Tôi muốn đặt chính sách sao cho Cụm chuyển đổi dự phòng của tôi sẽ luôn hoạt động, ngay cả khi chỉ có một (trong hai nút).
Bối cảnh: Tôi chỉ có hai nút trong cụm, cộng với một đại biểu nhân chứng trong một chia sẻ trên DC. Đối với câu hỏi này, giả sử rằng DC vẫn đang hoạt động. (Máy chủ Windows 2019).
Nếu tôi tắt nút1, thì nút2 sẽ hoạt động. Sau đó, nếu tôi tắt nút2, thì cụm sẽ bị dừng (rõ ràng), tuy nhiên, nếu sau đó tôi chỉ bắt đầu nút1, thì cụm sẽ chẳng bao giờ hồi phục. Nó không chỉ không phục hồi nếu không có node2, mà tôi còn không thấy một cách dễ dàng nào để khiến cụm đi vào hoạt động với trình quản lý cụm. Các chỉ có cách tôi có thể khôi phục cụm, trong trường hợp này, sẽ là bắt đầu nút2, tuy nhiên, điều đó dường như (với tôi) không phải là thực tính sẵn sàng cao. IMO Tôi có thể đặt chính sách hoặc có một cách hợp lý dễ dàng để đưa cụm trở lại trực tuyến (có lẽ sau một thời gian chờ đợi), ngay cả khi nút2 chẳng bao giờ phục hồi.
Tôi chỉ nghĩ về điều này một cách sai lầm hoặc thiếu một cái gì đó rõ ràng?
CẬP NHẬT: Tôi thấy một lỗi:
Nút 'SOM2' không thể tạo cụm. Điều này là do
nhân chứng không thể truy cập được. Hãy đảm bảo rằng nhân chứng
tài nguyên là trực tuyến và có sẵn.
Tuy nhiên, nhân chứng là có sẵn tại thời điểm đó, điều này khiến tôi nghi ngờ rằng đây là sự cố về quyền, tức là phần chia sẻ nhân chứng có sẵn cho cụm chứ không phải tài khoản dịch vụ cụm trên mỗi nút. Điều đó có thể không?
Có một số cài đặt quyền đặc biệt trên phần chia sẻ nhân chứng để đảm bảo các tài khoản dịch vụ cục bộ trên mỗi nút có thể truy cập nó không?
Cập nhật:
Để sửa lỗi quyền (không phải vấn đề trung tâm), tôi cần sử dụng lệnh powershell từ:
https://docs.Microsoft.com/en-us/powershell/module/failovercluster/set-clusterquorum
Kiểm tra các quyền trên nhân chứng để cho phép kiểm soát hoàn toàn theo đúng miền tài khoản, chẳng hạn như tài khoản dịch vụ mà mật khẩu không bao giờ hết hạn và không thể thay đổi. Sau đó, trên máy chủ cụm, trước tiên hãy loại bỏ cấu hình nhân chứng hiện tại:
Set-ClusterQuorum -NoWitness
Get-ClusterResource
Nếu cần thiết:
Xóa-ClusterResource -Tên "Nhân chứng chia sẻ tệp"
hoặc xóa nó bằng Trình quản lý cụm chuyển đổi dự phòng
sau đó, thêm lại nhân chứng chia sẻ tệp cần thiết miền thông tin đăng nhập để cho phép truy cập:
Set-ClusterQuorum -NodeAndFileShareMajority \server\path-to-witness -Credential $(Get-Credential)