Windows Server
 Computer >> コンピューター >  >> システム >> Windows Server

Windows Server 2016:ADドメイン不要のワークグループフェールオーバークラスター構築ガイド

Windows Server 2016の新機能「ワークグループクラスター」とは

Windows Server 2016より前のバージョンでは、フェールオーバークラスターは同一のActive Directoryドメインに所属するサーバー間でしか構築できませんでした。Windows Server 2016では、異なるドメインに参加しているサーバー間、さらにはADドメインに参加していないワークグループサーバー間でも、2ノード以上のフェールオーバークラスターを構築できるようになりました。これがいわゆるワークグループクラスター(Workgroup Cluster)です。

サポートされるクラスターシナリオ

すべてのクラスターノードにはWindows Server 2016がインストールされている必要があります。主なワークロードのサポート状況は以下のとおりです。

サービス状態備考
SQL Serverサポート対象SQL Server統合認証の使用を推奨
ファイルサーバーサポート対象(非推奨)SMBに対するKerberos認証がサポートされない
Hyper-Vサポート対象(非推奨)ライブマイグレーションは非対応。クイックマイグレーションのみ利用可能
メッセージキュー(MSMQ)非サポートMSMQはプロパティをActive Directoryに保存するため

クラスターノードの事前準備

将来クラスターノードとなるすべてのサーバーで、以下の設定を行います。

  1. フェールオーバークラスタリング機能のインストール:
    Install-WindowsFeature Failover-Clustering –IncludeManagementTools
  2. 同じパスワードを持つローカル管理者アカウントの作成(組み込みのAdministratorアカウントを流用しても可)。全ノードでパスワードを揃えることが重要です。
    net user /add clustadm Sup33P@ssw0Rd!
    net localgroup administrators clustadm /add
  3. 「Requested Registry access is not allowed(要求されたレジストリアクセスは許可されていません)」というエラーが表示される場合は、リモートUACのパラメーターをレジストリで変更します(このパラメーターにより、管理共有へのリモートアクセスが有効になります)。
    New-ItemProperty -Path HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System -Name LocalAccountTokenFilterPolicy -Value 1
  4. プライマリDNSサフィックスを全ノードで同じ値に設定します。これにより、クラスターサーバー同士がFQDN名で相互に通信できるようになります。
  5. TCP/IPの詳細設定で「DNSにこの接続のアドレスを登録する」のチェックを解除します。
  6. hostsファイルを編集し、他のクラスターメンバー名およびクラスター名(FQDNを含む)を名前解決できるようにします。c:\windows\system32\drivers\etc\hosts に以下のように追記します。
    Set file="%windir%\System32\drivers\etc\hosts"
    echo 192.168.1.21 clust-host1 >> %file%
    echo 192.168.1.21 clust-host1.mylocal.net >> %file%
    echo 192.168.1.22 clust-host2 >> %file%
    echo 192.168.1.22 clust-host2.mylocal.net >> %file%
    echo 192.168.1.20 cluster1 >> %file%
    echo 192.168.1.20 cluster1.mylocal.net >> %file%

クラスターの検証と作成

以下のコマンドでクラスターノードの検証を実行できます。

test-cluster -node "clust-host1.mylocal.net","clust-host2.mylocal.net"

PowerShellでクラスターを作成するには、次のコマンドを実行します。

New-Cluster -Name cluster1 -Node clust-host1.mylocal.net, clust-host2.mylocal.net -AdministrativeAccessPoint DNS -StaticAddress 192.168.1.20

作成後は、Get-Cluster および Get-ClusterResource コマンドレットを使用して、クラスターおよびそのコンポーネントの状態を確認できます。

GUIからの管理とクォーラム監視の構成

GUI経由でクラスターに接続してリモート管理を行うには、フェールオーバークラスター マネージャースナップイン(Windows 10用RSATに含まれています)を使用します。「クラスターへの接続」メニューから、作成したクラスターに接続できます。

クラスターを構成するサーバー数が偶数の場合は、監視(ウィットネス)リソースを構成する必要があります。なお、SMB共有フォルダーをクォーラム監視として使用することはできない点に注意してください。サポートされるのは次の2つのモードです。

  • ディスク監視(Disk Witness):両ノードから同時にアクセス可能な共有ディスクを使用する方式
  • クラウド監視(Cloud Witness):Azure上のクラウドディスクリソースを使用する方式
  1. Active Directory Server 2003 を Active Directory Server 2016 に段階的に移行する方法

    このチュートリアルでは、Windows Server 2003 Active Directory を Windows Server 2016 AD に移行する方法を紹介します。ご存じのとおり、Windows Server 2003 のサポートと更新は 2015 年 7 月に終了し、多くの企業が既に移行しているか、Windows Server 2003 サーバーを Windows Server 2012R2 または Windows Server 2016 にアップグレードする予定です。 Active Directory の移行は、重要かつ深刻な手順です。なぜなら、AD サーバーは、ネットワーク

  2. Windows Server Backupを使ってActive Directoryサーバー(2016/2012)をバックアップ・スケジュールする方法

    本記事では、Windows Server Backupアプリケーションを使用して、Active Directoryが稼働するWindows Server 2016またはServer 2012をバックアップする方法をご紹介します。この記事を読み終える頃には、Windows Server 2016/2012上でサーバーの完全バックアップを実行・スケジュール設定できるようになり、万一トラブルが発生した際にもサーバーを復元できるようになります。 ご存じのとおり、Windows Server 2008、2012/2012R2、2016では「システムの復元」機能は利用できません(サポートされていません)。