Solucionar problemas do servidor de configuração
Este artigo ajuda a solucionar problemas ao implantar e gerenciar o servidor de configuração do Azure Site Recovery. O servidor de configuração funciona como um servidor de gerenciamento. Use o servidor de configuração para configurar a recuperação de desastres de VMs do VMware local e de servidores físicos no Azure usando o Site Recovery. As seções a seguir tratam das falhas mais comuns que podem ocorrer quando você adiciona um novo servidor de configuração e quando gerencia um servidor de configuração.
Falhas de registro
O computador de origem se registra no servidor de configuração quando você instala o agente de mobilidade. Você pode depurar qualquer falha durante esta etapa seguindo estas diretrizes:
Abra o arquivo C:\ProgramData\ASR\home\svsystems\var\configurator_register_host_static_info.log. (A pasta ProgramData pode ser uma pasta oculta. Se ela não estiver aparecendo, no Explorador de Arquivos, na guia Exibir, seção Mostrar/ocultar, marque a caixa de seleção Itens ocultos.) Podem ocorrer falhas devido a vários problemas.
Procure a cadeia de caracteres Nenhum endereço IP válido encontrado. Se a cadeia de caracteres for encontrada,
- verifique se a ID do host solicitada é a mesma que a ID do host do computador de origem.
- verifique se o computador de origem tem pelo menos um endereço IP atribuído à NIC física. Para que o registro do agente no servidor de configuração ocorra com êxito, o computador de origem deve ter pelo menos um endereço IP v4 válido atribuído à NIC física.
- Execute um dos seguintes comandos no computador de origem para obter todos os endereços IP da máquina de origem:
- No Windows:
> ipconfig /all
- No Linux:
# ifconfig -a
- No Windows:
Se a cadeia de caracteres Nenhum endereço IP válido encontrado não for encontrada, procure a cadeia de caracteres Reason=>NULL. Esse erro ocorre se o computador de origem usar um host vazio para se registrar no servidor de configuração. Se a cadeia de caracteres for encontrada,
- após solucionar os problemas, siga as diretrizes em Registrar o computador de origem no servidor de configuração para repetir o registro manualmente.
Se a cadeia de caracteres Reason=>NULL não for encontrada, no computador de origem, abra o arquivo C:\ProgramData\ASRSetupLogs\UploadedLogs\ASRUnifiedAgentInstaller.log. (A pasta ProgramData pode ser uma pasta oculta. Se ela não estiver aparecendo, no Explorador de Arquivos, na guia Exibir, seção Mostrar/ocultar, marque a caixa de seleção Itens ocultos.) Podem ocorrer falhas devido a vários problemas.
Pesquisar a cadeia de caracteres solicitação post: (7) - Não foi possível conectar-se ao servidor. Se a cadeia de caracteres for encontrada,
- resolva os problemas de rede entre o computador de origem e o servidor de configuração. Verifique se o servidor de configuração está acessível no computador de origem usando as ferramentas de rede, como ping, traceroute ou um navegador da Web. Verifique se o computador de origem é capaz de acessar o servidor de configuração usando a porta 443.
- Verifique se alguma regra de firewall no computador de origem está bloqueando a conexão entre o computador de origem e o servidor de configuração. Atue em conjunto com os administradores de rede para desbloquear quaisquer problemas de conexão.
- Verifique se as pastas listadas em Exclusões de pasta do Site Recovery de programas antivírus foram excluídas do software antivírus.
- Após solucionar os problemas de rede, repita o registro seguindo as diretrizes apresentadas em Registrar o computador de origem no servidor de configuração.
Se a cadeia de caracteres solicitação post: (7) - Não foi possível conectar-se ao servidor não for encontrada, procure no mesmo arquivo de log a cadeia de caracteres solicitação: (60) - Não é possível autenticar o certificado de par com os certificados de autoridade de certificação fornecidos. Esse erro pode ocorrer porque o certificado do servidor de configuração expirou ou o computador de origem não oferece suporte a TLS 1.0 ou a protocolos mais recentes. Outro motivo possível é o bloqueio feito pelo firewall da comunicação SSL entre o computador de origem e o servidor de configuração. Se a cadeia de caracteres for encontrada,
- para resolver o problema, conecte-se ao endereço IP do servidor de configuração usando um navegador da Web no computador de origem. Use a URI https://<endereço IP do servidor de configuração>:443/. Verifique se o computador de origem é capaz de acessar o servidor de configuração usando a porta 443.
