DAG Cluster Error

  • Hallo, ich habe mit Exchange 2013 Servern einen DAG Cluster eingerichtet. Der auch funktioniert. Es gibt nur 2 Fehlermeldungen die ich erhalte..


    "Target computer not accessible" - das bezieht sich auf den Cluster und
    "Kerberos target resolution error" da steht leider nichts dabei..



    Kann mir hier bitte jemand helfen. Vor allem die erste Meldung ist wichtig denke ich.
    Die Server sind Beide in der selben Domain und der DAG ist auf einem 3. Server eingerichtet.


    Danke und Gruss

    Fragesteller

    • Offizieller Beitrag

    Moin,


    deine Aussage verstehe ich nicht, DAG ist auf einem 3. Server eingerichtet.


    Welches OS ist drunter, was wurde als Installation-Quelle verwendet?
    Wie viele Netzwerkkarten haben die, wie eingerichtet?


    In einem anderen Post redest du von 2007 - ist die 2013er eine Testumgebung?


    ;)

  • Es sind 2 unterschiedliche Fragen zu 2 unterschiedlichen Themen. Deswegen sind sie auch separat erstellt worden.


    Es geht hier um einen Exchange 2013 Cluster, deswegen die 2 Exchange Server. Den DAG mit File Share Witness installiert man ja auf einem anderem als den Exchange Servern. Es läuft Windows 2012 R2 Server darunter. Wie im "Best Practise" zu Exchange 2013, ist auf jedem Exchange EINE Netzwerkkarte installiert. Was haben die Netzwerkkarten mit meiner Frage zu tun? Verstehe den Zusammenhang nicht. Die Netzwerkverbindung funktioniert. Ich sehe den File Share Witness auch als verbundenes LW auf den beiden Exchange Servern.
    Der Cluster ist i.O., keine sonstigen Fehlermeldungen.

    Fragesteller

  • Mir hat ein
    Microsoft Certified Master (MCM) Exchange Server 2007 & 2010
    Microsoft Certified Solutions Master (MCSM): Messaging
    (der muss es ja nun wissen, ist einer von 3 MCM glaube ich in der Schweiz)
    gesagt, Best Practis für Exchange 2013 mit DAG ist je eine Netzwerkkarte!
    Ich habe ausserdem eine gerade Anzahl von 2 Exchange Servern, also 2 Nodes.....
    Vielleicht hast Du etwas nicht verstanden :)

    Fragesteller

    • Offizieller Beitrag

    Moin,


    hier sind die offiziellen Empfehlungen für eine DAG bei 2013:


    https://technet.microsoft.com/…d638104(v=exchg.150).aspx


    Vielleicht lese ich schlecht, aber ich finde dort keinen Hinweis, dass nur eine Netzwerkkarte empfohlen wird.


    Die grundsätzliche Empfehlung lautet:
    - das kommt darauf an
    - aber: alle DAG-Member müssen die gleiche Anzahl von Netzwerkkarten haben


    Und rein logisch ist es auch, dass man zwei physische Netze am besten mit zwei Netzwerkkarten trennt.


    Zum FSW: Exchange legt bei der Einrichtung immer einen FSW an - egal wie viele Knoten die DAG hat.


    Benutzt wird der FSW aber nur bei einer geraden Anzahl von Knoten.


    Inhaltlich muss ich allerdings sagen, verstehe ich Deine Frage auch nicht:


    Den DAG mit File Share Witness installiert man ja auf einem anderem als den Exchange Servern.

    Was ist den "der DAG" bei Dir? Die DAG ist eine logische Einheit, die es physisch gar nicht gibt und sich nur in den einzelnen Knoten widerspiegelt.




    Es gibt nur 2 Fehlermeldungen die ich erhalte..

    Wo und von wem denn? Ein wenig mehr Infos wären hilfreich!


    Kann es sein, dass das CNO bei Dir nicht erfolgreich angelegt wurde oder die IP-Adresse im DNS zu diesem Namen nicht zum Cluster zeigt?

  • Hallo Robert,


    also alle meine DAG Member besitzen nur jeweils eine Netzwerkkarte.
    Richtig, Exchange legt wenn man einen DAG "installiert" den FSW allein an, an einem Ort, den man vorgeben kann.
    Da ich ja nur 2 Exchange Server habe, ist dies doch ein Knoten oder?
    Der DAG beinhaltet für mich den Cluster und bildet den FSW ab auf den beide Exchange Sevrer ja "zugreifen sollten"
    Wenn ich jetzt nicht ganz falsch liege, wird die Exchange DB ja vom DAG auf beide Exchange replizier, so dass bei einem "Ausfall" eines Servers, der Andere automatisch die aktuelle DB übernimmt.
    Ich habe auch die IP`s für den Mailverkehr nicht auf die Cluster IP genattet sondern auf die beiden Exchange Server IP`s.
    Der Cluster ist erfolgreich angelegt worden. Es werden dort auch beide Exchange abgebildet.


    Soweit sollte es doch bei mir richtig sein oder? Auch von den Gedankengängen....
    Wenn nicht, lasse ich mich gern korrigieren

    Fragesteller

    • Offizieller Beitrag

    also alle meine DAG Member besitzen nur jeweils eine Netzwerkkarte.

    Kann man machen, wenn die Datenmengen nicht zu hoch sind.



    Richtig, Exchange legt wenn man einen DAG "installiert" den FSW allein an, an einem Ort, den man vorgeben kann.

    Korrekt. Früher war empfohlen, die auf einem Hubtransport zu packen (hat Exchange alleine auch getan), heute lautet die Empfehlung nur noch "auf einem Windows Server", da Microsoft mittlerweile Multi-Role-Server bevorzugt.



    Da ich ja nur 2 Exchange Server habe, ist dies doch ein Knoten oder?

    Kann man eigentlich nicht sicher beantworten, ohne Deine Konfig zu kennen, aber normalerweise ist ein Knoten ein Server, d.h. zwei Exchange -> zwei Knoten.



    Der DAG beinhaltet für mich den Cluster und bildet den FSW ab auf den beide Exchange Sevrer ja "zugreifen sollten"

    Eine ungewöhnliche Formulierung, aber wenn Du DAG als logische Einheit mehrere Exchange-Datenbanken siehst, kann man das so sagen.


    Das einzige echte Erscheinen der DAG ist das CNO als Computerkonto im AD (und damit eventuell auch mit einer IP-Adresse im DNS).


    Das CNO muss da sein, die IP-Adresse nicht unbedingt.



    Wenn ich jetzt nicht ganz falsch liege, wird die Exchange DB ja vom DAG auf beide Exchange replizier, so dass bei einem "Ausfall" eines Servers, der Andere automatisch die aktuelle DB übernimmt.

    Das es die DB mehrfach als Kopien gibt ist korrekt, aber nicht die DAG repliziert (die gibt es ja physisch nicht), sondern einer der beiden Exchange-Server. Der, die aktive Datenbank hält mit dem sog. "PAM" - Primary Active Manager".



    Ich habe auch die IP`s für den Mailverkehr nicht auf die Cluster IP genattet sondern auf die beiden Exchange Server IP`s.

    Üblicherweise hat man hierfür einen Loadbalancer vor Exchange mit einer eigenen VIP. Aber das von Dir geht auch, bringt nur nicht so viel Verfügbarkeit.