2014-03-04 77 views
0

我一直在Windows Server 2012羣集上解決整個問題。 2個節點位於1個數據中心,第3個節點位於獨立的數據中心。 WSFC是SQL可用性組配置的基礎,這是我今天進行故障排除的方式,但已將問題追溯到需要將羣集上的registerallproviderid設置爲0。在Windows Server 2012中添加羣集管理員權限

不幸的是,我不能告訴我沒有羣集的管理權限。確切的錯誤是:

「GET-ClusterResource:您沒有羣集的管理權限,請聯繫您的網絡管理員請求訪問訪問被拒絕。」

這是非常清楚的。不過,我是域管理員,羣集中每個節點上的本地管理員。我嘗試通過集羣管理器明確地將我的登錄信息添加到管理員角色,並且我收到以下消息:

「只能向域用戶和組授予/拒絕訪問羣集請使用安全性選項卡刪除本地用戶或羣組「。

我認爲這是來自現有用戶,因爲我添加的帳戶絕對是一個域帳戶。列出的管理員: 系統 NETWORK SERVICE SQL服務帳戶上的SID的像「S-1-5的節點(節點2奇怪的是) 本地管理員(也可在節點2) MSDTC 和2個帳戶之一-21 ......「

有沒有人看過這個或以前可以給我任何想法如何解決這個問題?這是一個實時羣集,因此我無法將其脫機或重新創建。

回答

0

我找到了一種方法來完成這項工作。線索在本地管理員和服務帳戶特定於節點2.雖然我仍然無法將自己添加到節點2上的管理員組,因爲我在本地管理員組中,如果我登錄到該節點,我被治療作爲管理員並能夠更改羣集設置。

-1

在我們的環境中,我們將所有用戶標記爲受保護的用戶,這些用戶禁用NTLM並強制Kerberos。錯誤是由於這個。只要我將我的帳戶從受保護的用戶中移除,就可以添加新節點。