将 vCenter Server 加入链接模式的最佳做法
search cancel

将 vCenter Server 加入链接模式的最佳做法

book

Article ID: 343185

calendar_today

Updated On:

Products

VMware vCenter Server

Issue/Introduction

免责声明:本文为 Best practices for joining vCenter Servers in Linked Mode (2005481) 的翻译版本。尽管我们会不断努力为本文提供最佳翻译版本,但本地化的内容可能会过时。有关最新内容,请参见英文版本。


本文提供了使用 vCenter Server 链接模式时的最佳做法,以及对 vCenter Server 链接模式问题进行故障排除的步骤。

Environment

VMware vCenter Server 5.1.x
VMware vCenter Server 5.0.x
VMware vCenter Server 4.0.x
VMware vCenter Server 5.5.x
VMware vCenter Server 4.1.x

Resolution

最佳操作

解决 vCenter Server 链接模式问题时,请遵循以下最佳做法:
  • 如果 vCenter Server 已加入某个域,请确保其可与域控制器通信。如果存在域控制器通信问题,请移除 vCenter Server 并将其添加到 Windows 域。

  • 确保所有 vCenter Server 系统时间均同步,时差不超过 5 分钟。

  • 确保所有 vCenter Server 均为相同版本和内部版本。有关详细信息,请参见 Cannot access instances of vCenter Server in Linked Mode configuration after upgrading to vCenter Server 4.1 (1026346)

  • 确保 VirtualCenter Server 服务使用具有作为服务/批处理作业登录的权限的帐户。

  • vCenter Server 链接模式配置工具必须由域用户运行,该用户还应是安装了 vCenter Server 的两台计算机上的本地管理员。

  • 仅当两个域之间存在双向信任时,才允许不同 Windows 域用于 vCenter Server。确保两个 Windows 域的此条件均为 true。

  • 如果已启用用户帐户控制 (UAC),请确保在启动 vCenter Server 链接模式配置工具时使用以管理员身份运行

  • 确保 vCenter Server Windows 计算机名称与域/DNS 名称匹配。

    注意:Instancename、VimWebServicesUrl 和 VimApiUrl 项必须匹配。有关详细信息,请参见 ESX and vCenter Server Installation Guide

  • 确保 Windows 防火墙服务正在运行,但该防火墙已关闭。

验证初始复制

Jointool/vCenter Server 安装程序执行了大量检查以验证实例之间的初始复制。加入两个实例时出现的问题通常是由于初始复制中的错误所致。但是,在成功加入(尤其是超过 vCenter Server 链接模式组中的总共两个实例)后,某些实例可能无法显示组中的所有实例。
要查看 ADAM 复制是否是问题所在,请在所有涉及的 vCenter Server 计算机上执行以下步骤:
  1. 单击开始>管理工具>ADSI Edit
  2. 在左侧窗格中右键单击 ADSI Edit,然后单击连接到
  3. 在“可分辨名称”框的“连接点”下,输入 dc=virtualcenter,dc=vmware,dc=int
  4. 在域或服务器框的“计算机”下,输入 localhost:389,然后单击确定。此时会打开一个与 ADAM 中应用程序分区的新连接。
  5. 展开默认命名上下文,详细查看,在左侧窗格中单击 OU=Instances 容器。您将在设置中看到 vCenter Server 的 OU=Instances 下的条目(GUID)。

    此列表在每个副本(以及主机)上均应相同。这无法保证复制将继续成功,但这确实表明安装期间的初始复制已成功。

验证运行状况服务状态

要验证 LDAP 复制监控的运行状况服务状态,请在所有 vCenter Server 安装过程中安装服务监控 vSphere Client 插件:
  1. 在 vSphere Client 中,单击主页
  2. 在“管理”部分中单击 vCenter Server 服务状态

    注意:如果未显示 vCenter Service Status,则必须通过单击插件>管理插件来启用插件。

对复制问题进行故障排除

要对复制问题进行故障排除,请执行以下操作:
  1. 单击开始>管理工具>事件查看器
    • 查看相关 ADAM 实例(VMwareVCMSDS 或类似实例)事件的事件查看器日志条目。记录您找到的任何警告或错误消息。
    • 涉及复制的示例警告消息通常很明确。例如:

      8453 Replication access was denied.
      1772 The list of RPC servers available for the binding of auto handles has been exhausted.

      注意:此错误通常为防火墙阻止端口(RPC 映射程序在端口 135 上运行,并且需要在计算机上打开 > 1024 的端口)的症状。

  2. 从命令行运行知识一致性检查 (KCC) 以确认复制是问题所在。在副本计算机上运行 KCC:

    • C:\Windows\ADAM\repadmin.exe /kcc localhost:389(以确认本地一致性)
    • C:\Windows\ADAM\repadmin.exe /kcc remoteVCFQDNremotePort(以确认远程主机一致性)

      如果任一检查返回错误,请在提交支持请求后通知 VMware。

  3. 强制执行复制可帮助诊断问题。要在 ADAM 实例之间强制执行复制,请执行以下命令:

    C:\WINDOWS\ADAM>repadmin /replicate remote-vc:remote-vc-adam-port local-vc-fqdn:local-adam-port dc=virtualcenter,dc=vmware,dc=int

    以下是成功复制的示例:

    C:\WINDOWS\ADAM>repadmin /replicate vm08.PDPVC.com:389 vm04.PDPVC.com:389 dc=virtualcenter,dc=vmware,dc=int Positive response:
    Sync from vm04.PDPVC.com:389 to vm08.PDPVC.com:389 completed successfully.

    以下是失败复制的示例:

    DsBindWithCred to vm04.pdpvc.com failed with status 1753 (0x6d9):
    There are no more endpoints available from the endpoint mapper

  4. 要验证一台计算机的入站和出站复制,请运行以下命令:

    repadmin /syncall localhost:vc-ldap-port

  5. 使用 dcdiag 运行目录服务测试。这会运行测试的完整列表以帮助诊断复制的什么部分失败(如名称解析或引用):

    (c:\windows\adam or c:\windows\system32) dc diag /s:localhost:vc-ldap-port


Additional Information

报告问题: