O backup granular do Active Directory do NMM falha com o erro de autenticação; Credencial do client muito fraca
Summary: O NetWorker Module for Microsoft (NMM) falha nos backups manuais do Active Directory. O backup falha com o erro de autenticação; Credencial do client muito fraca.
Symptoms
O NetWorker Module for Microsoft (NMM) falha nos backups manuais do Active Directory.
- Exemplo de comando - este comando é executado a partir da linha de comando
nsradsave -b "PoolName" -s ServerName -D 9 -l full "DC=amer,DC=lan"
Exemplo de resultado
C:\Program Files\EMC NetWorker\nsr\applogs>nsradsave -b dd1amerlan -s linux1 -l full "CN=users,DC=amer,DC=lan"
89613:(pid 3080): Unable to initialize SSL library: BSAFE FIPS library path was not set
200170:(pid 3080): unable to initialize multisubnet state: Authentication error; why = Client credential too weak
145072:(pid 3080): Unable to get port range from local nsrexecd: Failed to initialize ports using nsrexecd on dc.amer.lan: Authentication error; why = Client credential too weak
107092:(pid 3080):Version information for C:\Program Files\EMC NetWorker\nsr\bin\nsradsave.exe: Original file name: nsradsave.exe
Version: 19.11.0.17 Comments: Supporting Microsoft Volume Shadow Copy Service
53362:(pid 3080): Cannot start session with server linux1: Authentication error; why = Client credential too weak
Could not obtain root entries
Failed to initialize backup.
Authentication error; why = Client credential too weak
Cause
A causa raiz desse problema é uma limitação conhecida com backups iniciados pelo client (manuais).
- Isso acontece quando o servidor e o client NetWorker têm nsrauth nos "métodos de autenticação" do NSRLA, por exemplo,
auth methods: "0.0.0.0/0, nsrauth"
- Isso também acontecerá se o servidor NetWorker for linux e usar somente nsrauth
Resolution
A limitação está documentada no Guia de Administração do NMM.
Configurações e tipos de backup e
recuperação compatíveis com o Active Directory O NMM suporta:
● backups granulares, que são realizados em níveis completos e incrementais.
● Recuperações granulares, que são recuperações de objetos individuais do Active Directory ou atributos de objetos.
OBSERVAÇÃO: Para fazer backup e recuperar o file system e recuperar backups do estado do sistema, use o NetWorker.
OBSERVAÇÃO: Para backups iniciados pelo client com sucesso, altere os métodos de autenticação no client NMM para métodos de autenticação:
0.0.0.0/0,nsrauth/oldauth.