2016-05-31 18 views
0

У меня очень странная проблема.Ошибка ADSI с ошибкой 8007203a после переноса в реальном времени переадресации на коммутатор Hyper-V

У нас есть отказоустойчивый кластер Hyper-V, где некоторые гостевые виртуальные машины начинают показывать конкретные проблемы после живой миграции.

В каждом случае живая миграция в основном работает, но после ее переноса мы не можем входить в какое-либо программное обеспечение (наш продукт WinGate). Рукопожатие SSPI преуспевает, мы можем использовать RDP для изображения, поэтому это не сетевое взаимодействие.

Но ADSI не может открыть объект поиска для извлечения пользовательского объекта и дает ошибку 8007203A.

Поскольку работа в сети работает, SSPI работает, очевидно, что подключение к домену работает в некоторой степени, но сбой ADSI очень запутан.

Кто-нибудь еще видел это? Я считаю, что это скорее всего ошибка в Windows, но мы наблюдаем это уже более 18 месяцев - с тех пор как мы создали кластер.

P.s. все хосты и виртуальные машины полностью исправлены 2k12R2. P.p.s. все виртуальные MAC-адреса фиксированы.

+0

Еще одна вещь, которую я только что заметил. Все машины, которые показывают эту проблему, являются двухъядерными (2 сетевых адаптера), а в проблемном состоянии внутренний адаптер на каждом из них отображается как неизвестная сеть. Это может быть проблема межсетевого экрана, вызванная перезапуском сетевых адаптеров. Я должен отключить внешний адаптер, прежде чем я смогу перезапустить внутренний адаптер успешно (он только затем обнаруживается как адаптер домена). – Adrien

ответ

0

ОК, похоже, я нашел ответ.

Проблема заключается в том, что NLA реклассифицировал сетевой адаптер домена после живой миграции и установил его в неизвестную сеть. Затем он ударил брандмауэром, чтобы заблокировать ADSI.

спасибо this blog Мне удалось заставить NLA просмотреть адаптер в качестве адаптера домена (добавив DNS-суффикс домена к адаптеру), и проблема решена. Надеюсь, это поможет кому-то еще!

+0

говорил слишком рано. Я уверен, что это проблема NLA, я должен отключить внешний адаптер после живой миграции, прежде чем подпрыгивать внутреннюю, чтобы обнаружить, что это доменная сеть. Если внешний адаптер включен, тогда он всегда не может идентифицировать внутренний адаптер. Похоже, какой-то вопрос о выпуске выходит из обоих адаптеров. Я видел сообщения о том, что у них есть проблема другим способом (внешний адаптер обнаружен как внутренний), вероятно, относится к порядку привязки, и какой IP-адрес считается компьютером. – Adrien

 Смежные вопросы

  • Нет связанных вопросов^_^