Eu tenho um cenário de migração com um serviço de arquivo Failover Cluster onde gostaria de adicionar o alias para o antigo nome do servidor de arquivos apontando para o nome do ponto de acesso do cliente do serviço de cluster.
Usar CNAMEs ou A-RRs com DNS e criar pontos de acesso do cliente para o cluster é bastante fácil, mas meu problema é que o Cluster Manager está permitindo apenas nomes CAP de rótulo único e parece estar apenas anexando o sufixo DNS primário ao nome .
Portanto, dado um serviço de arquivo obsoleto chamado \\oldserver.olddomain.example.com
e um CAP de cluster denominado oldserver
, os nomes aos quais o CAP de cluster responderá serão \\oldserver.clusterdomain.example.com
e \\oldserver
. Não consigo responder em \\oldserver.olddomain.example.com
, está lançando 0x80004005 (erro não especificado) nas minhas tentativas de acesso.
O rastreamento de pacote está mostrando uma resposta SMB2 IoCtl compactada com STATUS_ACCESS_DENIED do endereço IP do CAP depois que meu cliente estabeleceu uma conexão de árvore e enviou a solicitação FSCTL_VALIDATE_NEGOTIATE_INFO .
A postagem do blog "Como configurar um alias para um compartilhamento SMB em cluster" sugere a configuração de um alias usando `Set-ClusterParameter. Infelizmente, ele não está aceitando FQDNs com erros como "O formato do nome de rede especificado é inválido"
Eu também já registrei SPNs para oldserver.olddomain.example.com
e oldserver
para a conta do computador de domínio do CAP, então o Kerberos não deve ser um problema.
Editar: adicionar DisableStrictNameChecking
ao registro dos nós do cluster infelizmente também não ajuda.
D'oh! .
Eu deveria ter reiniciado meu(s) cliente(s) antes do teste - isso teria ajudado. Acontece que não se trata de domínios estrangeiros, apenas um problema temporário de verificação de assinatura SMB.
Windows 8 1 : As reconexões SMB falham com “Assinatura inválida” após a atualização do servidor para SMB 3.0 2 :
1 : eu tenho isso
2 : eu fiz isso