Sdílet prostřednictvím


Řešení potíží s konfiguračním serverem

Tento článek vám pomůže vyřešit problémy při nasazování a správě konfiguračního serveru Azure Site Recovery . Konfigurační server funguje jako server pro správu. Pomocí konfiguračního serveru můžete nastavit zotavení po havárii místních virtuálních počítačů VMware a fyzických serverů do Azure pomocí Site Recovery. V následujících částech najdete informace o nejběžnějších selháních, ke kterých může dojít při přidání nového konfiguračního serveru a při správě konfiguračního serveru.

Selhání registrace

Při instalaci agenta mobility se zdrojový počítač zaregistruje na konfiguračním serveru. V tomto kroku můžete ladit případná selhání podle těchto pokynů:

  1. Otevřete soubor C:\ProgramData\ASR\home\svsystems\var\configurator_register_host_static_info.log. (Složka ProgramData může být skrytá. Pokud v Průzkumník souborů nevidíte složku ProgramData na kartě Zobrazení v části Zobrazit nebo skrýt, zaškrtněte políčko Skryté položky.) Selhání můžou být způsobená několika problémy.

  2. Vyhledejte řetězec Bez platné IP adresy. Pokud se řetězec najde:

    1. Ověřte, že je požadované ID hostitele stejné jako ID hostitele zdrojového počítače.
    2. Ověřte, že zdrojový počítač má přiřazenou alespoň jednu IP adresu fyzické síťové kartě. Aby se registrace agenta s konfiguračním serverem dařilo, musí mít zdrojový počítač přiřazenou alespoň jednu platnou IP adresu v4 fyzické síťové kartě.
    3. Spuštěním jednoho z následujících příkazů na zdrojovém počítači získejte všechny IP adresy zdrojového počítače:
      • Windows: > ipconfig /all
      • Pro Linux: # ifconfig -a
  3. Pokud nebyl nalezen řetězec Bez platné IP adresy, vyhledejte řetězec Reason=>NULL. K této chybě dochází v případě, že zdrojový počítač používá k registraci konfiguračního serveru prázdný hostitel. Pokud se řetězec najde:

  4. Pokud se řetězec Reason=>NULL nenajde, otevřete na zdrojovém počítači soubor C:\ProgramData\ASRSetupLogs\UploadLogs\ASRUnifiedAgentInstaller.log. (Složka ProgramData může být skrytá. Pokud v Průzkumník souborů nevidíte složku ProgramData na kartě Zobrazení v části Zobrazit nebo skrýt, zaškrtněte políčko Skryté položky.) Selhání můžou být způsobená několika problémy.

  5. Vyhledejte řetězec po požadavku: (7) – Nelze se připojit k serveru. Pokud se řetězec najde:

    1. Vyřešte problémy se sítí mezi zdrojovým počítačem a konfiguračním serverem. Pomocí síťových nástrojů, jako je ping, traceroute nebo webový prohlížeč, ověřte, že je konfigurační server dostupný ze zdrojového počítače. Ujistěte se, že se zdrojový počítač může spojit s konfiguračním serverem přes port 443.
    2. Zkontrolujte, jestli nějaká pravidla brány firewall na zdrojovém počítači blokují připojení mezi zdrojovým počítačem a konfiguračním serverem. Spojte se se správci sítě a odblokujte případné problémy s připojením.
    3. Ujistěte se, že jsou složky uvedené v vyloučení složky Site Recovery z antivirových programů vyloučené z antivirového softwaru.
    4. Při řešení problémů se sítí zkuste registraci zopakovat podle pokynů v části Registrace zdrojového počítače na konfiguračním serveru.
  6. Pokud se řetězec po požadavku: (7) – Nepodařilo se připojit k serveru , ve stejném souboru protokolu vyhledejte žádost o řetězec : (60) – U daných certifikátů certifikační autority se nedá ověřit certifikát partnerského vztahu. K této chybě může dojít, protože vypršela platnost certifikátu konfiguračního serveru nebo zdrojový počítač nepodporuje protokoly TLS 1.0 nebo novější. Může také dojít v případě, že brána firewall blokuje komunikaci protokolu TLS mezi zdrojovým počítačem a konfiguračním serverem. Pokud se řetězec najde:

