NetWorker. Появляется ошибка «Невозможно установить привилегии пользователя на основе токена пользователя для account_name на nw_server_name»

Summary: Эта ошибка может возникнуть, если истек срок действия проверки подлинности маркера на основе времени, используемой сервером authc сервера NetWorker. Это будет наблюдаться при попытке выполнения команд NetWorker с сервера NetWorker. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

При попытке выполнения команд NetWorker на сервере NetWorker появляется всплывающее окно с сообщением о том, что серверу NetWorker не удалось проверить маркер безопасности.
Пример:
C:\>nsrim -X
10074:nsrim: не удается выполнить привязку к сервису NSR на имени сервера 144502:nsrd: Невозможно установить привилегии пользователя на основе токена пользователя для account_name в nw_server_name: Не удалось проверить токен безопасности.

Cause

NetWorker использует маркеры проверки подлинности на основе времени. Если nsrlogin был выполнен ранее для учетной записи пользователя NetWorker, вы не сможете выполнять команды NetWorker после истечения срока действия маркера. Потребуется выпустить новый маркер или использовать nsrlogout для возврата к проверке подлинности на уровне ОС. Аутентификация на уровне ОС позволяет запускать команды NetWorker только из командной строки администратора или сеанса root.

Resolution

(Вариант 1) Возврат к устаревшей аутентификации:
- Если эта проблема возникает только при попытке выполнения команд сервера NetWorker, можно вернуться к (устаревшей) проверке подлинности на основе ОС, используемой NetWorker. Эта проблема возникает, так как на сервере NetWorker была запущена команда nsrlogin, а срок действия маркера истек. Чтобы вернуться к устаревшей проверке подлинности, выполните nsrlogout на сервере NetWorker. 

(Вариант 2) Выпустите новый токен authc:
- Чтобы отправить новый токен серверу NetWorker, выполните следующую команду:
Синтаксис: nsrlogin [-s NetWorker_server] [-H authentication_host] [порт -P] [-t tenant] [-d logindomain] -u username [-p "password"]
Пример: nsrlogin -u Administrator -p password

Учетная запись администратора — это учетная запись администратора NetWorker и пароль по умолчанию; Однако любая учетная запись пользователя NetWorker сможет выпустить маркер с nsrlogin, если пользователь имеет роли администратора приложений и администратора безопасности. 

Если настроена внешняя аутентификация LDAP/AD, необходимо указать домен и клиента (если клиент по умолчанию не использовался).

Additional Information

Дополнительные сведения о nsrlogin можно найти в Справочном руководстве по командам NetWorker ируководствах администратора NetWorker, доступных по адресуhttps://www.dell.com/support/home/product-support/product/networker/docs

Affected Products

NetWorker

Products

NetWorker
Article Properties
Article Number: 000065549
Article Type: Solution
Last Modified: 10 Jun 2025
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.