Avamar : Plug-in Exchange VSS : échec de la sauvegarde DAG en raison d’erreurs PowerShell

Summary: Base de connaissances (KB) qui fournit des solutions de contournement pour les échecs de sauvegarde de DAG Exchange en raison d’erreurs PowerShell.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Les sauvegardes Exchange peuvent échouer avec les erreurs suivantes :

2014-01-15 11:39:59 avexvss Info <18202>: The Powershell interface already has required permissions.  Will not impersonate with provided credentials.
2014-01-15 11:43:10 avexvss Error <0000>: Error [EXMB1.EMC.com] Connecting to remote server failed with the following error message : The WinRM client cannot complete the operation within the time specified. Check if the machine name is valid and is reachable over the network and firewall exception for Windows Remote Management service is enabled. For more information, see the about_Remote_Troubleshooting Help topic.
2014-01-15 11:43:10 avexvss Error <16954>: Unable to initialize Powershell interface process -- cannot continue.
2014-01-15 11:43:10 avexvss Error <13077>: Unable to complete backup.
 
2014/01/28-23:55:22.12100 [avexvss_snapup_assist]  Failed to initialize PowerShell interface using method 1; unable to launch process- return code: 1314
2014/01/28-23:55:22.12100 [avexvss_snapup_assist]  Attempting impersonation using CreateProcessWithLogonW
2014/01/28-23:55:22.12100 [avexvss_snapup_assist]  Failed to initialize PowerShell interface using method 2; unable to launch process as new user - return code: 1058
2014-01-28 15:55:22 avexvss Error <0000>: Unable to initialize PowerShell interface, verify the user name and password.
2014-01-28 15:55:22 avexvss Error <16957>: Powershell interface unable to logon as new user -- cannot continue.
D’autres variantes peuvent inclure les suivantes :
avexvss Error <0000>: Error [emcmbx01.avamar.com] Connecting to remote server failed with the following error message : The WinRM client sent a request to an HTTP server and got a response saying the requested HTTP URL was not available. This is usually returned by a HTTP server that does not support the WS-Management protocol. For more information, see the about_Remote_Troubleshooting Help topic. 
avexvss Error <16954>: Unable to initialize Powershell interface process -- cannot continue.  
...
avexvss Error <0000>: Error [emcmbx01.avamar.com]  Connecting to remote server failed with the following error message : The WinRM client cannot process the request. It cannot determine the content type of the HTTP response from the destination computer. The  content type is absent or invalid. For more information, see the about_Remote_Troubleshooting Help topic.

Cause

Internet Information Services (IIS) peut être dans un mauvais état si le client Exchange n’a pas été redémarré depuis longtemps.

Pour les sauvegardes DAG Exchange fédérées, les pare-feu peuvent bloquer l’accès distant à PowerShell entre les membres du DAG.

 

Resolution

Suivez les solutions ci-dessous pour résoudre ce problème :
1. Redémarrez IIS.
2. Vérifiez que le nom d’utilisateur et le mot de passe spécifiés dans le jeu de données Exchange sont corrects.
3. Vérifiez si l’accès distant à PowerShell est désactivé et essayez de l’activer à l’aide de la commande PowerShell suivante :
Enable-PSremoting -force 

4. Activez le service de gestion à distance de Windows en saisissant la commande PowerShell suivante :
winrm quickconfig  
5. Si la sauvegarde échoue toujours ou si le message d’erreur suivant s’affiche "Powershell interface unable to logon as new user," Procédez comme suit pour activer un débogage supplémentaire :
un. Dans le répertoire bin où ps_exec.exe réside, créez un fichier texte appelé « ps_exec.cmd ».   Vérifiez qu’il est créé en tant qu’extension de fichier « .cmd » et non « .txt ».
b. Modifier ps_exec.cmd ; Ajoutez cette ligne :
--debug 
c. Exécutez à nouveau la sauvegarde de test du DAG Exchange (avec les informations d’identification « AvamarBackupUser » saisies dans le jeu de données) et un nouveau fichier journal appelé « ps_exec.log » est créé.  Ce journal permet d’identifier les autorisations de sécurité supplémentaires qui peuvent être nécessaires pour le compte « AvamarBackupUser ».

