在Windows Server 2012中添加群集管理员权限

时间:2014-03-04 09:40:22

标签: permissions cluster-computing

我在Windows Server 2012群集上整天都在解决问题。 2个节点位于1个数据中心,第3个节点位于单独的数据中心。 WSFC是SQL可用性组配置的基础,这是我今天一直在进行的故障排除,但已经将问题跟踪到需要在集群上将registerallproviderids设置为0。

不幸的是我无法告诉我,我没有群集的管理权限。确切的错误是:

“Get-ClusterResource:您没有群集的管理权限。请与您的网络管理员联系以请求访问。访问被拒绝”

这很清楚。但是,我是域管理员,是群集中每个节点的本地管理员。我尝试通过集群管理器明确地将我的登录名添加到管理员角色,然后收到消息:

“只能向域用户和组授予/拒绝访问群集。请使用安全选项卡删除本地用户或组。”

我认为这是来自现有用户,因为我添加的帐户肯定是域帐户。列出的管理员是: 系统 网络服务 其中一个节点上的SQL服务帐户(节点2很奇怪) 本地管理员(也在节点2上) MSDTC 和SID的2个账户就像“S-1-5-21 ......”

有没有人见过这个或者可以告诉我如何解决这个问题?这是一个实时集群,因此我无法使其脱机或重新创建它。

2 个答案:

答案 0 :(得分:0)

我找到了一种方法来完成这项工作。线索在本地管理员和服务帐户特定于节点2.虽然我仍然无法将自己添加到节点2上的管理员组,因为我在本地管理员组中,如果我登录到该节点我受到了对待作为管理员,能够更改群集设置。

答案 1 :(得分:-1)

在我们的环境中,我们将所有用户标记为受保护的用户,这些用户禁用NTLM并强制使用Kerberos。错误是由于这个原因。一旦我将我的帐户从受保护的用户中移除,它就可以添加新节点。