Dela via


Felsöka konfigurationsserverfel

Den här artikeln hjälper dig att felsöka problem när du distribuerar och hanterar Azure Site Recovery-konfigurationsservern. Konfigurationsservern fungerar som en hanteringsserver. Använd konfigurationsservern för att konfigurera haveriberedskap för lokala virtuella VMware-datorer och fysiska servrar till Azure med hjälp av Site Recovery. I följande avsnitt beskrivs de vanligaste felen som kan uppstå när du lägger till en ny konfigurationsserver och när du hanterar en konfigurationsserver.

Registreringsfel

Källdatorn registreras med konfigurationsservern när du installerar mobilitetsagenten. Du kan felsöka eventuella fel under det här steget genom att följa dessa riktlinjer:

  1. Öppna filen C:\ProgramData\ASR\home\svsystems\var\configurator_register_host_static_info.log. (Mappen ProgramData kan vara en dold mapp. Om du inte ser mappen ProgramData markerar du kryssrutan Dolda objekt i Istraživač datoteka på fliken Visa. Markera kryssrutan Dolda objekt i avsnittet Visa/dölj.) Fel kan orsakas av flera problem.

  2. Sök efter strängen Ingen giltig IP-adress hittades. Om strängen hittas:

    1. Kontrollera att det begärda värd-ID:t är samma som värd-ID:t för källdatorn.
    2. Kontrollera att källdatorn har minst en IP-adress tilldelad till det fysiska nätverkskortet. För att agentregistreringen med konfigurationsservern ska lyckas måste källdatorn ha minst en giltig IP v4-adress tilldelad till det fysiska nätverkskortet.
    3. Kör något av följande kommandon på källdatorn för att hämta alla IP-adresser för källdatorn:
      • För Windows: > ipconfig /all
      • För Linux: # ifconfig -a
  3. Om strängen No Valid IP Address found inte hittas söker du efter strängen Reason=>NULL. Det här felet uppstår om källdatorn använder en tom värd för att registrera sig med konfigurationsservern. Om strängen hittas:

  4. Om strängen Reason=>NULL inte hittas öppnar du filen C:\ProgramData\ASRSetupLogs\UploadedLogs\ASRUnifiedAgentInstaller.log på källdatorn. (Mappen ProgramData kan vara en dold mapp. Om du inte ser mappen ProgramData markerar du kryssrutan Dolda objekt i Istraživač datoteka på fliken Visa. Markera kryssrutan Dolda objekt i avsnittet Visa/dölj.) Fel kan orsakas av flera problem.

  5. Sök efter strängen efter begäran: (7) – Det gick inte att ansluta till servern. Om strängen hittas:

    1. Lös nätverksproblemen mellan källdatorn och konfigurationsservern. Kontrollera att konfigurationsservern kan nås från källdatorn med hjälp av nätverksverktyg som ping, traceroute eller en webbläsare. Kontrollera att källdatorn kan nå konfigurationsservern via port 443.
    2. Kontrollera om några brandväggsregler på källdatorn blockerar anslutningen mellan källdatorn och konfigurationsservern. Arbeta med nätverksadministratörerna för att avblockera eventuella anslutningsproblem.
    3. Kontrollera att mapparna som anges i Site Recovery-mappundantag från antivirusprogram undantas från antivirusprogrammet.
    4. När nätverksproblem har lösts kan du försöka registrera igen genom att följa riktlinjerna i Registrera källdatorn med konfigurationsservern.
  6. Om strängen efter begäran: (7) – Det gick inte att ansluta till servern hittades letar du efter strängbegäran i samma loggfil: (60) – Peer-certifikatet kan inte autentiseras med angivna CA-certifikat. Det här felet kan inträffa eftersom konfigurationsservercertifikatet har upphört att gälla eller att källdatorn inte stöder TLS 1.0 eller senare protokoll. Det kan också inträffa om en brandvägg blockerar TLS-kommunikation mellan källdatorn och konfigurationsservern. Om strängen hittas:

