Windows Server 2016:ADドメイン不要のワークグループフェールオーバークラスター構築ガイド
Windows Server 2016の新機能「ワークグループクラスター」とは
Windows Server 2016より前のバージョンでは、フェールオーバークラスターは同一のActive Directoryドメインに所属するサーバー間でしか構築できませんでした。Windows Server 2016では、異なるドメインに参加しているサーバー間、さらにはADドメインに参加していないワークグループサーバー間でも、2ノード以上のフェールオーバークラスターを構築できるようになりました。これがいわゆるワークグループクラスター(Workgroup Cluster)です。
サポートされるクラスターシナリオ
すべてのクラスターノードにはWindows Server 2016がインストールされている必要があります。主なワークロードのサポート状況は以下のとおりです。
| サービス | 状態 | 備考 |
|---|---|---|
| SQL Server | サポート対象 | SQL Server統合認証の使用を推奨 |
| ファイルサーバー | サポート対象(非推奨) | SMBに対するKerberos認証がサポートされない |
| Hyper-V | サポート対象(非推奨) | ライブマイグレーションは非対応。クイックマイグレーションのみ利用可能 |
| メッセージキュー(MSMQ) | 非サポート | MSMQはプロパティをActive Directoryに保存するため |
クラスターノードの事前準備
将来クラスターノードとなるすべてのサーバーで、以下の設定を行います。
- フェールオーバークラスタリング機能のインストール:
Install-WindowsFeature Failover-Clustering –IncludeManagementTools - 同じパスワードを持つローカル管理者アカウントの作成(組み込みのAdministratorアカウントを流用しても可)。全ノードでパスワードを揃えることが重要です。
net user /add clustadm Sup33P@ssw0Rd!
net localgroup administrators clustadm /add - 「Requested Registry access is not allowed(要求されたレジストリアクセスは許可されていません)」というエラーが表示される場合は、リモートUACのパラメーターをレジストリで変更します(このパラメーターにより、管理共有へのリモートアクセスが有効になります)。
New-ItemProperty -Path HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System -Name LocalAccountTokenFilterPolicy -Value 1 - プライマリDNSサフィックスを全ノードで同じ値に設定します。これにより、クラスターサーバー同士がFQDN名で相互に通信できるようになります。
- TCP/IPの詳細設定で「DNSにこの接続のアドレスを登録する」のチェックを解除します。
- hostsファイルを編集し、他のクラスターメンバー名およびクラスター名(FQDNを含む)を名前解決できるようにします。c:\windows\system32\drivers\etc\hosts に以下のように追記します。
Set file="%windir%\System32\drivers\etc\hosts"
echo 192.168.1.21 clust-host1 >> %file%
echo 192.168.1.21 clust-host1.mylocal.net >> %file%
echo 192.168.1.22 clust-host2 >> %file%
echo 192.168.1.22 clust-host2.mylocal.net >> %file%
echo 192.168.1.20 cluster1 >> %file%
echo 192.168.1.20 cluster1.mylocal.net >> %file%
クラスターの検証と作成
以下のコマンドでクラスターノードの検証を実行できます。
test-cluster -node "clust-host1.mylocal.net","clust-host2.mylocal.net"
PowerShellでクラスターを作成するには、次のコマンドを実行します。
New-Cluster -Name cluster1 -Node clust-host1.mylocal.net, clust-host2.mylocal.net -AdministrativeAccessPoint DNS -StaticAddress 192.168.1.20
作成後は、Get-Cluster および Get-ClusterResource コマンドレットを使用して、クラスターおよびそのコンポーネントの状態を確認できます。
GUIからの管理とクォーラム監視の構成
GUI経由でクラスターに接続してリモート管理を行うには、フェールオーバークラスター マネージャースナップイン(Windows 10用RSATに含まれています)を使用します。「クラスターへの接続」メニューから、作成したクラスターに接続できます。
クラスターを構成するサーバー数が偶数の場合は、監視(ウィットネス)リソースを構成する必要があります。なお、SMB共有フォルダーをクォーラム監視として使用することはできない点に注意してください。サポートされるのは次の2つのモードです。
- ディスク監視(Disk Witness):両ノードから同時にアクセス可能な共有ディスクを使用する方式
- クラウド監視(Cloud Witness):Azure上のクラウドディスクリソースを使用する方式
-
Active Directory Server 2003 を Active Directory Server 2016 に段階的に移行する方法
このチュートリアルでは、Windows Server 2003 Active Directory を Windows Server 2016 AD に移行する方法を紹介します。ご存じのとおり、Windows Server 2003 のサポートと更新は 2015 年 7 月に終了し、多くの企業が既に移行しているか、Windows Server 2003 サーバーを Windows Server 2012R2 または Windows Server 2016 にアップグレードする予定です。 Active Directory の移行は、重要かつ深刻な手順です。なぜなら、AD サーバーは、ネットワーク
-
Windows Server Backupを使ってActive Directoryサーバー(2016/2012)をバックアップ・スケジュールする方法
本記事では、Windows Server Backupアプリケーションを使用して、Active Directoryが稼働するWindows Server 2016またはServer 2012をバックアップする方法をご紹介します。この記事を読み終える頃には、Windows Server 2016/2012上でサーバーの完全バックアップを実行・スケジュール設定できるようになり、万一トラブルが発生した際にもサーバーを復元できるようになります。 ご存じのとおり、Windows Server 2008、2012/2012R2、2016では「システムの復元」機能は利用できません(サポートされていません)。