NetWorker:執行 nsrdr 後,Oracle 備份失敗,並出現密碼箱錯誤

Summary: 執行 NetWorker 災難回復 (nsrdr) 程序後,Oracle Recovery Manager (RMAN) 備份失敗並顯示密碼箱錯誤 (「無法開啟加密箱」),而 NetWorker 用戶端檔案系統備份仍會繼續成功完成。nsrdr 程序無法完全還原 Oracle 用戶端加密箱資料,這會阻止 NetWorker 伺服器擷取 RMAN 備份所需的 Oracle 登入資料。刪除並重新建立受影響的用戶端加密箱可解決此問題。 ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

NetWorker Oracle RMAN 備份失敗,並出現密碼箱錯誤。相同用戶端上的 NetWorker 用戶端檔案系統備份已成功完成。NetWorker 資料區域發生故障,系統管理員執行了 NetWorker 災難回復 (nsrdr) 遇到密碼箱錯誤之前的過程。備份工作階段記錄顯示下列錯誤 (用戶端 FQDN 會依環境而有所不同):

139170:nsrdavsc: Unable to obtain the user credentials from the lockbox due to the following error: "Failed to open lockbox /nsr/lockbox/myclient.mydomain.com/clb.lb"
錯誤訊息的螢幕擷取畫面

圖 1.記錄檔錯誤訊息

嘗試為受影響的 Oracle RMAN 用戶端建立新的 NetWorker 用戶端例項時,NetWorker 用戶端備份組 態精靈也會失敗:

Operation Failed: Failed to open lockbox /nsr/lockbox/myclient.mydomain.com/clb.lb
screenshot_2.jpg
圖 2.用戶端組態結果
 
密碼箱檔案位於 /nsr/lockbox/<client_fqdn>/clb.lb 在 NetWorker 伺服器中 nsrdr 恢復。

Cause

確切的根本原因 nsrdr 無法還原存取 NetWorker 的程序 Oracle 用戶端密碼箱資料不明。災難回復程序完成後,受影響的 Oracle RMAN 用戶端的加密箱檔案會處於無法使用狀態,這會使 NetWorker 伺服器無法擷取儲存的 Oracle 認證。

文件系統備份不受影響,因為它們不依賴於密碼箱存儲的憑據進行身份驗證。

Resolution

為受影響的 Oracle RMAN 用戶端重新建立 NetWorker 用戶端加密箱,以還原儲存的認證。下列程序使用 myclient我的域以 COM 為例。將此值替換為環境中的實際用戶端 FQDN。

  1. 刪除 NetWorker 伺服器上的加密箱目錄:
    • 在 NetWorker 伺服器上,刪除受影響用戶端的加密箱目錄:
      rm -rf /nsr/lockbox/myclient.mydomain.com
    • 更換 myclient我的域com 的受影響 Oracle RMAN 用戶端的 FQDN。
  2. 刪除 NMC 中的加密箱項目:
    • 開啟 NetWorker Management Console (NMC)。
    • 瀏覽至 伺服器→密碼箱
    • 找到並刪除 myclient.mydomain.com 加密箱項目。
    • 當 NMC 顯示錯誤,指出找不到加密箱檔案時,請選取 確定 以確認並繼續。此錯誤是意料之中的,因為已在步驟 1 中移除加密箱目錄。
  3. 使用 Oracle 登入資料重新建立加密箱:
    • 執行 NetWorker 用戶端組態精靈 ,為受影響的 Oracle RMAN 用戶端建立新的用戶端例項。
    • 執行精靈時,輸入 Oracle 資料庫登入資料精靈會建立包含這些登入資料的新加密箱。
  4. 驗證新加密箱:
    • 在 NMC 中,瀏覽至 伺服器→ Lockboxes ,並確認 myclient 的新加密箱項目我的域出現。
    • 在 NetWorker 伺服器上,確認加密箱檔案存在:
      ls -la /nsr/lockbox/myclient.mydomain.com/clb.lb
  5. 執行 Oracle RMAN 備份:
    • 執行包含原始 NetWorker Oracle RMAN 用戶端項目的保護工作流程。工作流使用新創建的加密箱憑據進行身份驗證。
    • 確認 Oracle RMAN 備份已成功完成,沒有加密箱錯誤。
  6. 移除暫存用戶端項目:
    • 刪除由精靈在步驟 3 中建立的暫存 NetWorker 用戶端項目。只有在產生新的加密箱時才需要此項目。在保護工作流程中的原始 Oracle RMAN 用戶端項目會繼續使用加密箱。
    • 請勿從保護工作流程中刪除原始 Oracle RMAN 用戶端項目。僅刪除精靈創建的臨時用戶端條目。
    • 聯絡 Dell 支援:如果在重新建立加密箱後密碼箱錯誤仍然存在,或其他 Oracle RMAN 用戶端受到影響,請聯絡 Dell 支援以進行其他調查,並參考本 KB 文章。

Products

NetWorker Family, NetWorker
Article Properties
Article Number: 000189377
Article Type: Solution
Last Modified: 14 يوليو 2026
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.