Problemen met de configuratieserver oplossen
Dit artikel helpt u bij het oplossen van problemen bij het implementeren en beheren van de Azure Site Recovery-configuratieserver . De configuratieserver fungeert als een beheerserver. Gebruik de configuratieserver om herstel na noodgevallen van on-premises VMware-VM's en fysieke servers naar Azure in te stellen met behulp van Site Recovery. In de volgende secties worden de meest voorkomende fouten besproken die kunnen optreden wanneer u een nieuwe configuratieserver toevoegt en wanneer u een configuratieserver beheert.
Registratiefouten
De broncomputer registreert zich bij de configuratieserver wanneer u de Mobility-agent installeert. U kunt fouten opsporen tijdens deze stap door de volgende richtlijnen te volgen:
Open het bestand C:\ProgramData\ASR\home\svsystems\var\configurator_register_host_static_info.log. (De map ProgramData is mogelijk een verborgen map. Als u de map ProgramData niet ziet, schakelt u in Bestandenverkenner op het tabblad Beeld in de sectie Weergeven/verbergen het selectievakje Verborgen items in.) Fouten kunnen worden veroorzaakt door meerdere problemen.
Zoek naar de tekenreeks Geen geldig IP-adres gevonden. Als de tekenreeks wordt gevonden:
- Controleer of de aangevraagde host-id hetzelfde is als de host-id van de broncomputer.
- Controleer of op de broncomputer ten minste één IP-adres is toegewezen aan de fysieke NIC. Voor een geslaagde agentregistratie met de configuratieserver moet op de broncomputer ten minste één geldig IP v4-adres zijn toegewezen aan de fysieke NIC.
- Voer een van de volgende opdrachten uit op de broncomputer om alle IP-adressen van de bronmachine op te halen:
- Voor Windows:
> ipconfig /all
- Voor Linux:
# ifconfig -a
- Voor Windows:
Als de tekenreeks Geen geldig IP-adres gevonden is, zoekt u naar de tekenreeks Reason=>NULL. Deze fout treedt op als de bronmachine een lege host gebruikt om te registreren bij de configuratieserver. Als de tekenreeks wordt gevonden:
- Nadat u de problemen hebt opgelost, volgt u de richtlijnen in Het registreren van de bronmachine bij de configuratieserver om de registratie handmatig opnieuw uit te voeren.
Als de tekenreeks Reason=>NULL niet wordt gevonden, opent u op de broncomputer het bestand C:\ProgramData\ASRSetupLogs\UploadedLogs\ASRUnifiedAgentInstaller.log. (De map ProgramData is mogelijk een verborgen map. Als u de map ProgramData niet ziet, schakelt u in Bestandenverkenner op het tabblad Beeld in de sectie Weergeven/verbergen het selectievakje Verborgen items in.) Fouten kunnen worden veroorzaakt door meerdere problemen.
Zoek naar de tekenreeks na aanvraag: (7): er kan geen verbinding worden gemaakt met de server. Als de tekenreeks wordt gevonden:
- Los de netwerkproblemen tussen de broncomputer en de configuratieserver op. Controleer of de configuratieserver bereikbaar is vanaf de broncomputer met behulp van netwerkhulpprogramma's zoals ping, traceroute of een webbrowser. Zorg ervoor dat de broncomputer de configuratieserver kan bereiken via poort 443.
- Controleer of firewallregels op de bronmachine de verbinding tussen de broncomputer en de configuratieserver blokkeren. Werk samen met uw netwerkbeheerders om eventuele verbindingsproblemen op te heffen.
- Zorg ervoor dat de mappen die worden vermeld in Site Recovery-mapuitsluitingen van antivirusprogramma's , worden uitgesloten van de antivirussoftware.
- Wanneer netwerkproblemen zijn opgelost, voert u de registratie opnieuw uit door de richtlijnen in De bronmachine registreren bij de configuratieserver te volgen.
