2016-05-31 26 views
0

我有一个非常奇怪的问题。在Hyper-V故障转移群集实时迁移后,ADSI因错误8007203a失败

我们有一个Hyper-V故障转移群集,其中一些访客虚拟机在实时迁移后开始显示特定问题。

在每种情况下,实时迁移主要工作,但在迁移后,我们无法再登录某些软件(我们的产品WinGate)。 SSPI握手成功,我们可以将RDP发送给图像,所以它不是联网的。

但ADSI未能打开搜索对象来检索用户对象,并给出错误8007203A。

由于网络正在运行,SSPI正在工作,很明显,域连接在某种程度上起作用,但ADSI失败非常令人困惑。

有没有其他人看到过这个?我觉得这很可能是Windows中的一个错误,但是自从我们设置了集群以来,我们已经看到了这个问题已经有18个多月了。

附:所有主机和虚拟机均完全打补丁2k12R2。 P.p.s.所有VM MAC都是固定的。

+0

我刚刚注意到的另一件事。所有显示此问题的机器都是双宿主(2个NIC),并且在问题状态下,每个内部适配器都显示为未知网络。这可能是重新启动网络适配器导致的防火墙问题。我必须先禁用外部适配器,才能成功重新启动内部适配器(它只会被检测为域适配器)。 – Adrien

回答

0

好吧,看起来像我找到了答案。

问题是NLA在实时迁移后将域网络适配器重新分类,并将其设置为未识别的网络。然后这在防火墙踢了阻止ADSI。

感谢this blog我能够强制NLA将适配器视为域适配器(通过向适配器添加域DNS后缀),并解决了问题。希望这可以帮助别人!

+0

发言太快。我确定这是NLA问题,我必须在实时迁移后禁用外部适配器,然后再弹出内部适配器以发现它是域网络。如果外部适配器已启用,则始终无法识别内部适配器。看起来像是出现了两种适配器的广播问题。我见过帖子说他们有问题(外部适配器发现为内部),可能涉及到绑定顺序,以及哪个IP被视为计算机。 – Adrien

相关问题