Τρόπος ανάκτησης ενός αντικειμένου διαγραμμένο υπολογιστή που υποστηρίζει ένα πόρο ονόματος δικτύου ενός συμπλέγματος ανακατεύθυνσης Windows Server 2008 ή Windows Server 2008 R2

Μεταφράσεις άρθρων Μεταφράσεις άρθρων
Αναγν. άρθρου: 950805 - Δείτε τα προϊόντα στα οποία αναφέρεται το συγκεκριμένο άρθρο.
Ανάπτυξη όλων | Σύμπτυξη όλων

ΕΙΣΑΓΩΓΗ

Αυτό το άρθρο περιγράφει τον τρόπο ανάκτησης ενός αντικειμένου διαγραμμένο υπολογιστή που υποστηρίζει ένα πόρο ονόματος δικτύου ενός συμπλέγματος ανακατεύθυνσης Windows Server 2008 ή Windows Server 2008 R2.

Περισσότερες πληροφορίες

Από προεπιλογή, το νέο μοντέλο ασφαλείας στον Windows Server 2008 ή Windows Server 2008 R2 ανακατεύθυνση συμπλέγματος περιλαμβάνει τον έλεγχο ταυτότητας Kerberos. Για να δημιουργήσετε αυτό το μοντέλο ασφαλείας, κάθε σημείο πρόσβασης της προγράμματος-πελάτη (CAP) που έχει δημιουργηθεί σε Windows Server 2008 ή Windows Server 2008 R2 ανακατεύθυνση συμπλέγματος περιέχει έναν πόρο ονόματος δικτύου. Ο πόρος ονόματος δικτύου έχει μια αντίστοιχη λογαριασμού του υπολογιστή που έχει δημιουργηθεί στην υπηρεσία καταλόγου Active Directory, όταν είναι συνδεδεμένος στον πόρο για πρώτη φορά.

Από προεπιλογή, ο λογαριασμός υπολογιστή δημιουργούνται με τοΥπολογιστέςContainer. Ωστόσο, του λογαριασμού του υπολογιστή μπορεί να αλλάξει θέση σε μια άλλη οργανική μονάδα (OU). Ο λογαριασμός υπολογιστή μπορεί επίσης να pre-staged σε μια οργανική Μονάδα, πριν να δημιουργηθεί το CAP. Εάν αυτοί οι λογαριασμοί υπολογιστή διαγράφονται από την υπηρεσία καταλόγου Active Directory, θα μειωθεί η διαθεσιμότητα του πόρου ονομάτων δικτύου.

Οι λογαριασμοί υπολογιστή που δημιουργούνται στην υπηρεσία καταλόγου Active Directory αντιπροσωπεύουν τους πόρους ονομάτων δικτύου ενός συμπλέγματος ανακατεύθυνσης. Οι λογαριασμοί αυτοί έχουν τους ακόλουθους τύπους ξεχωριστά:
  • Ο λογαριασμός υπολογιστή που αντιπροσωπεύει το όνομα του συμπλέγματος καλείται το όνομα αντικειμένου συμπλέγματος (CNO). Αυτός ο λογαριασμός είναι το περιβάλλον πρωτεύον ασφαλείας για ένα σύμπλεγμα.
  • Άλλοι λογαριασμοί υπολογιστή που ανήκει σε πόρους ονομάτων δικτύου στο ίδιο σύμπλεγμα ονομάζονται εικονικών αντικειμένων υπολογιστή (VCOs). Οι λογαριασμοί αυτοί δημιουργούνται από το CNO.
Αν κάποια από αυτούς τους λογαριασμούς έχει διαγραφεί από την υπηρεσία καταλόγου Active Directory, την επόμενη φορά που το όνομα δικτύου επιχειρεί να συνδεθείτε στο δίκτυο, το όνομα δικτύου αποτυγχάνει και το ακόλουθο μήνυμα λάθους καταγράφεται στο αρχείο καταγραφής συστήματος:
Το Αναγνωριστικό συμβάντος: 1207
Επίπεδο συμβάντος: σφάλμα
Προέλευση συμβάντος: FailoverClustering
Το Αναγνωριστικό συμβάντος: 1207
Περιγραφή: Τον πόρο ονόματος δικτύου συμπλέγματοςΌνομα_πόρουΔεν είναι δυνατό να συνδεθεί. Δεν ήταν δυνατή η ενημέρωση του αντικειμένου υπολογιστή που σχετίζεται με τον πόρο σε τομέαΌνομα_τομέαγια τον εξής λόγο:

Είναι το κείμενο για τον κωδικό σφάλματος συσχετισμένο: δεν υπάρχει τέτοιο αντικείμενο στο διακομιστή.

