我有一个win2k(混合模式域)与4 DCS。 其中之一也作为交换2000服务器使用来自MSA 2000arrays的2个逻辑卷。 AD等存储在本地驱动器上。
上周我们遇到了一个问题,当RAIDarrays回落到一个冗余控制器时,这暂时意味着这两个逻辑驱动器对于服务器来说不可见大约5分钟和几次重启。 日志logging这些
事件types:警告事件来源:磁盘事件类别:无事件ID:51date:06/11/2009时间:11:46:23用户:不适用计算机:server1说明:设备\ Device \ Harddisk1 \ DR1在分页操作过程中。
出现这些问题后,服务器“kerberos密钥分发”服务拒绝以“error.31附加到系统的设备不能正常工作”开始。 所有其他自动启动服务(包括networkinglogin)正在运行,并没有DNS问题等。
所有的设备也在运行,但是两个逻辑MSA磁盘现在在Windows磁盘pipe理MMC中被编号为2和4,我怀疑它们以前可能被识别为磁盘1和2,并且Windows仍然认为这是一个持续的故障? ?
复制没有受到影响,但很显然,安全日志中有许多与用户和工作站有关的Kerberos问题的审计失败。
尝试手动启动kerberos服务会在系统日志中生成以下内容。
事件types:错误事件源:服务控制pipe理器事件类别:无事件ID:7023date:09/11/2009时间:09:46:55用户:不适用计算机:Server1说明:Kerberos密钥分发中心服务终止以下错误:连接到系统的设备无法正常工作。
DCDIAG通过除“广告”和“服务”之外的所有testing,我认为这些testing直接涉及到Kerberos的失败。
任何意见,将不胜感激。
我想知道如果卷GUID改变了。 Active Directory数据库位置保存在registry中(请参阅HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ NTDS \ Parameters \ DS Drive Mappings)。 这就是我所能想到的:可能发生的事情,这不是真正的“用户可用部分”。
在这里看到的东西让我感到对机器再次正常运转的能力缺乏信任。 (我不会相信磁盘arrays或RAID控制器比我可以抛弃它,重新编号给Windows的磁盘,但这是另一回事。)
如果您在此计算机中断期间继续让用户使用Exchange,则从备份进行恢复可能会产生问题,因为更多数据堆积在机器上。
我会在另一台机器上启动临时Exchange Server计算机,将所有邮箱移动到该辅助服务器,复制公用文件夹,OAB等,以便可以在发生故障的服务器上正确解除Exchange。 您需要将发生故障的服务器保持足够长的时间,以便所有用户都可以在新的位置访问其邮箱,以便Outlook更新其MAPIconfiguration文件以引用临时服务器的名称。
一旦你这样做,我会从头开始重build失败的服务器,如果有必要,执行NTDS元数据清理,如果它不会降级到成员服务器正确(请参阅http://support.microsoft.com/default.aspx?scid=fh;EN-US;CNTACTMS)。 com / kb / 216498 )。
在重build计算机之后,您可以重新安装Exchange并将邮箱移回,复制公用文件夹等。同样,您需要将两台Exchange Server计算机一起运行,直到所有用户至less访问过一次邮箱他们的MAPIconfiguration文件被更新,您可以停用临时Exchange Server计算机。