Iniciar sessão com a Microsoft
Iniciar sessão ou criar uma conta.
Olá,
Selecione uma conta diferente.
Tem várias contas
Selecione a conta com a qual pretende iniciar sessão.

Sumário

Quando não é possível criar um serviço de escuta do grupo de Disponibilidade AlwaysOn de 2012 do Microsoft SQL Server, é frequentemente um sintoma de outros problemas que não é possível criar um objecto no Active Directory ou registar os endereços IP no DNS. Estes problemas ocorrem normalmente devido à política de domínio, ou devido a falta de permissões para o cluster do Windows interagir com o Active Directory ou DNS.

Quando cria uma escuta no SQL Server, o cluster do Windows cria um recurso de ponto de acesso de cliente. Se o SQL Server não é possível criar um serviço de escuta, é possível que não é possível indicar a causa porque o cluster do Windows está a criar o recurso. Nesta situação, pode recolher o registo de cluster do Windows e o registo de eventos do sistema Windows para diagnosticar a causa.

Se não conseguir criar um serviço de escuta, é normalmente devido a, pelo menos, uma das seguintes razões:

  • Não tem permissões de cluster do Windows suficientes para criar e alterar uma conta de nome de cluster do Active Directory.

  • Não é possível registar o endereço IP no DNS devido a certos problemas que envolvam um endereço IP duplicado ou inválido.

  • Violar as políticas do Windows.

Este artigo explica os passos que podem ser efectuadas de forma a diagnosticar uma tentativa falhada de criar uma escuta se o SQL Server não pode comunicar a causa. Além disso, este artigo lista algumas mensagens de erro que poderá ver quando falha a criação de escuta do grupo de disponibilidade.

Mais informações

SQL Server não comunicar a causa quando não é possível criar um serviço de escuta do grupo de disponibilidade

Quando cria um serviço de escuta do grupo de disponibilidade utilizando a caixa de diálogo do SQL Server Management Studio Serviço de escuta de adicionar , poderá receber uma mensagem de erro que inclui informações sobre a causa do erro, que pode ajudar a resolver o problema. Por exemplo, recebe uma mensagem de erro sobre um endereço IP incorrecto para a sub-rede que é semelhante ao seguinte:

O endereço IP especificado ' <Endereço IP>' não é válido no intervalo de IP permitidos por cluster. Contacte o administrador de rede para seleccionar valores que são apropriados para o intervalo IP permitidos por cluster. (Microsoft SQL Server, erro: 19457)


Image 1

No entanto, também poderá receber uma mensagem de erro que explicam a razão pela qual não é possível criar o serviço de escuta do grupo. Por exemplo, quando tenta criar um serviço de escuta do grupo de disponibilidade, recebe uma mensagem de erro semelhante à seguinte, que não especifica a causa do erro real:

Erro 19471, nível de 16. o, o estado 0, a linha 2
WSFC cluster não foi possível colocar o recurso de nome de rede com nome de DNS ' <nome de DNS>' online. O nome de DNS pode ter sido tomado ou ter um conflito com os serviços de nome existentes ou o serviço de cluster WSFC pode não estar em execução ou pode estar inacessível. Utilizar um diferente nome DNS para resolver conflitos de nome ou verifique o registo do cluster WSFC para obter mais informações.


Erro 19476, nível de 16. o, o estado 4, linha 2
Falha ao tentar criar o nome de rede e o endereço IP para o serviço de escuta. O serviço WSFC pode não estar em execução ou pode estar inacessível no seu estado actual ou os valores fornecidos para o nome de rede e endereço IP poderá estar incorrecto. Verificar o estado do WSFC cluster e validar o nome de rede e o endereço IP com o administrador de rede.

Image 2

Este problema ocorre porque o cluster não é possível criar e colocar online o acesso de cliente do Windows aponte, ou seja, um recurso de cluster. Quando encontrar este problema, pode recolher as informações relevantes de registo de cluster do Windows e o registo de eventos do sistema Windows para identificar a causa. Para tal, siga estes passos.

Passo 1: Tenha em atenção o tempo exacto que ocorreu o problemaEfectue os passos são necessários para reproduzir o problema e tenha em atenção o tempo que este problema ocorre.

Passo 2: Rever os dados no registo de cluster do Windows (log)Procure o ficheiro de log para o nome de rede que designou para o serviço de escuta do grupo.

Notas

  • Em entradas do ficheiro de log são registadas na hora Universal Coordenada (UTC).

