Recuerde que el cambio de la contraseña del administrador del dominio del dominio de AD provocó una solución de problemas en el administrador del clúster del sistema.

  
Descripción del entorno Una empresa tiene un sistema, dos sistemas Windows2003, que utilizan la función integrada del administrador del clúster para lograr la función de copia de seguridad en caliente del sistema dual, normal A continuación, el servidor 10.1.1.1 transporta el servicio de aplicación de middleware y el servidor 10.1.1.2 aloja el servicio de base de datos, y el recurso se cambia a otro solo cuando falla uno de los servidores. Nombre del sistema Versión del sistema Dirección IP Observaciones S-EIP-APP Windows2003ENTSP2 10.1.1.1 Uso del propio Cluster Manager de Windows 2003 para implementar la función de copia de seguridad en caliente del sistema dual S-EIP-DATA Windows2003ENTSP2 10.1.1.2 Rendimiento de fallas Recibir alerta de SMS una noche, sistema Anormal, inaccesible. Inicie sesión en el sistema 10.1.1.1 para ver el estado del administrador del clúster y encuentre que el servidor 10.1.1.2 está fuera del estado del clúster. Proceso de proceso y análisis 1) Inicie sesión de forma remota en el sistema 10.1.1.1, abra el administrador de clústeres y descubra que el nodo del servidor de la base de datos "S-EIP-DATA" está defectuoso y muestra "Red Fork", "EAIEIP" en el recurso de actividad, "&"; Oracle Services for MSCS ", " OracleOraDb10g_home1TNSListenerFsloracle-vip " El estado está en "Failure", el administrador del clúster intenta transferir automáticamente la falla al nodo "S-EIP-APP", pero la falla persiste. 2) Intente resolver el sistema de reinicio del servidor 10.1.1.2, el problema continúa. 3) Inicie sesión en el servidor 10.1.1.2, vea el registro de eventos y busque la información de la alarma y el mensaje de error: “El sistema de seguridad detectó un error de autenticación en el servidor DNS /s-xx1.hq.cxxp.xxx de los kerbers del protocolo de autenticación. El código de falla no es válido para iniciar sesión, posiblemente debido a un nombre de usuario o mensaje de verificación no válido, como se muestra en la figura: 4) Como se ve en el registro anterior, hay un error "Error de nombre de usuario y contraseña desconocido". Debido a que el administrador de clústeres de Windows 2003 usa el dominio de AD para la administración centralizada, se le informa al administrador del dominio de AD que la contraseña de administrador del dominio de AD se ha cambiado anteriormente. 5) En este punto, el enfoque está en cómo modificar la última contraseña del dominio de AD en el administrador de clústeres del portal. Después de revisar la KB oficial y los materiales en línea, intente cambiar la contraseña del dominio AD en el Administrador de clústeres: inicie sesión en 10.1.1.1 y 10.1.1.2 respectivamente, y modifique el " servicio de clúster >; - Iniciar sesión - Cambiar contraseña en " Servicios " , como se muestra en la figura: 6) Después de modificar la contraseña en el servicio de "servicio de clúster", el problema continúa. Compruebe los "Servicios de Oracle para MSCS" en el administrador de clúster en el "S-EIP-DATA"; el servicio de Oracle para MSCS   El registro sabe que sigue siendo un problema de contraseña de usuario, como se muestra en la figura: 7) Solución: modifique la “contraseña de inicio de sesión” en los “Servicios” en 10.1.1.1 y 10.1.1.2, respectivamente, como se muestra en la figura: 8) Modificación completada Después del administrador de clúster "S-EIP-DATA", los recursos en los recursos de actividad aún se encuentran en un estado fallido, como se muestra en la figura: 9) Como se puede ver en la figura anterior, el clúster de conmutación por error de Oracle Fail Safe tiene una contraseña de usuario incorrecta. De acuerdo con la experiencia anterior, oracle fail safe también debe ser la contraseña de administrador del dominio AD, intente cambiar la contraseña: Inicio de sesión 10.1.1.2 - Inicio - Programa-- " oracle-ofs34_home1 " - " servicios oracle para la configuración de seguridad de MSCS ", modifica la nueva contraseña de administrador de dominio de AD. 10) Después de que todas las contraseñas relacionadas con la cuenta del administrador del dominio de AD se cambian para que sean coherentes con el dominio de AD, el problema se resuelve, la función del administrador del clúster es normal y el servicio se restaura. La causa del error se debe a que la contraseña de usuario del administrador del dominio del dominio de AD se usó directamente en la planificación anterior. Sin embargo, la contraseña del administrador del dominio del servidor de dominio de AD se modifica, pero el sistema no cambia en consecuencia. El fracaso ocurrió.
Copyright © Conocimiento de Windows All Rights Reserved