Numéro d'article: 302389 - Dernière mise à jour: lundi 24 avril 2006 - Version: 10.1 Description des propriétés de la ressource de nom de réseau de cluster dans Windows Server 2003
SommaireRésumé Cet article décrit les propriétés qui sont disponibles pour la ressource de nom de réseau de Microsoft Windows Server 2003 qui n'étaient pas présentes dans les versions précédentes de Windows. Plus d'informations L'une des caractéristiques de la ressource de nom de réseau de Windows Server 2003 est qu'elle permet de créer un objet ordinateur dans Active Directory qui autorise les programmes à utiliser Kerberos comme protocole d'authentification lorsque le programme contacte un service en utilisant un nom virtuel de cluster. Les programmes présents sur un serveur virtuel qui sont compatibles avec Active Directory disposent maintenant d'un objet ordinateur Active Directory correctement maintenu. Les autres fonctionnalités comprennent une meilleure intégration du système DNS et trois indicateurs d'état pour NetBIOS, DNS et Kerberos. La suite de cet article décrit les procédures à suivre pour activer et utiliser ces fonctionnalités. Activer l'authentification KerberosRemarque Le message d'erreur suivant s'affiche si vous essayez de définir l'option Activer l'authentification Kerberos sans mettre la ressource de nom de réseau hors connexion :Une erreur s'est produite pendant la tentative de définition des propriétés : Le groupe ou la ressource n'est pas dans l'état correct pour exécuter l'opération demandée. ID de l'erreur : 5023 (0000139f)
Par défaut, les utilisateurs de domaine sont limités à la création de dix objets ordinateur dans Active Directory. Pour créer davantage d'objets ordinateur, vous devez augmenter cette limite ou l'administrateur du domaine peut pré-créer les objets ordinateur. Si l'administrateur du domaine accorde des droits "Créer des objets Ordinateur" explicites au compte du Service de cluster, le quota est ignoré. Si l'objet ordinateur est pré-créé, le compte de service de cluster aura besoin des autorisations adéquates pour pouvoir « détourner » l'objet de sorte qu'il puisse y écrire les attributs corrects. Les trois attributs écrits dans l'objet ordinateur du serveur virtuel sont les suivants :
Vous pouvez afficher ces attributs à l'aide de l'utilitaire Adsiedit.msc inclus sur le CD-ROM Windows Server 2003 dans le dossier SUPPORT. Vous pouvez afficher le suffixe DNS principal en exécutant la commande ipconfig /all à l'invite de commandes. Sous Configuration IP de Windows, la section Suffixe DNS principal contient le suffixe DNS principal utilisé pour l'objet ordinateur. Notez que les différentes cartes réseau peuvent posséder différents suffixes spécifiques. Cependant, la ressource de nom de réseau utilise le suffixe DNS principal. Renommer le nom de réseau et l'objet ordinateur correspondantLe processus de modification du nom d'un serveur virtuel auquel est associé un objet ordinateur est semblable à la modification du nom d'une ressource de nom de réseau standard, à l'exception du fait que la ressource doit être hors connexion pour effectuer la modification. Déconnectez la ressource de nom de réseau, puis attribuez le nouveau nom à la propriété Paramètres. La ressource de nom de réseau contacte automatiquement Active Directory et modifie le nom de l'objet ordinateur. Pour que la modification du nom réussisse, le Nom de réseau sur le cluster et le nom d'ordinateur dans Active Directory doivent être modifiés. Si ces deux noms ne peuvent pas être modifiés, le nom original est restauré et la modification n'a pas lieu. Le compte de service de cluster nécessite des droits d'accès « Écrire toutes les propriétés » pour modifier l'objet ordinateur. Les objets ordinateur ne peuvent pas être renommés manuellement dans la console MMC Utilisateurs et ordinateurs Active Directory.Désactivation de l'authentification KerberosLe service de cluster ne supprime jamais un objet ordinateur d'Active Directory. Au lieu de cela, le service de cluster le désactive. Pour désactiver l'objet ordinateur, désactivez la case à cocher Activer l'authentification Kerberos. Une fois l'objet ordinateur désactivé, la ressource de nom de réseau n'est pas mise en ligne tant que vous n'avez pas de nouveau activé l'option Activer l'authentification Kerberos ou supprimé manuellement l'objet ordinateur d'Active Directory.Paramètres