记一次AD域域管理员密码更改导致某系统群集管理器故障排查解决过程
环境描述
某公司有一套系统 2台Windows2003系统 采用自带的群集管理器功能实现双机热备功能正常情况下服务器10. 1. 1. 1承载中间件应用服务 服务器10. 1. 1. 2承载数据库服务仅当其中一台服务器故障时才会把资源切换至另一台。
系统名称 系统版本 IP地址 备注
S-EIP-APP Windows2003ENTSP2 10. 1. 1. 1 采用
S-EIP-DATA Windows2003ENTSP2 10. 1. 1.2故障表现
某天晚上收到短信告警 系统异常 无法访问。登录系统10. 1. 1. 1查看群集管理器状态发现服务器10. 1. 1.2处于脱离群集状态。
处理和分析过程
1远程登录系统10. 1. 1. 1 打开群集管理器 发现“S-EIP-DATA”数据库服务器节点故障显示“红色叉” 活动资源中的“EAIEIP” 、 “OracleServicesforMSCS” 、
“OracleOraDb10g_home1TNSListenerFsloracle-vip”状态处于“失败” 群集管理器尝试把故障自动转移至“S-EIP-APP”节点上但故障依旧。
2把10. 1. 1.2服务器重启系统尝试解决 问题依旧。
3登录到10. 1. 1.2服务器查看事件日志发现告警信息和错误信息 “安全系统检测到一个对服务器DNS/s-xx1.hq.cxxp.xxx的身份验证错误来自身份验证协议kerbers的失败代码为登录无效可能原因为无效的用户名或验证消息” 如图
服务器托管景安最快!
【点击进入】
机房位于骨干节点用户访问网站全国最快。 景安—河南最大的多线服务器托管商查看
服务器托管景安最快!
【点击进入】
机房位于骨干节点用户访问网站全国最快。 景安—河南最大的多线服务器托管商查看
服务器租用专家-吉特客网络
【点击进入】
独立服务器租用价格低至399 元 更有双线 高防。 24 小时客服团队在线 百人售后团队。查看
选学校?到江西万通汽车学院 !
【点击进入】
江西选技校职校,就到江西万通汽车学院,技能+学历,努力两年,收获一生!
查看
4从上图日志看出均出现类似“未知的用户名和密码错误”错误。 由于Windows2003群集管理器采用AD域进行集中管理咨询AD域管理员得知之前有更改过AD域的管理员密码。
5此时排查重点为如何在门户的群集管理器中修改AD域最新的密码。经过查阅官方KB和网上资料尝试修改群集管理器中的AD域的密码
分别登录10. 1. 1. 1和10. 1. 1.2修改“服务”中的“clusterservice” --登录--修改密码如图
6修改“clusterservice “服务中的密码后 问题依旧查看群集管理器中的” S-EIP-DATA “中的” OracleServicesf orMSCS “仍为失败状态 查看日志得知 仍是用户密码问题如图
7解决办法分别修改10. 1. 1. 1和10. 1. 1.2中的”服务“中的” oracleMSCSServices “登录密码如图
8修改完成后群集管理器” S-EIP-DATA “活动资源中的” EAIEIP “资源仍处于失败状态如图
9从上图报错可以看出 oraclefailsafe故障转移群集出现错误用户密码按照上面的经验应该为oraclefailsafe同样采用的是AD域的管理员密码尝试修改密码
登录10. 1. 1.2--开始--程序-- “oracle-ofs34_home1” --
"oracleservicesforMSCSSecuritySetup" 修改新的AD域管理员密码。
10把所有与AD域管理员帐号相关的密码更改成与AD域一致后 问题解决 群集管理器功能正常业务恢复正常。
故障原因
由于系统在前期规划时 直接采用了AD域域管理员的用户密码进行管理而由于AD域服务器的域管理员密码修改 但在该系统没有做相应的更改 从而导致了本次故障的发生。
昨天,遇到一个网友客户告知他的网站无法访问需要帮他检查到底是什么问题。这个同学的网站是我帮他搭建的,于是我先PING看到他的网站是不通的,开始以为是服务器是不是出现故障导致无法打开的。检查到他的服务器是有放在SugarHosts糖果主机商中,于是我登录他的糖果主机后台看到服务器是正常运行的。但是,我看到面板中的IP地址居然是和他网站解析的IP地址不同。看来官方是有更换域名。于是我就问 客服到底是什...
阿里云国际版注册认证教程-免绑卡-免实名买服务器安全、便宜、可靠、良心,支持人民币充值,提供代理折扣简介SunthyCloud成立于2015年,是阿里云国际版正规战略级渠道商,也是阿里云国际版最大的分销商,专业为全球企业客户提供阿里云国际版开户注册、认证、充值等服务,通过SunthyCloud开通阿里云国际版只需要一个邮箱,不需要PayPal信用卡就可以帮你开通、充值、新购、续费阿里云国际版,服务...
想必我们有一些朋友应该陆续收到国内和国外的域名注册商关于域名即将涨价的信息。大概的意思是说从9月1日开始,.COM域名会涨价一点点,大约需要单个9.99美元左右一个。其实对于大部分用户来说也没多大的影响,毕竟如今什么都涨价,域名涨一点点也不要紧。如果是域名较多的话,确实增加续费成本和注册成本。今天整理看到Dynadot有发布新的八月份域名优惠活动,.COM首年注册依然是仅需48元,本次优惠活动截止...