Als de tekenreeks na aanvraag: (7) - Kan geen verbinding maken met de server niet wordt gevonden, zoekt u in hetzelfde logboekbestand naar de tekenreeksaanvraag : (60) - Peer-certificaat kan niet worden geverifieerd met opgegeven CA-certificaten. Deze fout kan optreden omdat het certificaat van de configuratieserver is verlopen of omdat de broncomputer geen ondersteuning biedt voor TLS 1.0- of hogerprotocollen. Het kan ook gebeuren als een firewall TLS-communicatie tussen de broncomputer en de configuratieserver blokkeert. Als de tekenreeks wordt gevonden:
- U kunt dit oplossen door verbinding te maken met het IP-adres van de configuratieserver met behulp van een webbrowser op de broncomputer. Gebruik het IP-adres> van de URI-https://< configuratieserver:443/. Zorg ervoor dat de broncomputer de configuratieserver kan bereiken via poort 443.
- Controleer of er firewallregels op de bronmachine moeten worden toegevoegd of verwijderd om met de configuratieserver te kunnen communiceren. Vanwege de verscheidenheid aan firewallsoftware die mogelijk in gebruik is, kunnen we niet alle vereiste firewallconfiguraties vermelden. Werk samen met uw netwerkbeheerders om eventuele verbindingsproblemen op te heffen.
- Zorg ervoor dat de mappen die worden vermeld in Site Recovery-mapuitsluitingen van antivirusprogramma's , worden uitgesloten van de antivirussoftware.
- Nadat u de problemen hebt opgelost, voert u de registratie opnieuw uit door de richtlijnen te volgen in De bronmachine registreren bij de configuratieserver.
Als in Linux de waarde van het platform in <INSTALLATION_DIR>/etc/drscout.conf beschadigd is, mislukt de registratie. Als u dit probleem wilt identificeren, opent u het bestand /var/log/ua_install.log. Zoek de tekenreeksconfiguratie af als VM_PLATFORM waarde null is of niet VmWare/Azure. Het platform moet worden ingesteld op VmWare of Azure. Als het bestand drscout.conf beschadigd is, raden we u aan de mobility-agent te verwijderen en vervolgens de mobility-agent opnieuw te installeren. Als het verwijderen mislukt, voert u de volgende stappen uit: a. Open het bestand Installation_Directory/uninstall.sh en markeer de aanroep van de functie StopServices als commentaar. b. Open het bestand Installation_Directory/Vx/bin/uninstall.sh en markeer de aanroep van de stop_services functie als commentaar. c. Open het bestand Installation_Directory/Fx/uninstall.sh en markeer de hele sectie die de Fx-service probeert te stoppen. d. Verwijder de Mobility-agent . Nadat het verwijderen is voltooid, start u het systeem opnieuw op en probeert u de Mobility-agent opnieuw te installeren.
Zorg ervoor dat meervoudige verificatie niet is ingeschakeld voor het gebruikersaccount. Azure Site Recovery biedt vanaf nu geen ondersteuning voor meervoudige verificatie voor gebruikersaccounts. Registreer de configuratieserver zonder een gebruikersaccount waarvoor meervoudige verificatie is ingeschakeld.
Installatiefout: Kan accounts niet laden
Deze fout treedt op wanneer de service geen gegevens uit de transportverbinding kan lezen wanneer deze de Mobility-agent installeert en zich registreert bij de configuratieserver. Zorg ervoor dat TLS 1.0 is ingeschakeld op uw broncomputer om het probleem op te lossen.
vCenter-detectiefouten
Als u vCenter-detectiefouten wilt oplossen, voegt u de vCenter-server toe aan de proxy-instellingen van de byPass-lijst.
- Download hier het hulpprogramma PsExec voor toegang tot gebruikersinhoud van het systeem.
- Open Internet Explorer in gebruikersinhoud van het systeem door de volgende opdrachtregel psexec -s -i "%programfiles%\Internet Explorer\iexplore.exe" uit te voeren
- Voeg proxy-instellingen toe in Internet Explorer en start de tmanssvc-service opnieuw op.
