NetWorker:出现错误“无法根据用户令牌为 account_name on nw_server_name 设置用户权限”

Summary: 当 NetWorker 服务器的 authc 服务器使用的基于时间的令牌身份验证过期时,可能会出现此错误。尝试从 NetWorker 服务器运行 NetWorker 命令时,会出现此问题。

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

尝试在 NetWorker 服务器上运行 NetWorker 命令时,将显示一个弹出窗口,指出 NetWorker 服务器无法验证安全令牌。
示例:
C:\>nsrim -X
10074:nsrim:无法绑定到服务器名称 144502:nsrd: 上的 NSR 服务:无法基于用户令牌为 nw_server_name 上的 account_name 设置用户权限:未能验证安全令牌。

Cause

NetWorker 使用基于时间的身份验证令牌。如果之前为 NetWorker 用户帐户发出了 nsrlogin ,则在令牌过期后,您将无法运行 NetWorker 命令。需要颁发新令牌,或者您需要使用 nsrlogout 返回到操作系统级别身份验证。操作系统级别身份验证仅允许您从管理员命令提示符或 root 会话运行 NetWorker 命令。

Resolution

(选项 1)恢复到传统身份验证:
- 如果仅在您尝试运行 NetWorker 服务器命令时才出现此问题,则可以恢复到 NetWorker 使用的基于(传统)操作系统的身份验证。当 nsrlogin 命令在 NetWorker 服务器上运行并且令牌已过期时,会发生此问题。要恢复到传统身份验证,请在 NetWorker 服务器上运行 nsrlogout 

(选项 2)颁发新的 authc 令牌:
- 要向 NetWorker 服务器颁发新令牌,请运行以下命令:
语法:nsrlogin [-s NetWorker_server] [-H authentication_host] [-P port] [-t tenant] [-d logindomain] -u username[-p “password”]
示例:nsrlogin -u Administrator -p password

管理员帐户是默认的 NetWorker 管理员帐户和密码;但是,如果用户具有应用程序管理员和安全管理员角色,则任何 NetWorker 用户帐户都可以使用 nsrlogin 发出令牌。 

如果配置了 LDAP/AD 外部身份验证,您将需要指定域和租户(如果未使用默认租户)。

Additional Information

有关 nsrlogin 的更多信息,请参阅《 NetWorker 命令参考》和 《NetWorker 管理员指南 》,网址为https://www.dell.com/support/home/product-support/product/networker/docs

Affected Products

NetWorker

Products

NetWorker
Article Properties
Article Number: 000065549
Article Type: Solution
Last Modified: 10 Jun 2025
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.