    1. Pokud chcete tento problém vyřešit, připojte se k IP adrese konfiguračního serveru pomocí webového prohlížeče na zdrojovém počítači. Použijte IP adresu> URI https://< konfiguračního serveru:443/. Ujistěte se, že se zdrojový počítač může spojit s konfiguračním serverem přes port 443.
    2. Zkontrolujte, jestli se na zdrojovém počítači musí přidat nebo odebrat nějaká pravidla brány firewall, aby zdrojový počítač komunikoval s konfiguračním serverem. Vzhledem k nejrůznějšímu softwaru brány firewall, který se může používat, nemůžeme vypsat všechny požadované konfigurace brány firewall. Spojte se se správci sítě a odblokujte případné problémy s připojením.
    3. Ujistěte se, že jsou složky uvedené v vyloučení složky Site Recovery z antivirových programů vyloučené z antivirového softwaru.
    4. Po vyřešení problémů zkuste registraci zopakovat podle pokynů v části Registrace zdrojového počítače na konfiguračním serveru.
  7. Pokud je v Linuxu poškozena hodnota platformy v <INSTALLATION_DIR>/etc/drscout.conf, registrace se nezdaří. Pokud chcete tento problém identifikovat, otevřete soubor /var/log/ua_install.log. Vyhledejte konfiguraci přerušení řetězce , protože hodnota VM_PLATFORM má hodnotu null nebo není VmWare nebo Azure. Platforma by měla být nastavená na VmWare nebo Azure. Pokud je soubor drscout.conf poškozený, doporučujeme odinstalovat agenta mobility a potom agenta mobility znovu nainstalovat. Pokud odinstalace selže, proveďte následující kroky: a. Otevřete soubor Installation_Directory/uninstall.sh a okomentujte volání funkce StopServices . b. Otevřete soubor Installation_Directory/Vx/bin/uninstall.sh a okomentujte volání funkce stop_services . c. Otevřete soubor Installation_Directory/Fx/uninstall.sh a zakomentujte celý oddíl, který se pokouší zastavit službu Fx. d. Odinstalujte agenta mobility. Po úspěšné odinstalaci restartujte systém a zkuste přeinstalovat agenta mobility.

  8. Ujistěte se, že pro uživatelský účet není povolené vícefaktorové ověřování. Azure Site Recovery v současné chvíli nepodporuje vícefaktorové ověřování pro uživatelský účet. Zaregistrujte konfigurační server bez uživatelského účtu s povoleným vícefaktorovým ověřováním.

Selhání instalace: Nepodařilo se načíst účty

K této chybě dochází, když služba nemůže číst data z přenosového připojení při instalaci agenta mobility a registraci na konfiguračním serveru. Pokud chcete tento problém vyřešit, ujistěte se, že je na zdrojovém počítači povolený protokol TLS 1.0.

Selhání zjišťování vCenter

Pokud chcete vyřešit chyby zjišťování vCenter, přidejte server vCenter do nastavení proxy serveru seznamu byPass.

  • Stáhněte si odsud nástroj PsExec pro přístup k systémovému uživatelskému obsahu.
  • Spuštěním následujícího příkazového řádku psexec -s -i %programfiles%\Internet Explorer\iexplore.exe otevřete Internet Explorer v systémovém uživatelském obsahu.
  • Přidejte nastavení proxy serveru v Internet Exploreru a restartujte službu tmanssvc.
  • Pokud chcete nakonfigurovat nastavení proxy serveru DRA, spusťte cd C:\Program Files\Microsoft Azure Site Recovery Provider.
  • Potom spusťte DRCONFIGURATOR.EXE /configure /AddBypassUrls [add IP Address/FQDN of vCenter Server provided during Configure vCenter Server/vSphere ESXi server step of Configuration Server deployment]

Změna IP adresy konfiguračního serveru

Důrazně doporučujeme neměnit IP adresu konfiguračního serveru. Ujistěte se, že všechny IP adresy přiřazené konfiguračnímu serveru jsou statické IP adresy. Nepoužívejte IP adresy DHCP.

ACS50008: Token SAML je neplatný

Chcete-li se této chybě vyhnout, ujistěte se, že se čas v systémovém čase neliší od místního času o více než 15 minut. Znovu spusťte instalační program a dokončete registraci.

Vytvoření certifikátu se nezdařilo.

Certifikát, který je nutný k ověření Site Recovery, se nedá vytvořit. Po spuštění instalačního programu znovu zkontrolujte, že spouštíte nastavení jako místní správce.

Nepodařilo se aktivovat licenci windows ze standardu EVALUATION serveru na server Standard

  1. V rámci nasazení konfiguračního serveru prostřednictvím OVF se používá zkušební licence, která je platná 180 dnů. Před vypršením platnosti této licence musíte tuto licenci aktivovat. Jinak to může vést k častému vypínání konfiguračního serveru a způsobit tak překážku pro aktivity replikace.
  2. Pokud nemůžete aktivovat licenci windows, spojte se s týmem podpory pro Windows a problém vyřešte.

