EACからデータベース可用性グループを作成して、メンバーサーバーを追加したところ、以下のようなエラーが出ました。
サーバー側のデータベース可用性グループの管理操作に失敗しました。エラー:操作が失敗しました。CreateClusterエラーは静的アドレスが正しく設定されていないために発生した可能性があります。クラスタの操作中にエラーが発生しました。エラー:クラスターAPI’”0x5でCreateCluster()が失敗しました。エラー:アクセスが拒否されました。"’。「サーバー:<サーバーFQDN>」 アクティブマネージャーの操作は一時的なエラーが原因で失敗しました。操作を再施行してください。エラー:ノード<仮想サーバーFQDN>の完全修飾ドメイン名が見つかりませんでした。 |
どうやら仮想サーバーのオブジェクト作成に権限がないようです。
DAGを作成する前に、cluster name object (CNO)を作成したほうがいいです。
手順は以下です。
Pre-stage the CNO
- Open Active Directory Users and Computers.
- Expand the forest node.
- Right-click the organizational unit (OU) in which you want to create the new account, select New, and then select Computer.
- In New Object - Computer, type the computer account name for the CNO in the Computer name box. This is the name that you'll use for the DAG. Click OK to create the account.
- Right-click the new computer account, and then click Disable Account. Click Yes to confirm the disable action, and then click OK.
Assign permissions to the CNO
- Open Active Directory Users and Computers.
- If Advanced Features aren't enabled, turn them on by clicking View, and then clicking Advanced Features.
- Right-click the new computer account, and then click Properties.
- In <Computer Name> Properties, on the Security tab, click Add to add either the computer account for the first node to be added to the DAG or to add the Exchange Trusted Subsystem USG:
- To add the Exchange Trusted Subsystem, type Exchange Trusted Subsystem in the Enter the object names to select field. Click OK to add the USG. Select the Exchange Trusted Subsystem USG and in the Permissions for Exchange Trusted Subsystem field, select Full Control in the Allow column. Click OK to save the permission settings.
- To add the computer account for the first node to be added to the DAG, click Object Types. In the Object Types dialog box, clear the Built-in security principals, Groups, and Users check boxes. Select the Computers check box and click OK. In the Enter the object names to select field, type the name of the first Mailbox server to be added to the DAG, and then click OK. Select the first node's computer account, and in the Permissions for <NodeName>field, select Full Control in the Allow column. Click OK to save the permission settings.
http://technet.microsoft.com/en-us/library/ff367878.aspx