Connectez-vous à chacun des clients Exchange en tant que compte « AvamarBackupUser », ouvrez Exchange Management Shell et vérifiez le fonctionnement de PowerShell à l’aide de commandes telles que :
 
get-mailboxdatabase

Vous pouvez également reconfigurer les services de l’agent de cluster Avamar (DAG Exchange fédéré) comme suit :

1. Démarrez l’outil Gestionnaire du cluster de basculement.
2. Arrêtez « DELL Avamar backup cluster client for <DAG_NAME> ».
3. Ouvrez Services et recherchez « DELL Avamar Backup Agent for <DAG_NAME> ».
4. Si ce service est démarré, arrêtez-le.
5. Sous Propriétés, sélectionnez l’onglet « Log On ». Dans cet onglet, sélectionnez l’option « This account » et saisissez les informations d’identification du compte « AvamarBackupUser ».
6. Sélectionnez Appliquer, puis OK.
7. Répétez les étapes 3 à 6 sur chaque nœud DAG.
8. Ouvrez le Gestionnaire de cluster de basculement et démarrez « DELL Avamar backup cluster client for <DAG_NAME> ».
 
Ce faisant, tous les nœuds DAG sont démarrés avec le même compte « AvamarBackupUser » pour « Backup Agent » et « DELL Avamar Backup Agent for <dagname> services ».  
 
Dans le jeu de données du client DAG, laissez les champs d’informations d’identification « AvamarBackupUser » vides, car les procédures mentionnées ci-dessus nient la nécessité de saisir ces informations d’identification.**

*Si toutes les solutions de contournement ci-dessus échouent, Exchange Management PowerShell ou IIS est mal configuré ou incomplet. Le support Microsoft doit être contacté pour dépanner, reconfigurer ou réinstaller les composants nécessaires.

Étapes de dépannage supplémentaires :

Il s’agit d’un problème de configuration de Microsoft s’il n’est pas en mesure d’initialiser PowerShell et de se connecter au serveur. Les raisons à ce problème sont multiples.

D’après les documents Microsoft : « L’accès à distance PowerShell est activé par défaut sur les plates-formes Windows Server. Vous pouvez utiliser Enable-PSRemoting pour activer l’accès à distance PowerShell sur *d’autres versions prises en charge de Windows et pour réactiver l’accès à distance s’il est désactivé. N’exécutez cette commande qu’une seule fois sur chaque serveur recevant des commandes.
»* La stratégie de groupe peut remplacer cela.

De plus, à partir d’un article Microsoft : « Par défaut, tous les utilisateurs peuvent utiliser la fonction PowerShell à distance. Malgré tout, l’utilisateur doit avoir un rôle de gestion dans AD.
»*Il a été désactivé ou restreint par une stratégie de groupe.

Si vous disposez d’un serveur Exchange fonctionnel et d’un serveur problématique, utilisez la commande « systeminfo » dans PowerShell pour comparer les niveaux de correctif.


1. Vérifiez dans le Gestionnaire IIS si le certificat SSL correct ou valide est attribué au « Site Web par défaut » et au « Back End Exchange ». Les deux sites se trouvent sous « Liaisons » -> HTTPS. Supprimez la case « SSL requis » dans les « Paramètres SSL » sur le site Web PowerShell sous « Exchange Back End ». Cela ignore le certificat SSL et teste si la connexion Powershell fonctionne. 2. Exécutez la commande sin Powershell avec des privilèges d’administration et partagez le résultat :
 
IISRESET
winrm quickconfig

3. Désinstaller la KB3134758 de mise à jour Windows : 4. Vérifiez et installez la fonctionnalité Windows « Windows PowerShell 2.0 Engine » : 5. Testez la connectivité PowerShell à l’aide de la commande suivante.
 
new-pssession -Authentication "kerberos" -ConfigurationName "Microsoft.Exchange" -Credential "domain\avamarbackupuser"  -ConnectionURI http://ex21.example.com/PowerShell
Pour obtenir de l’aide, consultez le lien ci-dessous.
Le support Microsoft doit être contacté pour dépanner, reconfigurer ou réinstaller les composants nécessaires.

Additional Information

Pour les sauvegardes fédérées à l’aide du client DAG Avamar Exchange, les champs d’informations d’identification « AvamarBackupUser » peuvent être laissés vides dans le jeu de données. Ces informations d’identification doivent uniquement être spécifiées dans le jeu de données dans les situations suivantes :
 
  1. Le compte « AvamarBackupUser » n’a pas été créé ou configuré pour le compte de service « Backup Agent » sur le client.
  2. Sauvegardes fédérées à l’aide du nom du client DAG Exchange

Le compte « AvamarBackupUser » doit être créé à l’aide de l’outil de configuration « AvamarBackupUser » ou en suivant le guide du client Avamar Exchange.
 

Affected Products

Avamar, Avamar Plug-in for Exchange VSS
Article Properties
Article Number: 000051325
Article Type: Solution
Last Modified: 25 Sept 2025
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.