跳转至主要内容
  • 快速、轻松地下订单
  • 查看订单并跟踪您的发货状态
  • 创建并访问您的产品列表

NetWorker:修复不一致的 NSR 对等主机信息

摘要: 备份和恢复过程中的 NSR 对等主机信息错误。已存在使用名称(client_name)的机器。为您的机器选择不同的名称,或删除主机上的(client_name)的 "NSR 对等主机信息" 条目:(host_name)'

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

客户端上的备份、恢复和通信会失败,并出现以下错误:
 
nsrexecdSYSTEM 错误:已存在使用名称(client_name)的机器。为您的机器选择不同的名称,或删除主机上的(client_name)的 "NSR 对等主机信息" 条目:(host_name) '
' nsrexecd:SYSTEM 错误:通过对等主机重置连接

 
nsrexecd 可能会导致一个或多个客户端(包括服务器或存储节点)上出现应用程序故障。

原因

Res\nsrladb 文件夹是基于证书的新主机身份验证(nsrauth)的主目录。它同时包含单个客户端的本地证书和与其通信的所有主机的缓存拷贝。

在第一次连接时,主机将请求并接收与其连接的主机的证书,并缓存该证书以供将来进行比较。通过禁止定向恢复和存储节点,标准环境将在 NetWorker 服务器和存储节点上缓存每个客户端证书,并在每个客户端和存储节点上缓存服务器的证书。这些缓存的证书会反映在配置树的本地主机分支中

重新安装客户端时,将在本地在客户端上重新生成证书;这会导致服务器的缓存副本的客户端证书失效,从而导致错误。同样的条件只是在客户端上重命名 nsrladb。
 

解决方案

NSR 对等主机信息在客户端级别(而不是服务器级别)设置。换句话说:您必须连接到 NSRLA 而不是 NSR 数据库。要执行此过程,您必须通过 "nsradmin-p nsrexec" 或 "nsradmin-p nsrexecd" 进行连接。"nsradmin" 本身将连接到 NetWorker 服务器。

在生成错误消息(host_name)的 NetWorker 主机上删除客户端(client_name)的非匹配/缓存旧证书。在 NetWorker 服务器已升级/重新安装的情况下,必须使用 nsrauth 强身份验证从每个客户端中删除服务器证书。在任一情况下,纠正操作都是相同的,并且是以下选项之一:
  1. 删除从任何主机通过 NMC 中的本地主机更新的客户端的证书
  2. 使用命令行从受影响的客户端中删除旧的/缓存的证书
要清除客户端计算机的对等主机信息(从服务器)
 
nsradmin-s <host_name > -p nsrexecnsradmin >
delete type: nsr 对等主机信息; 对等 hostname:<client_name>
 
清除客户端计算机上的对等主机信息
 
nsradmin-p nsrexec
nsradmin > print type: nsr 对等主机信息
删除 

 
有关进一步的支持,请参阅: 

其他信息

您可以安全删除所有证书,因为它们将在下次连接时刷新。由于可能存在长名称(FQDN)和短名称的对等主机信息。请注意,仅为身份验证方法包含 nsrauth 作为其值的一部分的客户端启用证书缓存。

解决方法取决于版本:
  1. 仅在服务器和存储节点上禁用 nsrauth (并重新启动 NW)将解决此问题。
  2. 将 NetWorker 服务器设置为 nsrauth 或 nsrauth/oldauth 模式。
如果与 NMC 8.0 配合使用,Oldauth 模式不能用于 NetWorker 服务器。

Oldauth 模式下的 NetWorker 7.5. x、7.6. x 或8.0 服务器不能用于 NMC 8.0,默认情况下处于 nsrauth/oldauth 模式。

受影响的产品

NetWorker

产品

NetWorker, NetWorker Series
文章属性
文章编号: 000024312
文章类型: Solution
上次修改时间: 21 7月 2021
版本:  5
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。