Ранее как-то я уже писал пост о проблеме c миграцией VM, с которой довелось столкнуться на свеже-установленном хосте Hyper-V на Windows Server 2012. Как я тогда предположил, корнем проблемы было поднятие роли Hyper-V до ввода в домен. Однако комментаторы меня заставили усомниться в этом предположении, более того, спустя некоторое время я заметил, что проблема регистрации SPN «всплыла» снова. То есть, даже не смотря на то, что нужные службе VMMS недостающие SPN для учетных записей проблемных хостов были прописаны в домене вручную, журнал Microsoft/Windows/Hyper-V-VMMS/Admin был переполнен регистрируемыми каждые 2 минуты десятками сотен однотипных ошибок: Log Name: Microsoft-Windows-Hyper-V-VMMS-AdminSource: Microsoft-Windows-Hyper-V-VMMSDate: 10.01.2014 11:50:42Event ID: 14050Task Category: NoneLevel: Error User: SYSTEMComputer: KOM-AD01-VM08.holding.comDescription:Failed to register the service principal name ‘Hyper-V Replica Service’. Log Name: Microsoft-Windows-Hyper-V-VMMS-AdminSource: Microsoft-Windows-Hyper-V-VMMSDate: 10.01.2014 11:50:42Event ID: 14050Task Category: NoneLevel: Error User: SYSTEMComputer: KOM-AD01-VM08.holding.comDescription:Failed to register the service principal name ‘Microsoft Virtual System Migration Service’. Log Name: Microsoft-Windows-Hyper-V-VMMS-AdminSource: Microsoft-Windows-Hyper-V-VMMSDate: 10.01.2014 11:50:42Event ID: 14050Task Category: NoneLevel: Error User: SYSTEMComputer: KOM-AD01-VM08.holding.comDescription:Failed to register the service principal name ‘Microsoft Virtual Console Service’. Поиски решения привели к статье KB2761899 — Hyper-V VMM service fails and Event ID 14050 is logged when dynamicportrange is changed in Windows Server 2012. Применительно к моей ситуации любопытной оказалась информация об одной из возможных причин: This problem may also occur if the NTDS port has been restricted to a specific port on your domain controllers. If this selected NTDS port is not within the default ranges, you must add this port by running the script in the «Resolution» section on every Hyper-V host. Тут же вспомнился тот факт, что ранее один из доменных администраторов, видимо руководствуясь статьёй KB224196 — Restricting Active Directory replication traffic and client RPC traffic to a specific port, применил ко всем контроллерам домена групповую политику в которой присутствовал скрипт изменения порта службы NTDS, в частности в параметрах реестра был
↧