Windows Failover Cluster Node에서 도메인환경에서 워크스테이션과 주 도메인 사이의 트러스트 관계에 이상이 있습니다. 라는 메세지와 함께 도메인 로그인 불가

2019. 9. 17. 15:25Case by Case

안녕하세요? Holmes 입니다.

도메인환경에서 워크스테이션과 주 도메인 사이의 트러스트 관계에 이상이 있습니다. 라는 메세지만 보이면서 도메인 계정으로 로그인이 되지 않는 문제로 케이스가 접수되었습니다.

[환    경]
Windows Server 2008 R2
Windows Server 2-node Failover Cluster with SQL Server Active - Active 

[문의사항]
  1. 2-Node 중 1대에서 Windows Update 후 오류 발생
  2. Acronics Backup Tool로 Backup/Restore를 한 후, 도메인 로그인 불가

[진행한 내용]
  1. Domain secure channel 복구 시도





  1. 장애 서버가 Cluster Node이기 때문에, 클러스터에 영향을 주고 싶지 않아서 가능한 Domain Rejoin은 피하고 해결하려고 했으나, 어떤 방법으로도 해결이 되지 않았던 상황
  2. 결국 장애 노드에서 클러스터 서비스를 중지 시키고 (재부팅이나 Domain Join 시 영향 최소화)
  3. 도메인 탈퇴 / 재 조인을 통해서 정상적으로 도메인 로그인 성공
  4. 클러스터 서비스 시작 후, 서비스 정상 작동 확인

[원    인]
구체적으로 밝혀진 원인은 없으나, Acronics나 기타 사이트에서도 같은 장애에 대한 보고가 많이 있으며,
Active Directory Domain Controller나 WSFC Node는 복제에 관련된 이슈가 민감하게 작동하기 때문에 Acronics를 통한 백업/리스토어를 권고하지 않음

1505: Backing Up and Restoring Active Directory Server with Acronis True Image (https://kb.acronis.com/content/1505 )


[참고자료]
Windows: How to Fix Error during Computer Logging When the Computer Cannot Contact With the Domain ( http://www.detector-pro.com/2009/04/windows-how-to-fix-error-during.html )
Fixing "Windows cannot connect to the domain" Errors ( https://www.petri.com/fixing-windows-cannot-connect-to-the-domain-errors )