window server 2012故障转移群集创建失败

问题

2019年7月18日星期四 上午3:00

创建群集日志输出如下:

正在开始配置群集 sqlcluster210。
正在初始化群集 sqlcluster210。
正在验证节点 mssql02.demo.local 上的群集状态。
查找适用于节点 mssql02.demo.local 的域控制器。
正在搜索域中的计算机对象“sqlcluster210”。
绑定到域控制器 \MGM-DC-02.demo.local。
检查域中是否存在与节点 mssql02.demo.local 对应的计算机对象 sqlcluster210。域控制器 \MGM-DC-02.demo.local。
域中不存在与节点 mssql02.demo.local 对应的计算机对象。
正在为域中的“sqlcluster210”新建计算机帐户(对象)。
检查域中是否存在与节点 mssql02.demo.local 对应的计算机对象 db-DWarehouse-6。域控制器 \MGM-DC-02.demo.local。
在节点 mssql02.demo.local 所存在的组织单位 OU=AlwaysOn28,DC=demo,DC=local 中创建计算机对象。
在组织单位 OU=AlwaysOn28,DC=demo,DC=local 中的域控制器 \MGM-DC-02.demo.local 上创建计算机对象 sqlcluster210。
检查域中是否存在与节点 mssql02.demo.local 对应的计算机对象 sqlcluster210。域控制器 \MGM-DC-02.demo.local。
正在将计算机对象“sqlcluster210组织单位中OU=AlwaysOn28,DC=demo,DC=local”配置为群集名称对象。
通过 FQDN CN=SQLCLUSTER210,OU=AlwaysOn28,DC=demo,DC=local 获取计算机对象的 GUID
正在验证节点 mssql02.demo.local 上网络 FT 驱动程序的安装。
正在验证节点 mssql02.demo.local 上群集磁盘驱动程序的安装。
正在节点 mssql02.demo.local 上配置群集服务。
正在验证节点 mssql01.demo.local 上网络 FT 驱动程序的安装。
正在验证节点 mssql01.demo.local 上群集磁盘驱动程序的安装。
正在节点 mssql01.demo.local 上配置群集服务。
正在等待已经在节点 mssql02.demo.local 上启动群集服务的通知。
正在形成群集“sqlcluster210”。
无法成功清理。
创建群集时出错并将清理节点。请稍候...
创建群集时出错并将清理节点。请稍候...
清理群集节点时出错。请使用 Clear-ClusterNode 手动清理节点。
清理群集节点时出错。请使用 Clear-ClusterNode 手动清理节点。
创建群集时出错。
创建群集“sqlcluster210”时出错。

由于超时时间已过,该操作返回。

若要解决群集创建问题,请在要群集的服务器上运行验证配置向导。

全部回复 (3)

2019年7月18日星期四 上午3:02

在系统日志里看到如下报错,但也没有找到相应的用户,

       在节点清理期间,由群集管理的本地用户帐户未被删除。错误代码为“2221”。打开“本地用户和组”(lusrmgr.msc)可删除该帐户。

请各路大神指点,感谢!


2019年7月18日星期四 上午6:41

您好,

感谢您的提问。

1. 首次创建群集或向其添加服务器时,必须使用对该群集中所有服务器具有管理员权限的帐户登录到域。该帐户不需要是Domain Admins帐户 - 它可以是每个群集服务器上Administrators组中的Domain Users帐户 。此外,如果该帐户不是 Domain Admins帐户,则必须为该帐户(或该帐户所属的组)委派 在域中创建计算机对象和读取所有属性权限。有关详细信息,请参阅“故障转移群集循序渐进指南:在Active Directory中配置帐户”

/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/cc731002(v=ws.10)

我们可以检查DC中的CNO权限。

在DC中,打开ADUC,在集群对象注册的OU中,请检查CNO是否已注册,并在OU中完全控制CNO :(默认情况下,CNO位于“计算机”OU中)

右键单击OU>属性>安全性,添加CNO,添加给予完全控制权限,然后再次创建群集,检查它是否可行。

2. 请提供群集验证报告,创建群集失败的话,群集日志中的细节较少,另外,创建群集时,确保在AD中完全删除过去的故障对象。

  • 打开故障转移群集管理器管理单元( CluAdmin.msc )
  • 选择“ 验证群集
  • 导航到 C:\ Windows \ Cluster \ Reports 目录并打开验证报告.MHT文件
  • 查看报告为“ 失败” 或“ 警告 ”的任何测试 。

3. 请确保在群集中的节点与域控之间的所有防火墙网络设备上都打开了TCP和UDP的464端口。

我这里有一篇关于对创建群集失败的详细的故障排除的英文博客,你可以翻译过来,按照里面的步骤尝试自己进行故障排除。

https://techcommunity.microsoft.com/t5/Failover-Clustering/How-to-Troubleshoot-Create-Cluster-Failures/ba-p/371780

希望能帮助到您,如果有任何问题,请随时联系我。

Daniel

Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.


2019年7月22日星期一 上午3:24

您好,

我是Daniel希望您最近一切顺利!

我正在致力于将每个帖子都以”被标记为答案“而结束,这也是为了更好的帮助社区里其他有相同问题的人能够快速的找到答案。

如果我上面的回复对您的问题有帮助,是否可以在百忙之中帮我将回复标记为答案,如果很不幸,我的回复没有能帮助到您或者您需要我为您提供进一步帮助的话,请您随时回复我。

再次感谢您对我工作的支持!

最好的祝福,

Daniel

Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.