    1. Lös problemet genom att ansluta till konfigurationsserverns IP-adress med hjälp av en webbläsare på källdatorn. Använd URI-https://< konfigurationsserverns IP-adress>:443/. Kontrollera att källdatorn kan nå konfigurationsservern via port 443.
    2. Kontrollera om några brandväggsregler på källdatorn behöver läggas till eller tas bort för att källdatorn ska kunna kommunicera med konfigurationsservern. På grund av de olika brandväggsprogram som kan användas kan vi inte lista alla nödvändiga brandväggskonfigurationer. Arbeta med nätverksadministratörerna för att avblockera eventuella anslutningsproblem.
    3. Kontrollera att mapparna som anges i Site Recovery-mappundantag från antivirusprogram undantas från antivirusprogrammet.
    4. När du har löst problemen kan du försöka registrera igen genom att följa riktlinjerna i Registrera källdatorn med konfigurationsservern.
  7. Om värdet för plattformen i INSTALLATION_DIR>/etc/drscout.conf är skadat i <Linux misslyckas registreringen. Om du vill identifiera det här problemet öppnar du filen /var/log/ua_install.log. Sök efter strängen Avbryt konfigurationen eftersom VM_PLATFORM värdet antingen är null eller så är det inte VmWare/Azure. Plattformen ska vara inställd på VmWare eller Azure. Om filen drscout.conf är skadad rekommenderar vi att du avinstallerar mobilitetsagenten och sedan installerar om mobilitetsagenten. Om avinstallationen misslyckas utför du följande steg: a. Öppna filen Installation_Directory/uninstall.sh och kommentera ut anropet till funktionen StopServices . b. Öppna filen Installation_Directory/Vx/bin/uninstall.sh och kommentera ut anropet till funktionen stop_services . c. Öppna filen Installation_Directory/Fx/uninstall.sh och kommentera ut hela avsnittet som försöker stoppa Fx-tjänsten. d. Avinstallera mobilitetsagenten. När avinstallationen har slutförts startar du om systemet och försöker sedan installera om mobilitetsagenten.

  8. Kontrollera att multifaktorautentisering inte är aktiverat för användarkontot. Azure Site Recovery stöder inte multifaktorautentisering för användarkonto från och med nu. Registrera konfigurationsservern utan multifaktorautentisering aktiverat användarkonto.

Installationsfel: Det gick inte att läsa in konton

Det här felet uppstår när tjänsten inte kan läsa data från transportanslutningen när den installerar mobilitetsagenten och registrerar sig hos konfigurationsservern. Lös problemet genom att se till att TLS 1.0 är aktiverat på källdatorn.

vCenter-identifieringsfel

Lös vCenter-identifieringsfel genom att lägga till vCenter-servern i proxyinställningarna för byPass-listan.

  • Ladda ned PsExec-verktyget härifrån för att få åtkomst till systemanvändarinnehåll.
  • Öppna Internet Explorer i systemanvändarinnehåll genom att köra följande kommandorad psexec -s -i "%programfiles%\Internet Explorer\iexplore.exe"
  • Lägg till proxyinställningar i Internet Explorer och starta om tmanssvc-tjänsten.
  • Om du vill konfigurera INSTÄLLNINGAR för DRA-proxy kör du cd C:\Program Files\Microsoft Azure Site Recovery Provider
  • Kör sedan DRCONFIGURATOR.EXE /configure /AddBypassUrls [add IP Address/FQDN of vCenter Server provided during Configure vCenter Server/vSphere ESXi server step of Configuration Server deployment]

Ändra IP-adressen för konfigurationsservern

Vi rekommenderar starkt att du inte ändrar IP-adressen för en konfigurationsserver. Kontrollera att alla IP-adresser som har tilldelats till konfigurationsservern är statiska IP-adresser. Använd inte DHCP IP-adresser.

ACS50008: SAML-token är ogiltig

Undvik det här felet genom att se till att tiden på systemklockan inte skiljer sig från den lokala tiden med mer än 15 minuter. Kör installationsprogrammet igen för att slutföra registreringen.

Det gick inte att skapa ett certifikat

Det går inte att skapa ett certifikat som krävs för att autentisera Site Recovery. Kör installationsprogrammet igen när du har kontrollerat att du kör konfigurationen som lokal administratör.

Det gick inte att aktivera Windows-licensen från Server Standard EVALUATION till Server Standard

  1. Som en del av konfigurationsserverdistributionen via OVF används en utvärderingslicens som är giltig i 180 dagar. Du måste aktivera den här licensen innan den upphör att gälla. Annars kan detta leda till frekvent avstängning av konfigurationsservern och därmed orsaka hinder för replikeringsaktiviteter.
  2. Om du inte kan aktivera Windows-licensen kontaktar du Windows-supportteamet för att lösa problemet.