- Confira se alguma regra de firewall no computador de origem precisa ser adicionada ou removida para que esse computador se comunique com o servidor de configuração. Em razão da variedade de softwares de firewall que pode estar sendo usada, não é possível listar todas as configurações de firewall necessárias. Atue em conjunto com os administradores de rede para desbloquear quaisquer problemas de conexão.
- Verifique se as pastas listadas em Exclusões de pasta do Site Recovery de programas antivírus foram excluídas do software antivírus.
- Após solucionar os problemas, repita o registro seguindo as diretrizes em Registrar o computador de origem no servidor de configuração.
No Linux, se o valor da plataforma em <INSTALLATION_DIR>/etc/drscout.conf estiver corrompido, ocorrerá falha do registro. Para identificar esse problema, abra o arquivo /var/log/ua_install.log. Procure a cadeia de caracteres Anular configuração pois o valor de VM_PLATFORM é nulo ou não é VmWare/Azure. A plataforma deve ser definida como VmWare ou Azure. Se o arquivo drscout.conf estiver corrompido, é recomendável desinstalar o agente de mobilidade e, em seguida, reinstalá-lo. Se a desinstalação falhar, siga estas etapas: a. Abra o arquivo Installation_Directory/uninstall.sh e comente a chamada para a função StopServices. b. Abra o arquivo Installation_Directory/Vx/bin/uninstall.sh e comente a chamada para a função stop_services. c. Abra o arquivo Installation_Directory/Fx/uninstall.sh e comente a seção completa que está tentando interromper o serviço de Fx. d. Desinstale o agente de mobilidade. Após a desinstalação bem-sucedida, reinicialize o sistema e tente reinstalar o agente de mobilidade.
Certifique-se de que a autenticação multifator não esteja habilitada para a conta de usuário. A partir de agora, o Azure Site Recovery não dá mais suporte à autenticação multifator para a conta de usuário. Registre o servidor de configuração sem uma conta de usuário habilitada para a autenticação multifator.
Falha na instalação: falha ao carregar contas
Esse erro ocorre quando o serviço não pode ler os dados de conexão de transporte ao instalar o agente de mobilidade e registrar no servidor de configuração. Para resolver o problema, verifique se o TLS 1.0 está habilitado no computador de origem.
Falhas de descoberta do vCenter
Para resolver falhas de descoberta do vCenter, adicione o servidor vCenter às configurações de proxy da lista byPass.
- Baixe a ferramenta PsExec aqui para acessar o conteúdo de usuário do sistema.
- Abra o Internet Explorer no conteúdo de usuário do sistema a seguinte linha de comando psexec -s -i "%programfiles%\Internet Explorer\iexplore.exe"
- Adicione configurações de proxy no Internet Explorer e reinicie o serviço tmanssvc.
- Para definir as configurações de proxy do DRA, execute cd C:\Program Files\Microsoft Azure Site Recovery Provider
- Em seguida, execute DRCONFIGURATOR.EXE /configure /AddBypassUrls [adicione o Endereço IP/FQDN do vCenter Server fornecido durante a etapa Configurar vCenter Server/servidor vSphere ESXi da implantação de Servidor de Configuração]
Alteração do endereço IP do servidor de configuração
É altamente recomendável que você não altere o endereço IP de um servidor de configuração. Verifique se todos os endereços IP atribuídos ao servidor de configuração são endereços IP estáticos. Não use endereços IP DHCP.
ACS50008: o token SAML é inválido
Para evitar esse erro, verifique se não há uma diferença superior a 15 minutos entre o horário no relógio do sistema e o horário local. Execute novamente o instalador para concluir o registro.
Falha ao criar um certificado
Não é possível criar o certificado necessário para autenticar o Site Recovery. Tente instalar novamente após verificar que você a está executando como administrador local.
Falha ao ativar a licença do Windows de Server Standard Evaluation para Server Standard
- Como parte da implementação do servidor de configuração por meio do OVF, é usada uma licença de avaliação que é válida por 180 dias. É preciso ativar esta licença antes que ela expire. Caso contrário, podem ocorrer desligamentos frequentes do servidor de configuração, o que pode impedir a realização de atividades de replicação.
- Se não for possível ativar a licença do Windows, entre em contato com a equipe de suporte do Windows para resolver o problema.