Registrace zdrojového počítače pomocí konfiguračního serveru

Pokud zdrojový počítač používá Windows

Na zdrojovém počítači spusťte následující příkaz:

  cd C:\Program Files (x86)\Microsoft Azure Site Recovery\agent
  UnifiedAgentConfigurator.exe  /CSEndPoint <configuration server IP address> /PassphraseFilePath <passphrase file path>
Nastavení Detaily
Využití UnifiedAgentConfigurator.exe /IP adresa> konfiguračního serveru /PassphraseFilePath <cesta k souboru hesla /CSEndPoint <>
Protokoly konfigurace agenta Nachází se ve složce %ProgramData%\ASRSetupLogs\ASRUnifiedAgentConfigurator.log.
/CSEndPoint Povinný parametr. Určuje IP adresu konfiguračního serveru. Použijte libovolnou platnou IP adresu.
/PassphraseFilePath Povinné. Umístění přístupového hesla. Použijte platnou cestu UNC nebo místní soubor.

Pokud zdrojový počítač používá Linux

Na zdrojovém počítači spusťte následující příkaz:

  /usr/local/ASR/Vx/bin/UnifiedAgentConfigurator.sh -i <configuration server IP address> -P /var/passphrase.txt
Nastavení Detaily
Využití cd /usr/local/ASR/Vx/bin

IP adresa> konfiguračního serveru UnifiedAgentConfigurator.sh <-P <přístupová cesta k souboru>
-i Povinný parametr. Určuje IP adresu konfiguračního serveru. Použijte libovolnou platnou IP adresu.
-P Povinné. Úplná cesta k souboru, ve kterém je heslo uloženo. Použijte libovolnou platnou složku.

Konfigurační server nejde nakonfigurovat

Pokud na virtuálním počítači kromě konfiguračního serveru nainstalujete i jiné aplikace, možná nebudete moct nakonfigurovat hlavní cílový server.

Konfigurační server musí být jeden účelový server a jeho použití jako sdílený server není podporováno.

Další informace najdete v nejčastějších dotazech ke konfiguraci v části Nasazení konfiguračního serveru.

Odebrání zastaralých položek chráněných položek z databáze konfiguračního serveru

Pokud chcete odebrat zastaralý chráněný počítač na konfiguračním serveru, postupujte následovně.

  1. Určení zdrojového počítače a IP adresy zastaralé položky:

    1. Otevřete cmdline MYSQL v režimu správce.

    2. Spusťte následující příkazy.

      mysql> use svsdb1;
      mysql> select id as hostid, name, ipaddress, ostype as operatingsystem, from_unixtime(lasthostupdatetime) as heartbeat from hosts where name!='InMageProfiler'\G;
      

      Tím se vrátí seznam registrovaných počítačů spolu s JEJICH IP adresami a posledním srdečním tepem. Vyhledejte hostitele se zastaralými páry replikace.

  2. Otevřete příkazový řádek se zvýšenými oprávněními a přejděte do složky C:\ProgramData\ASR\home\svsystems\bin.

  3. Pokud chcete z konfiguračního serveru odebrat podrobnosti o registrovaných hostitelích a zastaralé informace o položce, spusťte následující příkaz pomocí zdrojového počítače a IP adresy zastaralé položky.

    Syntax: Unregister-ASRComponent.pl -IPAddress <IP_ADDRESS_OF_MACHINE_TO_UNREGISTER> -Component <Source/ PS / MT>

    Pokud máte zdrojovou položku serveru OnPrem-VM01 s IP adresou 10.0.0.4, použijte místo toho následující příkaz.

    perl Unregister-ASRComponent.pl -IPAddress 10.0.0.4 -Component Source

  4. Restartujte na zdrojovém počítači následující služby a znovu se zaregistrujte pomocí konfiguračního serveru.

    • InMage Scout Application Service
    • InMage Scout VX Agent – Sentinel/Outpost

Upgrade selže, když se služby nepodaří zastavit

Upgrade konfiguračního serveru selže, když se některé služby nezastaví.

Pokud chcete zjistit problém, přejděte na konfiguračním serveru na C:\ProgramData\ASRSetupLogs\CX_TP_InstallLogFile. Pokud zjistíte následující chyby, při řešení tohoto problému postupujte následovně:

2018-06-28 14:28:12.943   Successfully copied php.ini to C:\Temp from C:\thirdparty\php5nts
2018-06-28 14:28:12.943   svagents service status - SERVICE_RUNNING
2018-06-28 14:28:12.944   Stopping svagents service.
2018-06-28 14:31:32.949   Unable to stop svagents service.
2018-06-28 14:31:32.949   Stopping svagents service.
2018-06-28 14:34:52.960   Unable to stop svagents service.
2018-06-28 14:34:52.960   Stopping svagents service.
2018-06-28 14:38:12.971   Unable to stop svagents service.
2018-06-28 14:38:12.971   Rolling back the install changes.
2018-06-28 14:38:12.971   Upgrade has failed.

