Resolver problemas do servidor de configuração
Este artigo ajuda você a solucionar problemas ao implantar e gerenciar o servidor de configuração do Azure Site Recovery . O servidor de configuração atua como um servidor de gerenciamento. Use o servidor de configuração para configurar a recuperação de desastres de VMs VMware locais e servidores físicos para o Azure usando a Recuperação de Site. As seções a seguir discutem as falhas mais comuns que você pode enfrentar ao adicionar um novo servidor de configuração e ao gerenciar um servidor de configuração.
Falhas de registo
A máquina de origem se registra no servidor de configuração quando você instala o agente de mobilidade. Você pode depurar quaisquer falhas durante esta etapa seguindo estas diretrizes:
Abra o ficheiro C:\ProgramData\ASR\home\svsystems\var\configurator_register_host_static_info.log. (A pasta ProgramData pode ser uma pasta oculta. Se não vir a pasta ProgramData, no Explorador de Ficheiros, no separador Ver, na secção Mostrar/ocultar, selecione a caixa de verificação Itens ocultos.) As falhas podem ser causadas por vários problemas.
Procure a cadeia de caracteres Nenhum endereço IP válido encontrado. Se a cadeia de caracteres for encontrada:
- Verifique se o ID do host solicitado é o mesmo que o ID do host da máquina de origem.
- Verifique se a máquina de origem tem pelo menos um endereço IP atribuído à NIC física. Para que o registro do agente no servidor de configuração seja bem-sucedido, a máquina de origem deve ter pelo menos um endereço IP v4 válido atribuído à NIC física.
- Execute um dos seguintes comandos na máquina de origem para obter todos os endereços IP da máquina de origem:
- Para Windows:
> ipconfig /all
- Para Linux:
# ifconfig -a
- Para Windows:
Se a cadeia de caracteres No Valid IP Address found não for encontrada, procure a string Reason=>NULL. Este erro ocorre se a máquina de origem usa um host vazio para se registrar com o servidor de configuração. Se a cadeia de caracteres for encontrada:
- Depois de resolver os problemas, siga as diretrizes em Registrar a máquina de origem com o servidor de configuração para repetir o registro manualmente.
Se a cadeia de caracteres Reason=>NULL não for encontrada, na máquina de origem, abra o arquivo C:\ProgramData\ASRSetupLogs\UploadedLogs\ASRUnifiedAgentInstaller.log. (A pasta ProgramData pode ser uma pasta oculta. Se não vir a pasta ProgramData, no Explorador de Ficheiros, no separador Ver, na secção Mostrar/ocultar, selecione a caixa de verificação Itens ocultos.) As falhas podem ser causadas por vários problemas.
Procure a solicitação de postagem de cadeia de caracteres : (7) - Não foi possível conectar-se ao servidor. Se a cadeia de caracteres for encontrada:
- Resolva os problemas de rede entre a máquina de origem e o servidor de configuração. Verifique se o servidor de configuração está acessível a partir da máquina de origem usando ferramentas de rede como ping, traceroute ou um navegador da Web. Certifique-se de que a máquina de origem possa alcançar o servidor de configuração através da porta 443.
- Verifique se alguma regra de firewall na máquina de origem bloqueia a conexão entre a máquina de origem e o servidor de configuração. Trabalhe com os administradores da rede para desbloquear quaisquer problemas de ligação.
- Certifique-se de que as pastas listadas em Exclusões de pastas de recuperação de sites de programas antivírus sejam excluídas do software antivírus.
- Quando os problemas de rede forem resolvidos, tente novamente o registro seguindo as diretrizes em Registrar a máquina de origem com o servidor de configuração.
Se a solicitação de postagem de cadeia de caracteres : (7) - Não foi possível conectar-se ao servidor não for encontrada, no mesmo arquivo de log, procure a solicitação de cadeia de caracteres : (60) - O certificado de mesmo nível não pode ser autenticado com determinados certificados de autoridade de certificação. Este erro pode ocorrer porque o certificado do servidor de configuração expirou ou a máquina de origem não suporta protocolos TLS 1.0 ou posteriores. Também pode ocorrer se um firewall bloquear a comunicação TLS entre a máquina de origem e o servidor de configuração. Se a cadeia de caracteres for encontrada:
- Para resolver, conecte-se ao endereço IP do servidor de configuração usando um navegador da Web na máquina de origem. Use o URI https://< endereço IP> do servidor de configuração:443/. Certifique-se de que a máquina de origem possa alcançar o servidor de configuração através da porta 443.
