Failovercluster Überprüfung

Mac_Leod

Captain Pro
Registriert
Dez. 2001
Beiträge
3.950
Hi,

nachdem ich 2 Windows Server 2012 Maschinen hochgezogen habe, baue ich aktuell an einer HyperV Failover Cluster Umgebung für Testzwecke.
Node1 läuft als Domain Controller
Node2 hängt als normales HyperV Mitglied in der neu erstellten Domäne.

Auf beiden ist die Rolle HyperV + Failovercluster eingerichtet.
Nun führt man vor dem Schritt Cluster erstellen die Überprüfung aus die einige Fehler bei mir ausgespuckt hat.
Bisher konnte ich alle Probleme lösen, so dass nur noch dieses hier übrig geblieben ist.
Und da setzt dann mein Verständnis aus, war wohl heute doch schon zu viele Probleme.
Komischerweise ist des Node1 (vitest-hyperv) der DC.
Der Virtuelle Switch läuft, ich verstehe nicht wo das Problem liegt.


Grüße
 

Anhänge

  • failover.JPG
    failover.JPG
    224,7 KB · Aufrufe: 544
Zuletzt bearbeitet:
zu schnell Enter gedrückt :)
 
Habe ich mir schon gedacht ;)
Nachdem die Katze aus dem Sack ist oder das Thema auf dem Tisch liegt, klinke ich mich auch aus (keine Ahnung und daher auch keine Hilfe...)
 
Ich tippe darauf das es an dem Domaincontroller liegt.

Es gibt ja auch aus, dass nicht alle die selbe Domänenrolle ( DC und der andere Memberserver )haben.

Setzt einen DomainController auf und entferne die Rolle vom Hyper-V
 
Leider finde ich auf die schnelle den Technet Eintrag nicht.

Jedoch stand in dem drin:"Bei einem Failover Cluster nicht einem die DomainController Rolle geben während der andere nur ein Node ist."
Bei einigen Tests unter Win2k8R2 und Win2012 konnte ich selbst feststellen das ich mich nicht anmelden kann wenn Server 1(Domain Controller) aus ist.
Da es ja nur eine Test Umgebung ist kannst du ja einen Virtuellen Domain Controller machen (jedoch nicht auf deinem Hyper-V Failover Cluster).
Oder du machst die Rolle des DomainController auch Hochverfügbar.

Oder du Ignorierst die Warnung und führst deine Tests so aus ;)
 
1. Auf einem Hyper-V Server nie zusätzliche Rollen (in Deinem Fall ADDS) installieren.
2. Ein Cluster muß einen DC erreichen, deshalb kannst Du den DC nicht in einer VM als Clusterresource laufen lassen. Tipp: Installiere auf jedem Clusterknoten einen lokalen virtuellen DC und mache diese nicht hochverfügbar.
3. Der Cluster Validation Check darf keine Fehler aufweisen, sonst kannst Du keinen Cluster installieren.
4. Nimm für die Domäne nicht das Suffix '.local', das gibt Probleme bei der Namensauflösung.
 
FBrenner schrieb:
2. Ein Cluster muß einen DC erreichen, deshalb kannst Du den DC nicht in einer VM als Clusterresource laufen lassen. Tipp: Installiere auf jedem Clusterknoten einen lokalen virtuellen DC und mache diese nicht hochverfügbar.
3. Der Cluster Validation Check darf keine Fehler aufweisen, sonst kannst Du keinen Cluster installieren.
4. Nimm für die Domäne nicht das Suffix '.local', das gibt Probleme bei der Namensauflösung.

Zu 2.: Er sagte ja es ist eine Test Umgebung so kann er einen Virtuellen DC Erstellen auf einer anderen Maschine. (Live auf keinen fall)
Zu 3.: Gelb sind Warnungen. Warnungen kann man bei einem Test, da der später ja so nicht unbedingt Umgesetzt wird außer acht lassen.(Live sind aber auch Warnungen nicht außer acht zu lassen und müssen unbedingt ausgemerzt werden)
Zu 4.: Das höre ich nun zum ersten mal. Und konnte das so in meinen Tests auch nie nach vollziehen. Hättest du mir vielleicht ein zwei Links dazu bitte ?
 
