suse linux集群加入AD域问题
2013-09-25 23:13
253 查看
这两天在公司测试同事做linux集群加入AD域,遇到了一些很奇怪的现象。具体现象如下:
1、主节点发起集群加入域的命令,触发各个节点执行加入域的动作。在域控制器上发现有的节点成功加入域,有的节点没有加进来。
加入域的节点在域控制器上有时会出现一个红叉叉。
2、跟踪日志出现的问题也很让人困惑。
有时出现,kerberos authentication errors
有时出现,kerberos preauthentication failed
有时出现,机器账户已经在域控制器上创建成功,但是使用机器账户登录失败。
3、多个节点,如果有一个出现异常,会导致其他的节点异常。在节点均异常的情况下,如果一个节点通过服务重启成功加入域,那么其余的节点重新加入域也会成功。
最初以为是域控制器的本地策略配置问题,之后又怀疑系统的kerberos库有问题,在排除了这两项之后,又怀疑rpc问题,网络环境问题,等等。最后都一一进行了排除。
排除的过程很艰辛,在此就不再提及。
最后,通过同时对所有节点抓包分析,发现有的节点加入到IP_A域,有的节点加入到IP_B域。通过查看IP_A和IP_B两个域控制器,发现这两个处于同一网段的域控制器具有相同的域名。够郁闷~~,更郁闷的是所要加入的IP_A对应的域的_tcp中同时存在两套_kerberos,_kpassword和ldap分别映射到IP_A和IP_B,在域目录下,也存在同一域名对应IP_A和IP_B两个dns记录。由此,前面的奇怪问题就有了答案。
当集群IP_A域时,IP_A的dns负载会根据负载均衡策略将节点的连接分配到IP_A或IP_B。节点执行加入域后,就出现有的节点加入到IP_A域,有的加入到IP_B中,那么在IP_A域控制器上就发现有的加入了,有的没有加入的现象。
在IP_A中同时存在两套krb,ldap,就会出现在IP_A上创建ldap账户,在IP_B上设置krb密码,然后又在IP_A上rpc认证的问题。对应的2和3的现象就一目了然了。
1、主节点发起集群加入域的命令,触发各个节点执行加入域的动作。在域控制器上发现有的节点成功加入域,有的节点没有加进来。
加入域的节点在域控制器上有时会出现一个红叉叉。
2、跟踪日志出现的问题也很让人困惑。
有时出现,kerberos authentication errors
有时出现,kerberos preauthentication failed
有时出现,机器账户已经在域控制器上创建成功,但是使用机器账户登录失败。
3、多个节点,如果有一个出现异常,会导致其他的节点异常。在节点均异常的情况下,如果一个节点通过服务重启成功加入域,那么其余的节点重新加入域也会成功。
最初以为是域控制器的本地策略配置问题,之后又怀疑系统的kerberos库有问题,在排除了这两项之后,又怀疑rpc问题,网络环境问题,等等。最后都一一进行了排除。
排除的过程很艰辛,在此就不再提及。
最后,通过同时对所有节点抓包分析,发现有的节点加入到IP_A域,有的节点加入到IP_B域。通过查看IP_A和IP_B两个域控制器,发现这两个处于同一网段的域控制器具有相同的域名。够郁闷~~,更郁闷的是所要加入的IP_A对应的域的_tcp中同时存在两套_kerberos,_kpassword和ldap分别映射到IP_A和IP_B,在域目录下,也存在同一域名对应IP_A和IP_B两个dns记录。由此,前面的奇怪问题就有了答案。
当集群IP_A域时,IP_A的dns负载会根据负载均衡策略将节点的连接分配到IP_A或IP_B。节点执行加入域后,就出现有的节点加入到IP_A域,有的加入到IP_B中,那么在IP_A域控制器上就发现有的加入了,有的没有加入的现象。
在IP_A中同时存在两套krb,ldap,就会出现在IP_A上创建ldap账户,在IP_B上设置krb密码,然后又在IP_A上rpc认证的问题。对应的2和3的现象就一目了然了。
相关文章推荐
- 『NiFi 节点本地流与集群流不一致导致集群加入失败』问题解决
- consul笔记-集群加入的问题
- android studio 加入极光推送 出现获取sdk版本失败的问题 JPush .so file do not match JPush .jar file in the project
- redis 官方集群配置,实践遇到的问题
- mac中myeclipse10连接hadoop-2.6.0集群开发环境问题汇总
- 20121204当前集群的几个问题
- ElasticSearch5.x 集群部署 及启动出现的问题解决
- spring scheduled-task集群问题
- hbase集群部分异常问题解决
- java零碎要点---大型软件部署方案,磁盘阵列,raid提升硬盘性能,解决由于集群带来的文件共享问题
- 假如你是ASP.NET 中手,个团队邀请你加入他们,没有工资(至少要等到项目卖出去,交付)[问题点数:100分] 创业号召贴,发帖保存
- 数字序列加入+,*运算符后取得最大值问题; 动态规划;打破传统从决策入手思想;找出问题的特有性质;从例子入手找特点
- mysql galera 集群常见问题处理
- hadoop集群启动脚本——解决启动hadoop集群时,效率低问题
- weblogic 集群部署时上传jsp不更新问题
- Hadoop集群搭建过程中DataNode与TaskTracker节点的问题
- redis集群如何解决重启不了的问题
- IOS应用加入内购或者icloud后HOC无法安装的问题
- hadoop加入一个节点和删除一个节点刷新集群状态命令
- linux下为php添加memcache扩展=>解决服务器集群session共享问题