NMM Active Directory Granular backup mislykkes med godkendelsesfejl; Klientlegitimationsoplysninger er for svage
Summary: NetWorker Module for Microsoft (NMM) mislykkes med manuel sikkerhedskopiering af Active Directory. Sikkerhedskopieringen mislykkes med godkendelsesfejl; Klientlegitimationsoplysninger er for svage. ...
Symptoms
NetWorker Module for Microsoft (NMM) mislykkes med manuel sikkerhedskopiering af Active Directory.
- Eksempelkommando – denne kommando køres fra kommandolinjen
nsradsave -b "PoolName" -s ServerName -D 9 -l full "DC=amer,DC=lan"
Eksempel på output
C:\Program Files\EMC NetWorker\nsr\applogs>nsradsave -b dd1amerlan -s linux1 -l full "CN=users,DC=amer,DC=lan"
89613:(pid 3080): Unable to initialize SSL library: BSAFE FIPS library path was not set
200170:(pid 3080): unable to initialize multisubnet state: Authentication error; why = Client credential too weak
145072:(pid 3080): Unable to get port range from local nsrexecd: Failed to initialize ports using nsrexecd on dc.amer.lan: Authentication error; why = Client credential too weak
107092:(pid 3080):Version information for C:\Program Files\EMC NetWorker\nsr\bin\nsradsave.exe: Original file name: nsradsave.exe
Version: 19.11.0.17 Comments: Supporting Microsoft Volume Shadow Copy Service
53362:(pid 3080): Cannot start session with server linux1: Authentication error; why = Client credential too weak
Could not obtain root entries
Failed to initialize backup.
Authentication error; why = Client credential too weak
Cause
Den grundlæggende årsag til dette problem er en kendt begrænsning med klientinitierede (manuelle) sikkerhedskopieringer.
- Dette sker, når NetWorker-serveren og -klienten begge har nsrauth i NSRLA "godkendelsesmetoder", f.eks.
auth methods: "0.0.0.0/0, nsrauth"
- Dette sker også, hvis NetWorker-serveren er linux og kun bruger nsrauth
Resolution
Begrænsningen er dokumenteret i NMM Administration Guide.
Understøttede Active Directory-sikkerhedskopierings- og gendannelsestyper og -konfigurationer
, som NMM understøtter:
● Detaljerede sikkerhedskopieringer, som udføres på fuldt og trinvist niveau.
● Granulære gendannelser, som er gendannelser af individuelle Active Directory-objekter eller objektattributter.
BEMÆRK: Hvis du vil sikkerhedskopiere og gendanne filsystemet og sikkerhedskopiere systemtilstandssikkerhedskopier, skal du bruge NetWorker.
BEMÆRK: For vellykkede klientinitierede sikkerhedskopieringer skal du ændre godkendelsesmetoderne i NMM-klienten til godkendelsesmetoderne:
0.0.0.0/0,nsrauth/oldauth.