Eine physische Datenträgerressource ist auf einem Clusterknoten möglicherweise nicht online geschaltet.

Dieser Artikel hilft bei der Behebung eines Problems, bei dem eine physische Datenträgerressource auf einem Clusterknoten nicht online geschaltet wird.

Gilt für: Windows Server 2012 R2
Ursprüngliche KB-Nummer: 981475

Symptome

Auf einem Clusterknoten, auf dem Windows Server ausgeführt wird, kann eine physische Datenträgerressource in den Status Fehler versetzt werden, wenn Sie versuchen, eine Gruppe zu verschieben, die die physische Datenträgerressource enthält. Wenn Sie den Clusterknoten mit der physischen Datenträgerressource neu starten, die nicht online geschaltet wurde, wird das Problem vorübergehend behoben.

Wenn dieses Problem auftritt, werden die folgenden Einträge im Clusterprotokoll für die physische Datenträgerressource protokolliert, die in den Fehlerzustand versetzt wurde:

000020cc.000014d0::<DateTime> ERR Physischer Datenträger <Q:>:
DiskspCheckPath: GetFileAttrs(Q:) hat status von 87 zurückgegeben.
000020cc.000014d0::<DateTime> WARN Physischer Datenträger <Q:>:
DiskspCheckDriveLetter: Beim Überprüfen des Laufwerknamens (Q:) wird 87 zurückgegeben.

Darüber hinaus werden die folgenden Ereignisse im Systemereignisprotokoll protokolliert:

Ereignistyp: Fehler
Ereignisquelle: ClusSvc
Ereigniskategorie: Physische Datenträgerressource
Ereignis-ID: 1066
Datum: <Datum>
Zeit: <Zeit>
Benutzer: Nicht zutreffend
Computer: <Knotenname>
Beschreibung: Die Clusterdatenträgerressource "Datenträger Q:" ist beschädigt. Führen Sie "ChkDsk /F" aus, um Probleme zu beheben. Der Volumename für diese Ressource lautet "<\?\Volume{4323d41e-1379-11dd-9538-001e0b20dfe6}>". Falls verfügbar, befindet sich die ChkDsk-Ausgabe in der Datei "C:\WINDOWS\Cluster\ChkDsk_Disk2_SigB05E593B.log". ChkDsk schreibt möglicherweise Informationen in das Anwendungsereignisprotokoll mit der Ereignis-ID 26180.

Ereignistyp: Fehler
Ereignisquelle: ClusSvc
Ereigniskategorie: Physische Datenträgerressource
Ereignis-ID: 1035
Datum: <Datum>
Zeit: <Zeit>
Benutzer: Nicht zutreffend
Computer: <Knotenname>
Beschreibung: Die Clusterdatenträgerressource "Datenträger Q:" konnte nicht bereitgestellt werden.

Auf ähnliche Weise werden auf einem Windows Server-Clusterknoten möglicherweise die folgenden Einträge im Clusterprotokoll protokolliert:

00000db0.00000868::<DateTime> WARN [RES] Physischer Datenträger <cluster disk 1>: OnlineThread: Fehler beim Abrufen der Volume-GUID für das Gerät \?\GLOBALROOT\Device\Harddisk15\Partition1. Fehler 3
00000db0.00000868::<DateTime> WARN [RES] Physischer Datenträger <cluster disk 1>: OnlineThread: Failed to set volguid ?? \Volume{3cb36133-0d0b-11df-afcf-005056ab58b9}. Fehler: 183.
00000db0.00000868::<DateTime> INFO [RES] Clusterdatenträger <1>: VolumeIsNtfs: Volume \?\GLOBALROOT\Device\Harddisk15\Partition1\ weist den FS-Typ NTFS auf.

Ursache

Dieses Problem tritt bekanntermaßen auf, wenn Antivirensoftware, die nicht clusterfähig ist, installiert, aktualisiert oder neu konfiguriert wird. Dieses Problem tritt beispielsweise nach der Installation oder Migration von Symantec Endpoint Protection 11.0 Release Update 5 (RU5) auf den Clusterknoten auf.

Lösung

Gehen Sie wie folgt vor, um das Problem zu beheben:

  1. Überprüfen Sie, ob dieses Problem durch Symantec Endpoint Protection (SEP) 11.0 Release Update 5 (RU5) verursacht wurde. Führen Sie dazu das Hilfsprogramm Handle.exe unmittelbar nach dem Auftreten des Problems auf dem Clusterknoten aus, auf dem die ressource des physischen Datenträgers nicht online geschaltet wurde.

    Geben Sie an einer Eingabeaufforderung mit erhöhten Rechten den folgenden Befehl ein, und drücken Sie dann die EINGABETASTE: Handle.exe -a -u drive_letter.

    Hinweis

    Der platzhalter drive_letter ist die Laufwerksbezeichnung für das Clusterlaufwerk, das nicht online geschaltet wurde.

    Angenommen, die Laufwerksbezeichnung für das Clusterlaufwerk, das nicht online geschaltet wurde, ist Laufwerk Q. Um das Hilfsprogramm Handle.exe in diesem Szenario auszuführen, geben Sie den folgenden Befehl ein, und drücken Sie dann die EINGABETASTE: Handle.exe -a -u Q:.

    Das Problem wird durch die Symantec-Anwendung verursacht, wenn Sie die folgende Meldung erhalten, die den Smc.exe Prozess als den Prozess identifiziert, der das Handle besitzt:

    Handle v3.42
    Copyright (C) 1997-2008 Mark Russinovich
    Sysinternals – www.sysinternals.com

    Smc.exe pid: 856 NT AUTHORITY\SYSTEM 66C: Q:

  2. Wenn das Problem durch die Symantec-Anwendung verursacht wird, wenden Sie sich an Symantec, um Symantec Endpoint Protection 11 Release Update 6 (RU6) zu erhalten, das veröffentlicht wurde, um dieses Problem zu beheben.

Weitere Informationen

Weitere Informationen zum hilfsprogramm Handle.exe finden Sie unter Behandeln von v4.22.

Die in diesem Artikel genannten Drittanbieterprodukte stammen von Herstellern, die von Microsoft unabhängig sind. Microsoft gewährt keine implizite oder sonstige Garantie in Bezug auf die Leistung oder Zuverlässigkeit dieser Produkte.