NetWorker: konto logowania do vCenter blokuje się po powtarzających się zdarzeniach niepowodzenia logowania

Podsumowanie: Konto vCenter zostaje zablokowane z powodu nieudanych prób logowania.

Ten artykuł dotyczy Ten artykuł nie dotyczy Ten artykuł nie jest powiązany z żadnym konkretnym produktem. Nie wszystkie wersje produktu zostały zidentyfikowane w tym artykule.

Objawy

Po zmianie hasła do konta logowania Networker vCenter występuje wiele zdarzeń niepowodzenia logowania, a konto logowania vCenter jest wielokrotnie blokowane.

Po wykonaniu następujących kroków konto jest nadal blokowane:
1. Zaktualizuj hasło do vCenter w widoku VMware.
2. Wyczyść wszystko InventorySessions.gob (jeśli istnieją) plików z:

Linux: /opt/nsr/vproxy/logs/nsrvisd
Windows (domyślnie): C:\Program Files\EMC NetWorker\nsr\vproxy\logs\nsrvisd

3. Uruchom ponownie wszystkie urządzenia vProxy.

Przyczyna

NetWorker wykonuje wywołania interfejsu programowania aplikacji (API) do portu 443 vCenter przy użyciu mechanizmu "uwierzytelniania podstawowego". "Uwierzytelnianie podstawowe" jest wykonywane przy użyciu poświadczeń przechowywanych w zasobie monitora maszyny wirtualnej NSR. Poświadczenia nie są przechowywane ani przetwarzane z żadnego innego miejsca w rozwiązaniu NetWorker VMware Protection (NVP).

Rozwiązanie

Jeśli następujące operacje zostaną wykonane pomyślnie w programie NetWorker, nie jest możliwe, aby poświadczenia były nieprawidłowe w programie NetWorker.

  • Funkcja odświeżania widoku VMware w konsoli NetWorker Management Console (NMC) działa.
  • Sieciowy interfejs użytkownika NetWorker (NWUI) VMware vCenter Refresh działa
  • Brak zapasów (nsrvim) związane z błędami w działaniu serwera NetWorker daemon.raw:
  • Operacje ochrony NetWorker VMware (tworzenie kopii zapasowych, przywracanie) zakończyły się pomyślnie.

Jeśli coś zewnętrznego blokuje to samo konto, z którego korzysta NetWorker, powyższe operacje zaczynają kończyć się niepowodzeniem. Jest mało prawdopodobne, aby poświadczenia nagle stały się nieprawidłowe w NetWorker, chyba że:

  • Użytkownik aktualizuje plik NSR Hypervisor zasób, który ma zawierać nieprawidłowe poświadczenia. Sprawdź dziennik RAP na serwerze NetWorker:
    • Linux: /nsr/logs/rap.log
    • Windows (domyślnie): C:\Program Files\EMC NetWorker\nsr\logs\rap.log
Przykład:
02/27/2026 02:22:55 PM MONITOR_RAP: cn=Backup Admin,ou=Dell,dc=amer,dc=lan@nsr.amer.lan CHANGED 'NSR hypervisor' resource, vcsa.amer.lan:
                    password: *******;
                    password: *******;
UWAGA: Ze względów bezpieczeństwa dziennik nie pokazuje, na jakie hasło zostało zmienione, a jedynie, że pole hasła zostało zmienione.
  • Pakiet NSR Hypervisor zasób korzysta z konta vSphere Single Sign-On (SSO), użytkownik zaktualizował poświadczenia kont SSO w VMware; co powoduje, że poświadczenia w NetWorker nie są już poprawne.
  • Pakiet NSR Hypervisor Zasób korzysta z konta zewnętrznego. Ta konfiguracja wymaga, aby uprawnienia zewnętrzne konfigurowały się w oprogramowaniu vSphere. NetWorker przeprowadza uwierzytelnianie podstawowe w vCenter przy użyciu konta zewnętrznego. System vCenter obsługuje żądanie uwierzytelnienia między serwerem vCenter a zewnętrznym dostawcą uprawnień (na przykład Microsoft AD).

jeśli nie ustawiono NSR Hypervisor account jest zewnętrznym kontem uwierzytelniającym (AD/LDAP). Skonsultuj się z VMware i administratorem domeny. NetWorker przeprowadza "podstawowe uwierzytelnianie" w vCenter. Uwierzytelnianie domeny/zewnętrzne odbywa się poza NetWorker, między serwerem vCenter a urzędem zewnętrznym.

Aby wykluczyć NetWorker, zaleca się tymczasowe skonfigurowanie NetWorker do korzystania z innego konta vCenter SSO. W idealnym przypadku konto powinno być kontem vSphere SSO, aby wykluczyć potencjalne problemy między vCenter a zewnętrznym dostawcą uwierzytelniania (AD/LDAP).
Jeśli to możliwe, użyj konta administrator@vsphere.local lub innego lokalnego konta SSO z wymaganymi uprawnieniami. Uprawnienia wymagane przez NetWorker są udokumentowane w Podręczniku integracji NetWorker VMware. Dokumentacja NetWorker jest dostępna za pośrednictwem: Wsparcie dla NetWorker | Instrukcje obsługi i dokumenty 

Jeśli konto nie jest już ustawione na żadnym serwerze NetWorker i nadal jest zablokowane, oznacza to, że coś innego powoduje zablokowanie konta.

Należy to zbadać z poziomu VMware. 

  • Rejestrowanie vCenter VPXD pokazuje próby uwierzytelnienia, ale te żądania są wyświetlane jako 127.0.0.1, a nie system, z którego pochodzi żądanie uwierzytelnienia.
  • vCenter SSO rejestruje błędy, ale nie uwzględnia adresu IP klienta. Oznacza to, że nie będzie możliwe potwierdzenie, czy żądanie pochodzi od NetWorker. Zobaczysz tylko użytkownika, dzierżawę i wynik. 
  • vCenter rhttpproxy lub dzienniki frontendu rejestrują źródłowy adres IP klienta dla przychodzących żądań API/HTTPS, które docierają do frontonu vCenter. Na nowoczesnym VCSA może to być obsługiwane przez interfejs użytkownika Envoy, a nie przez starszą wersję rhttpproxy proces, ale zasada jest taka sama: Dziennik brzegowy to miejsce, w którym widoczny jest adres IP klienta.

Skontaktuj się również z zespołem ds. sieci lub bezpieczeństwa, aby sprawdzić, czy inne systemy rutynowo kontaktują się z vCenter na porcie 443. 
Inne narzędzie do tworzenia kopii zapasowych lub raportowania może używać tego samego konta i powodować blokadę. 

Produkty, których dotyczy problem

NetWorker
Właściwości artykułu
Numer artykułu: 000216608
Typ artykułu: Solution
Ostatnia modyfikacja: 18 maj 2026
Wersja:  6
Znajdź odpowiedzi na swoje pytania u innych użytkowników produktów Dell
Usługi pomocy technicznej
Sprawdź, czy Twoje urządzenie jest objęte usługą pomocy technicznej.