  • Para gerar o registo de cluster do Windows utilizando uma linha de comandos administrativa no Windows Server 2008 R2 ou uma versão posterior do Windows Server, execute o seguinte comando:

    Cluster log /g


    Image 4

  • Para gerar o registo de cluster do Windows utilizando o Windows PowerShell, execute o cmdlet seguinte numa janela do PowerShell elevada:

    Get-ClusterLog


    Image 5

  • Por predefinição, o ficheiro de registo é criado em % WINDIR%\cluster\reports.

Passo 3: Rever os dados do registo de eventos do sistema WindowsReveja o registo de eventos do sistema Windows para movimentos que estão relacionados com a tentativa de criação do serviço de escuta, utilizando o tempo que anotou no passo 1.


Por vezes, o SQL Server não pode comunicar informações específicas sobre por que razão não é possível criar uma escuta de grupo devido a política de domínio. Por exemplo, a política de domínio permite que um utilizador de domínio criar contas de computador dez por predefinição. Quando tenta criar uma escuta de grupo que seria a décima primeira conta de computador, o SQL Server pode comunicar apenas as mensagens de erro genérico "Msg 19471" e "Msg 19476", descritos na secção "Mais informação".

Para localizar a causa de porque é que não é possível criar uma escuta de grupo, reveja o registo de eventos do sistema Windows e o ficheiro de log.

  • Para rever o registo de eventos do sistema Windows, siga estes passos:

    1. Clique em Iniciar, aponte para programas, aponte para Ferramentas administrativase, em seguida, clique em Visualizador de eventos.

    2. Na árvore da consola, expanda a Registos do Windowse, em seguida, clique em sistema.

    3. No painel de detalhes, percorra os eventos mais recentes e localizar evento 1194. No separador Geral , são propostas várias causas para a causa da falha.

    4. Clique no separador Detalhes . Na Vista amigável na secção de EventData , pode encontrar uma mensagem de erro mais específica, que é semelhante ao seguinte:

      Excedeu o número máximo de contas de computador que tem permissão para criar neste domínio.

      Image 6

  • Para rever as entradas no ficheiro de log, siga estes passos:

    1. Clique em Iniciar, aponte para Todos os programas, aponte para o Windows PowerShell V2, O Windows PowerShell ISEcom o botão direito e, em seguida, clique em Executar como administrador.

    2. Na linha de comandos, execute o cmdlet seguinte para gerar um registo de cluster:

      Get-ClusterLog


      Image 5

    3. Abra o ficheiro de log no bloco de notas.

    4. Clique em Editare, em seguida, clique em Localizar no bloco de notas e procurar a cadeia "Não foi possível criar o objecto de computador <nome de DNS>". Reveja os resultados e pode encontrar mensagens semelhantes à seguinte:

      00000d24.00000dc8:: nome de rede < decarimbo de data / hora> INFO [RES]: o objecto de NetUserAdd [<nome de rede>] <nome de DNS> no nome de domínio de Sub: \ \nome de domínio, resultado: 8557



      00000d24.00000dc8:: nome de rede < decarimbo de data / hora> ERR [RES]: [<nome de rede>] Falha ao criar objecto de computador <nome de DNS> no Active Directory, o erro 8557

    5. Para determinar o que indica o erro, escreva Net helpmsg 8557 na linha de comandos e, em seguida, prima Enter.
      Image 9

ConclusãoAgora poderá concluir que a causa do problema é atribuída a uma política de Active Directory que está em vigor no seu ambiente. Neste caso concreto, os utilizadores num domínio que são atribuídos ao utilizador a permissão "Adicionar estações de trabalho a um domínio" e podem criar até 10 contas de computador no domínio autenticados. Recebe a mensagem de erro porque excedeu este limite.


Por vezes, o SQL Server não pode comunicar informações específicas sobre por que razão não é possível criar uma escuta de grupo devido a permissões insuficientes no Active Directory. Por exemplo, a conta de nome de cluster requer a permissão "Criar computador objectos" quando cria um serviço de cluster ou uma aplicação. Quando a conta de nome de cluster não tem esta permissão, o SQL Server não é possível criar o serviço de escuta do grupo de disponibilidade. Quando tenta criar uma escuta de grupo com permissões insuficientes, o SQL Server pode comunicar apenas as mensagens de erro genérico "Msg 19471" e "Msg 19476", descritos na secção "Mais informação".

Para encontrar a causa deste problema, reveja o registo de eventos do sistema Windows e o ficheiro de log.

