Gugus layanan tidak berjalan pada node bergabung dalam Windows 2000 cluster

Terjemahan Artikel Terjemahan Artikel
ID Artikel: 272129
Artikel ini telah diarsipkan. Artikel ditawarkan dalam bentuk "apa adanya" dan tidak akan dapat diperbarui lagi.
Perbesar semua | Perkecil semua

GEJALA

Layanan Cluster dimulai pada node pertama pada Windows Gugus berbasis 2000, mungkin tidak mulai pada node bergabung, atau sebuah simpul dapat bergabung gugus yang ada pada instalasi awal. Peristiwa berikut mungkin masuk log sistem number:
ID Kejadian 9
Perangkat, \Device\Scsi\SCSI/serat Controller, tidak merespons dalam periode waktu.

ID Peristiwa 1009
Layanan Clustering tidak bisa bergabung dengan gugus ada dan tidak dapat membentuk sebuah cluster yang baru. Layanan Clustering memiliki dihentikan.

ID Peristiwa 7031
Layanan Cluster layanan dihentikan tiba-tiba. Ini telah dilakukan X kali. The Setelah tindakan korektif akan diambil dalam XXXXXXmilidetik. Restart layanan.

PENYEBAB

Masalah ini dapat terjadi setelah Anda menerapkan template keamanan melalui kebijakan domain atau dengan pengaturan secara manual LAN Manager otentikasi tingkat Lokal kebijakan keamanan pilihan untuk apa-apa selain Kirim LM dan NTLM tanggapan pada simpul dalam berbasis Windows 2000 cluster.

Layanan Cluster tidak berfungsi dengan benar menggunakan NTLM 2. Semua gugus otentikasi ditangani secara internal untuk layanan Cluster setelah menggunakan RPC Datagram untuk membentuk sebuah cluster. Satu-satunya waktu layanan Cluster Kontak kontroler domain untuk otentikasi adalah ketika gugus ini pertama dibentuk untuk memvalidasi account layanan Cluster. Setiap simpul yang meminta untuk bergabung dengan gugus disahkan oleh menggunakan RPC komunikasi melalui jaringan pribadi oleh node yang memiliki sumber daya kuorum. Hanya LM atau NTLM otentikasi digunakan.

LmCompatibility pengaturan berkisar dari 0 hingga 5. Untuk informasi selengkapnya, klik nomor artikel berikut untuk melihat artikel di Pangkalan Pengetahuan Microsoft:
239869Cara mengaktifkan otentikasi NTLM 2
Salah satu entri selain "LmCompatibilityLevel = 0" memungkinkan untuk negosiasi NTLM 2 di antara klien berbasis Windows 2000 dan server. Secara khusus, "LmCompatibilityLevel = 0" pengaturan setara dengan "Kirim LM dan NTLM respon; pernah menggunakan NTLM 2 sesi keamanan. Klien menggunakan LM dan NTLM otentikasi, dan tidak pernah menggunakan NTLM 2 sesi keamanan; kontroler domain menerima LM, NTLM dan NTLM 2 otentikasi."

Jika Anda mengizinkan atau memaksa NTLM 2 dengan menggunakan baik kebijakan keamanan lokal atau dengan menggunakan domain security kebijakan, gugus dapat terbentuk, tetapi simpul gugus tidak dapat bergabung. Ketika Anda menginstal layanan Cluster pada node lain daripada yang pertama dan LmCompatibilityLevel pengaturan diatur ke sesuatu yang lain daripada 0 (nol), Instalasi berhenti bekerja ketika Anda diminta untuk memasukkan nama Gugus untuk bergabung. Pesan galat ini:
Yang ditentukan nama gugus tidak dapat ditemukan di jaringan. Pastikan gugus ini berjalan dan gugus node dicapai dari node ini.
Jika Anda mulai prompt perintah dan ping gugus nama, alamat IP cluster kembali. Anda dapat menggunakan Peninjau Suntingan Registri untuk mengubah LmCompatibilityLevel menetapkan ke 0 (nol), yang memungkinkan instalasi layanan Cluster pada node selesai. Namun, pengaturan LmCompatibilityLevel akan berbeda di antara node; Cluster layanan tidak akan mulai dan peristiwa berikut akan terdaftar dalam log sistem:
ID Kejadian 1079:
Node tidak dapat bergabung dengan gugus karena itu tidak dapat berkomunikasi dengan node NODE1 melalui jaringan yang dikonfigurasi untuk komunikasi internal cluster. Memeriksa konfigurasi jaringan node dan cluster.

Peristiwa ID 7023:
Layanan Cluster layanan diakhiri dengan error berikut: Terjadi kesalahan tertentu paket keamanan.

