき、ICMPに応答します。

1
Paul

これを投稿した日から、問題はドメインコントローラー上にフェールオーバークラスターを作成しようとしていることであることがわかりました。

0
Paul

これは、ADの権限の問題である可能性があります。

クラスターを作成しているユーザー、またはこの場合は検証ウィザードを実行しているユーザーは、ADでコンピューターオブジェクト/アカウントを作成できる必要があります。最初に確認します。

フェールオーバークラスターウィザードを実行すると、クラスターのコンピューター名オブジェクト(CNO)が作成されます。これが失敗すると、次のようなエラーが発生する場合があります。

このアカウントを「事前ステージング」するには、クラスターのコンピューターオブジェクトを、クラスターに付ける正確な名前で、コンピューターコンテナーに作成することにより、手動で作成します。オブジェクトを作成するコンテナーで、「コンピューターオブジェクトの作成」および「すべてのプロパティの読み取り」権限を付与する必要があります。 (ドメインのコンピュータコンテナである必要があります)

事前ステージングの詳細なステップバイステップは、次のとおりです。 https://technet.Microsoft.com/en-us/library/cc731002(v = ws.10).aspx#BKMK_steps_precreating

ただし、クラスターの作成/検証ウィザードの実行に使用されるユーザーアカウントのアクセス許可を確認することから始めます。これは、事前ステージングよりもはるかに簡単です。

進捗状況をお知らせください。 HTH、エドウィン。

2