Registre a máquina de origem com o servidor de configuração
Se o computador de origem estiver executando o Windows
Execute o comando a seguir no computador de origem:
cd C:\Program Files (x86)\Microsoft Azure Site Recovery\agent
UnifiedAgentConfigurator.exe /CSEndPoint <configuration server IP address> /PassphraseFilePath <passphrase file path>
Setting | Detalhes |
---|---|
Uso | UnifiedAgentConfigurator.exe /CSEndPoint <endereço IP do servidor de configuração> /PassphraseFilePath <caminho do arquivo de frase secreta> |
Logs de configuração do agente | Localizado em %ProgramData%\ASRSetupLogs\ASRUnifiedAgentConfigurator.log. |
/CSEndPoint | Parâmetro obrigatório. Especifica o endereço de IP do servidor de configuração. Use qualquer endereço de IP válido. |
/PassphraseFilePath | Mandatory. O local da frase secreta. Use qualquer caminho UNC ou arquivo local válido. |
Se o computador de origem estiver executando o Linux
Execute o comando a seguir no computador de origem:
/usr/local/ASR/Vx/bin/UnifiedAgentConfigurator.sh -i <configuration server IP address> -P /var/passphrase.txt
Setting | Detalhes |
---|---|
Uso | cd /usr/local/ASR/Vx/bin UnifiedAgentConfigurator.sh -i <endereço IP do servidor de configuração> -P <caminho do arquivo de frase secreta> |
-i | Parâmetro obrigatório. Especifica o endereço de IP do servidor de configuração. Use qualquer endereço de IP válido. |
-P | Mandatory. Caminho completo do arquivo em que a frase secreta está salva. Use qualquer pasta válida. |
Não é possível configurar o servidor de configuração
Se você instalar aplicativos diferentes do servidor de configuração na máquina virtual, talvez não seja possível configurar o destino mestre.
O servidor de configuração deve ser um servidor de finalidade única, e não há suporte para seu uso como um servidor compartilhado.
Para obter mais informações, confira as perguntas frequentes sobre configuração em Implantar um servidor de configuração.
Remover as entradas obsoletas dos itens protegidos do banco de dados do servidor de configuração
Para remover o computador protegido obsoleto no servidor de configuração, use as etapas a seguir.
Para determinar o computador de origem e o endereço IP da entrada obsoleta:
Abra o cmdline do MYSQL no modo de administrador.
Execute os seguintes comandos.
mysql> use svsdb1; mysql> select id as hostid, name, ipaddress, ostype as operatingsystem, from_unixtime(lasthostupdatetime) as heartbeat from hosts where name!='InMageProfiler'\G;
Isso retorna a lista de computadores registrados junto com seus endereços IP e a última pulsação. Encontre o host que apresenta pares de replicação obsoletos.
Abra um prompt de comandos com privilégios elevados e navegue até C:\ProgramData\ASR\home\svsystems\bin.
Para remover os detalhes dos hosts registrados e as informações de entrada obsoletas do servidor de configuração, execute o seguinte comando usando o computador de origem e o endereço IP da entrada obsoleta.
Syntax: Unregister-ASRComponent.pl -IPAddress <IP_ADDRESS_OF_MACHINE_TO_UNREGISTER> -Component <Source/ PS / MT>
Se você tiver uma entrada de servidor de origem "OnPrem-VM01" com um endereço IP 10.0.0.4, use o comando a seguir como alternativa.
perl Unregister-ASRComponent.pl -IPAddress 10.0.0.4 -Component Source
Reinicie os seguintes serviços no computador de origem para se registrar novamente no servidor de configuração.
- Serviço de Aplicativo InMage Scout
- Agente do InMage Scout VX – Sentinel/Outpost
A atualização falha quando os serviços não conseguem parar
A atualização do servidor de configuração falha quando determinados serviços não param.
Para identificar o problema, navegue até C:\ProgramData\ASRSetupLogs\CX_TP_InstallLogFile no servidor de configuração. Se você encontrar os seguintes erros, siga as etapas abaixo para resolver o problema:
2018-06-28 14:28:12.943 Successfully copied php.ini to C:\Temp from C:\thirdparty\php5nts
2018-06-28 14:28:12.943 svagents service status - SERVICE_RUNNING
2018-06-28 14:28:12.944 Stopping svagents service.
2018-06-28 14:31:32.949 Unable to stop svagents service.
2018-06-28 14:31:32.949 Stopping svagents service.
2018-06-28 14:34:52.960 Unable to stop svagents service.
2018-06-28 14:34:52.960 Stopping svagents service.
2018-06-28 14:38:12.971 Unable to stop svagents service.
2018-06-28 14:38:12.971 Rolling back the install changes.
2018-06-28 14:38:12.971 Upgrade has failed.
