NVP-vProxy: FLR-Mount schlägt bei Verwendung von Domainkonten mit I/O-Timeout-Fehler fehl
Zusammenfassung: Der Mount-Vorgang für NetWorker VMware Protection (NVP) vProxy File Level Restore (FLR) schlägt mit einem "I/O"-Timeout-Problem fehl, wenn die Domainauthentifizierung für den Mount-Nutzer verwendet wird. ...
Symptome
Der NVP-vProxy-FLR-Mount-Vorgang schlägt fehl, wenn ein Domänennutzerkonto verwendet wird.
Das C:\Program Files (x86)\EMC\vProxy FLR Agent\logs\vflragentd\vflragentd-agent.log auf der Ziel-VM (virtuelle Maschine) wird angezeigt
2026-02-18T10:03:39+01:00 INFO: VPROXY_IP:54588: Remote authenticity verified. 2026-02-18T10:05:45+01:00 INFO: VPROXY_IP:54588: Authenticated user 'username@domain'. 2026-02-18T10:05:45+01:00 ERROR: VPROXY_IP:54588: Unable to send message MsgAuthReply '59': write tcp VM_IP:9613->VPROXY_IP:54588: i/o timeout 2026-02-18T10:05:45+01:00 ERROR: VPROXY_IP:54588: Unable to receive message: write tcp VM_IP:9613->VPROXY_IP:54588: i/o timeout 2026-02-18T10:05:45+01:00 ERROR: VPROXY_IP:54588: Unable to send message MsgToken '60': write tcp VM_IP:9613->VPROXY_IP:54588: i/o timeout
FLR-Mount ist erfolgreich, wenn ein lokales VM-Betriebssystemkonto verwendet wird. Dies kann bei Verwendung eines Domainkontos zeitweise erfolgreich sein.
Ursache
Dieses Problem tritt aufgrund der verzögerten Authentifizierung zwischen der Ziel-VM und dem Domainserver auf. Der vProxy verwendet ein hartcodiertes Authentifizierungs-Timeout (2 Minuten). Die Domänenauthentifizierung kann erfolgreich abgeschlossen werden. Wenn jedoch das Authentifizierungs-Timeout überschritten wird, tritt beim FLR-Mounten eine Zeitüberschreitung auf und die MsgAuthReply von der VM gesendet vfragentd. Im Beispiel im Feld "Symptome" dauerte die Authentifizierung zwei Minuten und sechs Sekunden. Dadurch wird das Authentifizierungs-Timeout überschritten.
Lösung
Der vProxy funktioniert wie vorgesehen. Das Timeout wurde in vProxy 4.3.x als Teil der Sicherheitsverstärkungsmaßnahmen eingeführt.
Dieses Problem tritt außerhalb von NetWorker auf. Die verzögerte Domainauthentifizierung muss von Netzwerk- und Domainadministratoren untersucht werden. Identifizieren Sie die Ursache von Verzögerungen und beheben Sie das Problem in der Umgebung.
Problemumgehung:
Verwenden Sie ein lokales Betriebssystemkonto auf der Ziel-VM, um die FLR zu mounten.