关于在 Powershell 上使用 Win-Server-19 在 Hyper-V 上创建故障转移群集的错误

关于在 Powershell 上使用 Win-Server-19 在 Hyper-V 上创建故障转移群集的错误

你好。我的工作任务是在 Hyper-V 上创建 Cluster incide 集群。

开始这样做。在 Hyper-V 上创建 3 台虚拟 PC,通过命令下载故障转移群集:“Install-WindowsFeature Failover-Clustering –IncludeManagementTools” 2)首先创建以太网接口 (2),以便与群集中的另一台 PC 建立连接,然后连接包含的群集。所以。现在我有问题,然后启动群集测试:“test-cluster -node“HOST1”,“HOST2” test-cluster:访问被拒绝。(来自 HRESULT 的异常:0x80070005 (E_ACCESSDENIED))在第 1 行字符:1”此错误来自 HOST2。知识产权 来自 HOST1 的错误:“test-cluster:无法通过 WMI 连接到 HOST2。这可能是由于网络问题或 HOST2 上的防火墙配置造成的。RPC 服务器不可用。(来自 HRESULT 的异常:0x800706BA)位于行:1 字符:1

  • 测试集群-节点“HOST1”,“HOST2”
  •   + CategoryInfo          : NotSpecified: (:) [Test-Cluster], ClusterCmdletException
      + FullyQualifiedErrorId : Test-Cluster,Microsoft.FailoverClusters.PowerShell.TestClusterCommand"[enter image description here][1]
    
    

我的系统在 HOST1 上的接口: 在此处输入图片描述 HOST2 上的我的系统接口: 在此处输入图片描述

请帮忙,我遇到了一些问题吗?

答案1

将 Hyper-V 群集嵌套在一起的目的是什么?嵌套虚拟化可能非常棘手,尤其是在网络部分。此外,Hyper-V 并不是最佳选择对于这种配置。

Microsoft 故障转移群集需要有效的 DNS 服务才能验证并正常工作。根据您提供的屏幕截图,您的 DNS 服务器位于不同的子网(10.x 和 100.x)中,并且群集节点(0.x 和 1.x)无法访问。修复该问题后,您的群集应该可以正确验证。

答案2

您可以尝试以下解决方法:

用于启用或禁用强化更改的注册表设置

在可以启用或禁用 CVE-2021-26414 的强化更改的时间线阶段中,您可以使用以下注册表项:

Path : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\AppCompat

Value Name: "RequireIntegrityActivationAuthenticationLevel"

Type: dword

Value Data: default = 0x00000000 means disabled. 0x00000001 means enabled. If this value is not defined, it will default to enabled.

注意您必须以十六进制格式输入数值数据。

重要提示:设置此注册表项后,必须重新启动设备才能使其生效。

资料来源:

https://learn.microsoft.com/en-us/answers/questions/1076915/getting-error-hresult-0x80070005-(e-accessdenied)

https://support.microsoft.com/en-us/topic/kb5004442-manage-changes-for-windows-dcom-server-security-feature-bypass-cve-2021-26414-f1400b52-c141-43d2-941e-37ed901c769c

相关内容