  • Reveja o registo de eventos do sistema Windows. Para tal, siga estes passos:

    1. Clique em Iniciar, aponte para programas, aponte para Ferramentas administrativase, em seguida, clique em Visualizador de eventos.

    2. Na árvore da consola, expanda a Registos do Windowse, em seguida, clique no registo de sistema que contém o evento que pretende visualizar.

    3. No separador Detalhes , percorra os eventos mais recentes e localizar evento 1194. No separador Geral , as várias razões são propostos para a causa da falha, tais como "a identidade de cluster ' <utilizador do domínio>' tem permissões criar objectos de computador."

    4. Clique no separador Detalhes . Na Vista amigável na secção de EventData , pode encontrar uma mensagem de erro mais específica, que é semelhante ao seguinte:

      O atributo do serviço de directório especificado ou o valor não existe.

      Image 12

  • Reveja as entradas no ficheiro de log. Para tal, siga estes passos:

    1. Clique em Iniciar, aponte para Todos os programas, aponte para o Windows PowerShell V2, O Windows PowerShell ISEcom o botão direito e, em seguida, clique em Executar como administrador.

    2. Na linha de comandos, execute o cmdlet seguinte para gerar um registo de cluster:

      Get-ClusterLog

      Image 5

    3. Abra o ficheiro de log no bloco de notas.

    4. Clique em Editare, em seguida, clique em Localizar no bloco de notas, procurar a cadeia "Falha ao criar o objecto de computador <nome de DNS>". Reveja os resultados e pode encontrar uma mensagem semelhante à seguinte:

      00000d24.000005f8:: nome de rede < decarimbo de data / hora> ERR [RES]: [<nome de rede>] Falha ao criar objecto de computador <nome de DSN> no Active Directory, o erro 8202


    5. Para determinar o que indica o erro, escreva Net helpmsg 8202 na linha de comandos e, em seguida, prima Enter.
      Image 14

ConclusãoAgora poderá concluir que a conta de nome de cluster não tem a permissão "Objecto de computador criar" no contentor de computador nos computadores e utilizadores do Active Directory.


Para mais informações sobre como obter permissões suficientes no Active Directory quando cria pontos de escuta de grupo de disponibilidade no SQL Server, vá para o seguinte Web site Microsoft TechNet:

Como configurar contas de computador do Active Directory num cluster de activação pós-falhaAntes de criar um cluster de activação pós-falha do Windows, tem de verificar se a conta de utilizador de domínio que esteja a executar o Assistente de criação de Cluster tem o "Criar computador objectos"permissão. Para mais informações, pode ver a secção "Passos para configurar a conta da pessoa que instala o cluster" do Guiaanteriormente mencionadas.

Se a política de segurança da organização não permite conceder esta permissão para uma conta de utilizador específica, pode pedir os administradores de domínio para conceder a permissão "Criar computador objectos" à conta de nome de cluster depois de ter criado o cluster de activação pós-falha do Windows. Para mais informações, pode ver a secção "Passos para preparar previamente o cluster nome conta" do Guiaanteriormente mencionadas.

Quando é executado o Assistente de elevada disponibilidade, é normalmente mais simples permitir que a conta ser criada e configurada automaticamente se não tiver pré-configurado a conta de computador para um serviço com clusters, uma aplicação ou um nome de rede virtual do serviço de escuta. No entanto, se tiver de preparar previamente contas devido aos requisitos da organização, em seguida, siga os passos na secção "Passos para configurar a conta para uma aplicação ou serviço de cluster" do Guiaanteriormente mencionadas.

Notas

  • Para utilizar o procedimento descrito nesta secção, tem de ter o administrador do domínio ou permissões de operador de conta.

  • Se configurar um serviço de escuta do grupo de disponibilidade entre várias sub-redes, terá de obter endereços IP estáticos de cada sub-rede que pertence a réplica. Normalmente, tem de falar com os administradores de rede para o fazer.


Precisa de mais ajuda?

Quer mais opções?

Explore os benefícios da subscrição, navegue em cursos de formação, saiba como proteger o seu dispositivo e muito mais.

As comunidades ajudam-no a colocar e a responder perguntas, a dar feedback e a ouvir especialistas com conhecimentos abrangentes.

Estas informações foram úteis?

Quão satisfeito está com a qualidade do idioma?
O que afetou a sua experiência?
Ao selecionar submeter, o seu feedback será utilizado para melhorar os produtos e serviços da Microsoft. O seu administrador de TI poderá recolher estes dados. Declaração de Privacidade.

Obrigado pelo seu feedback!

×