NetWorker: Azure-Abonnements fehlen nach dem Ändern der Passphrase der NetWorker-Datenzone.

Summary: Nach dem Hinzufügen oder Aktualisieren der "Datazone Pass Phrase" von NetWorker sind zuvor konfigurierte Ressourcen vom Typ "Azure-Abonnement" für NetWorker nicht mehr sichtbar. Die Textdatei ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Die "Datenzonen-Passphrase" des NetWorker-Servers wurde kürzlich geändert. 
Die folgenden Meldungen werden in der daemon.rawverwalten:

98582 MM/DD/YY HH:mm:SS  nsrd NSR info Permission allowed, user 'USER_PATH' on 'HOST' has 'Change Security Settings' privilege to change datazone pass phrase.
53115 MM/DD/YY HH:mm:SS  nsrd NSR info Successfully modified Resource type: 'NSR', Resource name: 'SERVER_NAME' for Attribute: 'datazone pass phrase' by user: 'USER_PATH' on host: 'HOST'

Der NetWorker-Server ist mit Azure-Abonnements konfiguriert. Nachdem die Passphrase der Datenzone geändert wurde, werden die Azure-Abonnements nicht mehr in der NetWorker-Webnutzeroberfläche (NWUI) angezeigt:

NWUI zeigt keine Azure-Abonnements an

Bei der daemon.raw Protokolliert die folgende Meldung aus dem Zeitpunkt, an dem die NWUI versucht hat, die Azure-Abonnements anzuzeigen:

101059 MM/DD/YY HH:mm:SS  nsrd NSR critical Unable to decrypt data: error:1C800064:Provider routines::bad decrypt
101059 MM/DD/YY HH:mm:SS  nsrd NSR critical Unable to decrypt data: error:1C800064:Provider routines::bad decrypt

Azure-Backups schlagen mit dem folgenden Fehler fehl:

  • Linux: /nsr/logs/policy/POLICY_NAME/WORKFLOW_NAME/ACTION_JOBID_logs/JOBID.log
  • Windows (Standardeinstellung):  C:\Program Files\EMC NetWorker\nsr\logs\policy\POLICY_NAME\WORKFLOW_NAME\ACTION_JOBID_logs\JOBID.log
208101:nsrazure_save: azure_lib_init: error while fetching subscription details.
207815:nsrazure_save: Azure subscription resource AZURE_SUBSCRIPTION_RESOURCE_NAME does not exists.

Das Azure-Abonnement ist weiterhin in der NetWorker-Serverressourcendatenbank (NSRDB) vorhanden:

azure-nve:~ # nsradmin
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin> print type: nsr azure subscription
                        type: NSR Azure Subscription;
                        name: AZURE_SUBSCRIPTION_RESOURCE_NAME;
                     comment: ;
                   tenant id: 94XXXXXX-XXXX-XXXX-XXXX-XXXXXXXXX2dd;
             subscription id: 50XXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXfe3;
                   client id: 3bXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXX38b;
               client secret: *******;
                    endpoint: management.azure.com;
                     command: nsrazure_discovery;
nsradmin> quit

Cause

Dieses Problem wurde gegenüber dem NetWorker-Engineering gemeldet.

Resolution

Dieser Artikel wird aktualisiert, sobald eine Lösung gefunden wurde. Vorerst kann einer der folgenden Workarounds verwendet werden.

Problemumgehung eins:

Wenn die vorherige Passphrase der Datenzone bekannt ist, setzen Sie die Passphrase wieder auf ihren alten Wert zurück. Wenn zuvor keine Passphrase für die Datenzone vorhanden war, entfernen Sie die Passphrase.


Die Passphrase für die Datenzone kann an folgendem Speicherort in der NetWorker Management Console (NMC) oder der NetWorker Web User Interface (NWUI) festgelegt werden: Server –>Servereigenschaften –>Konfiguration –>Datenzonen-Passphrase.


Alternativ kann es von einem nsradmin Eingabeaufforderung: 

azure-nve:~ # nsradmin
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin> . type: nsr
Current query set
nsradmin> update datazone pass phrase: OLD_PASS_PHRASE
        datazone pass phrase: OLD_PASS_PHRASE;
Update? y
updated resource id 3.0.53.124.0.0.0.0.233.61.161.103.10.164.158.89(789)
nsradmin> q

Das Azure-Abonnement wird wieder in der NWUI angezeigt und Backupvorgänge sollten wieder normal funktionieren. 

HINWEIS: Wenn Sie die Registerkarte Azure-Abonnements in der NWUI geöffnet gelassen haben, während Sie die Passphrase geändert haben, müssen Sie zu einer anderen Registerkarte in der NWUI und dann zurück zur Registerkarte Azure-Abonnements navigieren, damit die Abonnements wieder angezeigt werden.

Problemumgehung 2:

Wenn die alte Passphrase der Datenzone nicht bekannt ist, müssen Sie die Azure-Abonnements löschen und erneut zu NetWorker hinzufügen. Auf diese Weise können Vorgänge weiterhin die neue Passphrase für die Datenzone verwenden.
Führen Sie die folgenden Schritte über eine Administrator-Eingabeaufforderung oder eine Root-Shell auf dem NetWorker-Server aus.

  1. Greifen Sie auf die Seite nsradmin Konsole: nsradmin
  2. Rufen Sie die Details der Azure-Abonnements ab: print type: nsr azure subscription
    WICHTIG: Erfassen Sie die Ausgabe für jedes Azure-Abonnement, und notieren Sie sie in einem Textdokument. Sie können den geheimen Clientschlüssel nicht abrufen. Wenn Sie den geheimen Clientschlüssel nicht gespeichert haben, muss ein neuer geheimer Clientschlüssel in Azure erstellt werden unter: App-Registrierungen ->App-Name->Verwalten ->Zertifikate und Geheimnisse. Wenn Sie keinen Zugriff auf Azure haben, muss der Azure-Administrator diese Details bereitstellen.
  3. Löschen Sie die Azure-Abonnements: delete
  4. Sie werden aufgefordert, den Löschvorgang für jedes Azure-Abonnement zu bestätigen. Geben Sie Folgendes ein: y
  5. Melden Sie sich bei der NWUI an und erstellen Sie die Azure-Abonnements mithilfe der in Schritt 2 gesammelten Informationen neu.
     

Nach der erneuten Erstellung der Azure-Abonnements werden sie in der NWUI angezeigt und Backupvorgänge sollten wieder normal funktionieren.

Additional Information

Affected Products

NetWorker

Products

NetWorker Family
Article Properties
Article Number: 000420044
Article Type: Solution
Last Modified: 26 Jan 2026
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.