Registrera källdatorn med konfigurationsservern

Om källdatorn kör Windows

Kör följande kommando på källdatorn:

  cd C:\Program Files (x86)\Microsoft Azure Site Recovery\agent
  UnifiedAgentConfigurator.exe  /CSEndPoint <configuration server IP address> /PassphraseFilePath <passphrase file path>
Inställning Details
Användning UnifiedAgentConfigurator.exe /CSEndPoint-konfigurationsservern <IP-adress> /LösenfrasFilePath-lösenfrasfilsökväg <>
Agentkonfigurationsloggar Finns under %ProgramData%\ASRSetupLogs\ASRUnifiedAgentConfigurator.log.
/CSEndPoint Obligatorisk parameter. Anger IP-adressen för konfigurationsservern. Använd en giltig IP-adress.
/PassphraseFilePath Obligatorisk. Platsen för lösenfrasen. Använd en giltig UNC- eller lokal filsökväg.

Om källdatorn kör Linux

Kör följande kommando på källdatorn:

  /usr/local/ASR/Vx/bin/UnifiedAgentConfigurator.sh -i <configuration server IP address> -P /var/passphrase.txt
Inställning Details
Användning cd /usr/local/ASR/Vx/bin

UnifiedAgentConfigurator.sh -i-konfigurationsservern <IP-adress> -P <lösenfrasfilsökväg>
-i Obligatorisk parameter. Anger IP-adressen för konfigurationsservern. Använd en giltig IP-adress.
-P Obligatorisk. Den fullständiga filsökvägen för filen där lösenfrasen sparas. Använd valfri giltig mapp.

Det går inte att konfigurera konfigurationsservern

Om du installerar andra program än konfigurationsservern på den virtuella datorn kanske du inte kan konfigurera huvudmålet.

Konfigurationsservern måste vara en enskild server och det går inte att använda den som delad server.

Mer information finns i vanliga frågor och svar om konfiguration i Distribuera en konfigurationsserver.

Ta bort inaktuella poster för skyddade objekt från konfigurationsserverdatabasen

Använd följande steg för att ta bort den inaktuella skyddade datorn på konfigurationsservern.

  1. Så här fastställer du källdatorn och IP-adressen för den inaktuella posten:

    1. Öppna MYSQL-cmdline i administratörsläge.

    2. Kör följande kommandon.

      mysql> use svsdb1;
      mysql> select id as hostid, name, ipaddress, ostype as operatingsystem, from_unixtime(lasthostupdatetime) as heartbeat from hosts where name!='InMageProfiler'\G;
      

      Detta returnerar listan över registrerade datorer tillsammans med deras IP-adresser och senaste hjärtslag. Hitta värden som har inaktuella replikeringspar.

  2. Öppna en upphöjd kommandotolk och gå till C:\ProgramData\ASR\home\svsystems\bin.

  3. Om du vill ta bort information om registrerade värdar och inaktuell postinformation från konfigurationsservern kör du följande kommando med hjälp av källdatorn och IP-adressen för den inaktuella posten.

    Syntax: Unregister-ASRComponent.pl -IPAddress <IP_ADDRESS_OF_MACHINE_TO_UNREGISTER> -Component <Source/ PS / MT>

    Om du har en källserverpost för "OnPrem-VM01" med ip-adressen 10.0.0.4 använder du följande kommando i stället.

    perl Unregister-ASRComponent.pl -IPAddress 10.0.0.4 -Component Source

  4. Starta om följande tjänster på källdatorn för att registrera om med konfigurationsservern.

    • InMage Scout Application Service
    • InMage Scout VX Agent – Sentinel/Outpost

Uppgraderingen misslyckas när tjänsterna inte kan stoppas

Uppgraderingen av konfigurationsservern misslyckas när vissa tjänster inte stoppas.

Om du vill identifiera problemet går du till C:\ProgramData\ASRSetupLogs\CX_TP_InstallLogFile på konfigurationsservern. Om du hittar följande fel använder du stegen nedan för att lösa problemet:

2018-06-28 14:28:12.943   Successfully copied php.ini to C:\Temp from C:\thirdparty\php5nts
2018-06-28 14:28:12.943   svagents service status - SERVICE_RUNNING
2018-06-28 14:28:12.944   Stopping svagents service.
2018-06-28 14:31:32.949   Unable to stop svagents service.
2018-06-28 14:31:32.949   Stopping svagents service.
2018-06-28 14:34:52.960   Unable to stop svagents service.
2018-06-28 14:34:52.960   Stopping svagents service.
2018-06-28 14:38:12.971   Unable to stop svagents service.
2018-06-28 14:38:12.971   Rolling back the install changes.
2018-06-28 14:38:12.971   Upgrade has failed.