Para resolver o problema:
Interrompa manualmente os seguintes serviços:
- cxprocessserver
- Agente do InMage Scout VX – Sentinel/Outpost,
- Agente dos Serviços de Recuperação do Microsoft Azure,
- Serviço do Microsoft Azure Site Recovery,
- tmansvc
Para atualizar o servidor de configuração, execute a configuração unificada novamente.
Falha na criação de aplicativos do Microsoft Entra
Você não tem permissões suficientes para criar um aplicativo no Microsoft Entra ID usando o modelo Open Virtualization Application (OVA).
Para resolver o problema, entre no portal do Azure e siga um destes procedimentos:
- Solicite a função de Desenvolvedor de Aplicativos no Microsoft Entra ID. Para obter mais informações sobre a função de Desenvolvedor de Aplicativos, consulte Permissões da função de Administrador no Microsoft Entra ID.
- Verifique se o sinalizador Usuário pode criar aplicativo está definido como true no Microsoft Entra ID. Para obter mais informações, confira Como usar o portal para criar um aplicativo e uma entidade de serviço do Microsoft Entra que pode acessar recursos.
O servidor de processo e o destino mestre não conseguem se comunicar com o servidor de configuração
Os módulos servidor de processo (PS) e destino mestre (MT) não conseguem se comunicar com o servidor de configuração (CS), e seu status é mostrado como não conectado no portal do Azure.
Normalmente, isso ocorre devido a um erro na porta 443. Use as etapas a seguir para desbloquear a porta e reativar a comunicação com o CS.
Verificar se o agente MARS está sendo invocado pelo agente de destino mestre
Para verificar se o agente de destino mestre pode criar uma sessão TCP para o IP do servidor de configuração, procure um rastreamento semelhante ao seguinte nos logs do agente de destino mestre:
TCP <Substitua o IP pelo IP do CS aqui>:52739 <Substitua o IP pelo IP do CS aqui>:443 SYN_SENT
TCP 192.168.1.40:52739 192.168.1.40:443 SYN_SENT // Substitua o IP pelo IP do CS aqui
Se você encontrar rastreamentos semelhantes aos seguintes nos logs do agente de destino mestre, ele está relatando erros na porta 443:
#~> (11-20-2018 20:31:51): ERROR 2508 8408 313 FAILED : PostToSVServer with error [at curlwrapper.cpp:CurlWrapper::processCurlResponse:212] failed to post request: (7) - Couldn't connect to server
#~> (11-20-2018 20:31:54): ERROR 2508 8408 314 FAILED : PostToSVServer with error [at curlwrapper.cpp:CurlWrapper::processCurlResponse:212] failed to post request: (7) - Couldn't connect to server
Esse erro pode ser encontrado quando outros aplicativos também estão usando a porta 443 ou devido a uma configuração de firewall que bloqueia a porta.
Para resolver o problema:
- Verifique se a porta 443 não está bloqueada pelo firewall.
- Se a porta estiver inacessível por estar sendo usada por outro aplicativo, pare e desinstale o aplicativo.
- Se interromper o aplicativo não for viável, configure um novo CS limpo.
- Reinicie o servidor de configuração.
- Reinicie o serviço de IIS.
Servidor de configuração não conectado devido a entradas UUID incorretas
Esse erro pode ocorrer quando há várias entradas UUID da instância do servidor de configuração (CS) no banco de dados. O problema geralmente ocorre quando você clona a máquina virtual do servidor de configuração.
Para resolver o problema:
Remova a máquina virtual do CS obsoleto/antigo do vCenter. Para obter mais informações, confira Remover servidores e desabilitar a proteção.
Entre na VM do servidor de configuração e conecte-se ao banco de dados svsdb1 do MySQL.
Execute a seguinte consulta:
Importante
Verifique se você está inserindo os detalhes do UUID do servidor de configuração clonado ou a entrada obsoleta do servidor de configuração que não é mais usada para proteger máquinas virtuais. Inserir um UUID incorreto resultará na perda das informações de todos os itens protegidos existentes.
MySQL> use svsdb1; MySQL> delete from infrastructurevms where infrastructurevmid='<Stale CS VM UUID>'; MySQL> commit;
Atualize a página do portal.
Um loop de entrada infinito ocorre ao inserir suas credenciais
Depois de inserir o nome de usuário e a senha corretos no OVF do servidor de configuração, o login do Azure continua a solicitar as credenciais corretas.
Esse problema pode ocorrer quando a hora do sistema está incorreta.
Para resolver o problema:
Defina a hora correta no computador e tente entrar novamente.