Řešení tohoto problému:

Ručně zastavte následující služby:

  • cxprocessserver
  • InMage Scout VX Agent – Sentinel/Outpost,
  • Microsoft Azure Recovery Services Agent,
  • Služba Microsoft Azure Site Recovery,
  • tmansvc

Chcete-li aktualizovat konfigurační server, spusťte sjednocenou instalaci znovu.

Selhání vytváření aplikace Microsoft Entra

Nemáte dostatečná oprávnění k vytvoření aplikace v Microsoft Entra ID pomocí šablony OVA (Open Virtualization Application).

Pokud chcete tento problém vyřešit, přihlaste se k webu Azure Portal a proveďte jednu z následujících věcí:

Procesový server nebo hlavní cíl nemůžou komunikovat s konfiguračním serverem

Moduly procesového serveru a hlavního cílového serveru nemůžou komunikovat s konfiguračním serverem a na webu Azure Portal se zobrazují v nepřipojeném stavu.

Příčinou je obvykle chyba portu 443. Pomocí následujících kroků odblokujte port a znovu povolte komunikaci se službou CS.

Ověřte, že agent MARS je vyvolán hlavním cílovým agentem.

Pokud chcete ověřit, že hlavní cílový agent může vytvořit relaci TCP pro IP adresu konfiguračního serveru, vyhledejte trasování podobné následujícímu v protokolech hlavního cílového agenta:

TCP <Replace IP> here:52739 <Replace IP with CS IP here>:443 SYN_SENT

TCP 192.168.1.40:52739 192.168.1.40:443 SYN_SENT // Nahraďte IP adresou CS zde

Pokud v protokolech agenta MT najdete trasování podobné následujícímu, agent MT hlásí chyby na portu 443:

#~> (11-20-2018 20:31:51):   ERROR  2508 8408 313 FAILED : PostToSVServer with error [at curlwrapper.cpp:CurlWrapper::processCurlResponse:212]   failed to post request: (7) - Couldn't connect to server
#~> (11-20-2018 20:31:54):   ERROR  2508 8408 314 FAILED : PostToSVServer with error [at curlwrapper.cpp:CurlWrapper::processCurlResponse:212]   failed to post request: (7) - Couldn't connect to server

K této chybě může dojít, když jiné aplikace používají také port 443 nebo kvůli nastavení brány firewall, které port blokuje.

Řešení tohoto problému:

  • Ověřte, že brána firewall neblokuje port 443.
  • Pokud je port nedostupný kvůli jiné aplikaci používající tento port, zastavte a odinstalujte aplikaci.
    • Pokud zastavení aplikace není možné, nastavte nový čistý cs.
  • Restartujte konfigurační server.
  • Restartujte službu IIS.

Konfigurační server není připojený kvůli nesprávným položkám UUID

K této chybě může dojít v případě, že v databázi existuje více položek UUID instance konfiguračního serveru (CS). K tomuto problému často dochází při klonování virtuálního počítače konfiguračního serveru.

Řešení tohoto problému:

  1. Odeberte zastaralý nebo starý virtuální počítač CS z vCenter. Další informace najdete v tématu Odebrání serverů a zakázání ochrany.

  2. Přihlaste se k virtuálnímu počítači konfiguračního serveru a připojte se k databázi MySQL svsdb1.

  3. Spusťte následující dotaz:

    Důležité

    Ověřte, že zadáváte podrobnosti UUID klonovaného konfiguračního serveru nebo zastaralou položku konfiguračního serveru, který se už nepoužívá k ochraně virtuálních počítačů. Zadání nesprávného UUID způsobí ztrátu informací pro všechny existující chráněné položky.

        MySQL> use svsdb1;
        MySQL> delete from infrastructurevms where infrastructurevmid='<Stale CS VM UUID>';
        MySQL> commit; 
    
  4. Aktualizujte stránku portálu.

Při zadávání přihlašovacích údajů dojde k nekonečné smyčce přihlášení.

Po zadání správného uživatelského jména a hesla na konfiguračním serveru OVF se přihlášení k Azure bude dál zobrazovat výzva k zadání správných přihlašovacích údajů.

K tomuto problému může dojít v případě, že systémový čas není správný.

Řešení tohoto problému:

Nastavte správný čas v počítači a zkuste se přihlásit znovu.