La sauvegarde granulaire NMM Active Directory échoue avec une erreur d’authentification ; Informations d’identification du client trop faibles
Summary: NetWorker Module for Microsoft (NMM) fait échouer les sauvegardes manuelles d’Active Directory. La sauvegarde échoue avec une erreur d’authentification ; Informations d’identification du client trop faibles. ...
Symptoms
NetWorker Module for Microsoft (NMM) fait échouer les sauvegardes manuelles d’Active Directory.
- Exemple de commande : cette commande est exécutée à partir de la ligne de commande
nsradsave -b "PoolName" -s ServerName -D 9 -l full "DC=amer,DC=lan"
Exemple de sortie
C:\Program Files\EMC NetWorker\nsr\applogs>nsradsave -b dd1amerlan -s linux1 -l full "CN=users,DC=amer,DC=lan"
89613:(pid 3080): Unable to initialize SSL library: BSAFE FIPS library path was not set
200170:(pid 3080): unable to initialize multisubnet state: Authentication error; why = Client credential too weak
145072:(pid 3080): Unable to get port range from local nsrexecd: Failed to initialize ports using nsrexecd on dc.amer.lan: Authentication error; why = Client credential too weak
107092:(pid 3080):Version information for C:\Program Files\EMC NetWorker\nsr\bin\nsradsave.exe: Original file name: nsradsave.exe
Version: 19.11.0.17 Comments: Supporting Microsoft Volume Shadow Copy Service
53362:(pid 3080): Cannot start session with server linux1: Authentication error; why = Client credential too weak
Could not obtain root entries
Failed to initialize backup.
Authentication error; why = Client credential too weak
Cause
La cause première de ce problème est une limitation connue avec les sauvegardes initiées par le client (manuelles).
- Cela se produit lorsque NetWorker Server et NetWorker Client ont tous deux nsrauth dans les « méthodes d’authentification » NSRLA, par exemple,
auth methods: "0.0.0.0/0, nsrauth"
- Cela se produit également si le NetWorker Server est Linux et utilise uniquement nsrauth
Resolution
La limitation est documentée dans le Guide d’administration NMM.
Types et configurations
de sauvegarde et de restauration Active Directory pris en charge NMM prend en charge :
● Les sauvegardes granulaires, qui sont effectuées à des niveaux complets et incrémentiels.
● Les restaurations granulaires, qui sont des restaurations d’objets ou d’attributs d’objet Active Directory individuels.
REMARQUE : Pour sauvegarder et restaurer un système de fichiers, et restaurer des sauvegardes d’état du système, utilisez NetWorker.
REMARQUE : Pour réussir les sauvegardes initiées par le client, remplacez les méthodes d’authentification dans le client NMM par les méthodes d’authentification :
0.0.0.0/0,nsrauth/oldauth.