NetWorker: Azure-Abonnements fehlen nach Änderung der Passphrase für die NetWorker-Datenzone.

Summary: Nach dem Hinzufügen oder Aktualisieren der NetWorker-"Datenzonen-Passphrase" sind zuvor konfigurierte Azure-Abonnementressourcen für NetWorker nicht mehr sichtbar. Mit dieser

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Die "Datazone Pass Phrase" des NetWorker-Servers wurde kürzlich geändert. 
Die folgenden Meldungen werden in der daemon.raw:

98582 MM/DD/YY HH:mm:SS  nsrd NSR info Permission allowed, user 'USER_PATH' on 'HOST' has 'Change Security Settings' privilege to change datazone pass phrase.
53115 MM/DD/YY HH:mm:SS  nsrd NSR info Successfully modified Resource type: 'NSR', Resource name: 'SERVER_NAME' for Attribute: 'datazone pass phrase' by user: 'USER_PATH' on host: 'HOST'

Der NetWorker-Server ist mit Azure-Abonnements konfiguriert. Nachdem die Passphrase für die Datenzone geändert wurde, werden die Azure-Abonnements nicht mehr in der NetWorker-Webnutzeroberfläche (NWUI) angezeigt:

NWUI zeigt keine Azure-Abonnements an

Die Tasten daemon.raw Protokolliert die folgende Meldung, als die NWUI versuchte, die Azure-Abonnements anzuzeigen:

101059 MM/DD/YY HH:mm:SS  nsrd NSR critical Unable to decrypt data: error:1C800064:Provider routines::bad decrypt
101059 MM/DD/YY HH:mm:SS  nsrd NSR critical Unable to decrypt data: error:1C800064:Provider routines::bad decrypt

Die VM-Backups schlagen mit dem folgenden Fehler fehl:

  • Linux: /nsr/logs/policy/POLICY_NAME/WORKFLOW_NAME/ACTION_JOBID_logs/JOBID.log
  • Windows (Standardeinstellung):  C:\Program Files\EMC NetWorker\nsr\logs\policy\POLICY_NAME\WORKFLOW_NAME\ACTION_JOBID_logs\JOBID.log
208101:nsrazure_save: azure_lib_init: error while fetching subscription details.
207815:nsrazure_save: Azure subscription resource AZURE_SUBSCRIPTION_RESOURCE_NAME does not exists.

Das Azure-Abonnement ist weiterhin in der NetWorker-Serverressourcendatenbank (NSRDB) vorhanden:

azure-nve:~ # nsradmin
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin> print type: nsr azure subscription
                        type: NSR Azure Subscription;
                        name: AZURE_SUBSCRIPTION_RESOURCE_NAME;
                     comment: ;
                   tenant id: 94XXXXXX-XXXX-XXXX-XXXX-XXXXXXXXX2dd;
             subscription id: 50XXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXfe3;
                   client id: 3bXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXX38b;
               client secret: *******;
                    endpoint: management.azure.com;
                     command: nsrazure_discovery;
nsradmin> quit

Cause

Dieses Problem wurde dem NetWorker-Technikteam gemeldet.

Resolution

Dieser Artikel wird aktualisiert, sobald eine Lösung gefunden wurde. Vorerst kann einer der folgenden Workarounds verwendet werden.

Problemumgehung 1:

Wenn die vorherige Datenzonen-Passphrase bekannt ist, setzen Sie die Passphrase wieder auf den alten Wert zurück. Wenn zuvor keine Datenzonen-Passphrase vorhanden war, entfernen Sie die Passphrase.


Die Datenzonen-Passphrase kann am folgenden Speicherort entweder in der NetWorker Management Console (NMC) oder in der NetWorker Web User Interface (NWUI) festgelegt werden: Server -> Server Properties -> Configuration -> Datazone Pass Phrase.


Alternativ kann sie über eine nsradmin Folgendes ein: 

azure-nve:~ # nsradmin
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin> . type: nsr
Current query set
nsradmin> update datazone pass phrase: OLD_PASS_PHRASE
        datazone pass phrase: OLD_PASS_PHRASE;
Update? y
updated resource id 3.0.53.124.0.0.0.0.233.61.161.103.10.164.158.89(789)
nsradmin> q

Das Azure-Abonnement wird in der NWUI wieder sichtbar und Backupvorgänge sollten wieder normal funktionieren. 

HINWEIS: Wenn Sie beim Ändern der Passphrase die Registerkarte Azure-Abonnements in der NWUI geöffnet gelassen haben, müssen Sie zu einer anderen Registerkarte in der NWUI und dann zurück zur Registerkarte Azure-Abonnements navigieren, damit die Abonnements wieder angezeigt werden.

Problemumgehung 2:

Wenn Sie die alte Passphrase für die Datenzone nicht kennen, müssen Sie die Azure-Abonnements löschen und erneut zu NetWorker hinzufügen. Auf diese Weise können Vorgänge weiterhin die neue Datenzonen-Passphrase verwenden.
Führen Sie die folgenden Schritte über eine Administratoreingabeaufforderung oder Root Shell auf dem NetWorker-Server aus.

  1. Zugreifen auf nsradmin Konsole nsradmin
  2. Rufen Sie die Details der Azure-Abonnements ab: print type: nsr azure subscription
    WICHTIG: Sammeln Sie die Ausgabe für jedes Azure-Abonnement, und notieren Sie sie in einem Textdokument. Sie können den geheimen Clientschlüssel nicht abrufen. Wenn Sie den geheimen Clientschlüssel nicht gespeichert haben, muss ein neuer geheimer Clientschlüssel in Azure unter App-Registrierungen –> App-Name –> Verwalten > – Zertifikate und Schlüssel erstellt werden. Wenn Sie keinen Zugriff auf Azure haben, muss der Azure-Administrator diese Details bereitstellen.
  3. Löschen Sie die Azure-Abonnements: delete
  4. Sie werden aufgefordert, den Löschvorgang für jedes Azure-Abonnement zu bestätigen. Geben Sie Folgendes ein: y
  5. Melden Sie sich bei der NWUI an, und erstellen Sie die Azure-Abonnements mithilfe der in Schritt 2 gesammelten Informationen neu.
     

Nachdem die Azure-Abonnements neu erstellt wurden, werden sie in der NWUI angezeigt und Backupvorgänge sollten wieder normal funktionieren.

Additional Information

Affected Products

NetWorker

Products

NetWorker Family
Article Properties
Article Number: 000420044
Article Type: Solution
Last Modified: 06 Aug 2026
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.