Rozwiązywanie problemów z serwerem konfiguracji

Ten artykuł ułatwia rozwiązywanie problemów podczas wdrażania serwera konfiguracji usługi Azure Site Recovery i zarządzania nim. Serwer konfiguracji działa jako serwer zarządzania. Użyj serwera konfiguracji, aby skonfigurować odzyskiwanie po awarii lokalnych maszyn wirtualnych VMware i serwerów fizycznych na platformie Azure przy użyciu usługi Site Recovery. W poniższych sekcjach omówiono najczęstsze błędy, które mogą wystąpić podczas dodawania nowego serwera konfiguracji i zarządzania serwerem konfiguracji.

Błędy rejestracji

Maszyna źródłowa rejestruje się na serwerze konfiguracji podczas instalowania agenta mobilności. W tym kroku można debugować wszelkie błędy, postępując zgodnie z następującymi wytycznymi:

  1. Otwórz plik C:\ProgramData\ASR\home\svsystems\var\configurator_register_host_static_info.log. (Folder ProgramData może być ukrytym folderem. Jeśli nie widzisz folderu ProgramData w Eksplorator plików, na karcie Widok w sekcji Pokaż/ukryj zaznacz pole wyboru Ukryte elementy. Błędy mogą być spowodowane wieloma problemami.

  2. Wyszukaj ciąg Nie znaleziono prawidłowego adresu IP. Jeśli ciąg zostanie znaleziony:

    1. Sprawdź, czy żądany identyfikator hosta jest taki sam jak identyfikator hosta maszyny źródłowej.
    2. Sprawdź, czy maszyna źródłowa ma co najmniej jeden adres IP przypisany do fizycznej karty sieciowej. Aby rejestracja agenta na serwerze konfiguracji powiodła się, maszyna źródłowa musi mieć co najmniej jeden prawidłowy adres IP w wersji 4 przypisany do fizycznej karty sieciowej.
    3. Uruchom jedno z następujących poleceń na maszynie źródłowej, aby uzyskać wszystkie adresy IP maszyny źródłowej:
      • W przypadku systemu Windows: > ipconfig /all
      • W przypadku systemu Linux: # ifconfig -a
  3. Jeśli ciąg Nie znaleziono prawidłowego adresu IP, wyszukaj ciąg Reason=>NULL. Ten błąd występuje, jeśli maszyna źródłowa używa pustego hosta do zarejestrowania się na serwerze konfiguracji. Jeśli ciąg zostanie znaleziony:

  4. Jeśli ciąg Reason=>NULL nie zostanie znaleziony, na maszynie źródłowej otwórz plik C:\ProgramData\ASRSetupLogs\UploadedLogs\ASRUnifiedAgentInstaller.log. (Folder ProgramData może być ukrytym folderem. Jeśli nie widzisz folderu ProgramData w Eksplorator plików, na karcie Widok w sekcji Pokaż/ukryj zaznacz pole wyboru Ukryte elementy. Błędy mogą być spowodowane wieloma problemami.

  5. Wyszukaj żądanie post ciągu : (7) — nie można nawiązać połączenia z serwerem. Jeśli ciąg zostanie znaleziony:

    1. Rozwiąż problemy z siecią między maszyną źródłową a serwerem konfiguracji. Sprawdź, czy serwer konfiguracji jest dostępny z maszyny źródłowej przy użyciu narzędzi sieciowych, takich jak ping, traceroute lub przeglądarka internetowa. Upewnij się, że maszyna źródłowa może uzyskać dostęp do serwera konfiguracji za pośrednictwem portu 443.
    2. Sprawdź, czy jakiekolwiek reguły zapory na maszynie źródłowej blokują połączenie między maszyną źródłową a serwerem konfiguracji. Skontaktuj się z administratorami sieci, aby odblokować wszelkie problemy z połączeniem.
    3. Upewnij się, że foldery wymienione w folderze usługi Site Recovery wykluczenia z programów antywirusowych są wykluczone z oprogramowania antywirusowego.
    4. Po rozwiązaniu problemów z siecią spróbuj ponownie zarejestrować się, postępując zgodnie z wytycznymi w temacie Rejestrowanie maszyny źródłowej na serwerze konfiguracji.
  6. Jeśli żądanie post ciągu : (7) — Nie można nawiązać połączenia z serwerem , w tym samym pliku dziennika wyszukaj żądanie ciągu : (60) — Nie można uwierzytelnić certyfikatu równorzędnego przy użyciu podanych certyfikatów urzędu certyfikacji. Ten błąd może wystąpić, ponieważ certyfikat serwera konfiguracji wygasł lub maszyna źródłowa nie obsługuje protokołów TLS 1.0 lub nowszych. Może się to również zdarzyć, jeśli zapora blokuje komunikację TLS między maszyną źródłową a serwerem konfiguracji. Jeśli ciąg zostanie znaleziony:

    1. Aby rozwiązać ten problem, połącz się z adresem IP serwera konfiguracji przy użyciu przeglądarki internetowej na maszynie źródłowej. Użyj identyfikatora URI https://< adresu> IP serwera konfiguracji:443/. Upewnij się, że maszyna źródłowa może uzyskać dostęp do serwera konfiguracji za pośrednictwem portu 443.
    2. Sprawdź, czy należy dodać lub usunąć reguły zapory na maszynie źródłowej, aby komunikować się z serwerem konfiguracji. Ze względu na różne oprogramowanie zapory, które może być używane, nie możemy wyświetlić listy wszystkich wymaganych konfiguracji zapory. Skontaktuj się z administratorami sieci, aby odblokować wszelkie problemy z połączeniem.
    3. Upewnij się, że foldery wymienione w folderze usługi Site Recovery wykluczenia z programów antywirusowych są wykluczone z oprogramowania antywirusowego.
    4. Po rozwiązaniu tych problemów spróbuj ponownie zarejestrować się, postępując zgodnie z wytycznymi w temacie Rejestrowanie maszyny źródłowej na serwerze konfiguracji.
  7. W systemie Linux, jeśli wartość platformy w <INSTALLATION_DIR>/etc/drscout.conf jest uszkodzona, rejestracja nie powiedzie się. Aby zidentyfikować ten problem, otwórz plik /var/log/ua_install.log. Wyszukaj ciąg Aborting configuration as VM_PLATFORM value is null or it not VmWare/Azure.Search for the string Aborting configuration as VM_PLATFORM value is null or it not VmWare/Azure. Platforma powinna być ustawiona na VmWare lub Azure. Jeśli plik drscout.conf jest uszkodzony, zalecamy odinstalowanie agenta mobilności, a następnie ponowne zainstalowanie agenta mobilności. Jeśli odinstalowanie zakończy się niepowodzeniem, wykonaj następujące kroki: a. Otwórz plik Installation_Directory/uninstall.sh i oznacz jako komentarz wywołanie funkcji StopServices . b. Otwórz plik Installation_Directory/Vx/bin/uninstall.sh i oznacz jako komentarz wywołanie funkcji stop_services . c. Otwórz plik Installation_Directory/Fx/uninstall.sh i oznacz jako komentarz całą sekcję, która próbuje zatrzymać usługę Fx. d. Odinstaluj agenta mobilności. Po pomyślnym odinstalowaniu uruchom ponownie system, a następnie spróbuj ponownie zainstalować agenta mobilności.

  8. Upewnij się, że uwierzytelnianie wieloskładnikowe nie jest włączone dla konta użytkownika. Usługa Azure Site Recovery nie obsługuje uwierzytelniania wieloskładnikowego dla konta użytkownika od teraz. Zarejestruj serwer konfiguracji bez konta użytkownika z obsługą uwierzytelniania wieloskładnikowego.

Niepowodzenie instalacji: Nie można załadować kont

Ten błąd występuje, gdy usługa nie może odczytać danych z połączenia transportowego podczas instalowania agenta mobilności i rejestrowania się na serwerze konfiguracji. Aby rozwiązać ten problem, upewnij się, że protokół TLS 1.0 jest włączony na maszynie źródłowej.

Błędy odnajdywania programu vCenter

Aby rozwiązać problemy z odnajdywaniem programu vCenter, dodaj serwer vCenter do ustawień serwera proxy listy byPass.

