Szczegółowa kopia zapasowa usługi NMM Active Directory kończy się niepowodzeniem z błędem uwierzytelniania; Zbyt słabe poświadczenia klienta
Summary: Moduł NetWorker Module for Microsoft (NMM) nie wykonuje ręcznych kopii zapasowych usługi Active Directory. Tworzenie kopii zapasowej kończy się niepowodzeniem z błędem uwierzytelniania; Zbyt słabe poświadczenia klienta. ...
Symptoms
Moduł NetWorker Module for Microsoft (NMM) nie wykonuje ręcznych kopii zapasowych usługi Active Directory.
- Przykładowe polecenie — to polecenie jest uruchamiane z wiersza poleceń
nsradsave -b "PoolName" -s ServerName -D 9 -l full "DC=amer,DC=lan"
Przykładowe dane wyjściowe
C:\Program Files\EMC NetWorker\nsr\applogs>nsradsave -b dd1amerlan -s linux1 -l full "CN=users,DC=amer,DC=lan"
89613:(pid 3080): Unable to initialize SSL library: BSAFE FIPS library path was not set
200170:(pid 3080): unable to initialize multisubnet state: Authentication error; why = Client credential too weak
145072:(pid 3080): Unable to get port range from local nsrexecd: Failed to initialize ports using nsrexecd on dc.amer.lan: Authentication error; why = Client credential too weak
107092:(pid 3080):Version information for C:\Program Files\EMC NetWorker\nsr\bin\nsradsave.exe: Original file name: nsradsave.exe
Version: 19.11.0.17 Comments: Supporting Microsoft Volume Shadow Copy Service
53362:(pid 3080): Cannot start session with server linux1: Authentication error; why = Client credential too weak
Could not obtain root entries
Failed to initialize backup.
Authentication error; why = Client credential too weak
Cause
Główną przyczyną tego problemu są znane ograniczenia dotyczące inicjowanych przez klienta (ręcznych) kopii zapasowych.
- Dzieje się tak, gdy zarówno serwer NetWorker, jak i klient mają nsrauth w "metodach uwierzytelniania" NSRLA, na przykład
auth methods: "0.0.0.0/0, nsrauth"
- Dzieje się tak również wtedy, gdy serwer NetWorker jest uruchomiony w systemie Linux i używa tylko nsrauth
Resolution
Ograniczenie to jest udokumentowane w Podręczniku administracyjnym NMM.
Obsługiwane typy i konfiguracje
kopii zapasowych i odzyskiwania Active Directory NMM obsługuje:
● Szczegółowe kopie zapasowe, które są wykonywane na poziomie pełnym i przyrostowym.
● Odzyskiwanie szczegółowe, czyli odzyskiwanie poszczególnych obiektów lub atrybutów obiektów Active Directory.
UWAGA: Do tworzenia kopii zapasowych i odzyskiwania systemu plików oraz odzyskiwania kopii zapasowych stanu systemu należy użyć NetWorker.
UWAGA: W celu pomyślnego utworzenia kopii zapasowych inicjowanych przez klienta zmień metody uwierzytelniania w kliencie NMM na metody uwierzytelniania:
0.0.0.0/0,nsrauth/oldauth.