- Verifique se alguma regra de firewall na máquina de origem precisa ser adicionada ou removida para que a máquina de origem converse com o servidor de configuração. Devido à variedade de software de firewall que pode estar em uso, não podemos listar todas as configurações de firewall necessárias. Trabalhe com os administradores da rede para desbloquear quaisquer problemas de ligação.
- Certifique-se de que as pastas listadas em Exclusões de pastas de recuperação de sites de programas antivírus sejam excluídas do software antivírus.
- Depois de resolver os problemas, tente novamente o registro seguindo as diretrizes em Registrar a máquina de origem com o servidor de configuração.
No Linux, se o valor da plataforma em <INSTALLATION_DIR>/etc/drscout.conf estiver corrompido, o registro falhará. Para identificar esse problema, abra o arquivo /var/log/ua_install.log. Procure a cadeia de caracteres Anulando a configuração como VM_PLATFORM valor é nulo ou não é VmWare/Azure. A plataforma deve ser definida como VmWare ou Azure. Se o arquivo drscout.conf estiver corrompido, recomendamos desinstalar o agente de mobilidade e reinstalá-lo. Se a desinstalação falhar, conclua as seguintes etapas: a. Abra o arquivo Installation_Directory/uninstall.sh e comente a chamada para a função StopServices . b. Abra o arquivo Installation_Directory/Vx/bin/uninstall.sh e comente a chamada para a função stop_services . c. Abra o arquivo Installation_Directory/Fx/uninstall.sh e comente toda a seção que está tentando parar o serviço Fx. d. Desinstale o agente de mobilidade. Após a desinstalação bem-sucedida, reinicie o sistema e tente reinstalar o agente de mobilidade.
Verifique se a autenticação multifator não está habilitada para a conta do usuário. O Azure Site Recovery não oferece suporte à autenticação multifator para a conta de usuário a partir de agora. Registre o servidor de configuração sem uma conta de usuário habilitada para autenticação multifator.
Falha na instalação: Falha ao carregar contas
Este erro ocorre quando o serviço não consegue ler dados da ligação de transporte quando está a instalar o agente de mobilidade e a registar-se no servidor de configuração. Para resolver o problema, verifique se o TLS 1.0 está habilitado na máquina de origem.
Falhas de descoberta do vCenter
Para resolver falhas de descoberta do vCenter, adicione o servidor vCenter às configurações de proxy da lista byPass.
- Faça o download da ferramenta PsExec aqui para acessar o conteúdo do usuário do sistema.
- Abra o Internet Explorer no conteúdo do usuário do sistema executando a seguinte linha de comando: psexec -s -i "%programfiles%\Internet Explorer\iexplore.exe"
- Adicione configurações de proxy no Internet Explorer e reinicie o serviço tmanssvc.
- Para definir as configurações de proxy DRA, execute cd C:\Arquivos de Programas\Microsoft Azure Site Recovery Provider
- Em seguida, execute DRCONFIGURATOR.EXE /configure /AddBypassUrls [adicione Endereço IP/FQDN do vCenter Server fornecido durante a etapa Configurar o servidor vCenter Server/vSphere ESXi da implantação do Configuration Server]
Alterar o endereço IP do servidor de configuração
É altamente recomendável que você não altere o endereço IP de um servidor de configuração. Certifique-se de que todos os endereços IP atribuídos ao servidor de configuração sejam endereços IP estáticos. Não use endereços IP DHCP.
ACS50008: O token SAML é inválido
Para evitar esse erro, certifique-se de que a hora no relógio do sistema não seja diferente da hora local em mais de 15 minutos. Volte a executar o instalador para concluir o registo.
Falha ao criar um certificado
Não é possível criar um certificado necessário para autenticar a Recuperação de Site. Execute novamente a instalação depois de garantir que você está executando a instalação como um administrador local.
Falha ao ativar a Licença do Windows do Server Standard EVALUATION para o Server Standard
- Como parte da implantação do servidor de configuração por meio do OVF, é usada uma licença de avaliação, válida por 180 dias. Você precisa ativar esta Licença antes que ela expire. Caso contrário, isso pode resultar no desligamento frequente do servidor de configuração e, portanto, causar obstáculos às atividades de replicação.
- Se você não conseguir ativar a licença do Windows, entre em contato com a equipe de suporte do Windows para resolver o problema.
