Cluster Service Account (CSA) Rechte

Der Cluster Service Account (CSA) braucht gewisse Rechte, um alle Operationen des Cluster Dienstes ausführen zu können.

Voraussetzung für den ordentlichen Betrieb ist die Mitgliedschaft des Cluster Service Accounts in der Gruppe der Lokalen Administratoren sowie, daß der CSA Mitglied einer Domäne ist. Kein Cluster ohne DC und ohne Windows Domäne.

Weitergehende Rechte müssen in den Lokalen Sicherheitsrichtlinien auf jedem Nodes eines Clusters explizit vergeben werden:

Zum Vergrößern anklicken...

Klicken Sie den Screenshot zum Vergrößern an. Bei den grün markierten Rechten muss der CSA eingetragen werden, bei den orange markierten Rechten muss die lokale Administratorengruppe eingetragen sein (standard).

Das gilt für Windows Server 2003 Cluster – bei Windows Server 2000 müssen weiterhin folgende Rechte eingetragen sein:

  • Increase quotas
  • Load and unload device drivers
  • Lock pages in memory

Ein Fehlen dieser Rechte kann zu unvorhergesehenen Effekten und Fehlern führen, daher empfehle ich dringend die Einrichtung dieser Rechte, die man manuell vornehmen muss.

Wichtig: Keine Security Templates auf Cluster Nodes verteilen, typische Stolperfallen sind Security Templates wie die Highly Secure Predefined Security Templates (hisec*.inf). Die Predefined Templates müssen stark verändert werden für einen reibungslosen Betrieb des Cluster Dienstes.

KB Artikel zu den CSA Rechten:
» How to manually re-create the Cluster service account

Unter Windows Server 2008 wird der CSA obsolet, der Cluster Dienst läuft dort im Kontext des LocalSystem Accounts.

Stay tuned,
N.Own

Windows Server Failover Clustering mit Longhorn Server Beta 3

Mit Erscheinen der Beta 3 von Longhorn Server sind die ersten Step-by-Step Guides der Windows Server Code Name „Longhorn“ Technical Library verfügbar.

Die folgenden beiden Guides sind momentan für Windows Server Failover Clustering online:

» Step-by-Step Guide for Configuring a Two-Node File Server Failover Cluster in Windows Server „Longhorn“

» Step-by-Step Guide for Configuring a Two-Node Print Server Failover Cluster in Windows Server „Longhorn“

Die Neuerungen zu WSFC hatte ich bereits in einem früheren Beitrag angesprochen und sind ebenfalls in dem Dokumentenzweig verfügbar:

» Longhorn Server: What’s New in Failover Clusters

Also – holt Euch die Beta 3 von Longhorn Server und testet die Neuerungen von Longhorn Clustering 😉

Stay tuned,
N.Own

Erste Longhorn Cluster KB Artikel…

So langsam werden die ersten KB Artikel zu Windows Server Codename Longhorn publik:

» How to configure an IPv6 resource for a SQL Server 2005 cluster on a Windows Longhorn Server-based computer

Der KB Artikel beschreibt, wie man eine IPv6 Ressource im Cluster einbindet für Clustering mit dem SQL Server 2005.
Voraussetzung dafür ist der SQL Server 2005 Service Pack 2.

Infos bei TechNet zum Thema IPv6:
» http://www.microsoft.com/technet/network/ipv6/default.mspx

TechNet Einstiegsseite zu Longhorn Server:
» TechNet: Windows Server Code Name „Longhorn“

Stay tuned,
N.Own