Guten Morgen,


die Rollen Failover und HyperV haben also Live nichts zusammen auf der selben Maschine zu suchen.

Also von allen Hypervisorhestellern die ich bis jetzt gesetet habe, ist die Redmond Variante bisher die schwierigste, was die Ersteinrichtung angeht. (ja wenn man es kann ist alles einfach...)

Dann zieh ich auf beiden Nodes, einen DC hoch und teste weiter.

Wenn ich die Rolle DC wieder entferne, muss hinterher noch irgendetwas bereinigt werden ?


@FBrenner
zu Punkt 4 rein interessehalber:
Wo entstehen da Probleme ?


Dankeschön
 
Zuletzt bearbeitet:
zu 2: Ich verstehe nicht, was Du damit sagen möchtest.
zu 3: Er hat rote Fehler in dem Screenshot.
zu 4: z.B. http://www.it-administrator.de/lexikon/multicast-dns.html

Ich nehme an, ich hatte das vor Jahren in den MS Trainingsbüchern gelesen.

@Mac_Leod
Wer hat das gesagt? Natürlich muß das auf einer Maschine laufen, wenn Du die VMs hochverfügbar machen möchtest. Wenn Du einen Testcluster aufsetzt darfst Du allerdings die DCs nicht als Clusterresource laufen lassen. Hyper-V ist mMn der einfachste Hypervisor.
 
Zuletzt bearbeitet:
läuft, danke nochmal an alle Beteiligten :D
 

Anhänge

  • failover2.JPG
    failover2.JPG
    63,6 KB · Aufrufe: 489
Hi,

wieso verschwinden meine ISCSI Laufwerksfreigaben auf Node2, wenn ich ich auf Node1 eine VM (über diese ISCSI Schnittstelle zum Storage) installiere ?

Also :
Node1 > install neue VM auf Laufwerk X (x = mit NTFS formatierter Teil der freigegeben Lun)
Node2 > Die Freigaben in der Laufwerksüberwachung verschinden einfach.
Trenne ich die ISCSI Targets und füge sie neu hinzu wird die Freigegebene Platte. Als "Von Administrator gesperrt" angezeigt.
So als würde Node1, Node2 aussperren.

Oder kann es sein das ich die Storage Freigaben direkt an die ClusterIP Adresse hängen muss, nicht wie bei VMWare oder KVM an die einzelnen Nodes?

Grüße
 
Zuletzt bearbeitet:
Dann müssen mehr LUNs ran !

Im Alltag, arbeitet man mit dem normalen HyperV - Manager, oder gibts es da noch alternativen dazu ?
 
Zuletzt bearbeitet:
Ich glaube, Du hast noch Verständnisprobleme. Die auf die LUN müssen beide Server zugreifen können, aber nur ein Knoten hat die Gewalt darüber. Wie hast Du Deine LUN überhaupt an den Server angebunden? Du müßtest über den Clustermanager den Owner der LUN umschalten können - das passiert bei einem Failover auch.

Hyper-V verwaltet man in größeren Umgebungen mit dem Virtual Machine Manager von Microsoft.
 
Das glaube ich auch, aber so langsam hab ich es.

Ich habe zum testen 5 Luns vom Storage aus freigegeben. (Mit per Iscsi angebunden)
*klick*

Den Manager schau ich mir jetzt mal an, danke.


edit:

woran ich aktuell kämpfe ist dieser Fehler hier : ...
Mal sehen ob es wirklich nur ein Firewallproblem ist.
 
Zuletzt bearbeitet:
Hello again,

die Fehlermeldung aus meinem Edit bekomm ich einfach nicht weg.

-RPC Server ist nicht verfügbar-

Firewall passt, Namens und IP Auflösung funktioniert auch.
Mit sc \\Servername query RpcSs bekomm ich die Meldung "running"



Hat da wer einen Lösungsansatz ?


Grüße
 
Ja, mit "netsh firewall set service remoteadmin enable"
Es gab auch eine positive Rückmeldung.
Normal müsse es doch bei den eingehenden Regeln reichen.
Eine ausgehende wird doch nicht wirklich gebraucht oder ?


edit:

-läuft-

Der böse DNS Server hing, ein DC-Neustart löste das Problem...wie unlustig -.-
 
Zuletzt bearbeitet:
Zurück
Oben