Nouveaux messages journal événements pour le compte du service de cluster sont inclus dans Windows Server 2003 Service Pack 1 et cumulatif 1 pour Windows 2000 Service Pack 4

Traductions disponibles Traductions disponibles
Numéro d'article: 871236 - Voir les produits auxquels s'applique cet article
Agrandir tout | Réduire tout

Sommaire

INTRODUCTION

Cet article décrit certaines des modifications ont été apportées au cluster de messages de journal des événements service-liées dans Microsoft Windows Server 2003 Service Pack 1 (SP1) et cumulatif 1 pour Windows 2000 Service Pack 4 (SP4).

Plus d'informations

Le service de cluster est un service qui requiert un compte d'utilisateur de domaine.

Le programme de configuration de cluster serveur modifie la stratégie de sécurité locale pour ce compte en accordant un ensemble de droits utilisateur sur le compte. En outre, ce compte est rendu un membre du groupe Administrateurs local.

Si un ou plusieurs de ces droits de l'utilisateur sont manquants, le service de cluster peut cesser immédiatement au démarrage ou version ultérieure, selon la lorsque le service de cluster nécessite le droit d'utilisateur particulier.

Dans Windows Server 2003 et Windows 2000 Server, vous recevez notification qu'un droit d'utilisateur n'a pas accordé au compte du service de cluster était nécessaire d'opération cluster. Toutefois, cette notification n'indique pas qui obligatoire droit d'utilisateur est manquant.

Windows Server 2003 SP1 et le correctif cumulatif 1 pour Windows 2000 SP4 incluent des modifications permettant de résoudre ce problème. Ces modifications sont dans le programme Gestionnaire de contrôle des services (SCM) et dans le service de cluster.

Modifications pour le Gestionnaire de contrôle de service

Le service de cluster détecte désormais lorsque le compte du service de cluster n'est pas un membre du groupe Administrateurs local. Dans ce scénario, l'erreur suivante est enregistrée :

Source de l'événement : Gestionnaire de contrôle service
Catégorie d'événement : aucune
L'ID d'événement : 7023
Type : erreur
Utilisateur: n / A
Ordinateur : Computer_Name
Description : le service Service_Name s'est arrêté avec l'erreur suivante. Le compte d'utilisateur spécifié n'est pas un membre du compte de groupe spécifié.

Dans ce scénario, si vous essayez de démarrer le service de cluster à une invite de commandes, vous recevez l'erreur suivante :
C:\WINDOWS\Cluster>NET début clussvc
Le service de service de cluster démarre.
Impossible de démarrer le service de cluster.

Une erreur système s'est produite.

Erreur système 1321 s'est produite.

Le compte d'utilisateur spécifié n'est pas un membre du compte de groupe spécifié.
En outre, le Gestionnaire SCM a été modifié pour détecter lorsque le compte du service de cluster ne possède pas le ? journal en tant que service ? droite affecté. Dans ce scénario, un événement nouvel, événement ID 7041, apparaît dans le journal des événements système. L'ID d'événement 7041 apparaît comme suit :

Source de l'événement : Gestionnaire de contrôle service
Catégorie d'événement : aucune
L'ID d'événement : 7041
Type : erreur
Utilisateur: n / A
Ordinateur : Computer_Name
Description : le Service_Name service n'a pas pu ouvrir une session en tant que domain \ account avec le mot de passe actuellement configuré en raison de l'erreur suivante :

Échec de connexion : l'utilisateur ne bénéficie pas du type d'ouverture de session demandé sur cet ordinateur.

Il manque le droit d'utilisateur ? journal en tant que service ? ce compte. Ce droit doit être accordé au compte de service afin d'exécuter ce service. Il stratégie de sécurité locale (secpol.msc) peut servir à accorder ce privilège pour le compte sur cet ordinateur. Si ce n?ud est un membre d'un cluster, vérifiez que ce droit d'utilisateur est accordé au compte de service sur tous les n?uds ce cluster.

Si ce droit d'utilisateur continue à être révoqués du compte de service, il peut être le résultat d'un objet de stratégie de groupe le privilège de suppression. Contactez votre administrateur de domaine pour déterminer si cela est la cause de la révocation.

Modifications du service de cluster

Lorsque le service Cluster démarre, il vérifie les droits d'utilisateur sont octroyés à au compte de service de cluster ainsi qu'appartenance du compte du service de cluster.

