2009年2月11日星期三

Windows2003 Cluster更换启动账户

如何手动重新创建群集服务帐户

Windows Server 2003
注意:如果更改用于启动群集服务的帐户,则必须使用 Windows Server 2003 的“计算机管理”在群集中的每个节点上更改帐户信息。为此,请按照下列步骤操作:

启动 Windows Server 2003 的“计算机管理”,展开“服务和应用程序”分支,然后单击“服务”分支。
在右窗格中,双击群集服务。选择登录选项卡,然后更新帐户信息。

要使群集服务帐户能够在 Microsoft Windows Server 2003 中正常运行,该帐户应显式要求在群集中的所有节点上具有下列权限:

作为操作系统的一部分
调整进程内存配额
备份文件和目录
增加调度优先级
作为服务登录
还原文件和目录

而且,还要确保本地管理员组能够访问下列用户权限:

调试程序
在身份验证之后模拟客户端
管理审核和安全日志

可以在以下位置授予这些权限:
本地安全策略\安全设置\本地策略\用户权限分配

注意:在身份验证之后模拟客户端权限策略设置,请确保策略设置以及本地管理员组中列出了群集服务帐户。如果群集服务帐户未列出,则计算机可能不再具有访问 Windows Management Instrumentation (WMI) 的权限。默认情况下,这些帐户会在身份验证之后模拟客户端权限策略中列出。但是,如果创建组策略设置但不添加群集服务帐户,则本地策略设置将被覆盖,并且 WMI 访问会失败。