Windows Failover Cluster Node에서 도메인환경에서 워크스테이션과 주 도메인 사이의 트러스트 관계에 이상이 있습니다. 라는 메세지와 함께 도메인 로그인 불가
2019. 9. 17. 15:25ㆍCase by Case
안녕하세요? Holmes 입니다.
도메인환경에서 워크스테이션과 주 도메인 사이의 트러스트 관계에 이상이 있습니다. 라는 메세지만 보이면서 도메인 계정으로 로그인이 되지 않는 문제로 케이스가 접수되었습니다.
[환 경]
Windows Server 2008 R2
Windows Server 2-node Failover Cluster with SQL Server Active - Active
[문의사항]
- 2-Node 중 1대에서 Windows Update 후 오류 발생
- Acronics Backup Tool로 Backup/Restore를 한 후, 도메인 로그인 불가
[진행한 내용]
-
Domain secure channel 복구 시도
- 장애 서버가 Cluster Node이기 때문에, 클러스터에 영향을 주고 싶지 않아서 가능한 Domain Rejoin은 피하고 해결하려고 했으나, 어떤 방법으로도 해결이 되지 않았던 상황
- 결국 장애 노드에서 클러스터 서비스를 중지 시키고 (재부팅이나 Domain Join 시 영향 최소화)
- 도메인 탈퇴 / 재 조인을 통해서 정상적으로 도메인 로그인 성공
- 클러스터 서비스 시작 후, 서비스 정상 작동 확인
[원 인]
구체적으로 밝혀진 원인은 없으나, Acronics나 기타 사이트에서도 같은 장애에 대한 보고가 많이 있으며,
Active Directory Domain Controller나 WSFC Node는 복제에 관련된 이슈가 민감하게 작동하기 때문에 Acronics를 통한 백업/리스토어를 권고하지 않음
1505: Backing Up and Restoring Active Directory Server with Acronis True Image (https://kb.acronis.com/content/1505 )
[참고자료]
Problem with domain login after restore ( https://www.wilderssecurity.com/threads/problem-with-domain-login-after-restore.131325/ )
Typical Symptoms when secure channel is broken ( https://blogs.technet.microsoft.com/asiasupp/2007/01/17/typical-symptoms-when-secure-channel-is-broken/ )
Windows: How to Fix Error during Computer Logging When the Computer Cannot Contact With the Domain ( http://www.detector-pro.com/2009/04/windows-how-to-fix-error-during.html )
Fixing "Windows cannot connect to the domain" Errors ( https://www.petri.com/fixing-windows-cannot-connect-to-the-domain-errors )
'Case by Case' 카테고리의 다른 글
Bugcheck 0xD1 Crashdump analysis (0) | 2019.09.24 |
---|---|
Netmon에서 Destination 과 Source 아이피 모두 127.0.0.1에 대해서만 캡쳐 하는 방법 (0) | 2017.06.29 |
Windows Update for Enterprise (WSUS Offline Update) (0) | 2017.06.26 |
Windows 7 / Windows Server 2008 R2 환경에서 Windows Update 실패 시 조치 방법 (0) | 2017.06.26 |