Я развернул 2 узла отказоустойчивого кластера с Hyper-V 2016 поверх гиперконвергентной установки с использованием S2D. Кластер, управляемый VMM 2016. VMM 2016 имеет последнюю версию UR3, узлы Win 2016 имеют последние обновления Windows.
У меня две проблемы:
1) Я не могу создать высокодоступную виртуальную машину с помощью VMM. У меня такая ошибка («name» - это имя кластера, htt * заканчивается на «p»):
Ошибка (2927) Произошла ошибка управления оборудованием при попытке связаться с сервером «имя».
WinRM: URL: [http: // name: 5985], Глагол: [GET], Ресурс: [http://schemas.microsoft.com/wbem/wsman/1/wmi/root/mscluster/MSCluster_ResourceGroup?Name=SCVMM wwew Resources]
Неизвестная ошибка (0x803381a4)
Рекомендуемое действие Убедитесь, что WinRM установлен и работает на сервере «имя». Для получения дополнительной информации используйте команду «winrm helpmsg hresult» и http://support.microsoft.com/kb/2742275
Я могу создать виртуальную машину высокой доступности с помощью диспетчера отказоустойчивого кластера. Агенты VMM на хостах в хорошем состоянии, все зеленые. Ошибок в логах нет. Я уже проверял диагнозы WinRM, оба хоста вернули правильный ответ. Никаких межсетевых экранов между узлами и VMM. Антивирус установлен, но сканирование в реальном времени отключено. Я могу добавлять / удалять хосты из / в VMM без каких-либо проблем (без ошибок WinRM). В основном я проделал ту же настройку в своей лаборатории, используя две виртуальные машины, она работает в этой конфигурации, я могу создать виртуальную машину высокой доступности.
2) Очень часто у меня бывает статус «в обслуживании» на некоторых PD и SSD. Виртуальные диски находятся в состоянии предупреждения. Когда запускаю на них ремонт, ничего не происходит, 0% прогресс. Помогите только перезагрузка одного узла или пересборка самого ВД, тогда состояние диска станет нормальным. Любые идеи?
Обновление 06.06.2017 - Я мог бы немного понять, что означает эта ошибка:
winrm helpmsg 0x803381a4
Клиент WinRM не может обработать запрос. Политика компьютера не позволяет делегировать учетные данные пользователя на целевой компьютер, потому что компьютер не является доверенным. Идентификатор целевого компьютера можно проверить, настроив службу WSMAN на использование действительного сертификата с помощью следующей команды: winrm set winrm / config / service @ {CertificateThumbprint = ""} Или вы можете проверить в средстве просмотра событий событие, которое указывает, что следующее SPN не может быть создано: WSMAN /. Если вы обнаружите это событие, вы можете вручную создать SPN с помощью setspn.exe. Если имя участника-службы существует, но CredSSP не может использовать Kerberos для проверки подлинности целевого компьютера, и вы по-прежнему хотите разрешить делегирование учетных данных пользователя на целевой компьютер, используйте gpedit.msc и просмотрите следующую политику: Конфигурация компьютера - > Административные шаблоны -> Система -> Делегирование учетных данных -> Разрешить новые учетные данные с аутентификацией сервера только для NTLM. Убедитесь, что он включен и настроен с SPN, подходящим для целевого компьютера. Например, для имени целевого компьютера «myserver.domain.com» SPN может быть одним из следующих: WSMAN / myserver.domain.com или WSMAN / *. Domain.com. Повторите попытку после этих изменений.
В основном я включил CredSSP на своих хостах Hyper-v и добавил WSMAN в GPO, как предлагает помощь. Но это не помогло.
Пожалуйста, попробуйте следующее:
На VMM и затем перейдите к
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft System Center Virtual Machine Manager Server\Settings
И я хотел бы добавить свои 0,5 $ про дизайн S2D. Во-первых, я бы порекомендовал добавить как минимум 2 узла в вашу конфигурацию, чтобы вы могли получить преимущества от кодирования стирания и перестать быть ниже FT = 1 (этот вариант дорогостоящий).
вопрос решен:
Подробнее о шагах по устранению неполадок в моем блоге: http://dmitryivakin.info/windows-server/solved-vmm-and-failover-cluster-winrm-error-0x803381a4/