minimalwerk
Goto Top

Server 2012R2 Replica funktioniert nicht - Kerberos Probleme

Hallo liebe Community,

ich hoffe es wird mir verziehen, dass ich hier einen neuen Fred aufmache. Ich hatte vor einiger Zeit ein Problem welches mit eurer Hilfe gelöst wurde.
Nun habe ich auf einem anderen System ein sehr ähnliches Problem und komme nicht mehr weiter. Hier der andere Beitrag:

Server 2012R2 Replica funktioniert nicht - Ereignis ID 14050 im Hypervisor und Autorisierungsfehler am Replikatserver

Um es übersichtler zu gestalten poste ich dies trotzdem hier noch einmal.


Folgende Konstellation liegt hier vor:

vmHost1 (Produktivsystem)
- Server 2012R2 als Hypervisor (keine weiteren Rollen installiert)
- Server 2008R2 DC als vm
- Server 2012R2 FS als vm

vmHost2 (Replikatserver)
- Server 2012R2 Core als Hypervisor (keine weiteren Rollen installiert)


DNS funktioniert tadellos. GPO's ist außer der Default nichts angelegt. Authentifizierung soll auf Kerberos Ebene laufen. Zertifikate werden nicht genutzt.

Beim Anlegen der Replizierung (egal von welcher vm) bekomme ich mit klick auf "fertig stellen" folgende Fehlermeldung:

184385964e16ca01a64046bbfb4914e2

Daraufhin habe ich die Ntfs-Berechtigung auf dem Zielordner für das Hyper-V Computerkonto auf Vollzugriff gesetzt.... keinerlei Besserung.
Also weitergesucht....

Im Hypervisor bekomme ich alle 2min. die Event ID 14050 mit dem Inhalt:
Fehler beim Registrieren des Dienstprinzipalnamens "Hyper-V Replica Service".
Fehler beim Registrieren des Dienstprinzipalnamens "Microsoft Virtual System Migration Service".
Fehler beim Registrieren des Dienstprinzipalnamens "Microsoft Virtual Console Service".

Folgende Lektüre dazu habe ich bereits durchgearbeitet:
http://social.technet.microsoft.com/Forums/windowsserver/en-US/36064e8d ...
http://social.technet.microsoft.com/Forums/windowsserver/en-US/7f7cdccb ...


Sprich ich habe alle dort aufgeführten Tipps wie alles mal neustarten, Firewall auf allen Host komplett deaktiviert, die Dienste angehalten und spn's wie folgend angelegt:

vmHost1:
Hyper-V Replica Service/vmHost1
Hyper-V Replica Service/vmHost1.domain.local
Microsoft Virtual System Migration Service/vmHost1
Microsoft Virtual System Migration Service/vmHost1.domain.local
Microsoft Virtual Console Service/vmHost1
Microsoft Virtual Console Service//vmHost1.domain.local

vmHost2:
Hyper-V Replica Service/vmHost2
Hyper-V Replica Service/vmHost1.domain.local
Microsoft Virtual System Migration Service/vmHost2
Microsoft Virtual System Migration Service/vmHost1.domain.local
Microsoft Virtual Console Service/vmHost2
Microsoft Virtual Console Service/vmHost1.domain.local


Zudem habe ich beiden Host's im AD unter Delegierung auch mal die Einstellung "Computer bei Delegierung aller Dienste vertrauen (nurKerberos)" eingeschaltet.
Natürlich habe alle Hilfestellungen im andern Beitrag durchgearbeitet... ohne Erfolg face-sad

LG, Frank

Content-Key: 250356

Url: https://administrator.de/contentid/250356

Printed on: April 19, 2024 at 09:04 o'clock

Member: Dani
Dani Sep 28, 2014 at 11:52:24 (UTC)
Goto Top
Moin,
dein Problem wird einem Microsoft Blog behandelt.


Gruß,
Dani
Member: minimalwerk
minimalwerk Sep 28, 2014 at 12:31:54 (UTC)
Goto Top
Zitat von @Dani:

Moin,
dein Problem wird einem
Microsoft Blog
behandelt.

wie oben beschrieben (siehe die Links) habe ich diesen Lösungsvorschlag schon getestet.

LG
Member: Elmario
Elmario Oct 21, 2014 updated at 20:29:27 (UTC)
Goto Top
Entschuldige, falls das zu banal klingt, aber hast Du mal überprüft, ob die Uhrzeit beider Hosts gleich ist? (Das hat mir schon so oft "Zugriff-nicht-möglich-Ärger" oder "Soundso-nicht-gefunden" bereitet!)
face-smile
Member: minimalwerk
minimalwerk Oct 22, 2014 at 17:11:52 (UTC)
Goto Top
Danke dir für deine Antwort face-smile
Das war es aber auch nicht. Mittlerweile wurde der vmHost2 neu aufgesetzt und nun funktioniert das Replica tadellos. Ich kann einfach nicht mehr nachvollziehen was das schief hing. Hätte hier auch mal ein Feedback geben können.... sorry dafür!

LG