  • Pobierz narzędzie PsExec z tego miejsca , aby uzyskać dostęp do zawartości użytkownika systemu.
  • Otwórz program Internet Explorer w zawartości użytkownika systemu, uruchamiając następujący wiersz polecenia psexec -s -i "%programfiles%\Internet Explorer\iexplore.exe"
  • Dodaj ustawienia serwera proxy w programie IE i uruchom ponownie usługę tmanssvc.
  • Aby skonfigurować ustawienia serwera proxy DRA, uruchom polecenie cd C:\Program Files\Microsoft Azure Site Recovery Provider
  • Następnie wykonaj polecenie DRCONFIGURATOR.EXE /configure /AddBypassUrls [add IP Address/FQDN of vCenter Server provided during Configure vCenter Server/vSphere ESXi server step of Configuration Server (Konfigurowanie serwera vCenter Server/vSphere ESXi) w kroku wdrażania serwera konfiguracji]

Zmienianie adresu IP serwera konfiguracji

Zdecydowanie zalecamy, aby nie zmieniać adresu IP serwera konfiguracji. Upewnij się, że wszystkie adresy IP przypisane do serwera konfiguracji to statyczne adresy IP. Nie używaj adresów IP DHCP.

ACS50008: token SAML jest nieprawidłowy

Aby uniknąć tego błędu, upewnij się, że czas zegara systemowego nie różni się od czasu lokalnego o więcej niż 15 minut. Uruchom ponownie instalatora, aby ukończyć rejestrację.

Nie można utworzyć certyfikatu

Nie można utworzyć certyfikatu wymaganego do uwierzytelniania usługi Site Recovery. Uruchom ponownie instalatora po upewnieniu się, że uruchamiasz instalatora jako administrator lokalny.

Nie można aktywować licencji systemu Windows z wersji Server Standard EVALUATION do Server Standard

  1. W ramach wdrażania serwera konfiguracji za pośrednictwem pakietu OVF jest używana licencja ewaluacyjne, która jest ważna przez 180 dni. Musisz aktywować tę licencję, zanim wygaśnie. W przeciwnym razie może to spowodować częste zamknięcie serwera konfiguracji i w ten sposób spowodować przeszkodę w działaniach replikacji.
  2. Jeśli nie możesz aktywować licencji systemu Windows, skontaktuj się z zespołem pomocy technicznej systemu Windows, aby rozwiązać ten problem.

Rejestrowanie maszyny źródłowej przy użyciu serwera konfiguracji

Jeśli maszyna źródłowa uruchamia system Windows

Uruchom następujące polecenie na maszynie źródłowej:

  cd C:\Program Files (x86)\Microsoft Azure Site Recovery\agent
  UnifiedAgentConfigurator.exe  /CSEndPoint <configuration server IP address> /PassphraseFilePath <passphrase file path>
Ustawienie Szczegóły
Użycie UnifiedAgentConfigurator.exe /CSEndPoint <adres> IP serwera konfiguracji /PassphraseFilePath <ścieżka pliku hasła>
Dzienniki konfiguracji agenta Znajduje się w folderze %ProgramData%\ASRSetupLogs\ASRUnifiedAgentConfigurator.log.
/CSEndPoint Obowiązkowy parametr. Określa adres IP serwera konfiguracji. Użyj dowolnego prawidłowego adresu IP.
/PassphraseFilePath Obowiązkowy. Lokalizacja hasła. Użyj dowolnej prawidłowej ścieżki UNC lub pliku lokalnego.

Jeśli maszyna źródłowa uruchamia system Linux

Uruchom następujące polecenie na maszynie źródłowej:

  /usr/local/ASR/Vx/bin/UnifiedAgentConfigurator.sh -i <configuration server IP address> -P /var/passphrase.txt
Ustawienie Szczegóły
Użycie cd /usr/local/ASR/Vx/bin

UnifiedAgentConfigurator.sh -i <adres> IP serwera konfiguracji - ścieżka pliku hasła P <>
-i Obowiązkowy parametr. Określa adres IP serwera konfiguracji. Użyj dowolnego prawidłowego adresu IP.
-P Obowiązkowy. Pełna ścieżka pliku, w którym jest zapisywane hasło. Użyj dowolnego prawidłowego folderu.

