Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

NetWorker: Cómo resolver el problema de autenticación

Summary: La información de pares del cliente y del servidor entre sí no está sincronizada. Cada uno debe eliminar la información del par para que el otro vuelva a sincronizar y supere los respaldos que fallan con los siguientes errores. Mensaje de error: Las credenciales de cliente son demasiado débiles Problema de autenticación de GSS ...

This article applies to   This article does not apply to 

Instructions

Lado del cliente:

  1. Para eliminar manualmente la información de pares, ejecute lo siguiente desde un símbolo del sistema de administrador o raíz en el sistema:

    nsradmin -p nsrexec
    nsradmin> p type: nsr peer information
    nsradmin> delete
    then Yes

Lado del servidor de respaldo:

  1. Para eliminar manualmente la información de pares, ejecute lo siguiente desde un símbolo del sistema de administrador o raíz en el servidor:

    nsradmin -p nsrexec
    nsradmin> p type: nsr peer information; name: client_name
    nsradmin> delete
    then Yes
  2. nsradmin -p nsrexecd -s <server_name> (Si esta prueba se supera, podemos iniciar el respaldo; de lo contrario, volveremos a fluir por encima de la acción y, a continuación, realizaremos estas dos tareas en el extremo del servidor de respaldo).

  3. Ejecute un respaldo iniciado por el cliente desde el lado del cliente para estar más seguro después de que se establezca la conexión.
    Comando: save -s server_name saveset_id -b pool_name (ruta del saveset)

    NOTA: Si el respaldo sigue fallando, siga los pasos de solución de problemas adicionales que aparecen al final.
    NOTA: Hemos observado que algunos problemas no se resuelven después de seguir el plan de acción. En esos escenarios, podemos seguir el siguiente plan de acción alternativo.

 

Solución alternativa:
El siguiente plan de acción es para escenarios en los que el servidor de respaldo y el cliente/servidor se actualizan desde una versión anterior de NetWorker. Los clientes nsladb debe actualizarse, de modo que solo utilice nsrauth. Hemos observado que algunos clientes no son compatibles.

En la línea de comandos de NetWorker Server, ejecute lo siguiente:

C:\>nsradmin -p nsrexec
NetWorker administration program.
Use the "help" command for help.
nsradmin> . type:nsrla
Current query set
nsradmin> show auth methods
nsradmin> print auth methods: "0.0.0.0/0,nsrauth/oldauth";
nsradmin> update auth methods: "0.0.0.0/0,oldauth"
Update? y
updated resource id2.0.88.1.53.127.23.68.24.141.134.206(32)
nsradmin> print authmethods: "0.0.0.0/0,oldauth";
nsradmin> quit

 

Detenga y reinicie los demonios/servicios de NetWorker en NetWorker Server.

 

nsrauth: El comando nsrauth El mecanismo de autenticación está activado de manera predeterminada. Se trata de una autenticación sólida que se basa en el protocolo de capa de conexión segura (SSL). Esto lo proporciona la biblioteca OpenSSL. Los hosts de NetWorker y los permisos de usuario de NetWorker se autentican mediante nsrauth.

oldauth: Para obtener compatibilidad con versiones anteriores de NetWorker, oldauth Se admite la autenticación.
Si dos hosts no pueden autenticarse mediante una autenticación sólida (nsrauth), puede habilitar la autenticación mediante el uso de oldauth.
Puede especificar la intensidad de autenticación mínima permitida para cualquier relación de host.

Para obtener compatibilidad con versiones anteriores de NetWorker, NetWorker es compatible con lo siguiente: oldauth autenticación.
Se recomienda utilizar nsrauth autenticación y solo habilite oldauth Autenticación cuando dos hosts no pueden autenticarse mediante nsrauth.
El oldauth El método de autenticación no es seguro.

Cuando se especifica más de un método de autenticación, NetWorker intenta comunicarse con el primer método de la lista.

Si falla el primer método, NetWorker intenta comunicarse mediante el segundo método de la lista.

Cuando se producen daños en NSRLA:
el programa nsrexecd crea nuevas credenciales de host local en un host. El comando nsrauth El proceso rechaza todos los intentos de conexión entre el host y otros hosts en la zona de datos que se comunicaron con el host antes del daño.

El comando nsrauth El proceso rechaza la conexión debido a que la información del recurso Información de par de NSR para el host difiere de las nuevas credenciales de host local que proporciona el host cuando intenta establecer una conexión.

Para resolver este problema, importe una copia de las credenciales de host local para el host en el recurso NSRLA local.

Esta solución alternativa garantiza que las credenciales de host local para el host coincidan con la información almacenada en el recurso Información de par NSR en todos los demás hosts de la zona de datos.

Eliminación del recurso Información de par NSR mediante NMC:

Utilice NMC para conectarse a NetWorker Server y eliminar el recurso de información de par NSR para un host de NetWorker.

La cuenta que utiliza para conectarse a NetWorker Server debe tener permiso para acceder a la base de datos NSRLA en el host de destino.

No puede usar NMC para eliminar el recurso Información de par NSR para un host de NetWorker que no tiene un recurso de cliente existente configurado en NetWorker Server.

 

Procedimiento:

  1. En la ventana Administración, seleccione Hosts. Aparecerá la ventana Administración de hosts.

  2. Haga clic con el botón secundario en el host de NetWorker con el recurso Información de par de NSR que desea eliminar y seleccione Detalles del host.

    Nota: El host de NetWorker no aparece en la sección Hosts locales cuando no existe un recurso de cliente en NetWorker Server. En la ventana Certificado, se muestra una lista de recursos de información de par de NSR almacenados en la base de datos nsrexec en el host.
  3. En el panel Certificado, haga clic con el botón secundario en el certificado que desea eliminar y, a continuación, seleccione Eliminar.

  4. Cuando se le solicite confirmar la operación de eliminación, seleccione Sí. Si recibe el error User username on machine hostname is not in the administrator, no podrá modificar el recurso hasta que configure los privilegios de acceso de NSRLA en el host de destino. En la sección "Configuración de los privilegios de acceso de NSRLA", se proporciona más información.

Resultados:
El host de destino crea un nuevo recurso de información de par de NSR para el host de inicio la próxima vez que este último intenta establecer una conexión con el host de destino.
Eliminación del recurso Información de par NSR mediante el uso de nsradmin
Para eliminar el recurso NSR Peer Information para el host de inicio, utilice el comando nsradmin en el host de destino.

 

Affected Products

NetWorker Family, NetWorker