Der Zugriff zum Aktualisieren der sicheren DNS Zone wurde verweigert

Der Zugriff zum Aktualisieren der sicheren DNS Zone wurde verweigert

Cluster network name resource failed registration of one or more associated DNS names

Cluster Network name: ‘Cluster Name’
DNS Zone: ‘windowspapst.de’

Ensure that cluster name object (CNO) is granted permissions to the Secure DNS Zone.

Event-ID 1257 oder Event-ID 1196

Get-EventLog -LogName system -InstanceId 1257 -Newest 3
Get-EventLog -LogName system -InstanceId 1196 -Newest 3

Der Zugriff zum Aktualisieren der sicheren DNS Zone wurde verweigert

Der Zugriff zum Aktualisieren der sicheren DNS Zone wurde verweigert

Dieser Fehler kommt in der Regel dann zustande, wenn der DNS-Eintrag des Clusters händisch bzw. statisch angelegt wurde und dadurch weitere *Berechtigungen für das **CNO und deren **Nodes fehlen.

*Der Cluster (CNO) benötigt das Recht Computerobjekte anzulegen

  • Inhalte auflisten
  • Alle Eigenschaften lesen
  • Computer-Objekte erstellen

und zwar in der OU in dem das CNO selbst liegt. Und das CNO und deren Nodes benötigen Vollzugriff auf den DNS Eintrag des Clusters.

Cluster network name resource failed registration of one or more associated DNS names

Der Fehler lässt sich schnell beheben, jedoch ist ein Wartungsfenster in produktiven Umgebungen einzuplanen, aber das wissen wir ja bereits.

Zuerst deaktivieren wir das Computerobjekt im Active Directory.

Disabling the computer account FileCluster

Danach setzen wir den Cluster Offline.

Disabling the computer account FileCluster

Und aktivieren (Online) nun wieder das Computerobjekt gefolgt vom Cluster.

Object Cluster has been enabled

Cluster bring Online after Event 1257

Der DNS Eintrag ist nun als dynamischer Record angelegt und kann ab sofort wieder aktualisiert werden.

Cluster dynamic DNS Records

Zur Kontrolle

Der File Cluster benötigt schreibende Berechtigungen auf sein Objekt

Ensure that cluster name object (CNO) is granted permissions to the Secure DNS Zone

Der Fehler mit der Event-ID 1257 lässt sich auch beseitigen, indem dem statischen DNS-Record die notwendigen Bererichtigungen hinzugefügt werden.

**Vollzugriff für den Cluster und deren Nodes.

Configuring cluster accounts in Active Directory

Hier findet ihr weitere Informationen zum Thema Berechtigungen.

Steps for prestaging the cluster name account

Ein Kommentar

Kommentare sind geschlossen.