Nie można skonfigurować serwera konfiguracji

W przypadku instalowania aplikacji innych niż serwer konfiguracji na maszynie wirtualnej może nie być możliwe skonfigurowanie głównego serwera docelowego.

Serwer konfiguracji musi być pojedynczym serwerem przeznaczenia i używać go jako serwera udostępnionego jest nieobsługiwany.

Aby uzyskać więcej informacji, zobacz często zadawane pytania dotyczące konfiguracji w temacie Wdrażanie serwera konfiguracji.

Usuń nieaktualne wpisy dla elementów chronionych z bazy danych serwera konfiguracji

Aby usunąć nieaktywną maszynę chronioną na serwerze konfiguracji, wykonaj następujące kroki.

  1. Aby określić maszynę źródłową i adres IP nieaktualnego wpisu:

    1. Otwórz wiersz polecenia MYSQL w trybie administratora.

    2. Wykonaj następujące polecenia.

      mysql> use svsdb1;
      mysql> select id as hostid, name, ipaddress, ostype as operatingsystem, from_unixtime(lasthostupdatetime) as heartbeat from hosts where name!='InMageProfiler'\G;
      

      Spowoduje to zwrócenie listy zarejestrowanych maszyn wraz z ich adresami IP i ostatnim rytmem serca. Znajdź hosta, który ma nieaktywne pary replikacji.

  2. Otwórz wiersz polecenia z podwyższonym poziomem uprawnień i przejdź do folderu C:\ProgramData\ASR\home\svsystems\bin.

  3. Aby usunąć szczegóły zarejestrowanych hostów i nieaktualne informacje o wpisie z serwera konfiguracji, uruchom następujące polecenie przy użyciu maszyny źródłowej i adresu IP nieaktualnego wpisu.

    Syntax: Unregister-ASRComponent.pl -IPAddress <IP_ADDRESS_OF_MACHINE_TO_UNREGISTER> -Component <Source/ PS / MT>

    Jeśli masz wpis serwera źródłowego "OnPrem-VM01" z adresem IP 10.0.0.4, zamiast tego użyj następującego polecenia.

    perl Unregister-ASRComponent.pl -IPAddress 10.0.0.4 -Component Source

  4. Uruchom ponownie następujące usługi na maszynie źródłowej, aby ponownie zarejestrować serwer konfiguracji.

    • InMage Scout Application Service
    • InMage Scout VX Agent — Sentinel/Outpost

Uaktualnianie kończy się niepowodzeniem, gdy nie można zatrzymać usług

Uaktualnianie serwera konfiguracji kończy się niepowodzeniem, gdy niektóre usługi nie są zatrzymywane.

Aby zidentyfikować problem, przejdź do folderu C:\ProgramData\ASRSetupLogs\CX_TP_InstallLogFile na serwerze konfiguracji. Jeśli znajdziesz następujące błędy, wykonaj poniższe kroki, aby rozwiązać ten problem:

2018-06-28 14:28:12.943   Successfully copied php.ini to C:\Temp from C:\thirdparty\php5nts
2018-06-28 14:28:12.943   svagents service status - SERVICE_RUNNING
2018-06-28 14:28:12.944   Stopping svagents service.
2018-06-28 14:31:32.949   Unable to stop svagents service.
2018-06-28 14:31:32.949   Stopping svagents service.
2018-06-28 14:34:52.960   Unable to stop svagents service.
2018-06-28 14:34:52.960   Stopping svagents service.
2018-06-28 14:38:12.971   Unable to stop svagents service.
2018-06-28 14:38:12.971   Rolling back the install changes.
2018-06-28 14:38:12.971   Upgrade has failed.

W celu rozwiązania tego problemu:

Ręcznie zatrzymaj następujące usługi:

  • cxprocessserver
  • InMage Scout VX Agent – Sentinel/Outpost,
  • Agent usług Microsoft Azure Recovery Services,
  • Usługa Microsoft Azure Site Recovery,
  • tmansvc

Aby zaktualizować serwer konfiguracji, uruchom ponownie ujednoliconą konfigurację.

Niepowodzenie tworzenia aplikacji Firmy Microsoft Entra

Masz niewystarczające uprawnienia do tworzenia aplikacji w usłudze Microsoft Entra ID przy użyciu szablonu Open Virtualization Application (OVA).