Registrar a máquina de origem com o servidor de configuração
Se a máquina de origem executar o Windows
Execute o seguinte comando na máquina de origem:
cd C:\Program Files (x86)\Microsoft Azure Site Recovery\agent
UnifiedAgentConfigurator.exe /CSEndPoint <configuration server IP address> /PassphraseFilePath <passphrase file path>
Definição | Details |
---|---|
Utilização | UnifiedAgentConfigurator.exe /CSEndPoint <endereço IP> do servidor de configuração /PassphraseFilePath <caminho do arquivo de frase secreta> |
Logs de configuração do agente | Localizado em %ProgramData%\ASRSetupLogs\ASRUnifiedAgentConfigurator.log. |
/CSEndPoint | Parâmetro obrigatório. Especifica o endereço IP do servidor de configuração. Use qualquer endereço IP válido. |
/PassphraseFilePath | Obrigatório. A localização da frase secreta. Use qualquer UNC válido ou caminho de arquivo local. |
Se a máquina de origem executar Linux
Execute o seguinte comando na máquina de origem:
/usr/local/ASR/Vx/bin/UnifiedAgentConfigurator.sh -i <configuration server IP address> -P /var/passphrase.txt
Definição | Details |
---|---|
Utilização | cd /usr/local/ASR/Vx/bin UnifiedAgentConfigurator.sh -i <configuration server IP address> -P <caminho do arquivo de frase secreta> |
-i | Parâmetro obrigatório. Especifica o endereço IP do servidor de configuração. Use qualquer endereço IP válido. |
-P | Obrigatório. O caminho completo do arquivo no qual a senha é salva. Use qualquer pasta válida. |
Não é possível configurar o servidor de configuração
Se instalar outras aplicações além do servidor de configuração na máquina virtual, poderá não conseguir configurar o destino principal.
O servidor de configuração deve ser um servidor de finalidade única e não há suporte para usá-lo como um servidor compartilhado.
Para obter mais informações, consulte as Perguntas frequentes de configuração em Implantar um servidor de configuração.
Remova as entradas obsoletas para itens protegidos do banco de dados do servidor de configuração
Para remover a máquina protegida obsoleta no servidor de configuração, use as etapas a seguir.
Para determinar a máquina de origem e o endereço IP da entrada obsoleta:
Abra o cmdline MYSQL no modo de administrador.
Execute os seguintes comandos.
mysql> use svsdb1; mysql> select id as hostid, name, ipaddress, ostype as operatingsystem, from_unixtime(lasthostupdatetime) as heartbeat from hosts where name!='InMageProfiler'\G;
Isso retorna a lista de máquinas registradas, juntamente com seus endereços IP e último batimento cardíaco. Encontre o host que tem pares de replicação obsoletos.
Abra um prompt de comando com privilégios elevados e navegue até C:\ProgramData\ASR\home\svsystems\bin.
Para remover os detalhes dos hosts registrados e as informações de entrada obsoleta do servidor de configuração, execute o seguinte comando usando a máquina de origem e o endereço IP da entrada obsoleta.
Syntax: Unregister-ASRComponent.pl -IPAddress <IP_ADDRESS_OF_MACHINE_TO_UNREGISTER> -Component <Source/ PS / MT>
Se você tiver uma entrada de servidor de origem de "OnPrem-VM01" com um endereço IP de 10.0.0.4, use o seguinte comando.
perl Unregister-ASRComponent.pl -IPAddress 10.0.0.4 -Component Source
Reinicie os seguintes serviços na máquina de origem para registrar novamente no servidor de configuração.
- Serviço de Aplicação InMage Scout
- Agente InMage Scout VX – Sentinel/Outpost
A atualização falha quando os serviços não param
A atualização do servidor de configuração falha quando determinados serviços não param.
Para identificar o problema, navegue até C:\ProgramData\ASRSetupLogs\CX_TP_InstallLogFile no servidor de configuração. Se você encontrar os seguintes erros, use as etapas abaixo para resolver o problema:
2018-06-28 14:28:12.943 Successfully copied php.ini to C:\Temp from C:\thirdparty\php5nts
2018-06-28 14:28:12.943 svagents service status - SERVICE_RUNNING
2018-06-28 14:28:12.944 Stopping svagents service.
2018-06-28 14:31:32.949 Unable to stop svagents service.
2018-06-28 14:31:32.949 Stopping svagents service.
2018-06-28 14:34:52.960 Unable to stop svagents service.
2018-06-28 14:34:52.960 Stopping svagents service.
2018-06-28 14:38:12.971 Unable to stop svagents service.
2018-06-28 14:38:12.971 Rolling back the install changes.
2018-06-28 14:38:12.971 Upgrade has failed.
