Nasi administratorzy Windows zidentyfikowali problem ze sposobem klonowania serwerów Windows. Najwyraźniej niektóre sklonowane serwery mają ten sam identyfikator SID na poziomie systemu operacyjnego. Słyszałem, że Microsoft nie obsługuje serwerów, które mają zduplikowane identyfikatory SID. Dlatego identyfikatory SID na tych serwerach muszą zostać zmienione.
Jestem ciekawy, jak to wpływa na SQL Server. Jakieś pomysły? Jak wpływa na klastrowane serwery baz danych?
windows-server-2008
sql-server
Ra Osolage
źródło
źródło
Odpowiedzi:
Zostaw SID w spokoju. NewSID został wycofany, ponieważ Mark Russinovich wykonał kopanie i stwierdził, że całe „zduplikowane identyfikatory SID == złe!” Linia, którą wszyscy wbiliśmy w nasze czaszki w ciągu ostatniej dekady, to po prostu mnóstwo bzdur.
Zobacz najnowszy wpis Marka: The Machine SID Duplication Myth .
źródło
Zdecydowanie odradzam zmienianie identyfikatora SID, dopóki nie przeczytasz: Zmiana identyfikatora SID maszyny za pomocą nowego identyfikatora SID powoduje uszkodzenie serwera SQL (i jak to naprawić)
Zaryzykowałbym przypuszczenie, że WSZYSTKIE sklonowane systemy mają ten sam identyfikator SID. GhostWalk może dla Ciebie zregenerować identyfikatory SID. Użycie sysprep na początkowym obrazie klonowania może również uratować cię w przyszłych systemach.
Jeśli zainstalowano program SQL Server, NIE ZMIENIĆ SID. Staną się złe rzeczy.
źródło
Możesz użyć sysinternals NewSID: http://technet.microsoft.com/en-us/sysinternals/bb897418.aspx
Zmień nazwę komputera w SQL:
Następnie uruchom ponownie usługę serwera SQL.
źródło
Jeśli baza danych wykonuje zdalne transakcje przy użyciu koordynatora transakcji rozproszonych Microsoft, należy pamiętać, że sklonowane maszyny mają również ten sam identyfikator MSDTC, który nie jest identyfikatorem SID i nie jest zmieniany przez NewSID.
Zobaczysz to w Podglądzie zdarzeń:
Rozwiązuję to tak:
Poczekaj kilka minut
źródło
Użyj narzędzia Microsoft NewSID lub sysprep, które przypomina ponowną instalację systemu Windows bez kopiowania całego pliku.
Nie sądzę, że można połączyć dwa komputery w tej samej domenie z tym samym identyfikatorem SID, więc powiedziałbym, że klastrowane serwery SQL nie miałyby szans, ponieważ serwery muszą należeć do domeny.
źródło
Jedynym obsługiwanym sposobem klonowania systemu jest sysprep. Istnieje wiele powodów, dla których nie należy klonować serwera SQL:
-Nie jest obsługiwany przez Microsoft CSS.
-SQL nie będzie działał poprawnie, dopóki nie zostanie zmieniona jego nazwa.
-Jeśli masz usługi sprawozdawcze, zostanie również ukryty.
- Konta systemu i usług sieciowych otrzymają nowy identyfikator SID i hasła, więc jeśli użyjesz ich jako kont usług, będzie trochę bólu.
-SQL Server tworzy dobre grupy lokalne z tym formatem. SQLServer2005MSSQLUser $$ MSSQLSERVER. Zmiana nazwy nie jest obsługiwana
Aby naprawić sytuację, chciałbym-
Złam klaster, odbuduj system, zainstaluj SQL, utwórz nowy klaster, uruchom kopię zapasową na serwerze, który nie został odbudowany - a następnie zatrzymaj go, przywróć kopię zapasową do nowego klastra, skieruj aplikację do nowego klastra, odbuduj pozostałe serwer i dodaj go do nowego klastra
- alternatywnie (prawdopodobnie łatwiej) dlaczego nie zbudować nowego serwera o nowej nazwie (rozwiąże to potencjalne problemy z identyfikatorem SID dowolnego typu), a następnie przerwać instalację klastra SQL dołączyć do klastra, przełączenie awaryjne do tego pola, a następnie powtórzyć proces, że nie ma przestojów i nie ma potrzeby tworzenia kopii zapasowych / przywracania (chociaż sugerowałbym, że mimo to). Używamy zznode1, zznode2 i nazwy klastra w ten sposób tworzenie zznode3 i dołączanie go do klastra jest proste, ponieważ węzeł nie jest przywoływany w klastrze. Mam nadzieję, że to pomaga.
źródło