Aby rozwiązać ten problem, zaloguj się do witryny Azure Portal i wykonaj jedną z następujących czynności:

Serwer przetwarzania/główny obiekt docelowy nie może komunikować się z serwerem konfiguracji

Moduły serwera przetwarzania i głównego serwera docelowego nie mogą komunikować się z serwerem konfiguracji, a ich stan w witrynie Azure Portal jest wyświetlany jako Nie połączono.

Zwykle jest to spowodowane błędem portu 443. Wykonaj poniższe kroki, aby odblokować port i ponownie włączyć komunikację z cs.

Sprawdź, czy agent MARS jest wywoływany przez głównego agenta docelowego

Aby sprawdzić, czy główny agent docelowy może utworzyć sesję TCP dla adresu IP serwera konfiguracji, poszukaj śladu podobnego do następującego w dziennikach głównego agenta docelowego:

Tcp <Zastąp adres IP cs tutaj>:52739 <Zastąp adres IP CS tutaj>:443 SYN_SENT

TCP 192.168.1.40:52739 192.168.1.40:443 SYN_SENT // Zastąp adres IP CS tutaj

Jeśli znajdziesz ślady podobne do następujących w dziennikach agenta mt, agent MT zgłasza błędy na porcie 443:

#~> (11-20-2018 20:31:51):   ERROR  2508 8408 313 FAILED : PostToSVServer with error [at curlwrapper.cpp:CurlWrapper::processCurlResponse:212]   failed to post request: (7) - Couldn't connect to server
#~> (11-20-2018 20:31:54):   ERROR  2508 8408 314 FAILED : PostToSVServer with error [at curlwrapper.cpp:CurlWrapper::processCurlResponse:212]   failed to post request: (7) - Couldn't connect to server

Ten błąd może wystąpić, gdy inne aplikacje używają również portu 443 lub z powodu ustawienia zapory blokującego port.

W celu rozwiązania tego problemu:

  • Sprawdź, czy port 443 nie jest zablokowany przez zaporę.
  • Jeśli port jest niedostępny z powodu innej aplikacji korzystającej z tego portu, zatrzymaj i odinstaluj aplikację.
    • Jeśli zatrzymanie aplikacji nie jest możliwe, skonfiguruj nowy czysty cs.
  • Uruchom ponownie serwer konfiguracji.
  • Uruchom ponownie usługę IIS.

Serwer konfiguracji nie jest połączony z powodu nieprawidłowych wpisów UUID

Ten błąd może wystąpić, gdy w bazie danych istnieje wiele wpisów UUID wystąpienia serwera konfiguracji (CS). Problem często występuje podczas klonowania maszyny wirtualnej serwera konfiguracji.

W celu rozwiązania tego problemu:

  1. Usuń przestarzałą/starą maszynę wirtualną CS z programu vCenter. Aby uzyskać więcej informacji, zobacz Usuwanie serwerów i wyłączanie ochrony.

  2. Zaloguj się do maszyny wirtualnej serwera konfiguracji i połącz się z bazą danych MySQL svsdb1.

  3. Wykonaj następujące zapytanie:

    Ważne

    Sprawdź, czy wprowadzasz szczegóły UUID sklonowanego serwera konfiguracji lub nieaktualny wpis serwera konfiguracji, który nie jest już używany do ochrony maszyn wirtualnych. Wprowadzenie nieprawidłowego identyfikatora UUID spowoduje utratę informacji dla wszystkich istniejących chronionych elementów.

        MySQL> use svsdb1;
        MySQL> delete from infrastructurevms where infrastructurevmid='<Stale CS VM UUID>';
        MySQL> commit; 
    
  4. Odśwież stronę portalu.

Podczas wprowadzania poświadczeń występuje nieskończona pętla logowania

Po wprowadzeniu poprawnej nazwy użytkownika i hasła na serwerze konfiguracji OVF logowanie na platformie Azure nadal monituje o poprawne poświadczenia.

Ten problem może wystąpić, gdy czas systemowy jest niepoprawny.

W celu rozwiązania tego problemu:

Ustaw prawidłowy czas na komputerze i ponów próbę zalogowania.