Så här löser du problemet:

Stoppa följande tjänster manuellt:

  • cxprocessserver
  • InMage Scout VX-agent – Sentinel/Utpost,
  • Microsoft Azure Recovery Services Agent,
  • Microsoft Azure Site Recovery Service,
  • tmansvc

Om du vill uppdatera konfigurationsservern kör du den enhetliga installationen igen.

Fel vid skapande av Microsoft Entra-program

Du har inte behörighet att skapa ett program i Microsoft Entra-ID med hjälp av OVA-mallen (Open Virtualization Application).

Lös problemet genom att logga in på Azure-portalen och göra något av följande:

Processservern/huvudmålet kan inte kommunicera med konfigurationsservern

Modulerna processerver (Process Server, PS) och huvudmål (Master Target, MT) kan inte kommunicera med konfigurationsservern (Configuration Server, CS) och deras status visas som inte ansluten i Azure-portalen.

Detta beror normalt på ett fel med port 443. Använd följande steg för att avblockera porten och återaktivera kommunikationen med CS.

Kontrollera att MARS-agenten anropas av huvudmålagenten

Om du vill kontrollera att huvudmålagenten kan skapa en TCP-session för konfigurationsserverns IP-adress letar du efter en spårning som liknar följande i huvudmålagentloggarna:

TCP <Ersätt IP med CS IP här>:52739 <Ersätt IP med CS IP här>:443 SYN_SENT

TCP 192.168.1.40:52739 192.168.1.40:443 SYN_SENT // Ersätt IP med CS IP här

Om du hittar spårningar som liknar följande i MT-agentloggarna rapporterar MT-agenten fel på port 443:

#~> (11-20-2018 20:31:51):   ERROR  2508 8408 313 FAILED : PostToSVServer with error [at curlwrapper.cpp:CurlWrapper::processCurlResponse:212]   failed to post request: (7) - Couldn't connect to server
#~> (11-20-2018 20:31:54):   ERROR  2508 8408 314 FAILED : PostToSVServer with error [at curlwrapper.cpp:CurlWrapper::processCurlResponse:212]   failed to post request: (7) - Couldn't connect to server

Det här felet kan uppstå när andra program också använder port 443 eller på grund av en brandväggsinställning som blockerar porten.

Så här löser du problemet:

  • Kontrollera att port 443 inte blockeras av brandväggen.
  • Om porten inte kan nås på grund av att ett annat program använder den porten stoppar och avinstallerar du appen.
    • Om det inte går att stoppa appen konfigurerar du en ny ren CS.
  • Starta om konfigurationsservern.
  • Starta om IIS-tjänsten.

Konfigurationsservern är inte ansluten på grund av felaktiga UUID-poster

Det här felet kan inträffa när det finns flera UUID-instansposter för konfigurationsserverinstanser (CS) i databasen. Problemet uppstår ofta när du klonar den virtuella konfigurationsserverns virtuella dator.

Så här löser du problemet:

  1. Ta bort inaktuell/gammal virtuell CS-dator från vCenter. Mer information finns i Ta bort servrar och inaktivera skydd.

  2. Logga in på den virtuella konfigurationsserverdatorn och anslut till MySQL svsdb1-databasen.

  3. Kör följande fråga:

    Viktigt!

    Kontrollera att du anger UUID-informationen för den klonade konfigurationsservern eller den inaktuella posten för konfigurationsservern som inte längre används för att skydda virtuella datorer. Om du anger ett felaktigt UUID förlorar du informationen för alla befintliga skyddade objekt.

        MySQL> use svsdb1;
        MySQL> delete from infrastructurevms where infrastructurevmid='<Stale CS VM UUID>';
        MySQL> commit; 
    
  4. Uppdatera portalsidan.

En oändlig inloggningsloop inträffar när du anger dina autentiseringsuppgifter

När du har angett rätt användarnamn och lösenord på konfigurationsserverns OVF fortsätter Azure-inloggningen att fråga efter rätt autentiseringsuppgifter.

Det här problemet kan uppstå när systemtiden är felaktig.

Så här löser du problemet:

Ange rätt tid på datorn och försök logga in igen.