PEMECAHAN MASALAH

Versi bahasa Inggris untuk perbaikan ini harus memiliki Setelah atribut berkas atau kemudian:
   Date          Time     Version       Size     File name
   -----------------------------------------------------------------
   5/31/2001    11:13p   5.0.2195.3663	501,520  Lsasrv.dll (56-bit)
   5/31/2001    03:31p   5.0.2195.3649	130,320  Adsldpc.dll
   5/31/2001    03:30p   5.0.2195.3649	354,576  Advapi32.dll
   5/31/2001    03:37p   5.0.2195.3649	519,440  Instlsa5.dll
   5/31/2001    03:31p   5.0.2195.3649	142,608  Kdcsvc.dll
   5/30/2001    02:55p   5.0.2195.3649	209,008  Kerberos.dll
   5/29/2001    09:26a   5.0.2195.3649	 69,456  Ksecdd.sys
   5/29/2001    09:26a   5.0.2195.3649	501,520  Lsasrv.dll
   5/29/2001    09:26a   5.0.2195.3649	 33,552  Lsass.exe
   5/30/2001    02:54p   5.0.2195.3649	111,616  Msv1_0.dll
   5/31/2001    03:31p   5.0.2195.3652	908,560  Ntdsa.dll
   5/31/2001    03:31p   5.0.2195.3649	382,736  Samsrv.dll
   5/31/2001    03:31p   5.0.2195.3649	123,664  Wldap32.dll
				
Penting Bagian ini, metode, atau tugas yang memuat langkah-langkah yang memberitahu Anda bagaimana memodifikasi registri. Namun, masalah yang serius dapat terjadi apabila Anda salah memodifikasi registri. Oleh karena itu, pastikan Anda mengikuti langkah-langkah tersebut dengan seksama. Untuk perlindungan tambahan, buat cadangan registri sebelum Anda memodifikasi. Kemudian, Anda dapat memulihkan registri apabila terjadi masalah. Untuk informasi selengkapnya tentang cara membuat cadangan dan memulihkan registri, klik nomor artikel berikut ini untuk melihat artikel di Pangkalan Pengetahuan Microsoft:
322756 Cara membuat cadangan dan memulihkan registri di Windows

Untuk mengatasi masalah ini, kembali NTLM otentikasi tingkat ke tingkat default Mengirim LM dan NTLM Tanggapan. Ikuti langkah ini pada tiap node dalam Anda berbasis Windows 2000 Gugus:
  1. Di Panel kontrol, klik dua kali Administratif Alat.
  2. Mulai menjalankan alat kebijakan keamanan lokal.
  3. Memperluas Kebijakan lokal, lalu klikOpsi keamanan.
  4. Klik dua kali LAN Manager otentikasi Tingkat, lalu klik Kirim tanggapan LM dan NTLM.
  5. Klik Oke, kemudian keluar dari keamanan lokal Kebijakan Editor.
  6. Restart server.
Anda juga dapat menyelesaikan masalah ini dengan mengedit registri:
  1. Mulai Penyunting Registri.
  2. Temukan, kemudian klik kunci registri:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
  3. Klik dua kali lmcompatibilitylevel.
  4. Perubahan Radix pengaturan untuk Desimal, kemudian ketik 0 (angka nol) diData kotak, dan kemudian klik Oke.
  5. Tutup Penyunting Registri.
  6. Restart server.

STATUS

Microsoft telah mengkonfirmasi bahwa ini adalah masalah di dalam produk Microsoft sebagaimana tercantum di bagian "Berlaku untuk". Masalah ini pertama kali dikoreksi pada Windows 2000 Paket Layanan 3.

INFORMASI LEBIH LANJUT

Jika Anda berbasis Windows 2000 cluster adalah bagian dari Windows NT 4.0 Service Pack 6a domain berbasis, klik nomor artikel di bawah ini untuk melihat artikel di Basis Pengetahuan Microsoft untuk informasi lebih lanjut:
305379 Masalah otentikasi pada Windows 2000 dengan NTLM2 tingkat di atas 2
Untuk informasi lebih lanjut tentang cara mendapatkan perbaikan terbaru untuk Windows 2000 Datacenter Server, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
265173Datacenter program dan produk Windows 2000 Datacenter Server
Untuk informasi lebih lanjut tentang cara menginstal beberapa pembaruan dengan hanya satu reboot, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
296861Gunakan QChain.exe untuk menginstal beberapa pembaruan dengan satu reboot
Untuk informasi lebih lanjut tentang cara menginstal Windows 2000 dan Windows perbaikan terbaru 2000 bersamaan dengan itu, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
249149Menginstal perbaikan terbaru Microsoft Windows 2000 dan Windows 2000


Untuk informasi lebih lanjut tentang incompatabilities yang mungkin terjadi saat Anda mengubah pengaturan keamanan dan hak-hak pengguna, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
823659Inkompatibilitas klien, layanan, dan program yang mungkin terjadi bila Anda mengubah setelan keamanan dan penetapan hak pengguna

Properti

ID Artikel: 272129 - Kajian Terakhir: 24 Februari 2014 - Revisi: 2.0
Kata kunci: 
kbnosurvey kbarchive kbhotfixserver kbqfe kbbug kbclustering kberrmsg kbfix kbsecurity kbwin2000presp3fix kbwin2000sp3fix w2000mscs kbmt KB272129 KbMtid
Penerjemahan Mesin
PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah.
Klik disini untuk melihat versi Inggris dari artikel ini:272129

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com