Η ταυτότητα του συμπλέγματοςΌνομα $ CNOΊσως δεν διαθέτουν δικαιώματα που απαιτούνται για την ενημέρωση του αντικειμένου. Εργασία με το διαχειριστή του τομέα σας για να βεβαιωθείτε ότι η ταυτότητα του συμπλέγματος να ενημερώσετε τα αντικείμενα υπολογιστή στον τομέα.

και τα παρακάτω μηνύματα καταγράφονται στο αρχείο καταγραφής συμπλέγματος:

Όνομα δικτύου [RES] WARN <fscap01>: γίνεται προσπάθεια για να καταργήσετε τα διαπιστευτήρια για το λογαριασμό LocalSystem επέστρεψε κατάσταση C0000225, STATUS_NOT_FOUND είναι ένα μη κρίσιμο σφάλμα για μια λειτουργία κατάργησης</fscap01>
ΠΛΗΡΟΦΟΡΙΕΣ [RES] όνομα δικτύου <fscap01>: προετοιμασία της λειτουργίας του ονόματος δικτύου: 'Επικύρωση αντικείμενο υπολογιστή που σχετίζεται με τον πόρο ονόματος δικτύου FSCAP01'</fscap01>
ΠΛΗΡΟΦΟΡΙΕΣ [RES] όνομα δικτύου <fscap01>: γίνεται προσπάθεια για να βρείτε το αντικείμενο λογαριασμού FSCAP01 υπολογιστή GUID(d66e09dd8857e84da1f3a26fb1903e38) σε οποιονδήποτε ελεγκτή τομέα που είναι διαθέσιμα.</fscap01>
Όνομα δικτύου [RES] WARN <fscap01>: Απέτυχε η αναζήτηση για υπάρχοντα λογαριασμό υπολογιστή. κατάσταση 80072030</fscap01>
Όνομα δικτύου [RES] WARN <fscap01>: Απέτυχε η αναζήτηση για υπάρχοντα λογαριασμό υπολογιστή. κατάσταση 80072030</fscap01>
ΠΛΗΡΟΦΟΡΙΕΣ [RES] όνομα δικτύου <fscap01>: γίνεται προσπάθεια για να βρείτε το αντικείμενο d66e09dd8857e84da1f3a26fb1903e38 στον PDC.</fscap01>
Όνομα δικτύου [RES] WARN <fscap01>: Απέτυχε η αναζήτηση για υπάρχοντα λογαριασμό υπολογιστή. κατάσταση 80072030</fscap01>
ΠΛΗΡΟΦΟΡΙΕΣ [RES] όνομα δικτύου <fscap01>: δεν είναι δυνατή Η εύρεση του αντικειμένου d66e09dd8857e84da1f3a26fb1903e38 στον PDC.</fscap01>
ΠΛΗΡΟΦΟΡΙΕΣ [RES] όνομα δικτύου <fscap01>: GetComputerObjectViaGUIDEx() απέτυχε, κατάσταση 80072030.</fscap01>
Όνομα δικτύου [RES] WARN <fscap01>: γίνεται προσπάθεια για να καταργήσετε τα διαπιστευτήρια για το λογαριασμό LocalSystem επέστρεψε κατάσταση C0000225, STATUS_NOT_FOUND είναι ένα μη κρίσιμο σφάλμα για μια λειτουργία κατάργησης</fscap01>
WARN [RHS] πόρος FSCAP01 δήλωσε ότι αυτό δεν είναι δυνατό να συνδεθεί απευθείας σε αυτόν τον κόμβο.
HandleMonitorReply WARN [RCM]: ONLINERESOURCE για 'FSCAP01', gen(8) αποτέλεσμα 5015.


Note: status 80072030 = There is no such object on the server

However, problems will occur even before the Network Name resource is cycled offline and online. For example, a user or a highly available application may be unable to access resources when a security token that represents the cluster computer object in Active Directory cannot be obtained.

To recover from the deletion of a Computer Object that is associated with a cluster Network Name resource is different for a CNO than recovering from the deletion of a Computer Object for a VCO.

