Archivi tag: SPN

SCVMM 2012 R2 – Error 1604

Configuro l’infrastruttura SC VMM 2012 R2 come da Best Practice (https://technet.microsoft.com/en-us/library/gg610669.aspx): utenze di servizio, SPN, Database, etc etc… tutto và alla perfezione!

Il Virtual Machine Manager funziona a dovere anche durante la configurazione dell’ambiente: collego il cluster, configuro le virtual network… tutto ok!

Provo a collegarmi alla console dal mio pc… ERROR 1604:

You cannot access VMM management server XYZ.

Contact the Virtual Machine Manager administrator to verify that your account is a member of a valid user role and the try the operation again.

ID: 1604

ERROR_1604

Come specifica l’errore, verifico l’utenze: tutte perfettamente configurate.

Ricordo che la mancata o errata configurazione degli SPN porta a questo errore. Un rapito SETSPN -l <nome.server> mi indica che anche gli SPN sono correttamente funzionanti.
Sgooglo… Voci dai forum consigliano di reinstallare il VMM mantenendo le configurazioni attuali (spuntare la voce “mantieni il DB” nel wizard di disinstallazione)
Non ho altre scelte… provo.

La disinstallazione finisce con esito positivo mantenendo il DB invariato… bene.
Procedo con la reinstallazione. Da qua escono gli errori più stravaganti: da errori sul WMI (da event viewer della macchina), all’impossibilità di leggere lo schema di AD (dalla console del wizard).
Dopo svariate ricerche e tentativi -infruttuosi- procedo con la strada più drastica: utilizzo un DB nuovo mandando a spigolare tutto il lavoro di configurazione precedentemente svolto:
– l’installazione termina con esito positivo
– la console è raggiungibile da qualsiasi parte senza errori

Riassumendo sull “ERROR 1604”:
– Verificare utenze
– Verificare SPN
– Reinstallare il SC VMM mantenendo le impostazioni
– Rifare il server da zero

DisableStrictNameChecking e SETSPN

Scenario:
due host configurati in cluster per ospitare Exchange 2007 Mailbox in CCR, quorum del cluster su una share di rete.

Server1: nodo 1 del cluster con Win2003 SP2
server2: nodo 2 del cluster con Win2003 SP2
server3: ospita la share

sullo share ci si arriva tramite una alias configurato nel dns (\”alias”share)

il ping all’alias viene risolto (ping “alias”), lo stesso il ping al nome della macchina fisica (ping “server3”).

Al momento di configurare il quorum nel cluster viene riportato un errore per accesso negato o di nome replicato nella rete (?).

Risoluzione:
Per risolvere il problema sopra ci viene incontro una KB Microsoft dove indica la creazione di una voce di modifica:

Apply the following registry change to the file server. To do so, follow these steps:

Start Registry Editor (Regedt32.exe).
    Locate and click the following key in the registry:
    HKEY_LOCAL_MACHINESystemCurrentControlSetServicesLanmanServerParameters
    On the Edit menu, click Add Value, and then add the following registry value:
    Value name: DisableStrictNameChecking
    Data type: REG_DWORD
    Radix: Decimal
    Value: 1
    Quit Registry Editor.

Restart your computer.

e la configurazione del Service Provide Name per l’alias:

setspn -a host/aliasname targetserver
setspn -a host/aliasname.contoso.com targetserver

PS nella KB tradotta in italiano non viene riportata la parte inerente al SPN…