Próba wyłączenia zabezpieczeń połączenia nie powiodła się

Microsoft.Windows.6.2.Cluster.Attempt.to.disable.connection.security.failed (Rule)

Knowledge Base article:

Podsumowanie

Każdy węzeł w klastrze trybu failover wymaga połączenia sieciowego z innymi węzłami. Problemy z kartą sieciową lub innym urządzeniem sieciowym (zarówno problemy fizyczne, jak i dotyczące konfiguracji) mogą powodować problemy z połączeniami sieciowymi.

Szczegóły zdarzenia

Identyfikator zdarzenia:

1583

Źródło:

Microsoft-Windows-FailoverClustering

Nazwa symboliczna:

CLUSSVC_NETFT_DISABLE_CONNECTIONSECURITY_FAILED

Komunikat: Usługa klastrowania nie może wyłączyć zabezpieczeń protokołu internetowego (IPsec) dla karty wirtualnej klastra trybu failover „%1”. Może to mieć negatywny wpływ na wydajność komunikacji w ramach klastra. Jeśli ten problem będzie się powtarzać, sprawdź zasady zabezpieczeń połączeń lokalnych i w domenie dotyczące zabezpieczeń IPSec i Zapory systemu Windows. Sprawdź również zdarzenia powiązane z usługą Podstawowy aparat filtrowania. Poszukaj na stronie z kodami błędów systemu ( http://go.microsoft.com/fwlink/?LinkId=83027).

Przyczyny

W połączeniach lokalnych i domenowych do protokołu IPSec i Zapory systemu Windows mogą mieć zastosowanie zasady zabezpieczeń.

Rozwiązania

Sprawdź zasady związane z protokołem IPSec i Zaporą systemu Windows z zabezpieczeniami zaawansowanymi

Lokalne i domenowe zasady zabezpieczeń mogą zapobiegać wyłączeniu protokołu IPSec przez usługę klastra w karcie sieciowej używanej przez klaster trybu failover. Jeśli protokół IPSec nie może zostać wyłączony, może to negatywnie wpłynąć na wydajność klastra. Zapoznaj się z zasadami dotyczącymi protokołu IPSec i Zapory systemu Windows z zabezpieczeniami zaawansowanymi (samodzielnie lub z pomocą administratora sieci). Ponadto upewnij się, że usługa Podstawowy aparat filtrowania (zarządzająca zasadami zapory i protokołu IPSec) została uruchomiona w węźle. Aby uzyskać więcej informacji, zobacz temat „Otwieranie usług i wyświetlanie lub ponowne uruchamianie usługi Podstawowy aparat filtrowania”.

Jeśli Podgląd zdarzeń jest w danej chwili zamknięty, zobacz temat „Otwieranie Podglądu zdarzeń i wyświetlanie zdarzeń powiązanych z klastrem trybu failover lub zaporą”.

Otwieranie usług i wyświetlanie lub ponowne uruchamianie usługi Podstawowy aparat filtrowania

Aby otworzyć usługi i wyświetlić lub ponownie uruchomić usługę Podstawowy aparat filtrowania:

Otwieranie Podglądu zdarzeń i wyświetlanie zdarzeń powiązanych z klastrem trybu failover lub zaporą

Aby otworzyć Podgląd zdarzeń i wyświetlić zdarzenia powiązane z klastrem trybu failover lub zaporą:

Weryfikacja

Uruchom ponownie usługę klastrowania. Upewnij się, że węzły pomyślnie wznowiły działanie, i że działają sieci klastra.

Aby móc wykonać poniższą procedurę, musisz być członkiem lokalnej grupy Administratorzy na każdym z serwerów klastra i używać konta w domenie albo mieć delegowane równoważne uprawnienia.

Aby uruchomić ponownie usługę klastrowania na węźle oraz sprawdzić stan węzłów i sieci:

Element properties:

TargetMicrosoft.Windows.6.2.Cluster.Monitoring.Service
CategoryAlert
EnabledTrue
Alert GenerateTrue
Alert SeverityWarning
Alert PriorityNormal
RemotableTrue
Alert Message
Próba wyłączenia zabezpieczeń połączenia nie powiodła się
{0}

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.6.2.Cluster.EventProvider Default
WA WriteAction Microsoft.Windows.Cluster.GenerateAlertAction.SuppressedByDescription Default

Source Code:

<Rule ID="Microsoft.Windows.6.2.Cluster.Attempt.to.disable.connection.security.failed" Enabled="true" Target="Clus8Library!Microsoft.Windows.6.2.Cluster.Monitoring.Service" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>Alert</Category>
<DataSources>
<DataSource ID="DS" TypeID="Microsoft.Windows.6.2.Cluster.EventProvider">
<Criteria>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>1583</Value>
</ValueExpression>
</SimpleExpression>
</Criteria>
<LogName>System</LogName>
<PublisherName>Microsoft-Windows-FailoverClustering</PublisherName>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WA" TypeID="ClusLibrary!Microsoft.Windows.Cluster.GenerateAlertAction.SuppressedByDescription">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.6.2.Cluster.Attempt.to.disable.connection.security.failed.AlertMessage"]$</AlertMessageId>
</WriteAction>
</WriteActions>
</Rule>