- Voer cd C:\Program Files\Microsoft Azure Site Recovery Provider uit om DRA-proxyinstellingen te configureren
- Voer vervolgens DRCONFIGURATOR.EXE /configure /AddBypassUrls [add IP Address/FQDN of vCenter Server provided during Configure vCenter Server/vSphere ESXi server step of Configuration Server deployment]
Het IP-adres van de configuratieserver wijzigen
We raden u ten zeerste aan het IP-adres van een configuratieserver niet te wijzigen. Zorg ervoor dat alle IP-adressen die zijn toegewezen aan de configuratieserver statische IP-adressen zijn. Gebruik geen DHCP IP-adressen.
ACS50008: SAML-token is ongeldig
Om deze fout te voorkomen, moet u ervoor zorgen dat de tijd op de systeemklok niet meer dan 15 minuten afwijkt van de lokale tijd. Voer het installatieprogramma opnieuw uit om de registratie te voltooien.
Kan geen certificaat maken
Er kan geen certificaat worden gemaakt dat is vereist voor het verifiëren van Site Recovery. Voer setup opnieuw uit nadat u ervoor hebt gezorgd dat u setup uitvoert als lokale beheerder.
Fout bij activeren van Windows-licentie van Server Standard EVALUATION naar Server Standard
- Als onderdeel van de implementatie van de configuratieserver via OVF wordt een evaluatielicentie gebruikt, die 180 dagen geldig is. U moet deze licentie activeren voordat deze is verlopen. Anders kan dit ertoe leiden dat de configuratieserver regelmatig wordt afgesloten en dus tot replicatieactiviteiten wordt belemmerd.
- Als u geen Windows-licentie kunt activeren, neemt u contact op met het ondersteuningsteam van Windows om het probleem op te lossen.
Bronmachine registreren bij configuratieserver
Als op de broncomputer Windows wordt uitgevoerd
Voer de volgende opdracht uit op de broncomputer:
cd C:\Program Files (x86)\Microsoft Azure Site Recovery\agent
UnifiedAgentConfigurator.exe /CSEndPoint <configuration server IP address> /PassphraseFilePath <passphrase file path>
Instelling | Details |
---|---|
Gebruik | UnifiedAgentConfigurator.exe /CSEndPoint-configuratieserver-IP-adres <> /PassphraseFilePath-bestandspad <voor wachtwoordzin> |
Configuratielogboeken van agent | Bevindt zich onder %ProgramData%\ASRSetupLogs\ASRUnifiedAgentConfigurator.log. |
/CSEndPoint | Verplichte parameter. Hiermee geeft u het IP-adres van de configuratieserver. Gebruik een geldig IP-adres. |
/PassphraseFilePath | Verplicht. De locatie van de wachtwoordzin. Gebruik een geldig UNC- of lokaal bestandspad. |
Als op de broncomputer Linux wordt uitgevoerd
Voer de volgende opdracht uit op de broncomputer:
/usr/local/ASR/Vx/bin/UnifiedAgentConfigurator.sh -i <configuration server IP address> -P /var/passphrase.txt
Instelling | Details |
---|---|
Gebruik | cd /usr/local/ASR/Vx/bin UnifiedAgentConfigurator.sh -i-configuratieserver-IP-adres <> -P-wachtwoordzin <bestandspad> |
-i | Verplichte parameter. Hiermee geeft u het IP-adres van de configuratieserver. Gebruik een geldig IP-adres. |
-P | Verplicht. Het volledige bestandspad van het bestand waarin de wachtwoordzin wordt opgeslagen. Gebruik een geldige map. |
Kan de configuratieserver niet configureren
Als u andere toepassingen dan de configuratieserver installeert op de virtuele machine, kunt u het hoofddoel mogelijk niet configureren.
De configuratieserver moet één doelserver zijn en deze gebruiken als een gedeelde server wordt niet ondersteund.
