记一次AD域域管理员密码更改导致某系统群集管理器故障排查解决过程
环境描述
某公司有一套系统 2台Windows2003系统 采用自带的群集管理器功能实现双机热备功能正常情况下服务器10. 1. 1. 1承载中间件应用服务 服务器10. 1. 1. 2承载数据库服务仅当其中一台服务器故障时才会把资源切换至另一台。
系统名称 系统版本 IP地址 备注
S-EIP-APP Windows2003ENTSP2 10. 1. 1. 1 采用
S-EIP-DATA Windows2003ENTSP2 10. 1. 1.2故障表现
某天晚上收到短信告警 系统异常 无法访问。登录系统10. 1. 1. 1查看群集管理器状态发现服务器10. 1. 1.2处于脱离群集状态。
处理和分析过程
1远程登录系统10. 1. 1. 1 打开群集管理器 发现“S-EIP-DATA”数据库服务器节点故障显示“红色叉” 活动资源中的“EAIEIP” 、 “OracleServicesforMSCS” 、
“OracleOraDb10g_home1TNSListenerFsloracle-vip”状态处于“失败” 群集管理器尝试把故障自动转移至“S-EIP-APP”节点上但故障依旧。
2把10. 1. 1.2服务器重启系统尝试解决 问题依旧。
3登录到10. 1. 1.2服务器查看事件日志发现告警信息和错误信息 “安全系统检测到一个对服务器DNS/s-xx1.hq.cxxp.xxx的身份验证错误来自身份验证协议kerbers的失败代码为登录无效可能原因为无效的用户名或验证消息” 如图
服务器托管景安最快!
【点击进入】
机房位于骨干节点用户访问网站全国最快。 景安—河南最大的多线服务器托管商查看
服务器托管景安最快!
【点击进入】
机房位于骨干节点用户访问网站全国最快。 景安—河南最大的多线服务器托管商查看
服务器租用专家-吉特客网络
【点击进入】
独立服务器租用价格低至399 元 更有双线 高防。 24 小时客服团队在线 百人售后团队。查看
选学校?到江西万通汽车学院 !
【点击进入】
江西选技校职校,就到江西万通汽车学院,技能+学历,努力两年,收获一生!
查看
4从上图日志看出均出现类似“未知的用户名和密码错误”错误。 由于Windows2003群集管理器采用AD域进行集中管理咨询AD域管理员得知之前有更改过AD域的管理员密码。
5此时排查重点为如何在门户的群集管理器中修改AD域最新的密码。经过查阅官方KB和网上资料尝试修改群集管理器中的AD域的密码
分别登录10. 1. 1. 1和10. 1. 1.2修改“服务”中的“clusterservice” --登录--修改密码如图
6修改“clusterservice “服务中的密码后 问题依旧查看群集管理器中的” S-EIP-DATA “中的” OracleServicesf orMSCS “仍为失败状态 查看日志得知 仍是用户密码问题如图
7解决办法分别修改10. 1. 1. 1和10. 1. 1.2中的”服务“中的” oracleMSCSServices “登录密码如图
8修改完成后群集管理器” S-EIP-DATA “活动资源中的” EAIEIP “资源仍处于失败状态如图
9从上图报错可以看出 oraclefailsafe故障转移群集出现错误用户密码按照上面的经验应该为oraclefailsafe同样采用的是AD域的管理员密码尝试修改密码
登录10. 1. 1.2--开始--程序-- “oracle-ofs34_home1” --
"oracleservicesforMSCSSecuritySetup" 修改新的AD域管理员密码。
10把所有与AD域管理员帐号相关的密码更改成与AD域一致后 问题解决 群集管理器功能正常业务恢复正常。
故障原因
由于系统在前期规划时 直接采用了AD域域管理员的用户密码进行管理而由于AD域服务器的域管理员密码修改 但在该系统没有做相应的更改 从而导致了本次故障的发生。
上次部落分享过VirMach提供的End of Life Plans系列的VPS主机,最近他们又发布了DEDICATED MIGRATION SPECIALS产品,并提供6.5-7.5折优惠码,优惠后最低每月27.3美元起。同样的这些机器现在订购,将在2021年9月30日至2022年4月30日之间迁移,目前这些等待迁移机器可以在洛杉矶、达拉斯、亚特兰大、纽约、芝加哥等5个地区机房开设,未来迁移的时...
关于Linode,这是一家运营超过18年的VPS云主机商家,产品支持随时删除(按小时计费),可选包括美国、英国、新加坡、日本、印度、加拿大、德国等全球十多个数据中心,最低每月费用5美元($0.0075/小时)起。目前,注册Linode的新用户添加付款方式后可以获得100美元赠送,有效期为60天,让更多新朋友可以体验Linode的产品和服务。Linode的云主机产品分为几类,下面分别列出几款套餐配置...
这两天在站长群里看到不少有使用DEDECMS织梦程序的朋友比较着急,因为前两天有看到来自DEDECMS,我们熟悉的织梦程序官方发布的公告,将会在10月25日开始全面商业用途的使用DEDECMS内容管理程序的会采用授权收费模式,如果我们有在个人或者企业商业用途的,需要联系且得到授权才可以使用,否则后面会通过维权的方式。对于这个事情,我们可能有些站长经历过,比如字体、图片的版权。以及有一些国内的CMS...