Para resolver o problema:
Pare manualmente os seguintes serviços:
- cxprocessserver
- InMage Scout VX Agent – Sentinela/Posto Avançado,
- Agente de Serviços de Recuperação do Microsoft Azure,
- Serviço de Recuperação de Site do Microsoft Azure,
- tmansvc
Para atualizar o servidor de configuração, execute a instalação unificada novamente.
Falha na criação do aplicativo Microsoft Entra
Você tem permissões insuficientes para criar um aplicativo no Microsoft Entra ID usando o modelo Open Virtualization Application (OVA).
Para resolver o problema, entre no portal do Azure e siga um destes procedimentos:
- Solicite a função de Desenvolvedor de Aplicativos no Microsoft Entra ID. Para obter mais informações sobre a função de desenvolvedor de aplicativos, consulte Permissões de função de administrador no Microsoft Entra ID.
- Verifique se o sinalizador Usuário pode criar aplicativo está definido como true no ID do Microsoft Entra. Para obter mais informações, consulte Como usar o portal para criar um aplicativo e uma entidade de serviço do Microsoft Entra que possam acessar recursos.
O servidor de processo/destino mestre não consegue se comunicar com o servidor de configuração
Os módulos do servidor de processos (PS) e Destino Principal (MT) não conseguem comunicar com o servidor de configuração (CS) e o estado é mostrado como não ligado no portal do Azure.
Normalmente, deve-se a um erro com a porta 443. Use as etapas a seguir para desbloquear a porta e reativar a comunicação com o CS.
Verifique se o agente MARS está sendo invocado pelo agente Master Target
Para verificar se o Master Target Agent pode criar uma sessão TCP para o IP do servidor de configuração, procure um rastreamento semelhante ao seguinte nos logs do agente Master Target:
<TCP Substituir IP por CS IP aqui>:52739 <Substituir IP por CS IP aqui>:443 SYN_SENT
TCP 192.168.1.40:52739 192.168.1.40:443 SYN_SENT // Substitua IP por CS IP aqui
Se você encontrar rastreamentos semelhantes aos seguintes nos logs do agente MT, o Agente MT está relatando erros na porta 443:
#~> (11-20-2018 20:31:51): ERROR 2508 8408 313 FAILED : PostToSVServer with error [at curlwrapper.cpp:CurlWrapper::processCurlResponse:212] failed to post request: (7) - Couldn't connect to server
#~> (11-20-2018 20:31:54): ERROR 2508 8408 314 FAILED : PostToSVServer with error [at curlwrapper.cpp:CurlWrapper::processCurlResponse:212] failed to post request: (7) - Couldn't connect to server
Este erro pode ser encontrado quando outros aplicativos também estão usando a porta 443 ou devido a uma configuração de firewall bloqueando a porta.
Para resolver o problema:
- Verifique se a porta 443 não está bloqueada pelo firewall.
- Se a porta estiver inacessível devido a outro aplicativo usando essa porta, pare e desinstale o aplicativo.
- Se parar o aplicativo não for viável, configure um novo CS limpo.
- Reinicie o servidor de configuração.
- Reinicie o serviço IIS.
O servidor de configuração não está conectado devido a entradas UUID incorretas
Este erro pode ocorrer quando há várias entradas UUID de instância do servidor de configuração (CS) no banco de dados. O problema geralmente ocorre quando você clona a VM do servidor de configuração.
Para resolver o problema:
Remova a VM CS obsoleta/antiga do vCenter. Para obter mais informações, consulte Remover servidores e desabilitar a proteção.
Entre na VM do servidor de configuração e conecte-se ao banco de dados MySQL svsdb1.
Execute a seguinte consulta:
Importante
Verifique se você está inserindo os detalhes do UUID do servidor de configuração clonado ou a entrada obsoleta do servidor de configuração que não é mais usada para proteger máquinas virtuais. Inserir um UUID incorreto resultará na perda das informações de todos os itens protegidos existentes.
MySQL> use svsdb1; MySQL> delete from infrastructurevms where infrastructurevmid='<Stale CS VM UUID>'; MySQL> commit;
Atualize a página do portal.
Um loop de login infinito ocorre ao inserir suas credenciais
Depois de inserir o nome de usuário e a senha corretos no OVF do servidor de configuração, o logon do Azure continua a solicitar as credenciais corretas.
Esse problema pode ocorrer quando a hora do sistema está incorreta.
Para resolver o problema:
Defina a hora correta no computador e tente iniciar sessão novamente.