Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

1196 Windows Server, AD и Роли

Event ID 1196 Failover Cluster: Сбой сетевого имени кластера (Ошибки DNS)

Обновлено: 15.08.2026 · Официальная документация ↗

Архитектура кластерных имен и симптомы (DNS/AD)

Событие 1196 логируется источником Microsoft-Windows-FailoverClustering в журнале System. Сообщение: «Ресурсу Сетевое имя кластера [Имя_Ресурса] не удалось зарегистрировать одно или несколько связанных DNS-имен (Dynamic Update Failed)». Симптомы: кластерная роль (например, File Server или SQL Server AlwaysOn) запускается, но клиенты и пользователи не могут к ней подключиться по имени сервера (подключение по IP-адресу при этом работает).

Механика сбоя (КТО обновляет DNS?)

В отказоустойчивом кластере (HA) IP-адрес роли "переезжает" (Failover) с упавшего узла на живой. Чтобы пользователи об этом узнали, ресурс "Сетевое имя" (Network Name) пытается динамически обновить A-запись в DNS. Делает он это не от имени узла (Node), а от имени главного компьютерного объекта кластера — CNO (Cluster Name Object). Если у CNO нет прав на запись в DNS или Active Directory, ядро кластера получает отказ (Access Denied) и пишет событие 1196.

Пошаговое дерево решений (Разрешения DNS и AD)

Сценарий 1: Устранение конфликта регистрации (Secure DNS Updates)

Главный объект кластера (CNO, например, CLUSTER01$) пытается обновить A-запись SQL-LISTENER на DNS-сервере, но старым владельцем записи числится другой аккаунт (например, админ, который создавал её вручную).

  1. Откройте консоль DNS (dnsmgmt.msc) на контроллере домена.
  2. Найдите конфликтующую A-запись (которая указана в ошибке 1196).
  3. Откройте её Свойства -> Вкладка Безопасность (Security).
  4. Нажмите Добавить. Выберите Объекты: Компьютеры.
  5. Добавьте учетную запись кластера (CNO) — CLUSTER01$.
  6. Дайте ей права Полный доступ (Full Control). Нажмите ОК.
  7. В кластере нажмите правой кнопкой на ресурс "Сетевое имя" -> Дополнительные действия -> Эмуляция сбоя (Simulate Failure), чтобы он переподнялся и обновил DNS.

Сценарий 2: Права в Active Directory (VCO)

Если роль использует виртуальный компьютерный объект (VCO) в AD, убедитесь, что CNO кластера (CLUSTER01$) имеет права на создание и изменение объектов-компьютеров (Create Computer Objects) в том OU (Подразделении), где лежат эти записи.

Сценарий 3: Отключение интеграции с NetBIOS

В современных сетях NetBIOS не нужен. Но ресурс Network Name по умолчанию пытается зарегистрировать себя в NetBIOS-широковещании. Если протокол отключен на сетевых картах (TCP/IP Advanced), регистрация падает с 1196.

  • Решение: В диспетчере кластера откройте свойства ресурса "Сетевое имя". Уберите галочку «Разрешить NetBIOS для этой роли» (Enable NetBIOS for this role).

Типовые ошибки администраторов

  • Создание DNS-записи вручную: Админы часто сами создают A-запись (Static), чтобы 'починить' пинг. Это фатальная ошибка. Кластер не сможет переписать статическую запись (Ownership mismatch) при переезде (Failover) на другой IP, и пользователи пойдут на мертвый узел. Удалите ручную запись и дайте кластеру создать её динамически.
Отказоустойчивые роли недоступны для сотрудников после миграции узлов?
Тонкая настройка связки Кластер + DNS + Active Directory требует экспертных навыков. Делегируйте обслуживание серверов профессионалам: мы выстроим правильный Role-Based Access (RBAC), настроим SPN-записи, починим динамические обновления DNS и защитим сеть от 'развала' кластеров.
💡 Практика специалистов: При развертывании SQL Server AlwaysOn Availability Groups, ресурс 'Сетевое имя прослушивателя' (Listener) должен зарегистрировать SPN (Service Principal Name) в Active Directory. Если у CNO (CLUSTER01$) нет прав 'Read/Write servicePrincipalName' на виртуальный объект VCO (SQL-LISTENER$), вы получите событие 1196 (или 1207) и клиенты 1С не смогут подключиться к базе по протоколу Kerberos (получат SSPI Context Error). Выдайте эти права через редактор ADSI Edit.

Частые вопросы (FAQ)

Почему 1196 возникает при использовании сторонних DNS серверов (Bind / Infoblox)?

Потому что ресурс Network Name 'заточен' под Microsoft DNS и безопасные динамические обновления (RFC 2136 с GSS-TSIG). Сторонние DNS-серверы часто отклоняют такие запросы. В этом случае снимите галочку 'Регистрировать этот адрес в DNS' в свойствах ресурса и управляйте записями на балансировщике вручную.

Связан ли 1196 с событием 1207?

Да. 1207 означает, что кластер не смог обновить объект компьютера (VCO) в самом Active Directory. 1196 означает, что он не смог обновить A-запись в DNS. Причина у них одна — нехватка прав (Access Denied) у аккаунта CNO.

Нужно ли перезагружать узел после изменения прав в DNS?

Нет. Достаточно перевести ресурс 'Сетевое имя' в режим 'Вне сети' (Offline), а затем снова в 'В сети' (Online). Служба кластера мгновенно инициирует новый запрос на обновление DNS (Update-DnsRecord).

Почему в логах сказано 'Сервер RPC недоступен'?

Кластер пытается достучаться до DNS-сервера (часто это контроллер домена) по портам RPC/DCOM для обновления записи, но Firewall между VLAN кластера и серверами AD режет трафик. Откройте нужные порты.

Влияет ли 'Сетевое имя' на доступ по IP-адресу?

Нет. Доступ по IP-адресу (ресурс IP Address) инициализируется на уровне драйверов TCP/IP (ARP) и работает независимо от DNS. Ошибка 1196 ломает только обращение по FQDN (например, sql.corp.local).

Полезные материалы
Рекомендуем