To recover a deleted computer object that corresponds to the CNO, follow these steps:
  1. Coordinate with a domain administrator to first recover the deleted Computer Object from theDeleted Objectsκοντέινερ υπηρεσίας καταλόγου Active Directory.
  2. Verify that the Computer Object has been restored to the correct location, and then enable the account.
  3. Force domain replication to occur, or wait for the configured replication interval.
  4. In the Failover Cluster Management Microsoft Management Console (MMC) snap-in, right-click the failed network name that corresponds to the cluster name, point toMore actions, και στη συνέχεια κάντε κλικ στο κουμπίRepair Active Directory Object.
ΣΗΜΕΙΩΣΗThe user who follows these steps in the Failover Cluster Management MMC snap-in must also have the "Reset Passwords" permission in the domain.

To recover a deleted computer object that corresponds to a VCO, follow these steps:
  1. Coordinate with a domain administrator to first recover the deleted computer object from theDeleted Objectsκοντέινερ υπηρεσίας καταλόγου Active Directory.
  2. Verify that the computer object has been restored to the correct location, and then enable the account.
  3. View the security settings for the computer object, and then verify that the CNO still has permissions to the object.
  4. Force domain replication, or wait for the configured replication interval.
  5. In the Failover Cluster Management MMC snap-in, right-click the failed Network Name resource, and then clickBring this resource online.
If a deleted computer object no longer exists in theDeleted Objectscontainer, an Active Directory authoritative restore action must be executed by using a system state backup that contains the deleted object or objects.

Αναφορές

947049Description of the failover cluster security model in Windows Server 2008
Για περισσότερες πληροφορίες, επισκεφθείτε τις ακόλουθες τοποθεσίες της Microsoft στο Web:

Recovering a Deleted Cluster Name Object (CNO) in a Windows Server 2008 Failover Cluster -
http://blogs.technet.com/b/askcore/archive/2009/04/27/recovering-a-deleted-cluster-name-object-cno-in-a-windows-server-2008-failover-cluster.aspx
Event ID 1207 — Active Directory permissions for cluster accounts
http://technet2.microsoft.com/windowsserver2008/en/library/4dbabb5d-24f7-445f-b57e-1bb3b4a6d1831033.mspx

Active Directory backup and restore
http://technet.microsoft.com/en-us/library/bb727048.aspx

Ιδιότητες

Αναγν. άρθρου: 950805 - Τελευταία αναθεώρηση: Σάββατο, 10 Σεπτεμβρίου 2011 - Αναθεώρηση: 3.0
Οι πληροφορίες σε αυτό το άρθρο ισχύουν για:
  • Microsoft Hyper-V Server 2008 R2
  • Windows Server 2008 R2 Datacenter without Hyper-V
  • Windows Server 2008 R2 Datacenter
  • Windows Server 2008 R2 Enterprise without Hyper-V
  • Windows Server 2008 R2 Enterprise
  • Windows Server 2008 Datacenter without Hyper-V
  • Windows Server 2008 Enterprise without Hyper-V
  • Windows Server 2008 for Itanium-Based Systems
  • Windows Server 2008 Datacenter
  • Windows Server 2008 Enterprise
Λέξεις-κλειδιά: 
kbclustering kbhowto kbinfo kbmt KB950805 KbMtel
Μηχανικά μεταφρασμένο
ΣΗΜΑΝΤΙΚΟ: Αυτό το άρθρο είναι προϊόν λογισμικού μηχανικής μετάφρασης της Microsoft και όχι ανθρώπινης μετάφρασης. Η Microsoft σάς προσφέρει άρθρα που είναι προϊόντα ανθρώπινης αλλά και μηχανικής μετάφρασης έτσι ώστε να έχετε πρόσβαση σε όλα τα άρθρα της Γνωσιακής Βάσης μας στη δική σας γλώσσα. Ωστόσο, ένα άρθρο που έχει προκύψει από μηχανική μετάφραση δεν είναι πάντα άριστης ποιότητας. Ενδέχεται να περιέχει λεξιλογικά, συντακτικά ή γραμματικά λάθη, όπως ακριβώς τα λάθη που θα έκανε ένας μη φυσικός ομιλητής επιχειρώντας να μιλήσει τη γλώσσα σας. Η Microsoft δεν φέρει καμία ευθύνη για τυχόν ανακρίβειες, σφάλματα ή ζημίες που προκύψουν λόγω τυχόν παρερμηνειών στη μετάφραση του περιεχομένου ή χρήσης του από τους πελάτες της. Επίσης, η Microsoft πραγματοποιεί συχνά ενημερώσεις στο λογισμικό μηχανικής μετάφρασης.
Η αγγλική έκδοση αυτού του άρθρου είναι η ακόλουθη:950805

Αποστολή σχολίων

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com