장애 조치 클러스터의 각 노드는 다른 노드와 네트워크 연결이 필요합니다. 네트워크 어댑터 또는 기타 네트워크 장치에 관련된 문제(실제 문제 또는 구성 문제)가 연결과 충돌할 수 있습니다.
이벤트 세부 정보
이벤트 ID: | 1583 |
원본: | Microsoft-Windows-FailoverClustering |
심볼 이름: | CLUSSVC_NETFT_DISABLE_CONNECTIONSECURITY_FAILED |
메시지: 클러스터 서비스가 장애 조치(Failover) 클러스터 가상 어댑터 '%1'에서 IPsec(인터넷 프로토콜 보안)을 사용하지 않도록 설정하지 못했습니다. 이로 인해 클러스터의 통신 성능이 저하될 수 있습니다. 이 문제가 지속되면 IPSec 및 Windows 방화벽에 적용되는 로컬 및 도메인 연결 보안 정책을 확인하십시오. 또한 기본 필터링 엔진 서비스와 관련된 이벤트를 확인하십시오. 시스템 오류 코드 검색( http://go.microsoft.com/fwlink/?LinkId=83027). |
로컬 및 도메인 연결 시 IPSec 및 Windows 방화벽에 적용된 보안 정책이 있을 수 있습니다.
IPSec 및 고급 보안이 포함된 Windows 방화벽 관련 정책 확인
로컬 및 도메인 보안 정책으로 인해 클러스터 서비스가 장애 조치 클러스터에서 사용하는 네트워크 어댑터에서 IPSec을 사용 불가능하게 설정하지 못할 수 있습니다. IPSec를 사용하지 않도록 설정할 수 없는 경우 클러스터의 성능이 저하될 수 있습니다. 정책을 검토하거나 네트워크 관리자와 협력하여 IPSec 및 고급 보안이 포함된 Windows 방화벽 관련 정책을 검토하십시오. 또한 해당 노드에서 기본 필터링 엔진 서비스(방화벽 및 IPSec 정책 관리)가 시작되는지 확인하십시오. 자세한 내용은 "서비스 열기 및 기본 필터링 엔진 서비스 보기 또는 다시 시작"을 참조하십시오.
현재 이벤트 뷰어가 열려 있지 않은 경우에는 "이벤트 뷰어 열기 및 장애 조치(failover) 클러스터링 또는 방화벽에 관련된 이벤트 보기"를 참조하십시오.
서비스 열기 및 기본 필터링 엔진 서비스 보기 또는 다시 시작
서비스를 열고 기본 필터링 엔진 서비스를 보거나 다시 시작하려면
서버 관리자가 열려 있지 않으면 시작, 관리 도구, 서버 관리자를 차례로 클릭합니다. 사용자 계정 컨트롤 대화 상자가 나타나면 표시되는 작업이 원하는 작업인지 확인한 다음 예를 클릭합니다.
콘솔 트리에서 구성을 확장하고 서비스를 클릭합니다.
가운데 창에서 기본 필터링 엔진 서비스를 마우스 오른쪽 단추로 클릭하고 속성을 클릭합니다.
서비스 상태를 봅니다. 필요한 경우 시작을 클릭하거나 중지, 시작을 차례로 클릭하여 서비스를 시작하거나 다시 시작합니다.
이벤트 뷰어 열기 및 장애 조치(failover) 클러스터링 또는 방화벽에 관련된 이벤트 보기
이벤트 뷰어를 열고 장애 조치(failover) 클러스터링 또는 방화벽에 관련된 이벤트를 보려면:
서버 관리자가 열려 있지 않으면 시작, 관리 도구, 서버 관리자를 차례로 클릭합니다. 사용자 계정 컨트롤 대화 상자가 나타나면 표시되는 작업이 원하는 작업인지 확인한 다음 예를 클릭합니다.
콘솔 트리에서 진단, 이벤트 뷰어, Windows 로그를 차례로 확장하고 시스템을 클릭합니다.
FailoverClustering의 소스가 포함된 이벤트만 표시되도록 이벤트를 필터링하려면 작업 창에서 현재 로그 필터링을 클릭합니다. 필터 탭의 이벤트 원본 상자에서 FailoverClustering을 선택합니다. 적절한 다른 옵션을 선택하고 확인을 클릭합니다.
