HyperV Cluster nachträglich in neue Domäne einbinden - Fehler Livemigration
Hallo zusammen,
wir haben einen neuen HyperV Cluster implementiert und die produktive Gesamtstruktur inkl. produktiver Domäne auf neue Win2019 Server VMs migriert. Das hat soweit auch alles sehr gut funktioniert, bis zu dem Zeitpunkt an dem mein Kollege die alten Domänencontroller auf der produktiven Domäne herabstufen sollte. Er hat nämlich nicht die alten DCs aus der produktiven Domäne, sondern die beiden DCs aus der Managementdomäne herabgestuft. Wir haben also dem Cluster seine Verwaltungsdomäne zu 100% weggenommen.
Wir haben die Domäne mit dem gleichen Namen neu eingerichtet und die Clusternodes dieser Domäne hinzugefügt. Allerdings haben wir keine Möglichkeit gefunden, den Cluster selbst der neuen Domäne hinzuzufügen. Wir haben schon die Objekte im AD, allerdings ohne Anleitung, für den Cluster eingerichtet und bekommen nun einen Kerberos Fehler bei der Authentifizierung. Also sauber ist der HV-Cluster selbst nicht eingebunden.
Generell funktioniert nun alles wieder bis auf LiveMigration, weil der Zugriff auf den Domainnamespace nicht sauber ist.
Die Herausforderung ist nach wie vor, den aktuell produktiv genutzten HV-Cluster irgentwie wieder sauber in die Management Domäne zu bekommen. Für jegliche Lösungsvorschläge und/oder Erfahrungswerte bin ich offen. Besten Dank im Voraus.
wir haben einen neuen HyperV Cluster implementiert und die produktive Gesamtstruktur inkl. produktiver Domäne auf neue Win2019 Server VMs migriert. Das hat soweit auch alles sehr gut funktioniert, bis zu dem Zeitpunkt an dem mein Kollege die alten Domänencontroller auf der produktiven Domäne herabstufen sollte. Er hat nämlich nicht die alten DCs aus der produktiven Domäne, sondern die beiden DCs aus der Managementdomäne herabgestuft. Wir haben also dem Cluster seine Verwaltungsdomäne zu 100% weggenommen.
Wir haben die Domäne mit dem gleichen Namen neu eingerichtet und die Clusternodes dieser Domäne hinzugefügt. Allerdings haben wir keine Möglichkeit gefunden, den Cluster selbst der neuen Domäne hinzuzufügen. Wir haben schon die Objekte im AD, allerdings ohne Anleitung, für den Cluster eingerichtet und bekommen nun einen Kerberos Fehler bei der Authentifizierung. Also sauber ist der HV-Cluster selbst nicht eingebunden.
Generell funktioniert nun alles wieder bis auf LiveMigration, weil der Zugriff auf den Domainnamespace nicht sauber ist.
Die Herausforderung ist nach wie vor, den aktuell produktiv genutzten HV-Cluster irgentwie wieder sauber in die Management Domäne zu bekommen. Für jegliche Lösungsvorschläge und/oder Erfahrungswerte bin ich offen. Besten Dank im Voraus.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 547936
Url: https://administrator.de/contentid/547936
Ausgedruckt am: 22.11.2024 um 12:11 Uhr
14 Kommentare
Neuester Kommentar
OK, etwas durcheinander.
Das klingt so, als würde ein Backup sinnvoller, bzw das einzig tragbare sein. Dennoch muss man fragen, wieso die Domäne überhaupt herabgestuft wurde, bzw, wie solch ein elementarer Fehler passieren konnte? Wie und durch wen wurde das denn geplant?
Natürlich geht das durch "neuhochziehen" nicht einfach so wieder in die Ursprungssituation, da nicht der Name das eigentlich relevante ist, sondern die SIDs etc.
VG
Das klingt so, als würde ein Backup sinnvoller, bzw das einzig tragbare sein. Dennoch muss man fragen, wieso die Domäne überhaupt herabgestuft wurde, bzw, wie solch ein elementarer Fehler passieren konnte? Wie und durch wen wurde das denn geplant?
Natürlich geht das durch "neuhochziehen" nicht einfach so wieder in die Ursprungssituation, da nicht der Name das eigentlich relevante ist, sondern die SIDs etc.
VG
Habe sowas selbst noch nicht gemacht, aber du kannst folgendes Versuchen:
http://thewindowsupdate.com/2019/04/18/how-to-switch-a-failover-cluster ...
Sonst würde mir wie gesagt nur neu aufbauen des Cluster einfallen.
http://thewindowsupdate.com/2019/04/18/how-to-switch-a-failover-cluster ...
Sonst würde mir wie gesagt nur neu aufbauen des Cluster einfallen.
Moin,
Wie @certifiedit.net schon richtig sagt kommt es nicht auf den Domainnamen an. Richtiges Vorgehen wäre statt Neuaufsetzen der Domain ein Restore aus einer System State Sicherung eines der Domaincontroller gewesen. Wenn ihr die nicht habt solltet ihr den Cluster neu aufsetzen damit die Clusterobjekte im AD wieder korrekt erstellt werden.
/Thomas
Wie @certifiedit.net schon richtig sagt kommt es nicht auf den Domainnamen an. Richtiges Vorgehen wäre statt Neuaufsetzen der Domain ein Restore aus einer System State Sicherung eines der Domaincontroller gewesen. Wenn ihr die nicht habt solltet ihr den Cluster neu aufsetzen damit die Clusterobjekte im AD wieder korrekt erstellt werden.
/Thomas
Habe so etwas Ähnliches erst gemacht. Wenn du einen "normalen" nicht-Cluster Hyper-V Server aufsetzt, kannst du die einzelnen VMs bequem über die Konsole dorthin replizieren. Einziges Manko: beim switchover muss die entsprechende VM heruntergefahren werden.
Das schöne dabei: du musst den Cluster davor nicht auflösen und alle Einstellungen werden mit übernommen.
Später dann einfach wieder zurück migrieren und das war es.
VG, Alex
Das schöne dabei: du musst den Cluster davor nicht auflösen und alle Einstellungen werden mit übernommen.
Später dann einfach wieder zurück migrieren und das war es.
VG, Alex