Event ID 1207 Failover Clustering: конфликт сетевого имени кластера в AD
Симптомы конфликта сетевого имени 1207
В системном журнале System фиксируется критическая ошибка Event ID 1207: The Cluster service failed to bring clustered service or application completely online. The network name resource [Имя_ресурса] cannot be brought online because the associated computer object is already in use by another machine in the domain.
| Симптом | Причина |
|---|---|
| Отказ перевода Network Name в Online | Несоответствие GUID / SID учетной записи в AD локальным параметрам кластера |
| Конфликт NetBIOS / DNS имен | В домене уже существует компьютер или сервер с точно таким же сетевым именем |
| Сбой точки доступа клиентов | Клиенты получают ошибку «Имя сети недоступно» или «Неверный субъект безопасности» |
Пошаговое разрешение конфликта сетевого имени (Event ID 1207)
- Найдите и удалите дублирующий объект компьютера в Active Directory:
# Поиск объектов компьютеров с конфликтующим именем в домене:
Get-ADComputer -Filter "Name -like 'ИмяСетевогоРесурса*'" | Select-Object Name, DistinguishedName, Enabled, SID- Проверьте соответствие GUID учетной записи в свойствах кластерного ресурса:
# Получение GUID, сохраненного в кластере:
Get-ClusterResource -Name "ИмяРесурса" | Get-ClusterParameter ObjectGUID
# Получение реального GUID объекта в Active Directory:
(Get-ADComputer -Identity "ИмяСетевогоРесурса").ObjectGUID.ToString()- Выполните привязку и сброс пароля учетной записи через мастер кластера:
В консоли Failover Cluster Manager щелкните правой кнопкой мыши по сбойному ресурсу сетевого имени > Дополнительные действия (More Actions) > Восстановить (Repair).
- Очистите устаревшие записи DNS на контроллерах домена:
# Принудительная очистка и перерегистрация DNS записи:
Get-DnsServerResourceRecord -ZoneName "domain.local" -Name "ИмяСетевогоРесурса"
Remove-DnsServerResourceRecord -ZoneName "domain.local" -Name "ИмяСетевогоРесурса" -RRType A -ForceВажно: Если вы пересоздавали учетную запись компьютера в AD вручную, обязательно выдайте учетной записи кластера (CNO) полные права доступа (Full Control) на созданный объект.
Частые вопросы (FAQ)
Почему возникает несоответствие GUID объекта в кластере и AD?
Если администратор случайно удалил оригинальную учетную запись в AD, а затем создал новую с тем же именем — ее GUID изменился, и кластер перестает признавать этот объект.
Как восстановить оригинальный объект из корзины Active Directory Recycle Bin?
Используйте команду: Get-ADObject -Filter 'isDeleted -eq $true -and name -eq "ИмяПК"' -IncludeDeletedObjects | Restore-ADObject.
Что произойдет, если в сети появится физический сервер с таким же именем?
Служба сетевого имени перейдет в состояние сбоя (Event 1207) для предотвращения атак перехвата трафика (Spoofing/Man-in-the-Middle).
Какая команда принудительно восстанавливает сетевое имя в PowerShell?
Команда: Repair-ClusterNameResource -Name "ИмяСетевогоИмени".