Zie de veelgestelde vragen over configuratie in Een configuratieserver implementeren voor meer informatie.
Verouderde vermeldingen voor beveiligde items verwijderen uit de configuratieserverdatabase
Als u verouderde beveiligde machine op de configuratieserver wilt verwijderen, gebruikt u de volgende stappen.
De bronmachine en het IP-adres van de verlopen vermelding bepalen:
Open de MYSQL-cmdline in de beheerdersmodus.
Voer de volgende opdrachten uit.
mysql> use svsdb1; mysql> select id as hostid, name, ipaddress, ostype as operatingsystem, from_unixtime(lasthostupdatetime) as heartbeat from hosts where name!='InMageProfiler'\G;
Hiermee wordt de lijst met geregistreerde machines samen met hun IP-adressen en laatste hartslag geretourneerd. Zoek de host met verlopen replicatieparen.
Open een opdrachtprompt met verhoogde bevoegdheid en navigeer naar C:\ProgramData\ASR\home\svsystems\bin.
Voer de volgende opdracht uit met behulp van de broncomputer en het IP-adres van de verouderde vermelding om de geregistreerde hosts en de verouderde invoergegevens van de configuratieserver te verwijderen.
Syntax: Unregister-ASRComponent.pl -IPAddress <IP_ADDRESS_OF_MACHINE_TO_UNREGISTER> -Component <Source/ PS / MT>
Als u een bronserververmelding 'OnPrem-VM01' hebt met een IP-adres van 10.0.0.4, gebruikt u in plaats daarvan de volgende opdracht.
perl Unregister-ASRComponent.pl -IPAddress 10.0.0.4 -Component Source
Start de volgende services opnieuw op de broncomputer om opnieuw te registreren bij de configuratieserver.
- InMage Scout-toepassingsservice
- InMage Scout VX Agent - Sentinel/Outpost
Upgrade mislukt wanneer de services niet kunnen worden gestopt
De upgrade van de configuratieserver mislukt wanneer bepaalde services niet stoppen.
Als u het probleem wilt identificeren, gaat u naar C:\ProgramData\ASRSetupLogs\CX_TP_InstallLogFile op de configuratieserver. Als u de volgende fouten vindt, gebruikt u de onderstaande stappen om het probleem op te lossen:
2018-06-28 14:28:12.943 Successfully copied php.ini to C:\Temp from C:\thirdparty\php5nts
2018-06-28 14:28:12.943 svagents service status - SERVICE_RUNNING
2018-06-28 14:28:12.944 Stopping svagents service.
2018-06-28 14:31:32.949 Unable to stop svagents service.
2018-06-28 14:31:32.949 Stopping svagents service.
2018-06-28 14:34:52.960 Unable to stop svagents service.
2018-06-28 14:34:52.960 Stopping svagents service.
2018-06-28 14:38:12.971 Unable to stop svagents service.
2018-06-28 14:38:12.971 Rolling back the install changes.
2018-06-28 14:38:12.971 Upgrade has failed.
Het probleem oplossen:
Stop de volgende services handmatig:
- cxprocessserver
- InMage Scout VX Agent – Sentinel/Outpost,
- Microsoft Azure Recovery Services-agent,
- Microsoft Azure Site Recovery Service,
- tmansvc
Als u de configuratieserver wilt bijwerken, voert u de geïntegreerde installatie opnieuw uit.
Fout bij het maken van Microsoft Entra-toepassingen
U hebt onvoldoende machtigingen om een toepassing te maken in Microsoft Entra ID met behulp van de OVA-sjabloon (Open Virtualization Application).
Meld u aan bij Azure Portal en voer een van de volgende handelingen uit om het probleem op te lossen:
- Vraag de rol Toepassingsontwikkelaar aan in Microsoft Entra-id. Zie Beheerdersrolmachtigingen in Microsoft Entra-id voor meer informatie over de rol Van toepassingsontwikkelaar.
