事件 ID 1107 和 1079年邮件出现后更改群集服务帐户密码

注意:这篇文章是由无人工介入的微软自动的机器翻译软件翻译完成。微软很高兴能同时提供给您由人工翻译的和由机器翻译的文章, 以使您能使用您的语言访问所有的知识库文章。然而由机器翻译的文章并不总是完美的。它可能存在词汇,语法或文法的问题,就像是一个外国人在说中文时总是可能犯这样的错误。虽然我们经常升级机器翻译软件以提高翻译质量,但是我们不保证机器翻译的正确度,也不对由于内容的误译或者客户对它的错误使用所引起的任何直接的, 或间接的可能的问题负责。

点击这里察看该文章的英文版: 317232
本文已归档。它按“原样”提供,并且不再更新。
症状
更改域控制器上的群集服务帐户的密码后,第二个节点不能加入群集。在系统事件日志中,可能记录以下事件之一:
事件 ID: 1107年
源: ClusSvc
描述: 未能通过网络公共进行到节点连接的群集节点 xxxxxxx。错误代码为 5。
-
事件 ID: 1079年
事件源: ClusSvc
说明: 由于它不能用于内部群集通讯配置的网络上与节点 xxx 通讯,该节点无法加入群集。检查节点和群集的网络配置。
原因
如果您确实不重新启动群集服务,可能会出现此问题。 您必须停止并重新启动这两个节点上的群集服务之后您更改群集服务帐户或群集服务的密码。

群集服务使用 NTLM 身份验证的所有进程。为加入到群集的节点上的群集服务启动后,加入节点的凭据验证由域控制器。该节点的凭据进行验证在域上后,在节点启动加入现有群集的过程。 这样做节点将其凭据传递给现有的节点和要创建一个远程过程调用 (RPC) 绑定的请求。 在此过程现有节点的本地安全机构验证与域控制器加入的节点的凭据。是否有效节点本地安全颁发机构将接收来自域控制器加入的节点的访问令牌 (密码哈希)。 最后,现有节点上的群集服务验证凭据。 由于服务帐户是相同的因此现有节点将加入的节点的标记具有其自己令牌进行比较。 加入节点的服务帐户是验证,然后允许加入如果这两个标记匹配。 但是,如果没有重新启动群集服务在现有的节点上,现有节点仍具有由使用旧密码创建该标记。 标记不匹配,并加入的节点上的群集服务报告"错误 5 (拒绝访问)"错误消息。

在身份验证过程第一次尝试时所使用的公用网络接口上。如果将失败的身份验证尝试时所使用的专用网络接口上。 因此,两条事件 ID 1107 消息是与身份验证失败相关联的。
解决方案
若要解决此问题后, 停止然后重新启动群集服务的两个节点上更改群集服务帐户或重置密码。
状态
Microsoft 已经确认这是在本文开头列出的 Microsoft 产品中的问题。
更多信息
Microsoft 建议您在群集中的所有节点使用相同的服务帐户。有关如何更改服务帐户或重置群集服务帐户密码,请参考 Windows 联机帮助的详细信息。

有关如何更改服务帐户的其他信息请单击下面文章编号,以查看 Microsoft 知识库中相应的文章:
157780如何更改服务帐户密码
239885INF: 如何更改 SQL 虚拟服务器上的服务帐户
mscs

警告:本文已自动翻译

属性

文章 ID:317232 - 上次审阅时间:12/07/2015 08:50:53 - 修订版本: 1.1

Microsoft Windows 2000 Advanced Server SP1, Microsoft Windows NT Server 4.0 Standard Edition, Microsoft Windows NT 4.0 Service Pack 3, Microsoft Windows NT 4.0 Service Pack 4, Microsoft Windows NT 4.0 Service Pack 5, Microsoft Windows NT 4.0 Service Pack 6, Microsoft Windows NT 4.0 Service Pack 6a

  • kbnosurvey kbarchive kbmt kbenv kberrmsg kbprb KB317232 KbMtzh
反馈