표시된 이벤트를 날짜 및 시간별로 정렬하려면 가운데 창에서 날짜 및 시간 열 제목을 클릭합니다.
다른 이벤트를 볼 수 있도록 필터를 지우려면 작업 창에서 필터 지우기를 클릭합니다.
콘솔 트리의 이벤트 뷰어 아래에서 응용 프로그램 및 서비스 로그, Microsoft, Windows를 차례로 확장합니다.
목록 아래로 스크롤하여 고급 보안이 포함된 Windows 방화벽을 확장한 다음 로그를 클릭합니다.
확인
클러스터 서비스를 다시 시작하고 노드가 성공적으로 나타나고 클러스터된 네트워크가 작동하는지 확인합니다.
다음 절차를 수행하려면 각 클러스터형 서버에서 로컬 Administrators 그룹의 구성원이어야 하고 사용하는 계정이 도메인 계정이거나 사용자에게 해당 권한이 위임되어 있어야 합니다.
노드에서 클러스터 서비스를 다시 시작하고 노드 및 네트워크의 상태를 확인하려면
장애 조치(failover) 클러스터 스냅인을 열려면 시작, 관리 도구, 장애 조치(failover) 클러스터 관리를 차례로 클릭합니다. 사용자 계정 컨트롤 대화 상자가 나타나면 표시되는 작업이 원하는 작업인지 확인한 다음 계속을 클릭합니다.
장애 조치(failover) 클러스터 관리 스냅인에서 관리할 클러스터가 표시되지 않는 경우, 콘솔 트리에서 장애 조치(failover) 클러스터 관리를 마우스 오른쪽 단추로 클릭하고 클러스터 관리를 클릭합니다. 그런 다음 원하는 클러스터를 선택하거나 지정합니다.
콘솔 트리가 축소된 경우에는 관리할 클러스터 아래의 트리를 확장합니다.
노드에서 콘솔 트리를 확장합니다.
시작하려는 노드를 마우스 오른쪽 단추로 클릭하고 추가 작업을 클릭합니다. 클러스터 서비스 중지를 사용할 수 있는 경우 이를 클릭합니다. 그렇지 않은 경우 다음 단계로 건너뜁니다.
시작하려는 노드를 마우스 오른쪽 단추로 클릭하고 추가 작업, 클러스터 서비스 시작을 차례로 클릭합니다.
시작하려는 다른 모든 노드에 대해 이전 두 단계를 반복합니다.
노드를 클릭하고 가운데 창에서 노드 상태를 확인합니다. 노드가 작동 중인 경우 클러스터 서비스가 해당 노드에서 시작됩니다.
콘솔 트리에서 네트워크를 클릭하고 네트워크 상태를 확인합니다.
Target | Microsoft.Windows.6.2.Cluster.Monitoring.Service | ||
Category | Alert | ||
Enabled | True | ||
Alert Generate | True | ||
Alert Severity | Warning | ||
Alert Priority | Normal | ||
Remotable | True | ||
Alert Message |
|
ID | Module Type | TypeId | RunAs |
---|---|---|---|
DS | DataSource | Microsoft.Windows.6.2.Cluster.EventProvider | Default |
WA | WriteAction | Microsoft.Windows.Cluster.GenerateAlertAction.SuppressedByDescription | Default |
<Rule ID="Microsoft.Windows.6.2.Cluster.Attempt.to.disable.connection.security.failed" Enabled="onEssentialMonitoring" Target="Clus8Library!Microsoft.Windows.6.2.Cluster.Monitoring.Service" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>Alert</Category>
<DataSources>
<DataSource ID="DS" TypeID="Microsoft.Windows.6.2.Cluster.EventProvider">
<Criteria>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>1583</Value>
</ValueExpression>
</SimpleExpression>
</Criteria>
<LogName>System</LogName>
<PublisherName>Microsoft-Windows-FailoverClustering</PublisherName>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WA" TypeID="ClusLibrary!Microsoft.Windows.Cluster.GenerateAlertAction.SuppressedByDescription">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.6.2.Cluster.Attempt.to.disable.connection.security.failed.AlertMessage"]$</AlertMessageId>
</WriteAction>
</WriteActions>
</Rule>