Lado del cliente:
Para eliminar manualmente la información de pares, ejecute lo siguiente desde un símbolo del sistema de administrador o raíz en el sistema:
nsradmin -p nsrexec nsradmin> p type: nsr peer information nsradmin> delete then Yes
Lado del servidor de respaldo:
Para eliminar manualmente la información de pares, ejecute lo siguiente desde un símbolo del sistema de administrador o raíz en el servidor:
nsradmin -p nsrexec nsradmin> p type: nsr peer information; name: client_name nsradmin> delete then Yes
nsradmin -p nsrexecd -s <server_name>
(Si esta prueba se supera, podemos iniciar el respaldo; de lo contrario, volveremos a fluir por encima de la acción y, a continuación, realizaremos estas dos tareas en el extremo del servidor de respaldo).
Ejecute un respaldo iniciado por el cliente desde el lado del cliente para estar más seguro después de que se establezca la conexión.
Comando: save -s server_name saveset_id -b pool_name
(ruta del saveset)
Solución alternativa:
El siguiente plan de acción es para escenarios en los que el servidor de respaldo y el cliente/servidor se actualizan desde una versión anterior de NetWorker. Los clientes nsladb
debe actualizarse, de modo que solo utilice nsrauth
. Hemos observado que algunos clientes no son compatibles.
En la línea de comandos de NetWorker Server, ejecute lo siguiente:
C:\>nsradmin -p nsrexec NetWorker administration program. Use the "help" command for help. nsradmin> . type:nsrla Current query set nsradmin> show auth methods nsradmin> print auth methods: "0.0.0.0/0,nsrauth/oldauth"; nsradmin> update auth methods: "0.0.0.0/0,oldauth" Update? y updated resource id2.0.88.1.53.127.23.68.24.141.134.206(32) nsradmin> print authmethods: "0.0.0.0/0,oldauth"; nsradmin> quit
Detenga y reinicie los demonios/servicios de NetWorker en NetWorker Server.
nsrauth
: El comando nsrauth
El mecanismo de autenticación está activado de manera predeterminada. Se trata de una autenticación sólida que se basa en el protocolo de capa de conexión segura (SSL). Esto lo proporciona la biblioteca OpenSSL. Los hosts de NetWorker y los permisos de usuario de NetWorker se autentican mediante nsrauth
.
oldauth
: Para obtener compatibilidad con versiones anteriores de NetWorker, oldauth
Se admite la autenticación.
Si dos hosts no pueden autenticarse mediante una autenticación sólida (nsrauth
), puede habilitar la autenticación mediante el uso de oldauth
.
Puede especificar la intensidad de autenticación mínima permitida para cualquier relación de host.
Para obtener compatibilidad con versiones anteriores de NetWorker, NetWorker es compatible con lo siguiente: oldauth
autenticación.
Se recomienda utilizar nsrauth
autenticación y solo habilite oldauth
Autenticación cuando dos hosts no pueden autenticarse mediante nsrauth
.
El oldauth
El método de autenticación no es seguro.
Cuando se especifica más de un método de autenticación, NetWorker intenta comunicarse con el primer método de la lista.
Si falla el primer método, NetWorker intenta comunicarse mediante el segundo método de la lista.
Cuando se producen daños en NSRLA:
el programa nsrexecd crea nuevas credenciales de host local en un host. El comando nsrauth
El proceso rechaza todos los intentos de conexión entre el host y otros hosts en la zona de datos que se comunicaron con el host antes del daño.
El comando nsrauth
El proceso rechaza la conexión debido a que la información del recurso Información de par de NSR para el host difiere de las nuevas credenciales de host local que proporciona el host cuando intenta establecer una conexión.
Para resolver este problema, importe una copia de las credenciales de host local para el host en el recurso NSRLA local.
Esta solución alternativa garantiza que las credenciales de host local para el host coincidan con la información almacenada en el recurso Información de par NSR en todos los demás hosts de la zona de datos.
Eliminación del recurso Información de par NSR mediante NMC:
Utilice NMC para conectarse a NetWorker Server y eliminar el recurso de información de par NSR para un host de NetWorker.
La cuenta que utiliza para conectarse a NetWorker Server debe tener permiso para acceder a la base de datos NSRLA en el host de destino.
No puede usar NMC para eliminar el recurso Información de par NSR para un host de NetWorker que no tiene un recurso de cliente existente configurado en NetWorker Server.
Procedimiento:
En la ventana Administración, seleccione Hosts. Aparecerá la ventana Administración de hosts.
Haga clic con el botón secundario en el host de NetWorker con el recurso Información de par de NSR que desea eliminar y seleccione Detalles del host.
En el panel Certificado, haga clic con el botón secundario en el certificado que desea eliminar y, a continuación, seleccione Eliminar.
Cuando se le solicite confirmar la operación de eliminación, seleccione Sí. Si recibe el error User username on machine hostname is not in the administrator, no podrá modificar el recurso hasta que configure los privilegios de acceso de NSRLA en el host de destino. En la sección "Configuración de los privilegios de acceso de NSRLA", se proporciona más información.
Resultados:
El host de destino crea un nuevo recurso de información de par de NSR para el host de inicio la próxima vez que este último intenta establecer una conexión con el host de destino.
Eliminación del recurso Información de par NSR mediante el uso de nsradmin
Para eliminar el recurso NSR Peer Information para el host de inicio, utilice el comando nsradmin
en el host de destino.