记一次AD域域管理员密码更改导致某系统群集管理器故障排查解决过程
环境描述
某公司有一套系统 2台Windows2003系统 采用自带的群集管理器功能实现双机热备功能正常情况下服务器10. 1. 1. 1承载中间件应用服务 服务器10. 1. 1. 2承载数据库服务仅当其中一台服务器故障时才会把资源切换至另一台。
系统名称 系统版本 IP地址 备注
S-EIP-APP Windows2003ENTSP2 10. 1. 1. 1 采用
S-EIP-DATA Windows2003ENTSP2 10. 1. 1.2故障表现
某天晚上收到短信告警 系统异常 无法访问。登录系统10. 1. 1. 1查看群集管理器状态发现服务器10. 1. 1.2处于脱离群集状态。
处理和分析过程
1远程登录系统10. 1. 1. 1 打开群集管理器 发现“S-EIP-DATA”数据库服务器节点故障显示“红色叉” 活动资源中的“EAIEIP” 、 “OracleServicesforMSCS” 、
“OracleOraDb10g_home1TNSListenerFsloracle-vip”状态处于“失败” 群集管理器尝试把故障自动转移至“S-EIP-APP”节点上但故障依旧。
2把10. 1. 1.2服务器重启系统尝试解决 问题依旧。
3登录到10. 1. 1.2服务器查看事件日志发现告警信息和错误信息 “安全系统检测到一个对服务器DNS/s-xx1.hq.cxxp.xxx的身份验证错误来自身份验证协议kerbers的失败代码为登录无效可能原因为无效的用户名或验证消息” 如图
服务器托管景安最快!
【点击进入】
机房位于骨干节点用户访问网站全国最快。 景安—河南最大的多线服务器托管商查看
服务器托管景安最快!
【点击进入】
机房位于骨干节点用户访问网站全国最快。 景安—河南最大的多线服务器托管商查看
服务器租用专家-吉特客网络
【点击进入】
独立服务器租用价格低至399 元 更有双线 高防。 24 小时客服团队在线 百人售后团队。查看
选学校?到江西万通汽车学院 !
【点击进入】
江西选技校职校,就到江西万通汽车学院,技能+学历,努力两年,收获一生!
查看
4从上图日志看出均出现类似“未知的用户名和密码错误”错误。 由于Windows2003群集管理器采用AD域进行集中管理咨询AD域管理员得知之前有更改过AD域的管理员密码。
5此时排查重点为如何在门户的群集管理器中修改AD域最新的密码。经过查阅官方KB和网上资料尝试修改群集管理器中的AD域的密码
分别登录10. 1. 1. 1和10. 1. 1.2修改“服务”中的“clusterservice” --登录--修改密码如图
6修改“clusterservice “服务中的密码后 问题依旧查看群集管理器中的” S-EIP-DATA “中的” OracleServicesf orMSCS “仍为失败状态 查看日志得知 仍是用户密码问题如图
7解决办法分别修改10. 1. 1. 1和10. 1. 1.2中的”服务“中的” oracleMSCSServices “登录密码如图
8修改完成后群集管理器” S-EIP-DATA “活动资源中的” EAIEIP “资源仍处于失败状态如图
9从上图报错可以看出 oraclefailsafe故障转移群集出现错误用户密码按照上面的经验应该为oraclefailsafe同样采用的是AD域的管理员密码尝试修改密码
登录10. 1. 1.2--开始--程序-- “oracle-ofs34_home1” --
"oracleservicesforMSCSSecuritySetup" 修改新的AD域管理员密码。
10把所有与AD域管理员帐号相关的密码更改成与AD域一致后 问题解决 群集管理器功能正常业务恢复正常。
故障原因
由于系统在前期规划时 直接采用了AD域域管理员的用户密码进行管理而由于AD域服务器的域管理员密码修改 但在该系统没有做相应的更改 从而导致了本次故障的发生。
Mineserver(ASN142586|UK CompanyNumber 1351696),已经成立一年半。主营香港日本机房的VPS、物理服务器业务。Telegram群组: @mineserver1 | Discord群组: https://discord.gg/MTB8ww9GEA7折循环优惠:JP30(JPCN2宣布产品可以使用)8折循环优惠:CMI20(仅1024M以上套餐可以使用)9折循...
Vinahost,这个主机商还是第一次介绍到,翻看商家的介绍信息,是一家成立于2008年的老牌越南主机商,业务涵盖网站设计、域名、SSL证书、电子邮箱、虚拟主机、越南VPS、云计算、越南服务器出租以及设备托管等,机房主要在越南胡志明市的Viettle和VNPT数据中心,其中VNPT数据中心对于国内是三网直连,速度优。类似很多海外主机商一样,希望拓展自己的业务,必须要降价优惠或者增加机房迎合需求用户...
目前国内云计算市场竞争异常激烈,尤其是国内的腾讯云、阿里云、景安等商家促销活动一波接一波的进行,对于有需要的用户确实得到不小的实惠。但是这样给予国内的主机商确实是比较大的打击,毕竟这些商家的背景和实例强劲,即便是贴本补贴优惠,也是不怕的。前两年阿里一家各种活动促销,确实在国内市场占据主要的市场地位,腾讯云开始两年没有较大的吸引用户,不过这两年的发展还是比较稳健的。我们很多网友在之前肯定也享受到一些...