DNSL'option L'inscription DNS doit réussir sur une ressource de nom de réseau permet de garantir la mise à jour du système DNS avant que la ressource ne soit mise en ligne. Si vous sélectionnez cette option, l'enregistrement DNS HOST (A) du serveur virtuel doit être enregistré sinon la ressource de nom de réseau ne peut pas se connecter. Si le serveur DNS accepte les mises à jour dynamiques, mais que l'enregistrement n'a pas pu être mis à jour, ceci est considéré comme un échec. Si le serveur DNS n'accepte pas les mises à jour dynamiques (anciennes versions de DNS) ou qu'aucun serveur DNS n'est associé au réseau associé à la ressource, le Nom de réseau sera tout de même mis en ligne. Pour activer l'option L'inscription DNS doit réussir, procédez comme suit :
Indicateurs d'étatLorsque vous affichez les propriétés d'une ressource de nom de réseau, trois indicateurs d'état sont disponibles : État NetBIOS, État DNS et État Kerberos. Pour afficher ces trois indicateurs :
Sept paramètres de la ressource de nom de réseau dans Windows Server 2003 qui sont absents dans les versions précédentes de WindowsLes paramètres suivants situés sous la ressource de nom de réseau sont utilisés pour prendre en charge les fonctions de la ressource de nom de réseau dans Windows Server 2003 qui sont absents dans les versions précédentes de Windows. Pour afficher ces paramètres de ressource de nom de réseau, tapez cluster res "network_name_resource" /priv dans une invite de commandes, puis appuyez sur ENTRÉE. Les paramètres se présentent comme suit :
Options de ligne de commandeDe même que pour la plupart des tâches administratives d'un cluster de serveurs, vous pouvez activer les fonctions « L'inscription DNS doit réussir » et « Activer l'authentification Kerberos » à partir d'une invite de commandes à l'aide de l'outil Cluster.exe. Cluster.exe est installé par défaut. Ainsi, pour l'utiliser, vous devez émettre les commandes suivantes à partir d'une invite de commandes (à condition que vous exécutiez ces commandes à partir de l'un des n?uds du cluster).Pour activer l'option L'inscription DNS doit réussir à partir de l'invite de commandes, tapez la commande suivante : cluster res "RESSOURCE_DE_NOM_DE_RÉSEAU" /priv RequireDNS=1 Définissez RequireDNS=0 pour désactiver RequireDNS.Pour activer l'option Activer l'authentification Kerberos à partir de l'invite de commandes, tapez la commande suivante : cluster res "RESSOURCE_DE_NOM_DE_RÉSEAU" /priv RequireKerberos=1 Définissez RequireKerberos=0 pour désactiver RequireKerberos.Pour afficher les indicateurs d'état à partir de Cluster.exe, tapez la commande suivante : cluster.exe res "RESSOURCE_DE_NOM_DE_RÉSEAU" /priv Pour plus d'informations sur Cluster.exe et ses autres utilisations, consultez « Aide et support » et effectuez une recherche sur Cluster.exe. Service de réplication de fichiers et clusters de serveursLe service de réplication de fichiers ne réplique pas avec un partage de fichiers qui se trouve sur un cluster de serveurs sous l'objet ordinateur d'un serveur virtuel. Le service de réplication de fichiers recherche uniquement les informations sur l'abonnement sous l'objet ordinateur du n?ud. Le service de réplication de fichiers n'analyse pas l'objet ordinateur du serveur virtuel. Le système de fichiers DFS (Distributed File System) utilise le service de réplication de fichiers pour répliquer des données parmi plusieurs serveurs lorsqu'une stratégie de réplication est activée. Si le lien DFS avec la stratégie de réplication est un serveur virtuel, les données ne sont pas répliquées avec un autre partenaire, quel qu'il soit. Vous devrez peut-être utiliser une autre méthode pour répliquer les données. Par exemple, il vous faudra peut-être utiliser un script de copie de fichiers.DépannagePour plus d'informations sur la résolution des problèmes de création et de manipulation d'objets ordinateur à partir du compte de service de cluster, consultez l'article suivant dans la Base de connaissances Microsoft :307532
(http://support.microsoft.com/kb/307532/
)
Comment faire pour dépanner le compte de service de cluster lorsqu'il modifie des objets ordinateur
Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT. | Autres ressources Autres sites d'aide
CommunautésObtenir de l'aideTraductions disponibles
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Retour au début