- Controleer of de gebruiker de toepassingsvlag kan maken, is ingesteld op true in Microsoft Entra-id. Zie Procedures voor meer informatie : Gebruik de portal om een Microsoft Entra-toepassing en service-principal te maken die toegang heeft tot resources.
Processerver/hoofddoel kan niet communiceren met de configuratieserver
De modules PS (processerver) en MT (Master Target) kunnen niet communiceren met de CS (configuratieserver), en hun status wordt weergegeven als Niet verbonden in de Azure-portal.
Dit wordt meestal veroorzaakt door een fout met poort 443. Gebruik de volgende stappen om de poort te deblokkeren en de communicatie met cs opnieuw in te schakelen.
Controleer of de MARS-agent wordt aangeroepen door de masterdoelagent
Als u wilt controleren of de masterdoelagent een TCP-sessie voor het IP-adres van de configuratieserver kan maken, zoekt u naar een tracering die vergelijkbaar is met het volgende in de logboeken van de masterdoelagent:
TCP <Vervang IP door CS IP hier:52739 <Vervang IP door CS IP hier>>:443 SYN_SENT
TCP 192.168.1.40:52739 192.168.1.40:443 SYN_SENT // Vervang IP door CS IP hier
Als u traceringen vindt die vergelijkbaar zijn met het volgende in de logboeken van de MT-agent, meldt de MT-agent fouten op poort 443:
#~> (11-20-2018 20:31:51): ERROR 2508 8408 313 FAILED : PostToSVServer with error [at curlwrapper.cpp:CurlWrapper::processCurlResponse:212] failed to post request: (7) - Couldn't connect to server
#~> (11-20-2018 20:31:54): ERROR 2508 8408 314 FAILED : PostToSVServer with error [at curlwrapper.cpp:CurlWrapper::processCurlResponse:212] failed to post request: (7) - Couldn't connect to server
Deze fout kan optreden wanneer andere toepassingen ook poort 443 gebruiken of als gevolg van een firewallinstelling die de poort blokkeert.
Het probleem oplossen:
- Controleer of poort 443 niet wordt geblokkeerd door uw firewall.
- Als de poort onbereikbaar is vanwege een andere toepassing die deze poort gebruikt, stopt en verwijdert u de app.
- Als het stoppen van de app niet haalbaar is, moet u een nieuwe schone CS instellen.
- Start de configuratieserver opnieuw op.
- Start de IIS-service opnieuw.
De configuratieserver is niet verbonden vanwege onjuiste UUID-vermeldingen
Deze fout kan optreden wanneer er meerdere UUID-vermeldingen (configuration server) in de database zijn. Het probleem treedt vaak op wanneer u de VM van de configuratieserver kloont.
Het probleem oplossen:
Verouderde/oude CS-VM verwijderen uit vCenter. Zie Servers verwijderen en beveiliging uitschakelen voor meer informatie.
Meld u aan bij de vm van de configuratieserver en maak verbinding met de MySQL svsdb1-database.
Voer de volgende query uit:
Belangrijk
Controleer of u de UUID-gegevens invoert van de gekloonde configuratieserver of de verouderde vermelding van de configuratieserver die niet meer wordt gebruikt om virtuele machines te beveiligen. Als u een onjuiste UUID invoert, verliest u de informatie voor alle bestaande beveiligde items.
MySQL> use svsdb1; MySQL> delete from infrastructurevms where infrastructurevmid='<Stale CS VM UUID>'; MySQL> commit;
Vernieuw de portalpagina.
Er treedt een oneindige aanmeldingslus op bij het invoeren van uw referenties
Nadat u de juiste gebruikersnaam en het juiste wachtwoord hebt ingevoerd op de configuratieserver OVF, blijft azure-aanmelding vragen om de juiste referenties.
Dit probleem kan optreden wanneer de systeemtijd onjuist is.
Het probleem oplossen:
Stel de juiste tijd op de computer in en voer de aanmelding opnieuw uit.