NetWorker:运行 nsrdr 后,Oracle 备份失败并显示密码箱错误

Summary: 执行 NetWorker 灾难恢复 (nsrdr) 过程后,Oracle Recovery Manager (RMAN) 备份失败并显示密码箱错误(“无法打开密码箱”),但 NetWorker 客户端文件系统备份将继续成功完成。nsrdr 进程不会完全恢复 Oracle 客户端密码箱数据,这会阻止 NetWorker 服务器检索 RMAN 备份所需的 Oracle 凭据。删除并重新创建受影响的客户端密码箱可解决此问题。 ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

NetWorker Oracle RMAN 备份失败并显示密码箱错误。相同客户端上的 NetWorker 客户端文件系统备份已成功完成。NetWorker 数据区发生故障,管理员执行了 NetWorker 灾难恢复 (nsrdr) 过程,然后再遇到密码箱错误。备份会话日志显示以下错误(客户端 FQDN 因环境而异):

139170:nsrdavsc: Unable to obtain the user credentials from the lockbox due to the following error: "Failed to open lockbox /nsr/lockbox/myclient.mydomain.com/clb.lb"
错误消息的屏幕截图

图 1.日志文件错误消息

尝试为受影响的 Oracle NetWorker RMAN 客户端创建新的 NetWorker 客户端实例时,“NetWorker 客户端备份配置 向导也失败:

Operation Failed: Failed to open lockbox /nsr/lockbox/myclient.mydomain.com/clb.lb
screenshot_2.jpg
图 2.客户端配置结果
 
位于以下位置的密码箱文件: /nsr/lockbox/<client_fqdn>/clb.lb 在 NetWorker 服务器上,服务器在 nsrdr 恢复。

Cause

的确切根本原因 nsrdr 未能恢复对 NetWorker Oracle 客户端密码箱数据的访问的过程未知。灾难恢复过程完成后,受影响的 Oracle RMAN 客户端的密码箱文件处于不可用状态,这会阻止 NetWorker 服务器检索存储的 Oracle 凭据。

文件系统备份不受影响,因为它们不依赖于密码箱中存储的凭据进行身份验证。

Resolution

为受影响的 Oracle RMAN 客户端重新创建 NetWorker 客户端密码箱,以还原存储的凭据。以下过程使用 myclientmydomaincom 以 COM 为例。将此值替换为您环境中的实际客户端 FQDN。

  1. 删除 NetWorker 服务器上的密码箱目录:
    • 在 NetWorker 服务器上,删除受影响客户端的密码箱目录:
      rm -rf /nsr/lockbox/myclient.mydomain.com
    • 更换 myclientmydomaincom替换为受影响的 Oracle RMAN 客户端的 FQDN。
  2. 删除 NMC 中的密码箱条目:
    • 打开 NetWorker Management Console (NMC)。
    • 导航至 服务器→密码箱
    • 找到并删除 myclient.mydomain.com 密码箱条目。
    • 当 NMC 显示错误,指示找不到密码箱文件时,选择 确定 以确认并继续。此错误是预期的,因为密码箱目录已在步骤 1 中删除。
  3. 使用 Oracle 凭据重新创建密码箱:
    • 运行 NetWorker 客户端配置向导 ,为受影响的 Oracle RMAN 客户端创建新的客户端实例。
    • 在向导期间,输入 Oracle 数据库凭据。向向导会创建包含这些凭据的新密码箱。
  4. 验证新密码箱:
    • 在 NMC 中,导航到 服务器→密码箱 ,并确认 myclient 的新密码箱条目mydomain此时将显示 COM。
    • 在 NetWorker 服务器上,验证密码箱文件是否存在:
      ls -la /nsr/lockbox/myclient.mydomain.com/clb.lb
  5. 运行 Oracle RMAN 备份:
    • 运行包含原始 NetWorker Oracle RMAN 客户端条目的保护工作流。该工作流使用新创建的密码箱凭据进行身份验证。
    • 确认 Oracle RMAN 备份成功完成,并且没有密码箱错误。
  6. 删除临时客户端条目:
    • 删除在步骤 3 中向导创建的临时 NetWorker 客户端条目。仅在生成新密码箱时才需要此条目。保护工作流中的原始 Oracle RMAN 客户端条目继续使用密码箱。
    • 请勿从保护工作流中删除原始 Oracle RMAN 客户端条目。仅删除向导创建的临时客户端条目。
    • 联系戴尔支持:如果重新创建密码箱后密码箱错误仍然存在,或者其他 Oracle RMAN 客户端受到影响,请联系戴尔支持以进行进一步调查,并参考此知识库文章。

Products

NetWorker Family, NetWorker
Article Properties
Article Number: 000189377
Article Type: Solution
Last Modified: 14 يوليو 2026
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.