Si une configuration incorrecte est détectée, le service de cluster cesse et un message approprié est affiché sur l'ordinateur ou enregistré dans le journal des événements système. Dans ce scénario, le service Cluster démarre et continue de s'exécuter uniquement après avoir apporté les corrections appropriées au compte du service de cluster. Par conséquent, l'administrateur de cluster est averti rapidement que la configuration de compte du service cluster présente un problème.

Dans ce scénario, le service de cluster consigne les événements ID 1234 dans le journal des événements système. L'ID d'événement 1234 apparaît comme suit :

Le compte de service de cluster (CSA) est manquante suivantes nécessaires (droits) des droits d'utilisateur afin de fonctionner correctement :

list of missing privilege display names

Ces droits, qui ont été accordées à la CSA pendant l'installation de cluster, doivent être présents avant d'exécuter le service de cluster. Vous pouvez accorder ces privilèges via l'Éditeur de local stratégie de sécurité (secpol.msc) ou via un objet de stratégie de groupe qui est associé à utilisateur objet la CSA dans le service D'ANNUAIRE.

Si les privilèges de continuer à être supprimé de la CSA, contactez votre administrateur de domaine un objet de stratégie de groupe est en place qui est suppression jointes les privilèges de le CSA. Si tel est le cas, cet objet de stratégie de groupe doit être appliqué pas au CSA.

Dans ce scénario, lorsque vous essayez de démarrer le service de cluster à l'invite de commande, l'erreur suivante système :
C:\WINDOWS\cluster>NET début clussvc
Le service de service de cluster démarre.
Impossible de démarrer le service de cluster.

Une erreur système s'est produite.

Erreur système 1314 s'est produite.

Un privilège nécessaire n'est pas gérée par le client.
Dans Windows Server 2008, du cluster avec basculement n'utilise pas un compte d'utilisateur de domaine pour exécuter le service de cluster. Au lieu de cela, le cluster de basculement Windows Server 2008 ouvre une session en utilisant le compte système local. Par conséquent, les informations contenues dans cet article ne s'appliquent pas.

Toutefois, si ce paramètre est modifié, le service de cluster ne démarre pas. En outre, vous pouvez recevoir le message d'erreur suivant dans la console de gestion des services :
Service : Windows Impossible de démarrer le service de cluster sur l'ordinateur local.
Erreur 1297 : un privilège le service a besoin pour fonctionner correctement n'existe pas dans la configuration du compte de service.
En outre, un événement qui ressemble à l'événement suivant est enregistré dans le journal système :

Se connecter nom : système
Source de l'événement : Gestionnaire de contrôle service
Catégorie d'événement : aucune
L'ID d'événement : 7000
Catégorie de tâche : aucune
Type : erreur
Mots clés : classique
Utilisateur: n / A
Ordinateur : Computer_Name
N'a pas Description : le service de cluster pu démarrer en raison de l'erreur suivante : un privilège dont le service a besoin pour fonctionner correctement n'existe pas dans la configuration du compte de service. Vous pouvez utiliser le composant logiciel enfichable MMC Paramètres de sécurité locale (secpol.msc) et le composant logiciel enfichable MMC (Microsoft Management Console) Services (services.msc) pour afficher la configuration du service et la configuration du compte.

Pour plus d'informations sur les droits requis pour un cluster de serveurs dans Windows 2000 et Windows Server 2003, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
269229 Comment faire pour recréer manuellement le compte du service de cluster
Pour plus savoir comment configurer et de sécuriser un cluster de serveurs, reportez-vous au adresse site Web de Microsoft à l'adresse suivante :
http://technet2.microsoft.com/windowsserver/en/library/f64e46ba-2d09-4f1a-ba9c-f2b1f71821eb1033.mspx

Propriétés

Numéro d'article: 871236 - Dernière mise à jour: mercredi 30 avril 2008 - Version: 5.0
Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Microsoft Windows Server 2003 Service Pack 1 sur le système suivant
    • Microsoft Windows Server 2003, 64-Bit Datacenter Edition
    • Microsoft Windows Server 2003, Enterprise x64 Edition
    • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
    • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows 2000 Server SP4 sur le système suivant
    • Microsoft Windows 2000 Advanced Server
Mots-clés : 
kbmt kbclustering kbinfo KB871236 KbMtfr
Traduction automatique
IMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d?articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d?avoir accès, dans votre propre langue, à l?ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s?exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s?efforce aussi continuellement de faire évoluer son système de traduction automatique.
La version anglaise de cet article est la suivante: 871236
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.

Envoyer des commentaires

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com